Åžub 04

Bilgi teknolojilerinin büyük önem taşıdığı günümüzde, üniversiteler ve kurumsal şirketler gibi geniş çaplı işletmelerin sahip oldukları bilişim sistemlerinin yönetilmesi ve bu sistemlerin verimli bir şekilde değerlendirilmesi ayrı bir önem taşımaktadır. Windows System Center yönetim ailesi, bu konularda sistem yöneticilerine yönelik hazırlanan paket programların bütününe verilen genel addır.

System Center yönetim ailesi, kullanıcılarına sahip olunan altyapı, devam ettirilen süreçler ve yönetim politikaları hakkında gerekli bilgileri toplayarak, sistem yöneticilerinin daha kolay yönetilebilir, ölçeklenebilir ve takip edilebilir sistemler oluşturabilmesine imkan  sağlamaktadır. System Center yönetim ailesini oluşturan paket programlar ile;

  • Sistemde kullanılan iÅŸletim sisteminin yapılandırılması ve güncelleÅŸtirilmesi
  • Verilerin yönetimi ve yedeklenmesi
  • Sistem kaynaklarının sanal olarak yönetimi
  • Sistem üzerindeki iÅŸ süreçlerinin takibi ve rutin olarak tekrarlanan iÅŸlerin otomatik olarak yapılabilmesi
  • Sahip olunan kaynak kapasitesinin doÄŸru bir ÅŸekilde kullanılması  ve geleceÄŸe yönelik performans planlamasının yapılması
  • Sunucular ve istemcilerin sorunlarının tespit edilmesi

işlemleri kolayca ve merkezi bir şekilde yapılabilmektedir.

Ayrıca System Center yönetim ailesi yazılımları, bilgi teknolojileri alanında önemli yere sahip olan Microsoft SQL Server, Microsoft Office, Microsoft Exchange Server ile Microsoft .NET Framework gibi sistemlerin ve uygulamaların basitçe yönetilebilmesi imkanı sunmaktadır.

 System Center yönetim ailesini oluşturan paket programlar ise şöyle sıralanabilir:

Configuration Manager

 System Center Configuration Manager, sistem üzerinde bulunan sunucu, istemci ve mobil cihazların esnek bir şekilde yönetimi için hazırlanan bir programdır. Configuration Manager, sistemi oluşturan cihazların kullandıkları yazılım ve yapıyı raporlayarak yöneticilerinin, sistemin ihtiyaç duyduğu yapılandırmaları merkezi bir şekilde yapabilmelerini sağlar.

Configuration Manager ile;

  • AÄŸ topolojisi, aÄŸ üzerinde bulunan bilgisayar, yazıcı, mobil cihaz gibi istemci türleri ve bu istemcilerin kullandıkları iÅŸletim sistemleri ile ilgili veriler toplanabilmektedir.
  • İstemcilerin ihtiyaç duyduÄŸu iÅŸletim sistemi ve program dağıtımı merkezi olarak yapılabilmektedir. Ayrıca bu programların kullanılma sıklıkları, gün ve saat bazlı kullanım oranları, programların kullandıkları sertifika türleri ile ilgili bilgilerin raporlanması yapılabilmektedir.
  • Altyapı iyileÅŸtirilmesi yapılabilmekte ve kullanılan uygulamaların sisteme uygunluÄŸu denetlenebilmektedir.
  • İşletim sistemi imajları alınarak aynı donanımsal özelliklere sahip birden çok bilgisayara tek bir merkezden iÅŸletim sistemi kurulumu yapılabilmektedir.
  • Kullanıcı hareketleri izlenebilmekte ve bilgisayarların güvenlik durumları hakkında bilgi toplanabilmektedir.
  • Windows, BIOS (Basic Input Output System – Temel GiriÅŸ Çıkış Sistemi)ve diÄŸer yazılımların güncelleÅŸtirilmesi merkezi bir ÅŸekilde yapılabilmektedir.
  • Dağıtımı yapılan yazılımların yapılandırma ayarlarının doÄŸru yapılıp yapılmadığı denetlenebilmektedir.

