달력

1

« 2025/1 »

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
2009. 1. 2. 21:59

Seal Management Pack [XML -> MP] SystemCenter2009. 1. 2. 21:59

MPseal.exe <ManagementPackFilename>.xml [/I <Source Directory>] /Keyfile <EncryptionKeyfile>.snk /Company <Company Name> [/Outdir <Output Directory>]

ex)

MPSeal.exe MyMP.xml /I C:\ManagementPacks /Keyfile RMSkey.snk /Company "MyCorp"

:
Posted by 커널64
2009. 1. 2. 18:28

SCOM 2007의 완전 복구 SystemCenter2009. 1. 2. 18:28

1.     기존 구성과 동일하게 Operations Manager 2007 설치

ž   Management Group Name(Case Sensitive)

ž   Server Name

ž   SDK and Config service Account, Management Server Action Account

 

2.     Operations Manager 설치 직후 SDK Service 중지

ž   운영 데이터베이스에 데이터 입력 방지

 

3.     원래 구성과 동일하게 추가적인 hofix 설치

 

4.     OperationsManager 데이터베이스 삭제

 

5.     기존의 OperationsManager 데이터베이스 복원 (SSMS)

 

6.     RMS encryption key 복원

 

7.     웹 콘솔 서버 설치

 

8.     SDK Service 시작

:
Posted by 커널64

사용자 관리팩 백업 (Powershell)

$mps = get-managementpack | where-object {$_.Sealed -eq $false}
foreach($mp in $mps) { export-managementpack -managementpack $mp -path "C:\" }

:
Posted by 커널64
2009. 1. 2. 16:12

SCOM 2007의 백업 및 복구 SystemCenter2009. 1. 2. 16:12

RMS의 백업

1.     RMS encryption key 백업

     Run CMD

     <SCOM 2007 installation Dir>로 이동

     SecureStorageBackup.exe Backup <Backupfilename>.bin

2.     생성한 암호화 파일을 모든 관리 서버가 접근할 수 있는 공유 폴더에 저장한다.

 

 

RMS 복구 - Second Management Server가 있는 경우

1.     SecureStorageBackup.exe, ManagementServerConfigTool.exe 파일을 설치 미디어의 \SupportTools 폴더에서 관리 서버의 <SCOM 2007 installation Dir>에 복사한다.

2.     RMS encryption key 복원

     Run CMD

     <SCOM 2007 installation Dir>로 이동

     SecureStorageBackup.exe Restore <Backupfilename>.bin

3.     관리 서버를 RMS promote 한다.

     Run CMD

     <SCOM 2007 installation Dir>로 이동

     ManagementServerConfigTool.exe PromoteRMS /DeleteExistingRMS:true

     Y 입력

     ‘PromoteRMS performed successfully’ 확인

4.     Health Service 재시작

 

RMS encryption key 재생성

Operations Manager 2007 SP1의 경우 encryption key를 재생성 할 수 있는 CREATE_NEWKEY 스위치를 지원한다. encryption key를 분실했거나 백업 암호 분실 시 사용할 수 있다.

RMS PromoteManagement Server에서 다음 명령을 통해 재생성 할 수 있다.

msiexec.exe /i <MOM.msi path> CREATE_NEWKEY=1

 

 

RMS 복구 – Clustered RMS의 경우

1.     Operations Manager Database 백업

2.     RMS encryption key 백업

3.     새로운 Clustered RMS를 이전과 같은 구성으로 생성

     Operations Manager Database를 원래의 관리 그룹과 같은 이름으로 재생성

     모든 클러스터 노드에 Management Server 재설치

     새로운 Clustered RMS 생성을 위해 encryption key 백업
(Management Server
가 설치된 첫 번째 클러스터 노드)

     나머지 클러스터 노드에 ƒ에서 백업한 encryption key 복원

     ManagementServerConfigTool을 실행해 Clutered RMS 생성
ManagementServerConfigTool.exe InstallCluster /vs:<Virtual RMS> /Disk:<Drive Letter>

4.     새로 설치한 Operations Manager Database를 제거하고 기존 Database를 복원

5.     모든 클러스터 노드에 원래의 암호화 키(RMS encryption key) 복원
SecureStorageBackup.exe Restore <Backupfilename>.bin

6.     클러스터 관리자를 이용해 Clustered RMS Online 시킨다.

