System Center

Implante aplicativos e atualizações em suas filiais

Steve Rachui

 

Visão geral:

  • Configurando um ponto de distribuição de filial
  • Tudo sobre limites
  • Três abordagens para provisionar dados

A Microsoft está prestes a lançar sua solução de última geração para o gerenciamento de sistemas. Anteriormente conhecido como SMS (Systems Management Server), o novo System Center Configuration Manager 2007

traz vários novos recursos realmente impressionantes. Um recurso muito útil é o BDP (ponto de distribuição de filial), um novo tipo de ponto de distribuição criado especificamente para atender às necessidades de escritórios pequenos ou distribuídos. À primeira vista e em comparação com outros novos recursos, pode parecer que o BDP é um acréscimo menos relevante, mas não convém subestimar esse recurso.

Nas versões anteriores do SMS, os sistemas de servidor eram as únicas plataformas com suporte para hospedar pontos de distribuição. Como resultado, os administradores que precisavam fornecer serviços a filiais, onde geralmente não há servidores locais e a comunicação é feita por meio de links de WAN mais lentos, lutavam para criar e pôr em funcionamento uma infra-estrutura que permitisse a distribuição pontual e eficiente de software. O BDP foi criado exatamente para solucionar as necessidades desse cenário.

O BDP, criado para operar em sistemas de estações de trabalho e servidores, é um componente disponível em todos os clientes do Configuration Manager 2007, embora não seja habilitado por padrão. Todos os clientes do Configuration Manager 2007 têm o código necessário para operar como BDPs, mas nem todos os clientes devem ser configurados dessa forma.

Configurando um BDP

Ativar a função de BDP em um cliente é basicamente o mesmo que configurar qualquer ponto de distribuição baseado em servidor. Primeiro, é preciso configurar um cliente como um novo sistema de site (conforme mostrado na Figura 1), e depois indicar que ele é um ponto de distribuição de filial (como na Figura 2). Essa configuração faz com que o BDP seja listado como ponto de distribuição disponível para pacotes, atualizações de software, imagens OSD (Operating System Deployment) e assim por diante. Uma política será preparada pelo servidor de site e destinada ao cliente selecionado, que ativará a função de BDP. Quando a política for baixada, o cliente começará a atuar como um BDP.

Figura 1 Configurar o cliente como um novo sistema de site

Figura 1** Configurar o cliente como um novo sistema de site **

Figura 2 Configurar o sistema de site como um ponto de distribuição de filial

Figura 2** Configurar o sistema de site como um ponto de distribuição de filial **

Um BDP, assim como qualquer sistema de site, pode ser configurado para atender a um limite específico (anteriormente denominado limite de site no SMS 2003) ou a um grupo de limites, ou então para operar sem especificação de limites. No Configuration Manager 2007, os limites são geralmente definidos pela sub-rede de IP ou pelo site do Active Directory®.

Para configurar um BDP para atender a um conjunto específico de limites, selecione a opção "Enable this site system as a protected site system" (Habilitar este sistema de site como um sistema de site protegido) na janela de configuração do sistema de site; em seguida, especifique os limites que devem ser atendidos, conforme mostrado na Figura 1. Observe que essa etapa é obrigatória, se você estiver planejando usar o BDP para o provisionamento de conteúdo por demanda (o que descreverei em seguida). Se essa etapa for omitida, o BDP funcionará essencialmente como um ponto de distribuição padrão.

Sobre limites

Os limites protegidos em um BDP só servem para definir quais os clientes capazes de acessar conteúdo no BDP; eles não participam da determinação de qual ponto de distribuição padrão um BDP pode acessar para baixar o conteúdo de que precisa. Suponha, por exemplo, que há um ambiente com um BDP instalado no Limite A. Agora, suponha que o Limite B contém o único ponto de distribuição padrão usando o BITS (Serviço de Transferência Inteligente em Segundo Plano), e que esse ponto de distribuição está configurado para atender somente a clientes no Limite B. Quando o BDP tentar baixar conteúdo, será bem-sucedido? De acordo com as regras esperadas para limites protegidos, você pode pensar que não. Contudo, nesse cenário, o download funcionaria, pois os downloads de BDP não respeitam limites protegidos configurados em pontos de distribuição padrão.

Os BDPs também proporcionam uma grande flexibilidade. É possível habilitar um único BDP por local de filial ou, se necessário, habilitar vários BDPs em uma só filial (limite). Quando vários BDPs são configurados para atender aos mesmos limites, eles trabalham em conjunto, de forma semelhante ao balanceamento de carga, para fornecer conteúdo aos clientes dentro desses limites.

Provisionando dados

Quando habilitado, um BDP pode obter o conteúdo de que precisa de três formas diferentes: provisionado pelo administrador, provisionado por demanda e provisionado manualmente. Independentemente do método usado para obter conteúdo, pelo menos um ponto de distribuição padrão habilitado para BITS precisa estar disponível e ser provisionado com o conteúdo a ser recebido pelo BDP. Vamos analisar os três métodos que podem ser usados para obter conteúdo.

Provisionado pelo administrador Esse método conhecido consiste em preparar o conteúdo em um ponto de distribuição. O uso dessa abordagem exige que o administrador selecione manualmente o BDP como um ponto de distribuição. Isso fará com que seja preparada uma política, avisando ao BDP para baixar o conteúdo provisionado por um ponto de distribuição padrão habilitado para BITS no mesmo site durante o próximo ciclo de atualização da política.

Provisionado por demanda Esse é um novo método para preparar conteúdo, específico do BDP. Essa abordagem permite que o conteúdo seja baixado por demanda para o BDP, quando solicitado por um cliente. O administrador não atua provisionando o conteúdo no BDP — ou seja, o BDP não é selecionado como ponto de distribuição no nó de pacotes. O provisionamento por demanda fará com que o BDP seja efetivamente selecionado como um ponto de distribuição quando for feita a solicitação de conteúdo. Isso ocorre em segundo plano, de forma automática.

O provisionamento por demanda só pode ocorrer se o pacote for configurado para dar suporte a essa opção (veja a Figura 3) e se o BDP estiver protegido, para garantir que os clientes que solicitem conteúdo só possam acessar o BDP, e não qualquer ponto de distribuição padrão que tenha o conteúdo. Observe que, se vários BDPs forem configurados nos mesmos limites protegidos, uma solicitação de provisionamento por demanda a um deles resultará no provisionamento do conteúdo para todos.

Figura 3 Habilitando a distribuição por demanda de um pacote

Figura 3** Habilitando a distribuição por demanda de um pacote **

Provisionado manualmente Como o nome indica, esse método para preparar conteúdo exige a ação manual do administrador. O pacote precisa ser configurado para indicar que o conteúdo será transferido manualmente, conforme mostrado na Figura 3. O conteúdo, então, deve ser copiado manualmente para o BDP na pasta de pacotes, usando a estrutura de diretório esperada para um pacote típico.

O BDP irá reconhecer o novo pacote e torná-lo disponível para os clientes solicitantes. Como esse método permite que o conteúdo seja transferido para o BDP usando mídia removível, é ideal para ambientes com largura de banda limitada entre o ponto de distribuição padrão e o BDP.

Você pode configurar um BDP para armazenar conteúdo baixado em uma partição específica; se nenhuma partição for especificada, o BDP escolherá automaticamente a partição a ser utilizada. Quando o conteúdo for configurado para ser preparado em um BDP ou quando uma solicitação por demanda for processada, o conteúdo de destino não estará imediatamente disponível no BDP. Em vez disso, será preparada uma política para avisar ao BDP que o conteúdo está disponível para download. No próximo ciclo da política, o BDP irá receber a política e iniciar um download BITS do conteúdo. Você pode usar a Diretiva de Grupo para controlar com grande precisão a largura de banda utilizada e o cronograma dos downloads BITS. Observe que o compartilhamento do ponto de distribuição no BDP se parece com o compartilhamento de um ponto de distribuição padrão — ou seja, o conteúdo não é criptografado.

A configuração certa para a sua organização

Como já mencionado, a função de BDP foi criada para filiais, sendo totalmente funcional em sistemas de estação de trabalho. No entanto, também é possível operar um BDP em um sistema de servidor. O sistema operacional subjacente terá impacto sobre o número de conexões possíveis com o BDP. As estações de trabalho têm um limite de 10 conexões simultâneas; já os servidores não têm essa restrição. Assim, dependendo do número de conexões simultâneas às quais você precisa dar suporte, talvez você queira usar um sistema de servidor — ou então vários sistemas de estação de trabalho na filial. Independentemente da plataforma usada, deve haver pelo menos um ponto de distribuição padrão habilitado para BITS com o conteúdo solicitado.

Qualquer que seja a configuração da sua infra-estrutura, o BDP oferecerá muito mais controle sobre o fluxo de distribuição de software em qualquer organização. O suporte interno para BITS, que permite limitar e agendar downloads, oferece uma vantagem essencial para os administradores que precisam de um controle mais granular e maior capacidade de previsão.

Steve Rachuié engenheiro de escalonamento de suporte de gerenciamento no grupo de serviços de suporte a produtos da Microsoft. Ele trabalha no SMS desde a versão 1.2. Entre em contato com Steve pelo email steverac@microsoft.com.

© 2008 Microsoft Corporation e CMP Media, LLC. Todos os direitos reservados. A reprodução parcial ou completa sem autorização é proibida..