共用方式為


System Center Essentials

System Center 適用於非企業組織的原因:完全可視性與完全控制

Greg Shields

 

?賡ㄩ

  • 主動監視非企業
  • 從監視動作
  • 自動化虛擬的管理
  • 企業的非企業的備份功能

目錄

主動監視的非企業
從監視動作
自動化虛擬管理
非-企業的企業備份功能
可見性與適合的控制項

Travis Morrison,新增比利時 Brewery 最已知為其脂肪的 Tire Ale,在堡壘 Collins,Colo.特殊 brewer 資深系統系統管理員知道第一個手的網路總可視性。 為是已知的商務不小,但絕對不 「 企業 」,新的比利時需要常數和 assured 存取其 IT 基礎結構。 其伺服器及工作站啟用該公司使用客戶、 確保產品傳送和管理複雜的製造排程。

不很久以前 Morrison 找到他處理中新增比利時銷售應用程式,一個複雜的解決方案,整合 SQL Server、 IIS 和內部的批次處理的其中一個週期性的問題。

銷售應用程式發生問題時, 它就會停止運作通常需要花一整天還原其服務的 IT。 . 比利時的新員工,所以無法處理客戶。 銷售小組無法檢視銷售記錄或。 找出所需的警示的趨勢變更客戶的資料。 清楚地,這不適用於企業。 之後痛苦且昂貴的一連串中斷,Morrison 決定他需要一個會讓他根出問題,使用者注意到它們之前的主動式方法。 之後研究多項產品,他征服系統中心操作 Manager 2007 R2 上。" 系統相當逐字支付本身少於 24 小時內。 有點的說明我們能夠取得最多的伺服器與執行,代理程式安裝在網路上,並提醒我們呼叫器開啟少於一天中"Morrison 說。

"非常是以夜間我們已分頁在上午 3 點周圍 找出銷售應用程式資料庫已執行的空間不足。 其實這過程都是這個問題。 差異這次是我們能夠關閉 SQL Server,並讓它而不引起另一個全天的中斷成本 brewery,在它所需的額外空間 」指出 Morrison 在作業管理員的投資描述新比利時立即傳回。

主動監視的非企業

特別有趣 Morrison 的本文,是因為。 新的比利時不是您一般的 System Center 企業客戶。 雖然銷售人員執行整個美國旅行,新增比利時會在單一位置中執行只有一個 brewery。 就這樣很不什麼您可以考慮典型的企業 IT 組織。 很多個與小的一個小型或中型] 企業而 midsize 需要中。 但是,新增比利時需要高可用性的 IT 基礎結構是企業的很像是的典型。 它必須為接近要 100%執行時間,因為它可以取得的核心服務,例如電子郵件、 檔案伺服器和客戶資料庫。 它需要知道當問題發生時,最好是使用者在呼叫抱怨之前。 它需要全面監視解決方案,可透過其異質性 (雖然多半是 Microsoft 為主) 的 IT 環境。

作業管理員可讓這類的封裝的 Morrison 的環境中的方案。 作業管理員會建立在伺服器和工作站,以及其他端點,如儲存和網路監視系統行為的平台。 作業管理員基礎結構被設計來縮放以符合需求的任何大小的網路。 最佳的作業管理員的但 Microsoft 的 System Center 公事包的一部份。 其他項目包含系統中心組態管理員設定管理整合的虛擬機器的系統管理的系統中心Virtual Machine Manager及企業品質備份和還原系統中心Data Protection Manager。

350 使用者、 40 伺服器大小的 Morrison 的環境,在單一伺服器上安裝作業管理員符合效能期望。 SQL Server 的執行個體上相同或另一個安裝作業管理員監視資料的儲存體環境中的伺服器。 作業管理員是相當與大多數其他監視解決方案,讓合併彙算和分析事件記錄和系統的效能資料的中央位置不同。 作業管理員會使用此程序進一步透過其使用的管理組件 (MPs)。 設計 Microsoft,以及其他的產品廠商自己的硬體及軟體,這些 MPs 是本質上的篩選透過大音效的連入的未經處理資料 (請參閱 圖 1),只有這些行為可能會感興趣它們的警告系統管理員的規則。

shields.scnonenterprise1.gif

圖 1 未經處理資料以顯示可採取行動的資訊,在作業管理員主控台中透過管理封包篩選器。(按一下影像以放大圖片)

請考慮您的 IT 組織需要知道儘速行為的型別。 伺服器執行的磁碟儲存體中吗? 事件日誌項目包含失敗的應用程式的資訊嗎? 可接受的閾值以下已經卸除索引鍵的伺服器上的效能吗? 發生這些行為中關於找出可以幫助您組織的地址問題之前,它們會影響企業。

但是,今天的 IT 基礎結構是 ridiculously 是以複雜,這是對非企業組織而言有較小的 IT 團隊特別有問題。 它表示在基礎結構,而非能夠特製化中有一些必須是精通多個技術在個別的 IT 專業人員。 追蹤每個問題的根本原因的任何 IT 人員幾乎不可能,甚至因此預期。

這是其中真的可以協助在 MPs。 產品的開發小組,或可在其 belts,engagements 數百顧問是一般所建立的 MPs 篩選透過照亮只給系統管理員的重要行為的未經處理資料。 覆寫和臨界值,IT 組織可以使用自訂的 MP 傳遞的最需要的資訊類型。 就例如如果您不太過擔心電腦的處理器使用超過 80%(但要立即知道叫 95%時,您可以自訂在作業管理員監視器以反映該敏感度臨界值。 您可以藉由設定覆寫該警示的特性,並套用到個別的伺服器覆寫或整個環境,來調整伺服器行為的特定警示。

IT 專業人員甚至可以使用作業管理員 」 來監視非 Microsoft] 元件如網路本身。 Bynet 資料通訊上面,在作業管理員的網路整合協助以量化方式 refute 使用者抱怨網路是緩慢,說 Idan Yona,在公司的管理解決方案專家。" 我們的作業管理員安裝會儲存在其初始部署的一天。 我們是以估計使用者注意特定目標的部署作業管理員在我們的遠端辦公室的網路經驗。 系統是為短的時間之後,我們能夠收集比較使用者的網路統計資料遇到主要站台之間我們分支辦公室。 產生的資料 disproved 我們遠端使用者宣告它們所遇到網路 slowness,啟用我們取消主要的 WAN 升級專案。 結果是一個公司的多個為 60,000 美元,存款"他說。

Microsoft 多用途目錄,包括監視啟用的每個 MP 類型的詳細的資訊 (請參閱 的圖 2),線上時使用。 數目和類型的 MPs 是廣泛,和甚至最異質性的組織會發現他們需要,甚至到與 Microsoft 通常不相關的協力廠商技術的整合的種類,權限。 許多 MPs 是可下載,就無其他人可以從其特定供應商購買時。 每個帶入主動提醒時就會發生問題的作業管理員基礎結構的另一組資料。

shields.scnonenterprise2.gif

圖 2的系統中心管理組件目錄提供詳細的清單。(按一下影像以放大圖片)

從監視動作

監視環境 partway 只取得您完全掌控的目標。 第二個重要功能是能夠 enact 伺服器和工作站 trackable、 重複及可預測的方式上的變更。 發現自己的軟體安裝的使用者桌子部署技術人員的組織一般疑難排解或補充程式管理的問題不能成功時將管理小型網路。 這會讓太多手動動作無法在電腦的一大 swath 複寫。 所需內容的是部署軟體]、 [更新] 和 [甚至完成作業系統至任何數量的電腦在同一時間的集中式的工具。

Eric Schmidt,在中 Colorado,中型防禦承包商的資深系統工程師的系統中心組態管理員會帶來安全性,否則不安全的將近 2,000 桌上型電腦環境他說。

"之前 [組態管理員,] 我們嘗試不同的成功的不同的修補解決方案數。 有些方案 Microsoft 的補充程式的大但無法部署的非 Microsoft 軟體更新。 我們的環境有多個擁有者] 和 [多個 IT 組織,都在相同的網路上。 因此,解決方案的整個集無法符合我們的組織模型。 最有用是人力的那些涉及很多與零統一的報告功能。 在我們最壞的打算,我們猜到我們或許相容的 20%我們所需的修補程式。 項目有變更"。設定管理員藉由啟用的自動執行的更新管理基礎結構與公司的多個 IT 團隊合作,解決 Schmidt 的問題。" 使用 [組態管理員,] 我們能夠建立多個集合的每個受 IT 的系統管理員的指定集合的電腦 」他說。" Windows Server 更新服務與原生整合 [組態管理員],因為每個 IT 小組可以輕鬆地識別的修補程式讓他們的電腦中的有意義。 當我們找到高度重大更新需要立即部署到所有電腦時,我們會只是發送它們到所有電腦集合"。

