Centro de Treinamento TechNet–System Center Configuration Manager 2007 SP2 e R3

Foi muito bom ter recebido hoje a noticia da publicação de mais um Centro de Treinamento TechNet que pude participar.

Na semana passada foi publicado o Centro de Treinamento MSDN sobre desenvolvimento de aplicações com WPF (Novo Centro de Treinamento no MSDN–WPF 4.0)

Eu esperava ansioso pela publicação desta nova trilha de aprendizado para os profissionais de TI que tive o privilégio de organizar e participar na gravação dos videos, e os profissionaios mais um vez vão poder usufruir do trabalho de 3 MVPs: Eu, Raphael Perez (dotnetwork.com.br) e o Igor Humberto (Só Bits na Mente).

Foi um trabalho demorado, já que foi necessário usar várias VMs, preparar PPTs e montar demos, mas ficou muito bom, pois alem dos videos linkamos os tópicos da biblioteca técnica do TechNet correspondente.

Segue o link http://technet.microsoft.com/pt-br/hh264602

ee402630_CentroDeTreinamento2

System Center Configuration Manager 2007 SP2 e R3

Nesta trilha você aprenderá sobre a importância de um ambiente com gerenciamento centralizado. Veremos como o SCCM 2007 poderá ajuda-lo a distribuir software, realizar inventários, gerir conformidades, suporte remoto, economizar energia, relatórios gerenciais do parque de máquinas e outras importantes funções.


Gerenciando ambiente, Instalação e Configuração inicial do ambiente

Iniciaremos com um briefing sobre gerenciamento de ambientes e como o SCCM 2007 cumpre esta tarefa. Passaremos para a instalação, pré-requisitos e configuração inicial para o ambiente com SCCM 2007 em uma rede


Breve visão de gerenciamento


Instalação e pré-requisitos do SCCM 2007 SP2 e R3


Configuração inicial do ambiente da rede para o SCCM


Configurando sites secundários


Pré-requisitos e instalação (inglês)


Configurando sites para boa performance (inglês)


Novidades do System Center Configuration Manager 2007 SP2 e R3


Configurando boundaries e papeis do SCCM 2007 (inglês)


Instalação dos clientes e Inventários

Neste tópico saberemos como é realizado o descobrimento e a instalação dos agentes do SCCM. Também abordaremos como configurar, realizar e utilizar os inventários de software e hardware.


Configurando o servidor para descobrir e instalar clientes


Configurando os agentes de inventário


Utilizando os inventários e gerando relatórios


Instalando clientes (inglês)


Configurando a descoberta de clientes (inglês)


Configuração e uso de inventários (inglês)


Distribuição de Software, Updates e Sistema Operacional

Um dos principais recursos do SCCM é sua capacidade de controlar o envio, instalação e controle de softwares. Veremos como integrar o SCCM ao WSUS para distribuição centralizada e controlada dos updates.


Configurando os servidores e agentes para distribuição de software


Criando pacotes, programas e anúncios de software


Integrando o WSUS com o SCCM e distribuindo updates


Integrando SCUP com o WSUS para distribuir updates para softwares não-Microsoft


Configurando o SCCM para distribuir imagens de Sistema Operacional


Utilizando o SCCM para distribuir Sistema Operacional


Distribuição de software com o SCCM 2007 (inglês)


Distribuição de updates com o SCCM 2007 (inglês)


Distribuição de SO com o SCCM 2007 (inglês)


Gerenciando o parque de máquinas

Neste tópicos abordaremos as features que nos permitem gerenciar o parque de máquinas e gerenciar o uso de aplicações, bem como as funcionalidades adicionadas pelo R3.


Gerenciando software com o Software Metering


Utilizando o Asset Inteligence para gerenciamento de aplicações


Utilizando o Desired Configuration Manager (DCM) para garantir uniformidade


System Center Configuration Manager 2007 R3 e o Cliente Verde


Utilizando o Software Metering (inglês)


Utilizando o DCM para compliance de ambientes (inglês)


Gerenciamento de energia com o SCCM 2007 R3 (inglês)


Wake Up On Lan com o SCCM 2007 (inglês)


Relatórios, Monitoração e Manutenção do SCCM 2007

Conheça os relatórios nativos do SCCM 2007, bem como os integrados ao SQL Server Reporting. Monitores os diferentes logs, contadores de performance e ambiente do SCCM 2007. Prepare-se para recuperação de falhas.


Integrando o SCCM 2007 ao SSRS


Breve visão dos relatórios do SCCM 2007


Criando queries e relatórios no SCCM 2007


Monitoração e analise do ambiente


Backup e restore do SCCM 2010


Instalando relatórios no SCCM e SRSS 2008 (inglês)


Desenvolvendo queries e relatórios no SCCM 2007 (inglês)


Recuperação de desastres (inglês)

Virtualizar Domain Controllers–Devo ou não?

Esta pergunta já ouvi inúmeras vezes. Em treinamento, palestras, emails e clientes sempre ouço a pergunta “Porque eu não posso virtualizar o Domain Controller?”

Esta semana em um grande cliente que atendo como consultor da Dell, alguns sites não permitiam logon, o Office Communicator não funcionava e outros problemas. Portanto, acho que este tema é bem apropriado com o crescimento dos ambientes virtualizados.

UPDATE: O Windows Server 2012 introduziu recursos próprios para virtualizar Domain Controllers sem as restrições com o NTP, porem a questão de logar no servidor Hyper-V pode continuar ativa.

Vamos começar com o fato concreto: Ninguem disse que não podem ser virtualizados, e sim que existem fatores a considerar. E é sobre isso que irei escrever.

Posso virtualizar todos os meus Domain Controllers?

Pode, mas terá sérios problemas de segurança e comprometer a réplica se o seu Domain Controller for Windows 2003.

Existem alguns pontos a se considerar ao pensar em virtualizar todos os servidores que podem ser consultados em http://support.microsoft.com/kb/888794/en-us quando vc ainda utilizar DCs com Windows 2000 ou Windows 2003.

Não é a toa que se recomenda ter os FSMOs em servidor fisico, mas falaremos disso daqui a pouco.

Porque virtualizar todos os Domain Controller compromete a segurança?

Neste caso temos duas opções, a primeira deixar o Hyper-V utilizando segurança SAM (local) ou ingressar ele no dominio da VM e as duas podem lhe trazer problemas.

A primeira opção é um sistema de segurança antigo, não baseado em Kerberos e fácil de se quebrar.

A segunda é o risco de ao ter uma queda das VMs ou um desligamento para manutenção ou energia o servidor do Hyper-V não aceitar logon e mostrar a mensagem “No Domain Controllers for Authentication”.

Porque não é recomendado virtualizar FSMOs?

Porque os FSMOs desempenham papeis importantes na estrutura, normalmente é o Global Catalog e tambem o NTP Server.

Caso seja virtualizado as FSMOs o servidor poderá ficar com problemas de sincronização de horários, replicação atrasada, etc.

Se ele estiver em uma VM e esta for desligada por um certo tempo o risco de estar com problemas de USN é maior ainda.

E o pior momento é se o host Hyper-V perder o relógio e atrasar o horário, gerando inconsistencias sérias no AD.

Esta discussão é antiga, desde o inicio do Hyper-V e pode ser acompanhada em http://blogs.technet.com/b/robse/archive/2008/06/16/dc-virtualized-and-external-ntp-servers.aspx

Qual o problema com o NTP Server?

O NTP Server tem a função de ser o sincronizador de horário nos dominios. A principio é feito pelo PDC Emulator.

Maquina fisicas mantem relógio por consultar o RTC (Real Time Clock) na BIOS que é baseado em cristal e após isso o SO passa a usar algoritmos logicos para manter o relógio.

O problema em VMs é que este algoritmo pode ficar comprometido por conta da carga, já que ele não é fisico e sofre interferencia conforme o weight definido para as operações, ou seja, irá atrasar ou adiantar.

Para evitar isso o Hyper-V faz a sincronização usando as Integrations Features, e ai ocorrem as desincronizações e os usuários não conseguem logar, aplicaçoes dão erro, etc.

Ai temos um problema, no documento “Running Domain Controllers in Hyper-V” (http://www.microsoft.com/download/en/details.aspx?id=20164) diz para desligar esta feature dos DCs virtuais.

Por outro lado o blog do PM de virtualização (http://blogs.msdn.com/b/virtual_pc_guy/archive/2010/11/19/time-synchronization-in-hyper-v.aspx) diz para não fazer isso.

O problema é muito bem abordado pelo Ben Armstrong e é real. Uma maquina fisica mantem o relógio quando desligada (RTC), mas a virtual não, portanto se todos os DCs forem virtuais e esta opção estiver desabilitada em um desligamento eles irão retornar com o horário em que foram desligados, e quem irá atualizá-los?

Minha Recomendação Final

Siga as práticas do documento “Running Domain Controllers in Hyper-V”, mas sempre tenha um servidor fisico QUE NÃO SEJA O HOST DO HYPER-V.

Configure todas as máquinas, incluindo os hosts do Hyper-V para sincronizar com esta fisica usando Net Time /SetSNTP:<servidor> e assim não terá problema com o relógio, já que o próprio host irá sincronizar com o fisico e consequentemente as VMs com ele.

 

É isso ai, espero ter ajudado e qualquer acrescimo podem me enviar pelos comentários ou email.

SharePoint 2010–Technical Reference, Planning Guide for Farms and Environments e Operations Guide

Disponibilizados na semana passada, respectivamente dias 22 de Maio, 27 de Maio e 6 de Junho estes tres guias oficiais são excelente.

Technical reference for Microsoft SharePoint Server 2010

Traz todas as mensagens de erros que o SharePoint tem e como resolver, muito interessante e essencial para uso no dia a dia.

São 505 páginas com sintoma, causa e solução incluido guias passo a passo de resolução de problemas.

Download http://www.microsoft.com/downloads/en/details.aspx?FamilyID=a3b9fa1b-0300-489e-8d67-f14deb4c3a56

Planning guide for server farms and environments for Microsoft SharePoint Server 2010

Este guia é mais completo que o IPD pois não trata apenas de recomendações, mas sim de como fazer.

Ele trata de Hosting, Fisico x Virtual, desenhos, configurações de Search, URLs e muitas outras com exemplos práticos e modelos que podem ser usados, tudo em 307 páginas.

Alem disso traz os links do TechCenter para ajudar na implementação.

Download http://www.microsoft.com/downloads/en/details.aspx?FamilyID=bbd414c5-00fe-4a65-8a35-d52c9aa84609

SharePoint Server 2010: Operations Framework and Checklists

Este guia tem foco nas operações do dia a dia, explicando as tarefas diarias, semanais e mensais que um administrador precisa executar.

É um guia de 73 páginas muito bom para a operação do ambiente implementado.

Download http://www.microsoft.com/downloads/en/details.aspx?FamilyID=3cd07201-7420-4c12-9639-81da513e728d

Aproveite estes guias, se conseguir ler tudo você é ninja !!!

Mas vale a pena guardar para quando precisar, porque com certeza vc irá consultar !!!