建置及管理手冊
1-1. System Management Server 2003 R2
技術概觀- - - - - - - -
2
SMS
系統架構介紹
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -2
SMS
伺服端軟硬體需求
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -5
SMS 2003 SP2
特色一覽
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -5
伺服端安裝前的軟體需求注意事項
- - - - - - - - - - - - - - - - - - - - - - - - - - - - -7
用戶端代理成程式安裝前注意事項
- - - - - - - - - - - - - - - - - - - - - - - - - - - - -7
Systems Management Server 2003 R2
全新特色介紹
- - - - - - - - - - - - - - - - 7
自訂更新的資產清單工具
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -7
STVA
弱點評估的掃瞄工具
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -8
SMS 2003
基本功能展示
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -8
1-2. SMS 2003
管理系統建置指引
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 12
系統安裝需求
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 12
系統安裝說明
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 12
1-3. SMS 2003
用戶端
Agent
部署指引
- - - - - - - - - - - - - - - - - - - - - - - - - - - - 16
使用群組原則部署進階用戶端
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 23
如何移除用戶端代理程式
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 24
關於
Windows XP Embedded
的管理
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 26
其它可能發生的安裝問題
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 27
結論
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 27
2-1.
企業軟硬體資產管理
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 28
軟體使用計量的統計
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 32
單一部電腦資產的檢視
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 34
SMS 2003
報表主控台
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 35
軟體限制原則的應用
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 37
使用
SMS 2003 R2
管理行動裝置
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 38
2-2.
軟硬資產自訂查詢與集合管理
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 42
新增自訂查詢功能
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 42
新增自訂集合管理
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 45
3-1.
企業應用程式佈署指引
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 48
用戶端軟體派送代理程式設定
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 48
完成伺服端
CAP
與
MP
以及
DP
啟用設定
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 50
完成蒐集用戶端電腦的分類清單
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 50
軟體派送組態設定
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 50
自訂派送的安裝程式
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 55
3-2.
使用
SMS 2003
大量部署
Windows XP SP2
更新
- - - - - - - - - - - - - - - - - 59
設定用戶端電腦的
Windows
防火牆組態
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 68
設定用戶端電腦元件服務組態
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 69
結論
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 69
3-3.
使用
SMS 2003
大量部署
Windows Vista
、
Windows XP - - - - - - - - - - - 70
使用
OSD
套件大量部署
Windows XP
說明
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 71
安裝設定
RIS
(
Remote Installation Services
)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - 78
使用
OSD Feature Pack
部署
Windows Vista - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 80
建立
Windows Vista
安裝光碟檔案(
ISO
)
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 87
開始大量部署
Windows Vista
升級安裝
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 89
結論
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 95
4-1. ITMU
管理微軟產品的更新
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 96
開始進行
Microsoft Update
更新程式部署
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - 101
正式上線之後的重要設定
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 108
結論
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 109
4-2. ITCU
與
CUPT
聯手解決非微軟產品的更新管理
- - - - - - - - - - - - - - - - - - 110
自動更新發佈工具(
Custom Updates Publishing Tool
)
- - - - - - - - - - - - - - - - - - - - 113
開始部署
Adobe Flash Player
的補強更新程式
- - - - - - - - - - - - - - - - - - - - - - - - - - - 121
結論
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 131
4-3.
弱點管理工具
STVA
的使用
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 132
5-1. SMS 2003
遠端連線管理與協助
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - 136
遠端搖控管裡
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 139
遠端協助連線
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 141
遠端桌面連線
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 143
5-2. SMS 2003 Toolkit 2
使用指引
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 145
System=
完全控制
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 150
帳戶檢視工具(
Account Review Tool
)的使用
- - - - - - - - - - - - - - - - - - - - - - - - - - 152
結論
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - 152
INDEX
基本建置篇
1
▍
1-1. System Management Server 2003 R2
技術概觀
企業
IT
環境中的軟硬體資產管理與應用程式部署以及補強更新管理,一直以來都是網管人員最沈重的負擔之一,筆者
曾經探訪過許多在企業界擔任網管人員的朋友們,可以發現許多在中大型以上企業服務的人士,都希望能夠有一套這樣
的完整解決方案,來協助他們平日的工作負擔,否則要單靠傳統管理的方式去一一清點資產、系統更新、軟體安裝以及
手動來製作報表,就算有再多的網管人員也不夠用,如今既然有高速的區域網路連線以及所要管理的設備大多是個人電
腦,那麼應該有許多這一方面的管理系統才對啊?
還記得幾年以前筆者也是從事於
MIS
相關方面的工作,每天除了要負責維護部分系統程式之外,對於公司電腦相關設
備的故障檢修也要一併處理,然而這兩件工作對於我而言都是可以承受的,因為最令筆者厭煩的是其它兩件工作,分別
是一些修正程式與軟體的安裝以及每一個軟硬體的財產盤點,想到這裡時還真的心有餘悸,因為在當時只能夠拿著一支
筆與一本冊子到每一個地方去一一盤點,盤點完之後再手動一一整理到
Excel
的試算表中進行統計。
直到如今,在資訊市場上已經有相當多的廠商開發出各式各樣的資產管理與軟體派送功能的產品,為的就是要解決許多
企業在面臨
e
化的同時,不斷添購新的軟硬體設備時所投入的人力資源與管理成本的問題。
然而在
Microsoft
產品中唯一扮演這個角色的解決方案便是
Systems Management Server
(簡稱
SMS
)。從過去的
1.2
、
2.0
到如今最新的
2003
版本(
2.5
),可以說一路走來解決了去多企業在資產管理與軟體派送上的問題。以最新的整個
SMS 2003 R2
的產品功能面來說主要訴求的重點項目有下列幾點:
■
軟硬體資產管理、用戶端電腦與伺服器弱點管理
■
一般軟體與修補程式的派送管理、非微軟產品的更新管理
■
企業軟體使用的計量、報告分析
■
用戶端行動裝置管理的支援
■
資產管理、軟體部署的分析報告
■
遠端診斷、用戶端電腦故障排除
■
網路流量的監控、指定電腦間的封包傳輸監測
■
Active Directory
緊密結合、使用者與群組以及電腦資源的探索
SMS
系統架構介紹
如圖
1
所示,這是一個標準的
System Management Server
基礎架構部署,伺服端部份可以大致區分為前端的
SMS
應用
系統,以及負責儲存所有組態設定值與各項軟硬體資產、應用程式部署、補強更新等資訊的資料庫伺服器
SQL Server
,
而最底層在被管理的用戶端電腦部份必須安裝
SMS
代理程式,如此一來該用戶端便可以隨時根據排程設定來回報軟硬
體的資產資訊、接受網管人員的遠端連線除錯與教學等等、接受管理人員所依照排程設定的應用程式派送以及軟體補強
更新等等。
基本建置篇
2
基本建置篇基本建置篇基本建置篇
圖
1
:
SMS 2003
基礎架構部署
關於中間層的
System Management Server
部份,還可以按照功能面的需求不同細分為下列幾個不同的伺服器角色,來
讓管理人員可以彈性的套用在不同的
SMS 2003
伺服器上,以下說明這一些角色的用途。
一個完整的
SMS
拓樸架構主要是由站台伺服器(
Site server
)、站台系統(
Site system
)、
SMS
用戶端(
Client
)、網
路上的其它資源所組成。而在站台伺服器部分可分成兩種類型:
◆
主站台(
Primary site
):一個主站台儲存了本身與它旗下的所有站台的資料在它所連結的資料庫站台中,而一個
Primary site
旗下可以包含多個
Secondary site
,來分別擔任不同的
Site system
角色,而這些旗下的
Secondary site
將會把所獲得的相關資訊回報給
Primary site
。
◆
次站台(
Secondary site
):身為一個次要的站台本身並沒有屬於自己連線儲存的後端資料庫,因為它所取得的相
關資訊都必須回報給主要的站台(
Primary site
),然而它也必須被管理者經由
SMS Administrator
主控台來統一管
理,然而它最被廣泛也最適合建置在跨
WAN
的網路環境,例如總公司與分公司間的連線,當分公司沒有專屬的
IT
人員時,便適合將次站台建置於此,而管理者只要統一經由總公司即可管理每一個分公司中的
SMS Secondary
site
。如圖
2
所示此為
SMS Primary site
與
Secondary site
之間的架構關係圖:
基本建置篇
3
圖
2
:
SMS 2003
站台階層關係
除了
SMS Primary site
與
Secondary site
兩種站台類型之外,我們甚至於還可以將它細分成下列三種站台類型,來組織
更為複雜的
SMS
網路架構環境:
■
父站台(
Parent site
):一個
Parent site
是由一個
Primary site
或
Secondary site
所擔任,而
Primary site
它旗下可以
有多個
Child site
,至於由
Secondary site
所擔任的
Parent site
旗下只能夠有一個
Child site
,對於一個
Parent site
來
說它儲存了本身與旗下
Child site
所蒐集而來的相關資訊。
■
子站台(
Child site
):一個
Child site
同樣可以由
SMS Primary site
或
Secondary site
來擔任,而主要的任務就是將
蒐集而來的資料回報給
Parent site
。
■
中心站台(
Central site
):一個
Central site
便是
SMS
網路架構中最上層的中央管理站台,在整個
SMS
階層式架構
中所有取得的資訊都將建立在此,例如:軟硬體資產資料、軟體計量資訊、軟體打包與派送資訊等等,此外它可以
統籌管理所有旗下的
SMS
站台。圖
3
為父站台與子站台之間的架構關係圖。
圖
3
:
SMS 2003
父子階層關係
基本建置篇
4
评论0