Konfigurációelemző a System Center 2012 R2 rendszerhez

 

Közzétéve: 2016. március

Hatókör: System Center 2012 R2

A System Center 2012 R2 Configuration Analyzer jelenti az első védelmi vonalat a System Center 2012 R2 kiszolgálóoldali összetevőivel kapcsolatos hibaelhárítás során. A System Center 2012 R2 Configuration Analyzer egy diagnosztikai eszköz, amellyel értékelheti a System Center 2012 R2 alábbi összetevői közül bármelyiket futtató számítógépek fontos konfigurációs beállításait:

  • App Controller

  • Configuration Manager

  • Data Protection Manager (DPM)

  • Operations Manager

  • Orchestrator (és Service Provider Foundation)

  • Remote Console Connect

  • Szolgáltatáskezelési automatizálás

  • Service Manager

  • Service Reporting

  • Virtual Machine Manager (VMM)

Több System Center-összetevő konfigurációs beállításainak elemzéséhez korábban külön ajánlott eljárásokat elemző eszközöket kellett letöltenie és telepítenie minden egyes összetevőhöz. A System Center 2012 R2 megjelenésével már egyetlen modellt – a System Center 2012 R2 Configuration Analyzer modellt – használhatja a Microsoft Baseline Configuration Analyzer 2.0 programban, amely képes automatikusan észlelni és megvizsgálni a System Center 2012 R2 valamennyi kiszolgálóoldali összetevőjét.

Rendszerkövetelmények és előfeltételek

A következő elemeket kell előre telepíteni arra a kiszolgálóra vagy ügyfélszámítógépre, amelyre a System Center 2012 R2 Configuration Analyzer programot telepíti:

  • A System Center 2012 R2 által támogatott operációs rendszert

    A támogatott operációs rendszerek listáját lásd: Kiszolgálóoldali operációs rendszerek, illetve: Ügyféloldali operációs rendszerek.

    System_CAPS_ICON_note.jpg Megjegyzés

    A System Center 2012 R2 Configuration Analyzer nem támogatja a Windows Server 2012 Core rendszert.

  • A Microsoft Baseline Configuration Analyzer 2.0 programot

    Ezt a programot a Microsoft letöltőközpontból töltheti le.

    System_CAPS_ICON_note.jpg Megjegyzés

    A System Center 2012 R2 Configuration Analyzer programban a Microsoft Baseline Configuration Analyzer 2.1-es verziójára utaló hivatkozásokkal találkozhat. Ezek helytelenek. A Microsoft Baseline Configuration Analyzer megfelelő verziója a 2.0-s.

Emellett ha olyan számítógépet kíván ellenőrizni, amelyet SQL Server-gazdagépként fog használni egy Configuration Manager-helyadatbázishoz, ezeken a számítógépeken előre telepítve kell lennie az SQL Server rendszernek.

A System Center 2012 R2 Configuration Analyzer működése

A Microsoft Baseline Configuration Analyzer 2.0 keretében működő System Center 2012 R2 Configuration Analyzer megvizsgálja a megadott számítógépek hardver- és szoftverkonfigurációját, és előre meghatározott szabályok mentén értékeli azokat. A vizsgálat után a program megjeleníti a nem optimális konfigurációkra vonatkozó hibaüzeneteket és figyelmeztetéseket. A System Center 2012 R2 Configuration Analyzer automatikusan észleli a System Center 2012 R2 valamennyi telepített kiszolgálóoldali összetevőjét, és a megfelelő szabályok szerint értékeli őket.

System_CAPS_ICON_note.jpg Megjegyzés

A System Center 2012 R2 Configuration Analyzer célja, hogy segítsen a számítógépek optimális teljesítményt biztosító konfigurálásában a megfelelő ajánlott szabályok mentén. A számítógépekkel előfordulhatnak olyan problémák is, amelyeket a System Center 2012 R2 Configuration Analyzer nem képes azonosítani.

Bár még a kritikus szabályok megsértése sem feltétlenül okoz problémát, ezek olyan hibákat jelezhetnek, amelyek gyenge teljesítményt, megbízhatatlan működést, váratlan ütközéseket, nagyobb biztonsági kockázatokat és más potenciális problémákat okozhatnak.

A vizsgálati eredmények az alábbi táblázatban leírt három súlyossági szint szerint sorolhatók be.

Súlyossági szint Leírás
Noncompliant (Nem megfelelő) Az összetevő nem teljesíti az adott szabály feltételeit.
Compliant (Megfelelő) Az összetevő teljesíti az adott szabály feltételeit.
Warning (Figyelmeztetés) Az összetevő jelenleg működik, tehát megfelelő, ugyanakkor előfordulhat, hogy nem teljesíti egy adott szabály feltételeit, ha a konfigurációját vagy házirend-beállításait nem módosítják.

Szabálykategóriák

Az alábbi táblázatban a hardver- és szoftverkonfigurációk vizsgálatára szolgáló szabálykategóriák szerepelnek.

Kategória neve Leírás
Security (Biztonság) A biztonsági szabályok az összetevő relatív kockázatát mérik a különböző fenyegetések, például az illetéktelen vagy rosszindulatú felhasználók általi hozzáférés, illetve a bizalmas vagy szellemi tulajdont jelentő adatok ellopása vagy elvesztése szempontjából.
Performance (Teljesítmény) A teljesítményi szabályok azt mérik, hogy az adott összetevő milyen sebességgel képes feldolgozni a kéréseket és végrehajtani az előírt feladatokat az összetevő munkaterhelésétől elvárható időintervallumban.
Configuration (Konfiguráció) A konfigurációs szabályok az összetevő optimális működéséhez feltehetően szükséges beállításokat azonosítják. A konfigurációs szabályokkal megelőzhetők azok az ütközések, amelyek hibaüzeneteket okozhatnak, vagy meggátolhatják az összetevőt előírt feladatai teljesítésében.
Policy (Házirend) A házirendekkel kapcsolatos szabályok a csoportházirend és a Windows beállításjegyzék azon beállításait azonosítják, amelyek módosítására szükség lehet az összetevő optimális és biztonságos működéséhez.
Operation (Működés) A működési szabályok azokat a lehetséges hibákat azonosítják, amelyek megakadályozhatják az összetevő számára előírt feladatai ellátását.
Postdeployment (Telepítés utáni szabályok) A telepítés utáni szabályokat a rendszer az adott összetevő valamennyi szükséges szolgáltatásának elindulása után alkalmazza, amikor az összetevő már fut a vállalati környezetben.
BPA Prerequisites (Ajánlott eljárásokat elemző eszköz előfeltételei) Az ajánlott eljárásokat elemző eszköz előfeltételei azokat a konfigurációs és házirend-beállításokat azonosítják, amelyek az adott összetevő esetében szükségesek ahhoz, hogy a System Center 2012 R2 Configuration Analyzer konkrét szabályokat alkalmazhasson más kategóriákból. Ha a vizsgálati eredmények között egy előfeltétel szerepel, az azt jelzi, hogy egy nem megfelelő beállítás, szolgáltatás vagy funkció, tévesen engedélyezett vagy letiltott szabály, beállításkulcs vagy más konfiguráció megakadályozta egy vagy több ellenőrzési szabály alkalmazását a System Center 2012 R2 Configuration Analyzer programban. Az előfeltételi eredmények nem azt jelzik, hogy az összetevő valamilyen szempontból megfelelő vagy nem megfelelő, csak azt, hogy egy adott szabályt nem tudott alkalmazni a program, így a kategória nem szerepel a vizsgálati eredmények között.

A System Center 2012 R2 Configuration Analyzer szabályai

Az alábbi táblázatban a hardver- és szoftverkonfigurációk vizsgálatára szolgáló szabályok szerepelnek.

Szabály neve System Center 2012 R2-összetevő Leírás
Website Authentication Check (Webhely-hitelesítési ellenőrzés) App Controller Ellenőrzi, hogy az App Controller-webhely névtelen hitelesítésre van-e beállítva.
API Authentication Check (API-hitelesítési ellenőrzés) App Controller Ellenőrzi, hogy az App Controller-webhely egyszerű vagy integrált Windows-hitelesítésre van-e beállítva.
Integrated Authentication Enabled (Integrált hitelesítés engedélyezve) App Controller Ellenőrzi, hogy engedélyezve van-e az egyszeri bejelentkezés.
App Controller and VMM installation location (App Controller és VMM telepítési helye) App Controller Ellenőrzi, hogy az App Controller és a VMM különböző kiszolgálókra vannak-e telepítve.
Constrained Delegation Enabled (Korlátozott delegálás engedélyezve) App Controller Ellenőrzi, hogy engedélyezve van-e a korlátozott delegálás.
Constrained Delegation Enabled to VMM Server (Korlátozott delegálás a VMM-kiszolgáló felé) App Controller Ellenőrzi, hogy engedélyezve van-e a korlátozott delegálás a VMM-kiszolgálóra.
Constrained Delegation Enabled to VMM Library Servers (Korlátozott delegálás a VMM-könyvtárkiszolgálók felé) App Controller Ellenőrzi, hogy engedélyezve van-e a korlátozott delegálás a VMM-könyvtárkiszolgálókra.
Constrained delegation enabled to file shares (Korlátozott delegálás engedélyezve a fájlkiszolgálók felé) App Controller Ellenőrzi, hogy engedélyezve van-e a korlátozott delegálás a hálózati fájlkiszolgálókra.
InstanceServiceStatusPreReqCheck (Előfeltétel-ellenőrzés: példány szolgáltatási állapota) Configuration Manager Ellenőrzi, hogy az SQL Server-példány szolgáltatása fut-e.
ManagementStudioPreReqCheck (Előfeltétel-ellenőrzés: Management Studio) Configuration Manager Ellenőrzi, hogy a Management Studio elérhető-e.
CurrentUserLoginPreReqCheck (Előfeltétel-ellenőrzés: aktuális felhasználó bejelentkezési adatai) Configuration Manager Ellenőrzi, hogy az aktuális bejelentkezési adatok léteznek-e, és hogy a felhasználó a rendszergazdai szerepkörbe tartozik-e.
ServerAuthentication (Kiszolgálói hitelesítés) Configuration Manager Ellenőrzi, hogy a hitelesítési mód az ajánlott értékre van-e állítva. Az alapértelmezett hitelesítési mód a Windows-hitelesítés, amely biztonságosabb, mint az SQL Server-hitelesítés. A Windows-hitelesítés Kerberos biztonsági protokollt használ, jelszóházirenddel érvényesíti a jelszavak erősségére vonatkozó követelményeket, továbbá támogatja a fiókzárolást és a jelszavak elévülését is.
ServerVersion (Kiszolgáló verziója) Configuration Manager Ellenőrzi, hogy a jelenlegi SQL Server-verzió támogatott-e. Ha az SQL Server aktuális verziója nem támogatott, a System Center 2012 R2Configuration Manager nem telepíthető.
ServerEdition (Kiszolgáló kiadása) Configuration Manager Ellenőrzi, hogy az SQL Server jelenlegi kiadása támogatott-e. Ha az SQL Server aktuális kiadása nem támogatott, a System Center 2012 R2Configuration Manager nem telepíthető.
DatabaseCollation (Adatbázis-rendezés) Configuration Manager Ellenőrzi, hogy az SQL Server rendezési beállításai támogatottak-e. Ha az SQL Server rendszerben nem támogatott rendezési beállítások vannak konfigurálva, a System Center 2012 R2Configuration Manager hierarchiája nem képes megfelelően működni.
InstanceNamePreReqCheck (Előfeltétel-ellenőrzés: példány neve) Configuration Manager Ellenőrzi, hogy az SQL Server-példány létezik-e.
AutoGrowEnabled (Automatikus növekedés engedélyezve) Data Protection Manager (DPM) Ellenőrzi, hogy a DPM-kötet automatikus növekedése engedélyezve van-e a védelmi csoportok számára.
BandwidthThrottlingAtPS (Sávszélesség-szabályozás a védett rendszereken) Data Protection Manager (DPM) Ellenőrzi, hogy engedélyezve van-e a hálózati sávszélesség szabályozása a védett számítógépeken.
BandwidthThrottlingAtServer (Sávszélesség-szabályozás a kiszolgálón) Data Protection Manager (DPM) Ellenőrzi, hogy a QoS csomagütemező telepítve és engedélyezve van-e a DPM-kiszolgálón.
STCompressionData Protection Manager (DPM: Rövid távú tömörítés) Data Protection Manager (DPM) Ellenőrzi, hogy engedélyezve van-e a tömörítés a rövid távú szalagos biztonsági mentésekhez.
LTCompression (Hosszú távú tömörítés) Data Protection Manager (DPM) Ellenőrzi, hogy engedélyezve van-e a tömörítés a hosszú távú szalagos biztonsági mentésekhez.
OnWireCompression (Adatátvitel közbeni tömörítés) Data Protection Manager (DPM) Ellenőrzi, hogy engedélyezve van-e az adatátvitel közbeni tömörítés.
DataThreshold (Adatküszöb) Data Protection Manager (DPM) Ellenőrzi, hogy a DPM-kiszolgáló által védett adatok teljes mérete kevesebb-e 80 TB-nál.
RecVolThreshold (Helyreállítási kötet méretkorlátozása) Data Protection Manager (DPM) Ellenőrzi, hogy a helyreállítási pontok kötetének mérete a DPM-kiszolgálón kevesebb-e 40 TB-nál.
DPMDBBackup (DPM-adatbázis biztonsági mentése) Data Protection Manager (DPM) Ellenőrzi, hogy védett-e a DPM-adatbázis (DPMDB).
