3

System Center Configuration Manager (SCCM), Microsoft ağlarındaki sunucu ve istemcileri yönetmek  amacıyla kullanılan bir yazılımdır. Bu yazılım aracılığıyla, sunucu ve istemci yönetimindeki dağıtık ve karmaşık araçları bir köşeye atarak, tek bir yazılım ile yönetim karmaşasını  en aza indirebiliriz. Bu makalemizde SCCM 2012’nin nasıl kuruluma hazırlanacağı ve kurulumun nasıl gerçekleştirileceğini detaylıca göreceğiz.

Giriş

SCCM 2007’nin ardılı olan SCCM 2012 henüz beta aşamasında bir ürün. Bu nedenle kuracağımız versiyon henüz tam stabil olmamakla birlikte ürünün son hali hakkında büyük oranda fikir verecektir. Zaten beta ürünlerde hiçbir zaman gerçek çalışma ortamı için kullanılmamalı ve sadece deneme, değelendirme amacıyla kullanılmalıdır.

SCCM 2012 bu makale hazırlandığı sırada beta2 aşamasındaydı, bende kurulum işlemini bu sürüm üzerinde gerçekleştireceğim.

Öncelikle neden SCCM kullanmalıyız bunu kısaca değerlendirelim. Çok sayıda uç birimin ( sunucular dahil) olduğu ve özellikle birden fazla lokasyona dağılmış bir iş yapımız varsa, bunların yama yönetimi, yazılım, envanter , rapor ve versiyonlama yapısını kontrol etmek, yeni işletim sistemleri kurmak, güncellemek ve hepsini ötesinde bu işlerin otomasyon ve standardizasyonu nu yapmak oldukça güçtür.

SCCM işletim sistemi kurulumu, yama yönetimi ( WSUS rolü ), yazılım kurmak/kaldırmak/güncellemek, yazılım envanteri, donanım envanteri, yazılım kullanım raporlaması ( software metering ) ve büyük küçük bir çok destek aracı sağlayan büyük bir yazılımdır. Tüm System Center ürünleri gibi diğer System Center ailesi ürünleriyle tam bütünleşik biçimde çalışabilir.

Ön kurulum

Ön kurulum sistem ve yazılım bileşenlerinin kurulum ve yapılandırmasını kapsar. Sağlıklı bir kurulum için ön kurulum son derece önemlidir. Beta 2 sürümünün sistem ve yazılım gereksinimleri aşağıdaki gibidir. Lütfen bu bölümü dikkatlice okuyunuz.

Not: Microsoft bu gereksinimlerde değişiklik yapmış olabilir. Yukarıdaki gereksinimler yazının yazıldığı tarihteki güncel gereksinim listesidir.

Gereksinimler:

Donanım :

Memory ve CPU hakkında (Hız/Kapasite ) şimdilik herhangi bir açıklama yapılmamakla birlikte, primary site database mutlaka 64 CPU’ya sahip bir serverda çalışmalıdır. Aynı sunucuya SQL Server kuracağınızıda  düşünürseniz  multicore CPU kullanmak işinizi kolaylaştırır.

En az 4 GB RAM kullanmanızı tavsyie ederim. Ben kurulumumu 8 GB Belleğe sahip bir serverda gerçekleştirdim.

Yazılım :

– Windows Server 2008 yada üzeri 64 bit İşletim sistemi (R2 desteklenir ). Bununla birlikte Distribution point’ler 32 bit işletim sistemi ve Windows Server 2003 olabilir.Windows XP ve sonrası tüm istemciler, SCCM istemcisi olabilmekle birlikte, herzamanki gibi home sürümleri ( Vista ve Windows 7 için home ve starter sürümleride dahil ) desteklenmemekte.

  • Makale hazırlanırken işletim sistemi  olarak Windows Server 2008 R2 Enterprise Edition kullandım.

– Net framework 3.5.1, Net framework 4.0, IIS(InternetInformation Services) : ASP, Webdav, BITS (Background Intelligent Transfer Services), WSUS ( Windows Server Update Services )

Not: WSUS rolünü Roles altından kurduktan sonra, yapılandırma sihirbazını çalıştırmayın, yapılandırma mutlaka SCCM tarafından yapılmak zorunda.

64 bit SQL Server 2008 SP1 with Cumulative Update 10 – Bu özelikle önemli: SQL 2008 SP2 ve SQL 2008 R2 desteklenmiyor şimdilik. Bununla birlikte SQL Compact edition sadece secondary site’lar için kullanılabilir. Beta2 için tek desteklenen sürüm yukarıda da gördüğünüz gibi 2008 SP1 with CU 10. Ancak social.technet.com’da bazı kişiler cumulative update 13 ile’de çalıştırabilmişler, bu yapılandırma tarafımdan denenmemiştir.

– SQL Collation mutlaka 64 bit ve Case insensitive olmalı(Başka bir deyişle büyük küçük harf duyarlılığı olmamalı). SQL_Latin1_General_CP1_CI_AS gibi…

*  SQL kurulumu yapmadan önce mutlaka sunucunuzun Regional Settings’indeki ayarları English/United States olarak ayarlayınız. Böylelikle default collation otomatik olarak SQL_Latin1_General_CP1_CI_AS olarak ayarlanacaktır. Control Panel–> Clock,Language and Region–>Region and language yoluyla ilgili ayarları yapabilirsiniz. Bunun için aşağıdaki  iki şekili referans alabilirsiniz.

Şekil 1

Format olarak English (United States ) seçiniz.

Şekil 2

Change system local…’den Current System Locale English ( United States ) seçiniz. Klavye dilini English (United States) yapmanız gerekmez.

– İlgili ürünlerin trial versiyonlarının linklerine aşağıdan ulaşabilirsiniz.

Windows Rol ve Feature’larının kurulumu :

Server Manager’ı açın ve Roles’a tıklayın. Buradan Add Roles’a tıklayın ve IIS Web manager’ı seçin. Role Services’dan Aşağıda gördüğünüz bileşenleri seçin.

IIS için yüklenmesi gereken bileşenler

Ayrıca

Security ve management bileşenleri

Kurulumlar tamamlandıktan sonra yine Server manager–> Features’dan Add Features’a tıklayın ve .Net Framework 3.5.1 ( yada Windows Server 2008 kullanıyorsanız bu 3.0 olabilir ) ve Background Intelligent Transfer Services (BITS) kutucuklarını işaretleyerek kurunuz.

Sertifikalar :

Site Server ve Distribution point(ler) ile istemcilerin iletişimi http protokolü üzerinden gerçekleşmektedir. Bu aşamada ya alışageldik güvenli olmayan http bağlantısı yada şifrelenmiş https bağlantısı kullanmanız gerekmektedir. Elbette https kullanmak tavsiye edilen güvenli bir yöntemdir.

Https sertifikalarını ayarlamak için ortamda bir Microsoft sertifika sunucusu (CA Server) olması gerekmektedir. Bunun varolduğunu varsayıyorum. Eğer bu sunucu yoksa kurulumu için buraya tıklayınız (Türkçe link ).

Gerekli olan 3 sertifikayı oluşturup dağıtmamız gerekir. Bu sertifikalar ;

  • ConfigMgr Site Server Signing Certificate (Site Server için)
  • ConfigMgr Web server Certificate ( Site server ve diğer tüm distribution pointler için)
  • ConfigMgr Client Certificate (istemciler için)

Ayrıca ConfigMgr SQL Server Identification Certificate adlı bir sertifika daha gerekmektedir. Bu sertifika SCCM yüklenirken oluşturulan kendinden imzalı bir sertifikadır.

Configmgr Site Server Signing Certificate Sertifikasının oluşturulması:

  • CA Server’ın yüklü olduğu sunucuda oturum açın ve Administrative Tools’dan Certification Authority’ı açın.
  • Certificate Templates’e sağ tıklayıp Manage’e tıklayın. Bu yeni bir pencere açacaktır.
  • Açılan pencerede  Computer yazan sertifika şablonuna sağ tıklayıp Duplicate Template’e  tıklayın. Bu küçük bir pencere daha açacak.
  • General tabında  yeni template’in adını ConfigMgr Site Server Signing Certificate olarak değiştirin.
  • Issuance Requirements tabına tıklayın ve CA certificate manager approval seçin.
  • Subject Name tabına geçin ve  Supply in the request seçeneğini seçin.
  • Extensions tabına geçin,  Application Policies seçip Edit’e tıklayın. Bir ufak pencere daha açılacaktır.
  • Client Authentication, ve  Server Authentication girdilerini remove butonuna  tıklayarak kaldırın.
  • Certification Authority konsoluna dönün ve templates’e sağ tıklayıp New->Certificate Template to Issue.. seçeneğini seçiniz.
  • Açılan listede oluşturduğumuz sertifika şablonunu seçip ok’leyin.
  • SCCM kuracağınız sunucuya geçiniz ve notepad’i açarak aşağıdakileri yazınız:
[NewRequest]
Subject = "CN=The site code of this site server is ATA"
MachineKeySet = True
[RequestAttributes]
CertificateTemplate = ConfigMgrSiteServerSigningCertificate 
  • Not: … of this site server is kısımından sonra ben ATA yazdım. Buraya siz 3 haneli harflerden oluşan  site code’unuzu yazınız. Bu site code’unu SCCM kurulumu esnasında girmeniz gerekir. Yani ben kurulumu başlatırken site code olarak ATA gireceğim. Yazdığınız 3 hane kod büyük küçük harf duyarlıdır ve mutlaka kurulumda kullanacağınız site code ile aynı olmalıdır..
  • Bu dosyayı sitesigning.inf adıyla kaydedin.
  • C:\ de sccm adında bir dizin oluşturarak inf dosyasını kopyalayın. Komut satırını “Administrator” olarak çalıştırarak sccm dizinine geçin ( cd c:\sccm)
  • o Sırayla certreq –new sitesigning.inf sitesigning.req ve certreq –submit sitesigning.req sitesigning.cer komutlarını giriniz.

Şekil 3

İkinci komutu girdiğinizde, eğer ortamınızda birden fazla CA sunucu varsa, küçük bir pencere açılarak bir seçim yapmanızı isteyecektir. Bu durumda, Yukarıda sertifika şablonunu oluşturduğunuz CA Sunucusunu seçiniz.

  • CA Sunucusunun yüklü olduğu server bağlanın ve Certification Authority konsolunu açınız.
  • Pending Request kısımında bekleyen bir istek göreceksiniz. Burada başka isteklerde görebilirsiniz. certreq –submit sitesigning.req sitesigning.cer komutunu girdiğinizde size bir request id verilecektir. Bu request id’ye sahip olan isteği bulunuz ve sağ tıklayarak All tasks–> issue komutunu veriniz. Yukarıdaki şekildede görüleceği üzere benim request id’im 11. Issue ettikten sonra request buradan kaybolacak.
  • certreq –retrieve 11 sitesigning.cer komutunu çalıştırın. Buradaki 11 request id’dir ve yukarıda da açıkladığım gibi bu id sizde farklı olacaktır. Bu komut sertifikayı almanızı sağlar.
  • certreq –accept sitesigning.cer komutunuda girerek aldığımız sertifikayı aktif hale getiriyoruz. Bu aşamadan sonra artık sertifika sunucumuza yüklenmiş olacak.

Şekil 4

Şekil 5

ConfigMgr Web server Certificate Sertifikasının Oluşturulması

  • Active Directory Users And Computers’ı açın ve ConfigMgr IIS Servers adlı bir grup oluşturun. Bu gruba configuration manager ve varsa distribution point serverları Click OK, and then click OK again to close the group properties dialog box.
  • CA sunucusuna bağlanıp Certification Authority konsolunu açın. Buradan, Certificate Templates’a sağ tıklayarak, Manage komutunu verin. Bu Certificate Templates adlı ayrı bir pencere açacaktır.
  • Web Server sertifika şablonunu bularak sağ tıklayın ve Duplicate Certificate komutunu verin.
  • Sertifika şablonunun adını  ConfigMgr Web Server Certificate olarak girin.
  • Subject Name tabına tıklayın, Build from this Active Directory information seçili olduğuna emin olunuz. Subject name format olarak aşağıdakilerden uygun olanı seçiniz.:
  • Common name: Bu seçeneği SCCM’de Fully Qualified Domain Name (FQDN) kullanmayı istiyorsanız ( intranet ve internet clientları için uygundur… ) seçiniz.
  • Fully distinguished name: FQDN kullanmayacaksanız bu seçeneği seçiniz.
  • Seçili ise  User principal name (UPN) kutucuğunun işaretini kaldırınız.
  • Security tabından,  Domain Admins ve  Enterprise Admins gruplarının Enroll yetkisini kaldırınız ( Grubun kendisini değil, sadece ilgili yetkiyi kaldırın ). ConfigMgr IIS Servers grubunu ekleyin ve Enroll yetkisini verin ( Read yetkisini kaldırmayın, Read + Enroll izinleri gereklidir ). Daha sonta tüm pencereleri OK’leyerek kapatınız.
  • o Certification Authority konsolunda Certificate Templates’e sağ tıklayın ve New–> Certificate Template to Issue komutunu veriniz. Açılan listeden ConfigMgr Web Server Certificate sertifika şablonunu seçin ve OK’leyrek pencereyi kapatın.
  • SCCM sunucunuza yada distribution point server olarak yapılandıracağınız sunucunuza bağlanın. Run–>mmc.exe yazarak boş bir MMC konsolu açınız .File–>Add/Remove Snap-in tıklayın ve açılan pencereden Certificates’i seçiniz.(Aşağıdaki şekildede görüldüğü gibi :

