První pohled na System Center Configuration Manager 2012

Tento článek byl přednostně publikován v Microsoft TechNet Flash zpravodaji 12/2011.

Nástroj pro správu klientských počítačů a aplikací je většinou první řešení, které si společnosti pořizují v rámci budování management infrastruktury IT prostředí. V dnešním článku si představíme další Microsoft System Center 2012 Release Candidate verzi. Tentokrát se podíváme pod pokličku připravované verze SC Configuration Manager 2012.

000

Mnozí z Vás jistě znají produkt Microsoft Systems Management Server, který byl uveden na trh již v roce 1994. Do dnešní doby ušel tento nástroj velký kus cesty a SC Configuration Manager je jeho nástupcem. Příští rok jej čeká nová etapa provozu v rámci IT prostředí mnoha zákazníků. V dnešním článku si představím hlavní novinky, na které se můžeme v SC Configuration Manager 2012 těšit.

SC Configuration Manager 2012

SC Configuration Manager je klient-server aplikace, která umožňuje vzdálenou správu IT prostředí. Pomáhá zajistit efektivnější provoz IT služeb, umožňuje bezpečné a škálovatelné nasazení softwaru, dodržování nastavení řízení a komplexní správy aktiv pro servery, stolní počítače, přenosné počítače a mobilní zařízení.

Modernizace infrastruktury

SC Configuration Manager byl kompletně přepracován a nyní poskytuje nativní podporu pro 64bit prostředí operačních systémů. A to nejenom pro instalaci serverových rolí, ale i na straně klientských operačních systémů.

Pro vzdálené lokality byla zjednodušena infrastruktura a konsolidovány role do primární site.

Instalace

Vzhled instalačního průvodce byl sjednocen s ostatními produkty Microsoft System Center.

001 install

Systémové a aplikační požadavky pro jednotlivé aplikační role SC Configuration Manager 2012 jsou zevrubně popsány na stránkách MS TechNet (http://technet.microsoft.com/en-us/library/gg682077.aspx).
Pokud bychom chtěly umístit na jeden server základní aplikační role, musíme zejména splnit následující systémové požadavky:

Windows Server 2008 (64-bit) nebo Windows Server 2008 R2

  • .NET Framework 3.5.1 Service Pack 1
  • .NET Framework 4.0
  • Background Intelligent Transfer Service
  • RDC (Remote Differential Compression)
  • Windows Deployment Services (pro OS deployment)
  • WSUS 3.0 SP1 (pro správu aktualizací)

SQL Server 2008 SP2 s Cumulative Update 6 nebo SQL Server 2008 R2 se SP1 s Cumulative Update 3

  • SQL_Latin1_General_CP1_CI_AS

Pokud máte prostředí s více primárních SC Configuration Manager 2012 site, je možné vytvořit roli nadřazené site „Central Administration Site“, která slouží k řízení a sledování provozu mezi primárními site. Během instalace SC Configuration Manageru 2012 lze také instalovat Site System roleManagement point“ a „Distribution point“. Také přibyla možnost přidání a odebrání SMS Provideru.

Po vybrání všech nastavení a komponent dojde ke kontrole stávajícího prostředí a nastavení systému. Pokud je zjištěn nějaký nedostatek, vidíme jeho popis a máte možnost provést nápravu, případně stáhnout nejnovější verze souborů potřebných pro instalaci. Nakonec dokončíte instalaci.

Pro instalaci každé site je vyžadována samostatná instance SQL serveru, v případě secondary site postačí SQL Express.

Správa přístupů

Podobně jako u ostatních produktů System Center 2012 je i v rámci SC Configuration Manager 2012 správa přístupů na základě rolí. Pomocí Role Based Administration lze přiřadit uživatele do některé ze základních rolí nebo vytvořit novou. Základní role jsou:

  • Application Administrator Role
  • Application Deployment Role
  • Application Editor Role
  • Asset Analyst Role
  • Asset Management Role
  • Compliance Settings Management Role
  • Full Administrator
  • Infrastructure Administrator
  • Limited Administrator
  • Mobile Device Analyst Role
  • Operating System Deployment Management Role
  • Read-only Role
  • Remote Tools Role
  • Software Updates Management Role

Uživatelské rozhraní

Uživatelské rozhraní doznalo velkých změn. SC Configuration Manager 2012 bude využívat rozhraní prověřené např. SC Operations Manager 2007 R2, navíc s Ribbon lištou podobnou té z MS Outlook. V rámci nabídek budou samozřejmě k dispozici nejpotřebnější odkazy na nástroje a vlastnosti SC Configuration Manager 2012.

Pracovní prostor je rozdělen do čtyř oddílů:

  • Administration – správa a konfigurace systému
  • Software Library – distribuce aplikací, aktualizací a operačních systémů
  • Monitoring – monitorování výstrah systému, statusových událostí, SRS reportů
  • Assets and Compliance – správa aktiv (uživatelů, zařízení, kolekcí …)

002 UI admin 003 UI sw

004 UI monitor 005 UI asset

User-Centric Management

V rámci změny pohledu na fungování celého IT ve vztahu k uživateli se změnil i způsob využití IT prostředků. V rámci poskytování IT služeb uživatelům je možné na základě požadavků na zprovoznění IT služby nebo dodání aplikace poskytnou tuto službu na všechny prostředky, které jsou ve správě IT oddělení.

Příklad: Pokud má uživatel např. stolní počítač, mobilní počítač a chytrý telefon, a požádá o aplikaci běžící na všech zmíněných platformách, je mu tato aplikaci doručena na všechna zařízení současně, nebo na základě nastavení priorit pouze na preferovaná zařízení.

Primární je doručení IT služby nebo aplikace uživateli, až na dalším místě je samotná správa zařízení.

V rámci tohoto modelu životního cyklu služeb je možné provádět instalaci, správu verzí, výměnu verzí nebo odinstalaci aplikací.

Správa aplikací

Aplikační model SC Configuration Manager 2012 je změněn, aplikace může mít více možností nasazení – balíček MSI nebo App-V a aplikace pro mobilní zařízení (Windows Mobile Cabinet nebo Nokia SIS/JAR). Pro aplikační model platí zejména, že se provádí správa aplikací, nikoli skriptů.

Správa aplikací zahrnuje:

  • Metoda detekce – přehodnocena na přítomnost: 1) způsob použití (reinstalovat, pokud chybí), 2) zakázané aplikace (odinstalovat, pokud jsou zjištěny)
  • Požadovaná pravidla (Requirement rules) – hodnocení v okamžiku instalace pro zajištění, že se aplikace nainstaluje pouze v místech, kde se má instalovat
  • Závislosti (Dependencies) – vztahy s ostatními aplikacemi, které jsou hodnoceny před instalací čehokoli
  • Nahrazování (Supersedence) – vztahy s ostatními aplikacemi, které je třeba odinstalovat před instalací čehokoli
  • Aktualizace aplikací – automatická správa revizí

006 app

Katalog aplikací a Software Center

Aplikace samotné bude možné publikovat do webového portálu SC Configuration Manager 2012 nebo pomocí integrace do webového portálu SC Service Manager 2012. Uživatel si bude moci aplikaci nainstalovat zcela sám nebo mu bude na základě dalších pravidel nainstalována po schválení.

SC Configuration Manager Application Catalog je webová stránka, která umožňuje uživatelům prohlížet a požádat o software. Pro práci s katalogem aplikací, musíte nainstalovat Application Catalog web service point a Application Catalog website point.

Software Center je aplikace, která se nainstaluje při instalaci System Center Configuration Manager 2012 klientů. Uživatelé mohou spustit tuto aplikaci z nabídky Start, požádat o software a správu software, který je na ně nasazen pomocí SC Configuration Manager 2012. Software Center umožňuje využití provést následující:

Remote control

Mezi další „novinku“ patří také zprovoznění funkce, která již byla dostupná ve verzi Microsoft Systems Management Server 2003. Jedná se možnost přístup na koncové počítače pomocí Remote Control.

SC Endpoint Protection 2012

Mezi velké novinky patří také začlenění produktu Microsoft Forefront Endpoint Protection do SC Configuration Manager 2012 katalogu a jeho přejmenování na System Center 2012 Endpoint Protection. Nyní je plně integrován do struktur SC Configuration Manageru 2012, aby bylo možné lépe ochránit koncová zařízení.

Klíčové vlastnosti jsou:

  • Endpoint Protection je nyní plně integrován s SC Configuration Manager 2012, není potřeba provádět samostatnou instalaci Endpoint Protection serveru. Místo toho lze zvolit Endpoint Protection point jako dostupnou site roli SC Configuration Manageru 2012
  • Lze nainstalovat Endpoint Protection klienta pomocí klienta SC Configuration Manager 2012, nebo můžete spravovat stávající klienty Endpoint Protection
  • Endpoint Protection Manager role-based administration security role nabízí administrativní bezpečnostní roli pro uživatele s minimálním oprávněním potřebným k řízení Endpoint Protection v hierarchii SC Configuration Manager 2012
  • Reporty o stavu prostředí Endpoint Protection lze nyní nalézt v rámci SC Configuration Manager 2012
  • Endpoint Protection dashboard je integrován do konzole SC Configuration Manager 2012 a nemusíte ji instalovat samostatně

Závěr

Po téměř pěti letech se završil cyklus tvorby nové verze nástroje pro změnový a konfigurační management. SC Configuration Manager 2012 je podobně jako ostatní nástroje z rodiny Microsoft System Center vytvářen na základě ITIL a MOF doporučení, kde má každý nástroj na starosti určitou část zmíněné metodologie. SC Configuration Manager 2012 je další střípek do mozaiky komplexní správy životního cyklu IT prostředí. A s dalšími Microsoft System Center produkty nám dá dohromady celou mozaiku.

Odkazy

Aktuální informace na stránkách Microsoft

http://www.microsoft.com/en-us/server-cloud/system-center/2012.aspx

System Center 2012 Configuration Manager (SCCM) a System Center 2012 Endpoint Protection (SCEP) – verze Release Candidate ke stažení

http://www.microsoft.com/download/en/details.aspx?id=27841

Reklamy

Aktuální verze produktů System Center 2012 ke stažení (10/2011)

Na stránce (http://technet.microsoft.com/evalcenter/hh505660.aspx) naleznete aktuální verze celkem 8 produktů Microsoft System Center 2012 k dispozici ke stažení a otestování.

MS SC2012grey

Po ověření pomocí LiveID můžete stáhnout všechny produkty najednou nebo jednotlivě.

image

  • System Center 2012 Configuration Manager Release Candidate
  • System Center 2012 Endpoint Protection Release Candidate – původní název Forefront Endpoint Protection !!!
  • System Center Operations Manager 2012 Beta
  • System Center Data Protection Manager 2012 Beta
  • System Center Orchestrator 2012 Release Candidate – původní název Opalis !!!
  • System Center Virtual Machine Manager 2012 Release Candidate
  • System Center App Controller 2012 Beta – Codename Concero
  • System Center Service Manager 2012 Beta

Změna ve struktuře System Center Technical Documentation Library

S ohledem na blížící se dokončování nových verzí produktů Microsoft System Center 2012 došlo ke změně ve struktuře stránek System Center Technical Documentation Library. Byly zde vytvořeny kategorie pro stávající a budoucí (Prerelease) verze produktů.

