Microsoft Cloud Solution Architect - MVP Alumni Security + CDM, MCT, Cybersecurity Expert, Security+, (isc)2 Cybersecurity Certified, Azure Solution Expert
MVP Logo

Últimos posts

Categorias

Tags

Lançamento do System Center 2022–Ainda Vale a Pena? Será descontinuado?

A primeira vez que recebi o premio de MVP foi na categoria System Center, que depois alterou para Cloud and Datacenter Management (CDM).

Com o crescimento exponencial das clouds publicas os ambientes on-premises passaram a ser integrados também aos recursos disponíveis em cloud publica e/ou migrados.

Então recebo constantemente a pergunta “O System Center vai morrer?” e até afirmações “System Center foi descontinuado”.

Com o lançamento do System Center 2022 em 1o de Abril voltamos estas perguntas https://cloudblogs.microsoft.com/windowsserver/2022/04/01/system-center-2022-is-now-generally-available?WT.mc_id=AZ-MVP-4029139

Sendo assim vamos a algumas questões e usarei uma apresentação que fiz no MVPConf.

O que levou a essas conclusões?

  • Atualizações semestrais foram descontinuadas (1801, 1909, etc), as atualizações seguiram o modelo anterior de Update Rollups a cada 12 a 18 meses e novas versões a cada 3 ou 4 anos
  • Configuration Manager teve sua ultima versão 2012 R2 como a ultima que fazia parte da suíte System Center e passou a ser Enpoint Manager na familia do Intune
  • Service Manager teve um comunicado do time de produtos em 2018 onde afirmavam que o produto não seria descontinuado
  • Operations Manager não tinha uma integração com o Azure Monitor
  • Virtual Machine Manager não dava suporte a recursos novos do Hyper-V e suporte limitado ao Azure
  • Orchestrator com poucos pacotes de integração para 3rd partners

Configuration e Endpoint Data Protection Manager

  • Foi deslocado da família System Center para a família Endpoint Management
  • Integração com Intune e novos recursos do Azure como Analytics (Log e Desktop)
  • Possibilidade de utilizar roles diretamente na web (CMG)
  • Licenciamento foi integrado nas licenças de Microsoft 365, Enterprise Mobility Suite (EMS), Intune add-on e CoreCal Bridge

Conclusão: O produto não foi descontinuado nem se tornou uma nova família para se “desprender”, e sim um reposicionamento para o time de gerenciamento de Windows.

Operations Manager

  • Os Management Packs foram todos atualizados para os produtos novos (Windows Server 2019, Exchange, SharePoint, etc)
  • Foi disponibilizado um Management Pack para Azure que permite fazer toda a monitoração e dashboards, recebeu integração com o Log Analytics, que alimenta os dados para uso no Azure Monitor
  • Reduz custos e tem melhor performance nos alertas para servidores on-premisse, quando o ambiente é integrado com o Azure Monitor
  • Projeto Aquila permitirá usar o SCOM como SaaS (fonte: ZDNET e Directions)

Conclusão: Continua como uma ferramenta importante para ambientes on-premisse. Para ambiente cloud o Azure Monitor e outros são indicados.

Virtual Machine Manager

  • Está sendo atualizado com os recursos novos do Windows 2019, mas o timeline entre novos recursos do Windows e a inclusão seguem os Update Rollups, de 12 a 18 meses
  • Ainda é muito importante por conta de recursos em Cluster de Hyper-V e monitoração para quem utiliza
  • Windows Admin Center vem incluindo diversos dos recursos que o VMM possui, mas os wizards do VMM são superiores

Conclusão: Para grandes Clusters o VMM é indispensável, mas para gerenciamento de servidores Hyper-V segregados o Admin Center é uma boa opção.

Data Protection Manager

  • Manteve as características principais de backup apenas de produtos Microsoft on-premisse (SQL, Hyper-V, Exchange, etc) e VMWare. Não tem previsão de inclusão para produtos de terceiros
  • Não suporta serviços do Azure, cada serviço do Azure possui ferramentas próprias de backup. Aceita agentes em Azure VMs, porem deve-se levar em conta custo de download
  • Possui a versão gratuita Microsoft Azure Recovery System (MARS) que é um subset do DPM sem suporte a fitas

Conclusão: Para ambientes Microsoft on-premisse ou Azure VMs para discos locais ou fitas ainda é importante, mas ambientes Azure utilizar os recursos nativos de cada serviço.

Service Manager

  • Portal de autoatendimento agora em HTML 5
  • Suporta integração com BMC, ServiceNow e outros, mas alguns conectores são pagos (3rd SW)
  • Manteve-se fiel ao modelo ITIL v3
  • A construção de workflows foi melhorada incluindo uma interface mais amigável e mais recursos de integração com o Orchestrator

Conclusão: É uma ferramenta da suíte que recebeu poucos avanços e manteve sua dependência do Orchestrator, que torna mais complexa a administração. Mas como faz parte da suíte é financeiramente justificável no conjunto.

Orchestrator

  • Os Integration Packs foram todos atualizados para os produtos novos (Windows Server 2019, Exchange, SharePoint, etc)
  • Integration Packs de 3rd SW nem todos possuem atualizações, na maioria são pagos
  • Agora suportando PowerShell v4 permite que se crie novas funcionalidades por código, o que remove as limitações dos Integration Packs

Conclusão: Continua como uma ferramenta importante para ambientes on-premisse. Para ambiente cloud o Azure Monitor e outros são indicados.

Alternativas ao System Center

Com os avanços das ferramentas integradas como Hybrid usando Azure Arc e Azure Automation, você poderá estender os mesmos recursos nos servidores on-premises equivalentes ao System Center.

image

Reinstalação do DPM pós-Avaliação ou Technical Preview

Uma das duvidas comuns que me mandam é quando se instalou o System Center Data Protection Manager, seja uma versão avaliação ou um Technical Preview, ao tentar desinstalar para atualizar o DPM ocorre o erro de que o DPM já está presente ou que ele está instalado como avaliação.

Esse erro acontece em vários casos, mas o corriqueiro é quando se utilizou um Technical Preview e a desinstalação mantem a chave de licença.

Para resolver o problema basta apagar a chave de licença que “sobra”:

  1. Abra o Editor de Registro (RegEdit.exe)
  2. Vá até a chave HKEY_CLASSES_ROOT\Licenses
    capture20160614000138497
  3. Delete a chave 830D982D-9ADC-4479-85CE-6474F7D00BB1

Após a remoção da licença do DPM, a instalação ocorre com sucesso!

Posted: jun 29 2016, 03:02 by msincic | Comentários (0) RSS comment feed |
  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Emulador para Tape Drive compativel com DPM (VTL)

Desde os posts que montei sobre DPM e uso de Tapes (http://bit.ly/o5IFjG http://bit.ly/mZOtsz http://bit.ly/odf897) que me perguntam como montar o ambiente em laboratório.

O que é um VTL?

É claro que na ocasião utilizei um Tape Drive real, mas é possivel emular, e muito bem. Fiz isso ontem para testes com o DPM 2012 (http://bit.ly/uW3c0D) e notem que funciona perfeitamente. Esta tecnologia é chamada de VTL (Virtual Tape Library).

image[4]

O nome do programa que uso para VTL é o FireStreamer (https://www.cristalink.com/fs/Default.aspx) podendo emular até 8 robos com 255 tapes drives e 60 mil slots!!!

Se quiser baixar o programa para testes ou demonstrações com DPM pode utilizar a trial de 30 dias disponivel no site.

Mas qual a função real de um VTL?

Sua função é permitir backups ”long term” em mídias que não sejam tapes detectáveis pelo DPM ou outros softwares.

Por exemplo, imagine que sua intenção seja criar um backup movél para Blu-Ray ou HD Externo, uma vez que o DPM não enxerga estes dispositivos como library já que midias removíveis não são válidas. Outra necessidade comum é mover o backup para outra localidade e com o backup normal “short term” do DPM não é possivel por ser formato proprietário.

Nestes casos, a solução é usar um VTL e apontar a fita para o dispositivo desejado, que nada mais é do que um caminho de disco local, como mostra a imagem abaixo.

FireStreamer

Veja que no exemplo será emulado 5 Tape Drives com 200 slots ao todo, sendo que adicionei uma fita com apontando que irá criar um arquivo “Fita.bak” no diretório “Tapes”.

É isso ai, com este ou outro software VTL está resolvido o problema de uso de HDs externos para backup!!!

Utilizando Fitas (Tape Drives) no DPM 2010–Parte II

Neste segundo post iremos tratar de como trabalhar com o tape drive e administrar as fitas no DPM 2010. No primeiro post abordamos a parte funcionar (Utilizando Fitas (Tape Drive) no DPM 2010–Parte I).

O gerenciamento de fitas no DPM é relativamente simples, mas importante para as atividades, principalmente quando falamos de robos com co-location habilitado.

Inicialmente, na imagem abaixo vemos um robo de fitas, a TL2000 da Dell que utiliza o drive 3573 da IBM.

Note que temos uma unidade de fita e um carrosel de 24 slots (o primeiro está carregado no drive) e cada fita tem um barcode e label indicando sua utilização.

Tape Drive

  • Status – Obviamente indica se a fita está livre ou disponivel. É importante que este campo só mostra se a fita está vazia, disponivel para uso ou danificada, porem o estado disponivel (Tape available) não indica que a fita está livre ou vazia, apenas que a fita não está com problemas
  • Tape Label – O DPM utiliza este campo para indicar o que está dentro da fita, no caso utilizando o nome do grupo de proteção mais um código sequencial como indicativo visual para o administrador de backup. O estado Free obviamente indica que a fita não contem dados ou que estes já expiraram, conforme a politica de renteção long-term do grupo de proteção
  • Barcode – Indicador unico de cada fita, o barcode lhe permite identificar a fita, mas não permite fidelizá-la, o que é uma limitação do DPM que muitos criticam, porem é importante notar que o próprio DPM gerencia isto automaticamente, principalmente em robos
  • Offisite Ready – Indica que a fita está com o backup. Nos casos em que o co-location estiver habilitado e existe o robo este dado pode não ficar disponivel por deixar a fita a espera de outros backups, porem nos casos de tape drives sem robo este dado indicaria que aquela fita já foi usada para o backup e que deve ser tirada, e quando o co-location estiver habilitado que a fita já está cheia e não é possivel continuar a utilizá-la

    O que é o Co-location?

    Esta opção permite ao DPM utilizar melhro as fitas por combinar backups. Por exemplo, uma fita LTO-3 pode ser de 800GB e o backup dos dados utilizar apenas 200GB, assim o restante da fita acomodaria outros conjuntos de backup e otimizariamos a necessidade de mais fitas.

    Para ativar abra o DPM Management Shell e utilize o comando:

    Set-DPMGlobalProperty –DPMServerName <Servidor> -OptimizeTapeUsage $True

    Quando usar o Co-location?

    Nos casos de não haver robo, apenas a unidade de fita, esta opção irá ajudá-lo por permitir que uma mesma fita contenha multiplos backup.

    Por outro o lado o co-location pode atrapalhar quando um dos backup não estiver expirado e a fita ficar cheia. Por exemplo, imagine que a mesma fita arquivou backup do servidor de arquivos e do SQL Server por 3 ciclos de retenção (1 mês com backups a cada 7 dias). Esta fita encheu e como os dois primeiros backups estão expirados mas o ultimo ciclo não, a fita não fica livre e não pode ser reutilizada até que o terceiro expire.

    Por outro lado, se você possui o robo este utilizará a fita até o final com vários conjuntos de backups e passará para a próxima fita ao final.

    Operações com Fitas

    O menu abaixo mostra as opções que podem ser utilizadas com as fitas:

    Options Tape

    • Inventory Library –Esta opção faz a leitura de todas as fitas no carrousel ou a fita que está no drive caso seja unico. Em casos em que uma fita aparece nos alertas como “suspect” ou “unreadable” esta opção resolve o problema por reinventaria todas as fitas
    • Rescan e Refresh – Utilizadas para o DPM reconhecer novas unidades de fita (tape drives)
    • Clean Drive – Pede a fita de limpeza do drive
    • Remove e Add Tape (I/E port) – Abrem a porta do tape para retirada ou colocar novos tapes
    • View Tape Contents – Retorna o catalogo da fita, com os backups que ela contem e a data de expiração
    • Erase Tape – Deleta os dados de uma fita, util quando ela ainda contem dados que não expiraram
    • Mark as Cleaning Tape e Unmark Tape as Free – Estas opções indicam que a fita está livre ou não, sendo que neste ultimo caso é util para quando se deseja guardar permanentemente o backup

    Com este segundo post vimos como administrar as fitas, no terceiro e ultimo veremos como criar as politicas de backup.

  • Leia a parte I – Criando grupos de proteção com uso de tapes Utilizando Fitas (Tape Drive) no DPM 2010–Parte I

    Leia a parte III – Criando sua politica de backups tapes http://www.marcelosincic.com.br/blog/post/Utilizando-Fitas-(Tape-Drives)-no-DPM-2010e28093Parte-III.aspx

    Posted: jul 16 2011, 02:01 by msincic | Comentários (0) RSS comment feed |
    • Currently 0/5 Stars.
    • 1
    • 2
    • 3
    • 4
    • 5

    Licenças da Família System Center-Tipos e Preços

    Ao falarmos de produtos da família System Center, principalmente focando sobre os 3 principais produtos que são o Configuration Manager, Operations Manager e Data Protection Manager, sempre surge a questão de preços do licenciamento.

    Montei uma tabela simples abaixo baseado nos valores praticados nos Estados Unidos e Canadá, porem no Brasil os valores não são 1 por 1 nem conversão pela cotação do dia. Leve em consideração também que o volume e o tipo de contrato pode alterar para baixo os valores da tabela padrão.

    Produto (valores em U$)

    Licença Servidor Std

    Licença Server Enterprise

    Licença Server Standard

    Licença Client

    Configuration Manager 2007 R2

    579

    430

    157

    41

    Configuration Manager 2007 R2 com SQL

    1321

    430

    157

    41

    Operations Manager 2007 R2

    579

    431

    157

    32

    Operations Manager 2007 R2 com SQL

    1321

    431

    157

    32

    Data Protection Manager 2010

    432

    158

    NA

    32

    Virtual Machine Manager

    869

    40

    NA

    NA

    Suite completa System Center

    1569

    NA

    NA

    70

    Levando em conta a tabela acima, veja valores para uma empresa com 10 servidores (5 virtuais) e 1000 clientes utilizando a suite. O calculo envolveria apenas um servidor de monitoração e não um farm de papeis:

    Produto

    Licença Servidor Std

    Licenças Servidores

    Licenças Clientes

    Valor Total

    Configuration Manager 2007 R2

    579

    1.570

    41.000

    43.149

    Configuration Manager 2007 R2 com SQL

    1.321

    1.570

    41.000

    43.891

    Operations Manager 2007 R2

    579

    1.570

    32.000

    34.149

    Operations Manager 2007 R2 com SQL

    1.321

    1.570

    32.000

    34.891

    Data Protection Manager 2010

    432

    1.580

    32.000

    34.012

    Virtual Machine Manager

    869

    200

    NA

    1.069

    Suite completa System Center

    1.569

    não se aplica

    70.000

    71.569

    Note que na tabela acima levei em conta o custo MÁXIMO pois nem todos os clientes terão agentes do DPM e SCOM, o que reduziria muito o custo acima.

    Para ter acesso a tabela com todos os produtos e detalhes do licenciamento acesse o link http://www.microsoft.com/systemcenter/en/us/pricing-licensing.aspx

    Posted: dez 06 2010, 11:19 by msincic | Comentários (0) RSS comment feed |
    • Currently 0/5 Stars.
    • 1
    • 2
    • 3
    • 4
    • 5
    Filed under: System Center
    Login