0

SCCM 2012 yazı dizimize devam ediyoruz. Önceki makalemizde SCCM ön kurulum ve kurulum işlemlerini gerçekleştirmiştik. Bu yazımda, SCCM 2012’nin kurulum sonrası yapılandırmasını yaparak devam edeceğim.

Giriş

SCCM kurulumundan sonra yapılması gereken ilk şey, şirket yada organizasyonunuzun “boundary”lerini belirleyerek bunları tanımlamak olmalıdır. Peki boundary nedir? Boundary, dilimize sınır yada hudut olarak çevrilebilecek bir sözcüktür. Adından da anlaşılacağı gibi SCCM yapımızın network yapımızla tam olarak örtüşmesi yada gerekli mantıksal segmentasyonu yapmak için gereken bir tanımlamadır. Active Directory’de site yapısının rolü ne ise, SCCM’de de boundarylerin görevi aynıdır diyebiliriz.

Şimdi konuyu biraz açalım. Öncelikle boundary dediğimiz nesneler, SCCM Site yapımızın ölçeğini belirler. Örneğin 172.20.10.x / 24 şeklinde bir ip ağımız var ise, bunu SCCM’de bir boundary olarak tanımlarız. Böylelikle daha sonradan sunucumuzun bu boundary içindeki ( yani bu örnek için 172.20.10 ağındaki ) istemciler ile haberleşerek hizmet vermesini sağlarsınız.

Active Directory site yapınızda birden fazla site varsa, SCCM sunucunuz sadece boundary olarak tanımladığınız site(lar) içindeki istemcilere hizmet verecektir .

SCCM 2007’den farklı olarak boundaryler site’lara özgü değil, tüm organizasyon için ortaktır. Boundary’leri automatic client site assignment ( client deployment için gerekli ) için boundary gruplar ile ilişkilendirmeniz gerekir.

Boundary Yapılandırması

SCCM 2012’de 4 farklı boundary vardır :

  • IP Subnet
  • Active Directory Site
  • IPv6 Prefix
  • IP Range

Olarak sıralanabilir.

Ip Subnet boundary, ağınızda kullandığınız networklerinizi,

Active Directory Site, mevcut Active Directory yapınızdaki subnetleri,

IPv6 Prefix, ipv6 subnetlerinizi,

IP range ise, ip subnetten farklı olarak belirlemiş olduğunuz ip aralıklarını kapsar. En az bir boundary tanımlamanız zorunlu olmakla birlikte, bütün boundary türlerini aynı anda da tanımlayabilirsiniz. Ancak çoğu durumda IP Subnet ve Active Directory Site boundary tanımlamanız daha uygun olacaktır.

Yazının devamında, herhangi bir ayrım yapmaksızın bu boundarylerin nasıl tanımlanacağını göreceğiz.

1. IP Subnet Boundary Yapılandırması

IP Subnet boundary, firma ağını oluşturan subnetleri kapsayan bir boundarydir. Bu boundary ya birazdan yapacağımız gibi Configuration Manager Console ile bizim tarafımızdan yada Active Directory site yapınızda subnetleri ve sitelarınızı düzgün yapılandırmışsanız, Active Directory Forest discovery görevi çalıştırıldıktan sonra otomatik olarak oluşturulur. Ancak bu bütün boundary türlerinin oluşturulması için yeterli bir yöntem değildir. Bu yöntem ile sadece Active Directory Site Boundaryh ve IP Subnet boundary oluşturulur. Bu konuda bir sonraki makalemde detaylıca değiniyor olacağım.

Yeni bir boundary oluşturmak için Configuration Manager konsolu açılır ve Administration –>Site Hierarchy –>Boundaries bölümüne gelin. Konsolun sol üst kısımına yada Boundaries’e sağ tıklayın. Bu Yeni bir boundary oluşturmak için gerekli pencereyi açacaktır (Şekil 1)

 
Şekil 1

Açılan penceredeType olarak “IP Subnet” seçin, description bölümüne bu boundary hakkında bir tanımlama yazın.

Network alanına Network ID’nizi yazın. Network ID’nizi bilmiyorsanız, ağınızdaki herhangi bir IP adresini de yazabilirsiniz. Subnet mask alanına bu ağın subnet mask’ını yazın. Bunları girdikten sonra Subnet ID alanında tanımlamış olduğunuz ağın Subnet ID’si gelir.

Network ve Subnet mask değerleri siz bu ekranı OK’leyerek kapattıktan sonra kaydedilmez. Bu iki alanına tek amacı Subnet ID’yi tanımlamaktır, başkada bir görevi yoktur. Yani siz ağınızın Subnet ID’sini biliyorsanız, doğrudan Subnet ID alanına yazarak gerekli tanımlamayı yapabilirsiniz. Gerekli tanımlamayı yaptıktan sonra OK’leyerek çıkın.(Şekil 2)


Şekil 2

Uzak(VPN, Leased Line) yada yakın ( local area ) tüm IP subnetlerinizi eklemeniz uygundur. Ancak test yada atıl kullanılmayan Ip subnetlerinizi eklemenize de gerek yoktur.

Protected Site Systems alanında, Site Server’larınızın bu boundary’de bulunup bulunmadığını kontrol edebilirsiniz. Content Deployment işlemlerinde ( Patch/Service pack yükleme, yada yazılım yükleme görevleri ) istemcilerin içeriği alacakları site systemlerinin boundarylerini bilmesi zorunludur. Böylelikle içeriği kendi boundary’si içindeki bir site serverdan alacaktır. Bu da yavaş linkler üzerinden içerik almayı engelleyerek gereksiz ağ yükünü azaltacaktır, amacı budur.(Şekil 3)


Şekil 3

2. Active Directory Site Boundary

Active Directory Site boundary, Active directory sitelarını belirlemek için kullanılır. Bu boundary türünü oluşturmak için, yukarıda da bahsettiğim gibi Boundaries’e sağ tıklayın ve Type alanında Active Directory Site seçeneğini seçiniz.

Description alanına uygun bir description yazınız.

Browse alanında Active Directory Site’ınızı seçiniz.

Sadece bu kadar. Tek site’dan oluşan yapılarda, Active Directory site boundary tanımlamanız gerekli değildir. Birden fazla site’dan oluşan bir yapınız varsa, öncelikle AD. Site yapınızın düzgün yapılandırıldığına emin olunuz. Ardından tek tek Ad Site’larınızı ekleyiniz.(Şekil 4)


Şekil 4

Not: Bir sonraki makalede işleyeceğimiz Discovery metodları arasında yer alan Active Directory Forest Discovery method’da, otomatik olarak AD. Site boundary oluşturabilir.

3. IPv6 Boundary

IPv6 Boundary, temel işlev olarak IP Subnet Boundary ile aynı olmakla birlikte, tek farkı ipv4 değil ipv6 subnetleri tanımlamasıdır diyebiliriz. Eğer firma yapınızda yaygın olarak IPv6 adreslemesi kullanıyorsanız bu boundary oluşturabilirsiniz. Boundary yapılandırmanızda sadece IPv6 kullanmayı düşünüyorsanız iki defa düşünün. Çünkü IPv6 kullanan sistemler ile IPv4 kullanan sistemler arada NAT veya benzeri bir çevrim yapan aktif bir cihaz olmadan haberleşemezler.

Başka bir deyişle tüm istemcileriniz ve sunucularınız ipv6 ağı üzerinden haberleşiyorsa, tek boundary türü olarak IPv6 Prefix kullanabilirsiniz, aksi halde bu boundary tek başına kullanmayın yada hiç kullanmayın.

Bu boundary oluşturmak için Create boundary komutunu verdikten sonra, Type olarak IPv6 prefix seçilir ve “Prefix” alanına IPv6 ağınızın prefix’ini tanımlamanız gerekir. Aşağıda örnek olarak 0192:ffff:: değerini girdim. Bunun tam IPv6 açılımı 0192:ffff:0000:0000:0000:0000:0000:0000 IPv6 ağını tanımlar. (Şekil 5)

Şekil 5

4. IP Address Range Boundary

IP address range boundaryler, IP tabanlı boundaryler ile özellikle IP Subnet boundary ile aynı şeyi yapmasına ragmen en önemli farkı, tüm bir subnetideğil, sadece belli bir bölüm subneti tanımlamak için kullanılır.

Bundaki temel gaye, tanımladığınız boundary dışında kalan ip aralığındaki istemcileri SCCM üzerinden yönetmek istememeniz olabilir. Nihayetinde uygulama-yama dağıtımı, işletim sistemi yüklemesi gibi işlemlerin düzgün bir şekilde çalışabilmesi için, bu istemcilerin uygun boundaryler içinde bulunması gereklidir.

Örneğin SCCM’I sadece windows istemciler için kullanıp, sunucuları ayırmak istiyorsanız böyle bir yol gidebilirsiniz.

İlgili boundary’mizi diğer boundayler gibi oluşturuyoruz. Type olarak IP address range seçilir, bir description tanımlanır. Ardından Starting IP address alanına başlangıç IP adresi, Ending ip address alanına da bitiş adresini yazarsınız (Şekil 6)


Şekil 6

Böylelikle tüm boundary türlerini incelemiş ve nasıl oluşturlacaklarını öğrenmiş olduk.

5. Boundary Grupları

SCCM 2007’den farklı olarak artık, boundaryler site’lara özel olarak assign edilmiyorlar. Boundary’ler artık tüm site yapısına transparanlardır. Bu da site seviyesinde herhangi bir istemcinin, site server yada distribution point’in boundary’i kullanabilmesini mümkün kılar.

Boundary’ler oluşturulduktan sonra kullanılabilmeleri için mutlaka bir Boundary Group” a üye olması gerekir, aksi halde bir işe yaramazlar.

Şimdi bir Boundary Group, SCCM konsolundan nasıl oluşturulur ve yapılandırılır görelim :

SCCM konsolu açıldıktan sonra Administration–> Overview–>Site Hierarchy –> Boundary Groups genişletilir. Boundary Groups’a sağ tıklanır ve Create Boundary Group komutu verilir. (Şekil 7)


Şekil 7

Açılan penceredeki Name alanına Boundary Group adı, Opsiyonel olarak Description alanına Boundary group hakkında açıklayıcı birşeyler yazmanızı tavsiye ederim.

Boundaries altındaki alanın boş olduğunu göreceksiniz. Çünkü bu oluşturmakta olduğumuz gruba henüz herhangi bir boundary’i üye yapmadık. Şekil 8’de görüldüğü gibi Add butonuna tıklayalım.

Şekil 8

Küçük bir ekranda açılacak, bu gelen pencereden Boundary Group’a eklemek istediğiniz üye boundaryleri eklemelisiniz. ( Şekil 9 ) Ben sahip olduğum iki adet boundary’i seçerek ekliyorum.

Not: Sadece iki adet boundary görüyorsunuz, halbuki ben 4 adet boundary oluşturdum. Diğerlerinide elbette sildim. Yukarıdada bahsettiğim gibi bütün boundary türlerini aynı anda kullanabilmekle birlikte gereğinden fazla boundary tanımı yapmakta gereksiz ve kafa karıştırıcı olabilir. Bu nedenle bende diğer boundary’leri sildim.


Şekil 9

References alanında, Site Assignment altındaki kutucuğu işaretleyerek, “Use this Boundary group for site assignment” Kutucuğunu işaretleyelim ve Assigned site altından, bu boundary gruptaki boundaryler hangi Site ile ilişkiliyse o Site’i seçelim. Böylelikle SCCM sunucumuz otomatik site ataması görevini yerine getirebilir.

Site assignment, SCCM istemcilerinin kendilerine en uygun ve en yakın site server ile iletişime geçmesi için gereklidir. Burada ayarlamazsak, istemci tarafında manuel olarak ayarlamamız gerekir. Bunun için peşin olarak bu ayarı yapmamız daha iyi olur.

Content location altından Şekil 10’da da görüleceği üzere, Add’e tıklayarak Site Serverımızı seçelim.

Şekil 10

Bu seçimi yaparak, SCCM istemcilerimizin Program/Patch/”User” State Migration yada işletim sistemi kurulumu gibi içerik erişimleri gerçekleştirirken kendilerine en uygun distribution point yada State Migration Point’e ulaşmalarını sağlarsınız. Buradan belirlediğimiz sunucu Content Location Server olarak ( içerik yer bulma sunucusu ) tanımlanacaktır.(Şekil 11)


Şekil 11

Ok’ledikten sonra pencereyi kapatmadan önce, eklediğimiz Site Server’ın Connection türünün Fast olduğuna emin olalım. Bu site Server ile diğer Site server ve SCCM istemcileri arasındaki bağlantı eğer yavaş bir bağlantıya sahipse ( Örneğin yavaş ve sorunlu bir VPN yada Kiralık hat bağlantısı gibi ), Change Connection Type kutucuğuna tıklayarak bağlantı türünü Slow olarak değiştirebilirsiniz. Aksi takdirde content download türü işlemlerinde problem yaşayabilirsiniz. Bu değeri sadece yavaş bağlantılarda aktif hale getirin. Unutmayın ki Her türlü LAN tabanlı bağlantı Fast ( Hızlı ) bağlantıdır ( Şekil 12)


Şekil 12

Bütün bu yapılandırma adımlarını gerçekleştirdikten sonra artık Boundary Group’umuz başarıyla oluşturulmuş demektir.(Şekil 13)

Şekil 13

SCCM 2012’de mutlaka gerçekleştirmemiz gereken adımlardan birini daha yerine getirmiş olduk. Bir sonraki makalemde SCCM 2012’de Discovery ve Discovery Metotlarının ne olduğunu ve nasıl yapılandırılacaklarını hep beraber göreceğiz.

Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar

Planning for Boundaries and Boundary Groups in Configuration Manager 2012

Choose Configuration Manager Boundaries

Bu İçeriğe Tepkin Ne Oldu?
  • 0
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 0
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

1982 Ankara doğumluyum. Öğrenim hayatımı Ankara’da tamamladım. 9 senedir İstanbul’da yaşantımı sürdürmekteyim. 10 yıla yakın süredir IT sektörünün içindeyim. Donanım, sunucu sistemleri, sistem, network, güvenlik, cisco networking, management çalışma konularım içine girmektedir. Bunun yanında Amatör olarak fotoğrafçılık ve tarihi araştırmalar yapmaktayım. Şu an Atacom Bilişim Sistemleri'nde Sistem Mühendisi olarak çalışmaktayım.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir