Merhabalar Ben @bypatnos Lojistik grup adına paylaşılan SCCM Kurulum Rehberi : SCCM Nedir? makalesinde sizi görmekten mutluk duyarım.
SCCM, bilgi teknolojileri yönetiminde gerek şirket içi gerekse bulutta yer alan istemci, mobil cihaz, tablet, fiziksel ve sanal sunucularınızı tek ya da çoklu noktalardan kontrol edebilmenizi sağlayan bir Microsoft ürünüdür. Açılımı System Center Configuration Manager olan SCCM ile kurulum, konfigurasyon, güvenlik, envanter yönetimi, işletim sistemi, server, uygulama, yama yönetimi, güncelleştirme işlemlerinin kontrolünü gerçekleştirebilirsiniz.
SCCM ile yapabileceklerinize dair teknik detaylara https://alperceviz41.medium.com/sccm-kurulum-rehberi-sccm-nedir-6e2fc1ef09fc yazımdan ulaşabilirsiniz.
Bu yazımda sıklıkla orta ve büyük işletmelerin karmaşık yapılarında IT departmanının iş yükünü zaman ve verimlilik anlamında önemli ölçüde azaltan SCCM kurulumunu adım adım birlikte gerçekleştireceğiz.
Yapımızdan kısaca söz edecek olursak 4 adet Windows Server 2016 Datacenter işletim sistemli sanal makinemiz bulunmaktadır. SCCM için domain yapısı olmak zorundadır. Bu sebeple yapıda Active Directory sunucusu bulunuyor. Akabinde SCCM için WSUS ve WDS, SQL Server ve SCCM’in barınacağı SCCM Server yer alıyor. Active Directory hariç sunucuların hepsi otomatik IP almak zorunda. Firewall’ınız IP dağıtıyorsa DHCP Server kurmayabilirsiniz ancak dağıtmıyorsa öncelikle DHCP Server rolü kurmak zorundasınız. Ben DHCP Server rolü kurmadan doğruca WDS rolü kuracağım.
Server Manager > Add Roles and Features diyerek Server Roles kısmından Windows Deployment Services’ı seçiyoruz.
Next diyerek devam ediyoruz. Features kısmında ekleyeceğimiz bir şey yok. Bu sebeple Next diyip ilerliyoruz.
Role Services kısmında Deployment Server ve Transport Server seçeneklerinin seçili olması gerekiyor. Deployment Server’ı seçili olarak tutmamızdaki amaç Windows işletim sistemlerinin depolanması, yüklenmesi, bu işlemleri uzaktan yapabilmesi için iken Transport Server’ın seçili olmasının sebebi de clientlarla ağ üzerinden iletişim kurarak işletim sistemi dosyalarını network üzerinden aktarmak içindir. Zaten bu aşamaya geldiğinizde bunların default olarak seçili olduğunu göreceksiniz. Next diyoruz.
Yükledikten sonra ihtiyaç duyarsan yeniden başlat seçeneğini işaretledikten sonra Install diyoruz ve yüklemeyi başlatıyoruz.
Yükleme tamamlandıktan sonra Close diyip ekranı kapatıyoruz ve Windows Deployment Services’ı config yapma aşamasına geçiyoruz.
Server Manager > Tools kısmından Windows Deployment Services’ı seçiyoruz.
Ardından Servers kısmını genişlettikten sonra sunucu üzerinde sağ tıklayıp Configure Server seçeneğini seçiyoruz
Bu kısımda iki seçenek mevcut. Integrated with Active Directory seçeneği, Active Directory domain yapısıyla entegre olarak çalışabileceğini, Standalone ise WDS’in başlı başına workgroup olarak da çalışabileceğini ifade ediyor. Bizim domain bazlı yapımız olduğu için Integrated with Active Directory seçeneğini seçeceğiz. Next diyip devam ediyoruz.
İmajların nereden clientlara dağıtılacağını gösteren alandayız. Burada default olarak C diski gelecek ama en iyi performans için farklı bir diskte kurmanızı öneririm. Ben C diskinin haricinde başka bir diskimde barınmasını istediğim için o diski seçtim. Sonrasında Next diyoruz.
Burada clientlara işletim sistemi kurulacağı zaman boot ederken clientlara respond döndürsün mü döndürmesin mi onu seçmemiz gerekiyor. Respond to all client computers seçeneğini seçip devam ediyoruz.
Finish diyerek WDS konfigürasyonunu tamamlamış oluyoruz. Şu anda hali hazırda WDS servisi çalışır durumda değil. Servisi başlatacağız ancak öncelikle gelin WDS üzerinde test için bir imaj oluşturalım.
WDS üzerinde imaj oluşturma için Boot Images üzerinde sağ tıklayıp Add Boot Image diyoruz.
Burada imaj yaratacağımız isonun içindeki boot.vim dosyasının yolunu bize soruyor. Next diyip devam ediyoruz.
Aşağıdaki görüntüde yaratacağı boot image ile ilgili özet geçmiş. Next diyoruz.
Next dedikten sonra boot imajı eklemeye başlıyor. Burada yapacağımız sadece bir süre beklemek olacak.
Boot imaj işlemini tamamladığına dair uyarı verdi. Finish deyip işlemi bitirebiliriz.
Sonrasında artık WDS’i devreye alabiliriz.
Sunucunun üstüne sağ tıklayıp All Tasks > Start dediğimizde servis artık aktif hale gelmiş olacaktır.
Server Manager’dan Add Roles and Features dedikten sonra Server Roles kısmından Windows Server Update Services’ı seçiyoruz.
Next dediğimizde Features kısmında bir şeye dokunmaya gerek yok. Next diyip devam ediyoruz.
Role Services alanını da default şekilde bıraktıktan sonra Content kısmına geldiğimizde updateleri nerede depolayacağımızı belirten bir alan geliyor.
Burada ayrı bir disk oluşturarak updateleri barındırabilirsiniz. Lab ortamı gereği ben C diski içerisinde Updates diye bir klasör açarak klasör yolunu verdim ilgili alana.
WSUS kurarken IIS’i de kuruyor aynı zamanda. IIS rolünü kurarken Next diyerek devam edebiliriz. IIS rolünü kurarken Features kısmında eklemeniz gereken özellikler şunlardır:
Common HTTP Features •Static Content •Default Document •Directory Browsing •HTTP Errors •HTTP Redirection Application Development •ASP.NET •.NET Extensibility •ASP •ISAPI Extensions •ISAPI Filters Health and Diagnostics •HTTP logging •Logging tools •Request Monitor •Tracing Security •Windows Authentication Performance •Static Content Compression Management Tools •IIS Management Console •IIS Management Scripts and Tools •Management Service •IIS 6 Management Compatibilty •IIS 6 Metabase Compatibility •IIS 6 WMI Compatibility •IIS 6 Scripting Tools •IIS 6 Management Console
IIS kurarken bu özellikleri eklediyseniz her şey yolunda demektir.
Install dediğimizde kurulum başlayacaktır. Kurulum tamamlandıktan sonra Başlat > Windows Administrative Tools > Windows Server Update Services aşamalarını takip ederek WSUS’u açıyoruz.
Gelen ekranda belirttiğimiz dosya yoluna Run diyoruz. Tamamlandıktan sonra Configuration ekranı karşılıyor bizleri.
Choose upstream server’a kadar Next diyip ilerlediğimizde karşımıza updateleri nereden alacağına dair ekran geliyor.
Synchronize from Microsoft Update -> WSUS sunucusu updateleri Microsoft’tan alsın.
Synchronize from another Windows Server Update Services server -> WSUS sunucusu updateleri başka bir WSUS sunucusundan alsın.
Bizim yapımızda başka bir WSUS sunucusu olmadığı için Synchronize from Microsoft Update seçeneğini seçili bırakacağım. Next diyip devam edelim
Clientlarla WSUS arasında bir proxy sunucusu varsa Use a proxy server when synchronizing seçeneğini seçebilirsiniz. Ancak bizim yapımızda proxy sunucusu olmadığı için burada da bir ayara dokunmadan Next diyebiliriz.
Upstream server Microsoft sunucuları olduğu için Start Connection dediğimizde connection kurmaya başladı. Bu esnada dil paketlerini, ürünlerini otomatik olarak çekmeye başlayacak. Biraz zaman alan bir işlem, bekliyoruz.
Connection işlemi başarıyla tamamlandı. Next diyip bir sonraki adımdan devam edelim.
SCCM, bilgi teknolojileri yönetiminde gerek şirket içi gerekse bulutta yer alan istemci, mobil cihaz, tablet, fiziksel ve sanal sunucularınızı tek ya da çoklu noktalardan kontrol edebilmenizi sağlayan bir Microsoft ürünüdür. Açılımı System Center Configuration Manager olan SCCM ile kurulum, konfigurasyon, güvenlik, envanter yönetimi, işletim sistemi, server, uygulama, yama yönetimi, güncelleştirme işlemlerinin kontrolünü gerçekleştirebilirsiniz.
SCCM ile yapabileceklerinize dair teknik detaylara https://alperceviz41.medium.com/sccm-kurulum-rehberi-sccm-nedir-6e2fc1ef09fc yazımdan ulaşabilirsiniz.
Bu yazımda sıklıkla orta ve büyük işletmelerin karmaşık yapılarında IT departmanının iş yükünü zaman ve verimlilik anlamında önemli ölçüde azaltan SCCM kurulumunu adım adım birlikte gerçekleştireceğiz.
Yapımızdan kısaca söz edecek olursak 4 adet Windows Server 2016 Datacenter işletim sistemli sanal makinemiz bulunmaktadır. SCCM için domain yapısı olmak zorundadır. Bu sebeple yapıda Active Directory sunucusu bulunuyor. Akabinde SCCM için WSUS ve WDS, SQL Server ve SCCM’in barınacağı SCCM Server yer alıyor. Active Directory hariç sunucuların hepsi otomatik IP almak zorunda. Firewall’ınız IP dağıtıyorsa DHCP Server kurmayabilirsiniz ancak dağıtmıyorsa öncelikle DHCP Server rolü kurmak zorundasınız. Ben DHCP Server rolü kurmadan doğruca WDS rolü kuracağım.
SCCM Ön Gereksinimler: WDS Kurulumu
WDS nedir kısaca açıklayacak olursak, Windows Deployment Service network üzerinden bir clientı boot etmeden iso dosyasını çekerek işletim sistemi yüklememizi sağlar. Bu sebeple SCCM için WDS’in olması şarttır. WDS’i WSUS-WDS sunucusunda kuracağım. Siz yapınıza göre WDS’i ayrı bir sunucu olarak da kurabilirsiniz.Server Manager > Add Roles and Features diyerek Server Roles kısmından Windows Deployment Services’ı seçiyoruz.
Next diyerek devam ediyoruz. Features kısmında ekleyeceğimiz bir şey yok. Bu sebeple Next diyip ilerliyoruz.
Role Services kısmında Deployment Server ve Transport Server seçeneklerinin seçili olması gerekiyor. Deployment Server’ı seçili olarak tutmamızdaki amaç Windows işletim sistemlerinin depolanması, yüklenmesi, bu işlemleri uzaktan yapabilmesi için iken Transport Server’ın seçili olmasının sebebi de clientlarla ağ üzerinden iletişim kurarak işletim sistemi dosyalarını network üzerinden aktarmak içindir. Zaten bu aşamaya geldiğinizde bunların default olarak seçili olduğunu göreceksiniz. Next diyoruz.
Yükledikten sonra ihtiyaç duyarsan yeniden başlat seçeneğini işaretledikten sonra Install diyoruz ve yüklemeyi başlatıyoruz.
Yükleme tamamlandıktan sonra Close diyip ekranı kapatıyoruz ve Windows Deployment Services’ı config yapma aşamasına geçiyoruz.
Server Manager > Tools kısmından Windows Deployment Services’ı seçiyoruz.
Ardından Servers kısmını genişlettikten sonra sunucu üzerinde sağ tıklayıp Configure Server seçeneğini seçiyoruz
Bu kısımda iki seçenek mevcut. Integrated with Active Directory seçeneği, Active Directory domain yapısıyla entegre olarak çalışabileceğini, Standalone ise WDS’in başlı başına workgroup olarak da çalışabileceğini ifade ediyor. Bizim domain bazlı yapımız olduğu için Integrated with Active Directory seçeneğini seçeceğiz. Next diyip devam ediyoruz.
İmajların nereden clientlara dağıtılacağını gösteren alandayız. Burada default olarak C diski gelecek ama en iyi performans için farklı bir diskte kurmanızı öneririm. Ben C diskinin haricinde başka bir diskimde barınmasını istediğim için o diski seçtim. Sonrasında Next diyoruz.
Burada clientlara işletim sistemi kurulacağı zaman boot ederken clientlara respond döndürsün mü döndürmesin mi onu seçmemiz gerekiyor. Respond to all client computers seçeneğini seçip devam ediyoruz.
Finish diyerek WDS konfigürasyonunu tamamlamış oluyoruz. Şu anda hali hazırda WDS servisi çalışır durumda değil. Servisi başlatacağız ancak öncelikle gelin WDS üzerinde test için bir imaj oluşturalım.
