MONITORING IT PROSTŘEDÍ POMOCÍ SYSTEM CENTER OPERATIONS MANAGER 2007 R2 JAN LUKELE

Podobné dokumenty
Dohledové systémy Microsoft vs. cesta k vyšší produktivitě IT

Vzdálená správa v cloudu až pro 250 počítačů

IBM Tivoli Storage Manager 6.2 a IBM Tivoli Storage Manager FastBack 6.1.1

Reporting a Monitoring

Příprava k certifikaci , TS: Windows 7, Configuring

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

System Center Operations Manager

M Administrace Microsoft SQL Server Popis: Absolvent kurzu bude umět: Požadavky pro absolvování kurzu: Kurz určen pro: Literatura:

Tomáš Kantůrek. IT Evangelist, Microsoft

Část 1. Instalace, plánování a správa. Část 2. Vyhledávání prostředků, instalace klientů a vzdálené řízení. Část 3. Správa softwaru a balíčků.

Souborové služby. Richard Biječek

Petr Vlk KPCS CZ. WUG Days října 2016

Windows 2008 R2 - úvod. Lumír Návrat

Příloha č. 1 - ke Smlouvě na dodávku software dle GDPR pro počítačovou síť nedílná součást zadávací dokumentace k podmínkám výzvy VZ 145.

STUDIJNÍ MATERIÁL PRO TECHNICKOU CERTIFIKACI ESET Business Edition, ESET Remote Administrator

Bc. David Gešvindr MSP MCSA MCTS MCITP MCPD

Využití identity managementu v prostředí veřejné správy

Intune a možnosti správy koncových zařízení online

Proč počítačovou sí? 9 Výhody sítí 9 Druhy sítí 9. Základní prvky sítě 10 Vybavení počítače 10 Prvky sítě mimo PC 10 Klasické dělení součástí sítí 10

Koncept centrálního monitoringu a IP správy sítě

Tabulka Nabídková cena za předmět plnění *uchazeč vyplní cenu za celý kurz nebo cenu za 1 účastníka dle zadávací dokumentace a nabídky uchazeče

Microsoft System Center Configuration Manager Jan Lukele

Ope p r e a r čn č í s ys y té t m é y y Windo d w o s Stručný přehled

Instalace Microsoft SQL serveru 2012 Express

Vyberte takový SIEM, který Vám skutečně pomůže. Robert Šefr

vlastnosti Výsledkem sledování je: a) Využití aplikací b) Používání internetu c) Vytížení počítačů d) Operační systém e) Sledování tisků

Jak na úspěšnou migraci Windows Small Business Server 2011 Standard. Jan Pilař MVP KPCS CZ

Demoprojekt Damocles 2404

VDDMAIL by ESCAD, Corp. (Součást IWSE.NET Services by ESCAD, Corp.)

Správa klientů pomocí Windows Intune

IW3 MS SQL SERVER 2014

PETR MAZÁNEK Senior systemový administrátor C# Developer

Zřízení technologického centra ORP Dobruška

Víme, co se děje aneb Log Management v praxi. Petr Dvořák, GAPP System

Obsah. Kapitola 1. Kapitola 2. Kapitola 3. Úvod 9

Monitoring kritických systémů - Case study. Tomáš Hrubý, AutoCont CZ tomas.hruby@autocont.cz

Příloha č.2 - Technická specifikace předmětu veřejné zakázky

POWERSHELL. Desired State Configuration (DSC) Lukáš Brázda MCT, MCSA, MCSE

Diagnostika webových aplikací v Azure

Microsoft Day Dačice - Rok informatiky

Komplexní ICT outsourcing

Č á s t 1 Příprava instalace

Řešení Quest pro správu Windows Martin Malý, ředitel divize Solutio

Definice služby katalogový list (KL-1, KL-2, KL-3)

System Center Essentials je čas na změnu?

Rychlý průvodce instalací a základním nastavením systému MagikINFO 13.5

9. Sítě MS Windows. Distribuce Windows. Obchodní označení. Jednoduchý OS pro osobní počítače, pouze FAT, základní podpora peer to peer sítí,

Správa a sledování SOA systémů v Oracle SOA Suite

Důvěryhodná výpočetní základna -DVZ

Technická specifikace předmětu plnění:

Zpětná vazba od čtenářů 11 Dotazy 11 Zdrojové kódy ke knize 11 Errata 11 Typografické konvence použité v knize 12


Bezpečnost sítí

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE OBOR: INFORMAČNÍ TECHNOLOGIE

Management sítí OSI management framework SNMP Komerční diagnostické nástroje Opensource diagnostické nástroje

Hands-on-Lab. System Center Essentials learning.wbi.cz. Jan Marek. blog: jmarek.wordpress.com

Alcatel-Lucent VitalQIP DNS/DHCP & IP Management Software

plussystem Příručka k instalaci systému

McAfee EMM Jan Pergler Pre-Sales Engineer I

IBM Storwize Rapid Application Storage. Ondřej Bláha. CEE+R CoP Tivoli Storage Team Leader

Dodatečné informace č. 7

IM Instalace síťové verze SprutCAM. 1Nastavení serveru Vlastní instalace serveru...2 3Nastavení uživatelského počítače...

SIEM a 6 let provozu Od požadavků ČNB přes Disaster Recovery až k Log Managementu. Peter Jankovský, Karel Šimeček, David Doležal AXENTA, PPF banka

Zákon o kybernetické bezpečnosti: kdo je připraven?

KRONOS GUARD NET Obslužný software pro obchůzkový systém v reálném čase Active Guard. Instalace na pobočky

SAP Business One Analytics powered by SAP HANA: Analytic Content and Enterprise Search

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Google Apps. Administrace

DATOVÁ ARCHIVACE. Principy datové archivace a její výhody při migraci na SAP HANA. Štěpán Bouda Business Consultant

O b s a h ÚVOD. Kapitola 1 HARDWAROVÉ PRVKY SÍTÍ

CYCLOPE PRINT MANAGEMENT SOFTWARE- UŽIVATELSKÁ PŘÍRUČKA

APS 400 nadministrator

Novinky v Microsoft SQL Serveru RNDr. David Gešvindr MVP: Data Platform MCSE: Data Platform MCSD: Windows Store MCT

Migrace Windows Small Business 2011 do Windows Server 2012 Essentials

Maturitní témata pro 1.KŠPA Kladno, s.r.o. Počítačové sítě a komunikace

Konfigurace pracovní stanice pro ISOP-Centrum verze

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

Postup instalace ČSOB BusinessBanking pro MS SQL 2005/2008

Monitorování a diagnostika aplikací v produkčním prostředí Michael Juřek

Přehled systému Microsoft SQL Server. Komu je kniha určena Struktura knihy Nejvhodnější výchozí bod pro čtení knihy Konvence a struktura knihy

INSTALACE DATABÁZE ORACLE A SYSTÉMU ABRA NA OS WINDOWS

Správa stanic a uživatelského desktopu

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

FlowMon novinky. Představení FlowMon verze 5.0. Petr Špringl

Aktivní bezpečnost sítě

Compatibility List. GORDIC spol. s r. o. Verze

Hodinový rozpis kurzu Správce počítačové sítě (100 hod.)

SOLARWINDS CZECH. Den s průmyslovými partnery FI MUNI, Tomáš Kučera

POČÍTAČOVÉ SÍTĚ A KOMUNIKACE

Napájecí zdroj JSD. Dohledový IP modul. Verze dokumentu: 1.0 Datum vydání: Poslední úprava:

Migrace virtuálního prostředí VI3 na vsphere. Lukáš Radil, konzultant

Jednotlivé hovory lze ukládat nekomprimované ve formátu wav. Dále pak lze ukládat hovory ve formátu mp3 s libovolným bitrate a také jako text.

Česká pošta, s.p. na Linuxu. Pavel Janík open source konzultant

S1_P1_Technická specifikace díla 189

Dell SupportAssist Agent Implementační příručka

Instalace SQL 2008 R2 na Windows 7 (64bit)

Desktop systémy Microsoft Windows

Novinky v RHEV 3.1 Představení Red Hat Identity Managementu Radek Langkramer, konzultant

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Transkript:

KPCS CZ

MONITORING IT PROSTŘEDÍ POMOCÍ SYSTEM CENTER OPERATIONS MANAGER 2007 R2 JAN LUKELE Page 2

Co je to SCOM? Microsoft System Center Operations Manager 2007 R2 Agent dostane od MS politiky a odesílá sesbíraná data (TCP 5723) MS sestavuje politiky pro agenty a vyhodnocuje sesbíraná data, která zapisuje do DB V DB jsou všechna data včetně konfigurace Generování politik a vyhodnocování dat je dáno Management packy Page 3

SCOM role Operational Database Management Server(s) Data Warehouse Reporting Web console Gateway Server Audit Collection Server Agent Agent-less Page 4

Management Packy Management pack = XML ( + pomocné objekty) Objekty v Management Packu: Monitors Object Discoveries Rules Tasks Views Overrides Attributes Service Level Tracking Knowledge Base Reports

Management Packy Zdroje MP: Zdarma (Microsoft, výrobci HW, komunita) Placené (BridgeWays, Quest, Jalasoft, Veeam, atd..) Microsoft Management Pack katalog: http://pinpoint.microsoft.com Komunity Management Pack katalog: http://systemcentercentral.com/packcatalog.aspx Page 6

1) Implementace System Center Operations Manager 2007 R2 2) Monitoring komponent a) Windows servery b) Linux/UNIX servery c) Síťové prvky d) Hardware 3) Monitoring distribuovaných aplikací 4) Uživatelské role a notifikace 5) Reportování 6) Správa System Center Operations Manager 2007 R2 Page 7

Design SCOM 1. Co vše monitorovat Vše u čeho nás zajímá v jakém je to stavu (služba, stav portu, atd..) Zásadně ovlivňuje velikost DB 2. Rozmístění rolí Geografické lokality Důvěryhodné AD Foresty Logické jednotky Výkonové požadavky 3. Výpočet kapacitních a výkonových nároků Operations Manager 2007 R2 Sizing Helper Excel Sheet (MS Downloads) Operations Manager 2007 R2 Design Guide (MS Technet, MS Downloads) Pozor na dostatečný výkon SQL (hlavně diskový subsystém) Page 8

Instalace SCOM 1) Připravit servery (instalace všech rolí a komponent) 2) Připravit účty, vložit do správných skupin a nastavit potřebná oprávnění 3) Nainstalovat a nakonfigurovat SQL instance 4) Nainstalovat Root Management Server 5) Nainstalovat Data Warehouse a Reporting 6) Nainstalovat Management Servery a Gateway Servery 7) Nainstalovat agenty 8) Nakonfigurovat agent-less zařízení Page 9

Konfigurace SCOM 1) Retence dat 2) Import Management packů 3) Konfigurace Management packů RunAs profily Helper objekty 4) Vytvoření distribuovaných aplikací 5) Vytvoření uživatelských skupin a odpovídajících rolí 6) Nastavení notifikací Page 10

Odladění SCOM 1) Výkon Vypnutí monitorů/pravidel/discovery Intervaly monitorů/pravidel/discovery 2) Chyby Kritické SCOM infrastruktura Vážné Konfigurace Management packu Agenti (konfigurace/komunikace/výkon) Ostatní (nefunkční monitor/pravidlo/discovery) 3) Prahové hodnoty Každé prostředí je specifické a je nutné odladění v čase Page 11

1) Implementace System Center Operations Manager 2007 R2 2) Monitoring komponent a) Windows servery b) Linux/UNIX servery c) Síťové prvky d) Hardware 3) Monitoring distribuovaných aplikací 4) Uživatelské role a notifikace 5) Reportování 6) Správa System Center Operations Manager 2007 R2 Page 12

Monitoring Windows Serverů Instalace agenta pomocí metody Push (zdroj dat je Active Directory) Microsoft management packy: Pro všechny Microsoft produkty je k dispozici Management pack Tyto Management packy jsou tvořeny ve spolupráci s produktovým teamem Prahové hodnoty jsou nastaveny z praxe (CEIP, Operational data reports, Error reporting) Šablony distribuovaných aplikací Dohled aplikací a služeb třetích stran: Management pack od jiných výrobců/komunity Vlastní jednoduchý Management pack pomocí šablon Vlastní Management pack pomocí MP Authoring Console (Best Practise) Page 13

DEMO Windows Print Server Monitoring Page 14

Vytváření monitorů a pravidel Ve SCOM jsou připravené šablony pro nejčastěji monitorované objekty: OLE DB Data Source Process Monitoring TCP Port Unix/Linux LogFile Unix/Linux Service Web Application Windows Service Jednoduchými monitory a pravidly lze monitorovat: WMI Event Log Textový log soubor Performance counters Spouštět jakýkoliv skript, který vrátí data SNMP Get, SNMP Trap Page 15

Monitoring Linux/UNIX Serverů (Cross Platform Monitoring) SCOM X-Platform agent je funkčně odlišný od Windows agenta Obsahuje instalační balíček OpenPegasus (http://www.openpegasus.org) Založen na standardu Web-Based Enterprise Management (WBEM) Push instalace probíhá přes SSH: 1) Je zjištěna verze a typ OS 2) Na klienta je nakopírován odpovídající balíček a spuštěna instalace 3) SCOM podepíše vygenerovaný klientský certifikát a restartuje agenta 4) SCOM sbira data z klienta (TCP 1270), autentikace pomocí certifikátu, autorizace pomocí jména a hesla winrm enumerate http://schemas.microsoft.com/wbem/wscim/1/cimschema/2/scx_operatingsystem? cimnamespace=root/scx -username:jmeno - password:heslo -r:https://server:1270/wsman -auth:basic -encoding:utf-8 skipcacheck Page 16

Monitoring síťových prvků Probíhá přes SNMP (podpora SNMP v2) Jako Proxy agent je možné použít MS nebo Windows agent Monitoring tiskáren, enviromentálních čidel, ip kamer, telefonů, čipových čteček, atd.. Zdroje MP: Od výrobce HW (např. DELL, F5) Od třetí strany (např. Jalasoft) Od komunity (např. xsnmp) Snadné vytvoření SNMP monitoru a SNMP Trap pravidla Page 17

DEMO Monitoring tiskáren pomocí SNMP Page 18

Monitoring Hardware 1) Pomocí SCOM agenta a služby od výrobce HW (např. DELL Server Administrator) Vyšší výkon a menší zátež infrastruktury oproti SNMP Velice podrobný monitoring Většinou omezeno na Windows OS Závislé na stavu služby od výrobce HW 2) Pomocí SNMP v OS a služby od výrobce HW (např. DELL Server Administrator) Podpora všech OS, které podporuje výrobce HW Velice podrobný monitoring Závislé na stavu služby od výrobce HW 3) Pomocí SNMP a management karty (např. DRAC) Naprosto nezávislé na OS a jakýchkoliv službách Většinou jen základní monitoring Page 19

1) Implementace System Center Operations Manager 2007 R2 2) Monitoring komponent a) Windows servery b) Linux/UNIX servery c) Síťové prvky d) Hardware 3) Monitoring distribuovaných aplikací 4) Uživatelské role a notifikace 5) Reportování 6) Správa System Center Operations Manager 2007 R2 Page 20

Monitoring distribuovaných aplikací Distribuovaná aplikace je aplikace/služba, která je složena z více komponent Modelováním distribuované aplikace zajistíme návaznosti a redundanci komponent Do distribuované aplikace je možné vložit jakýkoliv monitorovaný objekt (konektivita do internetu, router, switch port, stav služby, klíč v registry, TCP port, atd..) Příklad jednoduché distribuované aplikace můžou být tiskové služby: 1)Do nové distribuované aplikace vložíme Tiskové služby ze serveru, který sdílí síťové tiskárny (Print Server) Tiskárny (SNMP) Síťové porty, do kterých jsou tiskárny zapojené 2)Definujeme závislosti, případně redundance 3)Vytvoříme pohledy a nastavíme notifikace Page 21

DEMO Vytvoření distribuované aplikace Print Services Page 22

1) Implementace System Center Operations Manager 2007 R2 2) Monitoring komponent a) Windows servery b) Linux/UNIX servery c) Síťové prvky d) Hardware 3) Monitoring distribuovaných aplikací 4) Uživatelské role a notifikace 5) Reportování 6) Správa System Center Operations Manager 2007 R2 Page 23

Uživatelské role Pro každou technologii by měla být vytvořena odpovídající operátorská role a skupina v AD Uživatelské roli lze povolit/omezit přístup k třídám a skupinám objektů, zároveň je možné povolovat/zakazovat pohledy a úlohy Základní předdefinované profily - šablony: Administrator Author Advanced Operator Operator Read-Only Operator Page 24

DEMO Vytvoření uživatelské role Print Operators Page 25

Notifikace Notification Channels: E-mail message (SMTP) Instant message (IM) Text message (SMS) Command Subscribers ideálně replika uživatelských rolí Subscriptions filtr notifikací, vazba Subscriber - Channel Page 26

DEMO Vytvoření notifikací pro Print Operators Page 27

1) Implementace System Center Operations Manager 2007 R2 2) Monitoring komponent a) Windows servery b) Linux/UNIX servery c) Síťové prvky d) Hardware 3) Monitoring distribuovaných aplikací 4) Uživatelské role a notifikace 5) Reportování 6) Správa System Center Operations Manager 2007 R2 Page 28

Reportování SCOM Reporting využívá SQL Reporting Services => vlastní reporty pomocí Report Builderu Report je objekt v MP Velké množství SCOM reportů, např.: Most Common Alerts Licenses Overrides Configuration changes Top N Exchange mailboxes by size (items) Exchange database file growth Exchange messages sent/received SharePoint performance reports... Page 29

Service Level DashBoard Manažerská nástěnka k zobrazení SLA (Microsoft Downloads) Monitoruje: Průměrná doba opravy (MTTR - mean time to repair) Průměrná doba mezi poruchami (MTBF mean time between failures) Směrování/vývoj SLA Co je potřeba? - Nakonfigurovaný Service Level Tracking - SLD Management Pack - Účet pro přístup do DB - SLD SharePoint Webpart Page 30

1) Implementace System Center Operations Manager 2007 R2 2) Monitoring komponent a) Windows servery b) Linux/UNIX servery c) Síťové prvky d) Hardware 3) Monitoring distribuovaných aplikací 4) Uživatelské role a notifikace 5) Reportování 6) Správa System Center Operations Manager 2007 R2 Page 31

Správa System Center Operations Manager 2007 R2 Správce SCOM by měl: Věnovat zvýšenou pozornost všem alertům týkajících se přímo SCOM a případné chyby okamžitě řešit Pravidelně aktualizovat celou infrastrukturu SCOM (včetně dodržení přesného postupu!) Sledovat výkon a velikost operační databáze, resp. celého SCOM Řešit drobné problémy Rekonfigurovat SCOM dle požadavků/potřeb operátorů (notifikace, overrides, pohledy, úlohy, atp..) Page 32

Monitoring třeba i kávovaru http://blog.coretech.dk/jgs/opsmgr-2007-r2-scom-coretech-coffee-monitormanagement-pack-0001/ Page 33

Otázky & Diskuze Otázky & Diskuze Page 34

Kontaktní informace Děkuji za pozornost! Jan Lukele Senior IT konzultant lukele@kpcs.cz www.kpcs.cz www.konzultant.net Page 35