System Center 2012 –
Operations Manager SP1
Максим Гауфман
mgaufman@microsoft.com
Учебный центр "Звезды и С" www.stars-s.ru
21 год на рынке IT образования! 17 лет с Microsoft
Повестка
▪ Что нового в Service Pack 1
▪ Global Service Monitor
▪ Пулы серверов в OpsMgr 2012
▪ Мониторинг сертификатов на серверах
▪ Audit Collection Services как инструмент администратора
Учебный центр "Звезды и С" www.stars-s.ru
Что нового в Service Pack 1
Учебный центр "Звезды и С" www.stars-s.ru
Что нового в Service Pack 1
▪ Инфраструктурные изменения
▪ Application Performance Monitoring
▪ Мониторинг Unix/Linux
▪ Global Service Monitor
Учебный центр "Звезды и С" www.stars-s.ru
Инфраструктурные изменения
▪ Поддержка Windows Server 2012
▪ В т.ч. новые модули управления
▪ Поддержка SQL Server 2012
▪ Необходим Service Pack 1
▪ Поддержка большего набора моделей сетевого оборудования
▪ См. http://go.microsoft.com/fwlink/p/?LinkID=231254
▪ Network (Virtual) Vicinity Dashboard (через коннектор OM-VMM)
▪ Storage Monitoring (через коннектор OM-VMM)
▪ Для отслеживания пороговых значений при thin provisioning
▪ Для отслеживания использования СХД
Учебный центр "Звезды и С" www.stars-s.ru
Application Performance Monitoring
▪ Поддержка приложений на IIS8
▪ Поддержка MVC и WCF
▪ Мониторинг обращений к Azure Storage/Azure SQL
▪ Мониторинг служб Windows, написанных на .NET
▪ Мониторинг SharePoint 2010
▪ Интеграция с TFS 2010/2012
▪ Импорт собранных данных в формат IntelliTrace
Учебный центр "Звезды и С" www.stars-s.ru
Мониторинг Unix/Linux
▪ Universal Linux Management Pack:
▪ CentOS 5 (x86/x64)
▪ CentOS 6 (x86/x64)
▪ Debian 5 (x86/x64)
▪ Debian 6 (x86/x64)
▪ Oracle Linux 5 (x86/x64)
▪ Oracle Linux 6 (x86/x64)
▪ Ubuntu Server 10.04 (x86/x64)
▪ Ubuntu 12.04 (x86/x64)
▪ Возможность задать параметр Missed Heartbeats для серверов
Unix/Linux
Учебный центр "Звезды и С" www.stars-s.ru
Обновление до SP1 (System Center)
▪ Orchestrator
▪ Service Manager
▪ Data Protection Manager
▪ Operations Manager
▪ Configuration Manager
▪ Virtual Machine Manager
▪ App Controller
Учебный центр "Звезды и С" www.stars-s.ru
Обновление до SP1 (Operations Manager)
1. Pre-Upgrade Tasks
▪ http://technet.microsoft.com/en-us/library/jj899852.aspx
2. Обновление серверов управления (последовательно!)
3. Обновление ACS (одновременно с серверами управления)
4. Обновление серверов-шлюзов
5. Обновление консолей
6. Обновление агентов
7. Обновление веб-консолей
8. Обновление сервера отчетности
9. Post-Upgrade Tasks
▪ http://technet.microsoft.com/en-us/library/jj899842.aspx
Учебный центр "Звезды и С" www.stars-s.ru
Global Service Monitor
Учебный центр "Звезды и С" www.stars-s.ru
Global Service Monitor: что это такое?
Учебный центр "Звезды и С" www.stars-s.ru
Global Service Monitor: порядок настройки
▪ Оформление подписки
▪ https://orgaccount.microsoft.com/signup?offerIds=BE2A46EF-0639-43a4-8323-BB5E1D4340D3
▪ Установка модуля управления
▪ Включение подписки
▪ Настройка тестов (URL’ы – Откуда – Параметры)
Учебный центр "Звезды и С" www.stars-s.ru
Global Service Monitor: точки присутствия
▪ Azure:
▪ Австралия: Sydney
▪ Бразилия: Sao Paulo
▪ Европа: Amsterdam, London, Paris, Stockholm, Zurich
▪ Россия: Moscow
▪ Сингапур
▪ Тайпей
▪ США: Chicago, Los Angeles, Miami, Newark, San Antonio
▪ Внутренние агенты:
▪ Вывод на карту: New-SCOMLocation / Set-SCOMLocation
▪ Координаты можно посмотреть на http://maps.bing.com
Учебный центр "Звезды и С" www.stars-s.ru
Global Service Monitor: Summary Dashboard
Учебный центр "Звезды и С" www.stars-s.ru
Пулы серверов в OpsMgr 2012
Учебный центр "Звезды и С" www.stars-s.ru
Root Management Server в OpsMgr 2007
▪ Функции Root Management Server в OpsMgr 2007:
▪ Console access
▪ Role based access control
▪ Distribution of configurations to agents
▪ Connectors to other management systems
▪ Alert notifications
▪ Health aggregation
▪ Group Calculations
▪ Dependency Monitors
▪ Database Grooming
▪ Проблемы с Root Management Server:
▪ Performance and scalability bottleneck
▪ Single point of failure
▪ High availability requires clustering
Учебный центр "Звезды и С" www.stars-s.ru
Серверные службы в OpsMgr 2012
▪ SDK Service
▪ Работает на всех серверах управления (раньше только на RMS)
▪ Не требует конфигурации
▪ Можно использовать NLB (для подключения консолей и внешних систем)
▪ Configuration Service
▪ Работает на всех серверах управления (раньше только на RMS)
▪ Не требует конфигурации
▪ Health Service
▪ Работает на всех серверах управления (как и раньше)
▪ Распределение нагрузки настраиваемо через Resource Pools
Учебный центр "Звезды и С" www.stars-s.ru
Пулы серверов: логика работы
▪ Базируется на разработке Microsoft Research (Quorum-Based Perfect
Failure Detection Service)
▪ См. http://research.microsoft.com/apps/pubs/default.aspx?id=80899
▪ Участнику пула выдается lease (по умолчанию на 2 минуты) для
выполнения назначенных пулу задач
▪ Выдача lease осуществляется на основе кворума
▪ Более половины участников пула
▪ Минимум два участника
▪ Если в кворуме ровно половина серверов управления, добавляется
“голос” БД
Учебный центр "Звезды и С" www.stars-s.ru
Применение пулов
▪ AD Assignment Resource Pool
▪ Notifications Resource Pool
▪ All Management Servers Resource Pool
▪ Создаваемые администратором пулы ресурсов
▪ Для мониторинга сетевых устройств
▪ Для мониторинга Unix/Linux
▪ Для Global Service Monitor
▪ nb: для agentless мониторинга пулы не используются
Учебный центр "Звезды и С" www.stars-s.ru
Наполнение пулов
▪ Вручную / Автоматически (все серверы)
▪ Переключение:
▪ Get-SCOMResourcePool -Name "All Management Servers Resource Pool" |
Set-SCOMResourcePool -EnableAutomaticMembership $false
▪ В консоли:
▪ TasksManual Membership
▪ TasksView Resource Pool Membership
▪ В большинстве инфраструктур ничего делать не требуется!
Учебный центр "Звезды и С" www.stars-s.ru
Запуск сценариев на серверах управления
▪ Аналогично RMS раньше: роль RMS Emulator (только для
совместимости со старыми модулями управления!)
▪ В пуле All Management Servers Resource Pool: использование
объектов типа singleton (создаются автоматически)
<TypeDefinitions>
<EntityTypes>
<ClassTypes>
<ClassType ID=“MyClass" Base="System!System.Entity" Accessibility="Internal" Abstract="false"
Hosted="false" Singleton="true">
</ClassType>
</ClassTypes>
</EntityTypes>
</TypeDefinitions>
Учебный центр "Звезды и С" www.stars-s.ru
Мониторинг сертификатов на серверах
Учебный центр "Звезды и С" www.stars-s.ru
Модуль управления
▪ Созданное в community решение
▪ http://www.systemcentercentral.com/pack-catalog/pki-certificate-verification-mp/
▪ Авторы:
▪ Raphael Burri
▪ Pete Zerger
▪ Jaime Correia
▪ Отслеживает валидность сертификатов и CRL в хранилищах (personal
store) компьютера и сервисов (Windows Vista и выше)
Учебный центр "Звезды и С" www.stars-s.ru
Функционал
▪ Покрываемые сценарии:
▪ Сертификат вскоре истечет (за 21 день по умолчанию)
▪ Сертификат истек
▪ Сертификат невалиден, т.к. он был отозван, или не удается проверить
сертификаты выпускающих CA
▪ CRL не был вовремя обновлен
▪ Особенности:
▪ Позволяет исключать из мониторинга конкретные сертификаты с
использованием регулярных выражений
▪ Обнаружения по умолчанию отключены, для ускорения настройки
поставляется с незапечатанным модулем управления с оверрайдами
▪ Ограничения:
▪ Пока не протестирован на Windows Server 2012
▪ Не поддерживает русские версии ОС (английские версии с русской
локалью поддерживаются)
Учебный центр "Звезды и С" www.stars-s.ru
P.S.
▪ Полезный список модулей управления для различных систем:
http://unofficialsystemcentercatalog.wordpress.com/2012/12/27/operations-manager-is-there-a-
management-pack-for/
Учебный центр "Звезды и С" www.stars-s.ru
Audit Collection Services как инструмент
администратора
Учебный центр "Звезды и С" www.stars-s.ru
Отчеты ACS: что нужно иметь в виду
▪ Решение создавалось для записи событий, а не для чтения
▪ Оптимизация:
▪ Подключение только нужных серверов
▪ Хранение только за требуемый промежуток времени (настраивается в
таблице dtConfig)
▪ Аккуратная фильтрация
▪ Анализ распределения по EventId (отчет Planning – Event Counts)
▪ [ПРИМЕР] c:windowssystem32securityadtserveradtadmin.exe
-setquery -query:"Select * from AdtsEvent WHERE NOT
(EventId=538 OR EventId=540 OR EventId=4624 OR EventId=4634)"
▪ Разработка своих отчетов
▪ Выбор представления (dvHeader, dvAll5, dvAll)
▪ Полезная информация на http://www.ultimatewindowssecurity.com
▪ 3rd party решения
▪ http://www.securevantage.com (в т.ч. см. раздел Resources на сайте)
Учебный центр "Звезды и С" www.stars-s.ru
Q & A
Учебный центр "Звезды и С" www.stars-s.ru
System Center 2012 – Operations Manager
▪ Максим Гауфман
▪ mgaufman@microsoft.com
Учебный центр "Звезды и С" www.stars-s.ru
21 год на рынке IT образования! 17 лет с Microsoft
System Center 2012 –
Operations Manager SP1

System Center 2012 Operations Manager + SP1

  • 1.
    System Center 2012– Operations Manager SP1 Максим Гауфман mgaufman@microsoft.com Учебный центр "Звезды и С" www.stars-s.ru 21 год на рынке IT образования! 17 лет с Microsoft
  • 2.
    Повестка ▪ Что новогов Service Pack 1 ▪ Global Service Monitor ▪ Пулы серверов в OpsMgr 2012 ▪ Мониторинг сертификатов на серверах ▪ Audit Collection Services как инструмент администратора Учебный центр "Звезды и С" www.stars-s.ru
  • 3.
    Что нового вService Pack 1 Учебный центр "Звезды и С" www.stars-s.ru
  • 4.
    Что нового вService Pack 1 ▪ Инфраструктурные изменения ▪ Application Performance Monitoring ▪ Мониторинг Unix/Linux ▪ Global Service Monitor Учебный центр "Звезды и С" www.stars-s.ru
  • 5.
    Инфраструктурные изменения ▪ ПоддержкаWindows Server 2012 ▪ В т.ч. новые модули управления ▪ Поддержка SQL Server 2012 ▪ Необходим Service Pack 1 ▪ Поддержка большего набора моделей сетевого оборудования ▪ См. http://go.microsoft.com/fwlink/p/?LinkID=231254 ▪ Network (Virtual) Vicinity Dashboard (через коннектор OM-VMM) ▪ Storage Monitoring (через коннектор OM-VMM) ▪ Для отслеживания пороговых значений при thin provisioning ▪ Для отслеживания использования СХД Учебный центр "Звезды и С" www.stars-s.ru
  • 6.
    Application Performance Monitoring ▪Поддержка приложений на IIS8 ▪ Поддержка MVC и WCF ▪ Мониторинг обращений к Azure Storage/Azure SQL ▪ Мониторинг служб Windows, написанных на .NET ▪ Мониторинг SharePoint 2010 ▪ Интеграция с TFS 2010/2012 ▪ Импорт собранных данных в формат IntelliTrace Учебный центр "Звезды и С" www.stars-s.ru
  • 7.
    Мониторинг Unix/Linux ▪ UniversalLinux Management Pack: ▪ CentOS 5 (x86/x64) ▪ CentOS 6 (x86/x64) ▪ Debian 5 (x86/x64) ▪ Debian 6 (x86/x64) ▪ Oracle Linux 5 (x86/x64) ▪ Oracle Linux 6 (x86/x64) ▪ Ubuntu Server 10.04 (x86/x64) ▪ Ubuntu 12.04 (x86/x64) ▪ Возможность задать параметр Missed Heartbeats для серверов Unix/Linux Учебный центр "Звезды и С" www.stars-s.ru
  • 8.
    Обновление до SP1(System Center) ▪ Orchestrator ▪ Service Manager ▪ Data Protection Manager ▪ Operations Manager ▪ Configuration Manager ▪ Virtual Machine Manager ▪ App Controller Учебный центр "Звезды и С" www.stars-s.ru
  • 9.
    Обновление до SP1(Operations Manager) 1. Pre-Upgrade Tasks ▪ http://technet.microsoft.com/en-us/library/jj899852.aspx 2. Обновление серверов управления (последовательно!) 3. Обновление ACS (одновременно с серверами управления) 4. Обновление серверов-шлюзов 5. Обновление консолей 6. Обновление агентов 7. Обновление веб-консолей 8. Обновление сервера отчетности 9. Post-Upgrade Tasks ▪ http://technet.microsoft.com/en-us/library/jj899842.aspx Учебный центр "Звезды и С" www.stars-s.ru
  • 10.
    Global Service Monitor Учебныйцентр "Звезды и С" www.stars-s.ru
  • 11.
    Global Service Monitor:что это такое? Учебный центр "Звезды и С" www.stars-s.ru
  • 12.
    Global Service Monitor:порядок настройки ▪ Оформление подписки ▪ https://orgaccount.microsoft.com/signup?offerIds=BE2A46EF-0639-43a4-8323-BB5E1D4340D3 ▪ Установка модуля управления ▪ Включение подписки ▪ Настройка тестов (URL’ы – Откуда – Параметры) Учебный центр "Звезды и С" www.stars-s.ru
  • 13.
    Global Service Monitor:точки присутствия ▪ Azure: ▪ Австралия: Sydney ▪ Бразилия: Sao Paulo ▪ Европа: Amsterdam, London, Paris, Stockholm, Zurich ▪ Россия: Moscow ▪ Сингапур ▪ Тайпей ▪ США: Chicago, Los Angeles, Miami, Newark, San Antonio ▪ Внутренние агенты: ▪ Вывод на карту: New-SCOMLocation / Set-SCOMLocation ▪ Координаты можно посмотреть на http://maps.bing.com Учебный центр "Звезды и С" www.stars-s.ru
  • 14.
    Global Service Monitor:Summary Dashboard Учебный центр "Звезды и С" www.stars-s.ru
  • 15.
    Пулы серверов вOpsMgr 2012 Учебный центр "Звезды и С" www.stars-s.ru
  • 16.
    Root Management Serverв OpsMgr 2007 ▪ Функции Root Management Server в OpsMgr 2007: ▪ Console access ▪ Role based access control ▪ Distribution of configurations to agents ▪ Connectors to other management systems ▪ Alert notifications ▪ Health aggregation ▪ Group Calculations ▪ Dependency Monitors ▪ Database Grooming ▪ Проблемы с Root Management Server: ▪ Performance and scalability bottleneck ▪ Single point of failure ▪ High availability requires clustering Учебный центр "Звезды и С" www.stars-s.ru
  • 17.
    Серверные службы вOpsMgr 2012 ▪ SDK Service ▪ Работает на всех серверах управления (раньше только на RMS) ▪ Не требует конфигурации ▪ Можно использовать NLB (для подключения консолей и внешних систем) ▪ Configuration Service ▪ Работает на всех серверах управления (раньше только на RMS) ▪ Не требует конфигурации ▪ Health Service ▪ Работает на всех серверах управления (как и раньше) ▪ Распределение нагрузки настраиваемо через Resource Pools Учебный центр "Звезды и С" www.stars-s.ru
  • 18.
    Пулы серверов: логикаработы ▪ Базируется на разработке Microsoft Research (Quorum-Based Perfect Failure Detection Service) ▪ См. http://research.microsoft.com/apps/pubs/default.aspx?id=80899 ▪ Участнику пула выдается lease (по умолчанию на 2 минуты) для выполнения назначенных пулу задач ▪ Выдача lease осуществляется на основе кворума ▪ Более половины участников пула ▪ Минимум два участника ▪ Если в кворуме ровно половина серверов управления, добавляется “голос” БД Учебный центр "Звезды и С" www.stars-s.ru
  • 19.
    Применение пулов ▪ ADAssignment Resource Pool ▪ Notifications Resource Pool ▪ All Management Servers Resource Pool ▪ Создаваемые администратором пулы ресурсов ▪ Для мониторинга сетевых устройств ▪ Для мониторинга Unix/Linux ▪ Для Global Service Monitor ▪ nb: для agentless мониторинга пулы не используются Учебный центр "Звезды и С" www.stars-s.ru
  • 20.
    Наполнение пулов ▪ Вручную/ Автоматически (все серверы) ▪ Переключение: ▪ Get-SCOMResourcePool -Name "All Management Servers Resource Pool" | Set-SCOMResourcePool -EnableAutomaticMembership $false ▪ В консоли: ▪ TasksManual Membership ▪ TasksView Resource Pool Membership ▪ В большинстве инфраструктур ничего делать не требуется! Учебный центр "Звезды и С" www.stars-s.ru
  • 21.
    Запуск сценариев насерверах управления ▪ Аналогично RMS раньше: роль RMS Emulator (только для совместимости со старыми модулями управления!) ▪ В пуле All Management Servers Resource Pool: использование объектов типа singleton (создаются автоматически) <TypeDefinitions> <EntityTypes> <ClassTypes> <ClassType ID=“MyClass" Base="System!System.Entity" Accessibility="Internal" Abstract="false" Hosted="false" Singleton="true"> </ClassType> </ClassTypes> </EntityTypes> </TypeDefinitions> Учебный центр "Звезды и С" www.stars-s.ru
  • 22.
    Мониторинг сертификатов насерверах Учебный центр "Звезды и С" www.stars-s.ru
  • 23.
    Модуль управления ▪ Созданноев community решение ▪ http://www.systemcentercentral.com/pack-catalog/pki-certificate-verification-mp/ ▪ Авторы: ▪ Raphael Burri ▪ Pete Zerger ▪ Jaime Correia ▪ Отслеживает валидность сертификатов и CRL в хранилищах (personal store) компьютера и сервисов (Windows Vista и выше) Учебный центр "Звезды и С" www.stars-s.ru
  • 24.
    Функционал ▪ Покрываемые сценарии: ▪Сертификат вскоре истечет (за 21 день по умолчанию) ▪ Сертификат истек ▪ Сертификат невалиден, т.к. он был отозван, или не удается проверить сертификаты выпускающих CA ▪ CRL не был вовремя обновлен ▪ Особенности: ▪ Позволяет исключать из мониторинга конкретные сертификаты с использованием регулярных выражений ▪ Обнаружения по умолчанию отключены, для ускорения настройки поставляется с незапечатанным модулем управления с оверрайдами ▪ Ограничения: ▪ Пока не протестирован на Windows Server 2012 ▪ Не поддерживает русские версии ОС (английские версии с русской локалью поддерживаются) Учебный центр "Звезды и С" www.stars-s.ru
  • 25.
    P.S. ▪ Полезный списокмодулей управления для различных систем: http://unofficialsystemcentercatalog.wordpress.com/2012/12/27/operations-manager-is-there-a- management-pack-for/ Учебный центр "Звезды и С" www.stars-s.ru
  • 26.
    Audit Collection Servicesкак инструмент администратора Учебный центр "Звезды и С" www.stars-s.ru
  • 27.
    Отчеты ACS: чтонужно иметь в виду ▪ Решение создавалось для записи событий, а не для чтения ▪ Оптимизация: ▪ Подключение только нужных серверов ▪ Хранение только за требуемый промежуток времени (настраивается в таблице dtConfig) ▪ Аккуратная фильтрация ▪ Анализ распределения по EventId (отчет Planning – Event Counts) ▪ [ПРИМЕР] c:windowssystem32securityadtserveradtadmin.exe -setquery -query:"Select * from AdtsEvent WHERE NOT (EventId=538 OR EventId=540 OR EventId=4624 OR EventId=4634)" ▪ Разработка своих отчетов ▪ Выбор представления (dvHeader, dvAll5, dvAll) ▪ Полезная информация на http://www.ultimatewindowssecurity.com ▪ 3rd party решения ▪ http://www.securevantage.com (в т.ч. см. раздел Resources на сайте) Учебный центр "Звезды и С" www.stars-s.ru
  • 28.
    Q & A Учебныйцентр "Звезды и С" www.stars-s.ru
  • 29.
    System Center 2012– Operations Manager ▪ Максим Гауфман ▪ mgaufman@microsoft.com Учебный центр "Звезды и С" www.stars-s.ru 21 год на рынке IT образования! 17 лет с Microsoft System Center 2012 – Operations Manager SP1