MS SC2012grey

Pokud tedy máte chuť nahlédnout do připravovaných oficiálních dokumentací jednotlivých řešení, můžete již nyní.

Technet Library - SC

Knihovnu naleznete na následujícím odkazu: http://technet.microsoft.com/en-us/library/cc507089.aspx

Jaké ITILv3 procesy jsou podporovány v SCSM?

Že je rodina produktů Microsoft System Center založena na doporučeních Microsoft Operations Framework (MOF) a Information Technology Infrastructure Library (ITIL) je již obecně známo.

MS SCSM

V následující tabulce naleznete informace o tom, jaké ITILv3 procesy je možné řešit s konkrétními verzemi System Center Service Manager 2010 a 2012.

SCSM & ITILv3

System Center 2012 aneb správa uživatelského prostředí tak trochu jinak

Tento článek byl přednostně publikován na portálu Živě pod hlavičkou Microsoft TechNet.

MS SC2012grey

V předchozích dvou článcích jsme si popsali správu privátního cloudu a životního cyklu uživatelského PC s nástroji Microsoft System Center dostupnými na podzim roku 2011. Dnes se podíváme do blízké budoucnosti.

S ohledem na postupně se rozrůstající možnosti virtualizačních platforem i cloudových služeb se nabízí pro zákazníky možnosti přesunu větší či menší části IT infrastruktury do virtuálního světa. S tím souvisí změna pohledu na správu IT prostředků. V dnešním článku rozvedu možnosti a výhody, které nám přinese využití virtualizačních technologií, privátního i veřejného cloudu v kombinaci s nástroji Microsoft System Center verze 2012 v oblasti správy uživatelských PC.

Scénář 1 – fyzická/virtuální infrastruktura

Nejprve si představme IT prostředí, kde bude většina prostředků umístěna v rámci fyzické nebo lokální virtuální infrastruktury, jak je tomu dnes ve většině společností. Princip správy životního cyklu uživatelského PC bude podobný stavu pospanému v předchozím díle. Evidence hardware a aplikací, vzdálená instalace OS a aplikací, vzdálená správa, dohled a ochrana dat. Budou zde ale rozdíly, které je potřeba zmínit. Především se změní přístupu uživatelů k IT prostředkům a administrátorům správa aplikačního prostředí.

V dnešní době je většina aplikací instalována uživatelům přímo do jejich PC. To klade vysoké požadavky na správu uživatelských PC, kde je potřeba instalovat velké množství aplikací, které uživatel využívá velmi sporadicky. S tím souvisí vysoké náklady na pořízení licencí, údržbu prostředí PC a hlavně zajištění funkčnosti důležitých aplikací v různých konfiguracích.

Díky System Center Configuration Manager 2012 (Configuration Manager 2012), který je kompletně přepracovaný (nyní obsahuje nativní podporu 64 bitového prostředí) a System Center Service Manager 2012 (Service Manager 2012) bude koncovému uživateli umožněno žádat o využívání IT služeb například pomocí webového rozhraní Service Manageru 2012, v kterém si vybere ze seznamu vhodnou službu a tu mu bude doručena na jeho PC bez ohledu na její platformu. Zde se případně zapojí System Center Orchestrator 2012 (Orchestrator 2012), který nám pomůže s automatizací a zprostředkováním IT procesu napříč heterogenním prostředím. Celý proces, od žádosti až po sledování využití konkrétní IT služby, bude evidován v rámci Service Manageru 2012. Způsob tvorby a distribuce aplikací bude záležet na využívaných technologiích. Bude možné využít například balíčky aplikací z Configuration Manageru 2012 nebo jiného nástroje pro deployment. Orchestrator 2012 bude v nové, přepracované verzi více svázán s ostatními produkty rodiny Microsoft System Center 2012.

01 SCCM

Scénář 2 – infrastruktura privátního cloud

Pokud uděláme další krok od centrální správy „statické“ infrastruktury k dynamickému IT, budeme schopni využívat IT prostředky ještě efektivněji. A to i díky službám privátního cloudu. Zůstaneme ale u správy uživatelských PC. PC můžeme v budoucnu chápat jako unifikovanou jednotku, která nám zpřístupní pouze potřebné IT služby nebo celé počítače (VDI) běžící na vzdálených serverech. Díky tomu lze eliminovat roztříštěnost konfigurací PC, která je ve většině společností nyní.

V rámci privátního cloudu nám do výše zmíněného scénáře vstupuje plně automatizovaná správa virtualizačního prostředí pomocí System Center Virtual Machine Manager 2012 (Virtual Machine Manager 2012). Správou virtualizačního prostředí se v tomto případě nemyslí již pouze správa a samoobslužné přidělování prostředků virtualizační infrastruktury jako v předchozí verzi, ale bude se jednat o samoobslužné využívání IT služeb, které bude schopen poskytovat samotný Virtual Machine Manager 2012 v rámci privátního cloudu.