Data Protection Manager

Data Protection Manager, sistemlerin en önemli gereksinimlerinden biri olan veri kaynaklarının korunmasının ve yedeklenmesinin otomatik bir ÅŸekilde yapılabilmesi amacıyla hazırlanan Windows System Center yönetim ailesinin bir paket programıdır. Data Protection Manager ile Active Directory (Aktif Dizin) etki alanında bulunan sunuculardaki veriler disk ya da kaset tabanlı olarak yedeklenebilmektedir. Ayrıca verilerin kopyalanarak çoÄŸaltılması, eÅŸ zamanlı çalıştırılması ve gerektiÄŸinde geri dönüşümün saÄŸlanması görevleri yerine getirilebilmektedir. Data Protection Manager ile Exchange Server 2007, Sharepoint Server 2007, WSUS 3.0, Virtual Server 2005 SP1, Windows Server 2008′e ait verilerin yedeklenmesi yapılabilmektedir.


Virtual Machine Manager

Sanallaştırma; fiziksel sunucuların daha verimli ve daha düşük maliyetlerle yönetimini sağladığından, günümüzde sistem yöneticileri tarafından sıkça başvurulan bir yöntem haline gelmiştir. Sanallaştırma sayesinde tek bir sunucu üzerinde birden çok işletim sistemi çalışabilmekte ve bu gerek güç tasarrufu, gerekse yazılım maliyetleri açısından büyük avantajları beraberinde getirmektedir. Virtual Machine Manager ise sistem üzerinde bulunan bu sanal sunucuların yönetimlerinin merkezileştirilmesini amaçlayan, System Center yönetim ailesine ait  bir paket programdır. Virtual Machine Manager ile sistemde bulunan ve farklı servis sağlayıcıları özellikleri taşıyan tüm sanal aygıtlar otomatik olarak algılanmakta ve durumları hakkında gerekli bilgiler toplanabilmektedir. Hazırlanan sunucuların yapılandırma şablonlarının kaydedilmesi sayesinde sunucuda meydana gelebilecek herhangi bir problemde aynı sunucunun kolayca istenilen yapılandırma ayarları ile geri döndürülmesi sağlanabilmekte; ayrıca bu sanal sunucuların fiziksel alt yapıya bağlı olarak performans seviyeleri ile ilgili veriler değerlendirilmekte ve hangi sanal sunucunun hangi fiziksel sunucu da daha iyi bir performansla çalışabileceğine dair sistem yöneticileri yönlendirilebilmektedir. Bunların dışında fiziksel sunucuların sanala; sanal sunucuların başka bir sanal sunucuya dönüştürülmesi işlemi Virtual Machine Manager ile kolayca yapılabilmektedir.

Operation Manager

Çok sayıda istemci ve sunucuya sahip olan geniÅŸ aÄŸ yapılarında bu istemci ve sunucular üzerinde çalışan program ve servisler farklılıklar göstermektedir. Bu iÅŸlemlerin göterdikleri farklılıklar ise sistemin sahip olduÄŸu donanımsal ve yazılımsal ögelerin saÄŸlıklı bir ÅŸekilde yönetilmesini ve takip edilmesini zorlaÅŸtırmaktadır. Operation Manager, bu noktada yönetimin kolaylaÅŸtırılması amacıyla hazırlanan System Center paket programıdır. Operation Manager, sahip olduÄŸu ajan yazılımlar sayesinde belirlenen süreçler ile ilgili gerekli verileri toplayarak sistemin tek bir merkezden kolayca izlenebilmesini saÄŸlamaktadır. Operation Manager ile; izlenmek istenilen istemci ya da sunucunun Olay Görüntüleyicisi (Event Viewer) takip edilerek belirlenilen hataların oluÅŸması durumunda uyarı verilmesi, sunucuların verdiÄŸi Aktif Dizin, Exchange Server, SQL Server gibi hizmetlerin durumu hakkında bilgi sahibi olunması, aÄŸ yapılanması içerisinde yer alan Yönlendirici (Router) ile Anahtarlayıcı (Switch) cihazlarının gözlemlenmesi ve sistem performansını doÄŸrudan etkileyen CPU (Central Processing Unit – Merkezi İşlem Birimi), RAM (Random Access Memory – Rastgele EriÅŸilebilir Bellek) ve HDD (Hard Disk) gibi donanımsal parçaların performansları hakkında veri toplanması iÅŸlemleri kolayca yapılabilmektedir. Ayrıca bu alınan verilerin belirlenen veritabanlarında saklanılarak sistem günlüğü tutulması ve isteÄŸe baÄŸlı olarak tüm bu iÅŸlemlerin Web arayüzü üzerinden istenilen konumdan takip edilebilmesi Operation Manager ile mümkün olmaktadır.

Capacity Planner

Bir sistemi oluştururken sistem mühendislerini en çok düşündüren konulardan biri, daha en başında sistemin doğru bir şekilde planlanması ve uygun altyapının hazırlanmasıdır. İyi planlanmayan ve uygun alt yapı hazırlanmadan oluşturulan sistemlerde; hizmet sürekliliğinin korunamaması, gereksiz ya da yetersiz kapasiteye sahip olunması, sistem ölçeklemesinin yapılamaması, performans kayıpları ve gereksiz harcamalarla maliyetin artması gibi problemlerle karşılaşılmaktadır. System Center Capacity Planner, bu noktada uygun yazılım ve donanım yatırımlarının tespit edilmesi amacıyla hazırlanmış, Sytem Center yönetim ailesi elemanlarından biridir. Capacity Planner ile ağ topolojisi, yazılım ve donanım haritası ile kullanıcı profili tespit edilerek, hizmet verilecek olan istemci topluluğu ve hizmet verilecek servisler için gerekli olan altyapı, optimizasyon ve performans analizi yapılabilmektedir. Bu sayede gereksiz yatırımların önüne geçilmekte ve daha az maliyetle daha yüksek performansa sahip sistemler oluşturulabilmektedir. Ayrıca sistem modellemesi ile olası senaryolar tespit edilerek geleceğe yönelik uygun yatırım planları hazırlanabilmektedir.

Mobile Device Manager

System Center Mobile Device Manager, taşınabilir Windows tabanlı cihazların güvenilir, istikrarlı ve düşük maliyetli bir şekilde yönetilmesi amaçlı hazırlanmış System Center yönetim ailesi paket programıdır. Mobile Device Manager, sahip olunan altyapı ile kolayca entegre olarak sahip olunan ağ kaynaklarına güvenli erişim olanağı sunmakta ve Windows 6.1 taşınabilir cihazlarının etkili yönetimi imkanı sunmaktadır. Mobile Device Manager;

  • AÄŸ dahilindeki tüm taşınabilir cihazların tek merkezden yönetimi,
  • Taşınabilir cihazların aÄŸ kaynakları ile aÄŸ üzerinden sunulan uygulamalara eriÅŸim kuralları ve izinlerinin yönetim politikalarına uygun olarak düzenlenebilmesi,
  • Aktif Dizin (Active Directory) destekli olarak çalışılabilmesi,
  • Daha yüksek kapasiteli ve ölçeklenebilir sistem yapısı ile performansın arttırılması,
  • Hyper-V desteÄŸi ile sanal test imkanı,

gibi olanakları kullanıcılarına sunmaktadır.


System Center Essentials

System Center Essentials, orta ölçekli işletmelerin (30 sunucu ve 500 istemciye kadar) sistem yapılarının tek bir merkezden yönetimini amaçlayan System Center aracıdır. System Center Essentials, bilişim sistemi ortamının etkin bir biçimde izlenilmesini sağlayarak, sunucu ve istemcilerin yaşadıkları problemlerin tespit edilmesi ve bu problemlerin giderilmesini kolaylaştırmaktadır. Ayrıca sistem bileşenlerinin ihtiyaç duydukları güncelleştirme ve yapılandırma ayarlarının tek bir merkezden yapılabilmesi sayesinde verimliliğin artması sağlanmaktadır. System Center Essntials ile bilgi teknolojileri ortamında meydana gelen olayların raporlanması, yönetim işlevlerinin otomatik hale getirilmesi, sistem güvenlik ayarlarının kolayca yapılması, yönetim politikalarının kolayca sistem grupları üzerinde uygulanması sağlanarak, sistemden yüksek performans elde edilebilmektedir.


Yazar ceyhun çamlı

Oca 19

Çalıştığımız organizasyonlarda kullandığımız her bir servis için firewall üzerinde kurallar oluşturmamız ve network güvenliğini sağlamamız gerekmektedir. Yanlış konfigüre edilecek olan her servis, ya da fazladan açılacak her port network yapımız içerisinde güvenlik açığı oluşturacak ve organizasyonumuz için güvenlik zaafiyeti oluşmasına sebep olacaktır.

Bu doÄŸrultuda SCOM ile agent’ların , web konsolununun ve scom’un network device’larıyla iletiÅŸime geçerken kullandığı portları ve bu portların yeine getirdiÄŸi iÅŸlevleri bu makalede anlatmaya çalışacağım.

Untrusted Server’lara SCOM Agent Dağıtımı

Source

Source Port

Destination

Destination Port

TCP / UDP

Açıklama

SCOM RMS

5723

SCOM Agent

1024-65535(RPC Service)

TCP

SCOM Agent’ların RMS ile iletiÅŸime geçmesi için

SCOM Agent

1024-65535(RPC Service)

SCOM RMS

5723

TCP

SCOM Agent’ların RMS ile iletiÅŸime geçmesi için

 

SCOM Konsolunun Kullanıcı Bilgisayarına Kurulumu

Source

Source Port

Destination

Destination Port

TCP / UDP

Description Of Services

SCOM RMS

5724

SCOM PC CONSOLE

1024-65535 (RPC Service)

TCP

Operation Console’a baÄŸlanmak için gereklidir.

SCOM PC CONSOLE

1024-65535(RPC Service)

SCOM RMS

5724

TCP

Operation Console’a baÄŸlanmak için gereklidir.

SCOM RMS

1024-65535(RPC Service)

SCOM PC CONSOLE

80

TCP

Raporlama için Sql Reporting Servisine erişim için kullanılır.

SCOM PC CONSOLE

80

SCOM RMS

1024-65535 (RPC Service)

TCP

Raporlama için Sql Reporting Servisine erişim için kullanılır.

 

SCOM Web Konsoluna Kullanıcı Bilgisayarından Erişim

Source

Source Port

Destination

Destination Port

TCP / UDP

Description Of Services

SCOM RMS

1024-65535(RPC Service)

SCOM Web   Console

51908

HTTP

Web üzerinden Operation Console’a balanmayı saÄŸlar.

SCOM Web Console

51908

SCOM RMS

1024-65535(RPC Service)

HTTP

Web üzerinden Operation Console’a balanmayı saÄŸlar.

 

SCOM ile Network Cihazlarının Monitor Edilmesi İçin Gerekli Portlar


Source

Source Port

Destination

Destination Port

TCP / UDP

Description Of Services

SCOM RMS

1024-65535(RPC Service)

Network Device

161

UDP

Port Status Monitoring için kullanılır.

Network Device

161

SCOM RMS

1024-65535 (RPC Service)

UDP

Port Status Monitoring için kullanılır.

SCOM RMS

-

Network Device

-

ICMP

Network device’larını monitor etmek için kullanılır.

Network Device

-

SCOM RMS

-

ICMP

Network device’larını monitor etmek için kullanılır.

Daha detaylı bilgiye aşağıdaki tablodan erişebilirsiniz.

Operations Manager 2007 Component Firewall Exceptions

       

Component

Exception

Port and Protocol

Configured By

RMS

System Center Management service

5723/TCP

Setup

  

5724/TCP

Setup

System Center Data Access service

51905/TCP

Setup

  

51907/TCP

Setup

Operations Manager Connector Framework

51906/TCP

Setup

  

  

  

Operations Manager Customer Experience Improvement

  

  

  

  

  

Operations Manager Application Error Monitoring

  

  

  

  

  

Management server

System Center Management service

5723/TCP

Setup

  

5724/TCP

Setup

System Center Data Access service

51905/TCP

Setup

  

51907/TCP

Setup

Operations Manager Connector Framework

51906/TCP

Setup

  

  

  

Operations Manager Customer Experience Improvement

  

  

  

  

  

Operations Manager Application Error Monitoring

  

  

  

  

  

Web console

Operations Manager Web console

51908/TCP

Setup

Web console, forms authentication, http

World Wide Web Services, http

80/TCP

Windows Firewall

Web console, forms authentication, https

Secure World Wide Web Service

443/TCP

Windows Firewall

OperationsManager database

SQL Server database server

1433/TCP

Windows Firewall

  

1434/UDP

Windows Firewall

If using a named instance, add

  

  

  

  

  

Operations Manager data warehouse database

SQL Server database server

1433/TCP

Windows Firewall

  

1434/UDP

Windows Firewall

If using a named instance add

  

  

  

  

  

Operations Manager Reporting

SQL Server Reporting Services

80/TCP

Windows Firewall

Agent, manual installation of MOMAgent.msi

System Center Management service

5723/TCP

Windows Firewall

Agent, push installation

System Center Management Service

5723/TCP

Windows Firewall

  

137/UDP, 138/UDP, 139/TCP, 445/TCP

Windows Firewall

File and Print Sharing

135/TCP, 445/TCP

Windows Firewall

  

  

  

Remote Administration

  

  

  

  

  

Agent, pending repair

System Center Management service

5723/TCP

Windows Firewall

  

137/UPD, 138/UPD, 139/TCP, 445/TCP

Windows Firewall

File and Print Sharing

135/TCP, 445/TCP

Windows Firewall

  

  

  

Remote Administration

  

  

  

  

  

Agent, pending upgrade

System Center Management service

5723/TCP

Windows Firewall

  

137/UDP, 138/UDP, 139/TCP, 445/TCP

Windows Firewall

File and Print Sharing

135/TCP, 445/TCP

Windows Firewall

  

  

  

Remote Administration

  

  

  

  

  

gateway

System Center Management Service

5723/TCP

Setup

Operations Manager Audit Collection Service database

SQL Server

1433/TCP

Windows Firewall

  

1434/UDP

Windows Firewall

If using a named instance, add

  

  

  

  

  

Operations Manager Audit Collection Service Collector

ACS Collector Service

51909/TCP

Windows Firewall

 

Umarım yararlı olmuştur.

Yazar ceyhun çamlı

Oca 12

Disklerimizde bulunan boş alanların bitmesi bizler için hep büyük bir problem olmuştur. Windows Vista sürümüne kadar disk işlemlerini üçüncü party araçlar ile düzenlemekteydik. Vista ile beraberinde gelen disk genişletme (Extend) işlemi bizleri bu sıkıntıdan kurtarmaktadır.

Şimdi Hyper-V üzerinde daha önce oluşturduğumuz bir sanal makine üzerinde C diskinin boyutunu arttırmayı göreceğiz.

Disk genişletme işleminde dikkat etmemiz gereken bir durum vardır. Genişleteceğimiz fiziksel disk üzerinde biçimlenmemiş bir alan olması gerekir. İki farklı fiziksel disk üzerinde genişletme işlemi yapamayız. Ayrıca genişletme işleminden sonra yeniden başlatmaya gerek kalmadan kullanmaya başlayabiliriz.

Öncelikli olarak diski genişleteceğiniz sanal bilgisayarınızı  durdurunuz ve özelliklerine giriniz.

İkinci sekme olan “Hardware Configuration” kısmında sanal bilgisayarımızın diskinin 30 GB olduÄŸunu gördük 10 GB daha yer ilave edeceÄŸiz.

 

Daha sonra “Expand virtual hard disk” kısmını onayladıktan sonra saÄŸ tarafta açılan kısma geniÅŸleme sonrası oluÅŸacak boyutu giriniz.

Genişletme işleminin başarılı olduğunu göreceksiniz,

GeniÅŸleme iÅŸlemi bitirdikten sonra sanal bilgisayarınızı çalıştırıp Disk Yönetimine (Disk Management) giriniz. Burada geniÅŸleme iÅŸleminden sonra oluÅŸan 10 GB’lık biçimlendirilmemiÅŸ alanı göreceksiniz.

Karşınıza “GeniÅŸletme Sihirbazı” (Extend Volume Wizard) gelecektir. “Next” tuÅŸuna basarak sihirbazı baÅŸlatın.

Karşımıza işlemin sihirbazı çıkıyor. Next diyerek ilerliyoruz.

Sihirbazın ikinci ekranında oluÅŸturduÄŸunuz 10 GB alanı göreceksiniz. “Next” tuÅŸuna basarak ilerleyiniz.

Sihirbaz tamamlandıktan sonra eklenen boyutu gösteren bir ekran göreceksiniz. “Finish” tuÅŸuna basınız ve sihirbazı tamamlayınız.

 Sihirbazı sonlandırdıktan sonra arka plandaki disk yönetimi ekranından daha önce 30 GB olan C sürücüsünün şimdi 40 GB olduğunu görebilirsiniz

 Aynı ÅŸekilde Bilgisayarım içine girdiÄŸinizde de C sürücüsünün toplam kapasitesinin 40 GB olduÄŸunu görebilirsinizÂ

Umarım yararlı olmuştur.

Yazar ceyhun çamlı

Oca 11

System Center Virtual Machine Manager – INCOMPLETE VM Configuration

System Center Virtual Machine Manager R2 konsolunda bulunan bir sanal makinanın (virtual machine) durumu incomplete vm configuration olarak görünebilir.

EÄŸer konfigürasyonda problem yok ve bu hatayı görmeye devam ediyorsanız bu hata mesajından kurtulmak istiyorsanız scvmm database’i üzerinde tbl_WLC_Vobject tablosunda bu hatayı aldığımız sanal makinayı bulup ObjectState deÄŸerini 0 olarak düzenlerseniz bu hata mesajından kurtulmuÅŸ olursunuz.

Umarım yararlı olmuştur.

Yazar ceyhun çamlı

Oca 05

System Center Virtual Machine Manager'ın Kullandığı Port ve Protokoller

Connection type

Protocol

Default port

Where to change the port setting

VMM server to VMM agent on Windows Server–based host (control)

WS-Management

80

During VMM setup, registry

VMM server to VMM agent on Windows Server–based host (file transfers)

HTTPS (using BITS)

443 (Maximum value: 32768)

Registry

VMM server to remote Microsoft SQL Server database

TDS

1433

Registry

VMM server to P2V source agent

DCOM

135

Registry

VMM Administrator Console to VMM server

WCF

8100

During VMM setup, registry

VMM Self-Service Portal Web server to VMM server

WCF

8100

During VMM setup

VMM Self-Service Portal to VMM self-service Web server

HTTPS

443

During VMM setup

VMM library server to hosts

BITS

443 (Maximum value: 32768)

During VMM setup, registry

VMM host-to-host file transfer

BITS

443 (Maximum value: 32768)

Registry

VMRC connection to Virtual Server host

VMRC

5900

VMM Administrator Console, registry

VMConnect (RDP) to Hyper-V hosts

RDP

2179

VMM Administrator Console, registry

Remote Desktop to virtual machines

RDP

3389

Registry

VMware Web Services communication

HTTPS

443

VMM Administrator Console, registry

SFTP file transfer from VMWare ESX Server 3.0 and VMware ESX Server 3.5 hosts

SFTP

22

Registry

SFTP file transfer from VMM server to VMWare ESX Server 3i hosts

HTTPS

443

Registry

Yazar ceyhun çamlı