WDS üzerinde imaj oluşturma için Boot Images üzerinde sağ tıklayıp Add Boot Image diyoruz.
Burada imaj yaratacağımız isonun içindeki boot.vim dosyasının yolunu bize soruyor. Next diyip devam ediyoruz.
Aşağıdaki görüntüde yaratacağı boot image ile ilgili özet geçmiş. Next diyoruz.
Next dedikten sonra boot imajı eklemeye başlıyor. Burada yapacağımız sadece bir süre beklemek olacak.
Boot imaj işlemini tamamladığına dair uyarı verdi. Finish deyip işlemi bitirebiliriz.
Sonrasında artık WDS’i devreye alabiliriz.
Sunucunun üstüne sağ tıklayıp All Tasks > Start dediğimizde servis artık aktif hale gelmiş olacaktır.
SCCM Ön Gereksinimler: WSUS Kurulumu
WSUS dediğimiz ise Windows Server Update Services demektir. Bu servis bütün Windows Server sürümlerinde bulunur. Yapı içerisinde WSUS varsa, WSUS sunucusu Microsoft’un sunucularından bizim belirlediğimiz aralıklarda updateleri çeker, depolar. Client ve serverlar ise bu sunucudan updateleri çeker. Basit tabirle WSUS’un işlevi budur diyebiliriz. Şimdi kurulumuna geçelim.Server Manager’dan Add Roles and Features dedikten sonra Server Roles kısmından Windows Server Update Services’ı seçiyoruz.
Next dediğimizde Features kısmında bir şeye dokunmaya gerek yok. Next diyip devam ediyoruz.
Role Services alanını da default şekilde bıraktıktan sonra Content kısmına geldiğimizde updateleri nerede depolayacağımızı belirten bir alan geliyor.
Burada ayrı bir disk oluşturarak updateleri barındırabilirsiniz. Lab ortamı gereği ben C diski içerisinde Updates diye bir klasör açarak klasör yolunu verdim ilgili alana.
WSUS kurarken IIS’i de kuruyor aynı zamanda. IIS rolünü kurarken Next diyerek devam edebiliriz. IIS rolünü kurarken Features kısmında eklemeniz gereken özellikler şunlardır:
Common HTTP Features •Static Content •Default Document •Directory Browsing •HTTP Errors •HTTP Redirection Application Development •ASP.NET •.NET Extensibility •ASP •ISAPI Extensions •ISAPI Filters Health and Diagnostics •HTTP logging •Logging tools •Request Monitor •Tracing Security •Windows Authentication Performance •Static Content Compression Management Tools •IIS Management Console •IIS Management Scripts and Tools •Management Service •IIS 6 Management Compatibilty •IIS 6 Metabase Compatibility •IIS 6 WMI Compatibility •IIS 6 Scripting Tools •IIS 6 Management Console
IIS kurarken bu özellikleri eklediyseniz her şey yolunda demektir.
Install dediğimizde kurulum başlayacaktır. Kurulum tamamlandıktan sonra Başlat > Windows Administrative Tools > Windows Server Update Services aşamalarını takip ederek WSUS’u açıyoruz.
Gelen ekranda belirttiğimiz dosya yoluna Run diyoruz. Tamamlandıktan sonra Configuration ekranı karşılıyor bizleri.
Choose upstream server’a kadar Next diyip ilerlediğimizde karşımıza updateleri nereden alacağına dair ekran geliyor.
Synchronize from Microsoft Update -> WSUS sunucusu updateleri Microsoft’tan alsın.
Synchronize from another Windows Server Update Services server -> WSUS sunucusu updateleri başka bir WSUS sunucusundan alsın.
Bizim yapımızda başka bir WSUS sunucusu olmadığı için Synchronize from Microsoft Update seçeneğini seçili bırakacağım. Next diyip devam edelim
Clientlarla WSUS arasında bir proxy sunucusu varsa Use a proxy server when synchronizing seçeneğini seçebilirsiniz. Ancak bizim yapımızda proxy sunucusu olmadığı için burada da bir ayara dokunmadan Next diyebiliriz.
Upstream server Microsoft sunucuları olduğu için Start Connection dediğimizde connection kurmaya başladı. Bu esnada dil paketlerini, ürünlerini otomatik olarak çekmeye başlayacak. Biraz zaman alan bir işlem, bekliyoruz.
Connection işlemi başarıyla tamamlandı. Next diyip bir sonraki adımdan devam edelim.
LOJİSTİK TİM SUNDU



