Microsoft Cloud Solution Architect - MVP Alumni Security + CDM, MCT, Cybersecurity Expert, Security+, (isc)2 Cybersecurity Certified, Azure Solution Expert
MVP Logo

Últimos posts

Categorias

Tags

System Center Configuration Manager (SCCM)–Atualização 1706

Liberado a duas semana, a nova atualização tem muitos novos recursos: http://go.microsoft.com/fwlink/?LinkId=854075

Alguns são importantes pois resolvem problemas e demandas anteriores mas os novos recursos tambem são de interesse:

  • Suporte ao SQL Server Always ON (apenas no modo assincrono neste release)
  • Integração com Azure AD para autenticação que permite instalar o agente para quem não é usuário em rede local
  • Aprimoramento da integração com Intune tanto para Windows 10 quanto dispositivos móveis (iOS, Android)
  • Capacidade de importar scripts (!!!) https://docs.microsoft.com/pt-br/sccm/apps/deploy-use/create-deploy-scripts
  • Suporte ao novo Windows Update for Business 1703
  • Integração com o Operations Manager Suite (OMS)

Capture

Posted: set 11 2017, 14:56 by msincic | Comentários (0) RSS comment feed |
  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Correção para o SCCM 2016 build 1610 no OSD para Windows 10

Como já é conhecido de todos que atualizaram para o SCCM 2016, agora os builds são baixados e instalados diretamente na console (http://www.marcelosincic.com.br/post/Novo-Modelo-de-Updates-do-SCCM-2016.aspx)

Porem, com o update para o build 1610 diversas implementações tiveram problemas de “0x80091007 (Hash value is not correct)” no log do OSD quando aplicavam imagens de Windows 10, um erro que não estava documentado.

Pois bem, a Microsoft liberou na segunda um Hotfix para esse problema e alguns outros que estão descritos no KB 4010155: https://support.microsoft.com/en-us/help/4010155/update-rollup-for-system-center-configuration-manager-current-branch-v

Caso tenha o SCCM 2016 Build 1610, entre na console e aguarde o download do Hostfix para depois instalá-lo:

image

Posted: mar 01 2017, 14:03 by msincic | Comentários (0) RSS comment feed |
  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

System Center 2016–Updates Rollup

Seguindo o lançamento do Windows 2016 com o Rollup 1 (http://www.marcelosincic.com.br/post/Upgrade-e-Update-do-Windows-Server-2016.aspx), o mesmo acontece com o System Center 2016.

Após as atualizações do System Center 2016, baixe os novos Management Packs do SCOM: http://www.marcelosincic.com.br/post/new-system-center-operations-manager-2016-management-packs.aspx

Porque isso acontece?

Antes de um fabricante liberar uma midia final ao público, ela é distribuida aos fabricantes.

Por exemplo, o fabricante de HW precisa ter certeza que alguma atualização não afetou drivers ou funcionalidades nativas do servidor. Desenvolvedores (ISVs) precisam ter certeza que seus plugins e softwares continuam “conversando” com a nova versão.

Como os dois produtos foram disponibilizados as midias aos fabricantes e desenvolvedores algumas semanas antes que o lançamento, a Microsoft precisa catalogar e gerar um pacote das atualizações que ocorreram entre esse lançamento para os fabricantes e o GA (General Avaliability) público, que normalmente é de 45 a 60 dias.

Update Rollups de System Center 2016

Update Rollup 1 para VMM: https://support.microsoft.com/en-us/kb/3190597

Update Rollup 1 para SCOM: https://support.microsoft.com/en-us/kb/3190029

Update Rollup 1 para Orchestrator: https://support.microsoft.com/en-us/kb/3190603

Update Rollup 1 para DPM: https://support.microsoft.com/en-us/kb/3190600

Update Rollup para SCCM 1609 TP: https://blogs.technet.microsoft.com/enterprisemobility/2016/09/27/update-1609-for-configuration-manager-technical-preview-available-now/


Lembrando que no caso do SCCM os upgrades e updates é realizado na própria console conforme já abordei em http://www.marcelosincic.com.br/post/Novo-Modelo-de-Updates-do-SCCM-2016.aspx

Software Asset Management (SAM) com System Center Configuration Manager–Além do Inventário (Parte II)

Neste segundo artigo sobre como utilizar o SCCM para falar de SAM (Software Asset Management) vamos falar sobre como ir alem do padrão (default) nos inventários de Software do SCCM.

Para lembrar da nossa pauta e a agenda dos itens, use o link de introdução: http://www.marcelosincic.com.br/post/Software-Asset-Management-(SAM)-com-System-Center-Configuration-Manager.aspx

Regras de Agentes

No SCCM das versões 2012 e posteriores é possível criar regras para grupos de computadores diferenciados. Essas regras diferenciadas são criadas apenas com os itens que se deseja alterar do default e depois se aplica (Deploy) ao grupo de computadores desejado:

capture20160509234302570

capture20160509234341394

Criando uma Regra para Expandir o Inventário para o SAM

A regra para expandir o inventário além do padrão é incluir na regra customizada a parte de Software e Hardware Inventory.

Na configuração de SW Inventory é importante incluir as extensões que deverão ser parte do inventário. Em geral escolhemos apeans o que for “*.exe”, mas é importante para um SAM alem de produtos Microsoft incluir o que for “*.com”. O motivo é que alguns softwares ainda se baseiam em aplicativos de comando e com os detalhes destes executáveis é possivel ir alem de aplicativos Windows.

capture20160509234404242

capture20160509234423548

Alem da inclusão das extensões para exatidão é importante incluir os detalhes (Inventory reporting detail: Full details) que irão permitir saber a data de instalação de um software e alguns outros dados. Por exemplo, softwares não MSI (Microsoft Installer) os detalhes precisam ser capturados diretamente no binário, uma vez que não gera dados no Adicionar e Remover Programas do Painel de Controle.

Agora vamos falar do inventário de Hardware, onde se encontra as principais configurações adicionais que envolvem o Adicionar e Remover Programas presente no Painel de Controle.

capture20160509234501269

No inventário de Hardware temos configurações que não são incluídas no padrão que podem ser acessadas pelo botão Set Classes… Para acessa-las filtre pela palavra ou categoria Software. É importante não deixar de notar que são informações tratadas pelo Asset Intelligence que iremos tratar em outro artigo.

A primeira categoria é a de Softwares instalados que retorna dados importantíssimos envolvendo o tipo de instalação, a data, localização e fonte. Essas informações podem ajudar a definir a data em que determinado produto precisa ser pago em caso de regularização que incluia cobrança reversa. Alem disso, softwares que executam em determinada origem podem ter algum tipo de licenciamento a parte, por exemplo software que são assinados e executados a partir de um servidor dedicado.

capture20160509234557335

O segundo grupo de configurações ajuda a identificar softwares de avaliação e principalmente OEM. Em muitos clientes encontramos máquinas compradas em OEM mas que utilizam imagens e com isso invalidam as chaves. Coletando esses dados é possível levantar mais claramente o que for OEM:

capture20160509234611366

O terceiro grupo de configurações serve para identificar softwares ativados com chave de volume, chamada de VL. Em geral usamos o servidor KMS (Key Management System) para ativar automaticamente Windows e Office de forma automática sem precisar de internet. Como softwares VL precisam de licenciamentos por contrato, é importante identificar esta informação.

capture20160509234625549

Relatórios Úteis com Base Apenas nos Inventários

Com base no inventário de arquivos .EXE e .COM é possivel usar uma série de relatórios listados na tela abaixo. Porem, sempre destaco o relatório de comparação de softwares entre computadores. Por exemplo, pode-se utilizar uma maquina de um usuário para comparar se ele está de acordo com maquinas de outras pessoas. Isso ajuda nos casos em que empresas permitem que usuários instalem softwares, mas ainda deseja controlar ou ter um modelo por departamento ou outra variação:

capture20160509235347137

Na lista abaixo vemos os relatórios que são gerados com base no inventário de Hardware. São relatórios simples como uma lista de softwares com detalhes como versão e instancias totalizadas. Em geral utilizamos esses relatórios para ter os detalhes de um determinado produto. Por exemplo, o produto de licenciamento não-servidor mais caro é o Visual Studio em qualquer uma de suas versões e saber onde ele está instalado é importantíssimo.

capture20160509235421635

Assinando Relatórios

Todos os relatórios podem ser assinados, o que permite recebe-los em sua caixa de email ou em uma pasta compartilhada em rede. Isso é interessante para acompanhar determinados softwares que precisam ser controlados, por exemplo Visio, Project e Visual Studio que tem custo elevado.

Neste artigo estamos falando de relatórios para SAM Microsoft, mas a assinatura de relatórios está disponível para todos eles e é um recurso que precisa ser usado para controle efetivo de licenças.

2870.CMConsoleSubscription_5770817A

Posted: mai 11 2016, 04:07 by msincic | Comentários (0) RSS comment feed |
  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5

Nova Feature do System Center Configuration Manager 1511–Atualizações e Updates

O que é o SCCM 1511 e quando sairá o SCCM 2016?

Antes de falar sobre esta nova feature, é bom lembrar que agora o SCCM não tem mais o ano como versão (2007, 2012, etc) e será como o Windows 10 utilizando um build e atualmente estamos no 1512 em RTM (não teste).

Essa é uma boa noticia, pois acabam os conceitos de versão que dificultam no licenciamento e manutenções. Melhor ainda com a nova feature que falaremos agora.

O que é o Update and Servicing?

Uma das novidades envolvendo o System Center Configuration Manager 1511 é o console de atualizações “Update and Servicing”.

Esta nova funcionalidade podia ser antes complementada com essa feature (http://www.marcelosincic.com.br/post/Configuration-Manager-Servicing-Extension-para-SCCM-2012-SP1-e-R2.aspx), mas agora ela evoluiu.

A partir desse novo item na console é possivel saber em qual versão está o Build em produção e fazer o download e instalação como se fosse o Windows Update para o SCCM.

No exemplo abaixo é possivel ver que baixei o update do 1511 para o 1512 sem qualquer tipo de intervencão durante o download e instalação, aliado ao fato dele automaticamente fazer o rollback em caso de falha:

capture20151228084903677

É interessante notar que agora é possivel fazer o download de atualizações apenas de features no item do Update and Servicing, o que não era possivel até o SCCM 2012 R2.

Com essa novidade aliado ao fato de não termos mais o versionamento complexo, será muito mais fácil dar manutenção no SCCM!

Posted: mar 24 2016, 20:05 by msincic | Comentários (0) RSS comment feed |
  • Currently 0/5 Stars.
  • 1
  • 2
  • 3
  • 4
  • 5
Login