Şekil 6

  • Computer–> Next’i tıkladıktan sonra Local Computer seçeneğini seçin Finiz ve OK’e tıklayın.
  • Certificates’i genişletin ve Personal’a tıklayın. All tasks’dan Request New Certificate’e tıklayın.
  • İki defa next’e tıklayın ve Configmgr Web Server Certificate’i seçip Enroll ediniz.

Şekil 7

  • Bu aşamadan sonra bu sertifikanında konsolda yüklü olduğunu görmelisiniz.

Şekil 8

  • Sertifikamızı aldıktan sonra bunu IIS’e yüklememiz gerekir.Bunun Administrative tools’dan
    • Internet Information Services (IIS) Manager’ı açın.
    • Default Web Site’a sağ tıklayıp Edit Bindings’i seçiniz.
    • https’i seçerek editleyin, Açılan pencereden eklemiş olduğumuz sertifikayı seçiniz ve OK’leyin.
    • o Eğer https yoksa Add’e tıklayın; Type kısımını https yapın ve SSL Certificate kısımından eklemiş olduğumuz sertifikayı seçiniz.IIS’i yeniden başlatınız ( Bu opsiyonel ama benim tavsiyemdir )

Şekil 9

ConfigMgr Client Certificate Sertifikasının Oluşturulması

  • Certification Authority konsolunu açın ve Certificate Templates’e sağ tıklayarak Manage’e tıklayın. Açılan pencereden, en altta Workstation Authentication sertifikasını göreceksiniz.
  • Workstation Authentication sertifikasına sağ tıklayarak Duplicate Certificate’e tıklayın.
  • o Sertifika şablonuna ConfigMgr Client Certificate adını veriniz.

Şekil 10

  • Security tabında Domain Computers grubunu seçin ve Read,Enroll ve  Autoenroll izinlerini veriniz. Ok’leyerek pencereleri kapatın.
  • CA konsoluna geri dönün ve Certificate Templates’e  sağ tıklayarak New–>Certificate Template to issue komutunu verin. Açılan pencereden ConfigMgr Client Certificate seçip Ok’leyin.

Şekil 11

  • Bu aşamadan sonra sertifikamız CA sunucusu tarafından yayınlanmaya başlamıştır. Sertifikamızı istemci bilgisayarlara dağıtmak için Group Policy’i kullanmak en zahmetsiz ve pratik yöntemdir.
  • Domain Controller’da oturum açın ve Administrative Tools’dan, Group Policy Managemen’I seçin. Eğer Group Policy Management Console yok ise büyük ihtimalle Windows Server 2003 DC’niz vardır ve varsayılan olarak 2003 DC’lerde Group Policy Management Console(GPMC) olmaz. Yüklemek için http://www.microsoft.com/download/en/details.aspx?displaylang=en&id=21895 linkine tıklayınız.
  • GPMC’de domaininizi bulun ve sağ tıklayıp Create a GPO in this domain, and Link it here komutunu verin.Bu yeni bir GPO oluşturmanızı sağlayacaktır. Policy’e Autoenroll gibi bir isim verebilirsiniz.Amaç client serfikasını tüm istemcilere dağıtmaktır.. isimi verip ok’e tıklayın.
  • Linked Group Policy Objects tabındaki Autoenroll policysine sağ tıklayıp edit’e basın.Group Policy Management Editor’de Computer Configuration altındaki Windows Settings /Security SettingsPublic Key Policies’i açınız.
  • Certificate Services Client – Auto-enrollment’a sağ tıklayın ve Properties’i açınız..
  • Configuration Model listesinden  Enabled seçeneğini seçip ayrıca Renew expired certificates, update pending certificates, and remove revoked certificates, ve Update certificates that use certificate templates, işaretleyip okleyin.

