<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>IT-блог компании &#34;ЛанКей&#34; &#187; System Center</title>
	<atom:link href="http://www.lankey.ru/blog/category/system-center/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.lankey.ru/blog</link>
	<description>Системный интегратор. Комплексные решения по построению ИТ-инфраструктуры предприятия.</description>
	<lastBuildDate>Sat, 28 Jan 2012 13:58:00 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Восстановление прав администратора к консоли SCCM 2007 R3</title>
		<link>http://www.lankey.ru/blog/2012/01/28/restore-admin-rights-to-sccm-console/</link>
		<comments>http://www.lankey.ru/blog/2012/01/28/restore-admin-rights-to-sccm-console/#comments</comments>
		<pubDate>Fri, 27 Jan 2012 21:49:47 +0000</pubDate>
		<dc:creator>Сергей Ерин</dc:creator>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[SCCM]]></category>

		<guid isPermaLink="false">http://www.lankey.ru/blog/?p=927</guid>
		<description><![CDATA[Многие продукты Microsoft разворачиваются так, что по умолчанию оказывается, что административными правами на данный продукт обладает только тот системный администратор, который их устанавливал. При этом даже члены группы Domain Admins или Enterprise Admins не имеют никаких прав на администрирование данного ПО. Одним из таких продуктов является Microsoft System Center Configuration Manager 2007 R3. Теперь представьте [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">Многие продукты Microsoft разворачиваются так, что по умолчанию оказывается, что административными правами на данный продукт обладает только тот системный администратор, который их устанавливал. При этом даже члены группы Domain Admins или Enterprise Admins не имеют никаких прав на администрирование данного ПО. Одним из таких продуктов является Microsoft System Center Configuration Manager 2007 R3.<br />
Теперь представьте ситуацию, что системный администратор, который разворачивал и в дальнейшем управлял SCCM, уволился, и его учётную запись удалили.<span id="more-927"></span> Соответственно в домене не остаётся ниодной учётной записи с административными правами на управление SCCM. Обладая правами доменного администратора, вы можете добавить учётную запись в локальную группу безопасности SMS Admins, но это лишь позволит вам запустить консоль управления Configuration Manager Console, но не изменять что либо. Существующие права и пользователей SCCM можно посмотреть в консоли ConfigMgr Console\Site Database&#8230;\Security Rights\Users. Соответственно, если бы вы обладали административными правами на управление SCCM, то нажав правой кнопкой по узлу Users, выбрав Manage ConfigMgr Users, можно было бы добавить нового пользователя и дать ему права на управление SCCM. Но поскольку вы не обладаете административными правами, данный пункт будет отсутствовать в контекстном меню:<br />
<a href="http://www.lankey.ru/blog/wp-content/uploads/2012/01/SCCM_no_rights.jpg"><img class="aligncenter size-medium wp-image-928" title="SCCM_no_rights" src="http://www.lankey.ru/blog/wp-content/uploads/2012/01/SCCM_no_rights-253x300.jpg" alt="" width="253" height="300" /></a></p>
<p style="text-align: justify;">Что делать? Если обратить внимание на приведённый выше скриншот, то можно увидеть, что среди пользователей SCCM есть встроенная учётная запись SYSTEM. В следующем узле Rights, можно убедиться, что учётная запись SYSTEM имеет полные административные права на управление SCCM. Соответственно осталось войти под учётной записью SYSTEM, запустить консоль управления System Center Configuration Manager Console и добавить себя в администраторы SCCM.</p>
<p style="text-align: justify;">Но как войти под учётной записью SYSTEM? В данном случае может помочь известная утилита от Марка Русиновича &#8211; <strong>psexec</strong>, которая входит в набор <a href="http://download.sysinternals.com/Files/PsTools.zip">PSTools</a>. Распаковываем архив и запускаем:</p>
<p style="text-align: justify;"><strong>psexec <strong> -s </strong>-i mmc.exe</strong></p>
<p style="text-align: justify;">Ключ -i делает интерактивный вывод приложения в данный сеанс, а ключ -s запускает приложение под учётной записью SYSTEM. Далее в открышемся окне Microsoft Management Console, нажимаем меню File, Open&#8230; и открываем оснастку управления SCCM, которая находится по следующему пути: C:\Program Files (x86)\Microsoft Configuration Manager\AdminUI\bin\adminconsole.msc.</p>
