[SCSM] AD 정보 맵핑 SystemCenter2010. 4. 23. 10:15
Active Directory 커넥터를 통해 동기화되는 데이터의 맵핑은 다음과 같다.
Active Directory 커넥터를 통해 동기화되는 데이터의 맵핑은 다음과 같다.
System Center Service Manager 2010의 Self-Service Portal 페이지에서 Request software를 클릭하면 다음과 같은 오류 메시지를 만날 수 있다.
하드웨어 요구 사항
Service Manager database |
CPU: Quad-Core 2.66 GHz x 2 |
Service Manager management server |
CPU: Quad-Core 2.66 GHz x 2 |
Service Manager console |
CPU: Dual-Core 2.0 GHz |
Data warehouse management server |
CPU: Dual-Core 2.66 GHz |
Data warehouse databases |
CPU: Quad-core 2.66 GHz x 2 |
Self-service portal |
CPU: Dual-core 2.66 GHz |
Service Manager management server Data warehouse management server |
- Windows Server 2008 STD 또는 ENT (x64) |
Service Manager |
- Windows Server 2008 SP1 STD 또는 ENT (x64) |
Service Manager console |
다음 운영체제 중 하나 |
Self-Service Portal |
- Windows Server 2008 STD 또는 ENT (x64) |
SQL Server Reporting Services |
- SSRS는 데이터 웨어하우스 관리 서버와 동일한 컴퓨터에 설치될 수 없음. - Microsoft.EnterpriseManagement.Reporting.Code를 Global Assembly Cache(GAC)에 추가해야 한다. 참고: http://technet.microsoft.com/en-us/library/ff461215.aspx |
SQL Server 설치 가이드
- Full-text search 설치
- 대소문자 구분 안 함으로 설치
- 서비스 계정은 '로컬 시스템'으로 설치
SQL Server Collation 설정
운영체제 로케일 | LCID | Collation |
English |
0x409 |
Latin1_General_100_CI_AS |
Chinese_Taiwan |
0x404 |
Chinese_Traditional_Stroke_Count_100_CI_AS |
Chinese_PRC |
0x804 |
Chinese_Simplifies_Pinyin_100_CI_AS |
French |
0x40C |
French_100_CI_AS |
German_Standard |
0x407 |
Latin1_General_100_CI_AS |
Italian_Standard |
0x410 |
Latin1_General_100_CI_AS |
Japanese |
0x411 |
Japanese_XJIS_100_CI_AS |
Korean |
0x412 |
Korean_100_CI_AS |
Portuguese_Brazilian |
0x416 |
Latin1_General_100_CI_AS |
Russian |
0x419 |
Cyrillic_General_100_CI_AS |
Spanish_Modern_Sort |
0xC0A |
Modern_Spanish_100_CI_AS |
Virtual PC 설치(for MED-V)
%SystemRoot%\System32\MsiExec.exe /i "<Share Path>\Virtual_PC_2007_Install.msi" /qb! REBOOT=ReallySuppress ALLUSERS=1 /l* C:\Logs\VirtualPc2007.log
업데이트 설치(for MED-V)
%SystemRoot%\System32\MsiExec.exe /update "<Share Path>\KB974918 - x86.msp" /q /l* c:\Logs\QFEKB974918.log
%SystemRoot%\System32\MsiExec.exe /update "<Share Path>\KB979714 - x86.msp" /q /l* c:\Logs\QFEKB979714.log
MED-V 클라이언트 설치
%SystemRoot%\System32\MsiExec.exe /i <Share Path>\MED-V_1.0.105.msi /qb! REBOOT=ReallySuppress VMSFOLDER=C:\MEDVImages START_AUTOMATICALLY=1 SERVER_ADDRESS=<Host Name or IP Addr> SERVER_PORT=80 START_MEDV=0 MINIMAL_RAM_REQUIRED=2048 SERVER_DOMAIN=<Domain Name> ALLUSERS=1 /log C:\Logs\MEDVClient.log
APP-V 클라이언트 설치 - RTSP or RTSPS
setup.exe /s /v"/qn SWICACHESIZE=10240 SWIPUBSVRDISPLAY=\"APP-V Server\" SWIPUBSVRTYPE=\"RTSP\" SWIPUBSVRHOST=\"MDOP-SVR.DOMAIN.COM\" SWIPUBSVRPORT=554 REQUIREAUTHORIZATIONIFCACHED=FALSE AUTOLOADONLOGIN=1 AUTOLOADONLAUNCH=1 AUTOLOADONREFRESH=1 AUTOLOADTARGET=PREVUSED ALLOWINDEPENDENTFILESTREAMING=TRUE SWIPUBSVRREFRESH=ON SWIFSDRIVE=Q"
setup.exe /s /v"/qn SWICACHESIZE=10240 SWIPUBSVRDISPLAY=\"APP-V Server\" SWIPUBSVRTYPE=\"RTSP /secure\" SWIPUBSVRHOST=\"MDOP-SVR.DOMAIN.COM\" SWIPUBSVRPORT=322 REQUIREAUTHORIZATIONIFCACHED=FALSE AUTOLOADONLOGIN=1 AUTOLOADONLAUNCH=1 AUTOLOADONREFRESH=1 AUTOLOADTARGET=PREVUSED ALLOWINDEPENDENTFILESTREAMING=TRUE SWIPUBSVRREFRESH=ON SWIFSDRIVE=Q"
Vlance: AMD 79C970 PCnet32 LANCE NIC의 예뮬레이트 버전으로 오래된 버전의 10M NIC이다. Windows Vista 이상을 제외한 대부분의 32-bit 운영체제에서 동작한다.
VMXNET: 가상 머신에 최적화된 가상의 네트워크 어댑터로 VMware Tools를 설치해야만 동작한다.
Flexible: Vlance 어댑터와 VMXNET 두 가지 모드로 동작한다. 부팅 시 또는 VMware Tools가 설치되지 않은 운영체제에서는 Vlance로 동작하나, VMware Tools가 설치된 운영체제에서는 VMXNET 어댑터로 동작한다.
E1000: Intel 82545EM Gigabit Ethernet NIC의 예뮬레이트 버전으로 Windows XP 이상 및 Linux 2.4.19 이상인 대부분의 운영체제에서 동작한다.
VMXNET 2 (Enhanced): VMXNET 어댑터를 기반으로 하며 점보프레임 및 하드웨어 오프로드 등과 같은 고성능 네트워크 어댑터의 기능을 가진다. 지원되는 운영체제는 다음과 같다.
> Windows Server 2003 Enterprise/Datacenter Edition (x86 및 x64)
> Windows XP Professional (x86)
> SUSE Linux Enterprise Server 10 (x64)
> Red Hat Enterprise Linux 4.0 (x64)
> Ubuntu Linux (x64)
VMXNET 3: 차세대 고성능 Paravirtualized 네트워크 어댑터로 VMXNET, VMXNET 2와는 관계가 없다. VMXNET 2의 모든 기능과 다중 큐(Windows에서의 Receive Side Scaling), IPv6 오프로드 및 MSI/MSI-X Interrupt Delivery와 같은 몇 가지 새로운 기능을 제공한다. VMXNET 3 어댑터는 Virtual Machine 버전이 7이어야 하며 지원되는 운영체제는 다음과 같다.
> Windows XP, 2003, 2008 (x86 및 x64)
> Red Hat Enterprise Linux 5.0 이상 (x86 및 x64)
> SUSE Linux Enterprise Server 10 이상 (x86 및 x64)
> Asianux 3 이상 (x86 및 x64)
> Debian 4/Ubuntu 7.04 이상 (x86 및 x64)
> Sun Solaris 10 U4 이상 (x86 및 x64)
> Ubuntu (x86 및 x64)
ESX 4.0의 권장 파티션 구성 (vSphere 4)
마운트 위치 | 파일 시스템 | 크기 | 설명 |
/ | ext3 | 5.0GB | / (또는, 루트) 파티션은 ESX 시스템과 다른 사용자 정의 파티션에 저장되지 않는 모든 파일들이 저장된다. 만약, 이 파티션이 꽉 차게 되는 경우 ESX 호스트는 중지된다. |
swap | 1600MB | 스왑 파티션은 서비스 콘솔이 사용할 물리적인 메모리가 부족할 경우 사용된다. | |
/home | ext3 | 512MB | /home 파티션은 루트 파티션의 증가를 막기위한 수단이다. 서비스 콘솔 계정들은 /home 파티션 아래에 각각의 폴더를 갖는다. 만약, 많은 사용자가 서비스 콘솔에 생성되 사용하는 경우 크기를 크게 잡아야 한다. /home 파티션은 원래 루트 파티션의 부분이나 별도로 분리함으로써 루트 파티션이 꽉 차는 것을 방지할 수 있다. |
/tmp | ext3 | 2.0GB | /tmp 파티션은 Support 파일, 로그나 패치 파일에 대한 임시 저장소로 사용된다. 기본적으로, /tmp 파티션은 /home 파티션과 마찬가지로 루트 파티션의 부분이나 별도로 분리함으로써 루트 파티션이 꽉 차는 것을 방지할 수 있다. |
/vmimages | ext3 | 512MB | /vmimages 파티션은 CD-ROM 이미지(ISO)나 플로피 디스크 이미지(flp, img)를 저장하는데 사용된다. /home 또는 /tmp 파티션과 마찬가지로 /vmimages 파티션도 루트 파티션의 부분이므로 관리자가 실수로 ESX 서버의 로컬 저장소에 이미지 파일을 과도하게 올려 놓는 경우 루트 파티션이 꽉 차게 되는 문제가 발생할 수 있다. 공유 저장소에 이러한 이미지 파일들을 저장해 놓고 여러 ESX 호스트가 공유하는 형태로 사용하는 것을 권장한다. |
/var | ext3 | 2.0GB | /var 파티션은 대부분의 시스템 로그들을 저장한다. 로그 파일을 위한 적당한 크기로 별도의 파티션(/var/log)을 생성함으로써 루트 파티션을 보호할 수 있다. 일반적으로 /var 파티션은 루트 파티션의 부분이다. |
SSH를 통한 Root 로그인 허용
1. ESX 서버의 서비스 콘솔로 로그인
2. nano /etc/ssh/sshd_config
3. Ctrl + W -> Permit 찾기
4. PermitRootLogin 값을 yes로 수정
5. 저장 후 종료
6. 서비스 재시작: service sshd restart
서비스 콘솔 설정
1. 호스트 이름 설정
esxcfg-advcfg -s <NewName> /Misc/HostName
2. 서비스 콘솔의 네트워크 설정
2-1. vswif0에 대한 IP 설정: esxcfg-vswif -i <IP Addr> -n <Subnet Mask> vswif0
2-2. 기본 게이트웨이 설정: /etc/sysconfig/network
> HOSTNAME=<FQDN>
> GATEWAY=<Default Gateway>
2-3. 설정 확인: /etc/sysconfig/network-scripts/ifcfg-vswif0
2-4. 라우팅 테이블 확인: route -n
2-5. DNS 서버 설정: /etc/resolv.conf
> nameserver 세 개까지 등록 가능
2-6. 네트워크 서비스 재시작: service network restart
CLI 명령
esxtop : 성능 관련 문제 확인 시 사용. 실시간으로 CPU. 메모리, 디스크 및 네트워크 사용률 표시.
esxcfg-nics : 물리적인 NIC 구성. NIC 연결 상태 및 Speed, Duplex를 확인하거나 구성.
esxcfg-vswitch : 가상 스위치 구성. 포트 그룹과 물리적인 NIC의 연결(Up-Link)을 구성. 또한, VLAN ID, CDP(Cisco Discovery Protocol) 및 가상 스위치의 MTU 구성.
> vSwitch0에 "VM Kernel" 포트 그룹 생성: esxcfg-vswitch -A "VM Kernel" vSwitch0
esxcfg-vswif : ESX 서비스 콘솔 NIC 구성.
> vswif0에 대한 IP 설정: esxcfg-vswif -i <IP Addr> -n <Subnet Mask> vswif0
> vswif0 활성화: esxcfg-vswif -e vswif0
esxcfg-vmknic : VMkernel NIC 구성. 이는 VMotion과 ESX 서버가 iSCSI, NFS에 접근하는데 필요하다.
> "VM Kernel" 포트 그룹에 VM Kernel NIC 생성: esxcfg-vmknic -a -i <IP Addr> -n <Subnet Mask> "VM Kernel"
esxcfg-mpath : 호스트에서 스토리지 장치에 연결된 모든 경로와 설정 표시.
vm-support : 트러블슈팅을 위한 정보 수집에 쓰이는 강력한 도구로 구성 정보나 로그 파일을 단일 .tgz 압축 파일로 내보낼 수 있다. 또한, VM의 정보를 표시하거나 응답없는 VM을 중지시킬 수도 있다.
> 실행 중인 VM을 wid(World ID)와 함께 표시: vm-support -x
> ESX 서버의 성능 스냅샷 생성(5 분 - .tar 파일로 묶어준다.): vm-support -s
esxcfg-rescan : 특정 스토리지 어댑터에 연결된 스토리지 정보를 새로 고치는데 사용. 스토리지 구성 정보가 변경되는 경우 사용할 수 있다.
esxcfg-scsidevs : 호스트에 연결된 스토리지 장치 정보 표시.
esxcfg-info : 호스트에 대한 자세한 정보 표시. 텍스트 파일로 내보내서 보는 게 좋다.
WAN 구간에서 Client 들이 서비스를 받기 위해서는 MED-V는 정책을 받기 위해 한 번의 연결은 꼭 필요하다.
APP-V의 경우에는 Standalone 모드를 지원하기 때문에 정책을 받은 후 IIS 서버를 통해 스트리밍을 받을 수도 있고, Standalone 형태로 제작해 배포할 수도 있다. 이후의 업데이트는 물론 IIS 서버를 통해 스트리망 받을 수 있다.
MED-V 1.0 SP1 서버 설치
1. 영문판 Windows Server 2008 R2 설치
2. AD 참가 또는 AD 구성
3. SQL Server 2005 SP2 또는 2008 SP1 설치
4. IIS 역할 설치
- Windows Authentication
- Basic Authentication
- Client Certificate Mapping Authentication
5. BITS 기능 설치
- Background Intelligent Transfer Service (BITS) -> IIS Server Extension
6. MED-V Server 설치
- MED-V_Server_x6861.0.105 (x86) 또는 MED-V_Server_x64_1.0.105 (x64) 설치
7. IIS 설정
- IIS 관리자 실행
- 기본 웹 사이트 -> 가상 디렉터리 추가
- Alias - MEDVImages, Physical path - C:\MED-V Server Images -> 확인
- MEDVImages Home -> BITS Uploads 더블 클릭
- Allow clients to upload files 체크 -> Apply 클릭
- MEDVImages Home -> MIME Types 더블 클릭
- 다음 두개의 확장자 추가
> File name Extension: .ckm, MIME type: applications/octet-stream
> File name Extension: .index, MIME type: applications/octet-stream
- MEDVImages Home -> Edit Permissions 클릭
- Security -> Everyone 읽기 권한 추가
8. MED-V 서버 설정
- Permissions -> 적절한 관리자 권한 추가
- Reports -> Enable reports 체크 -> 연결 문자열 구성
- Create Database, Test Connection 수행
9. 가상 머신 생성
- 볼륨 라이선스 키를 이용해 영문판 Windows XP SP2/SP3 또는 Windows 2000 SP4 설치
- .NET Framework 2.0, 2.0 SP1 설치
- 배포할 응용 프로그램 설치
- IE는 6.0 SP2 또는 7.0 설치 (8.0 X)
- Workspace 설치 후 Prerequisite 구성
- 시스템 종료 후 배포하거나 추가 구성을 위해 SYSPREP 수행
APP-V 4.6 서버 설치
1. AD 참가 또는 AD 구성
2. SQL Server 2005 SP2 또는 2008 SP1 설치
3. IIS 역할 설치
- IIS Management Scripts and Tools
- IIS 6 Metabase Compatibility
4. 인증서 구성
- 서버의 FQDN으로 서버 인증 용도의 인증서 발급
- NETWORK SERVICE 계정에 읽기 권한 부여(APP-V Mgmt 서비스가 NETWORK SERVICE 계정으로 실행되므로)
> Windows Server 2003의 경우
- winhttpcertcfg -l -c LOCAL_MACHINE\My -s <Name_of_cert>
- winhttpcertcfg -g -c LOCAL_MACHINE\My -s <Name_of_cert> -a NetworkService
- winhttpcertcfg -l -c LOCAL_MACHINE\My -s <Name_of_cert>
> Windows Server 2008의 경우
- MMC -> Certificate (Local Computer) -> 인증서 우클릭 -> Manage Private Keys
- NETWORK SERVICE 읽기 권한 추가
5. 인증서 확인 및 구성
> Management Server의 경우
- APP-V Management Console 실행
- Server Groups -> Default Server Group -> 서버 속성
- Ports 탭에서 RTSPS 체크 확인
> Streaming Server의 경우
- MMC -> Certificate (Local Computer) -> 인증서 속성
- Details -> Thumbprint 내용 복사
- 레지스트리 편집기 실행
- HKLM\SOFTWARE\Microsoft\SoftGrid\4.5\Distribution server (x86의 경우)
- HKLM\SOFTWARE\Wow6432Node\Microsoft\SoftGrid\4.5\Distribution server (x64의 경우)
- X509CertHash에 복사한 내용과 동일한지 확인
- RtspsPorts 키의 포트 번호 확인
6. 설치 후 작업
- Application Virtualization Management Server 서비스 시작 확인
- Content 폴더 공유 -> Everyone에 읽기 및 실행, 폴더 내용 보기 및 읽기 체크
- 방화벽 인바운드 예외 설정
<APP-V Installation Dir>\App Virt Management Server\bin\sghwdsptr.exe
<APP-V Installation Dir>\App Virt Management Server\bin\sghwsvr.exe
APP-V 4.6의 IIS 서버를 통한 스트리밍 구성
1. IIS 관리자 실행 -> 기본 웹 사이트의 가상 디렉터리 추가
(예: Alias - Content, Physical path - <APP-V의 컨텐츠 디렉터리>)
2. 다음 두 개의 MIME Type 추가
> File name Extension: .osd, MIME type: TXT
> File name Extension: .sft, MIME type: Binary
3. HTTP로 스트리밍할 응용 프로그램의 OSD 파일 수정
- CODEBASE 태그의 HREF 값을 다음과 같은 형태로 수정
HTTP://<서버 이름>/Content/APP_NAME/APP_NAME.sft
블레이드 서버 (UCS B-Series) | 랙마운트 서버 (UCS C-Series) |
UCS 블레이드 케이스에 장착 | 랙에 직접 장착 |
UCS 패브릭 인터커넥터에 연결 | UCS 패브릭 인터컨넥터 또는 일반 이더넷 스위치에 연결 가능 |
독립 운영 불가능. UCS 인프라 필요 | 독립 운영 가능 |
연결된 UCS 패브릭 인터커넥터의 UCS Manager를 이용해 관리 | Cisco 통합 관리 컨트롤러(CIMC)를 기반으로 해 독립적으로 관리하거나 패브릭 인터커넥터에 연결 시 UCS Manager를 이용해 관리 가능 |
RAID 0과 1 지원 | 빌트 인 기능으로 SATA 드라이브의 RAID 0과 1 지원. LSI MegaRAID 컨트롤러를 통해 RAID 0, 1, 5, 6 및 10 지원 |
GbE Mezzanine 카드 및 CNA Mezzanine 카드 지원 | GbE 카드, CNA 카드 및 HBA 카드 지원 |
로컬 스토리지로 두 개의 핫 스왑 SAS 드라이브 지원 | 로컬 스토리지로 4 개의 핫 스왑 SAS 및 SATA 드라이브 지원 |
PCIe 슬롯 미지원 | 2 개의 PCIe 2.0 슬롯 지원 |
ODD 미지원 | ODD 지원 |