Archive

Archive for the ‘System Center’ Category

April 20th, 2013 No comments

Da ich jetzt den Bug in meiner Management Pack Catalog erkannt habe, ist es an der Zeit mal wieder ein aktuelle Liste bereitzustellen. Obwohl ich den Versionsstring in der Abfrage auf OpeMgr 2012 geändert habe, hat er mir nur MPs für 2007 R2 ausgegeben.

Für SCOM2007R2 ist in den letzten 70 Tagen nur folgendes veröffentlicht worden:

Neue Management Packs im Zeitraum zwischen 02.02.2013 und 20.04.2013

Die Liste für System Center 2012 Operations Manager ist deutlich länger:

Dokumentationen:

Sprachpakete:

System Center 2012 SP1 Update Rollup 2 verfügbar

April 10th, 2013 No comments

Wie im vorhergehenden Post angedeutet, ist auch das Update Rollup für SC 2012 SP1 verfügbar.

Die Liste der Änderungen ist deutlich länger, als im Rollup 5 für SC 2012 RTM:

OpsMgr:

  • Web Konsole beschleunigt
  • OpsMgr UI optimiert
  • Unix MP Änderungen, die auch im UR5 für SC 2012 RTM integriert sind
  •   Diverse weitere Änderungen in

  • App Controller:
  • Service Manager
  • Orchestrator
  • Data Protection Manager (Achtung: Mit dem UR2 kann nicht mehr in die Azure Online Backup Preview gesichert und restored werden. Ab UR2 funktioniert die Cloud Sicherung nur mit dem released Azure Backup Service!)
      Bitte die weiteren Installationsanweisungen im Bereich Installation instructions im Knowledge Base Artikel befolgen!

    System Center 2012 Update Rollup 5 verfügbar

    April 10th, 2013 No comments

    Seit heute steht das Update Rollup 5 für SC 2012 bereit, d.h. NICHT für SP1 (da ist das Update Rollup 2 auch schon verfügbar (angekündigt im Blogpost http://blogs.technet.com/b/momteam/archive/2013/04/09/system-center-advisor-connector-for-operations-manager-preview.aspx)

    Da es bereits das SP1 gibt, sind die enthaltenen Änderungen nicht so groß:

    Im OpsMgr Bereich primär Änderungen an den Unix Management Packs und eine kleienr Änderung im Virtual Machine Manager.

    Zu finden sind die Änderungsbeschreibungen und der Download auf folgendem Knowledgebase Artikel:

    http://support.microsoft.com/kb/2822776/en-us

    Step by Step instructions for the Nagios connector

    April 9th, 2013 1 comment

    Often I receive questions about how to install the connector. Here is a short step by step installation instruction:

    1. Download the latest release (http://www.mbaeker.de/downloads/SCOM2Nagios_1.5.zip)
    2. Extract the archive
    3. Copy the “Release” folder to c:\
    4. rename it to scom2nagios
    5. Copy the “processing.xml” from documentation to c:\scom2nagios
    6. Start an administrative command shell
    7. change to c:\scom2nagios (cd /d c:\scom2nagios)
    8. start the Service Installer with "%systemroot%\Microsoft.NET\Framework\v2.0.50727\InstallUtil.exe" Nagios-SCOMConnector.exe (see the 1. screenshoot)
      clip_image002
    9. Register the connector to SCOM with Nagios-SCOMConnector.exe InstallConnector
    10. Edit Nagios-SCOMConnector.exe.config and change the ncsaPath (2. screenshoot)
      clip_image002[4]
    11. Edit the service “KIT Nagios Connector” to Restart on Failure (3. Screenshoot)
      clip_image002[6]
    12. Select the connector in the OpsMgr Console (Administration –> Product Connectos –> Internal Connector, 4. Screenshoot)
      clip_image002[8]
    13. Right click the conenctor and select Properties (Screenshot 5)
      clip_image002[10]
    14. Add a suitable subscription to the connector to send alerts to it.
      clip_image002[12]

    SCCM 2012: FEP Policy cannot be applied (ErrorCode –2147467259)

    February 4th, 2013 No comments

    In SCCM 2012 ist der Forefront Endpoint Protection (FEP) Client noch stärker im Configuration Manager (SCCM) integriert worden. Daher kümmert sich auch der SCCM Client um das Einspielen der FEP Policy, die als XML File vorliegt.

    In einigen Fällen scheitert dies aber und die Clients erhalten in der SCCM Konsole im Bereich FEP den Status fehlerhaft.

    Bei der ersten Analyse hilft das Log EndpointProtectionAgent.log auf dem Client (%systemroot%\ccm\logs). In diesem Fall war folgende Fehlermeldung zu lesen:

    <![LOG[Create Process Command line: "c:\Program Files\Microsoft Security Client\\ConfigSecurityPolicy.exe" "C:\WINDOWS\CCM\EPAMPolicy.xml".]LOG]!><time=”09:44:00.851-60″ date=”01-28-2013″ component=”EndpointProtectionAgent” context=”" type=”1″ thread=”4452″ file=”epagentutil.cpp:607″>
    <![LOG[Failed to apply the policy C:\WINDOWS\CCM\EPAMPolicy.xml with error (0x80004005).]LOG]!><time=”09:44:00.916-60″ date=”01-28-2013″ component=”EndpointProtectionAgent” context=”" type=”3″ thread=”4452″ file=”epagentimpl.cpp:647″>
    <![LOG[Save new policy state 2 to registry SOFTWARE\Microsoft\CCM\EPAgent\PolicyApplicationState]LOG]!><time=”09:44:00.966-60″ date=”01-28-2013″ component=”EndpointProtectionAgent” context=”" type=”1″ thread=”4452″ file=”epagentimpl.cpp:267″>

    <![LOG[State 2 and ErrorCode -2147467259 and ErrorMsg Failed to open the local machine Group Policy and PolicyName Antimalware Policy and GroupResolveResultHash A3B029F0133B36CFF682D8CD9BB02D6952B1C9E3 is NOT changed.]LOG]!><time=”09:44:00.967-60″ date=”01-28-2013″ component=”EndpointProtectionAgent” context=”" type=”1″ thread=”4452″ file=”epagentimpl.cpp:339″>

    Interessant ist die letzte Zeile: “State 2 and ErrorCode -2147467259 and ErrorMsg Failed to open the local machine Group Policy and PolicyName Antimalware Policy and GroupResolveResultHash”. Eine kurze Recherche im Web ergibt, dass dieser Fehler mit einem Berechtigungsproblem auf die lokalen Gruppenrichtliniendateien zusammenhängen kann, d.h. eine eingerichtete Lokale Gruppenrichtlinieneinstellung hat sich verharkt, so dass das lokale System keinen Schreibzugriff mehr hat. Ein einfaches Löschen dieser Datei (c:\windows\system32\GroupPolicy\Machine\registry.pol) behebt das Problem. Der Ordner GroupPolicy ist im Allgemeinen versteckt.

    Möchte man dies remote ausführen, so bietet sich folgende kleine Batchdatei an:

    
    @echo off
    call %~dp0findip.cmd %~1
    if %ip%.==. goto fehler
    echo PC %1 ist erreichbar.
    del \\%1\c$\windows\System32\GroupPolicy\Machine\registry.pol
    
    rem remote start gpupdate
    psexec \\%1 gpupdate /force
    
    rem update fep policy
    SendSchedule.exe {00000000-0000-0000-0000-000000000222} %1
    
    rem update sccm wsus policy
    SendSchedule.exe {00000000-0000-0000-0000-000000000108} %1
    goto ende
    
    :fehler
    
    echo PC %1 ist nicht erreichbar.
    
    goto ende
    :ende
    

    Die Datei benötigt die findip.cmd, die ich bereits in einigen vorhergehenden Batchdateien eingesetzt habe, um zu kontrollieren, ob ein Client online ist. Zusätzlich wird psexec.exe zum Remoteausführen von gpupdate und sendschedule.exe aus dem SCCM Client Toolkit benötigt.

    Diese Batchdatei führt folgendes aus:

    • Kontrollieren, ob der per Parameter übergebene PC erreichbar ist
    • Löschen der lokalen GPO Datei
    • Ein Gruppenrichtlinienupdate erzwingen, damit Einstellungen von der Domäne ggfl. korrigiert werden
    • Dem SCCM Client mitteilen, dass er die FEP Policy neu einspielen soll
    • Dem SCCM Client mitteilen, dass er die WindowsUpdate Einstellungen neu eintragen soll

    Hintergrund: Die SCCM Komponenten für das Update Management und FEP benötigen beide Schreibzugriff auf lokale Policies. Dabei werden die Einstellungen in die oben erwähnte registry.pol Datei ablegt. Ist dies nicht möglich so kommt es zu dem oben erwähnten Fehler.

