1. Ana Sayfa
  2. Configuration Manager (SCCM)
  3. SCCM 2012 R2 ile Remote Control Özelliğinin Kullanımı

SCCM 2012 R2 ile Remote Control Özelliğinin Kullanımı

ile Remote Control Özelliğinin Kullanımı. Kurumsal yapılar da ve büyük ölçekli Kamu kurumlarında IT Birimlerinin iş yükünün neredeyse % 60 oranındaki kısmını son kullanıcı desteği olarak adlandırdığımız Yerinde veya uzaktan kullanıcı desteği işlemleri kapsamaktadır. Bu bağlamda IT birimlerinin proaktif çözümler aracılığıyla sunmuş olduğu destek hizmetlerine hızlılık ve kolaylık getirmeleri de Üst Yönetim ve IT Yönetiminin biz Sistemcilerden beklentisi dahilindedir. Bu yazımız da System Center ürün ailesinin Client tarafında gelişmiş yönetim çözümleri sunan ürünü üzerinden Entegre olarak gelen Remote Control özelliğini devreye alma ve istediğimiz Teknik personele istediğimiz Client makinelere Remote Control yapabilme yetkisi vereceğiz.

Öncelikle ürünü üzerinden Remote Control özelliğini Nasıl aktif hale getirebiliriz buna bakalım.

SCCM Üzerinde Yetkili Bir Account ile SCCM Management Console uygulamasını açarak, > Administration > Client Settings > Default Client Settings > Properties > Remote Tools > bu alanda ki Enable Remote Control on Clients alanı default olarak Disabled durumdadır. Aynı alandaki Configure butonuna basarak Enable hale getirebilir ve seçenekleri ayarlayabilirsiniz.

İlgili ekran görüntüsü aşağıdaki gibidir.


Resim-1

Remote Control özelliğini enable hale getirdikten sonra diğer ayarları incelemeye başlayabiliriz.

Önemli olanları detaylandıracağım.


Resim-2

Prompt User for Remote Control Permission > bağlantı sağlanmak istenilen Hedef PC deki kullanıcıdan bağlantı yapılacağını belirten ve onay isteyen bir ekran çıkarır. Örnek ekran görüntüsü aşağıdaki gibidir.


Resim-3

Talep ederseniz bu seçeneği No ile kapayarak bağlantı yapılacağı sırada kullanıcıya onay sormasını engelleyebilirsiniz. Bunu önermem çünkü yanlışlıkla bir makineye bağlantı yapmanız sıkıcı durumlara sebebiyet verebilir J

Gelelim bir diğer önemli seçeneğe Default olarak Enable Remote Control seçeneğini açtığınız da otomatik olarak SCCM üzerinde yetkisi olmasa dahi PC’lerin lokalinde Local admin yetkisine sahip kişilerin bağlantı yapabiliyor olmasıyla ilgili ayar.


Resim-4

Bu seçenek Default olarak enable durumda gelir. İsterseniz kapatabilirsiniz. Bildiğiniz üzere Domain Adminler default olarak Tüm Domain üyesi makinelerin Local adminidir. İşte bu seçenek ile SCCM üzerinde hiçbir yetkisi olmayan ve Set Viewers alanında da tanımlı olmayan kişilerin bağlantı yapabilmesi sağlanıyor.

Kısaca bazı ayarlar üzerinde durduktan ve Remote Control özelliğini nasıl Enable hale getiririz gördükten sonra Asıl konumuz olan Belirlediğimiz IT Destek Personellerine belirlediğimiz PC’ler üzerinde Connection sağlayabilme yetkisi vermek üzerinde duracağız.

Örnek topolojimiz hakkında kısaca bilgilendirme için aşağıdaki ekran görüntüsünü baz alabilirsiniz.

Topolojimiz de Bazı güvenlik ve özel nedenlerden ötürü ÜST_Yönetim_PCS adında bir OU alanımız var ve kurum içerisindeki Üst Yönetim çalışanlarının Pc’leri mevcut. Bu alandaki PC’lere belirlediğimiz bir Destek Personelinini bağlantı sağlamasını istiyoruz. Bu durumda ilk önce yapmamız gereken ilgili OU için SCCM üzerinde Ayrı bir Device Collection oluşturmak ve o Collection üzerinde belirlediğimiz Destek Personeline yetki vermek.

Örnek topolojimize konu aşağıdaki gibidir.


Resim-5

SCCM Üzerinde Ust_Yonetim_PCS OU’su için ayrı bir Device Collection oluşturalım.

SCCM > Assests and Compliance > Device Collections > Create Device collection >


Resim-6

Name = bu kısım sizin tercihinize kalmıştır.

Limiting Collection = All Sytems yapmanız gereklidir.

Next ile ilerlediğinizde Membership Rules alanında oluşturacağınız Device Collection için kriter alınacak olan queryleri belirlemeniz gerekiyor. Örneğin Biz OU Bazlı bir Collection oluşturacağımız için rule şeklimizi de buna göre seçeceğiz.

Add rule > Query rule seçeneği ile ilerliyoruz.


Resim-7

Query rule seçtiğimizde karşımıza Query Rule Properties ekranı gelecektir ve bazı alanları doldurmamız gereklidir.

Örneğin, edit Query statement dediğimiz de karşımıza Kriter belirlediğimiz alan gelecektir.

Burada yapmamız gereken Query Statement Properties alanından Criteria penceresine geçerek * işaretini tıklayarak yeni bir rule alanı açmak ve devamında gerekli parametreleri seçmek.


Resim-8


Resim-9

Burada yapmamız gereken işlemler aşağıdaki gibidir.

