tranquillity
Goto Top

System Center Essentials 2010 Fragen

Hallo!

Ich habe bei uns in der Firma versucht System Center Essentials ( Trial Version) auszurollen und bin hier auf diverse Probleme gestoßen:

Hier ein kurzer Einblick in die Gegebenheiten:

Auf einem Windows 2008 R2 Server läuft System Center Essentials, der Server ist in einer Domäne (befindet sich im Office), es sollen Diverse Server (Windows Server 2008) in einem Rechenzentrum gemonitored werden, die Server im Rechenzentrum sind in keiner Domäne (nur Workgroup).
Zwischen Office und Rechenzentrum besteht ein VPN Tunnel.

Jetzt habe ich lange das Manual durchgearbeitet, aber ich schaffe es nicht, dass ein Server aus dem Rechenzentrum in System Center Essentials erscheint - der Client wurde manuell installiert, er hat auch das richtige Zertifikat.

Meine Fragen lauten:
Ist ein Rollout von System Center Essentials in dieser Konstellation überhaupt möglich?
Gibt es eine Möglichkeit System Center Essentials in einer Workgroup auszurollen? D.h. der Server auf dem System Center Essentials läuft ist nicht in einer Domäne.

Danke im Voraus.

Content-Key: 146317

Url: https://administrator.de/contentid/146317

Printed on: April 23, 2024 at 20:04 o'clock

Member: unkwownuser
unkwownuser Jul 06, 2010 at 09:58:00 (UTC)
Goto Top
Member: tranquillity
tranquillity Jul 06, 2010 at 12:25:58 (UTC)
Goto Top
Hi!

Ja, nach diesem Guide habe ich es gemacht, Zertifikate wurden ausgestellt usw., irgendwie klappt es trotzdem nicht face-sad Auf der Firewall wurde auch schon für Tests alles freigegeben.

Hast du schon Erfahrungen damit gemacht bzw. zum laufen gebracht?
Member: unkwownuser
unkwownuser Jul 06, 2010 at 13:36:06 (UTC)
Goto Top
Hallo,

ja, ich habe es in der Vergangenheit ausprobiert und es hat nach dieser Anleitung funktioniert. Mein Client wurde fehlerfrei in der Console angezeigt. Auch das Software Deployment hat super funktioniert.

Deaktiviere mal die komplette Windows Firewall. Du hast vielleicht eine kleine Ausnahme vergessen. Sind ja sehr viele Ausnahmen :D

Gruß,
unkwownuser
Member: tranquillity
tranquillity Jul 06, 2010 at 13:54:11 (UTC)
Goto Top
Hi!

Naja, die Windows Firewall ist nicht einmal aktiviert, wir haben 2 Hardware Firewalls, eine im Büro und eine im Rechenzentrum, für den Test wurde alles freigegeben.

Wie bist du genau vorgegangen?

Bei uns wurde ein Zertifikat ausgestellt für den Client, der Essentials Server hat dieses auch bekommen ausgestellt bekommen, muss der Client der gemonitored werden soll noch irgendwie "angestoßen" werden?

Ich muss gestehen, dass ich noch ziemlicher Anfänger bin. face-confused
Member: unkwownuser
unkwownuser Jul 06, 2010 at 14:37:41 (UTC)
Goto Top
Hallo,

also wenn du die Zertifikate schon ausgestellt hast und diese auch auf dem Essentials-Server bereitgestellt hast, muss du ja nur noch den Client manuell installieren. Hast du das gemacht, siehst du den Client in der Essentials-Console unter Administration -> Device Managment -> Pending Managment. Nun musst du nur noch den Client bestätigen.

Gruß,
unkwownuser
Member: tranquillity
tranquillity Jul 14, 2010 at 12:31:48 (UTC)
Goto Top
Hi!

Ja, das hatte ich auch schon versucht, jedoch scheinen die Clients nicht auf face-confused
Member: tranquillity
tranquillity Jul 15, 2010 at 14:11:55 (UTC)
Goto Top
Noch etwas ist mir aufgefallen:

Über das MOM Import Tool muss ja das Zertifikat auch importiert werden, das habe ich auch gemacht.

Nun wollte ich es wieder entfernen und neu importieren - zum entfernen muss man in der Registry einen einen Wert unter HKLM\Software\Microsoft\Microsoft
Operations Manager\3.0\Machine Settings\ChannelCertificateSerialNumber ändern, nur der Wert "ChannelCertificateSerialNumber" scheint bei nicht auf......

Kann es ein Problem sein, dass der Server, auf dem der Essentials Server läuft, gleichzeitig auch der Server ist, der die Zertifikate ausstellt?