<p style="text-align: justify;"><a href="http://www.lankey.ru/blog/wp-content/uploads/2012/01/SCCM_system_rights.jpg"><img class="aligncenter size-medium wp-image-930" title="SCCM_system_rights" src="http://www.lankey.ru/blog/wp-content/uploads/2012/01/SCCM_system_rights-236x300.jpg" alt="" width="236" height="300" /></a></p>
<p style="text-align: justify;">Обращаем внимание, что теперь в контекстном меню узла Site Database&#8230;\Security Rights\Users доступно меню &laquo;Manage ConfigMgr Users&raquo;. Соответственно, теперь уже по стандартной процедуре, добавляем новую учётную запись и предаставляем ей необходимые административные права на управление System Center Configuration Manager.</p>
<p style="text-align: justify;">
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2012/01/28/restore-admin-rights-to-sccm-console/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Data Protection Manager 2010 Release Candidate и его интересности</title>
		<link>http://www.lankey.ru/blog/2010/02/12/data-protection-manager-2010-release-candidate-i-ego-interesnosti/</link>
		<comments>http://www.lankey.ru/blog/2010/02/12/data-protection-manager-2010-release-candidate-i-ego-interesnosti/#comments</comments>
		<pubDate>Fri, 12 Feb 2010 09:43:17 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[data protection manager 2010]]></category>
		<category><![CDATA[hyper-v]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[windows server 2008]]></category>
		<category><![CDATA[windows server 2008 r2]]></category>
		<category><![CDATA[резервное копирование]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=458</guid>
		<description><![CDATA[На днях, а именно 9-го февраля 2010 года, компания Microsoft выпустила на тестирование Release Candidate продукта Data Protection Manager 2010. Хотя продукт еще не вышел в релиз &#8211; он нам очень интересен, потому что бэкапит Exchange 2010, внедренный некоторым нашим клиентам. Кстати, скачать DPM можно с официального сайта здесь. DPM 2010 RC интересен (кроме того, что его [...]]]></description>
			<content:encoded><![CDATA[<p>На днях, а именно 9-го февраля 2010 года, компания Microsoft выпустила на тестирование Release Candidate продукта Data Protection Manager 2010. Хотя продукт еще не вышел в релиз &#8211; он нам очень интересен, потому что бэкапит Exchange 2010, внедренный некоторым нашим клиентам. Кстати, скачать DPM можно с официального сайта <a href="http://connect.microsoft.com/site840/Downloads/DownloadDetails.aspx?DownloadID=26452">здесь</a>.</p>
<p>DPM 2010 RC интересен (кроме того, что его выход означает &#8211; релиз уже близко!) тем, что он поддерживает бэкап виртуальных машин кластера Hyper-V 2 с Cluster Shared Volumes. Чисто случайно как раз такой кластер оказался под рукой, поэтому было принято решение &#8211; устанавливать <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Развертывание DPM 2010 RC открыло несколько любопытных вещей, которыми я и хочу поделиться:</p>
<p><span id="more-458"></span></p>
<p>DPM 2010 Release Candidate поддерживает простой апгрейд с DPM 2010 Beta. Я тестировал его на двух системах &#8211; одна инсталляция была выполнена на Windows Server 2008 R2, вторая &#8211; на Windows Server 2008 x64.</p>
<p>Beta-версия DPM 2010, кстати, нормально апгрейдится с DPM 2007 SP1 - устанавливает новый SQL-сервер, и апгрейдит старую базу DPMDB. Все параметры и бэкапы при этом сохранились. Как работает апгрейд с DPM 2007 на DPM 2010 RC &#8211; сказать пока не могу, не пробовал.</p>
<p>Апгрейд DPM 2010 Beta, стоящего на R2, прошел без проблем и вопросов. А вот для апгрейда той Betы, которая стоит на Windows Server 2008, инсталлятор попросил меня скачать и установить два патча &#8211; с номерами <a href="http://support.microsoft.com/kb/975759/">975759</a> и <a href="http://support.microsoft.com/kb/962975/">962975</a>. Причем, эти патчи недоступны через Windows Update и выдаются по запросу на сайте &#8211; нужно только ввести свой e-mail.</p>
<p>После инсталляции вышеуказанных патчей апгрейд DPM прошел на ура. Кстати интересно - RC использует другой instance своего SQL-сервера, и если для Beta он назывался MSDPMV3BETA1EVAL, то для версии RC дополнительно ставится SQL instance с названием MSDPM2010RCEVAL. Базу данных инсталлятор переносит и обновляет сам &#8211; но не забудьте перед апгрейдом все-таки сделать ее резервную копию <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> , а также удостовериться, что на диске хватит места под еще один экземпляр SQL Server 2008 и базу данных MSDPM.</p>
<p>Итак, после установки Release Candidate версия DPM станет 3.0.7558.0, вместо версии 3.0.7336.0 у Beta.</p>
<p>После апгрейда самого сервера нужно сапгрейдить и агенты DPM &#8211; для этого открываем консоль DPM, заходим в Management -&gt; Agents, и нажимаем на ссылку Update Available рядом с каждым сервером.</p>
<p>Кстати говоря, на некоторые серверы через DPM агент по неясным причинам обновляться отказался &#8211; так и оставался в состоянии Needs Updating. Пришлось запускать на сервере установку агента вручную &#8211; из папки Agents дистрибутива DPM. После установки агента вручную достаточно нажать Refresh на странице консоли DPM.</p>
<p>Больше ничего с существующими Protection Group делать не надо &#8211; все предыдущие настройки и бэкапы сохраняются и подключаются нормально.</p>
<p>А вот при попытке добавить в Protection Group виртуальную машину с кластера Hyper-V, DPM выдал любопытное сообщение:</p>
<p><a href="http://blogs.lankey.ru/wp-content/uploads/2010/02/dpmwarning.jpg"><img class="aligncenter size-medium wp-image-462" title="Предупреждение DPM 2010 RC" src="http://blogs.lankey.ru/wp-content/uploads/2010/02/dpmwarning-300x225.jpg" alt="" width="300" height="225" /></a></p>
<p>Это означает, что для резервного копирования виртуальных машин из кластера, и на виртуальной машине, и на каждом узле кластера должны стоять следующие обновления:</p>
<ul>
<li>Для Windows Server 2008 &#8211; 948465 (это просто Service Pack 2), и <a href="http://support.microsoft.com/kb/971394/">971394</a>.</li>
<li>Для Windows Server 2008 R2 &#8211; <a href="http://support.microsoft.com/kb/975921/">975921</a> и <a href="http://support.microsoft.com/kb/975354/">975354</a>.</li>
</ul>
<p>Эти обновления опять-таки необходимо загружать с Microsoft по запросу, указывая свой e-mail, на который и придет ссылка для скачивания файлов, вместе с паролем.</p>
<p>Вот такие любопытные нововведения <img src='http://www.lankey.ru/blog/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  продолжаем исследовать RC, и ждем релиз.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2010/02/12/data-protection-manager-2010-release-candidate-i-ego-interesnosti/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Особенности развертывания управляющего сервера MS SC DPM 2007 на управляемом сервере в рамках роли Hyper-V</title>
		<link>http://www.lankey.ru/blog/2009/09/07/osobennosti-razvertyvaniya-upravlyayshego-servera-ms-sc-dpm-v-ramkax-hyper-v/</link>
		<comments>http://www.lankey.ru/blog/2009/09/07/osobennosti-razvertyvaniya-upravlyayshego-servera-ms-sc-dpm-v-ramkax-hyper-v/#comments</comments>
		<pubDate>Mon, 07 Sep 2009 09:06:33 +0000</pubDate>
		<dc:creator>Игорь Подольский</dc:creator>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[data protection manager 2007]]></category>
		<category><![CDATA[hyper-v]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[виртуализация]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=210</guid>
		<description><![CDATA[Иногда возникают ситуации, когда вынести управляющий сервер на отдельный физический невозможно в силу определенных причин. Примеров на самом деле множество. Из-за неправильного планирования инфраструктуры, когда игнорируется невозможность работы управляющего сервера на управляемом, неправильный подбор конфигурации. Наличие конфликтующих ролей на физическом сервере или испорченный Application Pool IIS (например, из-за наличия побочных служб диагностики компонентов сервера, вроде [...]]]></description>
			<content:encoded><![CDATA[<p>Иногда возникают ситуации, когда вынести управляющий сервер на отдельный физический невозможно в силу определенных причин. Примеров на самом деле множество. Из-за неправильного планирования инфраструктуры, когда игнорируется невозможность работы управляющего сервера на управляемом, неправильный подбор конфигурации. Наличие конфликтующих ролей на физическом сервере или испорченный Application Pool IIS (например, из-за наличия побочных служб диагностики компонентов сервера, вроде SuperDoctor Supermicro). И многое другое.</p>
<p><span id="more-210"></span><br />
У данной схемы есть ряд преимуществ (догадаться о которых не составляет особого труда),  главное из которых состоит в легкой переносимости управляющего сервера в случае острой необходимости на любой физический сервер с ролью HYPERV. Само собой подразумевается наличие отдельного массива на управляемом сервере под  группы хранения или хранилищ типа DAS/SAN.</p>
<p>Итак, если возникла вышеописанная ситуация, то первое с чем мы столкнемся после установки DPM – это потенциальная невозможность работы (установки) агента DPM на управляемом сервере. Потенциальная именно из-за того, что ее может и не быть. А будет она в том случае, если у физического сервера имеется по меньшей мере два активных (но не обязательно подключенных) сетевых интерфейса (что является нормой в наше время). Все дело в том, что данный продукт плотно использует архитектуру DCOM, что подразумевает наличие источника данных (как на управляющем сервере, так и на управляемом) и множества клиентов, обращающихся к источнику. DCOM за все время своего существования не претерпел сколь-либо значимых изменений. Эта технология на основе разновидности RPC позволяет COM-компонентам взаимодействовать друг с другом по сети. Сеть является ключевым моментом в описываемой ситуации. Поскольку мы имеем дело с HYPERV, то реализация виртуальных сетевых интерфейсов подразумевает ряд неких программных ухищрений  (довольно размыто описанных самой Microsoft), которые, возможно, кроют в себе причину в невозможности нормального взаимодействия между службами DCOM на обоих серверах. Есть подозрения, что использование собственной DCOM-технологии является одной из причин, по которой невозможно резервировать сервер, на котором стоит продукт MS SC DPM2007.</p>
<p>Установку агента DPM можно осуществить, перенеся виртуальную машину с управляющим сервером на любой другой сервер с ролью HYPERV, но при переносе обратно основные службы управляющего сервера DPM начнут сваливаться по таймауту. Преодолеть эту ситуацию возможно, либо оставив активным только один сетевой интерфейс, либо реализовать агрегирование сетевых подключений в командный режим (соответственно, либо с удваиванием пропускной способности, либо с балансированием нагрузки). Стоит заметить, что классический NLB здесь не поможет. Агрегирование хорошо реализуется на интеловских адаптерах собственными средствами.</p>
<p>Если такую схему всеже пришлось реализовать, то следует позаботиться о резервном копировании SQL-баз управляющего сервера средствами самой SQL куда-нибудь в отдельное место, а не снапшотить целиком всю виртуальную машину, т.к. это может привести к непредвиденным последствиям. Ну и естественно держать отдельно образ машины. В случае краха физического сервера мы всегда будем иметь наготове готовый управляющий сервер, к которому придется подцепить актуальные базы и предоставить доступ к хранилищу с резервными данными.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2009/09/07/osobennosti-razvertyvaniya-upravlyayshego-servera-ms-sc-dpm-v-ramkax-hyper-v/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Удаление старых резервных копий в Data Protection Manager 2007</title>
		<link>http://www.lankey.ru/blog/2009/09/03/udalenie-staryx-rezervnyx-kopii-v-data-protection-manager-2007/</link>
		<comments>http://www.lankey.ru/blog/2009/09/03/udalenie-staryx-rezervnyx-kopii-v-data-protection-manager-2007/#comments</comments>
		<pubDate>Thu, 03 Sep 2009 07:59:26 +0000</pubDate>
		<dc:creator>Ярослав Никифоров</dc:creator>
				<category><![CDATA[System Center]]></category>
		<category><![CDATA[data protection manager 2007]]></category>
		<category><![CDATA[microsoft]]></category>
		<category><![CDATA[powershell]]></category>
		<category><![CDATA[резервное копирование]]></category>

		<guid isPermaLink="false">http://blogs.lankey.ru/?p=190</guid>
		<description><![CDATA[Все мы знаем продукт для резервного копирования данных от Microsoft &#8211; System Center Data Protection Manager 2007. Его основная задача &#8211; выполнять резервные копии и складировать их на подключенные к серверу жесткие диски. В дальнейшем для долговременного хранения данные могут быть перенесены на ленты, но основным местом хранения является жесткий диск. При создании группы хранения [...]]]></description>
			<content:encoded><![CDATA[<p>Все мы знаем продукт для резервного копирования данных от Microsoft &#8211; System Center Data Protection Manager 2007. Его основная задача &#8211; выполнять резервные копии и складировать их на подключенные к серверу жесткие диски. В дальнейшем для долговременного хранения данные могут быть перенесены на ленты, но основным местом хранения является жесткий диск. При создании группы хранения DPM сам разбивает выделенный ему диск на разделы, в зависимости от предполагаемого им размера резервных копий и частоты копирования.</p>
<p>Естественно, при создании группы защиты DPM спрашивает, каков срок хранения резервных копий для восстановления &#8211; recovery points. И, само собой, по истечении этого срока он должен удалять старые копии, чтобы на их место сохранять новые.</p>
<p>Но мы столкнулись с ситуацией, что старые резервные копии DPM не удаляет. Они так и копятся на диске &#8211; и, рано или поздно, наступает время, когда места под новую резервную копию уже не хватает, и DPM вываливается с ошибкой &laquo;Recovery Point Volume threshold exceeded&raquo;.</p>
<p><span id="more-190"></span></p>
<p>Для удаления устаревших резервных копий в DPM есть скрипт <strong>PruneShadowCopies.ps1</strong>, который можно запустить и вручную. Но &#8211; данный скрипт не работает. Выдает ошибку:</p>
<p><code><br />
Index operation failed; the array index evaluated to null.<br />
At C:\Program Files\Microsoft DPM\DPM\bin\pruneshadowcopies.ps1:205 char:18<br />
+     $replicaList[$ &lt;&lt;&lt;&lt; inactiveDs.ReplicaPath] =<br />
$inactiveDs.RecoveryRangeinDays<br />
Index operation failed; the array index evaluated to null.<br />
At C:\Program Files\Microsoft DPM\DPM\bin\pruneshadowcopies.ps1:206 char:23<br />
+     $latestScDateList[$ &lt;&lt;&lt;&lt; inactiveDs.ReplicaPath] = new-object DateTime<br />
</code></p>
<p>Поэтому, собственно, резервные копии и не удаляются автоматически &#8211; DPM должен каждую полночь запускать этот скрипт по расписанию, а скрипт завершается с ошибкой.</p>
<p>В июне 2009 года Microsoft выпустила обновление <a href="http://support.microsoft.com/kb/970867">970267</a> для Data Protection Manager, среди прочих решающее и эту проблему. Скачать его можно здесь. Процесс установки таков:</p>
<ul>
<li>Скачиваем три файла, нужной нам платформы &#8211; в зависимости от того, 32- или 64-битная версия DPM установлена у нас. Кстати, ставится это обновление на Data Protection Manager 2007 Service Pack 1.</li>
<li>Запускаем файл <strong>DataProtectionManager2007-KB970867.exe</strong> и производим обновление сервера. Чтобы не перезагружать сервер после обновления &#8211; убедимся, что DPM Administrator Console и DPM Management Shell не запущены.</li>
<li>Если база данных SQL, в которой хранится конфигурационная информация DPM, находится <strong>не</strong> на том же сервере, где сам DPM &#8211; запускаем на этом сервере файл <strong>SqlPrep-KB970867.msp</strong>. Если мы ставили SQL Express вместе с DPM на ту же машину - обновление запускать не нужно.</li>
<li>Если мы используем DPM Management Shell <strong>не</strong> на том же сервере, где сам DPM &#8211; запускаем на этом сервере файл <strong>DPMManagementShell2007-KB970867.msp</strong>. Если все находится на одном сервере &#8211; обновление запускать не нужно.</li>
<li>Заходим в DPM Administrator Console, выбираем Management &#8211; Agents, и обновляем все клиентские агенты DPM до новой версии &#8211; версия DPM и агентов после этого обновления становится 2.0.8844.0. При обновлении нужно указать Manual restart &#8211; потому что на самом деле перезагружать серверы не нужно.</li>
</ul>
<p>Все. После завершения обновления скрипт PruneShadowCopies.ps1 должен выполняться без ошибок.</p>
<p>Данный скрипт ничего не пишет на экран в процессе выполнения. Если мы все-таки хотим посмотреть диагностическую информацию &#8211; нужно перед запуском этого скрипта включить подробный режим отображения:</p>
<p><code><br />
$VerbosePreference = "continue"<br />
</code></p>
<p>После этого запускать скрипт.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.lankey.ru/blog/2009/09/03/udalenie-staryx-rezervnyx-kopii-v-data-protection-manager-2007/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

