SCCM 2012 R2 -Site Roles

Core Roles

Quando instalamos o System Center Configuration Manager ele instala algumas funções automaticamente. Essas funções ou Roles (Core Roles) do SCCM são importantes pois desempenham diferentes trabalhos e algumas possuem diferentes requisitos para a sua instalação.

Por padrão quando instamos o servidor primario são instaladas as seguintes funções:

  • Site Server – Servidor que hospeda os componentes e serviços do SCCM
  • Component server – Servidor executando o serviço SMS_EXECUTIVE
  • Site system – Indica um servidor que executa uma ou mais função do Configuration Manager

 E ainda temos como padrão.

  • SMS Provider
  • Site Dabase Server

 

SMS Provider é a interface entre o console do Configuration Manager e o banco de dados. Durante a instalação do Configuration Manager, Devemos especificar um servidor onde instalar a função de Provedor de SMS que não pode ser um SQL em cluster.

Todo site do SCCM tem um server executando a função de database role, ele executa o SQL Server e pode ser um instancia padrão ou uma instancia nomeada.

Essa role aceita SQL em cluster

Os sites secundários usam o SQL Express por padrão e sua instalação pode ser feita automaticamente através do Site primário.

Temos ainda as funções:

  • Management point – Que é o ponto de comunicação com os clientes
  • Distribution point – Ponto de armazenamento de software de distribuição para os clientes

 

Funções (Roles) opcionais

 

Depois de instalado o Configuration Manager podemos instalar outras funções que são opcionais, vamos conhecer cada uma delas;

 

  • Application Catalog web service point;
  • Application Catalog website point;
  • Asset Intelligence synchronization point;
  • Endpoint Protection point;
  • Enrollment point;
  • Enrollment proxy point;
  • Fallback status point;
  • Out of band service point;
  • Reporting services point;
  • Software update point;
  • State migration point;
  • System Health Validator point.

 

Vamos entender o que faz cada role e como elas podem ajudar a melhorar a administração e o gerenciamento do seu ambiente computacional.

Application Catalog web service e website point

Introduzida no System Center 2012 essa excelente função permite entregar a instalação de aplicativos para os usuários da sua empresa no formato Self-Service.

A Role Web Service prove informação da biblioteca de softwares para o site do catalogo de aplicações enquanto que a Role Website point disponibiliza uma lista de softwares disponíveis através da catalogo de aplicações na web.

Usando o recurso de Application Catalog você pode publicar aplicativos no catalogo de oferecendo aos usuários um serviço que faz a instalação de aplicativos de maneira rápida e fácil (Principalmente para usuários finais)

Asset Intelligence synchronization point

Um ponto de sincronização Asset Intelligence conecta ao System Center Online para baixar informações de catálogo para inventário de software. Ele também pode fazer o upload dos títulos não categorizados que o administrador venha a inserir no catalogo.

Endpoint Protection point

O Endpoint Protection fornece a capacidade gerenciar as políticas antimalware e também de remediação do Firewall do Windows para o System Center 2012 Endpoint Protection.

Com essa função é possível:

  • Implantar e configurar o cliente Endpoint Protection.
  • Configurar as políticas padrão e antimalware
  • Criar e implantar as configurações do Firewall do Windows para grupos de computadores.
  • Gerenciar a atualização para as mais recentes definições antimalware para manter os computadores clientes up-to-date.
  • Use as notificações de e-mail para alertá-lo quando os computadores relatam que o malware é instalado.
  • Ver resumo e informações detalhadas a partir do console do Configuration Manager e seus relatórios.

.

Enrollment point

A função Enrollment point é um ponto de inscrição que utiliza certificados PKI para completar a inscrição de dispositivos móveis e o provisionamento de computadores AMT-based. Esta é uma função nova que foi introduzida no Configuration Manager 2012.

 

Enrollment proxy point

O Enrollment proxy point gerencia solicitações de inscrição a partir de dispositivos móveis para que o Configuration Manager pode gerenciá-los. Está é uma função nova que foi introduzida no Configuration Manager 2012

 

Fallback status point

O Fallback status point ajuda a monitorar a instalação do cliente e identificar os clientes que não estão sendo gerenciados, caso eles não possam se comunicar com o seu ponto de gerenciamento.

Fallback status point não é necessário para monitorar a atividade do cliente e da integridade do cliente.

Out of band service point

Essa função depende da função enrollment point e é usada para o provisionamento de computadores AMT-based. AMT uma tecnologia baseada em hardware da Intel “Active Management Technology” que permite o gerenciamento de desktops, servers, ultrabooks, tablets, e laptops com o Intel Core vPro.

O termo “Out of band” é usado para definir um canal de gerenciamento de dispositivos como servidores ou outros equipamentos de rede por controle remoto, independentemente se o mesmo está ligado, ou se um sistema operacional está instalado ou funcional.

Reporting services point

A função Reporting services é um ponto de serviços de informação que se integra com o SQL Server Reporting Services para criar e executar relatórios para o Configuration Manager.

Software update point

O Software update point gerencia o Windows Server Update Services (WSUS) para sincronizar a atualização com o Microsoft Update e tornar os dados disponíveis para Configuration Manager.

State migration point

A função State migration point armazena dados de estado do usuário quando um computador é migrado para um novo sistema operacional.

System Health Validator point

O System Health Validator é usado para validar configurações de politicas do Network Access Protection (NAP). Você deve instalar esta função em um servidor NAP health policy.

Nesta série de artigos você aprenderá a instalar e configurar as funções principais e opcionais. Algumas, porém não iremos nos aprofundar como é o caso da função System Health Validator.

Anúncio

Sobre Daniel Donda 538 Artigos
Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais

Seja o primeiro a comentar

Faça um comentário

Seu e-mail não será divulgado.


*