若要執行此動作組態管理員會建立動態的電腦,透過它呼叫集合群組。 不像其他的解決方案,系統管理員建立電腦名稱的群組或其他靜態的度量資訊,組態管理員的集合是以每一台電腦的動態特性為基礎。 只為容易建立一群電腦根據它們上位置的 IP 子網路因為它是建立一個 「 所有的電腦使用 Microsoft Office Word 2007 安裝"(請參閱的圖 3)。 經過一段時間,變更電腦的特性,系統管理員可能會定期新增,並從集合移除它。 這個 fluidity 是主要的好處的 [組態管理員。 讓系統管理員可以建立利用額外的條件約束的子集合,層集合。 在 Schmidt 的情況下最上層的集合與電腦是與每個小組的 IT 小組擁有授與建立下方的子集合的權限。

shields.scnonenterprise3.gif

圖 3Confi guration 管理員能讓您建立動態集合,例如,群組的所有電腦使用 Microsoft Office Word 2007 安裝。(按一下影像以放大圖片)

當組態管理員適合部署 Microsoft 更新時它,則為 True 的電源就是處理軟體或組態的變更,也非 Microsoft 產品的能力。 Schmidt 花費在他的環境中的這類功能的優點。" 使用 [組態管理員,] 我們可以將更新部署至合理 ClearCase 或 Adobe Acrobat 我們做修補程式使用相同的基礎結構。 一旦系統管理員有擱置的建立無訊息 '套件'自動發佈,一個人可以部署本質上的任何變更到任何數量的電腦一次"他說。

Brita Rood,為縣市的 Bellevue,Wash.,IT 系統分析師也開啟非 Microsoft 產品的組態管理員的部署功能。" 我們可以使用組態管理員的軟體發佈功能來推入至電腦的第三方廠商軟體產品。 其中一個範例是一項產品可能佔用到一個小時來進行手動安裝。 我們可以自動化安裝並發送它出超過 70 的用戶端隔天。 此儲存時間和金錢實質的數量,因為我們沒有支付的外部的服務廠商,以協助您在的安裝"她說。

組態管理員變更管理解決方案是可調整,因此可用於在小型的環境中,或做數萬數百個站台的數千名使用者的大型企業中。 不論如何大型環境相同的處理程序和動作在部署變更。 需要將一種軟體或整個作業系統部署到一組電腦吗? 只要建立安裝套件使用原生或協力廠商的工具然後內嵌它至組態管理員基礎結構。 使用主控台,使用部署套件會結合廣告與一個集合來建立變更事件。 這裡,集合定義哪些電腦目標為封裝,與廣告識別部署的排程。 使用廣告和它們的相關聯的維護視窗中 [組態管理員,系統管理員可以排程發生只期間的閒置時間,例如小時之後的部署。

一旦部署軟體,成功地管理需要知道它安裝儘它失敗時進行疑難排解。 了解中型的 IT 環境的硬體和軟體詳細目錄是透過畫筆及紙張許多反應式模式環境中試驗與錯誤通常完成。 幾乎完全使用與測試軟體及資產智慧功能組合中的組態管理員的庫存函式會自動執行此程序。

目前伺服器和工作站來識別其硬體和軟體 compositions,可以詢問許多工具。 雖然有用,這項資訊就會是只靜態表示。 設定管理員的軟體測試功能會新增能夠實際使用的使用者與電腦識別安裝軟體。 與測試軟體,IT 組織可以找出著要求歸還它們使用人代替購買其他授權的未使用的軟體授權。 將這項功能整合使用組態管理員] 的內建資產智慧資料庫,IT 可以符合個別特性的特定產品、 版本號碼和版本的安裝軟體。 結果是可行的報告引擎來識別何種軟體完全安裝在任何受管理的電腦上。

使用這些功能,Bellevue 城市的快速"trued 設定"其授權時消除浪費花上未使用的授權,Rood 說。" 透過資產智慧一起軟體計量報告將協助我們判斷我們特定軟體] 使用的特別為我們協力廠商軟體來決定我們的授權需求"。

許多組織也使用組態管理員] 來將部署至受管理的工作站上的整個作業系統。 這個複雜且經常昂貴的活動可以是一個主要的障礙,許多組織想要移轉到現代的 Microsoft 作業系統。 複雜的原因介於內部署本身。 傳統的升級需要技術人員來處理工作站個別,通常透過使用的映像軟體或指令碼為基礎的解決方案。 可能的方法從舊的系統安裝的使用者資料不保留到下一個。 因此,技術人員必須使用以確保其特定的設定 (工作站的 「 個性,"的使用者如果您將) 將完全和正確地移轉。

