Centro de Treinamento TechNet–System Center Operations Manager 2007 R2

Publicado hoje o Centro de Treinamento Microsoft TechNet de SCOM 2007 R2.

image

Tive mais uma vez o privilégio de trabalhar novamente com o MVP Raphael Perez e também com o MVP Helio Panissa.

Este Centro de Treinamento deu muito trabalho para fazer, pois alem de Windows teve a necessidade de laboratórios com Unix e Linux que o Helio fez muito bem. No meu caso utilizei o laboratório da Dell em Hortolândia para algumas demonstrações e o Raphael Perez também se desdobrou para criar laboratórios de monitoramento.

Mas, o resultado ficou muito bom e espero que gostem. O endereço é http://technet.microsoft.com/pt-br/hh395479.

Nesta trilha você aprenderá como gerenciar um ambiente de forma ativa. Abordaremos a instalação e configuração do System Center Operations Manager 2007 R2 (SCOM), bem como o gerenciamento de Management Packs, criação de novas regras, alertas, dashboards e outros recursos para monitoração do ambiente.


Utilizando o SCOM para monitoração e gerenciamento

Iniciaremos com um briefing sobre gerenciamento de ambientes e como o SCOM 2007 cumpre esta tarefa. Veremos as ferramentas que o SCOM possui para visualização dos alertas e dados gerados.


Breve visão de monitoração e gerenciamento


Operators Console e Web Console


Guia de administração do SCOM 2007


Criando relatórios no SCOM utilizando o SRSS (ingles)


Utilizando relatórios do SCOM no SRSS (ingles)


Configuração do ambiente

Veremos como instalar e configurar o SCOM para uso em seu ambiente.


Preparação e instalação do SCOM 2007


Instalação de agentes


Configuração do ambiente (Global Settings, Notifications e Channels)


Monitoração de Agentes


Configurando o SCOM para primeiro uso


Cenários de instalação do SCOM


Instalando agentes


Monitorando com o SCOM 2007

Neste tópico veremos como monitorar o ambiente com os Management Packs.


Estrutura de um Management Pack


Pesquisando e instalando Management Packs


Utilizando Management Packs para Windows e Serviços (AD, DNS, Core, etc)


Utilizando Management Packs para Aplicações Principais (SQL/Exchange)


Criação de Management Packs – Parte 1 (Atributos e Capturas de eventos)


Criação de Management Packs – Parte 2 (Performance Counters e Logs)


Autoria de Management Packs (ingles)


Gerenciando Management Packs


Monitoração avançada

O SCOM permite a monitoração de recursos como um conjunto de objetos necessários ao funcionamento de uma aplicação ou ambiente. Veja neste tópico como utilizar estes monitores avançados.


Audit Collection Services


Distributed Applications


Monitoramento de Logs Unix/Linux (Synthetic Transactions)


Monitoramento de ambientes não-Microsoft (SNMP, Cross-plataform e WS-MAN)


Audit Collection Services


Monitorando aplicações distribuidas


Monitorando Synthetic Transactions


Monitorando ambientes multiplataforma (ingles)


Ambiente complexos, monitorando e recuperando o SCOM

Neste tópico veremos como fazer o recovery e a monitoração do ambiente do SCOM, bem como trabalhar com grandes ambientes.


Configurando o SCOM para ambientes complexos (multi-homing, multi-tiered e gateway)


Monitorando o funcionamento do SCOM


Backup e restore do SCOM


Multiplos servidores em um unico grupo de gerenciamento


Backup e Restore do SCOM


Recuperação de desastres

System Center Operation Manager 2012–Instalação e Dicas

O Beta do SCOM foi liberado dia 20/jul e como participante do CEP, que é o programa de avaliação de produto, iniciei os testes com a nova ferramenta. Este primeiro post será para detalhar o processo de instalação, mas acrescentando dicas. Caso deseje participar do programa de avaliação entre em http://connect.microsoft.com/site1211/Survey/Survey.aspx?SurveyID=12787

O primeiro passo é preparar os pré-requisitos da instalação que requerem um cuidado ou configuração especial.

SQL Server

O SCOM 2012 não é mais compatível com o SQL Server 2005, apenas as versões do SQL 2008 e SQL 2008 R2.

Porem, ele exige que o collation (código de página utilizado) seja SQL_Latin1_General_CP1_CI_AS quando normalmente utilizamos o SQL_General_CI_AS. A figura abaixo mostra a configuração correta para o SQL Server:

SQLCollation

E caso o seu SQL esteja instalado com outro collation?  O ideal é instalar uma nova instância ao invés de alterar a atual e o motivo é que ao mudar o collation bancos de dados de usuário serão desatachados, ou seja, continuaram no disco mas sairam do catálogo.

Se desejar, pode alterar utilizando o comando abaixo e depois executar o “Attach” para retornar os bancos de dados anteriores.

Setup /QUIET /ACTION=REBUILDDATABASE /INSTANCENAME=MSSQLSERVER /SQLSYSADMINACCOUNTS=dominio\usuario
/SAPWD=Senha /SQLCOLLATION=SQL_Latin1_General_CP1_CI_AS

O comando deverá ser executado do diretório de instalação do SQL, subdiretório Setup Bootstrap.

Internet Information Server (IIS)

O IIS precisa estar instalado com as features padrão utilizadas para suporte a portais que utilizem .NET Framework, que aliás exigirá a instalação manual do .NET 4.0 no Windows 2008 R2.

Porem, exige-se a configuração adicional do ISAPI para executar o Framework 4.0, como mostra a figura abaixo:

ISAPI Restrictions

Para isso vá ao gerenciador do IIS e na opção ISAPI Restrictions e utilize a opção Allowed no ASP.NET 4.0.

Instalando o SCOM 2012

A tela inicial do instalador é típica dos produtos atuais da Microsoft, com as opções para instalar agentes, coletor de auditoria e gateway. Do lado direito da tela é possivel acessar os documentos de suporte para a instalação.

Inicial

A seguir escolhemos as opções desejadas, que fazem parte da estrutura principal do ambiente, lembrando que opção como coleta de auditoria e gateway são instalados diretamente na tela principal, acima.

Features

O passo seguinte é executar o pré-requisito do sistema, que tem a vantagem em relação ao SCOM 2007 que não é necessário dar os nomes dos servidores que serão utilizados e é possivel re-executar a verificação sem a necessidade de sair e retornar a instalação. Alem disso, ele indica o que fazer para resolver os problemas de pré-requisitos. Caso queira detalhes clique no link Full System Requirements para trazer a página online com todos os dados necessários.

Requeriments

A tela seguinte permite criar um novo grupo de gerenciamento ou ingressar em um que já exista. Caso escolhe a opção de adicionar um novo servidor será solicitado o nome do servidor que já existe.

ManagementGroup

Na sequencia é definido o nome do servidor SQL Server e os dados do banco a ser criado, lembrando as restrições de versão e collation explanadas no inicio do post.

DatabaseSelection

Por fim, definimos as contas que serão utilizadas para subir os serviços e fazer as conexões. Caso deseje criar contas especificas para cada função clique no link do Security Guide que trará detalhes das permissões necessárias a cada papel.

Accounts

Instalação iniciada e terminada com sucesso rapidamente.

Final

Nos próximos posts iremos ver o SCOM 2012 em funcionamento, aguardem!

Ferramenta para Classificação de Dados

A ferramenta Data Classification Toolkit foi disponibilizada dia 16/08 para download público e muitos desconhecem sua funcionalidade, então vamos entender a importância desta ferramenta disponivel em http://www.microsoft.com/download/en/details.aspx?id=27123

Cenário

Seus funcionários criam documentos com número de cartão de crédito, como por exemplo, uma ficha de inscrição em um curso ou treinamento ou um contrato de venda. Estes documentos são guardados em XML o que inclui o Office 2007 e 2010 que salvam neste formato. Estes documentos ficam abertos para qualquer um ler, copiar ou apagar.

Solução

Utilizar um sistema capaz de ler o conteudo destes documentos e encontrar informações baseadas em patterns (padrões) para descobrir dados confidencias ou legais. Adicionalmente é possivel implementar uma estrutura de RMS (Rigths Manager System) que criptografe documentos confidencias por meio de uma classificação baseada no conteúdo interno do documento.

Microsoft Data Classification Toolkit

Esta ferramenta é o DCT, que irá trabalhar com XMLs de configuração baseados em Regras, Tarefas e Relatórios. Para demonstrar utilizei um dos XMLs de exemplos disponiveis.

O primeiro print mostra as propriedades e regras disponiveis para o tipo de proteção desejada. Note que neste caso o XML serve para indicar arquivos que precisam ser criptografados utilizando uma série de propriedades, envolvendo o periodo de retenção e o nivel de confidencialidade (ou importância) da informação interna.

XML-Tarefas

O segundo print mostra um exemplo de classificação no padrão PCI-DSS de classificação, onde vemos as mascaras de cartão de crédito Visa, Master e American Express. Note que se em um documento existir estes números ele será classificado como conteúdo “Moderado” o que poderia iniciar o processo de criptografia se for implementado ou apenas ir para um relatório.

XML-Regras

Por fim, o terceiro print mostra o mesmo XML acima (padrão PCI-DSS) na seção de relatórios onde podemos ver que foi criado um relatório que irá gerar um XML com a coluna “Confidencialidade” para o administrador encontrar estes documentos e reportar para auditoria interna.

XML-Relatorios

 

Implementação da Solução Microsoft Data Classification Toolkit

A ferramenta precisa ser configurada nos servidores de arquivos (File Server Infrastructure) e um computador que servirá de monitor para gerar os relatórios e controlar a distribuição das regras de conteúdo.

A implementação da ferramenta é complexa, não possui GUI e baseada em XMLs que são controlados por PowerShell.

Porem, no documento que acompanha a instalação você encontrará um documento (Data Classification Toolkit for WS2008R2 - User Guide.docx) com informações detalhadas de como montar a estrutura e configurar os arquivos, alem de trazer um guia dos cmdlets do DCT.

Esta solução não é para todos já que envolve complexos padrões de segurança como Cobit, ISO, SOX e outros. Mas para as empresas que necessitam deste tipo de controle e padrão internacional, a ferramentas Data Classification Toolkit é uma solução gratuita, integrada e funcional.