달력

2

« 2025/2 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
SCCM 2007의 Native Mode로 설정하기 위한 인증서 구성

1. 사이트 서버 서명 인증서 발급
-> 인증기관 관리 콘솔 실행
-> 인증서 템플릿 -> 관리 -> 인증서 템플릿 콘솔 실행
-> 컴퓨터 인증서 -> 복제 -> Windows Server 2003 Enterprise 선택 -> 확인
-> ConfigMgr Site Server Signing Certificate 이름으로 변경
-> 발급 요구 사항 탭 -> CA 인증서 관리자 승인 체크
-> 주체 이름 탭 -> 요청에서 제공 선택
-> 확장 탭 -> 응용 프로그램 정책 -> 편집 -> 클라이언트 인증, 서버 인증 제거 -> 추가
-> 문서 서명 선택 -> 확인 -> 확인 -> 인증서 템플릿 콘솔 종료
-> 인증서 템플릿 -> 새로 만들기 -> 발급할 인증서 템플릿
-> ConfigMgr Site Server Signing Certificate 선택 후 확인
-> 도메인 구성원 서버에서 메모장 실행 후 다음 내용 입력
[NewRequest]
Subject = "CN=The site code of this site server is <site-code>"
MachineKeySet = True
[RequestAttributes]
CertificateTemplate = ConfigMgrSiteServerSigningCertificate
-> SiteSigning.inf와 같이 inf 파일 형태로 저장
-> 명령 프롬프트 실행 후 다음 명령 실행
certreq -new SiteSigning.inf SiteSigning.req
-> 이어서 다음 명령 실행
certreq -submit SiteSigning.req SiteSigning.cer
-> 인증 기관 선택 후 확인
-> 인증 기관 관리 콘솔의 보류 중인 요청 승인(발급)
-> 다시 명령 프롬프트에서 다음 명령을 차례대로 실행
certreq -retrieve <요청 ID> SiteSigning.cer
certreq -accept SiteSigning.cer

2. 웹 서버 인증서 발급
-> 사이트 서버(관리 포인트, 배포 포인트, 소프트웨어 업데이트 포인트, 상태 이전 포인트)를 위한 보안 그룹 생성
     (예: ConfigMgr IIS Servers)
-> 생성한 그룹에 모든 SCCM Site 서버 컴퓨터 계정 추가
-> 인증 기관 관리 콘솔 실행 -> 인증서 템플릿 -> 관리 -> 인증서 템플릿 콘솔 실행
-> 웹 서버 템플릿 -> 복제 -> Windows Server 2003 Enterprise 선택 -> 확인
-> ConfigMgr Web Server Certificate 이름으로 변경
-> 주체 이름 탭 -> 이 Active Directory 정보로 만듦 선택
-> 주체 이름 형식 -> 일반 이름 선택 -> UPN(사용자 계정 이름) 체크 해제
-> 보안 탭 -> Domain Admins 및 Enterprise Admins 그룹 제거
-> 추가 -> ConfigMgr IIS Servers 그룹 추가 -> 읽기 및 등록 권한 체크 -> 확인
-> 인증 기관 관리 콘솔 -> 인증서 템플릿 -> 새로 만들기 -> 발급할 인증서 템플릿
-> ConfigMgr Web Server Certificate 선택 후 확인
-> MMC 실행 후 컴퓨터 계정에 대한 인증서 스냅인 추가
-> 개인용 -> 인증서 -> 모든 작업 -> 새 인증서 요청 -> 다음
-> ConfigMgr Web Server Certificate 인증서 체크 후 등록 -> MMC 종료
-> IIS 관리 도구 실행
-> 사이트 -> 기본 웹 사이트 -> 바인딩 -> 2에서 발급받은 ConfigMgr Web Server Certificate 선택 후 확인

3. 클라이언트 인증서 발급
-> 클라이언트의 FQDN을 주체 이름으로 하는 클라이언트 인증 용도의 인증서 발급
-> GPO를 통해 자동 발급하거나 수동으로 발급
:
Posted by 커널64
http://technet.microsoft.com/en-us/library/bb680733.aspx 

SCCM 2007을 Native Mode로 설정하기 위한 인증서 구성

- SCCM 2007, System Center Configuration Manager, Certificate
:
Posted by 커널64
:
Posted by 커널64
2010. 6. 29. 08:40

[SCCM] DCM 구성 방법 SystemCenter2010. 6. 29. 08:40

SCCM System Center Configuration Manager DCM Desired Configuration Management

Validation 체크는 기대하는 값을 입력
예: A equals 1, Serverity: Warning => A가 1이 아니면 Warning 발생

윈도우 어셈블리 체크(C:\WINDOWS\assembly)
1. CI > General Configuration Item
2. CI Name 입력
3. New > Assembly
4. Assembly Name 입력
5. Validation > Version/Culture/Public Key Token 및 인스턴스 수 체크 설정

파일 및 폴더 체크
1. CI > General Configuration Item
2. CI Name 입력
3. New > File or Folder
4. Type 선택(ex: File)
5. Path/File name(확장자 포함)/Search depth 설정
6. Validation > Size/Product Name/File Version/Date/Company 및 인스턴스 수 체크 설정
7. (선택)Attributes > 파일 속성 체크 설정
8. (선택)Permissions > 권한 속성 체크 설정

레지스트리 키 체크
1. CI > General Configuration Item
2. CI Name 입력
3. New > Registry Key
4. Key 항목에 체크할 Key 경로 입력
5. 인스턴스 수 체크 설정
6. (선택)Permissions > 권한 속성 체크 설정

VBScript를 이용한 체크
1. CI > General Configuration Item
2. CI Name 입력
3. Object > 다음
4. Settings > New > Script
5. Script 이름 입력/Language 선택 VBS
6. 스크립트 입력(체크할 내용을 WScript.Echo로 출력)
7. 인스턴스 수 체크 해제
8. New > Validation 체크 설정

WMI 쿼리 체크
1. CI > General Configuration Item
2. CI Name 입력
3. Object > 다음
4. Settings > New > WQL Query
5. Display Name/Namespace/Object/Property 입력(WHERE 절 입력 란에는 WHERE을 입력하지 않는다.)
6. 인스턴스 수 체크 해제
7. New > Validation 체크 설정

:
Posted by 커널64

간혹 몇몇 프로세스의 경우 WMI 쿼리 시 프로세스의 Name과 실제 실행 파일이 일치하지 않는 경우가 있었다.;;;
Workaround로 ExecutablePath 값을 확인해 실행 여부를 확인해야 했다.
Property[@Name='State'] Equal 'Good' or 'Bad'로 상태 판단
SCOM System Center Operations Manager VBS VBScript

Dim oAPI, oBag, oArgs, strProcess
Set oAPI = CreateObject("MOM.ScriptAPI")
Set oBag = oAPI.CreatePropertyBag()
Set oArgs = WScript.Arguments
Count = 0
If oArgs.Count < 1 Then
WScript.Quit -1
End If
strComputer = "."
Set objWMIService = GetObject("winmgmts:" & "{impersonationLevel=impersonate}!\\" & strComputer & "\root\cimv2")
Set colItems = objWMIService.ExecQuery ("Select * from Win32_Process")
For Each objItem In colItems
If UCASE(RIGHT(objItem.ExecutablePath,LEN(oArgs(0)))) = UCASE(oArgs(0)) Then
Count = Count + 1
End If
Next
If Count => 1 Then
Call oBag.AddValue("State","Good")
Call oBag.AddValue("Message",oArgs(0) & " process is running.(" & Count & "ea)")
Else
Call oBag.AddValue("State","Bad")
Call oBag.AddValue("Message",oArgs(0) & " process is not running.")
End If
Set objWMIService = NOTHING
Call oAPI.Return(oBag)

:
Posted by 커널64
2010. 6. 9. 13:13

[SCCM] SCCM 2007 R3 Beta Snapshot SystemCenter2010. 6. 9. 13:13

SCCM 2007 R3 Beta의 스크린샷

[R3 설치 후 사이트 속성]



[컬렉션의 동적 리소스 추가 기능]


[Discovery의 델타(Delta) 검색 기능]


[컬렉션에 리소스 추가를 손쉽게 할 수 있다.]


[R3에서 가장 많이 떠드는 전원 관리 기능(PMS)]


[컬렉션에 대한 전원 관리 옵션 설정]


[전원 관리 설정의 프로필 속성]


[클라이언트에서는 이렇게 확인된다.]

:
Posted by 커널64
:
Posted by 커널64

http://support.microsoft.com/kb/979257

CU2는 CU1을 포함하며 다음과 같은 문제를 해결한다.

  • The Network Devices State view does not display the device name.
  • The discovery process fails when a double-byte character is inserted into a string that is searched.
  • The availability reports that are exported as TIF files or as PDF files are truncated.
  • The property bags of WMIEventProvider module do not support the including or excluding of specific properties.
  • The color of the chart lines does not match the legend in the Web console in the Performance view.
  • When SQL Reporting Services is enabled in SCOM by using the United States Federal Information Processing Standards (FIPS) security, the datawarehouse encounters an InvalidOperationException error.
  • The monitoring host process does not start the workflows immediately when tasks are received.The Operations Manager console crashes when you open multiple customized views in a new window.
  • The Allow Anonymous discovery property in the Internet Information Services (IIS) Management Pack is incorrect in the console.
  • When you run updates, a restart dialog box is shown before the files for the update are delivered.
  • The agent update packages are not deployed to the servers that have the Terminal Services Gateway (TS Gateway) role installed or that have the Remote Desktop Gateway (RD Gateway) role service installed.
  • Audit Collection Services stops collecting data if the Event Log service uses the automatic backup feature.
:
Posted by 커널64
2010. 4. 30. 14:39

[SCOM] Agent Push Installation Requirements SystemCenter2010. 4. 30. 14:39

- RMS의 작업 계정 또는 입력된 계정이 대상 시스템의 관리자 권한이 있어야 한다.
- 대상 시스템의 원격 레지스트리 서비스가 시작되어야 한다. (RemoteRegistry)
- 대상 시스템의 관리자 공유(ADMIN$, C$, D$ 등)가 켜져 있어야 한다.
- 대상 시스템의 서버 서비스워크스테이션 서비스가 시작되어 있어야 한다.
- Windows Installer 3.1 이상이 설치되어 있어야 한다.

- 다음 포트가 열려 있어야 한다.
   RPC endpoint mapper 135 TCP/UDP
   RPC/DCOM High ports(Windows 2000/2003) 1024-5000 TCP/UDP
   RPC/DCOM High ports(Windows 2008) 49152-65535 TCP/UDP
   NetBIOS name service 137 TCP/UDP
   NetBIOS session service 139 TCP/UDP
   SMB over IP 445 TCP
   MOM Channel 5723 TCP/UDP

- 에이전트 밀어넣기 설치 과정
  1. 대상 시스템의 레지스트리 키에 접속해 운영체제 정보를 가져온다.
  2. 대상 시스템의 시스템 드라이브에 접속한다.
  3. 대상 시스템의 시스템 드라이브에 임시 폴더를 생성한 후 에이전트 설치 파일을 복사한다.
  4. 대상 시스템에 에이전트 설치를 시작한다.

:
Posted by 커널64

:
Posted by 커널64