Şekil 12

Oluşturduğumuz policy, default Group policy ayarlarında herhangi bir değişiklik yapmadıysanız 30-90 dk arasında güncellenecektir. Ancak istemci bilgisayarların sertifikayı yükleyebilmeleri için istemcilerin restart edilmesi gerekebilir. Istemci bilgisayarda komut satırında gpupdate /force komutu ile GPO’yu algılama sürecini kısaltabilirsiniz.

SCCM 2012 için Schema Eklentilerini Yüklemek

Active Directory Schema eklentilerini yüklemek zorunda değilsiniz ancak eğer yüklemezseniz bazı önemli SCCM özelliklerinden mahrum kalmanız kaçınılmızdır, bunlar:

–          SCCM client installation (Push) ve site assignment,

–          Site mode, CRL checking,

–          Port configuration,

–          Network Access Protection desteği,

–          Site’lar arası Secure Key Exchange..

Bu nedenle Active Directory schema eklentilerini yüklemenizi öneririm. Schema eklentileri SCCM kurulumu öncesi yada sonrası yapılabilir, ancak ben kurulum öncesi gerekli işlemi gerçekleştireceğim. Schema extend işlemini gerçekleştirmeden önce Domain Controllerlarınızın yedeğini almanızı tavsiye ederim.

Öncelikle, Schema eklentileri SCCM kurulum DVD’sindeki smssetup\bin dizini içindeki i386 yada x64 dizinleri içindeki extadsch.exe adlı araçla yüklenir. Schema extensionları , Active Directory Schema  Master rolüne sahip olan sunucuda yüklenmelidir.

Eğer bu sunucu 32 bitlik bir sunucu ise i386, x64 ise x64  dizinini domain controller sunucusuna kopyalayın yada ağ üzerinden map ediniz.

Şekil 13

Ben 32bitlik bir DC’ye sahibim ve i386 klasörünü DC’nin C:\ dizininei kopyaladım. Schema Master Serverda “Schema Admins” grubu üyesi bir kullanıcı ile –ki varsayılan olarak Administrator kullanıcısı bu gruba üyedir oturum açın ve komut satırını açarak i386 yada x64 dizini içine girin. Burada

Extadsch.exe

Yazın. Aşağıdaki gibi bir ekranla karşılaşmanız lazım.

Şekil 14

Run–>adsiedit.msc yazarak ADSI edit aracını açın. Windows 2008 Domain controllerlarda varsayılan olarak gelen bu araç, 2003 sunucularda bulunmaz, ayrıca Microsoft’dan indirmeniz gerekir. Eğer ADSI edit aracına sahip değilseniz http://support.microsoft.com/kb/892777 adresinden indirip kurunuz.(Windows Server 2003 Support Tools’un bir parçasıdır )

ADSI edit’i açın ve Domain->DC=domain,dc=adı şeklinde domaininizi bulun ve cn=System’e sağ tıklayın ve yeni bir obje oluşturun: Obje türü olarak contianer  seçiniz.

Şekil 15

Container adı mutlaka ;

System Management

olmalıdır…

Şekil 16

System Management container nesnesini oluşturduktan sonra, SCCM sunucusuna bu container nesnesi üzerinde tam yetki vermemiz gerekir. Bunun için, System Management’a sağ tıklayın, Properties’i seçin. Açılan pencereden security’i tıklayın. Add’e tıklayın, Object Types’e tıklayıp Computers’i seçin. SCCM sunucusunun adını yazıp listeye ekleyin ve eklendikten sonra Full Control Allow’a tıklayın ve Apply’a basın, pencereyi kapatmayın. Böylelikle sunucumuza bu container üzerinde tüm yetkileri vermiş olursunuz.

Ancak, verilen yetki System Management altındaki obje ve containerları kapsamayacağı için,  verilen yetkinin alt nesne ve containerlarıda kapsayacak şekilde yapılandırmamız gerekir. Bunun için, Security tabındaki Advanced butonuna tıklayın aşağıdaki gibi bir pencere açılacaktır ( Şeki 17)

Şekil 17

Permission Enties altında SCCM sunucuzun adını bulun, “Apply To” başlığı altında “This object only” yazıyor olmalıdır. Sunucunuzu seçin ve Edit’e tıklayın.Aşağıdaki gibi bir pencere açılacaktır (Şekil 18)

Şekil 18

Apply onto açılır kutusundan “This object and all child objects” i seçin ve OK’leyip tüm pencereleri kapatın.  Böylelikle SCCM sunucunuza gerekli izinleri doğru bir şekilde vermiş olursunuz.

SQL Server Kurulumu

SQL Server ön kurulum işlemi için önemli bir unsurdur. Primary Site Database Server yazının başlarında da açıkladığım gibi mutlaka SQL Server 2008 SP1 olmalı ve cumulative update 10 yüklenmiş olmalıdır. Daha üst sürüm olan SQL Server 2008 SP2, SQL Server 2008 R2 gibi sürümler şuan için desteklenmiyor, ancak kararlı sürüm çıktıktan sonra bu gereksinimler güncelleneceğini tahmin etmek zor değil. Primary site database SQL Express olamaz, ancak secondary site serverların databaseleri  Express sürüm olabilir ( SQL 2008 Express ve yine aynı SP ve CU ile birlikte ).

Ben bu yazıda, SQL sunucusunu SCCM ile aynı sunucu üzerine kuracağım, ancak SQL Server farklı bir sunucu üzerindede çalışabilir. Bu durumda, SQL yüklendikten sonra SQL Server Configuration’ı çalıştırıp named pipes ve TCP/IP protokollerine izin vermemiz gerekir.

SQL kurulum medyasını sunucumuza takıp kurulum ana ekranının gelmesini bekleyin. Eğer otomatik çalışmazsa, kurulum DVD’si içindeki “setup.exe” uygulamasını çalıştırın. Sol taraftaki menüden Installation linkine tıklayın. Burada “New SQL Server stand-alone installation or add features to an existing installation” seçeneğini seçin (Şekil 19)

Şekil 19

Product key bölümünden ürün anahtarını girin yada ürünü deneme süresi içinde kullanacaksanız   “Specify a free edition” seçeneğini seçin (Şekil 20)

Şekil 20

Lisans sözleşmesini okuyuo devam ediniz.

Şekil 21

Install’a tıklayarak, kuurlumun başlaması için gerekli dosyaların yüklenmesini sağlayın (Şekil 22)

Şekil 22

Şekil 23

Gerekli yükleme ve kontrollerin başarılı olduğuna emin olmalısınız.Error durumunda kuruluma devam edemezsiniz. Warning durumunda kuruluma devam edebilmekle birlikte, SQL ve ona bağlı bileşenlerin çalışması konusunda hatalarla karşılaşabilirsiniz, uyarıları mutlaka not edip en kısa sürede çözmelisiniz.

Feature selection bölümünde aşağıdaki seçenekleri seçiniz : Database Engine,Reporting Services,  Client Tools, Management Tools-Basic, Complete…(Şekil 24). Ayrıca buradan SQL server yükleme dizinlerinide değiştirebilirsiniz.

Şekil 24

SQL Instance adını giriniz, değiştirmeniz gerekmez. Varsayılan olarak MSSQLSERVER’dır(Şekil 25)

Şekil 25

Devam ediyoruz, next’e tıklayalım.