Co si pod tím představit? Virtual Machine Manager 2012 bude v rámci jedné infrastruktury schopný spravovat Microsoft Hyper-V, VMware ESX do verze 4.1 a Citrix XEN server od verze 6.0 a vytvořit s nimi privátní cloud. V rámci privátního cloudu bude možné vytvořit a distribuovat uživatelům vícevrstvé IT služby. Podporované typy aplikací budou webové aplikace (nasazení pomocí Web deploy), virtuální aplikace (nasazení pomocí Server Application Virtualization (Server App-V)) a databázové aplikace (nasazení pomocí SQL Data-Tier Applications (DAC)). Server App-V jsou obdobou klientského App-V a jejich nasazení je více dynamické. Předem připravené aplikace budou přidělovány dynamicky na základě uživatelských požadavků a distribuovány v rámci virtuálních strojů privátního cloudu. Na základě požadavků na využití IT služeb (aplikací) se budou dynamicky vytvářet nebo vypínat virtuální stroje i host servery. Ano, bude možně dynamicky a plně automaticky vytvořit z holého železa nový host server, automaticky ho zařadit do skupiny privátního cloudu a následně na něm automaticky vytvořit virtuální stroj včetně IT služby (aplikace). Pro uživatele to bude znamenat pouze zadání požadavku na využívání IT služby, pro který má již oprávnění nebo mu jej někdo schválí v rámci automatizovaného procesu předávání požadavku.

02 SCVMM

Požadavky na využití IT služby bude možné zadávat pomocí samoobslužného portálu Service Manageru 2012. Service Manager 2012 bude nově propojen pomocí konektorů s aplikacemi Virtual Machine Manager 2012 a Orchestrator 2012. Přibude zde totiž nová role a to správa Release managementu, kde se oba zmíněné produkty uplatní. V rámci Service Manager 2012 procesů bude možné řídit správu virtuálních strojů, k čemuž bude možné využít i Orchestrator 2012 skriptů (tzv. Runbooks). Ty se postarají jako o vytvoření uživatele a přidělení patřičných rolí v rámci privátního cloudu, tak o následné vytvoření a konfiguraci virtuálního stroje včetně IT služby (aplikace).

Scénář 3 – infrastruktura hybridního cloud

Třetí scénář opět vychází z předchozích a rozšiřuje možnosti správy uživatelského prostředí, do prostředků veřejného cloudu. Dnes máme možnost využívat cloudových služeb, které nám nabízí společnost Microsoft a jiní dodavatelé. Pokud si budeme chtít vytvořit vlastní cloudovou aplikaci, můžeme využít pro nasazení prostředí Microsoft Azure. V případě, že bychom upřednostnili umístění aplikace v rámci lokálního privátního cloudu, s možností využití zdrojů z cloudu veřejného (Azure) nebo hostovaného privátního cloudu, nabízí se otázka, jak zajistíme nasazení, správu a dohled takovéto aplikace napříč celým prostředím.

Pro tuto situaci je vyvíjen produkt System Center App Controller 2012 (App Controller 2012), který bude jako nadstavba Virtual Machine Manageru 2012 schopen zajistit celý tento proces. Produkt, který byl vyvíjen pod kódovým označením „Concero“, bude schopný z jednoho místa řídit nasazení a správu aplikací v prostředí se zdroji umístěnými v rámci privátního i veřejného cloudu.

03 SCAC

Dohled prostředí a bezpečí dat

V rámci výše zmíněných scénářů je samozřejmostí ochrana uživatelských dat pomocí System Center Data Protection Manager 2012 (Data Protection Manager 2012). Bez ohledu na způsob práce a jejich umístění jsou data vždy to nedůležitější pro každou společnost. Data Protection Manager 2012 přinese zjednodušení pro ochranu uživatelských dat a jejich případnou obnovu. Také v rámci usnadnění práce administrátorů dojde k úpravě vzhledu pracovního prostředí Data Protection Manageru 2012.

04 SCDPM

V rámci Configuration Manageru 2012 bude možné integrovat novou verzi antivirového řešení společnosti Microsoft Forefront Endpoint Protection 2012. Bude možné řídit nasazení aplikace na jednotlivé klienty v rámci standardních postupů Configuration Manageru 2012 a to včetně virových definic.

Posledním produktem, o kterém se zde zmíním, je System Center Operations Manager 2012 (Operations Manager 2012). Řešení pro proaktivní dohled heterogenního IT prostředí nám umožní sledovat stav hardware, aplikačního prostředí, síťových prostředků nebo bezpečnostních informací. Také lze na základě požadavků sledovat stav SLA na jednotlivé IT služby. Samozřejmostí je možnost dohledu všech technologií zmíněných v tomto článku. Nově bude v Operations Manager 2012 kompletně přepracován a rozšířen modul pro dohled síťových prostředků, kde bude nyní možné podrobněji sledovat tuto oblast a začleňovat její jednotlivé komponenty do vlastních distribuovaných aplikací pro celkový dohled IT služeb.

05 SCOM

Díky akvizici společnosti AVIcode bude také rozšířen dohled webových služeb v rámci celé uživatelského procesu, tzn. od uživatele ke zdroji dat a zpět k uživateli. Na základě zjištěných informací o stavu nebo výkonu jednotlivých služeb lze určit a analyzovat problémové místo i na úrovni kódu webové aplikace.

Závěr

Přesun IT prostředků do virtuálního světa nebo cloudů sebou přináší potřebu změny požadavků na správu našeho IT prostředí. Do dnešní doby jsme si většinou vystačili s proprietárními nástroji správy na úrovni fyzické infrastruktury. S využitím nových IT prostředků na úrovni virtualizace a cloudu se potřeby dohledu a správy mění a produkty Microsoft System Center 2012 budou připraveny tyto nové požadavky splnit. Uživatel bude schopný na základě potřeby zažádat o využívání IT služby a ta mu bude doručena v podobě, jakou bude umožňovat dané IT prostředí. A to je cesta k dynamickému IT.

Odkazy

Již dnes máte možnost vyzkoušet budoucí verze produktů rodiny Microsoft System Center 2012 a začít se připravovat na budoucnost, která se nezadržitelně blíží.

Správa životního cyklu PC s dnes dostupnými nástroji Microsoft System Center

Tento článek byl přednostně publikován na portálu Živě pod hlavičkou Microsoft TechNet.

MS SC

Tímto článkem bych navázal na článek předchozí, který byl zaměřen na princip fungování privátního cloudu pohledem společnosti Microsoft. Možná se teď někdo bude ptát, jak souvisí privátní cloud s instalací a správou počítače pro koncového uživatele. Vazby jsou dvě. V dnešní době, kdy velké množství podniků řeší úspory nákladů mimo jiné přesunem serverových IT technologií do virtuálního světa, se nabízí možnost využití virtualizace i pro klientské prostředí. Druhou vazbou, o které se v článku především zmíním, je využití produktů z rodiny Microsoft System Center pro správu životního cyklu PC. Jednotlivé produkty byly představeny v předchozím článku, dnes si přiblížíme jejich využití v praxi.

Možnosti klientské virtualizace

Na úvod si připomeneme, jaké možnosti nám dnes přináší virtualizace pro klientské počítače na platformě Microsoft Windows. Využití virtualizace v prostředí klientských počítačů je možná několika způsoby.

  • Virtual PC – umožňuje vytvořit samostatné virtuální počítače na pracovní ploše operačního systému Windows a v nich například provozovat i zastaralé aplikace určené pro různé operační systémy. V operačním systému Windows 7 je využit pro XP Mode.
  • App-V – technologie virtualizace aplikací, kdy jsou na koncový počítač streamovány balíčky s předem vytvořenými aplikacemi, které v sobě zahrnují veškeré komponenty potřebné k provozování aplikace.
  • VDI – technologie virtualizace celého klientského počítače, kdy je obsah virtuálního stroje umístěn na výkonném serveru a uživatel k němu přistupuje vzdáleně.
  • Remote Desktop – služba vzdálené plochy umožňuje uživatelům přistupovat k aplikacím instalovaným na terminálovém serveru z jiného počítače.

Správa klientů s nástroji Microsoft System Center

Pokud máme na starosti stovky nebo tisíce počítačů, již si nevystačíme se standardními nástroji, které jsou dodávány výrobcem operačního systému, ale budeme hledat komplexnější řešení. V rámci životního cyklu klientského počítače řešíme zejména následující kroky.

  • Evidence nového hardware
  • Nasazení OS, aplikací
  • Správa PC, OS, aplikací
  • Ochrana PC, OS, aplikací, dat
  • Dohled PC, OS, aplikací
  • Obměna nebo vyřazení hardware

V dalších odstavcích si rozebereme jednotlivé kroky s ohledem na co nejjednodušší správu počítačů pomocí dostupných produktů Microsoft System Center.

Evidence nového PC

Pokud se budeme bavit o fyzickém PC, je po jeho nákupu potřeba evidovat mimo jiné informace o pořízení, záruční dobu a podmínky, případně SLA na jednotlivé komponenty. Také je důležité evidovat, jaké komponenty jsou součástí každého PC pro jejich případnou výměnu. U virtuálního PC je to díky možnosti sjednocení konfigurace virtuálního stroje trochu jednoduší.

Nejen tyto informace nám pomůže spravovat System Center Service Manager 2010 (Service Manager 2010) ve spolupráci s produktem System Center Configuration Manager 2007 (Configuration Manager 2007). Configuration Manager 2007 dokáže pomocí automatizovaného sběru dat získat informace o hardware i software PC a následně je předat do Service Manager 2010, kde můžeme ručně, nebo pomocí dalšího importu dat doplnit chybějí informace. Service Manager 2010 je schopen automatizovaně přijímat informace o konfiguracích z Active Directory, Configuration Manageru 2007, Operations Manageru 2007 nebo ručně importovat data a po uložení do centrální CMDB databáze s nimi dále pracovat.

1_Provance

Nasazení OS, aplikací

Dalším krokem k funkčnímu PC je instalace operačního systému a aplikací. Pro tyto činnosti je ideální Configuration Manager 2007, který umí na holé železo vzdáleně instalovat operační systémy a do nich následně aplikace. Nejprve je nutné v rámci Configuration Manageru 2007 připravit instalační balíky (obrazy) pro jednotlivé verze OS s ohledem na typy hardware nebo instalační balíčky aplikací s ohledem na různé konfigurace OS a další požadavky. Pro nasazení OS a aplikací jsou využívány standardní technologie jako Windows PE 2.0, WIM formát, Windows Automated Installation Kit (WAIK), Microsoft Deployment Toolkit (MDT) nebo WDS. Konfigurace instalačních procesů se provádí pomocí průvodců, kde nadefinujeme vše důležité a následně jsme schopni spustit nebo naplánovat samotný instalační proces.

Pro nasazení aplikací, aktualizací nebo změn v konfiguraci máme možnost použít klasické aplikační balíčky. Další možností je využití virtualizační technologie App-V, pomocí které lze vytvořit aplikační balíček, který v sobě bude obsahovat nejen aplikační komponenty, ale i komponenty operačního systému. Následně je balíčky distribuovány pomocí Configuration Manager 2007 distribučních bodů.

2_App-V small

Při distribuci OS a aplikací nezáleží, zda máme fyzické nebo virtuální PC. Doručení aplikací na cílové PC je úspěšné v obou případech.

Správa PC, OS, aplikací

Správu klientských PC je opět možné řešit pomocí produktů Microsoft System Center. Uživatelé jsou schopni pomocí Service Manager 2010 zadávat požadavky na obnovu nebo revitalizaci hardware, požadavky na instalaci nebo přidělení aplikací, hlásit incidenty s nefungující infrastrukturou. Configuration Manager 2007 je schopen automaticky na základě zpracovaného a schváleného procesu (workflow) zajistit doručení požadovaných služeb nebo aplikací koncovému uživateli. Samozřejmostí je schopnost Service Manager 2010 zasílat informace všem zúčastněným v různých fázích zpracování procesu.

Configuration Manager 2007 provádí sběr dat o stavu a provozu OS, hardware, aplikací a následně tyto informace využít k SAM reportům. Pomocí Configuration Manageru 2007 lze zjistit stav klientského PC vůči vzorovému PC a zajistit požadovanou konfiguraci klientského PC.

Ochrana PC, OS, aplikací, dat

Určitě se všichni shodneme, že bezpečnost aplikačních a uživatelských dat by měla být v každé organizaci jednom z hlavních míst. S řešením System Center Data Protection Manager 2010 (Data Protection Manager 2010) jsme schopni provádět ochranu IT prostředí na platformě Microsoft Windows pomocí pravidelných záloh souborového systému. Data Protection Manager 2010 využívá souborový VSS provider, pomocí kterého jsme schopni velmi rychle ukládat změny na úrovni blokových změn souborového systému. Následně jsou takto lokálně uložená data synchronizována na centrální úložiště Data Protection Manager 2010 serveru. Data jsou synchronizovaná v předem konfigurovaných intervalech, aby nedocházelo k zahlcování síťové komunikace. Samozřejmostí je možnost uživatelské obnovy dat.

Druhou technologií pro ochranu OS, aplikací i dat je antivirové řešení Microsoft Forefront Endpoint Protection 2010 (Forefront 2010), které lze integrovat do prostředí Configuration Manager 2007 serveru. Následně lze z tohoto místa řídit distribuci Forefront 2010 do celého spravovaného prostředí jako ostatní aplikace. Součástí řešení jsou reporty o stavu využívání služby a stavu chráněného prostředí.

Nesmím zapomenout na technologii Windows Server Update Services (WSUS), která se stará o distribuci aktualizací OS, aplikací i hardware a to díky integraci do Configuration Manager 2007 serveru.

Dohled PC, OS, aplikací

Pro možnost sledování a reportování chybových stavů operačního systému a základních kancelářských aplikací na klientských PC lze použít System Center Operations Manager 2007 R2 (Operations Manager 2007), který následně informace ukládá na centrální management server. Operations Manager 2007 je schopen následně za pomocí pravidel v klientském management packu zjištěné informace analyzovat a vyhodnocovat.
Samostatnou kapitolou je správa prostředí Virtual Desktop Infrastructure (VDI). Pro správu desktopů a aplikací použijeme Configuration Manager 2007, pro dohled celé VDI infrastruktury Operations Manager 2007 a pro správu infrastruktury datového centra je k dispozici System Center Virtual Machine Manager 2008 R2 (Virtual Machine Manager 2008).

Obměna nebo vyřazení hardware

Životní cyklus klientského PC se nám tímto bodem blíží ke konci a opět využijeme Service Manager 2010 pro doplnění informací o fyzickém nebo virtuálním počítači a ukončení jeho cesty naším IT prostředím.

Závěr

S nástroji Microsoft System Center lze již dnes zajistit celý životní cyklus klientského počítače bez ohledu na to, zda se jedná o počítač fyzický nebo virtuální. Zároveň je možné zvolit tu „správnou“ cestu pro distribuci aplikací nebo i celých PC koncovým uživatelům.

Microsoft u všech výše uvedených produktů nabízí zkušební testovací verze, které jsou k dispozici zdarma:

V následujícím článku si představíme možnosti správy životního cyklu PC založené na produktech Microsoft System Center 2012, jejichž uvedení se blíží.

Provoz privátního cloudu s využitím nástrojů Microsoft

Tento článek byl přednostně publikován na portálu Živě pod hlavičkou Microsoft TechNet.

MS SC

Je tomu již několik let, co mnoho velkých společností začalo prosazovat přesun výpočetního výkonu IT do velkých datových center.

Byl to logický krok. Decentralizované systémy měly vysoké provozní náklady a jejich sloučení na jedno místo vyřešilo mnohá bolavá místa firemních IT. S masivním nástupem virtualizace se tento proces ještě více zefektivnil. Díky virtualizaci tak dochází k úsporám nákladů na IT v řádech desítek procent. Vše má také své ALE.

Díky naddimenzování infrastruktury datových center někteří provozovatelé zjistili, že nejsou schopni využít veškerý výkon sami pro sebe. Nabídli proto přebytečný výkon dalším subjektům, interním i externím zákazníkům. Díky tomuto volnému výpočetnímu výkonu se začala rozvíjet oblast cloud computingu, vycházející částečně z dobře známých hostingových služeb.

Cloud computing poprvé

Cloud computing je podle jedné definice „obecný pojem pro všechno, co se týká poskytování hostovaných služeb přes internet“. Jedná se o standardizovaný, samoobslužný model využití zdrojů virtualizačních prostředků. Jméno cloud computing byl inspirován symbolem oblaku, který je často používán k zobrazení internetu ve vývojových diagramech a schématech“. Tolik definice.

Veškeré zdroje a služby datového centra, které jsou poskytovány zákazníkům, jsou prezentovány právě tímto „oblakem“. Cloud computing se odlišuje od tradičního hostingu především tím, že nabízené služby jsou poskytovány pružně, na základě aktuálních potřeb zákazníka. Změna parametru poskytované služby může trvat jen určitou dobu a zákazník přitom nemusí řešit, zda bude jeho hardware na zvýšenou zátěž stačit. Využívá totiž stále stejný počítač, přistupující ke službě samotného cloudu. Uživatelé následně neplatí (za předpokladu, že je služba placená) za vlastní software, ale za jeho užití. Nabídka aplikací se pohybuje od kancelářských aplikací, přes systémy pro distribuované výpočty, až po operační systémy provozované v prohlížečích. Mezi obecně známé příklady služeb cloud computingu patří např. služby Windows Live (Hotmail, Messenger, SkyDrive), Office 365, Windows Intune, P2P sítě, Google Apss a další.

Cloud computing podruhé aneb Jak vytvořit privátní cloud?

Oblaky mohou být veřejné nebo soukromé. Služby veřejného cloudu jsou prodávány komukoli na internetu, kdežto služby soukromého oblaku jsou proprietární sítě nebo datová centra, která poskytují hostované služby pro omezený počet lidí (např. uvnitř jedné korporace). Privátní cloud si můžeme představit jako virtualizované prostředí, které má vysoce automatizované procesy provozu a správy. Na rozdíl od klasického datového centra s běžícími aplikacemi se v případě privátního cloudu jedná poskytování infrastruktury jako služby. Samotná infrastruktura privátního cloudu může být provozována interním IT oddělením nebo její chod může zajistit externí dodavatel služeb. Při splnění určitých podmínek je zde také možnost přesunu IT služeb mezi veřejným a privátním cloudem.

Proto, abychom plně využili možnosti privátního cloudu v rámci organizace, je dobré mít ICT prostředí na vysokém stupni aplikace interní IT procesů. Dále si je potřeba uvědomit, zda máme k dispozici služby, které chceme provozovat v rámci privátního cloudu a nabízet je uživatelům. Pokud naše IT prostředí splňuje tato kritéria, můžeme se pustit do budování cloud infrastruktury.

Pro fungující privátní cloud vytvořený na platformě Microsoft potřebujeme následující infrastrukturní součásti:

  • Správa identit – Windows Server Active Directory
  • Virtualizace – Microsoft Hyper-V, VMware ESX, Citrix Xen
  • Management – řešení Microsoft System Center
  • Uživatelské rozhraní – Self Service Portal (System Center Virtual Machine Manager)

P-Cloud management

Komplexní správa ICT služeb ve virtualizačním prostředí

Společnost Microsoft, která si před několika lety uvědomila, že zajistit celkovou dostupnost IT služeb vyžaduje širší záběr, začala vytvářet řešení zaměřené na správu celého životního cyklu IT technologií, s využitím obecných pravidel, doporučení a postupů popsaných v Microsoft Operations Framework (MOF) a Information Technology Infrastructure Library (ITIL). Tím byl položen základní kámen rodiny produktů Microsoft System Center, do kterých byly integrovány nativní nástroje pro správu fyzických i virtuálních IT prostředí a celý ekosystém byl otevřen pro partnery, kteří mohou sami rozšiřovat základní funkcionalitu produktů Microsoft System Center. Hlavním cílem bylo a je za pomoci těchto nástrojů vytvořit v rámci organizace dynamické IT, které pružně reaguje na podněty uživatelů nebo zákazníků.

Na základě těchto skutečností společnost Microsoft začala vytvářet administrativní nástroj System Center Virtual Machine Manager (SCVMM), umožňující spravovat nejen fyzické a vlastní virtualizační prostředí, ale také přidala podporu pro správu konkurenčního virtualizačního prostředí. V současné době je možné spravovat virtualizační platformy Microsoft Hyper-V, Microsoft Virtual Server, VMware ESX a během krátké doby přibude plná podpora pro správu Citrix XenServer. A proč produkt jednoho výrobce podporuje řešení jiného výrobce? Odpověď je jednoduchá. ICT prostředí není nikde jednobarevné, a je rozdíl, pokud má administrátor používat pro každý produkt vlastní rozhraní nebo v rámci jedné konzole uvidí a bude moci spravovat celé virtualizační prostředí. SCVMM lze aplikačně propojit se System Center Operations Manager (SCOM) pomocí Performance & Resource Optimalization (PRO) management balíčků, čímž vznikne robustní řešení pro zajištění dostupnosti celé virtualizační platformy, obsahující host server, virtuální počítače, síťovou infrastrukturu a datové úložiště. SCOM provádí komplexní dohled (včetně operačních systémů, aplikací a ICT služeb uvnitř virtuálních počítačů) a předává relevantní informace SCVMM, který může patřičně zareagovat a provést například přesun virtuálního počítače na jiný HOST server, který je ve správě SCVMM.

P-Cloud resources

Nadstavba SCVMM – Self-Service portál je rozšiřitelná webová aplikace, pomocí které lze automatizovat procesy při poskytování virtuálních strojů v rámci organizace, zatímco fyzické prostředky (servery, sítě, zařízení pro ukládání dat a související hardware) zůstávají v centralizované správě lokálního datového centra. Součástí Self-Service portálu jsou předdefinované procesy a skripty, a můžete jej použít pro správu a přidělování prostředků fyzické infrastruktury jako služby a poskytovat tak základ pro privátní cloud platformu uvnitř datového centra. Self-Service portál lze považovat za základ privátního cloudu a je možné ho upravit dle specifických požadavků nebo jej zapracovat do vlastního portálového řešení.

Pomocí výše zmíněných nástrojů jsme schopni vytvořit vlastní privátní CLOUD, jehož součástí budou hypervisory různých výrobců, ale především jsme pomocí těchto nástrojů celý privátní CLOUD spravovat. A nejen to. SCVMM 2012 by bylo samo o sobě jen dalším nástrojem pro vzdálenou správu HOST serverů, pokud by zde nebyly začleněny funkcionality pro správu prostředí privátního cloudu. Pokud chceme vytvořit privátní cloud, musíme nejprve konfigurovat fyzické prostředky (HOST servery, storage, sítě) pomocí Fabric Management. Následně lze fyzické zdroje přidávat do privátních cloudů. Zdroje privátního cloudu mohou být umístěny v několika různých datových centrech nebo pouze na jednom místě. Po vytvoření privátního cloudu je nutné definovat uživatele a uživatelské role a nastavit pro ně limity pro využití virtuálních počítačů, RAM, storage, CPU. Webové rozhraní pro koncové uživatele (Self-Service portál) je nyní součástí SCVMM 2012.

Další novou vlastností SCVMM 2012 je možnost vytvořit a distribuovat vícevrstvé služby v rámci privátního cloudu. Služby jsou kombinací virtuální infrastruktury a aplikací (vytvořených pomocí technologie Server App-V), které ztělesňují konkrétní obchodní potřeby nebo nabízejí konkrétní prvky funkčnosti. Distribuce operačního systému a aplikací v rámci privátního cloudu je oddělena.

System Center Operations Manager (SCOM) je řešení proaktivního dohledu fyzického i virtuálního IT prostředí založeného na platformě Microsoft Windows, vybraných operačních systémech UNIX/LINUX a SNMP zařízení. Pomocí SCOM lze díky definicím v management balíčku monitorovat dostupnost IT služeb jako celku, se všemi vazbami na další technologie, případně reagovat na vzniklé události pomocí předem definovaných úloh. Součástí SCOM je možnost auditování bezpečnostních logů. Díky zabudované znalostní bázi je řešení chybových stavů monitorovaných objektů mnohem snazší. SCOM umožňuje sbírat a vyhodnocovat informace z bezpečnostních logů systémů Windows i UNIX/LINUX. K dispozici jsou výstupy pomocí offline reportů, online konzole nebo různých dashoardů. Pro SCOM existuje mnoho partnerských rozšíření ve formě management balíčků i samostatných produktů.

System Center Configuration Manager (SCCM), řešení pro správu fyzických i virtuálních serverů, klientských počítačů i mobilních zařízení. SCCM umožňuje nasazovat, aktualizovat a spravovat systémy i aplikace na fyzickém i virtuálním hardware, inventarizovat a vyhodnocovat stav hardware i software na platformě Microsoft Windows. Samozřejmostí možnost rozšíření o doplňky partnerských společností.

Dlouhá léta byl jediným nástrojem pro zálohování společnosti Microsoft NT backup. Po přechodu na Windows Backup, nový zálohovací nástroj operačních systémů Windows Server 2008, Windows Vista/7, je potřeba zajistit ochranu systémů a dat. Pokud ji chcete řešit centrálně, má společnost Microsoft produkt System Center Data Protection Manager (SCDPM), který je na toto připraven. Díky využití Volume Shadow Copy (VSS) providerů lze pomocí SCDPM řešit ochranu operačních systémů a souborových systémů na serverech i klientech, ale také zajistit komplexní ochranu aplikačních serverů SQL, Exchange, SharePoint nebo virtualizační platformy Hyper-V. Je zde možnost zálohovat celé virtuální počítače v rámci platformy Hyper-V, operační systémy virtuálních počítačů nebo jednotlivé serverové aplikační role, vše na základě předdefinovaných scénářů. Největší předností SCDPM je ale rychlost zálohování a případné obnovy, díky zálohování pouze změněných diskových bloků místo celých souborů a využití zálohovacího modelu disk-to-disk (D2D) pro krátkodobou ochranu dat. Možnost zálohování na páskové mechaniky nebo do prostředí veřejného cloudu samozřejmě nechybí.

Čtyři výše zmíněné produkty sami o sobě zajišťují v kondici IT prostředí, ale největší předností řešení Microsoft System Center je integrace s automatizací. System Center Service Manager (SCSM) je právě ten produkt, který dokáže integrovat vstupy z dalších systémů (primárně System Center Operations Manager, System Center Configuration Manager, Active Directory), začlenit je do své CMDB a pomocí konfigurovatelných vnitřních procesů automatizovat lidské činnosti IT oddělení. Jedná se o řešení zahrnující správu incidentů, problem, change a asset managementu. Uživatelé mohou přistupovat přes samoobslužný portál, kde mohou zadávat, sledovat a zpracovávat požadavky nebo vyhledávat informace ve znalostní bázi. Pro SCSM existují rozšíření, mezi které patří především IT Asset Management Management Pack společnosti Provance nebo SLA Management Pack společnosti Cased Dimensions.

P-Cloud automatizace

Chceme-li využít možnost integrace Microsoft System Center produktů opravdu naplno, musíme začít uvažovat o tom, jak donutit jednotlivé systémy procesně komunikovat. Ideálně všechny mezi všemi a nejlépe i s dalšími z jejich okolí. Pro vytváření procesních vazeb mezi IT službami slouží nástroj System Center Opalis (Opalis), který je novinkou ve skupině System Center. Opalis umožňuje vytvořit funkční procesní modely IT infrastruktury a propojit tak různé systémy, přičemž pracuje nejen s produkty Microsoft System Center, ale také se systémy jiných výrobců (např. VMware vSphere, BMC Remedy, CA Service Desk, HP OpenView nebo IBM Tivoli).

Závěr

V době, kdy se některá velká datová centra mění díky konsolidaci, optimalizaci a vysoké automatizaci na poskytovatele ICT služeb, ať klasických nebo cloudových, je nutnost využití moderních nástrojů pro správu celého životního cyklu ICT služeb nutností. Bez těchto nástrojů bychom většinu času trávili jen řešením problémů. Také se blíží doba, kdy zákaznická datová centra bude možné propojit s prostředím velkých poskytovatelů cloudu. A my budeme chtít mít přehled o všech poskytovaných ICT službách.