Mostrando entradas con la etiqueta administracion. Mostrar todas las entradas
Mostrando entradas con la etiqueta administracion. Mostrar todas las entradas

martes, 27 de marzo de 2012

Colecciones dinámicas por horas

Paso a dejarles unas colecciones que les serán de utilidad. Imaginen que por ejemplo quieran crear 2 planes de ahorro de energia dependiendo si es por la mañana o si es por la tarde.

Utilizando esta consulta, todas la máquinas se agregarán a esta colección desde las 8AM hasta las 3PM. Antes de las 8AM y luego de las 3PM desapareceran de la colección. (Es mejor reducir el tiempo de actualización de la colección para que sea mas en tiempo real)

select R.ResourceID,
R.ResourceType,
R.Name,
R.SMSUniqueIdentifier,
R.ResourceDomainORWorkgroup,
R.Client
from SMS_R_System as r
where (getdate() is like "% 8:%AM"
or getdate() is like "% 9:%AM"
or getdate() is like "% 10:%AM"
or getdate() is like "% 11:%AM"
or getdate() is like "% 12:%PM"
or getdate() is like "% 1:%PM"
or getdate() is like "% 2:%PM"
or getdate() is like "% 3:%PM")


Como pueden ver utilizo la funcion de GETDATE.

Tambien pueden crear una coleccion con  las máquinas que tienen el agente instalado hace mas de 7 días

select SMS_R_SYSTEM.ResourceID,
SMS_R_SYSTEM.ResourceType,
SMS_R_SYSTEM.Name,
SMS_R_SYSTEM.SMSUniqueIdentifier,
SMS_R_SYSTEM.ResourceDomainORWorkgroup,
SMS_R_SYSTEM.Client
from
SMS_R_System  
WHERE
DATEDIFF(Day, SMS_R_System.CreationDate, GetDate()) > 6


Espero que les ayude como base para otras colecciones.

lunes, 12 de marzo de 2012

Logs que utiliza System Center Configuration Manager 2007

El objetivo de este post es ayudarles a ustedes a saber que logs buscar para resolver problemas en SCCM 2007.
Les adjunto un documento donde se detallan todos los principales componentes de SCCM y todos los logs que ellos poseen.

Este documento les será de utilidad para saber que logs mirar cuando falla un componente en especial y así evitar controlar logs que no tienen que ver con el componente en sí.

Saludos
Gastón Gardonio

lunes, 6 de febrero de 2012

Antivirus y SCCM ¿Que exclusiones tengo que configurar?

Hi!
Un tema interesante y que quizás requiere siempre de buscar documentación de distintos servicios es el de las excepciones que se deben hacer en los antivirus para que no se vea afectado el SCCM.

El SCCM procesa gran cantidad de datos y sobre todo son gran cantidad de ficheros. Si el antivirus puede llegar a afectar la performance y hasta retener ficheros que no deberían ser monitorizados.

Paso a detallarles las recomendaciones que siempre se hacen desde Microsoft:

Se debe excluir del escaneo en tiempo-real:
  • <carpeta de instalacion de SCCM>\Inboxes (también  excluir todas sus subcarpetas
  • SMS_CMM\ServiceData (también  excluir todas sus subcarpetas)
  • Logs de SQL (logs de aplicación y de Base de datos)
  • WMI (%windir%\system32\wbem y %WINDIR%\SysWOW64\WBEM con todas sus subcarpetas)

En todos los site que tengan el IIS instalado deberíamos excluir:
  • El directorio de compresión de ficheros (por defecto es %systemroot%\IIS Temporary Compressed Files)
  • %systemroot%\system32\inetsrv
  • Excluir las extensiones de .log
En caso que tengan que justificar estos cambios les dejo los KB de Microsoft:
KB327453 Programas antivirus pueden contribuir al trabajo acumulado de archivo en SMS 2.0, SMS 2003 y Configuration Manager 2007
KB817442 Puede devolverse un archivo de 0 bytes cuando está habilitada la compresión en un servidor que ejecuta IIS
KB821749 Software antivirus puede ocasionar que IIS detenga de forma inesperada

miércoles, 25 de enero de 2012

Administrando equipos en Workgroups o en Sitios sin relaciones de confianza

Hola!

Bueno vamos a dejar claro como funciona SCCM en equipos que estan fuera del dominio o en sitios donde no hay relaciones de confianza.

Necesitamos 5 cosas:
  1. El rol de Server Locator Point.
  2. Configurar la cuenta de Network Access Account.
  3. Resolver el nombre del servidor Server Locator Point.
  4. Instalar el agente manualmente.
  5. Conectividad y puertos configurados correctamente.
1.- Para empezar debemos tener instalado el rol de Server Locator Point. Este rol se encargará de suministrar a los agentes el Management Point correcto con el que deben contactar. Si no lo tenemos debemos instalarlo.

2.- Debemos configurar la cuenta de Network Access Account para que los equipos fuera del dominio utilicen esta cuenta para acceder a los recursos que estan dentro del dominio, como por ejemplo los paquetes que estan en los Distribution Points.


3.- Dado que estos equipos no tienen acceso al directorio activo deben buscar al SLP utilizando DNS o WINS (igualmente ocurre si no extendemos el esquema de Directorio Activo).
Suele ocurrir que los equipos en workgroups no tienen ni DNS ni WINS configurados, por lo que hará falta modificar el fichero HOST (dentro de C:\Windows\System32\drivers\etc) para que puedan resolver el nombre.
Recomiendo agregar tanto una entrada para el nombre Netbios como otro para el FQDN del servidor.

4.- Por otro lado el agente de SCCM no se puede lanzar utilizando el Client Push Installation por lo que hay que realizarlo manualmente:

Utilizar los parametros:
CCMSETUP.EXE /MP:SERVIDORSCCM /SMSSLP:SERVIDORSCCM /FSP:SERVIDORSCCM /SITECODE:XXX

Con esto nos garantizaremos que los agentes se instalen apuntando al servidor/sitio de SCCM que deseemos. (En caso de que no asignemos a mano el Management Point, el Server Locator Point deberemos modificar tambien el fichero LMHOST dentro de C:\Windows\System32\drivers\etc, si tienen dudas pregunten y les detallo como editarlo.)

5.- Comprobar que podemos acceder al Management Point desde el equipo en workgroup. Para ello abrimos un Internet Explorer e ingresamos a los siguientes sitios (reemplazar SERVIDORSCCM por su servidor de SCCM.

http://SERVIDORSCCM/sms_mp/.sms_aut?mplist
http://SERVIDORSCCM/sms_mp/.sms_aut?mpcert
Si nos resuelve la pagina veremos unas webs con un XML.

Y eso es todo! No olviden de leer detalladamente las limitaciones que tiene trabajar con equipos fuera del dominio.

http://technet.microsoft.com/en-us/library/bb632435.aspx
http://technet.microsoft.com/en-us/library/bb932160.aspx
http://technet.microsoft.com/en-us/library/bb632476.aspx
http://technet.microsoft.com/en-us/library/bb680962.aspx
http://technet.microsoft.com/en-us/library/cc161989.aspx

Saludos!

viernes, 20 de enero de 2012

Como poner en mantenimiento de SCOM los equipos de una colección de SCCM?

Hola a todos!

Ayer mismo y como suele ocurrir muchas veces me han solicitado resolver una idea genial de un administrador en el mismo día...

Este administrador de SCOM deseaba poner en mantenimiento a las máquinas que aparecian en una colección de SCCM por medio de un script en powershell...

¿Como poner en mantenimiento en SCOM las máquinas que se encuentran en una colección de SCCM?

Primero genero una consulta de SQL para obtener los datos de la colección y lo guardamos en C:\coleccion.sql

use sms_SITE
Set nocount on
select distinct System_Resource_N_ARR.Resource_Names0
from v_FullCollectionMembership inner join v_GS_COMPUTER_SYSTEM on v_FullCollectionMembership.ResourceID = v_GS_COMPUTER_SYSTEM.ResourceID join v_Collection on v_Collection.CollectionID = v_FullCollectionMembership.CollectionID
join System_Resource_N_ARR on v_GS_COMPUTER_SYSTEM.ResourceID = System_Resource_N_ARR.ItemKey
where v_Collection.Name like 'NOMBRE DE LA COLECCION DE SCCM'


Reemplazar sms_SITE y 'NOMBRE DE LA COLECCION DE SCCM' por el su base de datos de SCCM y el nombre de la colección que desean obtener las máquinas.

Luego creamos el siguiente scritp de powershell:

osql -E -n -S ServidorSQL\Instancia -iC:\Coleccion.sql -h-1 -s "," -w 380 -oC:\Coleccion.txt
(gc C:\Coleccion.txt) -replace ' ' | sc C:\Coleccion.txt
$maquinas =  (get-content -path C:\Coleccion.txt)
foreach ($maquinas in $maquinas)
{
$rootMS = 'ServidorRMS'
$computerPrincipalName = $maquinas
$minutes = '20'
$comment = 'Reiniciando-desde-SCCM TRUE'
$reason =  'PlannedOther'


Add-PSSnapin "Microsoft.EnterpriseManagement.OperationsManager.Client" -ErrorVariable errSnapin;
Set-Location "OperationsManagerMonitoring::" -ErrorVariable errSnapin;
new-managementGroupConnection -ConnectionString:$rootMS -ErrorVariable errSnapin;
set-location $rootMS -ErrorVariable errSnapin;

$computerClass = get-monitoringclass -name:Microsoft.Windows.Computer
$computerCriteria = "PrincipalName='" + $computerPrincipalName + "'"
$computer = get-monitoringobject -monitoringclass:$computerClass -criteria:$computerCriteria
$startTime = [System.DateTime]::Now
$endTime = $startTime.AddMinutes($minutes)
if($computer.InMaintenanceMode -eq $false)
{
    "Putting " + $computerPrincipalName + " into maintenance mode"
   New-MaintenanceWindow -startTime:$startTime -endTime:$endTime -comment:$comment -Reason:$reason -monitoringObject:$computer
}

}

Reemplazar los siguientes campos:
$rootMS = 'ServidorRMS' Con el servidor RMS de SCOM
$minutes = '20' Con los minutos que van a estar en mantenimiento

$comment = 'Reiniciando-desde-SCCM TRUE' Descripción del reinicio
$reason = 'PlannedOther'

NOTA IMPORTANTE: En el equipo que ejecutemos este powershell deberemos tener instalada la consola de SCOM y el usuario deberá ser administrador de SCOM y de SCCM.

Esta claro que el script se puede mejorar y bastante pero dado que me lo solicitaron "para ayer" creo que ya estoy contento con que funcione.

Saludos!

Gastón

jueves, 19 de enero de 2012

Ventanas de mantenimiento en SCCM

Hola a todos

Últimamente me han realizado varias consultas de como funcionan exactamente las ventanas de mantenimiento dado que a varios conocidos les ha traído dolores de cabeza.

Lo que debemos saber de las ventanas de mantenimiento:

1.       Las ventanas no vienen configuradas por defecto en SCCM. Eso significa que por defecto se va a ejecutar advertisements, actualizaciones y task sequences sin restricciones de tiempo.

2.       Las ventanas de mantenimiento se configuran a nivel de colección por lo que afecta a todos los equipos dentro de ella.

3.       Comúnmente un equipo se encuentra dentro de varias colecciones por lo que puede tener varias ventanas de mantenimiento. En ese caso el equipo sumará todas las ventanas, ya estén separadas o se solapen en tiempo.

4.       Si en algún momento un equipo deja de pertenecer a la colecciones con ventana de mantenimiento, este comenzará a trabajar como si nunca haya tenido ventana, instalando y reinciando cuando este configurado en el advertisement, actualizació o task sequence.

Seguramente el punto 4 es el que trae más dolores de cabeza a los administradores de SCCM y es el que voy a tratar.

Como por defecto no hay ventanas de mantenimiento tendremos disponibilidad de ejecutar tareas las 24 horas.

Cuando configuramos 1 ventana de mantenimiento pasamos a crear una restricción en la ejecución de tareas.

En este ejemplo configuramos una ventana de mantenimiento de 3 horas, de 13:00 a 16:00.


  • De 00:00 a 14:59 no se ejecutará nada ni se reiniciará el equipo.*
  • De 13:00 a 16:00. Se ejecutarán tareas y se reiniciará el equipo.
  • De 16:01 a 23:59 no se ejecutará nada ni se reiniciará el equipo.*
*Se pueden llegar a configurar tareas que ignoren la configuración de la ventana de mantenimiento permitiendo instalar y/o reiniciar el equipo.

Ahora pregunto, ¿Qué sucede si le quitamos a este equipo la ventana de mantenimiento?

Ejecutará todo nuevamente y reiniciará el servidor si lo requiriera, volverá al comportamiento por defecto.


Recomendación:

Si tenemos equipos que siempre tienen una ventana de mantenimiento y las vamos configurando nosotros es mejor siempre dejar una ventana de mantenimiento “antigua” que tenga una ventana con una fecha que ya pasó para evitar que el equipo cambie al estado por defecto.

Espero que les sea de utilidad y responda a sus preguntas.

Por favor, comentar si desean algun teman específico.

Saludos

Gastón Gardonio

viernes, 16 de diciembre de 2011

Herramientas imprescindibles para administrar SCCM

Hola nuevamente.

En estas últimas entradas les acerqué varias herramientas de utilidad para cualquiera que administre una plataforma de SCCM.

En este les incluyo 2 herramientas excelentes, infaltables!

SMS Client Control Tool http://sourceforge.net/projects/smsclictr/
Ideal para contralar los agentes de SMS/SCCM, incluye funciones como forzar inventarios, controlar despliegues de aplicaciones, ver ventanas de mantenimiento, reparar el agente, resetear políticas de agente, etc etc...

SCCM Right Click Tools
http://myitforum.com/cs2/blogs/rhouchins/archive/2008/04/09/sccm-right-click-tools.aspx
Hace mas de un año que no se acutaliza pero contiene gran cantidad de funciones para administrar SCCM. Una vez instalada la aplicación se modifica las opciones que se tienen al utilizar el botón derecho del mouse agregando gran cantidad de acciones muy útiles.
Como esta aplicación modifica la consola de SCCM, recomiendo no instalarla en el servidor de SCCM.

A probarlas y comentarme que les han parecido!

Gaston!

miércoles, 7 de diciembre de 2011

Controlar agentes de SCCM - ClientHealthCollection

Hola!

Siempre estamos preguntandonos que equipos no reportan inventario hace una semana, cuales no tienen el agente funcionando correctamente, a cuales les falla el WMI, etc, etc..

Les acerco esta herramienta la cual crea una serie de colecciones jerarquizadas en SCCM para poder tomar acciones correctivas directamente.

Esta 100% probada y es la herramienta perfecta para utilizar con las RightClickTools

http://dl.dropbox.com/u/45821515/ClientHealthCollection.rar

Saludos!

Gaston Gardonio