Şekil 26

Server Configuration Ekranında, SQL servislerinin hangi kullanıcı hakları yada Security Principle ile çalıştırılacağını belirleyin. Aşağıdaki gibi “NT AUTHORITY\SYSTEM” SP’sini seçebilirsiniz. (Şekil 27)

Şekil 27

Database Engine Configuration bölümünde iki önemli yapılandırmada bulunacağız. Bunlardan birisi, Authentication Mode, diğeride SQL Adminlerini tanımlamaktır. Authentication Mode olarak Windows Authentication Mode seçili kalmalıdır. Specify SQL Server administrators altındanda, SQL serverın yönetimsel işlemlerini kim yada hangi grup/kullanıcı(lar) yapacaksa eklenmelidir. Oturum açtığım kullanıcı hesabının bu işlei yerine getirmesini istediğim için Add Current User ‘ a tıklayarak kendimi listeye ekliyorum. Ancak güvenlik nedenleriyle en iyi, bu işi yerine getirecek bir grup belirleyip, grubu listeye eklemek en iyi yöntemdir.(Şekil 28)

Şekil 28

Daha sonraki adımların tamamını varsayıla değerlerle kabul ederek kuulumu başlatın. Kurulumun bittiğinde herhangi bir problem olmadan bittiğin emin olun(Şekil 29)

Şekil 29

Böylelikle artık SCCM 2012’yi kurmak için gerekli tüm ön gereksinimleri başarıyla tamamlamış olduk.

Kurulum

SCCM 2012 kurulum medyasını sürücüye takın yada kurulum dosyasını çalıştırın aşağıdaki gibi bir ekranla karşılaşacaksınız. (Şekil 30) Elimdeki sürüm Beta olduğu için henüz buradaki pek çok yardım ve referans linkler henüz çalışmıyor, bunu belirteyim. Bu ekranda Install’a tıklayın.

Şekil 30

Next’e tıklayın ve devam edin.

Şekil 31

Getting Started ekranında Install a Configuration Manager Pimary Site Server seçeneğini seçin, altındaki Use typical installation… kutucuğunu işaretlemeyin (Şekil32)

Şekil 32

Ürün anahtarını key bölümüne giriniz ve I accept these license terms kutucuğunu işaretleyerek devam ediniz (Şekil 33)

Şekil 33

Masaüstü yada istediğiniz başka bir yerde boş bir klasör oluşturun, ben masaüstünde oluşturdum..Updated Prerequisite Components ekranında, Download and use latest updates. Updates will be saved o the following location seçin ve Browse’a tıklayarak az önce oluşturmuş olduğunuz boş klasörü gösteriniz, sonra  Next’e tıklayın. Bu işlem, SCCM için en son güncelleştirmeleri bizim belirlediğimiz klasöre indirecektir, bu işlem internet bağlantı hızı ve işletim sistemimizin güncelliğine bağlı olarak biraz zaman alabilir. (Şekil 34)

Şekil 34

Tüm güncelleştirmeler indirldikten sonra bu sefer aynı ekrandaki Use previously downloaded updates from the following location seçeneğini seçip, updatelerin indirldiği klasörü seçin. Bu klasör daha önceden bizim belirlediğimiz klasördü. Ardından next’e tıklayarak devam edin (Şekil 35)

Şekil 35

Site and Installation Settnigs ekranı oldukça önemli. Burada 3 harfden oluşan site code ve site name belirliyoruz.Site code sertifika ayarlarında belirlediğimiz site code ile aynı olmalıdır. Hatırlarsak ben bunu “ATA”  belirlemiştim, burada da aynısını yazıyorum. Site name olarak SCCM 2012 Primary Site giriyorum. Buraya ne yazdığınızın bir önemi yok, ancak bu adı daha sonradan değiştiremezsiniz. Ayrıca hiyerarşik olarak secondary site server’lar kuracak olursanız, hepsi bu isimdeki site server’a bağlı olacaklar.

Install Admin Console opsiyonunu atlamayın, yönetim konsoluda kurulmalıdır (Şekil 36)

Şekil 36

Sonraki adımda SCCM’in hiyerarşik konumunu belirliyoruz. Eğer ortamda başka SCCM sunucumuz yoksa –ki şu durumda yok –  Primary site will be installed as a standalone site seçeneğini seçiniz. (Şekil 37)

Şekil 37

Database Server ayarlarında SQL Server altına SQL sunucunun adını yazınız(Fqdn formatında). Sql instance olarak, default instance seçtiğimiz için başkabir ayar yapmamız gerekmez.Database adı CM_ATA olarak belirlenecek. Eğer named instance kurmuşsak ( örneğin instance’in dı Microsoft olsun ) buraya Microsoft\CM_ATA şeklinde girdi girmem gerekir (Şekil 38)

Şekil 38

Sonraki adımda SMS provider olarak SCCM sunucunun Netbios adını gireriz, burada normalde bir dğişiklik yapmak gerekmiyor, bu adım sadece SMS provider tarafından kullanılacak (Şekil 39)

Şekil 39

Sonraki adımda Site Server, Client ve Distibution Point sunucularının aralarındaki haberleşme metodunun nasıl olacağını belirliyoruz. Ön kurulum sürecinde güvenli https iletişimi için epey ter döktük ve elbette burada iletişimin https olarak çalışmasını seçiyoruz. Bu nedenle All client to site role communication must occur over HTTPS seçeneğini seçip devam ediyoruz.(Şekil 40)

Şekil 40

Bu aşamada https için mutlaka PKI sertifikalarının gerektiği ve gerekli konfigurasyonun yapılmış olması gerektiği konusunda uyarı alıyoruz. Biz gerekli ayarları eksiksiz yaptığımız için Yes ile cevap verip devam ediyoruz.

Şekil 41

Devam eden adımda, Management ve Distribution point’lerin DNS adını belirleriz. Burada bir değişiklik yapmanız normalde gerekmez. Buradaki isimler mutlaka FQDN formatında olmalı. Ben gizlilik nedeniyle domain adımı  bu makalede gizledim. Dis mutlaka yazılı olduğuna emin olun.(Şekil 42)

Şekil 42

Prerequisite Check ekranında, kuurlum öncesi  sorun yaratacak bir şey olup olmadığın dair birşeyler olup olmadığına dair bir kontrol işlemi gerçekleştirilir. Burada eğer Error ile karşılaşırsak kuruluma devam edemeyiz ancak warninglerde kuruluma devam edebiliriz. Mutlaka tüm error ve warningleri not ederek gerekli işlemleri gerçekleştirin.(Şekil 43). Bende herhangi bir uyarı yada hata olmadığı için devam ediyorum.

Şekil 43

Install ekranında Begin butonuna tıklayarak artık kurulumu başlatıyorum. Bilgisayar yapılandırmanıza bağlı olarak bu işlem uzun yada kısa sürebilir, ancak çoğu durumda 15 dk’yı aşmaz.(Şekil 44)

Şekil 44

Kurulum bittiğinde Setup Completed şeklinde ekranın üst kısımında yazması gerekir. Ancak bileşenlere baktığınızda (Şekil 45) sanki hala yükleme devam ediyor hissine kapılabilirsiniz J Bu önemli değildir ve  Close’a tıklayarak kurulum işlemini bitirelim.

Şekil 45

Artık son kontrol için Start–>All programs–>Microsoft System Center–>Configuration Manager 2012 altından Configmgr console tıklayarak konsolumuzu açalım. Ve hiçbir hata yoksa konsolun açılarak SCCM 2012’nin çalışmaya hazır olduğunu görelim (Şekil 46)

Şekil 46

Böylelikle SCCM 2012 kurulum maceramız bitmiş oluyor.

Sonuç

SCCM karmaşık bir ürün olmakla beraber, alışıldıktan sonra ağınızın vazgeçilmez bir parçası olacaktır. Bu ürünün sağlıklı çalışması için gerekli olan ön kurulum ve kurulum aşamalarını bu makalemizde detaylıca işlemeye çalıştım. Bir sonraki makalemde, SCCM’in konfigürasyon ve operasyonlarını inceleyeceğiz.

Bu konuyla ilgili sorularınızı  linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz

Referanslar

Configuration Manager 2012 Documentation Library

Step-By-Step Example Deployment of the PKI Certificates Required for Configuration Manager Native Mode: Windows Server 2003 Certification Authority

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

1982 Ankara doğumluyum. Öğrenim hayatımı Ankara’da tamamladım. 9 senedir İstanbul’da yaşantımı sürdürmekteyim. 10 yıla yakın süredir IT sektörünün içindeyim. Donanım, sunucu sistemleri, sistem, network, güvenlik, cisco networking, management çalışma konularım içine girmektedir. Bunun yanında Amatör olarak fotoğrafçılık ve tarihi araştırmalar yapmaktayım. Şu an Atacom Bilişim Sistemleri'nde Sistem Mühendisi olarak çalışmaktayım.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Yorumlar (3)

  1. Harika yazı,tebrikler hocam

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir