martes, 18 de septiembre de 2018

Instalando SCCM: parte 1 - prerequisitos

Vamos a ver cómo se monta un SCCM, una pieza muy importante en muchas empresas.
SCCM puede tener varios roles, que por jerarquía son:
  1. CAS, que para simplificar la explicación, lo podríamos llamar un "organizador de transacciones. Normalmente no es necesario, ya que solo se utiliza en empresas MUY grandes. 
  2. Primary Site, que es lo que vamos a montar, suele valer para la mayoría de empresas. Un Primary Site puede controlar hasta 100.000 clientes.
  3. Secondary Site: Si superamos los 100.000 clientes, o si queremos separar la carga de trabajo en varios sitios, será necesario montar los Secondary Sites.

Visto esto, vamos con los requisitos previos para instalar SCCM:
  1. Un DC funcional
  2. Un servidor adicional, para la instalación de SCCM, al que la instalaremos .NET Framework 3.5
  3. Instalación de ADM
  4. Crear un contenedor en AD para SCCM
  5. Instalar IIS en el servidor SCCM

Instalación de .NET 3.5

.NET 3.5 lo podéis encontrar en "add features" del sistema. Al instalarlo, hay que tener cuidado con el aviso que te muestra, donde te indica que faltan componentes para la instalación, que podrás encontrar en el disco de instalación del sistema, de manera que en la pantalla previa a pulsar "instalar", pulsamos sobre "especificar una ruta de acceso de origen alternativa". La ruta es la carpeta \\sources\SxS.


A continuación, pulsamos instalar.

Instalación de ADK

Una vez instalado .NET 3.5, continuamos con Windows ADK (de Windows Assessment and Deployment Kit), que lo podéis descargar desde AQUI.
Ejecutamos la aplicación, y os aparecerá una pantalla como esta:


La opción marcada por defecto es para instalar ADK sobre la maquina en la que estamos ejecutando la aplicación, así que pulsamos siguiente, y vamos pulsando "siguiente" hasta esta pantalla:


De todas las opciones que hay, nos quedamos con las 3  marcadas en la imagen, "herramientas de implementación", "entorno de preinstalación de Windows" y "herramienta de migración de estado de usuario"

Hasta aquí, la parte fácil. Continuamos con la parte de la creación del contenedor en AD.

Creación de contenedor en Directorio Activo

Vamos al servidor con función de DC, y en el panel de administración de servidor, vamos a herramientas, y pulsamos sobre "Editor ADSI"

Click para agrandar

Una vez abierto el editor, nos conectamos pulsando con el botón derecho sobre "Editor ADSI" (que por otra parte es lo único que se muestra en la ventana, por ahora) y pulsamos sobre "conectar a". Dejamos todo por defecto, y pulsamos "aceptar". Expandimos el árbol de carpetas que aparece, hasta que veamos CN=System. Sobre esta, pulsamos botón derecho, y damos a "nuevo", y "Objeto"


Seleccionamos para este nuevo objeto la clase "container", y en la siguiente pantalla, le llamamos "System Management"


Pulsamos continuar, hasta finalizar.
Ya podemos cerrar el editor ADSI, y con esto, nos vamos a "Usuarios y equipos de Active Directory"
En la nueva consola, vamos al menú superior, pulsamos en "ver", y marcamos "características avanzadas".
Al expandir el árbol de carpetas, veremos una carpeta "system" y dentro, otra llamada "System Management" que es la que creamos anteriormente. Bien, sobre esta carpeta, pulsamos con el botón derecho, y damos a "delegar control", puesto que daremos todo el control de esta carpeta al nuevo servidor.


Aparecerá un asistente para la delegación del control. Lo iniciamos con Next, y en la siguiente pantalla pulsamos Add, pulsamos sobre "tipos de objeto" para agregar "equipos", y así poder poner SCCM, que es el nombre que le dimos a nuestro servidor.
Una vez localizado y seleccionado el servidor, pulsamos siguiente, y seleccionamos "crear una tarea personalizada para delegar". En la siguiente pantalla dejamos la primera opción, "delegar el control de esta carpeta, los objetos contenidos en la misma, y la creación de nuevos objetos en esta carpeta", y pulsamos siguiente. En la siguiente ventana marcamos las 3 casillas, y en permisos, marcamos "control total". Puedes ver en la captura siguiente todos los pasos:


Y con esto, pulsamos siguiente, y finalizar.

Todavía no hemos terminado con la parte correspondiente a Directorio Activo. Nos falta añadir una extensión del esquema. Este archivo lo obtenemos del paquete de archivos de instalación de SCCM, que podemos descargar desde AQUI. Como ves, debes registrarte, y posteriormente, ya podrás realizar la descarga de los archivos. EN este caso, descargamos la versión 1802.

Vamos a descargarlos en el DC, primeramente. Aunque es un ejecutable lo que bajamos, es un ejecutable para descomprimir una serie de carpetas y archivos, así que podemos darle sin miedo. Descomprime los archivos donde creas conveniente.

En el servidor de controlador de dominio, con la carpeta de SCCM descargada y descomprimida, vamos, desde una ventana de consola, a SC_Configmgr_SCEP_1802\SMSSETUP\BIN\X64.

Si hacemos un dir, veremos un archivo con el nombre extadsch.exe.


Lo ejecutamos, y si todo está correctamente configurado en nuestro dominio, veremos un mensaje indicando que el esquema se ha extendido correctamente.

Instalación de IIS

Volvemos al servidor en el que vamos a instalar SCCM, para instalar IIS.
Esto es fácil, no entraré en detalles. Simplemente iniciar el asistente para agregar roles y características, y agregamos "servidor web IIS".


En características vamos a asegurarnos de dejar marcados todos los componentes de características de .NET framework 3.5 y 4.6
También debemos marcar "Compresión diferencial remota" y "servicio de transferencia inteligente en segundo plano (BITS)"
Pulsamos siguiente, y llegaremos a la configuración de los servicios del rol. Aquí deberemos marcar en el apartado de seguridad la casilla "autenticación de Windows". Si expandimos un poco más abajo "Desarrollo de aplicaciones", debemos verificar que esté marcado ASP NET 3.5 así como 4.6 y las casillas de Extensibilidad de .NET 3.5 y 4.6.
Seguimos bajando por el cuadro de servicios del rol, y en Herramientas de administración, agregamos "compatibilidad con la administración de IIS6 si no está agregado, y compatibilidad con WMI de IIS6. También marcamos "Scripts y herramientas de administración de IIS".
Ahora si, siguiente, hasta "instalar", y con esto, hemos terminado con los prerrequisitos de instalación

No hay comentarios:

Publicar un comentario

¡Gracias por colaborar en este blog con tus comentarios! :)