設定管理員作業系統部署 (OSD) 功能內建在基底的產品提供一個完整的方法,到受管理的作業系統的部署。 使用 OSD,系統管理員可以建立了通用的安裝,可以到幾乎任何桌上型電腦、 膝上型電腦或伺服器安裝 Windows 作業系統系統。 您可以使用內建隨插即用的元件原本就可在每個現代的 Windows 作業系統上,裝置驅動程式可以是特別目標為每個類別的硬體。

裝置驅動程式是作業系統部署的只有一個部分。 如先前所述,維護使用者的個性資訊也極重要時從一個作業系統升級或重新整理中斷的工作站。 組態管理員的 OSD 功能包括能夠重新整理電腦之前,會自動卸載使用者設定。 作業系統安裝完成後會再重新套用這些使用者設定。 最後的結果和 「 舊 」 的明顯類似從允許快速返回工作的使用者的觀點的作業系統執行個體。

Cleber Marques,2S Inovações Tecnológicas 聖多美 Paulo 中使用的技術顧問說他有使用自動化此層級的次數。" 使用 [設定管理員我們的客戶可以散佈到其 1,000 或更多的桌上型電腦的所有的 Windows Vista 」 完全希望是主要的辦公室以符合幾天,他說。

自動化虛擬管理

在作業管理員 」 和 「 設定管理員 」 的說明實體伺服器最上層,許多 IT 組織現在也 grappling 虛擬伺服器。 虛擬化似乎各處的環境,從實體移至 droves 中的虛擬機器的各種規模的這幾天。 虛擬化的早期採用者虛擬的平台的可用選項的限制,但今天的爆炸感興趣的可用選項中產生的對等的增加。 您可以說虛擬的戰爭,平台廠商之間快速接近和局時,Hypervisor 本身中可用的功能集。 今天的 battlefront 真的處理更多的工具可用,幫助您管理您的虛擬基礎結構。

該結束,Microsoft 選擇採用多平台的方法,其虛擬管理解決方案,系統中心Virtual Machine Manager (VMM)。 使用 VMM,環境不限於管理只是單一 Hypervisor 在虛擬機器。 IT 系統管理員可以管理虛擬基礎結構,包含在 Hyper-V 以及 VMware 的 ESX 和 vCenter 產品從相同的主控台螢幕中。

這表示所做的早期的環境移到虛擬化與 VMware 產品可以輕鬆地管理基礎 Hyper-V 結構,就也都在相同的 VMM 管理主控台內。 圖 4 顯示該主控台可能的外觀 Hyper-V 與 ESX 主機連線時的檢視。 如您見主機群組的顯示不會 discriminate 兩個不同 hypervisors 之間。 在 VMM,系統管理員可以叫用不論基礎虛擬平台的動作。

shields.scnonenterprise4.gif

圖 4VMM 主機群組包含 Hyper-V 和 ESX 伺服器的檢視。(按一下影像以放大圖片)

部署在 Microsoft 環境中的虛擬機器 (VM)。 需要安裝 Hyper-V Hypervisor,找到原生視窗 Server 2008 作業系統內。 Hyper-V 角色安裝 Windows Server 2008 例項之後, 該伺服器可以裝載多個 VM,如它的資源可讓。

原生的 Windows 容錯移轉叢集加入混合的高可用性。 這項功能是個別 Hyper-V 元件會參與叢集的虛擬伺服器。 叢集容錯移轉至其他主機時,就會發生問題的多個 Hyper-V 主機可從啟用 VM。 . 如果您沒有使用 Windows 容錯移轉叢集過幾個作業系統版本中,現在就是要重新引入您自己的時候。 安裝與管理的改良功能讓叢集的環境設定-它-和-忘了-它一部分。

需要 Windows 容錯移轉叢集都 VMM 管理 Hyper-V VM。 它們的存在只是方便管理大幅,特別為您 Hyper-V 主機增加計數。 使用 VMM,您可以在一個或全部在同一時間執行動作的單位為管理 Hyper-V 主機和其 VM。 VMM,作用中可讓自動化虛擬環境組態管理員和作業管理員執行您的個別伺服器執行個體的相同類型。

時間 Clauson,IT 管理員在城市的 Roseburg,Ore.,說他是要盡早就在喜歡 VMM 的彈性。 之後在推出不同的解決方案在具挑戰性及最終失敗嘗試。" 在 [網站] 上的兩週之後, [另一個虛擬平台供應商] 的兩個顧問仍然未內部乘冪的單一虛擬機器上。 我們最後要求他們回家,我們的焦點,將其移 Hyper-V 和 VMM 至中。 逐字六個小時在是啟動且正在執行與我們的第一個虛擬機器。 為以上任一只有兩個 IT 專業人員的城市我正在強制技術人士] 和 [母片是無。 VMM 是為我們了解,一般且易於使用"他說。

VMM 的內建實體-至-虛擬 (P2V) 功能,即使是在它的 Beta 版本證明特別有幫助 Clauson 顯示。" 我們愛使用 VMM P2V,因為它 flawlessly 工作。 我們想要進行這項技術的早期 adopter。 因此我們會使用 VMM 的測試版的 P2V 函式來將我們的生產 Exchange 2007 伺服器到 Hyper-V 虛擬化。 第一個 P2V 成功因此我們結束執行 Hyper-V 在我們郵件服務從該時間點上"將他加入。

因為初始安裝,Clauson 說虛擬他已經成功地化城市的 SQL Server] 和 [Hyper-V] 和 [充分授權的 VMM 執行個體在其他服務。 因為他不需要使用原始 earmarked 的花費在其他虛擬化技術上的金錢,他的被能夠將這些資金重新導向至其他 needy 專案]。 這是對於指定稅金 shortfalls 和城市的倍率遞減預算,他加入。

非-企業的企業備份功能

第四個的 System Center 解決方案還沒有內部 IT 組織成多入侵,就是Data Protection Manager (DPM)。 這項新服務,重要的 R2 版本只最近宣佈,提供平台備份伺服器與整個 IT 環境的桌上型電腦。 DPM 代表與其他 Microsoft 和 System Center 產品,以及其磁碟與磁帶備份伺服器資料的彈性其整合的其他備份解決方案分開。

非企業環境,機器人支援大型磁帶陣列可能不會負擔或甚至需要特別有幫助磁碟對磁碟備份 DPM 的焦點。 在位置的磁碟機成本大幅縮小的世界中每天,備份重要的伺服器而不是到磁帶磁碟可讓包括快速還原個別檔案或直接從磁碟備份整個伺服器的唯一好處數。

使用 Microsoft 和協力廠商應用程式 (例如 Exchange Server上的 DPM 的連續資料保護整合 (請參閱 的圖 5) SQL Server 或 SharePoint 伺服器,DPM 可以保護資料免於損毀或幾乎即時的刪除。 IT 管理員可以設定短和 long term 目標以保護資料啟用多個目標,視需要保護的資料。 進一步,因為 DPM [System Center 系列成員系統管理員可以監視其原本透過作業管理員的行為。

shields.scnonenterprise5.gif

圖 5DPM 可讓您的 Exchange Server備份的 confi gure 短期目標。(按一下影像以放大圖片)

"DPM 是因此最新的層級的資料,它會擷取,就說您 Exchange] 或 [SQL 交易記錄檔,您幾乎可從 '技巧'它,讓資料遺失。 更就好如果您執行會遺失資料,則可能是您可能只會遺失 miniscule 的量,"附註解決詹姆斯 Conrad,定期有助於 DPM 安裝用戶端的 Accusource 顧問。

磁碟對磁碟備份看起來適合快速還原,大部分的組織需要一些保存要離站儲存的資料。 通常,這表示旋轉的離站儲存設備到磁帶。 DPM 會以啟用備份到磁碟的磁碟,並稍後磁帶媒體變更此工作流程。

「 效能進行很多人使用 DPM 來建立磁碟-至-磁碟-至-磁帶架構。 藉由執行這項操作,您可以立即遺失的檔案從還原磁碟的備份因為它們直接使用備份的磁碟上"Conrad 說。" 這使得尋找及載入正確的磁帶不必要的麻煩。 如果需要儲存資料離站長期儲存區 DPM 提供自動執行 [磁碟到磁帶] 部份方式複寫到磁帶的資料,供其他用途。 多個躍點如此消除通常出現在嚴格的磁帶導向方案中的效能瓶頸。

可見性與適合的控制項

提供組態控制項]、 [虛擬平台管理] 和 [備份的支援監視 System Center 的四個主要元件確實可以滿足幾乎任何 IT 作業的需求。 System Center 按大多將大型,企業環境中使用,產品也是中型企業構成的產業大區塊的一個符合。 如果您事後反應的 IT 組織認為自己處理它們發生的問題,當使用者呼叫抱怨,有關問題找出視為 Microsoft 的 System Center 解決方案總數的可視性和合計的控制項路徑。

Greg Shields,MVP,是在集中技術協力電腦。 的 ConcentratedTech.com 取得多個 Greg 的 Jack-of-all-Trades 祕訣和絕招。