AKTUALIZACE 22. 2. 2012 Nejnovější opravy zahrnují také všechny předchozí opravy, je možné přeskočit libovolnou z nich a instalovat nejnovější. Nelze se vrátit k předchozí verzi. Aktuální verze je Build 6.1.7221.81: System Center Operations Manager 2007 R2 Cumulative Update 5 (July 29, 2011) – 2495674 Odkazy na předchozí verze CUx jsou v článku 2453149. List [...]
Stránky Technetu pro System Center obsahují také krátká instruktážní videa pro Operations Manager (SCOM 2007). Některá popisují jednoduché kroky importu MP, jiná vysvětlují chování SCOMu – např. Discovery Series: Operations Manager 2007 Discovery Series – Video 1 – How Discovery Works Operations Manager 2007 Discovery Series – Video 2: Registry Discoveries Operations Manager 2007 Discovery Series [...]
MP Event Analyzer je jedním ze tří nástrojů v sadě System Center Operations Manager 2007 R2 Admin Resource Kit: Scheduled Maintenance Mode – Ability to schedule and manage maintenance mode in the management group (daily, weekly, and monthly schedules). Clean Mom – Helps remove all installed R2 components from a system. MP Event Analyzer – MP [...]
Pokud zvětšíme počet dní, po které jsou uchována data v databázi ACS na více než 42 (dní), zjistíme po čase nepříjemnou skutečnost. Starší data se v reportech nezobrazují. Kontrola přímo v databázi prozradí, že je vše v pořádku, je vytvořen požadovaný počet datových oddílů (partitions), ale pohledy používané v reportech (dvHeader, dvAll5, dvAll) nejstarší data [...]
Včera jsem objevil zřejmě stále neopravenou chybu v monitorování agenta ACS. Problém je v tom, že interní monitor v MP Microsoft Audit Collection Services (Microsoft.Systemcenter.ACS.Internal ve verzi 6.1.7221.0) jménem ACS Forwarder Unable to Connect to Collector je definován tak, že události 4369 a 4368 očekává v logu Application a ony vznikají v logu Operations Manager. [...]
Soubor EventSchema.xml definuje transformační pravidla pro sběr událostí z bezpečnostního logu Windows v systému SCOM 2007 – Audit Collection Services. Ze struktury je patrné rozdělení podle verzí Windows (MinBuild) a Source Name. Windows 2000 – 2003 R2 používají „klasický“ formát zápisu událostí, Source Name = Security. Windows od verze Vista / 2008 mají nový formát [...]
Více než 12 GB komprimovaných dat představuje testovací balík „VHD Test Drive – System Center Operations Manager 2007 R2″. Vše co potřebujete k vytvoření dvou virtuálních strojů (DC, RMS) a vyzkoušení funkcí aktuální verze kompletu System Center Operations Manager 2007 R2 včetně ACS. Po aktivaci je k dispozici 180 dní bez dalšího omezení. Vyžaduje prostředí Microsoft Hyper-V. [...]
V souvislosti s přechodem z letního času na standardní čas se jednou ročně stane zvláštní věc. V jednom dni se čas ve tři hodiny opět vrátí o hodinu zpět na 2:00. Podle standardního nastavení konfigurace ACS kolektoru je v ten okamžik spuštěna procedura pro vytvoření nové partition v databázi a aktuální partition o časovém rozsahu [...]
Zadání je jednoduché: Vypsat seznam pravidel, která vyvolávají alert s konkrétním obsahem v některém poli Custom Field 1 – 10 nebo obsahují ve výrazu podmínky určité číslo události nebo zdroje události. Realizace je složitější, nejprve jsem se zaměřil na Command Shell / PowerShell, ale Get-Rule nevypisuje definice navázaného alertu Get-Alert vypisuje pouze vyvolané alerty A [...]
Jednoduchá úloha: k události zaznamenávající přihlášení uživatele najít odpovídající událost odhlášení a zjistit, jakým způsobem identifikovat události uživatele po dobu, kdy byl přihlášen. Průzkum možností existujících záznamů událostí v prostředí serverů Windows 2008 a podobné příklady pro Windows 2003 (viz Audit Collection Services Deep-Drive – Part 2) vedly k následujícímu. Na uvedené adrese jsem nalezl [...]
Sbírka několika desítek postupů, návodů a skriptů pro System Center Operations Manager 2007: System Center Operations Manager Tools « Stuart Renes: Blog.
Zdá se, že by bylo možné pomocí auditních záznamů zachytit změny v objektech skupinové politiky (GPO) povolením auditu v adresářové službě a v přístupu k souborům: z auditních záznamů událostí v bezpečnostním logu jsme schopni zjistit okamžik změny a původce, změnu verze, zápis do objektu nebo smazání objektu GP v AD (Directory Service Audit Access). [...]