Forbedre SCCM-administrasjonen med disse fem verktøyene

System Center Configuration Manager (SCCM) er et flott verktøy fra Microsoft som hjelper IT-organisasjoner å få bedre kontroll over mangfoldet av eiendeler under deres ansvarsområde. SCCM tilbyr en veldig god opplevelse ut av boksen, men når den kombineres med tilleggsmateriell og komplementære verktøy, skinner det virkelig. Her er en titt på fem av tilleggene som jeg har brukt eller bruker akkurat nå for SCCM-styring.

1: System Center Configuration Manager 2007 Toolkit V2

Selv Microsoft vet at SCCM har noe rom for forbedring; som sådan har Microsoft gjort tilgjengelig den andre versjonen av konglomerasjonen av 11 nyttige verktøy. Nedkalt System Center Configuration Manager 2007 Toolkit V2, nedlastingspakken inneholder følgende verktøy:

  • Klientspion. Hjelper SCCM-administratorer med å feilsøke problemer relatert til programvaredistribusjon, inventar og andre SCCM-baserte oppgaver.
  • Slett gruppeklasseverktøy. Fjerner definisjoner av beholdningsgrupper.
  • Ønsket konfigurasjonsadministrasjon migreringsverktøy. Migrerer Systems Management Server 2003 DCM-elementer til SCCM 2007.
  • Ønsket konfigurasjonsadministrasjonsmodellverifiseringsverktøy. Validerer DCM-konfigurasjonselementer og baselinjer.
  • Ønsket konfigurasjonsadministrasjonssubstitusjonsvariabelt verktøy. Forfattere ønsket konfigurasjonshåndteringskonfigurasjonselementer som bruker lenket innstilling og objektoppdagelse.
  • Management Point Feilsøkingsverktøy. Sikrer at SCCM-styringspunktene er i god operasjonell orden.
  • Policy Spy. Gir SCCM-administratorer en måte å feilsøke retningslinjer som blir brukt på klienter.
  • Last inn pakkeverktøyet. Brukes til å installere komprimerte kopier av kildefilene manuelt på Configuration Manager 2007-nettsteder.
  • Wizard Mal for sikkerhetskonfigurasjon for Configuration Manager 2007. Hjelper administratorer med å redusere angrepsflaten på Windows Server 2008 R2-baserte servere.
  • Send planverktøy. Utløser en evaluering av en DCM-baseline på klientsiden.
  • Trace32. En loggfilvisning som ingen SCCM-administrator skal prøve å leve uten.
Spesielt bruker jeg jevnlig Trace32 / SMS Trace, som er installert som standard loggfilvisning på SCCM-systemet. I figur A vil du se hvorfor Trace32 er så nyttig. Legg merke til at det er enorm informasjon i hver SCCM-loggfil. Trace32 bringer orden til kaoset og gir ytterligere detaljer i vinduet nederst på skjermen. I figur B, legg merke til at feilsøkingsverktøyet for Management Point gjør en ganske komplett jobb når det gjelder å sørge for at styringspunkter er klare til handling. Figur A

SMS Trace er det eneste verktøyet SCCM-administratorer ikke kan være uten. (Klikk på bildet for å forstørre.)
Figur B

Management Point Troubleshooter Tool hjelper deg å unngå problemer. (Klikk på bildet for å forstørre.)

2: SCCM Autodoc

SCCM-infrastrukturer har massevis av informasjon om eksisterende teknologimiljøer, og SCCM selv (når den har blitt distribuert en stund) har mye egen informasjon, inkludert informasjon om klientagent, pakkeinformasjon, annonsekonfigurasjon, samleinformasjon og mer. SCCM Autodoc-verktøyet gir deg en måte å dokumentere de relevante detaljene for SCCM-infrastrukturen fullt ut og fullstendig.

Jeg har brukt SCCM Autodoc i andre miljøer, men har ikke distribuert den ennå på Westminster College, så skjermdumpene nedenfor er hentet fra eksempeldokumentasjonen. Skjermdumpen i figur C er ment å gi deg en oversikt over bredden av informasjonen som er fanget med SCCM Autodoc. Skjermdumpen i figur D gir deg en titt på noen av detaljene som er fanget. Figur C

SCCM Autodoc fanger massevis av informasjon. (Klikk på bildet for å forstørre.)
Figur D

Her er en titt på hva slags detaljer du kan forvente av SCCM Autodoc. (Klikk på bildet for å forstørre.)

3: PackageStatusDetailSummarizer

For de av dere som driver større SCCM-organisasjoner og må gjøres oppmerksom på når pakker er iscenesatt og hvilke versjoner av en pakke som er tilgjengelige på forskjellige distribusjonspunkter, er en desktop-gadget kalt PackageStatusDetailSummarizer akkurat det CIO bestilte. Denne stasjonære modulen fungerer på Windows Vista og Windows 7-stasjonære maskiner som støtter Windows Sidebar, og når du har gitt pakken-ID-en du vil se på enheten ( figur E ), får du se på distribusjonsstatusen til den nåværende pakken. ( Figur F ). Siden SCCM-miljøet mitt er ganske lite, har jeg også tatt med et skjermbilde fra verktøyets dokumentasjon ( figur G ). Figur E

Pek skrivebordsmodulen til SCCM-serveren.
Figur F

Dette enkeltpunktsuttrykket viser statusen til den forespurte pakken.
Figur G

Her er en titt på en mer komplett versjon av verktøyet.

4: Tillegg for SCCM Copy and Paste-kontekstmeny

Det kan være ganger når du trenger å lage en haug med lignende samlinger. Ved bruk av standardmetoden kan dette være en kjedelig prosess når du manuelt oppretter spørsmål for hver nye samling, selv om du bare trenger å endre ett aspekt av spørringen. Ville det ikke være fint om du bare kunne kopiere og lime inn samlingsdetaljene? Nå kan du med SCCM Copy and Paste. Med dette verktøyet kan du kopiere og lime inn samlinger, pakker, annonser og programmer uten å måtte gjenskape hver og en fra grunnen av ( figur H ). Figur H

SCCM Kopier og lim inn

5: ForeFront Endpoint Protection 2010

På Westminster College har vi standardisert vår antimalware-innsats rundt Microsoft Forefront Endpoint Protection 2010 (FEP), og vi kunne ikke være lykkeligere. I den siste versjonen av FEP tok Microsoft i bruk de utmerkede og lette Microsoft Security Essentials og la til bedriftsstyringsfunksjoner som er kritiske på dagens regulerte arbeidsplass. Når FEP er kombinert med SCCM, skjer magi. Med kombinasjonen kan du ta en praktisk vedlikeholdstilnærming med FEP-klienten, få konstant oversiktlig statistikk, sentralisert logging og sentralisert styring, og du kan utnytte din eksisterende administrasjonsinfrastruktur for å få det til å skje.

Når du legger til FEP i SCCM, kan du raskt og enkelt svare på en rekke viktige spørsmål, for eksempel:

  • Hvilke prosentdeler datamaskiner er for øyeblikket beskyttet?
  • Er de siste definisjonene installert?
  • Hvilken malware ble oppdaget i organisasjonen?
  • Hvilke datamaskiner har for øyeblikket skadelig aktivitet? Du kan også få en rapport om dette, som du kan se i figur I.
Dette er kritiske spørsmål (besvart i figur J ) og hjelper IT å ta mer proaktive skritt for å forhindre potensielle utbrudd samtidig som man opprettholder enruteradministrasjon. Figur I

Rapporten om datamaskindetaljer. (Klikk på bildet for å forstørre.)
Figur J

Det SCCM-baserte FEP-dashbordet. (Klikk på bildet for å forstørre.)

Hva er ditt favoritt-tillegg til SCCM?

Dette er bare noen av tilleggene som er tilgjengelige for SCCM. Hvis du har et favoritt-tillegg til SCCM som jeg ikke har oppført, kan du dele det med TechRepublic-samfunnet.

© Copyright 2021 | pepebotifarra.com