RecentDPMDBBackup (DPM-adatbázis közelmúltbeli biztonsági mentése) Data Protection Manager (DPM) Ellenőrzi, hogy az elmúlt hét napban készült-e biztonsági mentés a DPM-adatbázisról (DPMDB).
DiskUsageThresholdReached (Lemezhasználati küszöb elérése) Data Protection Manager (DPM) Ellenőrzi, hogy a DPM-tárolókészleten elérhető szabad lemezterület meghaladja-e a teljes lemezterület 20 százalékát.
EseUtilOff (Adatbázis-segédeszközök kikapcsolva) Data Protection Manager (DPM) Ellenőrzi, hogy az Exchange Server adatbázis-segédeszközök (Eseutil.exe) használata engedélyezve van-e a védelmi csoportokhoz.
FirewallEnabled (Tűzfal engedélyezve) Data Protection Manager (DPM) Ellenőrzi, hogy van-e tűzfal engedélyezve a távoli számítógépen.
FreeSpaceOnSystemDisk (Szabad terület a rendszerlemezen) Data Protection Manager (DPM) Ellenőrzi, hogy a DPM programfájljait tartalmazó köteten több mint 5 GB szabad lemezterület található-e.
LTODrive (LTO meghajtó) Data Protection Manager (DPM) Ellenőrzi, hogy az LTO szalagos meghajtó illesztőprogramjai megfelelőek-e. Győződjön meg arról, hogy a szalagtár kompatibilis-e a DPM eszközzel. További információ: Kompatibilis szalagtárak.
PageFile (Lapozófájl) Data Protection Manager (DPM) Ellenőrzi, hogy a lapozófájl mérete a DPM követelményeinek megfelelően 0,2 százaléka-e az összes helyreállítási kötet teljes méretének.
CCConflict (Konzisztencia-ellenőrzés ütközése) Data Protection Manager (DPM) Ellenőrzi, hogy az automatikus konzisztencia-ellenőrzési műveletek munkaidőn kívüli időszakokra vannak-e ütemezve (a munkaidő reggel 8:00-tól este 18:00-ig tart).
EFBackupSchedule (Expressz biztonsági mentések ütemezése) Data Protection Manager (DPM) Ellenőrzi, hogy az egy napra ütemezett biztonsági mentések száma egy és három közé esik-e.
SQLSchedStatus (SQL ütemezési állapota) Data Protection Manager (DPM) Ellenőrzi, hogy van-e meghiúsult DPM-feladat. Ha van, annak a DPM-feladatütemezőt felügyelő SQL Server ügynökszolgáltatás hibás működése lehet az oka.
CheckServersMM (Kiszolgálók karbantartási üzemmódja) Operations Manager Ellenőrzi, hogy bármely felügyeleti kiszolgáló karbantartási üzemmódban van-e.
CheckServiceBroker (Broker szolgáltatás ellenőrzése) Operations Manager Ellenőrzi, hogy az SQL Broker szolgáltatás engedélyezve van-e.
CheckDWSynchInstance (Adatraktár-szinkronizálási példány) Operations Manager Ellenőrzi, hogy van-e hiányzó bejegyzés az adatraktár-szinkronizáló kiszolgálókon.
CheckManagementServerDiskFreeSpace (Felügyeleti kiszolgáló szabad lemezterülete) Operations Manager Ellenőrzi, hogy a kiszolgálón található szabad lemezterület mérete eléri-e az egy gigabájtot, illetve a teljes lemezterület 15%-át.
CheckManagementServerRAM (Felügyeleti kiszolgáló memóriája) Operations Manager Ellenőrzi, hogy a felügyeleti kiszolgáló legalább két gigabájt memóriával (RAM) rendelkezik-e.
CheckManagementServerCpu (Felügyeleti kiszolgáló processzora) Operations Manager Ellenőrzi, hogy a kiszolgáló legalább két logikai processzorral (CPU) rendelkezik-e.
CheckSQLDatabaseClustered (SQL-adatbázis fürtözése) Operations Manager Ellenőrzi, hogy az SQL Server-példányok fürtözöttek-e.
CheckHighAvailabilityOfServers (Kiszolgálók magas rendelkezésre állása) Operations Manager Ellenőrzi, hogy a környezetben csak egy felügyeleti kiszolgáló működik-e – ez a konfiguráció nem támogatja a magas rendelkezésre állási funkciót.
CheckCoLocationWithSql (SQL-adatbázissal azonos hely) Operations Manager Ellenőrzi, hogy a felügyeleti kiszolgáló és az SQL-adatbázis azonos kiszolgálón található-e.
CheckLicenseState (Licenc állapota) Operations Manager Ellenőrzi, hogy az Operations Manager a 180 napos próbaidőszakon belül van-e.
Memory - RunbookServer (Memória – Runbook-kiszolgáló) Orchestrator Ellenőrzi, hogy a Runbook-kiszolgáló számára fenntartott memória mérete meghaladja-e a 2048 MB-ot. Ha a Runbook-kiszolgáló 2048 MB-nál kevesebb memóriával rendelkezik, figyelje a teljesítményét, és győződjön meg arról, hogy az adott környezet céljainak megfelelő-e.
Memory - WebComponentsServer (Memória – Webösszetevők kiszolgálója) Orchestrator Ellenőrzi, hogy az Orchestration konzol kiszolgálójának fenntartott memória mérete meghaladja-e a 2048 MB-ot. Ha a kiszolgáló 2048 MB-nál kevesebb memóriával rendelkezik, figyelje a teljesítményét, és győződjön meg arról, hogy az adott környezet céljainak megfelelő-e.
Memory - Designer (Memória – Designer) Orchestrator Ellenőrzi, hogy az Orchestrator Designer számára fenntartott memória mérete meghaladja-e a 2048 MB-ot. Ha a számítógép 2048 MB-nál kevesebb memóriával rendelkezik, figyelje a teljesítményét, és győződjön meg arról, hogy az adott környezet céljainak megfelelő-e.
ManagementService_Logging (Felügyeleti szolgáltatás naplózása) Orchestrator Ellenőrzi, hogy a ManagementService.exe nyomkövetési adatainak naplózása az alapértelmezett 1-es értékre van-e állítva. Az 1-től eltérő érték negatív hatással lehet a teljesítményre. További információ a nyomkövetési adatok naplózásának konfigurálásáról: Nyomkövetési naplók.
PermissionsConfig_Logging (Naplózás: engedélyek konfigurálása) Orchestrator Ellenőrzi, hogy a PermissionsConfig.exe nyomkövetési adatainak naplózása az alapértelmezett 1-es értékre van-e állítva. Az 1-től eltérő érték negatív hatással lehet a teljesítményre. További információ a nyomkövetési adatok naplózásának konfigurálásáról: Nyomkövetési naplók.
PolicyModule_Logging (Naplózás: házirendmodul) Orchestrator Ellenőrzi, hogy a PolicyModule.exe nyomkövetési adatainak naplózása az alapértelmezett 1-es értékre van-e állítva. Az 1-től eltérő érték negatív hatással lehet a teljesítményre. További információ a nyomkövetési adatok naplózásának konfigurálásáról: Nyomkövetési naplók.
RunbookService_Logging (Naplózás: Runbook szolgáltatás) Orchestrator Ellenőrzi, hogy a naplózás engedélyezve van-e a runbookokon. A naplózás engedélyezése a gyakran használt runbookokon negatív hatással lehet a teljesítményre. További információ a naplózásról: Runbook-tulajdonságok.
RunbookConcurrency (Egyidejű runbookok) Orchestrator Ellenőrzi, hogy az egy Runbook-kiszolgálón egyidejűleg futtatott runbookok maximális száma 50-re van-e állítva. Az 50-től eltérő érték negatív hatással lehet a teljesítményre. További információ a runbookok szabályozásáról: A runbookok szabályozásának konfigurálása.
IsOrchestratorDomainGroup (Orchestrator tartományi csoport) Orchestrator Ellenőrzi, hogy a runbookok elérésének felügyeletére szolgáló Windows-csoport tartományi csoportként van-e beállítva (ha a webes összetevők nem a felügyeleti kiszolgálóra vannak telepítve). Ha a webes összetevők nem a felügyeleti kiszolgálóra vannak telepítve, a csoportnak tartományi csoportnak kell lennie ahhoz, hogy a felhasználók hozzáférhessenek a webszolgáltatáson és az Orchestration konzolon keresztül. További információ az Orchestrator-felhasználók csoport konfigurálásáról: Az Orchestrator-felhasználók csoport konfigurálása.
Logging (Naplózás) Orchestrator Ellenőrzi, hogy vannak-e hibák az Orchestrator ajánlott eljárásokat elemző eszközének (BPA) naplófájljában.
PurgeLog (Napló kiürítése) Orchestrator Ellenőrzi, hogy a runbookok naplóürítési beállítása az alapértelmezett értékre van-e állítva, tehát hogy mindennap fusson, és tartsa meg az utolsó 500 bejegyzést. További információ a runbook-naplók kiürítési szabályának beállításáról: Runbook-naplók.
RefreshInterval (Frissítési időköz) Orchestrator Ellenőrzi, hogy az Orchestration konzolról a runbookokhoz hozzáférést biztosító gyorsítótár generálásának alapértelmezett frissítési időköze 600 másodpercre van-e állítva. További információ a gyorsítótár frissítésének beállításáról: Orchestrator.
RunbookLogging (Runbook-naplózás) Orchestrator Ellenőrzi, hogy az általános vagy a tevékenységspecifikus naplózás engedélyezve van-e a runbookokon.
Memory - ManagementServer (Memória – felügyeleti kiszolgáló) Orchestrator Ellenőrzi, hogy a számítógép rendelkezik-e az ajánlott méretű memóriával (2048 MB).
Stamp has Virtual Machine Manager (VMM) Server (VMM-kiszolgáló hozzárendelése bélyeghez) Remote Console Connect Ellenőrzi, hogy csak egy Virtual Machine Manager (VMM)-kiszolgáló van-e bélyeghez rendelve.
Console connect enabled on Virtual Machine Manager (VMM) Server (Konzolkapcsolódás engedélyezve a VMM-kiszolgálón) Remote Console Connect Ellenőrzi, hogy a Virtual Machine Manager (VMM)-kiszolgáló konfigurálva van-e konzolhoz való kapcsolódásra.
Virtualization hosts are configured for console connect (Konzolkapcsolódás konfigurálása virtualizációs gazdagépeken) Remote Console Connect Ellenőrzi, hogy minden virtualizációs gazdagép támogatja-e a konzolkapcsolódást, és megfelelően van-e konfigurálva ehhez.
Gateway configured for console connect (Konzolkapcsolódás konfigurálása átjárón) Remote Console Connect Ellenőrzi, hogy a távoli asztali átjáró támogatja-e a konzolkapcsolódást, és megfelelően van-e konfigurálva ehhez.
ChartTimeSliceSampleSize (Időszelet mintamérete diagramhoz) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy az időszelet mintamérete nem túl nagy-e az irányítópult-diagram előállításához.
MaxJobRecords (Feladatrekordok maximális száma) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a feladatrekordok száma az adatbázisban nem haladja-e meg a maximális értéket.
PurgeJobsOlderThanCountDays (Számlált napoknál régebbi feladatok törlése) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy vannak-e a számlált napoknál régebbi feladatok.
IsSQLServerAgentRunning (SQL Server-ügynök fut) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy az SQL Server ügynökszolgáltatás fut-e.
IsWebServer (Webkiszolgáló) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a Szolgáltatáskezelési automatizálás webszolgáltatás telepítve van-e.
CPUSize (CPU mérete) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a kiszolgáló processzora megfelel-e a minimális követelményeknek.
IsWebServerSSL (Webkiszolgáló SSL) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a Szolgáltatáskezelési automatizálás webszolgáltatás SSL-t használ-e.
IsUserInSmaAdminGroup (Felhasználó SMA rendszergazdai csoport tagja-e) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a runbook munkavégző szolgáltatása tagja-e az SMA rendszergazdai csoportjának (smaAdminGroup).
MemorySize (Memória mérete) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a kiszolgáló memóriája megfelel-e a minimális követelményeknek.
IsRunbookLogging (Runbook-naplózás) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a runbook-naplózás engedélyezve van-e.
MaxRunningJobs (Futó feladatok maximális száma) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a futó feladatok száma nem haladja-e meg a maximális értéket.
MaxRunningJobsPerWorker (Futó feladatok maximális száma Worker kiszolgálónként) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a futó feladatok száma Worker kiszolgálónként nem haladja-e meg a maximális értéket.
IsWorkerServerDeployed (Worker kiszolgáló telepítve) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a Szolgáltatáskezelési automatizálás Worker kiszolgáló regisztrálva van-e az automatizálási csoportban.
IsWorkerServer (Worker kiszolgáló-e) Szolgáltatáskezelési automatizálás Ellenőrzi, hogy a Szolgáltatáskezelési automatizálás Runbook Worker szolgáltatás telepítve van-e.
CheckCubeProcessingFailures (Kockafeldolgozási hibák) Service Manager Ellenőrzi, hogy történtek-e kockafeldolgozási hibák.
MemCheck (Memória) Service Provider Foundation Ellenőrzi, hogy a Service Provider Foundation rendelkezik-e a minimális 4 GB memóriával.
PageSizeConfig (Lapméret konfigurációja) Service Provider Foundation Ellenőrzi, hogy a lapméret alapértelmezett értéke a Service Provider Foundation összetevőben 500-e. Az ettől eltérő érték negatív hatással lehet a teljesítményre.
SSLPort (SSL-port) Service Provider Foundation Ellenőrzi, hogy a Service Provider Foundation összetevőhöz saját port van-e konfigurálva az alapértelmezett 443-as SSL-port helyett.
StampsScale (Bélyegek száma) Service Provider Foundation Ellenőrzi, hogy a Service Provider Foundation legfeljebb öt bélyeget támogat-e.
SCSRResourceCapacityCheckFailure (SCSR-erőforrások kapacitás-ellenőrzése) Service Reporting Ellenőrzi, hogy a célrendszer rendelkezik-e a szükséges mennyiségű memóriával és merevlemez-területtel.
UserRoleScale (Felhasználói szerepkörök száma) Service Provider Foundation Ellenőrzi, hogy a Service Provider Foundation-bélyegek legfeljebb 500 felhasználói szerepkört támogatnak-e.
AdminShare (Rendszergazdai megosztás) Virtual Machine Manager (VMM) A megadott kiszolgáló meghiúsult Admin$-megosztásának elérhetőségét ellenőrzi.
Bits Virtual Machine Manager (VMM) Ellenőrzi, hogy a VMM a 443-as porton van-e konfigurálva a Háttérben futó intelligens átviteli szolgáltatás (BITS) használatára a megadott kiszolgálón, illetve azt, hogy nem használja-e másik program ugyanezt a portot.
DFL (Tartomány működési szintje) Virtual Machine Manager (VMM) Ellenőrzi, hogy a tartomány működési szintje legalább 2-e (2 = Windows Server 2003) – VMM használata esetén ez a minimális érték.
Forefront Virtual Machine Manager (VMM) Ellenőrzi, hogy a Microsoft Forefront Client Security a VMM összetevővel azonos kiszolgálóra van-e telepítve. Ha igen, a magas CPU-használat idővel lelassíthatja a kiszolgálót.
GPO (Csoportházirend-objektum) Virtual Machine Manager (VMM) Ellenőrzi, hogy vannak-e a VMM által nem támogatott WinRM csoportházirend-beállítások.
ICMP Virtual Machine Manager (VMM) Ellenőrzi, hogy az Internet Control Message Protocol (ICMP) „Bejövő echo kérés engedélyezése” beállításához tartozó tűzfal-konfiguráció engedélyezve van-e a megadott kiszolgálón.
KBCheck (Javítás-ellenőrzés) Virtual Machine Manager (VMM) Ellenőrzi, hogy egy adott frissítés vagy gyorsjavítás telepítve van-e a kiszolgálón.
SPN (Egyszerű szolgáltatásnév) Virtual Machine Manager (VMM) Ellenőrzi, hogy a VMM számára szükséges egyszerű szolgáltatásneveket (SPN-ek) megfelelően regisztrálták-e a VMM-felügyeleti kiszolgáló beállításakor a megadott kiszolgálón.
TwoGuidPaths (Két GUID-elérési út) Virtual Machine Manager (VMM) Ellenőrzi, hogy a megadott fürtcsomópont egynél több (egy gazdagép és egy fürt által hozzárendelt) GUID-elérési úttal rendelkezik-e legalább az egyik köteten. Két GUID-elérési út esetén ha egy futó virtuális gépet pillanatfelvételekkel a megadott fürtcsomópontba helyez át, a művelet használhatatlanná teszi a virtuális gép konfigurációját.
WinRM Virtual Machine Manager (VMM) Ellenőrzi, hogy a megadott kiszolgáló használható-e VMM-kiszolgálói szerepkörre, például gazdagépként, könyvtárként, PXE-kiszolgálóként, WSUS-kiszolgálóként vagy VMM-felügyeleti kiszolgálóként. A WinRM szolgáltatás meglétének és működésének ellenőrzéséhez írja be a net start winrm parancsot a parancssorba emelt szintű jogosultságokkal.
WMI Virtual Machine Manager (VMM) Ellenőrzi, hogy a Windows Management Instrumentation (WMI) virtualizációs adattára megfelelően válaszol-e egy egyszerű állapot-ellenőrzésre a megadott kiszolgálón.

A System Center 2012 R2 Configuration Analyzer modell letöltése és telepítése

A System Center 2012 R2 összetevőinek ellenőrzéséhez először le kell töltenie és telepítenie kell a System Center 2012 R2 Configuration Analyzer modellt. A modellek tartalmazzák a számítógépeken futó alkalmazások (például kiszolgálói szerepkörök, szolgáltatások, összetevők vagy egyéb programok) értékelésére szolgáló ajánlott eljárást követő szabályokat. A Baseline Configuration Analyzer nem tartalmaz modelleket, ezek ugyanis külön letölthető csomagok, amelyek a Microsofttól és más gyártóktól is származhatnak.

A System Center 2012 R2 Configuration Analyzer modell letöltése és telepítése

  1. Töltse le a System Center 2012 R2 Configuration Analyzer modellt a Microsoft letöltőközpontból.

  2. Ha a letöltés befejeződött, kattintson duplán a SC2012R2CA.msi fájlra a telepítővarázsló futtatásához.

  3. A System Center 2012 R2 Configuration Analyzer modell telepítéséhez kövesse a varázsló útmutatását.

A telepítés befejezése után a rendszer készen áll arra, hogy vizsgálatot végezzen a System Center 2012 R2 összetevőin.

A System Center 2012 R2 összetevőinek ellenőrzése

A System Center 2012 R2 összetevőit a System Center 2012 R2 Configuration Analyzer modell segítségével ellenőrizheti a Microsoft Baseline Configuration Analyzer 2.0 programból.

System_CAPS_ICON_note.jpg Megjegyzés

A System Center 2012 R2 Configuration Analyzer programnak bizonyos esetekben le kell kérdeznie egyes távoli számítógépeket, például SQL Server-kiszolgálókat. Ez olyan ún. „többugrásos” kapcsolatot igényel, amelyhez engedélyeznie kell a CredSSP-alapú hitelesítést a távoli számítógépeken ahhoz, hogy elvégezhesse a vizsgálatot. A vizsgálat helyi végrehajtásához nincs szükség CredSSP-hitelesítésre. A System Center 2012 R2 Configuration Analyzer ellenőrzi, hogy szükség van-e a CredSSP-alapú hitelesítésre, majd egy üzenetben arra kéri, hogy engedélyezze a CredSSP-hitelesítést, vagy a helyi gépen hajtsa végre az ellenőrzést. Ha engedélyezi a CredSSP-hitelesítést, a System Center 2012 R2 Configuration Analyzer futtatása után tiltsa le azt. További információ a CredSSP engedélyezéséről: Enable-WSManCredSSP.

Összetevők ellenőrzése a System Center 2012 R2 Configuration Analyzer modellel

  1. A Start menüben jobb gombbal kattintson a Microsoft Baseline Configuration Analyzer 2.0 ikonjára, majd válassza a Futtatás rendszergazdaként parancsot.

  2. A Home lapon (Kezdőlap) a legördülő listából válassza a System Center 2012 R2 - Configuration Analyzer elemet.

  3. Tegye a következők egyikét:

    • Ha a helyi gazdagépet szeretné ellenőrizni az aktuális felhasználói hitelesítő adatokkal, kattintson a Start Scan (Vizsgálat indítása) parancsra.

      System_CAPS_ICON_note.jpg Megjegyzés

      Ha CredSSP-alapú hitelesítésre van szükség, állítsa be a felhasználói hitelesítő adatokat az Enter Parameters (Paraméterek megadása) lapon.

      A System Center 2012 R2 Configuration Analyzer alkalmazza a helyi gazdagépen észlelt System Center 2012 R2-összetevőknek megfelelő szabályokat.

    • További paraméterek megadása:

      1. Az Enter Parameters (Paraméterek megadása) lapon adja meg a vizsgálni kívánt számítógép(ek) nevét vagy IP-címét. Több számítógépnév megadása esetén szóközzel, vesszővel vagy pontosvesszővel válassza el a neveket. Ha nem ad meg célszámítógépet, a program a helyi gazdagépet ellenőrzi.

        System_CAPS_ICON_note.jpg Megjegyzés
        • Az ellenőrzéshez tagja kell, hogy legyen a Rendszergazdák csoportnak a célszámítógépeken, és rendelkeznie kell a megfelelő jogosultságokkal a System Center 2012 R2 összetevőihez.
        • Ha az System Center 2012 – Orchestrator összetevőt futtató célszámítógépet szeretne ellenőrizni, az Orchestrator Runbook-kiszolgálóra és a webes összetevőkre vonatkozó szabályok alkalmazásához a célszámítógépnek felügyeleti kiszolgálónak kell lennie.
        • A Configuration Manager összetevőre vonatkozó szabályok meghatározzák, hogy a célszámítógép megfelel-e a Configuration Manager telepítési követelményeinek, és a program ezeket a szabályokat alkalmazza arra a számítógépre, amelyre az SQL Server telepítve van.
      2. Az Enter Parameters (Paraméterek megadása) lapon kattintson a Set User (Felhasználó beállítása) parancsra, majd adja meg azokat a hitelesítő adatokat, amelyek szükségesek a vizsgálandó számítógép(ek)hez való csatlakozáshoz. Ha nem ad meg hitelesítő adatokat, a program az aktuális felhasználó adatait fogja használni.

        System_CAPS_ICON_note.jpg Megjegyzés

        Ha CredSSP-alapú hitelesítésre van szükség, mindenképpen meg kell adnia a megfelelő hitelesítő adatokat a Set User (Felhasználó beállítása) paranccsal.

      3. Kattintson a Start Scan (Vizsgálat indítása) parancsra.

        A System Center 2012 R2 Configuration Analyzer alkalmazza a célszámítógép(ek)en észlelt System Center 2012 R2-összetevő(k)nek megfelelő szabályokat.

  4. Várja meg, míg a vizsgálat befejeződik. Ha az ellenőrzés befejeződött, a Baseline Configuration Analyzer 2.0 a View Report (Jelentés megtekintése) lapon megjeleníti a vizsgálat eredményeit.

A vizsgálati eredmények megtekintésével és kezelésével kapcsolatos részletes tájékoztatásért kattintson a Súgó elemre a Baseline Configuration Analyzer 2.0 programban.