Criterion Properties > Select > Select Attribute > Attribute class > System Resource olacak. > Attribute > System OU Name olacak şekilde yapılandırmalıyız.


Resim-10

Bu işlemleri yaptıktan sonra OK ile tüm pencereleri kapattığımız da oluşturmak istediğimiz Collection’ın bağlı olduğu OU biriminin tam pathini yazmamızı isteyecektir.

Aşağıdaki şekilde görüldüğü üzere kendi domaininizdeki söz konusu OU biriminin tam yolunu girmelisiniz.

OU biriminin tam yolunu girerken Tavsiyem active directory users and computers konsolunda ilgili OU üzerinde sağ click Properties ile Object alanına ulaşmanız ve oradaki yazılı adresi kopyalayarak aşağıdaki alana girmeniz.


Resim-11

Oluşturduğumuz Device Collection durumunu SCCM konsol üzerinden kontrol edelim.

Aşağıda göreceğiniz üzere OU ya ait PC bilgileri Collectiona otomatik olarak gelmiş.


Resim-12

Buraya kadar yapmış olduğumuz işlemleri kısaca özetlersek 1. Remote Control özelliğini devreye aldık.

2. Hangi OU üzerinde istediğimiz kullanıcı veya grup üyesi IT personelleri bağlantı gerçekleştirecekse o OU birimine ait bir Device Collection oluşturduk.

Şimdi sıra da bu Device Collectiona bağlantı sağlayacak olan IT Personeli için bir yetki ataması yapmaya geldi.

SCCM Konsole üzerinden > Administration > Security > Administrative Users > Add user or Group >


Resim-13

Remote Control yetkisi vereceğimiz IT Personelini seçtikten sonra aşağıdaki alanda Vereceğimiz Remote Tools Operators alanını seçmeliyiz. İlgili ekran görüntüsü aşağıdaki gibidir.


Resim-14

Şimdi sıra yetki vereceğimiz Collection serisini seçmeye geldi.

Assigned Security Scopes and collections alanından tüm collectionları Remove edip ardından Add seçeneği ile istediğimiz Collectionu eklemeliyiz. Aşağıdaki ekran görüntüsünde olduğu gibi.


Resim-15

Bu işlemlerden sonra yapmamız gereken tek işlem.

Yetki vermiş olduğumuz Emre A kullanıcısının kullanmakta olduğu PC’ye SCCM Admin Console uygulamasını kurmanız. Bunu şu şekilde yapabilirsiniz. SCCM sunucuya network üzerinden erişerek

SCCMSunucismi > SMS_sitecodeismi > Tools klasörü içindeki ConsoleSetup klasörüne erişmeniz gereklidir.

Aşağıdaki adımları takip ederek ilgili .msi uzantılı AdminConsole.msi dosyasını kurarak Konsole uygulamasını yükleyebilirsiniz.

Resim-16

İlgili kullanıcı makinesine Admin Console uygulamasını yükledikten sonra o kullanıcıyla logon olup çalıştırdığınızda direk Remote Control yapmaya yetkili olduğu Device Collections açılacaktır.

Örnek ekran görüntüsü aşağıdaki gibidir.


Resim-17

Devices alanında ise yine Kendi Device Collection alanındaki PC bilgileri mevcut.


Resim-18

Evet bir makalemizin daha sonuna kadar. Kısaca özetleyecek olursak, SCCM 2012 ürünü ile birlikte Remote Control özelliğini kullanarak Ortamımızdaki Domain üyesi ve Üzerinde SCCM Client Agent yazılımı bulunan tüm PC laptop ve Sunucu bileşenlerimize Remote control gerçekleştirebiliyoruz. Bununla da kalmayarak büyük yapılar da Merkezi delegasyon yöntemiyle IT destek birimindeki kullanıcılara lokasyon bazlı ve Birim bazlı bağlantı yapabilme yetkisi verebiliyoruz. Bu örneğimizde belirlediğimiz Emre.A kullanıcısı yalnızca Üst Yönetim PC’lerine bağlantı için yetkilendirildi. Siz bu örneği kendi yapınıza göre kurgulayabilirsiniz.

Bu konuyla ilgili sorularınızı https://forum.mshowto.org linkini kullanarak ulaşacağınız forum sayfamızda sorabilirsiniz.

Referanslar

https://www.mshowto.org

Yorum Yap

Yazar Hakkında

İstanbul doğumluyum. 2005 Temmuz ayından beri aktif olarak IT/ BT sektöründeyim. Sırasıyla Abdi İbrahim İlaç A.Ş çalıştığım dönemdeki ismiyle Hewlett Packard Türkiye, Sabah Gazetesi, LC Waikiki, Türk Telekom AVEA gibi sektörlerinde güçlü firmaların IT birimlerinde Uzman, Sistem Yöneticisi vb görevlerde bulundum. Yaklaşık 2 yıldır Danışman olarak Özel ve Kamu kurumlarına bireysel danışmanlık vermekteyim. Uzmanlık alanlarım ve yoğun proje gerçekleştirdiğim ürünler Microsoft System Center ürün ailesi (SCCM, SCOM, SCVMM) Exchange, aktif dizin ve diğer vendorlara ait ürünlerdir. Sertifika bilgilerim ve eğitim bilgilerime bilerek yer vermiyorum, çünkü eğitim durumumuzla ve sahip olduğumuz Teknik sertifikalarla değil yaptığımız proje ve daima kendimizi geliştirdiğimiz sürece farklı olabiliyor veya olamıyoruz. Gerek MSHOWTO üzerinde gerekse kendi Blogumda da özellikle yazacağım konuları seçerken Türkçe daha önce yazılmamış olmasına özellikle dikkat ediyorum.

Yorum Yap