28 Kasım 2012 Çarşamba

McAfee AV’de DAT Güncellemesi ve Versiyon Upgade Sorunu

McAfee AV'de DAT Güncellemesi ve Versiyon Upgade Sorunu

 

McAfee ePO üzerinden AV kurulu olan makinaları görebiliyorsanız. AV paketi dışında paketlerde güncelleştirme yapabiliyor ama AV de DAT güncellemesi, Versiyon Upgradesi vs. yapamıyorsanız. Aşağıdaki yöntemi kullanabilirsiniz

İlgili makinaya bağlanırsınız. "CMD" yi açarak herhangi bir dizinde aşağıdaki komutları sıra ile çalıştırın.

 

"c:\Program Files\McAfee\Common Framework\CmdAgent.exe" /P /C /E

regsvr32.exe /s "c:\Program Files\McAfee\VirusScan Enterprise\vsupdate.dll"

"c:\Program Files\McAfee\Common Framework\CmdAgent.exe" /P /C /E

"C:\Program Files\McAfee\VirusScan Enterprise\mcupdate.exe"  /update /quiet

"c:\Program Files\McAfee\Common Framework\CmdAgent.exe" /P /C /E

Ümit GÖRÜR
Dağıtık Sistemler Departmanı | Sistem Mühendisi 1

Ugorur@anadolubank.com.tr | www.anadolubank.com.tr  
 (212) 368 70 00

  

Bu e-posta ve muhtemel eklerinde verilen bilgiler kişiye özel ve gizli olup, yalnızca mesajda belirlenen alıcı ile ilgilidir.Bu mesajda bulunan tüm fikir ve görüşler ve ekindeki dosyalar sadece adres sahip(ler)ine ait olup, Anadolubank A.Ş. hiç bir şekilde sorumlu tutulamaz.Şirketimiz mesajın ve bilgilerinin size değişikliğe uğrayarak veya geç ulaşmasından, bütünlüğünün ve gizliliğinin korunamamasından, virüs içermesinden ve bilgisayar sisteminize verebileceği herhangi bir zarardan sorumlu tutulamaz.

This message and attachments are confidential and intended solely for the individual(s) stated in this message.This email is not intended to impose nor shall it be construed as imposing any legally binding obligation upon Anadolubank A.Ş. and/or any of its subsidiaries or associated companies. Neither Anadolubank A.Ş / nor any of its subsidiaries or associated companies gives any representation or warranty as to the accuracy or completeness of the contents of this email. Anadolubank A.Ş shall not be held liable to any person resulting from the use of any information contained in this email and shall not be liable to any person who acts or omits to do anything in reliance upon it.


Read more...

12 Ekim 2012 Cuma

McAfee ePO Veritabanı Büyümesi

McAfee ePO Veritabanı Büyümesi

 

McAfee ePO, Veri tabanı hızlı büyüme yapıyor. Konuyu bir süredir inceliyorum. Bu süreçte McAfee Türkiye, ardındanda yurt dışı ile görüştüm.

Yurt dışına sisteme bağlanma ve inceleme imkanı sundum. McAfee’nin konfigrasyon, tasarım ve veritabanına bilgi akışıyla ilgili, bişey çıkaramadılar.

 

McAfee bağlantısı sonrası, Sql Veritabanında bir takım incelemeler yaptım ve bazı detaylara rasladım. Bu detayları takip ettiğimde’de sorunla ilgili aşağıda bahsettiğim bulgulara rasladım. Sorunun, Terminal ve Sunuculardaki McAfee ile ilgili olayları syslog olarak 5651 Log Yönetimi sunucusuna yonlendiren “logger.exe” dosyası olduğunu farkettim.

 

ePO4 DB sinin tablo büyüklüklerini çektim. Tablolar içinde en büyük olan “OrionAuditLog”

Tabloyu araştırdığımda, tablonun ePO tarafında oluşturulan log toplama kuralının, Veri Tabanı tarafındaki tablo ismi “OrionAuditLog” olduğunu tespit ettim. Tablo büyüklüğü ve satır sayısı alttaki resimde mevcut.

 

 

SQL de(  select COUNT(*)  from dbo.OrionAuditLog(nolock) where Message like '%Logger.exe%' ) ile tabloyu sorguladım. Yukardaki resimi almala, soruguyu çalıştırıp sonucu 9316363 olarak görmem arasında yaklaşık 30 dk. var. Ardaki satır sayısı farkı 20924

 

Log toplama işiyle ilgili düzenlemeyi yapınca herşey normale döndü J

 

Sıra geldi gereksiz gördüğüm ePO Veritabanının tabloya şişkinlik veren verilerin temizlenmesine.

 

SET rowcount 10000

DELETE FROM OrionAuditLog

WHERE Message like '%Logger.exe -p local0.notice -l 10.1.3.173%'

WHILE @@rowcount > 0

BEGIN

DELETE FROM OrionAuditLog

WHERE Message like '%Logger.exe -p local0.notice -l 10.1.3.173%'

END

SET rowcount 0

GO

 

 

Siz WHERE Message like ' dan sonrasını kendi içeriğinize göre doldurabilirsiniz. Elbette bu işlemden sonra bir Shrink iyi olacaktır. J

 

Ümit GÖRÜR
Dağıtık Sistemler Departmanı | Sistem Mühendisi 1

Ugorur@anadolubank.com.tr | www.anadolubank.com.tr  
 (212) 368 70 00

  

Bu e-posta ve muhtemel eklerinde verilen bilgiler kişiye özel ve gizli olup, yalnızca mesajda belirlenen alıcı ile ilgilidir.Bu mesajda bulunan tüm fikir ve görüşler ve ekindeki dosyalar sadece adres sahip(ler)ine ait olup, Anadolubank A.Ş. hiç bir şekilde sorumlu tutulamaz.Şirketimiz mesajın ve bilgilerinin size değişikliğe uğrayarak veya geç ulaşmasından, bütünlüğünün ve gizliliğinin korunamamasından, virüs içermesinden ve bilgisayar sisteminize verebileceği herhangi bir zarardan sorumlu tutulamaz.

This message and attachments are confidential and intended solely for the individual(s) stated in this message.This email is not intended to impose nor shall it be construed as imposing any legally binding obligation upon Anadolubank A.Ş. and/or any of its subsidiaries or associated companies. Neither Anadolubank A.Ş / nor any of its subsidiaries or associated companies gives any representation or warranty as to the accuracy or completeness of the contents of this email. Anadolubank A.Ş shall not be held liable to any person resulting from the use of any information contained in this email and shall not be liable to any person who acts or omits to do anything in reliance upon it.


Read more...

4 Ekim 2012 Perşembe

McAfee Content Screener Hatası

McAfee Content Screener Hatası

 

McAfee DLP kurulumu gerçekleştirirken bazı bilgisayarlarda (mesajın çıktığı bilgisayarların ortak özelliği “XP Pro” olması) Alt kısımda görünen “Content Screener” hatası ile karşılaştım.

http://support.microsoft.com/kb/822798/tr linkindeki Yöntem 2 yi uyguladım. İşlem sonrası sorunsuz kurulum yapılabildi.

 

Ümit GÖRÜR
Dağıtık Sistemler Departmanı | Sistem Mühendisi 1

Ugorur@anadolubank.com.tr | www.anadolubank.com.tr  
 (212) 368 70 00

  

Bu e-posta ve muhtemel eklerinde verilen bilgiler kişiye özel ve gizli olup, yalnızca mesajda belirlenen alıcı ile ilgilidir.Bu mesajda bulunan tüm fikir ve görüşler ve ekindeki dosyalar sadece adres sahip(ler)ine ait olup, Anadolubank A.Ş. hiç bir şekilde sorumlu tutulamaz.Şirketimiz mesajın ve bilgilerinin size değişikliğe uğrayarak veya geç ulaşmasından, bütünlüğünün ve gizliliğinin korunamamasından, virüs içermesinden ve bilgisayar sisteminize verebileceği herhangi bir zarardan sorumlu tutulamaz.

This message and attachments are confidential and intended solely for the individual(s) stated in this message.This email is not intended to impose nor shall it be construed as imposing any legally binding obligation upon Anadolubank A.Ş. and/or any of its subsidiaries or associated companies. Neither Anadolubank A.Ş / nor any of its subsidiaries or associated companies gives any representation or warranty as to the accuracy or completeness of the contents of this email. Anadolubank A.Ş shall not be held liable to any person resulting from the use of any information contained in this email and shall not be liable to any person who acts or omits to do anything in reliance upon it.


Read more...

19 Eylül 2012 Çarşamba

McAfee Device Control Manager İzlenimleri

McAfee Device Control Manager İzlenimleri

 

·         Bilgisayar üzerinde tanımlı tüm donanım, aygıt ve çevre birimlerine müdahale edilebiliyor. (Monitör, Ses Kartı vb...)

·         Yazılımın AD ile senkronizasyonu olduğundan, AD de yer alan grup ve kişilere özel yetki ve izinler yada yasaklamalar atanabiliyor.

·         USB disklere özel sadece “Okuma” yetkisi verilebiliyor.

·         CD veya DVD Rw ler CD Rom gibi gösterilebiliyor. Yada diğer aygıt ve donanımlar gibi tamamen yasaklanabiliyor.

·         İzni olmayan aygıtın kullanımı, kullanıcıya verilen bir kod ile 1 dakika ile 30 gün arasında aktif hale getirilebiliyor.

o    Bu işlem terminalde oluşturulan bir kodun ePO tarafına girilerek karşı kod üretmesi ve üretilen yeni kodun Terminale girilmesiyle mümkün oluyor.  (Resim 1) de DLP Agent üzerine Klik’ lenir (Sağ&Sol) Yeşil çizgizle belirtilen menüye tıklanır. Relase code ekranı açılır Pembe ile taranmış alan hazırda gelir. Her açma kapama işleminde Pembe taralı alan yeni bir anahtar üretir. Bu anahtar DLP yöneticisine bildirilir.

Resim 1

o    DLP Yöneticisi aşağıdaki gibi (Resim 2) ilgili menüyü açar.

Resim 2

o    DLP Yöneticisi ekranında aşağıda görüldüğü (Resim 3)gibi işlem yapar.

§  İlgili alanlar Log detayları için doldurulur.

§  (Resim 1) deki pembe taralı alandaki anahtar (Resim 3) deki yeşil alana yazılır.

§  Kullanıcıya izin verilecek zaman belirlenir.

§  (Resim 3) deki pembe alana tıklanarak yine (Resim 3) deki yeşil alan elde edilir.

§  (Resim 3) deki yeşil alan kullanıcıya söylenir. Kullanıcı bu anahtarı (Resim 1) deki Sarı alana girer.

Resim 3

·         Kullanıcı isterse yazılımın engellediği Aygıtları “Windows Windows Aygıt Yöneticisi”’ nden görebilir.

·         Ürün sayesinde yapılan politikalar Kurum içi yada Kurum dışında veya her iki durum için, beraberce uygulanabiliyor. (örneğin Wi/Fi nin çalışması yada İzin verilen bir USB nin Kurum içinde çalışabilir olması ancak Kurum dışında engelli olması)

·         Ürün diğer McAfee paketleri gibi yüklenebilmektedir. ePO üzerinde alışılmış düzen aynen devam ediyor.

o    Terminallere yüklenenmesi gereken (Epodan gönderilen) yazılımın büyüklüğü 32bit için 47Mb. 64bit için 62Mb. dır.

o    Yükleme sonrası paketin devreye girebilmesi için pc nin reboot edilmesi gerekmektedir.

·         Ürün ile kısıtlanmak istenen Aygıt yada donanımlar yetersiz ise, ( hazır gelen listeyi aşağıda görebiliriz) manuel eklenebilen Aygıtlar sayesinde istenen kısıtlamalar yapılabilir.

o    Kısıtlama yapılmak istenen aygıt aşağıdaki örnek benzeri şeklinde yasaklanabiliyor. (Biz örneğimizi, kullanıcı bilgisayarında Iphone’ un engellenmesi olarak yapacağız J) Bu engeli uygularsanız Kullanıcı Iphone’ u  PC den şarj edemez.

§  Windows Aygıt yöneticisi açılır,

§  Yasaklanmak istenen aygıt üzerine tıklanarak özellikler seçilir.

§  İlgili donanım seçilir ve özelliklerine girilir.

§  “Details” tabından “Display Name” seçilir ve “Value” not edilir.

§  DLP ‘de “Device Management” tabından “Device Definitions” seçilir. Sağ tık yapılarak “Add New” seçilir (Resim 5) ve Mavi okla gösterilen pembe taralı alana tıklanır. Kırımızı okla gösterilen “Iphone” oluşturulur.

 



Resim 5

 

§  Oluşturulan “Iphone” ye çift tıklanarak içine girilir (Resim 6)

·         “Device Name” seçilir.

·         “Details” tabından “Display Name” seçilip “Value”’si not edilen bilgi “Add New” diyerek (Resim 6) daki sarı taralı alana girilir.

·         “OK” ile pencereden çıkılır.

Resim 6

·         Ardından DLP “Device Rules” Tabına gidilerek ilgili başlığa “Dahil yada Hariç” tutulacağı kullanıcı yada gruplar atanır.

 

·         Kullanıcıya, yasaklanan donanım ve aygıtlar. Geçici izin verildiğinde toplu olarak açılıyor.

·         Kullanıcıya verilen geçici donanım kullanım izini süresi dolmadan geri alınamıyor. Ancak Kullanıcıya, tekrar kısa süreli Anahtar verilerek bu sorun aşılabiliyor. Burda iyi niyet devreye giriyor. J Örneğin kullanıcıya 20 dk. izin verildi ama kullanıcının işi 5 dk içinde bitti.

·         ePO üzerindeki ürün sadece “İnternet Explorer 32bit” browser ile çalışabiliyor. IE 64bit yada farklı browser ler ile çalışmıyor.

·         Loglar (Resim 7) deki gibi görüntülenebilirken aynı zamanda RSS ile Outlook a log ları toplamakta mümkün. (Resim 8)
Resim7


Resim 8

·         Ürün aslında DLP nin bir modülü. Yapılan geliştirmeler ve ayarlar DLP geçişindede ilave bir işçilik gerekmeden çalıştırılabilir.

·         İleriye doğru McAfee DLP tercih edilirse, DLP için terminaller üzerinde agent veya benzer yükleme işlemleri yapmaya gerek kalmayacak.

·         İleriye doğru McAfee DLP tercih edilirse yüklenen yazılıma sadece DLP Key in girilmesi DLP nin kullanıma açılması anlamına geliyor.

UYGULAMA KULLANIMINI ENGELLEME ve LOGLAMA

·         Device Control ürünü sayesinde bilgisayara bağlanan cihazları ya da iletişim kanallarını engellemek dışında usb depolama aygıtları üzerindeki exe, com, bat, msi, cgi, zip, rar gibi yaklaşık 20 adet kendiliğinden çalışabilir tipdeki doyaların çalıştırılması engellenebilir.

o    Yukarda belirtilen uygulama dosyaları haricindeki dosyaları yada uzantıları MDCM ile değil AV ile engelleyebiliyoruz.

·         İçeriğinde belirli bilgi (anahtar kelime ya da kelime grupları, regex’ler) olan dosyaların USB depolama cihazlarına kopyalanması izlenebilir, engellenebilir.

·         USB depolama cihazlarında dosyaların belirli klasörlere kopyalanması izlenebilir. Bu yeteğene sahip olan ürün şu temel fonksiyonlara sahiptir; belirlenen adresteki dosyalara ya da belirli bir dosyaya erişimi izlemek. Kim, ne zaman, hangi uygulama ile hangi bilgisayarda bu işlemleri yaptı görmek mümkündür. Ayrıca belirlenen dosyaların içeriklerinin değişimini izlemek. Kullanıcı dosyaya ne ekledi ne sildi, neyi değiştirdi görmek mümkündür. Bütün bunlara ek olarak registry ve dosyarlar için read ve write protect kuralları yazmak mümkündür.

 

Örneklerle yukarda sıraladığımız maddelerin üzerinden geçelim.

·         “Device Management” Menüsü altından “Whitelisted Applications” seçilir.

·         Resimdeki gibi (Resim 9) “1 – 2 – 3” nolu adımlar sağ klik sonrası takip edilir.

Resim 9

 

·         Oluşan Whitelisted in üzerine çift tıklanarak (Resim 10) daki pencere açılır.  Resimde Numarandırılmış Ok işaretleri ile belirtildiği gibi tanımlamalar yapılır. Ok lenerek pencere kapatılır.

o    Uygulama tanımlamaları sadece uzantı vererek olabildiği gibi (Taralı Mor alan), Direk uygulama ismi yazılarakta (Taralı pembe alan) verilebilir.
Resim 10

 

·         “Device Managemet” altındaki “Device Rules” seçilir. Sağ kilik ile “Removable Storage File Access Rule” seçilir. (Resim 11)

Resim 11

 

·         Oluşturulan “Removable Storage File Access Rule” a bir isim verilir. Ben örnekte “Dosyalar” dedim.  Sonrasında Ekranda (Resim 12) bu engeli atamak istediğimiz Aygıtı seçiyoruz. Yada hariç tutmak istediğimiz Aygıtı belirtiyoruz. Ardından Next ‘e tıklanır.

Resim 12

 

·         Gelen ekranda öncesinde “Whitelisted Applications” de oluşturduğumuz başlığı seçiyoruz. Veya eklemek istediğimiz yeni politika varsa ekrandan çıkıp “WhiteListed” e gitmeden “Add”  diyerek yeni application politikası tanımlayabiliriz. Ardından “Next” e tıklanır. Gelen Güvenlik Ekranında ilgili Grup yada kişi seçilir.

Resim 13

 

·         Uygulama sadece uygulanabilir dosyalar engelleyebildiği için, şayet “Mp3, Mpeg,  Avi” benzeri dosyalar yasaklanmak istenirse. Bu noktada AV yazıımına baş vurmamız gerekecek.  Örneğimizi McAfee AV kullandığımızı farzederek yapacağız.

 

o    Policy lerden “Access Protection Policy” seçilir. “Access Protection” tabından “User-defined Rules” kısmına gelinir.

o    “User-defined Rules” kısmından 3 farklı şekilde engelleme yapılabilir. Port, Dizin & Dosya & Uzantı ve Regedit engellemesi.

o    Bu kısımdan Okuma yada yazma engellemsi ilgili rule’a verilebilir. (Resim 14)

Resim 14

 

·         İçeriğinde belirli bilgi (anahtar kelime ya da kelime grupları, regex’ler) olan dosyaların USB depolama cihazlarına kopyalanması izlenebilir, engellenebilir. Biz örneğimizde içinde “secret” geçen dökümanları “logla ve engelle” diyeceğiz.

o    Bu ayar için “DLP Policy” tabından “Content Protection” ‘a gelinir. Sağ klik ile yeni bir rule eklenir.

o    Oluşturulan Rule açılır. Çıkan ekran Next ile geçilir. 2/4 adımında hazır veri işimizi görmediği için “Add item”  denir ve yeni kural oluşturulur. İstersek ilgili tanımlama alanına, birden fazla içerik girebiliriz. (Resim 15)

Resim15

o    Adım 4/4 te Oluşturduğumuz kriteri seçiyoruz ve “finsh” diyerek bitiriyoruz. (Resim 16)

Resim 16

 

o    Bu işlemin ardından “Access Protection” tabından “Protection Rules” seçilerek. Yapılan kısıtlamanın hangi uygulama yada programla ilişiklendirileceği belirtilir. En son adımda ise tüm kriterlere uyan işerin ne yapılacağı belirtilir. (Blokla, Engelle, İzle, Kopyasını al)

o    Yapılan bu rule’ nin detayları “DLP Monitor” tabından izlenebilir.  (Resim 17)

Resim 17

Ümit GÖRÜR
Dağıtık Sistemler Departmanı | Sistem Mühendisi 1

Ugorur@anadolubank.com.tr | www.anadolubank.com.tr  
 (212) 368 70 00

  

Bu e-posta ve muhtemel eklerinde verilen bilgiler kişiye özel ve gizli olup, yalnızca mesajda belirlenen alıcı ile ilgilidir.Bu mesajda bulunan tüm fikir ve görüşler ve ekindeki dosyalar sadece adres sahip(ler)ine ait olup, Anadolubank A.Ş. hiç bir şekilde sorumlu tutulamaz.Şirketimiz mesajın ve bilgilerinin size değişikliğe uğrayarak veya geç ulaşmasından, bütünlüğünün ve gizliliğinin korunamamasından, virüs içermesinden ve bilgisayar sisteminize verebileceği herhangi bir zarardan sorumlu tutulamaz.

This message and attachments are confidential and intended solely for the individual(s) stated in this message.This email is not intended to impose nor shall it be construed as imposing any legally binding obligation upon Anadolubank A.Ş. and/or any of its subsidiaries or associated companies. Neither Anadolubank A.Ş / nor any of its subsidiaries or associated companies gives any representation or warranty as to the accuracy or completeness of the contents of this email. Anadolubank A.Ş shall not be held liable to any person resulting from the use of any information contained in this email and shall not be liable to any person who acts or omits to do anything in reliance upon it.


Read more...

4 Temmuz 2012 Çarşamba

SCCM 2007 Eğitimi

SCCM 2007 EĞİTİMİ

SCCM 2007 uygulaması, çalışma hayatımıza birçok yenilik ve kolaylık getirecek ve iş yapış şeklimizde hatırı sayılır değişikliklere sebep olacaktır. Hazırlanan bu dokümanda, SCCM ürününün neler yapabildiğini, SCCM üzerinden neleri takip edebildiğimizi ve bu işlemlerin nasıl yapılacağı konusunda bilgilendirmeler yapılacak, ürünü nasıl yaşatacağımız konusunda bilgiler verilecektir. Doküman sonunda SCCM ile yazılım dağıtımları, konfigürasyon raporlarının alınması, SCCM üzerinden işletimi sistemi dağıtımı yapılması gibi konulardan bahsedilecektir.

SCCM 2007 ÇALIŞMA MANTIĞI
SCCM 2007 ürünü, sunucu – istemci mimarisinde çalışan bir üründür. Microsoft’un bu ürünü ile, yazılım güncellemeleri, yazılım dağıtımı, OS dağıtımı, konfigürasyon yönetimi ve hatta değişiklik yönetimi yapılmaktadır. SCCM 2007 ‘nin Microsoft ‘un bir çok ürünüyle entegrasyonu bulunmaktadır. Bunlardan en önemli ve ilgimizi çeken ürünler WSUS, Microsoft Application Virtulization ve WDS (Windows Deployment Server) dır.
Birden fazla lokasyonlu yapılarda, 1 adet “Root Management Server” kurulumu yapılır ve lokasyonlarda bulunan sunuculara ise,  “Secondary Site” rolü kurularak, yazılım ve güncelleme dağıtımlarının lokalde bulunan “Secondary Site Server” üzerinden yapılması sağlanır. Bu sayede network trafiğinde yoğunluk yaşanmamış olacak, çalışma saatleri dışında güncellemeler site sunucularına gönderilecek ve istemcilere dağıtılacaktır. SCCM 2007 sunucu rolleri ve açıklamaları aşağıdaki gibidir.
ConfigMgr Distribution Point(DP): Sunucunun yazılım ve güncelleme dağıtabilmesi için bu sunucu rolünün root management ve secondary site sunucuları üzerinde tanımlı olması gereklidir.
ConfigMgr Fallback Status Point(FP): İstemciler veya sunucuların yazılım DP den kaynaklanan sorunlarda, üzerinde FP rolü bulunan sunucu üzerinden dağıtıma devam etmesi sağlanmaktadır. Bu rol özellikle “Client Agent” kurulumlarında işe yarayacak bir roldür.
ConfigMgr Management Point (MP): Üzerinde agent kurulu olan tüm donanımların yönetilmesini sağlayan roldür. Yapıda bir tane olması tavsiye edilir. “Root Management Server” üzerine kurulur.
ConfigMgr PXE Service Point: İstemci ve sunucuların, OS Deployment yapılırken PXE (Network’ten) açılması için, bu rolün sunucu üzerinde kurulu olması gerekmektedir.
ConfigMgr Reporting Point: SCCM 2007 üzerindeki bilgilerin raporlanmasını sağlayan, yeni raporlar yaratılmasını sağlayan roldür. SCCM üzerinden rapor alınması isteniyorsa bu rolün sunucu üzerinde kurulu olması gereklidir.
ConfigMgr Software Update Point: SCCM 2007 ‘nin WSUS entegrasyonu olduğunu giriş cümlesinde iletmiştik. Bu rol ile SCCM üzerinden agent kurulu olan istemcilere Windows güncellemeleri yapılmaktadır.
İstemci ve sunucuların SCCM 2007 sistemine dâhil edilebilmesi için öncelikli olarak SCCM sunucusu üzerinde discovery çalıştırılıp mevcut istemci ve sunucuların taranması ve ardından SCCM 2007 “Client Agent” kurulumunun yapılması gerekmektedir.
Discovery metotları aşağıdaki gibidir.
Unutulmamalıdır ki, SCCM 2007 sistemi tamamıyla AD entegre olarak çalışmaktadır. Bu anlatımlardan sonra,  kafamızda yapının nasıl olması gerektiği az – çok canlanmış olmalı. Bir sonraki bölümde .................... yapısını anlatırken, bilgiler daha da netleşecektir.

Yönetim Konsolu
SCCM ‘in özelliklerini kullanabilmek, yazılım paketleri yaratıp dağıtmak, raporlar almak kısaca SCCM ‘i yönetmek için bir yönetim konsoluna ihtiyacımız bulunmaktadır. Kısaca bu konsolun detayları aşağıdaki gibidir. SCCM yönetim konsolunu mevcut kullandığınız XP makinenize kurabilir bu sayede, sunucuya bağlanmadan işlemleri gerçekleştirebilirsiniz.




Site Management: SCCM yapısı üzerinde “Root Management Server” ve “Secondary Site Server” ayarlarının yapıldığı alandır. Bu alan açıldığında görüntü aşağıdaki gibidir. Aynı zamanda yine bu alan üzerinden yeni Secondary site kurulumu, kaldırılması ve yeniden kurulma işlemleri gerçekleştirilmektedir. Sunuculara verilen rollerde bu alandan yapılmaktadır.


Computer Management
SCCM üzerinde en çok kullanacağımız alan bu alandır. Tüm yazılım dağıtımları, Windows güncellemeleri, işletim sistemi dağıtımları, raporlama ve SCCM istemcileri bilgilerine bu alandan ulaşılmaktadır. Bu alan açıldığında görüntü aşağıdaki gibidir.


Collections : Collections SCCM 2007 içerisinde sürekli kullanacağınız bir terim.SCCM içerisindeki kaynakları,kullanıcıları , bilgisayarları bir arada toplayan gruplardır. Yazılım dağıtımı içerisindeki görevi ise, yazılım paketlerinizi hazırladıktan sonra bunları var olan yada sonradan oluşturacağınız collectionlara dağıtacağız.
Software Distribution:  Bu alanda, hazırladığımız yazılım paketlerine ulaşabilir, yeni yazılım paketi oluşturabilir ve Advertisements kısmından da dağıtabiliriz.
Software Updates: Bu alandan WSUS entegrasyonu yapıp, yazılım güncellemeleri yapılmaktadır.
Operation System Deployment: Adından da anlaşılacağı üzere bu alandan, yapımızda bulunan herhangi bir PC yi uzaktan kurmak mümkün durumdadır. Bu alandan OS Deployment işlemi gerçekleştirilmektedir.
Reporting: SCCM raporlarını aldığımız alandır.

Bu alanlar dışındaki alanlar mevcut sistemimizde kullanılmamaktadır.

System Status
Bu alan altında mevcut sistemimiz üzerindeki yazılım paketlerinin, advertise edilmiş yazılım paketlerinin, mevcut site’lerin anlık durum bilgilerine ulaşılmaktadır.


Security Rights
SCCM konsolunun bu bölümünden ise, kullanıcı yetkilerinin tanımlanması, yeni kullanıcı eklenmesi / çıkartılması gibi güvenlik işlemleri gerçekleştirilmektedir.


5. Konfigürasyon Yönetimi
SCCM ‘in açılımı “System Center Configuration Manager” adından da anlaşılacağı üzere, ürün iyi bir konfigürasyon yönetim araçlarından birisidir. İstemciler üzerine kurulmuş olan agent‘lar vasıtasıyla, istemcilerin konfigürasyon bilgileri belirli aralıklarla root management sunucusu üzerine alınır. Bu bilgiler oldukça detay içermektedir.  SCCM konfigürasyon üzerinde yapılan değişiklikleri de kontrol ederek, değişiklik yönetimi de yapmaktadır. Örnek bir istemci için konfigürasyon görüntüsü aşağıdaki gibidir. Şimdi biraz ekran görüntüsü üzerinden bu bilgileri detaylandıralım;


Resim büyütüldüğünde detaylı bilgiler daha net olarak gözükecektir. Görüleceği üzere, hem yazılım hem de donanım envanter bilgileri çok detaylı olarak bu ekranda karşımıza çıkmaktadır. İstemci üzerinde kurulu yazılımlardan, disk konfigürasyonuna, USB sürücülerinden, istemci üzerindeki işletim sistemi servislerine kadar bilgi almak mümkündür. Bu bilgileri “SCCM Reporting” ile detaylı almak ve karşılaştırma yapmak bile mümkün durumdadır.

6. Yazılım Dağıtımı

Bu başlık altında SCCM ile yazılım dağıtımı işleminden kısaca bahsedeceğiz. Burada yeniden hatırlatmak istediğim bir konu var ki SCCM AD ile entegre çalışmaktadır. Yani SCCM root ve secondary site’lar kurulurken istemcilerin erişmesi gereken secondary site AD ‘den alınmaktadır. Bunu açıklamak gerekirse,  SCCM DP rolü olan sunucu hangi AD site’ında ise istemciler de yazılım paketlerini bağlı oldukları sunucu üzerinden almaktadır. Bu sayede her istemci kendi lokalinde bulunan sunucu üzerinden paket almış olacak ve network sel anlamda bir sıkıntı yaşanmayacaktır. Tüm bu anlatımlardan sonra, artık yazılım dağıtımı aşamasına geçebiliriz. Örnek olarak ufak bir yazılım paketi hazırlayıp test PC si üzerine dağıtımını yapacağız.

1-            Öncelikli olarak, hazırlayacağımız yazılım paketini dağıtacağımız bir collection oluşturuyoruz. Bu işlem için Computer Management > Collections>Sağ klik yapıp New Collention seçeneğini seçiyoruz ve uygun bir isim giriyoruz, ben bu alana “Software Test”  diyorum.  Sonraki adımları Next deyip geçiyoruz ve yeni collectionumuzu oluşturmuş oluyoruz. Daha sonra bu collection içerisine yazılım dağıtacağımız istemciyi ekleyeceğiz.




2-            Yine Computer Management>Software Distribution>Packages üzerinde sağ klik yapıp “New Package”  sihirbaz ekranının açılmasını sağlıyoruz. Bu alana hazırlayacağımız paketin bilgilerini giriyoruz ben burada  .Net 3,5 paketi hazırlayacağımdan dolayı bilgileri bu şekilde girdim.



3-            Bundan sonraki adım için, öncelikle .NET paketini mevcut SCCM root sunucusu üzerine kopyalıyorum ve paylaşıma açıyorum.(bu işlemi SCCM sunucusu üzerinden yaparsanız dilerseniz paketin bulunduğu yeri UNC path olarak göstermeyebilirsiniz.) “This Package contains source files” seçeneğini işaretleyip, paketin bulunduğu paylaşımı giriyorum ve Netx ‘e tıklıyorum.


4-            Bir sonraki adımda herhangi bir değişiklik yapmadan devam ediyorum.
5-            Bu adımda paketimin önceliğini belirliyorum ve Next’e tıklayıp devam ediyorum.


6- 6. adımda Finish ‘e tıklayıp paketimin hazırlamış oluyorum. Artık .Net paketim hazır halde.


7-            Software Distribution altında hazırlamış olduğum bu yazılım paketini görebiliyorum. Bu aşamada hazırlamış olduğum paketimde hangi programı çalıştıracağımı seçmem gerekiyor. Bu işlem için paketimi artıdan açıyorum ve “Programs” üzerine sağ klik yapıp ”New>Program seçeneğini tıklayarak sihirbazı başlatıyorum.


8- Burada paketim için hazırlayacağım programıma isim veriyorum ve command line kısmından çalıştıracağım dosyayı seçiyorum(paketime daha önce gösterdiğin source’tan çalıştırılabilir dosyaalr karşıma çıkıyor). Yaptığım ayarlara göre, dotnet dosyası görünmeden arka planda çalışacak ve bittiğinde herhangi bir işlem yapmayacak şekilde set ediyorum ve Next’e tıklıyorum.


9- Bu alanda, bu programın kurulması için gerekli olan boyutu seçiyorum, eyer programın yüklenmesi için 250 Mb’lık bir alana ihtiyaç varsa ve istemcide bu alan mevcut değilse kurulum başlamayacaktır. Aynı ekran üzerinden programın hangi platformlar için çalışacağını da seçerek Next tuşuna basıyoruz.


10- Sonraki adımda programın hangi hallerde çalışacağını belirliyoruz. Kullanıcı logon durumdayken, kullanıcı logon durumda değilken veya her ikisini seçme şansımız mevcut. bu alanda başka değişiklik yapmadan Next ‘i tıklıyoruz.


11-         Sonraki adımda eyer istersek, sitemci bu programı çalıştırmadan önce başka bir programı veya yazılım paketini çalıştırabilir. Bu şekilde bir istek varsa bu adımda bu seçeneği seçiyoruz ve Next ‘e tıklıyoruz.


12- SCCM ile kurulan programlarda yazılımı yeniden SCCM ile kaldırabiliriz. Bu adımda eyer programın MSI paketini gösterebilirsek bu işlemi istemciden yapmak mümkündür. Seçeneklerden MSI paketini seçip Next ‘e tıklıyoruz. Bu ekrandan sonra gelen ekrana finish deyip paketimizin programını hazırlamış oluyoruz.


13- Artık paketimi dağıtım için hazır durumda ve bizde yazılım dağıtımında önemli bir adıma gelmiş bulunmaktayız. SCCM konsol üzerinden paketimizi seçip expand ediyoruz. Paketimizin altında çıkan menülerden “Distribution Point” seçeneğine sağ klik yapıyoruz ve bu paketi dağıtmak istediğimiz istemcilerin bulunduğu Root DP ve Secondary DP leri seçerek paketin DP lere dağıtılmasını sağlıyoruz. (Burada dikkat edilmesi gereken nokta bu işlemin mesai saatleri içerisinde yapılmamasıdır. Bunun nedeni ise, site’lar arasındaki network trafiğinin etkilenmemesidir. ) Distribution Point’e sağ klik yapıp “New Distribution Point” seçeneğini seçerek sihirbazın başlamasını sağlıyoruz ve ilk ekranda Next ‘i tıklıyoruz.


14- Sonraki adımda karşımıza çıkan DP lerden dağıtmak istediğimiz DP yi seçip devam ediyoruz ben buraya “Genel Müdürlük” site için paket dağıtımını seçtim.


Artık yazılım paketimiz dağıtıma hazır hale gelmiştir. Şimdi paketimizi en başta hazırladığımız “Software Test” collection’una bağlayacağız ve dağıtacağız.

15-         “Software Test” collection ‘una sağ klik yapıp “distribuit software” seçeneğini seçiyoruz ve sihirbazı başlatıyoruz. İlk gelen ekrana Next tuşuna basıyoruz.



16-         Bu adımda daha önce hazırladığımız .NET paketini seçmek için “Select Existing Package” seçeneğini seçip hazırlamış olduğumuz paketi seçiyoruz ve Next ‘e tıklıyoruz.


17-         Sonraki adımda dağıtımı yapacağımız daha önceki adımlarda hazırladığımız DP ayarlarını yaparak Next ‘e tıklıyoruz.


18-         Sonraki 3 adımı Next ile geçip yapmış olduğumuz dağıtımın ne zaman başlayacağını ve kadar zaman yayımlanması gerektiği adımına geliyoruz bu adımda eyer istersek belirttiğimiz tarihte yazılım dağıtımını başlatabilir ve sonlandırabiliriz.


19-         Bu adımda ise, yazılım dağıtımımızın zorlayıcı olarak ayarlayacağımız bir alan. Assigned seçeneğini seçip yazılımın kurulumunu zorlamış olacağız. Ve sonraki adıma da Next dediğimizde artık yazılım dağıtımını başlatmış bulunmaktayız.

“Software Test” collection’una sağ klik properties ayarlarından “Advertisements” kısmına baktığımızda artık paketimizin orda olduğunu göreceğiz ve bu collection altındaki tüm istemcilere bu yazılımın kurulumunu başlatmış olacağız.


Yukarıdaki işlemlerin basit sıralaması

 






Yukarıdaki tüm bu anlatımlardan sonra, artık SCCM ile yazılım dağıtabilecek duruma gelmiş bulunmaktayız. Aynı zamanda yönetim konsolu üzerinden alınabilecek raporlar ile de alt yapımızda bulunan istemci ve sunucuların, konfigürasyon bilgilerine ulaşabilir, üzerlerinde yapılan değişiklikleri takip edebilir duruma geldik. Yukarıdaki gösterilen örnek sadece ufak bir .NET paketinin dağıtılmasıyla ilgili halbuki SCCM ile daha büyük programlar dağıtabiliriz. (bu birazda hayal gücünüze bağlıJ) aşağıdaki linkte SCCM ile Office 2007 dağıtımı Türkçe olarak anlatılmaktadır. İncelemenizi tavsiye ederim bu sayede, yazılım dağıtımı işlemi kafamızda daha da canlanacaktır.
Makale 3 bölümden oluşmaktadır. Sonuna kadar incelemenizi tavsiye ederim.


7. İşletim Sistemi Dağıtımı

Sıra geldi en can alıcı ve eğlendirici noktaya, SCCM 2007 ‘nin en önemli özelliklerinden biriside uzaktan işletim sistemi dağıtabilme özelliğidir. Bu özellik sayesinde tek bir standart oluşturulmuş olacak, mevcut yapınızda sadece tek imajla, tüm PC altyapınızı yönetilebilir duruma gelmiş olacaktır. SCCM R2 ile gelen en iyi özelliklerden biri ise, işletim sistemi dağıtımında “Multicast” özelliğinin gelmesidir. Daha önceleri, aynı anda 2 PC için işletim sistemi dağıtıldı zaman network üzerinde 2 kat fazla trafik oluşmaktaydı bu özellik sayesinde, aynı anda 10 PC kurulumu yapılsa bile bu trafik tek PC için oluşan trafiği geçmemektedir. SCCM ile işletim sistemi dağıtmanın 3 farklı yolu bulunmaktadır. Öncelikle bu özelliklerden biraz bahsedip daha sonra ise örnek bir uygulama yapacağım. Bu anlatılan tüm işletim sistemi dağıtımları otomatik olarak yapılmaktadır. İyi bir planlama ile işletim sistemi kurulumu sonrası yapılacak olan işlem kalmayabilir. İşletim sistemi dağıtırken hazırlanan imaj içerisine kullanılan programlar kurulabilir, imaj ile kurulamayan programlar yazılım paketi olarak hazırlanıp kurulum esnasında kurdurulabilir, PC otomatik olarak domain ‘e alınarak kullanıma hazır olur.
1-            PXE Boot yöntemiyle işletim sistemi dağıtımı; dokümanımızın en başında belirttiğim bir özellik SCCM ile WDS entegrasyonu işte tam da burada devreye girmektedir. PXE boot desteği olan PC ‘lerinize uzaktan işletim sistemi dağıtımı yapabilirsiniz. Bu sayede, uzaktan hiç el değmeden PC ‘yi yeniden kurabilir ve kullanıcıya hazır duruma getirebiliriz.

2-            Bootable Media yöntemiyle işletim sistemi dağıtımı; bu yöntemle ise network ‘ten boot edemeyen PC leriniz için hazırlanmış bir sistemdir. Bir adet bootable medya ile, (USB, CD ve ya DVD olabilir) PC açılır ve PC ye atanmış olan işletim sistemi dağıtımı görevi SCCM Root veya Site sunucusu üzerinden yine el değmeden yapılır.

3-            Stand – Alone Media yöntemiyle işletim sistemi dağıtımı; bu yöntem toplu işletim sistemi kurulumlarında veya çok uzak bağlantısı iyi olmayan lokasyonlarda tercih edilebilir. Yine hazırlanacak olan stand-alone medya ile PC boot edilir bu kez işletim sistemi kurulumu tamamıyla hazırlanan USB ve ya DVD üzerinden sunucuya bağlanmadan kurulur. (hazırlanacak olan 10 medya ile aynı anda 10 makine bağımsız network trafiği oluşturulmadan yine el değmeden kurulumu yapılabilir)

Artık işletim sistemi dağıtımına geçebiliriz.
1-    Öncelikle yine bu işlemi uygulayacağımız collectionu oluşturuyoruz ben bu işlem için “OS Deployment” adında bir tane oluşturdum.



2-            SCCM ilk kurulumunda, 2 adet boot imaj oluşturmaktadır. Bunlardan biri 64 bit işletim sistemleri için diğeri ise 32 bit işletim sistemleri içindir. Biz burada X86 isimli olan boot imaj dosyası yardımıyla bu işlemi gerçekleştireceğiz.  Aşağıda da görüleceği üzere, tüm işletim sistemi dağıtım işlemlerimizi yine “Computer Management” altındaki “Operation System Deployment” seçeneklerinden gerçekleştireceğiz.


3-            “Boot İmages” altındaki “Boot Image x86” ‘yı açıyoruz ve bu imajı işletim sistemi kurulumu yapacağımız DP ‘ye ekliyoruz. Bu işlem için “Distribution Point” seçeneğine sağ klik yapıp “New Distribution Point” seçip boot imajımızı DP’ye ekliyoruz.


4-            “Operation System Imaj” seçeneğine sağ klik yapıp “Add Operation System Image” adımından daha önce hazırladığımız WIM uzantılı işletim sistemi imajını gösteriyoruz. Ve finish ‘e tıklayıp hazırladığımız imajımızı SCCM üzerine almış oluyoruz. Burada göstereceğimiz imaj yolu UNC path olmalıdır. (bu imajın nasıl hazırlanacağı son bölümde anlatacağım)


5-            daha sonra işletim sistemi imajımızı da dağıtım yapacağımız DP’ye ekliyoruz bu işlem içinde işletim sistemi imajımızı artıdan açıp, “Distribution Point” seçeneğine sağ klik yapıp “New Distribution Point” seçip işletim sistemi imajımızı DP’ye ekliyoruz.


6-            Drivers seçeneğinden yükleme yapacağımız PC ‘mizin sürücülerini SCCM üzerine import ediyoruz. Bu işlem için SCCM sunucu üzerinde bir paylaşım açıp  tüm sürücüleri bu alana kopyalamamız gerekmektedir. Bu sayede yönetimi de kolay olacaktır. Drivers üzerinde sağ klik yapıp Import seçeneğine tıklıyoruz ve aşağıdaki ekran geliyor karşımıza. Bu ekranda sürücülerin bulunduğu path ‘i girip devam ediyoruz. Aşağıdaki ekranda dikkat edilmesi gereken nokta import edilecek sürücüler için bir kategori belirlenmesidir. Aksi hale kurulumlar esnasında karışıklık çıkacaktır.


7-            Import işlemi tamamlandığında, drivers alanında aşağıdaki ekrandaki gibi görüntü oluşacaktır.


8- Bu adımımız kritik önem taşımaktadır. Bu adımımızda daha önce den DP ‘ye dağıttığımız boot imajımıza kurulum yapacağımız PC nin Ethernet kartını eklmemiz gerekmektedir. Aksi durumda işletim sistemi kurulumumuz başlamayacaktır. Eklememiz gereken Ethernet kartı üzerine sağ klik yapıp, “ Add or Remove Drivers to Boot Image” seçeneğini seçiyoruz ve aşağıdaki ekrandaki gibi, DP ‘de olan x86 boot imajımızı seçiyoruz ve alttaki “update distribution points when finished” seçeneğini seçip devam ediyoruz. İşlem bittiğinde ekran kapanacak ve Boot imajımız update olacaktır.


Artık işletim sistemimizi dağıtabilir duruma gelmiş bulunmaktayız.

9-            Bu adımda hazırladığımız tüm bu, işletim sistemi paketi, boot image, ve PC sürücülerini tek bir paket haline getireceğiz ve dağıtımını gerçekleştireceğiz. Öncelikli olarak, “Task Sequences” üzerine sağ klik yapıp “New>Task Seqences” seçeneğini seçerek sihirbazı başlatıyoruz. Bu ekranda elimizde hazır bir işletim sistemi imajı olduğundan ilk seçeneği seçip devam ediyoruz.


10-         bu adımda görevimize bir isim verip, kullanacağımızı Boot imajı gösteriyoruz ve bir sonraki adıma geçiyoruz.


11-         Bu adımda hazır olan işletim sistemi imajımızı gösteriyoruz, işletim sistemimizin ürün anahtarını giriyoruz ve son olarak bu ekranda lokal admin hesabının parolasını belirleyip bir sonraki adıma geçiyoruz.


12-         Bu ekranda ise kurulum yapılacak olan PC nin AD üyesi mi yoksa WORKGROUP mu çalışacağını belirliyoruz. Eğer domain üyesi yapacak isek, domain ‘e almamız için admin yetkili kullanıcı ve parolasını girerek bir sonraki adıma geçiyoruz.


13-         Bu adımda SCCM client kurulumu için hazırlanmış olan yazılım paketini gösteriyoruz, buna göre işletim sistemi dağıtımı esnasında PC mize SCCM client programının da kurulmasını sağlamış oluyoruz.


14-         Bu adımımız da  ise, sistemimiz üzerinde daha önce den hazırladığım USM paketinin gösteriyorum. Bunun sebebi de eğer eski bir PC yeniden kuruluyorsa bu “User State Migration” paketi sayesinde kurulum esnasında, kullanıcı dataları capture edilecek ve kurulum sonrasında da eski kullanıcı dataları olduğu gibi geri gelecektir. Bu seçenek önemli bir seçenek işlerimizi hızlı yürütmemiz açısından.


15-         Bu adım yazılım güncellemesi ile ilgili olan adımımız, yapımızda WSUS olduğundan dolayı ve hali hazırda mevcut bir imajdan kurulum yaptığımızdan dolayı burada işlem yapmaması için ilgili seçeneği seçip devam ediyorum.

16- Daha önce bahsettiğim gibi işletim sistemi kurulumu esnasında, yazılım paketi hazırlanmış ve imaj içerisine kurulunca sorun yaratan birçok programı bu alandan kurulum yapabiliyoruz. Örnek olarak “Symantec Anti Virus”  bu yazılım imaj içerisinde kurulduğunda sorun olmakta ancak bu şekilde paket halinde kurulduğunda sorun yaşanmamaktadır. Bu adımdan sonra finish ‘e tıklandığında artık işletim sistemi dağıtım görevimiz hazır duruma gelmiş demektir.


Hazırladığım görevimi aşağıdaki gibi alanda görmem gerekli


Tüm bu işlemlerden sonra hazırladığımız görevimizin üzerinde sağ klik yapıp “edit” seçeneğini seçtiğimizde yapabileceğimiz birçok ayarlamanın karşımıza çıktığını gözlemleyeceğiz. Bu alanda diskimizin kaç alandan oluşacağını, nasıl formatlanacağını bile ayarlamamız mümkün durumdadır.


17- Şimdi sıra hazırladığımız bu görevi yayımlaya geldi hazırladığımız görevin üzerine yine sağ klik yapıp “Advertise” seçeneğini seçiyoruz. Bu alanda daha önce işletim sistemi dağıtımı için hazırladığımız “Os Deployment” collectionunu seçiyoruz ve aşağıdaki ekranda görüleceği gibi, bu görevin PXE ile ve bootable medya ile çalışması için seçenekleri tıklıyoruz ve devam ediyoruz.


18-         Bu adımda, görevimizin başlama zamanını belirliyoruz, ben burada “Mandatory Assigments” kısmından “as soon as possible” seçeneğini seçiyorum ve görevin mümkün olan en kısa zamanda başlamasını istiyorum.


19-         Bu adımda görevimizin ne şekilde çalışacağını belirliyoruz ve devam ediyoruz.


20-         bu adımda kullanıcıya çıkan uyarılar adımı görevin kaç dakika uyarmasını kullanıcıya uyarı çıkıp çıkmamasına karar veriyoruz ve devam ediyoruz.


21- Yukarıdaki adımlardan sonra çıkan adımları standart olarak geçip işlemimizi tamamlıyoruz.

“Os Deployment” collectionumuza baktığımızda işletim sistemi dağıtım görevimizin bu collectiona atandığını görebiliriz.


bu collectiona eklenen her PC için bu görev atanmış olacak ve işletim sistemi kurulumu otomatik olarak başlatılacaktır. bu collectiona manuel bir PC eklemek için ise aşağıdaki adımların tamamlanması gerekmektedir.
1-            “Operation System Deployment” altındaki “Computer Association” seçeneğine sağ klik yapılarak, “Import Computer Information” seçeneği seçilir ve aşağıdaki ekranın açılması sağlanır. Bu ekranda istersek bir CSV dosyasından alınan bilgiyle toplu import işlemi de gerçekleştirilebilmektedir. Biz bu adımda “Import Single Computer” adımını seçip devam ediyoruz.


2-            Açılan ekrana Bir PC ismi veriyoruz ve kurulum yapılacak olan PC’nin MAC adresini girerek devam ediyoruz.


3-            Sonraki adımı da geçerek aşağıdaki ekrana ulaşıyoruz. Bu adımda SCCM ‘e ekleyeceğimiz PC ‘yi “OS Deployment” collectionuna eklenmesini sağlıyoruz. Bu işlemi işletim sistemi dağıtım görevimiz bu alanda yayımlandığı için gerçekleştiriyoruz ve bu alandan sonra Finish ‘e tıklayarak işlemi tamamlıyoruz.


Eklediğimiz PC’ yi “OS Deployment” altına gelip gelmediğini kontrol ediyoruz.

Bu aşamadan sonra işletim sistemimizi dağıtmış oluyoruz. OSDEPLOY isimli PC ‘ye işletim sistemi PXE desteği varsa networkten, yoksa yaratacağımız Bootable medyadan kurulabilir durumdadır. Burada bizim için önemli olan kullandığımız işletim sistemi imajı tek imajdır ve farklı donanıma işletim sistemi kurulması gerekiyorsa, donanım sürücülerinin SCCM üzerine import edilmesi gereklidir ayrıca yeni donanımın network kartı sürücüsünün de boot imaj üzerine eklenmesi ve DP üzerinde update edilmesidir. İşletim sistemi dağıtımında izlenecek basit yol aşağıdaki gibidir.
 

                                                                             
 









































SCCM 2007 Raporlama
SCCM raporlaması oldukça önemli bir konudur. İyi bir yönetim yapabilmek için iyi bir raporlama yöntemi belirlemiş ve alınan bu raporların da detaylı incelenmesi gerekmektedir. Önceki konularda da bahsettiğim gibi, SCCM raporlaması oldukça başarılı bir uygulamadır. Raporlama sistemiyle, dağıtımını yaptığınız yazılım paketlerinin durumunu, alt yapınızdaki donanımların detaylı bilgilerini ve daha bir çok detaylı bilgiyi elde etmek mümkündür. SCCM SQL database sistemini kullandığından custom raporlar oluşturabilir ve istediğiniz bilgileri daha detaylı biçimde toplayabilirsiniz. Web üzerinden de çalıştırılabilen raporlar bölümünün görüntüsü aşağıdaki gibidir. Görüneceği gibi bir çok konuda değişik raporlar almak mümkündür.


Örnek Rapor Çıktısı
1- Örnek olarak alt yapımızda bulunan ve 512 Mb nin altındaki istemcilerin listesini gösteren bir rapor hazırlayalım. Bunun için önce web üzerinden raporlar kısmını açıyorum http://chardonnay/SMSReporting_MRK/ bu alanı yetkilendirilmiş kişiler görebilmektedir. Buradan Hardware-Memory altından “Computer with low memory” seçeneğini seçiyorum


2- Ekranın sağ tarafında açılan MB of Memory kısmına 512 yazıyorum ki bana bu değerin altında memory’e sahip olan istemcileri göstersin. Ardından hemen üzerindeki Display ‘i tıklıyorum ve çıktısını görüyorum. Görüleceği üzere 512 Mb memory ‘nin altındaki tüm sistemleri görebiliyorum.


SCCM üzerinde bunun gibi hazır yüzlerce rapor bulunmaktadır. Genellikle custom rapor oluşturulmasına ihtiyaç duyulmamaktadır ancak tabi ki bu tamamıyla BT yönetimi tarafından belirlenecek kriterlere bağlıdır eyer hazır raporlar yeterli olmuyorsa custom raporlar hazırlanabilir. Tüm bu anlatımlardan sonra, SCCM üzerinde yazılım dağıtabilir, rapor alabilir ve işletim sistemi dağıtabilir duruma gelmiş bulunmaktayız.

İyi çalışmalar,


Read more...