7.     SSMS에서 다음 쿼리 실행
SELECT is_broker_enabled FROM sys.databases WHERE name-'OperationsManager'

8.     만약 값이 0이면 다음 쿼리를 이용해 broker service를 설정
ALTER DATABASE OperationsManager SET SINGLE_USER WITH ROLLBACK IMMEDIATE
ALTER DATABASE OperationsManager SET ENABLE_BROKER

열려 있는 모든 SSMS를 닫았다가 다시 열고 다음 쿼리 실행
ALERT DATABASE OperationsManager SET MULTI_USER

9.     만약 SQL Service가 정지되어 있다면 재시작한다. SDK 서비스를 재시작한다.

RMS가 변경된 경우 Reporting Server와 Web Console Server 설정 변경

:
Posted by 커널64

RMS 이동 후 추가 작업

RMS를 다른 Management Server로 이동 후 Reporting Server Web Console Server의 설정을 update 해야 한다.

 

1.     Reporting Server 설정

     Reporting Service의 설치 위치로 이동
(ex: %ProgramFiles%\Microsoft SQL Server\MSSQL.2\Reporting Services\ReportServer)

     메모장을 이용해 rsreportserver.config 파일을 연다.

     두 개의 <ServerName> 엔트리를 찾아 새로운 RMS 이름으로 변경한다.

 

2.     Web Console Server 설정

     %ProgramFiles%\System Center Operations Manager 2007\Web Console로 이동

     Web.config 파일을 메모장으로 연다.

     <!--This is internal connection between the web server and the MOM server .-->
<add key= "MOMServer" value="RMS.domain.com"/>

     value 값을 새로운 RMS FQDN으로 변경

:
Posted by 커널64
2009. 1. 2. 12:28

SCOM 2007의 Database Grooming 설정 SystemCenter2009. 1. 2. 12:28

SCOM 2007의 운영 데이터베이스 저장 기간 설정

Administration > Settings > General > Database Grooming

 

 

SCOM 2007 Data warehouse 데이터베이스 저장 기간 설정

SQL Server에서 SSMS 실행 후 다음 쿼리를 이용해 확인

 

USE OperationsManagerDW

SELECT AggregationIntervalDurationMinutes, BuildAggregationStoredProcedureName, GroomStoredProcedureName, MaxDataAgeDays, GroomingIntervalMinutes, MaxRowsToGroom FROM StandardDatasetAggregation

 

AggregationInterval
DurationMinutes

BuildAggregation
StoredProcedureName

GroomStored
ProcedureName

MaxData
AgeDays

Grooming
IntervalMinutes

MaxRows
ToGroom

NULL

NULL

EventGroom

100

240

100000

NULL

NULL

AlertGroom

400

240

50000

NULL

NULL

StateGroom

180

60

50000

60

StateAggregate

StateGroom

400

60

50000

1440

StateAggregate

StateGroom

400

60

50000

NULL

AemAggregate

AemGroom

30

240

100000

1440

AemAggregate

AemGroom

400

240

100000

NULL

PerformanceAggregate

Performance Groom

10

240

100000

60

PerformanceAggregate

Performance Groom

400

240

100000

1440

PerformanceAggregate

Performance Groom

400

240

100000

ž   첫 번째 ColumnAggregationInterval은 데이터 합계 주기
(NULL
이면 Raw data, 60이면 시간별, 1440은 일별)

ž   MaxDataAgeDays Column은 최대 데이터 보관 기간
(
기본적인 범위는 10일에서 400일 사이)

ž   GroomingIntervalMinutes Column은 데이터 정리 주기
(
기본적으로 성능/경고/이벤트/AEM 데이터는 4시간, 상태 데이터는 1시간)



저장 기간 수정

USE OperationsManagerDW

UPDATE StandardDatasetAggregation

SET MaxDataAgeDays = <number of days to retain data>

WHERE GroomStoredProcedureName = '<procedure name>' AND

AggregationIntervalDurationMinutes = '<aggregation interval duration>'

GO

:
Posted by 커널64

1. 인증 기관에 도메인 관리자 계정으로 로그온 한다.
2. CA 관리자 실행 후 인증서 템플릿으로 이동한다.
3. 마우스 우클릭 후 관리를 클릭한다.
4. 템플릿 목록에서 컴퓨터에 마우스 우클릭 후 템플릿 복제를 클릭한다.
5. 일반 텝에서 표시 이름을 적절한 이름으로 변경한다.(예: OpsMgr2007)
6. 유효 기간 및 갱신 기간을 회사 요구 사항에 맞게 수정한다.
7. 요청 처리 탭으로 이동해 '개인 키를 내보낼 수 있음'을 체크한다.
8. 주체 이름 탭으로 이동해 '요청에서 제공'을 선택한다.
9. 보안 탭으로 이동해 다음 사용자 그룹에 대해 '등록' 및 '자동 등록' 권한을 부여한다.
- Authenticated Users, Domain Admins, Domain Computers, Enterprise Admins
10. 적용 및 확인을 클릭한다.
11. CA 관리자에서 인증서 템플릿에 마우스 우클릭 후 새로 만들기 -> 발급할 인증서 템플릿을 클릭한다.
12. 위에서 생성(복제)한 인증서 템플릿을 선택한 후 확인을 클릭한다.
    (용도가 클라이언트 인증, 서버 인증 인지 확인한다.)
13. 시작 -> 실행 -> gpupdate /force를 입력해 도메인 컨트롤러 간 복제가 되도록 한다.

:
Posted by 커널64

1.     제작 > 관리 팩 개체 > 모니터 > 모니터 만들기 > 유닛 모니터

2.      모니터 유형 : 로그 파일 > 텍스트 로그 > 단순 이벤트 검색
-
수동 다시 설정 : 특정 문자열에 대한 단순 모니터
(
: ‘Error’라는 문자열을 감지하면 경고 발생 또는 상태를 위험으로 변경
-
이벤트 다시 설정 : 두 종류의 문자열을 감지해 상태를 설정하는 모니터
(
: ‘Error’라는 문자열을 감지하면 상태를 위험으로 변경하고 ‘Normal’이라는 문자열을 감지하면 상태를 정상으로 변경)

3.     모니터 이름 및 모니터 대상, 부모 모니터 선택 > 다음

4.     모니터링 할 디렉터리와 패턴 입력
(
: C:\Log\Log<mm_dd_yy>.txt 로그 파일인 경우 패턴에 Log??_??_??.txt로 입력)

5.     매개 변수 이름에 Params/Param[1] 입력, 연산자 선택 후 모니터링 할 문자열 입력

6.     상태 설정

7.     경고를 생성할 것인지에 대한 설정

경고에 대한 파타미터 예제

$Data/EventData/DataItem/LogFileDirectory$ ->
로그 파일 디렉터리
$Data/EventData/DataItem/LogFileName$ ->
로그 파일 이름
$Data/EventData/DataItem/Params/Param[1]$ ->
검색 문자열

:
Posted by 커널64

$PrimaryMS = Get-ManagementServer | Where {Primary Management Server Filter}
$failoverMS = Get-ManagementServer | Where {Failover Management Server Filter}
$gatewayMS = Get-ManagementServer | Where {Gateway Server Filter}

Set-ManagementServer -GatewayManagementServer: $gatewayMS -ManagementServer: $PrimaryMS -FailoverServer: $failoverMS

:
Posted by 커널64

Network Device Discover

1.     Administration > Device Management > Network Devices > Discovery Wizard

2.     - Computer & Device Types : ‘Network Devices’
- Management Server : <Management Server>

3.     IP Address Range / Community string 입력

4.     Monitoring > Network Device > Network Devices State
-
해당 Network Device 정보 확인 (Device OID, Device Name )

 

성능 수집

1.     Authoring > Management Pack Object > Rule > New > Rule

2.     Collection Rules > Performance Based > SNMP Performance

3.     Rule Name: <Rule Name>, Rule Target: ‘SNMP Network Device’

4.     OID 입력, Frequency 선택 > Complete

 

경고 생성

1.     Authoring > Management Pack Object > Rule > New > Rule

2.     Alert Generating Rules > Event Based > SNMP Trap (Alert)

3.     Rule Name: <Rule Name>, Rule Target: ‘SNMP Network Device’

4.     OID 입력 > Complete

:
Posted by 커널64