    SCOM 2012: Neue Management Packs Januar 2013

    February 3rd, 2013 No comments

    Neue Management Packs im Zeitraum zwischen 04.01.2013 und 03.02.2013

    Im Monat Januar hat Microsoft neue Management Packs für folgende Produkte herausgegeben:

    • Active Directory
      • Product knowledge improvements
      • Excessive alert fixes
      • Script error fixes
      • Rule error fixes
    • Microsoft Dynamics NAV 2013
    • Hyper-V 2012
    • Windows Server 2012
      • IIS 9
      • Remote Access 2012
    • HPUX 11

    Management Packs

    Dokumentation

    Read more…

    SCCM 2012: Wichtiges Update 2801987

    January 14th, 2013 No comments

    SCCM lädt beim Client Push bzw. beim Rollout über WSUS und auch bei der Installation über OSD zusätzliche Komponenten nach. Die heruntergeladenen Dateien werden anhand der Zertifikate überprüft. Am 10.01.2013 ist das Zertifikat vom Microsoft Policy Platform Setup ausgelaufen. Im ccmsetup.log Log sieht man folgende Meldung:

    Couldn’t verify ‘C:\Windows\ccmsetup\MicrosoftPolicyPlatformSetup.msi’ authenticode signature. Return code 0x800b0101

    Heute wurde das passende Hotfix bereitgestellt:

    http://support.microsoft.com/kb/2801987

    Es tauscht den Microsoftpolicyplatformsetup.msi durch eine neu signierte Datei aus und aktualisiert auch die Setupinformationen, dass diese die neue Datei anhand des Hash Wertes akzeptiert.

    SCOM 2012: Neue Management Packs Ende Dezember 2012

    December 27th, 2012 No comments

    Hallo zusammen!

    Ich nutze den (wahrscheinlich) letzten Post in 2012, um über die neuesten Management Packs zwischen 13.12.2012 und 27.12.2012 zu berichten:

    • Keine neuen Management Packs :)

    daher bleibt mir nur noch folgendes zu wünschen:

    Einen guten Rutsch ins neue Jahr! Und: Viel Spaß mit System Center 2012 SP1!

    SCCM 2012: Cumulative Update (CU) 2 verfügbar

    December 16th, 2012 No comments

    Seit Mitte dieser Woche steht das Kumulative Update 2 für System Center Configuration Manager 2012 zum direkten Download als Hotfixe zur Verfügung.

    Knowledge Base Artikel 2780664 beschreibt die enthaltenen Hotfixes. Wie bei CU üblich beinhaltet es alle Änderungen aus CU1.

    Folgende Verbesserungen sind aus meiner Sicht erwähnenswert:

    • OUs in DDRs dürfen jetzt auch länger als 220 Zeichen ein
    • Applikationsvoraussetzungen wie “Service Pack 1” werden jetzt korrekt ausgewertet
    • Beinhaltet Update 2744420
    • Windows 8 und Office 2013 werden jetzt korrekt in Asset Intelligence Reports angezeigt

    ACHTUNG: Auch wenn der Asset Intelligence Report jetzt Windows 8 erkennt, ist der SCCM Client erst ab 2012 SP1 auf Windows 8 und Windows Server 2012 lauffähig, da das WMI Datenbank Schema um Attribute ergänz worden, die den SCCM Agent fälschlicherweise annehmen lassen, dass die Datenbank korrupt ist.

    Quelle: http://blogs.technet.com/b/configmgrteam/archive/2012/12/13/cumulative-update-2-now-available-for-system-center-2012-configuration-manager.aspx

    SCOM 2012: Neue Management Packs Anfang Dezember 2012

    December 13th, 2012 No comments

    Da gerade zwei interessante neue Management Packs herausgekommen sind, muss ich diesmal deutlich früher einen Überblick über diese bringen.

    Das Printer Management unterstützt als wesentliches neues Feature jetzt den Windows Server 2012. Die komplette Liste der Änderung liest sich so:

    Print Server Library:
    - Disabled and set visible to false for dashboard and performance views.
    Print Server 2003:
    - Fixed rule for collecting “jobs spooling”
    Print Server 2008:
    - Added support for monitoring the Print Server Role on Windows Server 2008 R2.
    Print Server 2012:
    - Added support for monitoring the Print Server Role on Windows Server 2012.

    Das lync Management Pack gibt es jetzt auch für den Lync 2013 Server und unterstützt damit auch synthetische Transaktionen, d.h. es werden aktiv Verbindungen zum Lync Server aufgebaut, Audio und Video Konferenzen und weitere Funktionen getestet. Zur Verwendung dieser Funktion muss ein Watcher Node installiert werden. Dazu ist neben dem Management Pack weitere Software von der nachfolgenden Webseite notwendig: http://www.microsoft.com/en-us/download/details.aspx?id=35842

    Neue Management Packs im Zeitraum zwischen 02.12.2012 und 13.12.2012: