Sccm Site Sistem Rolleri

Merhaba,

Bu makalemizde System Center Configuration Manager Site sistem rollerinden bahsedeceğiz. Bahsedeceğimiz sistem rollerini maddeler halinde açıklayalım ;

Bunlar Sistemlerdeki Site Kurallarıdır. Her Kuralın, sisteme kurduğunuz gereksinime bağlı olarak işlevleri mevcuttur.  Bazıları ise zorunlu kurallardır. Bazıları ise İsteğe bağlı kurallardır.

Bu rolleri detaylıca hemen açıklayalım ;

1.Management Point (Yönetim noktası)

Sccm sunucusu ile istemci arasındaki iletişim köprüsü olarak geçmektedir. Sccm’in omurgası diyebiliriz. Cihazlarımız (Windows Server, Windows 10,Windows 7,Windows 8, 8.1) tüm politikaları alır. Bu cihazlarımız politikaları almak için Management Point ile konuşurlar. Cihazlarımızın tüm envanter verileri buraya yüklenir. Primary Site ,Secondary Site veya Windows Server sunucularına yüklenebilir.

2.Distribution Point (Dağıtım Noktası)

İçerik deposu olarak geçmektedir. Application files (uygulama dosyaları) veya yazılım güncelleme dosyaları gibi içerikler mevcuttur. Cihazlarımız işletim sistemi dosyalarını, yazılım güncelleme dosyalarını bu rol sayesinde indirir. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir.

3.Software update point (Yazılım güncelleme noktası)

Bu rolü kullanabilmemiz için WSUS (Windows Server Update Services) ve Sccm ile senkronizasyon sağlayıp, update’leri client’larımıza deploy (Dağıtım işlemi) etmemizi sağlar. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir. Şekili anlatmak gerekirse ; ortamımızda Wsus sunucumuz mevcut, Wsus sunucumuz Microsoft Update Server ile iletişim kurmaktadır. Sonrasında Wsus sunucusu ise update’leri Sccm’e göndererek Sccm üzerinden Software Update Group oluştururak, Bu grubu tüm client’lara deploy etmemizi sağlar. Arka tarafta işlemleri Windows Update server ve Wsus yapıyorken kesin işi ve bir çok işin ustası Sccm yapmaktadır.

4.Fallback status point ( Geri dönüş durum noktası)

Adındanda anlaşılacağı üzere gibi birşeyler ters giderse cihazlar başka bir site ile iletişim kurarlar. Bu site üzerinden , içeriği Fallback (Geri dönüş ) adı verilen farklı Dağıtım noktasından indirebilirler. Fallback status Point , client’ların durum mesajlarını almak için kullanılan bir kuraldır. Management Point devredışı iken Fallback status yönetim görevi görebilme yetkisine sahiptir. Cihazlarımızın aktif olup olmadığının raporlamasını yapmaktadır. Client , içeriği farklı bir dağıtım noktasından indirmek isterse yedek  Fallback status kullanılabilir. Örnek olarak İstanbul ofisindeki Fallback status çalışmıyorsa , İstanbul ofisindeki client içeriği varsa farklı Fallback status point’ten indirebilir. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir.

Şekili Anlatmak gerekirse ;

farklı konumlarda bir sunucunuz ve birde Dağıtım noktanız mevcut olduğunu varsayalım; 5 farklı bölgede 5 dağıtım noktamız olsun; Balıkesir ,İzmir,Antalya, Bursa, Ankara illerinde bulunsun. buradaki  Prime Site’daki cihazlar , ilgili dağıtım noktaları ile konuşmaktadır. Üzerinde X olan Dağıtım noktasının down olursa (Devredışı) down olan dağıtım noktasına bağlı olan cihazlar , Fallback status point sayesinde içerikleri farklı konumdan almaya başlamaktadırlar.

5.Application catalogue website point ( Uygulama kataloğu web sitesi noktası)

Yapımızdaki kullanıcılar için self servis portalı yada Appstore oluşturmak amacıyla kullandığımız roldür. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir. Kullanıcılarımızın internetten herhangi bir uygulamayı indirmesine gerek kalmamaktadır. Tek bir portal üzerinden kullanıcılarımızı bu portala yönlendirerek İstedikleri uygulamayı seçip, kendi cihazlarını kurabilme imkanı tanımış olacağız.

6.Application catalogue webservice point ( Uygulama kataloğu web servis noktası)

İlgili rol , Appstore ile Sccm sunucusu arasında bağlantı kurmaktadır. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir.

Şekilde anlatmak gerekirse ; Appstore ile bağlantı kurmak için yapımızda bulunan ACWP ihtiyacımız var. Bu rol ile Sccm sunucusu iletişim kurar ve Sccm aracılığıyla kataloğumuzda bulunan tüm uygulamaları Publish (Yayınlama) yapabiliriz. Bu web sitesi kullanıcılar tarafından her zaman erişilebilir olmalı ve istedikleri zaman program indirme işlemlerini yapıyor olmalıdırlar.

7.Sms provider ( Toplu sağlayıcı)

Bir site’daki Sccm veritabanına okuma ve yazma erişimi atayan WMI (Windows management ınstrumentation) sağlayacısıdır. Böylece SQL sorgumdaki WMI sorgularımı veritibanına yazmaktadır. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir.

Şekilde anlatmak gerekirse ; yapımızdaki Sccm sunucumuz WMI sorgusu ile Sms provider rolüne sorgu gönderir. Sms provider ise bunu SQL diline çevirerek SQL arkasında bulunan database aktarır, Böylece verileri alan bir postacı gibi davranmış olur.

8.Asset ıntelligence synchronization point (Varlık istihbarat senkronizasyon noktası)

Sahip olduğumuz yazılımları kategorize etmemizi sağlar. Yazılım envanterlerini ve tüm bilgisayar, sunuculardaki lisansların kullanımını yönetmektedir. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir. Varsayalım ki yapımızdaki kullanıcıların bilgisayarlarında veya şirketimizin sunucularında onlarca uygulama olduğunu düşünelim ; Bu uygulamaları kategorilere ayırmak için piyasada çok sayıda uygulama var fakat Sccm bu işi akıllı senkoronizasyon özelliği ile İlgili programları program türlerine göre kategorize etmektedir. Şekilde de görüldüğü gibi tarayıcı uygulamaları ,oynatıcı uygulamaları, veritabanı uygulamaları ve developer (Geliştirici) uygulamaları olarak kategorize etmektedir. Bu sebeple kullanıcılarda yüklü olan tüm uygulamaları kategorili şekilde görebilme imkanı bulacaksınız.

9.Endpoint protection point ( Uç nokta koruma noktası)

Windows işletim sistemlerinde default olarak gelen Endpoint Protection çözümü , Microsoft’un uç nokta koruması sağlayan ücretsiz bir yazılım olduğunu biliyoruz. Bunun için herhangi bir ücret ödemiyoruz. Cihazlarımızı herhangi bir çevirimiçi veya kötü amaçlı yazılımlardan veya daha geniş tehditlerden korumak amacında olan antivirüs yazılımıdır. Bu sebeple yapımızda herhangi bir antivirüs yok ise Microsoft kurumunun ücretsiz olarak sunmuş olduğu Endpoint Protection yapımızdaki cihazlara dağıtabilir ve Sccm ile tarama ,yönetim imkanı sağlayabiliriz. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir.

10.Reporting services point ( Raporlama hizmetleri noktası)

Raporlama sunucusuna bağlanmak için gereklidir. Temel olarak veritabanında bulunan rapoları almak için bu role ihtiyaç duymaktayız.Sadece veritabanı sunucusuna (Database Server ) kurulum yapılabilir. Sccm üzerinde bulunan raporları database iletmektedir. Çift yönlü iletişim mevcuttur.

11.Service connection point ( Hizmet bağlantı noktası)

Microsoft ile bağlantı kurar. Microsoft’un yeni yayınlamış olduğu güncellemeleri ve sürümlerin bilgilendirmesini sağlar. Bu rolü yüklememizin getirisi ; cep telefon veya tabletlerimizi Sccm ile yönetimini gerçekleştiriyorsak ; sistemi kendi kendine yönetilmesini sağlar. Sadece Primary site’a kurulabilir.

Sccm sunucumuz en son güncellemeyi Microsoft sunucusundan almak için Service connection provider rolüne ihtiyaç duymaktadır.

12.State migration point (Göç noktası)

İşletim sistemi geçişi sırasında gerekli bir roldür. Cihazlarımızın bir işletim sisteminden başka bir işletim sistemine geçirirken kullanılmaktadır. Primary Site, Secondary Site ve Windows Server sistemlerine kurulabilir. 

Şekilde anlatma gerekirse ; Windows 7 işletim sistemine sahip olduğumuzu ve Windows 7’de geçiş işleminden önce çok sayıda kullanıcı profili olduğunu varsayalım. İşlem başladığında kullanıcının ayarlarına capture (Yakalanır) işlemi uygulanır ve ardından Migration Point rolüne kaydedilir. Ardından taşıma işlemi tamamlandığında kullanıcının profilini Windows 10’da geri yüklenmiş olarak görmüş olursunuz.

Özetlemek Gerekirse ;

Asset management sayesinde ; Yapınızdaki tüm bilgisayarların donanım ve yazılım envanterlerini toplarsınız. Bu yeteneği sayesinde 3.party yazılım satın almanıza gerek kalmaz. Ayrıca sistem veritabanında bulunan tüm uygulamaları varlık zekası işlemi yaparak uygulamaları kategorize eder. Yapınızdaki tüm bilgisayarlarda Yazılım Ölçümleme (Software Metering) işlemi yaparak aranmak istenen yazılımın kullanım oranı veya kaç bilgisayarda kurulu olduğunu öğrenebiliriz.

Client Management  sayesinde ; Uygulamaları tüm Windows işletim sistemleri, Windows Server işletim sistemlerine ,Mac işletim sistemi gibi cihazlara dağıtabiliriz. Ayrıca mobil dünyasındaki işletim sistemlerine de dağıtım işlemi gerçekleşebilir. Yapınızdaki bilgisayarlarda güvenlik güncellemeleri ve yamaların geçilmesini sağlamaktadır. Yapımızdaki cihazlara işletim sistemi kurmak için artık disk yada usb belleğe ihtiyaç duymadan gerçekleştirebilirsiniz. Tüm bilgisayarların güç yönetimini sağlayarak kapatabilir, uyku moduna alabilir veya hazırda bekletme moduna geçirebilirsiniz. Böylece güç kullanımı ve gücü optimize etmiş oluruz. Bilgisayarların durumlarını anlık veya belirlediğimiz şekilde öğrenir ve raporlamalarını görüntüleyebiliriz. Böylece problemli olan cihazlara yoğunlaşarak bilgisayarların problemlerini çözebiliriz. Yapımızdaki tüm cihazların korunmasını ve Mobil cihazların yönetimini sağlar.

Administrative features sayesinde ;

Role bazlı yönetim sağlamaktadır. Bt ekibinde çalışanlar için kişilerin uzmanlığına bağlı olarak , belirli kurallar ve roller atayabilirsiniz. Remote management ile  kullanıcının cihazlarına uzaktan erişim sağlayarak, kullanıcılar ekranlarını paylaşarak sorunlarını giderebilirsiniz. Bilgisayarlarınız alakalı hemen hemen tüm herşeyi raporlamasını yapmaktadır. Sistemleri monitoring yapabilirsiniz.

Makalemi zaman ayırıp okuduğunuz için çok teşekkür ederim. Diğer makalelerimde görüşmek üzere

Faydalı olması Dileğiyle…

Exit mobile version