Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Systems Management Server 2003 R2 (MS SMS 2003)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

Открыть новую тему     Написать ответ в эту тему

DimMan

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смотрите архив темы Нужна инфа о MS SMS сервере!!! и отдельные дискуссии:
  • SMS Server и его альтернативы
  • SMS SUS Feature Pack для SMS 2.0
     
    Начинать искать ответ логично на сайте производителя, а после этого уже грамотно ставить вопросы в форуме.
     
    Можно еще почитать творчество участников форума - описание работы с  SMS 2003 на русском
     
    блог по SMS и не только с видеоуроками
     
    Всем тем кто использует OSD Feature Pack. Так сказать полный гайд по "десктоп деплоймент" от ms.
     
    Документы по SCCM с сайта 4sol.com
    Документы по SCCM от  Мiсrоlаnd (3), Мiсrоsоft (2), Wiprо (5)
     
    Поиском дистрибутивов занимаемся не здесь!

  • Всего записей: 58 | Зарегистр. 01-03-2003 | Отправлено: 12:03 19-02-2004 | Исправлено: pazdak, 15:58 28-06-2012
    Michigun



    Advanced Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    CaseU
    я в свое время делал так:
    скрипт(wmi по моему), который извлекает эту инфу.
    Он формирует mif файл.
    который забирается смсом.
     
    Но я давно не занимался этой темой, поэтому подробностей больше сказать не могу.

    Всего записей: 1623 | Зарегистр. 28-12-2004 | Отправлено: 11:34 20-01-2009
    Cristoff1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Может кто знает, может ли microsoft system center essentials 2007 обновлять машины без участия пользователя и как. Обновления скачиваются, но пока вручную не запустишь их установку, они не поставятся. Поэтому пока приходится вручную устанавливать.
     
    Но это слишком много проблем создает, в этом случае мне проще настроить групповые политики и с помощью скрипта обновлять автоматом.

    Всего записей: 101 | Зарегистр. 24-03-2007 | Отправлено: 13:19 27-01-2009
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    В Configuration Manager это называется Assign program, т.е. принцдительным назначением программы. В отличие от публикации (publishing) назначенные программы ставятся принудительно в то время когда указано

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 17:43 27-01-2009
    Cristoff1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

    Цитата:
    В Configuration Manager это называется Assign program

     
    Не очень понял где находится этот манагер? Мы говорим про MSCE2007 sp1 ?
    Может администрирование?
    Там есть раздел Обновления, через который утверждаются и заполняются обновления, но где там можно включить возможность автоматической установки я не нашел.
     
    Можно поподробней расказать где найти эту возможность?
    Спс.

    Всего записей: 101 | Зарегистр. 24-03-2007 | Отправлено: 11:18 28-01-2009
    azkii

    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Всем привет. Такая проблема... Ставлю клиент-агенты MSCCM2007 на компы. Когда смотрю в панели управления - Configuration manager в закладке Actions есть только две позиции:
     
    Machine policy retrieval&evaluation cycle
    User policy retrieval&evaluation cycle
     
     
    Судя по книге там должны быть еще всякие software inventory; hardware inventory и прочее. Но у меня их нет - никак не пойму как сделать, чтобы они появились.

    Всего записей: 4 | Зарегистр. 25-04-2006 | Отправлено: 12:39 11-02-2009 | Исправлено: azkii, 14:07 11-02-2009
    APir

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Такой вопрос - есть ли возможность установить консоль управления сервером на машину с WinXP? Каким образом?

    Всего записей: 49 | Зарегистр. 01-10-2005 | Отправлено: 07:01 13-02-2009
    kapiton1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Реально ли с помощью SMS2003 узнать, является ли текущий пользователь на клиентской машине локальным администратором?

    Всего записей: 138 | Зарегистр. 20-07-2005 | Отправлено: 11:49 13-02-2009
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    Cristoff1
    про назначения и публикацию программ эт я вобщем говорил, эти понятия относятся как к установке программ через групповые политики, так и к System Center Essintials и Configuration Manager
     
    azkii
    жди - скорее всего политики не обновились, все появится
     
    APir
    запускаешь установку сервера на ХР - из доступнх опций будет только консоль
     
    kapiton1
    Можно с помощью SCCM вытянуть информацию о составе локальной группы "администраторы" любого компьютера. Но для ограничения прав пользователей есть такая штука в групповых политиках как Restricted Groups если речь шла про это...

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 03:42 15-02-2009
    kapiton1

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    ITeXPert

    Цитата:
    Можно с помощью SCCM вытянуть информацию о составе локальной группы "администраторы" любого компьютера

    Нет, ограничение прав не нужно, только информация. А SMS2003 тоже может это или только SCCM?

    Всего записей: 138 | Зарегистр. 20-07-2005 | Отправлено: 08:05 16-02-2009
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    kapiton1
    и SMS может, все через WMI делается, тебе самому ничего не мешает написать vb скрипт, либо поискать в Инете готовый, ибо не ты первый таким вопросом задаешься

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 22:43 16-02-2009
    VAnd9



    Newbie
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Поставил лицензионный SMS 2003 SP1, потом накатил SP3. Щас заметил что не поставил Remote agent. Пытался, как написано в книге по SMSу запустить установку с дистриба, установить этот компонент. Пишет версия отличается от установленной ((. На сайте мелкософта дистриба  полного с SP3 нет. Как лечить подскажите, плиз.

    Всего записей: 13 | Зарегистр. 22-12-2005 | Отправлено: 16:15 11-03-2009 | Исправлено: VAnd9, 16:16 11-03-2009
    Igor_KV

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Подскажите кто-нибудь, переставили сервак на новое железо, все работает отлично. Но вот вопрос.
    Те машины которые в моем домене, нормально подцепились клиенты, обновились сертификаты и все накатывается без проблем. А те клиенты которые в другом домене, с ними проблема никак не хочет обновляться сертификат, результат соответственно такой, что никакой софт не ставиться. А клиентов на компьютеры в другом домене ставили руками с указанием названия сайта SMS и до переустановки все работало отлично. Вопрос такой надо ли на wins сервере того домена прописытать свои Wins. Почему спрашиваю, потому что в логах где то упоминается про винсы второго домена и айпи адреса того домена пользователи которого не могут обновить сертификат, я тоже вижу.

    Всего записей: 87 | Зарегистр. 02-10-2005 | Отправлено: 06:59 27-03-2009
    pitblack

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Добрые люди! Засада-методом push -не ставятся клиенты, я думаю  
    1) закрыты порт 445,135 на клиентах(ipseccmd)
    2) запрещен доступ по сети локальному админу
     
    Добавлено:
    чуть погодя допишу
     
    Добавлено:
     давал доступ на чтение-для доменных юзеров на шары sccm(кстати такого доступа-достаточно?)-пофиг не идет установка, пишет  
    ошибки типа
    "SMS Client Configuration Manager cannot connect to the machine "EI1811133". The operating system reported error 5:отказано в доступе
     
    Possible cause: The client is not accessible.
    Solution: Verify that the client is connected to the network and that the SMS Service account or (if specified) the SMS Client Remote Installation account has the required privileges, as specified in the SMS documentation.
     
    Possible cause: A remote client installation account was not specified in the SMS Admin console, the account is not valid, is disabled, or has an expired password.
    Solution:  Ensure one or more valid and active remote client installation accounts are specified in the SMS Admin console, that the account names and passwords are correct, and that the account has the required administrator rights on the target machines."
     
    как известно права локального админа у группы Domain admin есть, учетка под которой push хочу провести, в эту группу входит-хотя явно на клиентах не прописана.  
    Х.з . в чем дело.
     
    НЕ подгоните образец логон-скрипта, чтоб инсталлировал клиента с проверкой, если уже установлен-то не ставить.  
     
    и еще вопрос-такой набор закрытых портов 135,445-повлекет еще какие либо проблемы

    Всего записей: 68 | Зарегистр. 30-04-2007 | Отправлено: 15:15 05-04-2009
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    pitblack
    Проверь чтобы открыты были админские шары и у учетки точно были права локального админа. Если логон скриптом ставить то можно просто расшарить папку C:\Program Files\Microsoft Configuration Manager\Client и в логон скрипт повесить ccmsetup.exe

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 18:46 06-04-2009
    pitblack

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    to ITeXPert
    Можете ответить еще на пару вопросов? Если не лень ответить конечно-сижу неделю все свободное от семьи и на работе-от текучки время-сдвигов ноль.
     На сервере открыл 445 порт (на клиентах закрыт) -с сервера \\клиент\Admin$ подрубается руками. Запись входит в группу Доменных админов и в группу SCCM админов-но явно на компе не прописана-так ведь пойдет?
    Теперь вопросы  
     
    1) И главный. Не поделитесь образцом такого логон -скрипта? Дело осложняется следующим-в vbs пока-ни бум-бум, а батником не отделаешься-во-первых
     пользователи у нас сидят под доменными юзерами, а логон-скрипт должен ставить агента SCCM 2007 (не sms) c правами админа, во-вторых локальному админу (требование безопасников)-т.е. записи Администратор запрещен доступ по сети групповой политикой, в третьих должна быть проверка -если скажем служба ccmexec
    уже запущена -то по новой не ставить. так что если скрипта не жаль-в студию, пожалуйста.
     
     
    2) вопрос два -наш домен AD-дочерний от домена Управляющей компании, на нашем
    сайте прописана подсеть 10.50.x.x/16, мы в свою очередь бьем ее на подсети вида,
    10.50.1.x/24 и т.д.(бьются третьим битом), но такая адресация еще не вездене все перевели-много подсетей вида
    10.1.x.0/16,10.2.x.0/16(бьются вторым битом) и т.д. -сеть большая и разбросанная. Я указал метод обнаружения  AD SYSTEM DISCOVERY- и у меня много клиентов assign и код сайта виден,
    много no assign и кода нет(но клиет push методом не ставится никуда). Так что решил включить еще и network discovery,  по этому  методу вопросы тоже есть, достаточно ли указать две укрупненные подсети-10.x.x.x/8 и 10.50.x.x/16 или тупо бить все подсети?
     
    3) После того как начал пробивать подсети к ошибкам из предыдущего поста(отказано в доступе), прибавились-
     
    "SMS Discovery Data Manager failed to process the discovery data record (DDR) "", because it cannot update the data source.
     
    Possible cause: On a Primary site, it is probably a SQL Server problem.
    Solution:  
    1. Review the immediately preceding status messages from this component about SQL Server errors.
    2. Verify that this computer can reach the SQL Server computer.
    3. Verify that SQL Server services are running.
    4. Verify that SMS can access the SMS site database.
    5. Verify that the SMS site database, transaction log, and tempdb are not full.
    6. Verify that there are at least 50 SQL Server user connections, plus 5 for each SMS Administrator console.
     
    If the problem persists, check the SQL Server error logs.
     
    Possible cause: On a secondary site, SMS Discovery Data Manager probably cannot write to a file on the site server, so check for low disk space on the site server.
    Solution: Make more space available on the site server."
    Сайт один, в SQL ни бум-бум -на сервере места очень много свободного это точно могу сказать, а как это сделать пп.2,4,6 -х.з. И по ошибкам отказано в доступе -я ж точно знаю на шары клиента с сервера вручную зайти можно.
     
    Ладно еще есть пара вопросов-но посижу еще сам поэкспериментирую прежде чем задавать их.

    Всего записей: 68 | Зарегистр. 30-04-2007 | Отправлено: 22:04 06-04-2009
    pitblack

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    c ошибками sql-разобрался, исчезли
     
    Добавлено:
    И еще -как проверить расширена схема или нет. Права sxema admin-в управляющей компании(родительский домен). С их слов -расширяли, но это в другом городе за 1000 верст. Как удостоверится

    Всего записей: 68 | Зарегистр. 30-04-2007 | Отправлено: 20:40 07-04-2009
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    По поводу логон скрипта, когда тестил, вроде получалось что заново инсталляция клиента не происходит если он уже стоит. Либо сделай отдельную групповую политику в ней логон скприпт, повесь нужный OU, и в фильтрации поставь применять на все машины, именно все компьютерные учетки добавь. Через пару дней заходишь в Queries - Non-Client Systems - делаешь Export  в текстовый файл, потом малеха редактируешь его в комнить тестовом редакторе чтобы компы были разделены очкой с запятой и втягиваешь этот список в ту политику в которой логин скприпт для установки клиента.
     
    По разбивке на подсети, гораздо удобней если у тебя все этов AD на сайты разбито, то подобавлять сайты из AD. По поводу как лучше сразу всю сеть класса B или куча мелких C - если забешь кучу мелких, сможешь указать для каждой быстрая это сеть или медленная (WAN link). Я обычно включаю все возможные методы обнаружения. Кроме DHCP (ибо небезопасно)
     
    по поводу расширения схемы обратимся к первоисточнику
    http://technet.microsoft.com/en-us/library/bb693614.aspx
    http://technet.microsoft.com/en-us/library/bb633121.aspx

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 22:52 07-04-2009 | Исправлено: ITeXPert, 22:53 07-04-2009
    pitblack

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Через пару дней заходишь в Queries - Non-Client Systems - делаешь Export  в текстовый файл, потом малеха редактируешь его в комнить тестовом редакторе чтобы компы были разделены очкой с запятой и втягиваешь этот список в ту политику в которой логин скприпт для установки клиента.  
     
    Честно  сказать башка работает после рабочего дня % на 5- не понял как это
    чтобы компы были разделены очкой с запятой и втягиваешь этот список в ту политику в которой логин скприпт для установки клиента.  
     весь логон-скрипт стало быть такой
    ccmsetup.exe /mp:test-mgmt01 /logon SMSSITECODE=A01?
     
    Вопросец, MP -надо как нибудь в DNS или WINS публиковать ручками?
    И как это сделать правильно(допустим mp называется test-mgmt01)
     
    Добавлено:
    А сети слава богу все быстрые-uplink 1 Gb между кучей зданий, лишь мест 20 по модемам сидят из 3000 портов  
     
    Добавлено:
    спасиб за ссылки, обнаружил приятную вещь -если en-us заменить на ru-ru-то можно и на нашем почитать. Надыбал кстати книжку Карчмарека про SCCM сегодня-40 метров
    что хочу сказать-ни книги, ни текнет такого форума как этот не заменят. Гладко на бумаге-но дьявол в ньюансах, как всегда

    Всего записей: 68 | Зарегистр. 30-04-2007 | Отправлено: 23:52 07-04-2009
    ITeXPert



    Full Member
    Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
    нда, работаю с SMS/SCCM уже 2 года и все равно есть вещи в которые даже не лез (AMT Management).
     
    по поводу скрипта - если в АД все правильно опубликовано после расширение схемы достаточно просто ccmsetup.exe
    По поводу политики:
    любая политика по умолчанию применяется на Authenticated Users, а ты удалишь эту группу из политики и применишь ее на компьютерные учетки. делается все через GPMC

    ----------
    DevOps and Investing blog

    Всего записей: 476 | Зарегистр. 29-11-2004 | Отправлено: 11:04 08-04-2009
    mihail_karavaev

    Junior Member
    Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
    Никто не сталкивался с такой проблемой:
    После установки SMS агента невозможно стало сделать восстановление системы.
    Пишет, что восстановление сделать не удалось...

    Всего записей: 36 | Зарегистр. 07-09-2005 | Отправлено: 08:21 13-04-2009
    Открыть новую тему     Написать ответ в эту тему

    Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73

    Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Microsoft Systems Management Server 2003 R2 (MS SMS 2003)


    Реклама на форуме Ru.Board.

    Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
    Modified by Ru.B0ard
    © Ru.B0ard 2000-2024

    BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

    Рейтинг.ru