SCCM部署運維之踩坑攻略
提示:由於科技發展日新月異,在筆者釋出文章時所貼的連結在此時是有效的,但不排除後續因軟體產品的版本更新導致連結失效。
目錄
SCCM簡介
SCCM是微軟推出的一款企業級資產運維平臺,屬於System Center家族產品的一員。全稱為System Center Configuration Manager。
其主要的功能除了官網連結:https://docs.microsoft.com/zh-cn/sccm/core/understand/introduction 所示之外,最大的亮點就是對數以萬計的客戶端進行集中管控(主要是針對客戶端軟體),批量分發軟體補丁、批量部署作業系統等,再配合產品線旗下的SCOM產品,根據運維資料,展現出直觀的IT執行情況的報表,方便對決策層的判斷提供有力的資料支撐依據,並且大大解放了IT人員的雙手。
當規劃好了站點層次、預計管控的客戶端後,可以對伺服器的硬體配置有個大概的考量。
搭建System Center環境的主要步驟
1、按照官網的硬體配置推薦,結合自身企業環境,準備好合適的伺服器資源,併為其安裝作業系統及必備軟體。另外插嘴一句:建議給伺服器打上最新補丁。
2、將伺服器主機名定義為恰當的、便於識別的名稱以及分配一個固定的靜態IP地址。
3、伺服器之間網路之間調配好網路通訊埠(或簡單粗暴關閉防火牆)
4、根據功能角色的分工,開始為伺服器安裝不同的軟體。(詳見本文的下一段標題內容)
5、通過軟體配置來實行資訊化管理,通過專門的技術手段提升IT運維管控的效率。
關於軟體部分的前置準備條件
SCCM伺服器一臺
SQL伺服器一臺
DC域控制器一臺
以SCCM 2012配合使用SQL 2012為例,這兩種功能角色有明確的分工,SCCM集中管控客戶端桌面軟體的推送、結合Windows部署服務、PXE網路分發為客戶端批量推行作業系統;而SQL作儲存資料之用。其需要安裝的軟體大多是隨著版本更新、對軟體版本號也隨之有了更高的要求。以下是先決條件。
1、SCCM需安裝的重點功能角色如下
IIS
BITS
.net 3.5
.net 4.5
WSUS(可選)
MDT(可選)
WDS(可選)
2、SCCM需安裝的重點軟體包如下
3、SQL需安裝的重點功能角色如下
Microsoft reporting viewer(為了配合報表服務而安裝)
4、域環境(此部分不屬於文字內容重點,不作贅述。)
提示:為了方便後期的客戶端運維、建議將伺服器加入域。
需注意事項
1、在微軟官方網址檢視SCCM軟體、SQL軟體相容的作業系統版本
後期運維可以通過升級現有的獨立主站點,將其升級成為中心管理站點後,再逐步向站點層次中新增主站點。
2、擴充套件AD架構時,擴充套件程式應運行於域控制器上,而非SCCM伺服器。且在域控制器的ADSI編輯器中,要將SCCM計算機賬戶授權為對CN=System的容器具有完全控制權限,許可權的繼承適用於該物件及子物件。
3、插入SCCM安裝光碟,開始部署SCCM,需要Internet聯網並下載語言包(.cab檔案型別),如果不能指定已有的語言包檔案路徑,建議在部署時暫時開放外網。
4、通過域控制器的授權使得SCCM服務賬號能管控客戶端:在AD使用者和計算機中,SCCM服務賬戶須隸屬於schema admin、domain admin。並且具備administrator本地管理員組許可權。
5、配置SQL資料庫時,要特別注意使用的資料庫服務賬戶是否為自定義賬戶。並且,資料庫引擎的排序規則要選擇“SQL_Latin1_General_CP1_CI_AS”