詳解SMS2003+中文版SP2部署過程:SMS2003系列之一

技術小甜發表於2017-11-03
  詳解SMS2003SP2部署
 
Systems  Management Server2003SMS2003是微軟公司面向應用程式部署,資產管理,安全補丁管理,移動工作團隊支援所開發的企業級變更與配置管理的技術平臺。SMS2003能提供桌面安全管理,資產管理,軟體分發,補丁管理、遠端控制等功能,SMS在軟體分發,遠端控制以及和其他微軟伺服器整合方面與其他桌面管理軟體相比有明顯的優勢,是網路工程師實現企業桌面管理的一把利器,值得有桌面管理需求的工程師仔細研究。現在我們推出SMS2003系列文章,希望對大家學習SMS有所幫助。今天我們從部署開始,介紹一下如何安裝SMS2003SP2
 
實驗拓撲如下圖所示,Florencesmstest.com的域控制器,Berlinsmstest.com的成員伺服器,兩臺伺服器的作業系統都是Win2003中文企業版,我們準備在Berlin上部署SMS2003
 

SMS的部署過程
1)SMS伺服器安裝前的準備工作
2)站點資料庫伺服器的配置
3)Active Directory架構擴充套件
4)Active Directory許可權設定
5)SMS2003安裝
6)  SMS2003 SP2補丁安裝
 
  SMS伺服器安裝前的準備工作
SMS2003需要下列元件
a.) IIS
b.) BITS
c.)啟用webdav擴充套件
 
Berlin上,控制皮膚-新增或刪除程式-新增/刪除Windows元件,選擇應用程式伺服器,點選詳細資訊,選中下列元件安裝,如下圖所示:

Internet資訊服務(IIS)的子元件中選擇 BITS

 
安裝完IIS後,開啟管理工具中的Internet資訊服務(IIS)管理器,在Web服務擴充套件中對WebDAV設定為允許,如下圖所示

 
  站點資料庫伺服器的配置
SMS2003的站點需要有後臺資料庫的支援,資料庫可以是SQL7,也可以是SQL2000。我們在Berlin上安裝SQL2000SP4,用以提供對站點的支援。首先在Berlin上放入SQL2000安裝光碟,如下圖所示,選擇“安裝SQL Server 2000元件”

選擇安裝“資料庫伺服器”

提示在Windows Server 2003上安裝SQL2000需要打SQL Server SP2以上補丁
 

 
安裝“伺服器和客戶端工具

 
例項名選擇用預設,SMS的站點資料庫不支援命名例項

 
啟動服務賬號選擇使用“本地系統賬號”,選擇域使用者賬號也可以,由於本地系統賬號沒有網路許可權,相對要安全一些

 
身份驗證模式選擇“Windows身份驗證模式”,在域環境下,使用Windows整合驗證是高效安全的選擇

順利完成SQL Server 2000的安裝,接下來進行SP4補丁的安裝

 
SP4補丁所在的目錄下,執行setup.bat,如下圖所示,開始補丁安裝,由於過程較簡單,在此不進行詳細描述

 

SQL2000 SP4安裝完成後,啟動SQL ServerSQL Server Agent服務。

 
 Active Directory架構擴充套件
安裝SMS2003時建議進行Active Directory架構擴充套件,擴充套件Active Directory的架構後可以利用Active Directory來發現客戶機,否則想達到同等效果就需要在Wins伺服器中註冊記錄。在域控制器Florence上放入SMS2003的安裝光碟,執行extadsch.exe,如下圖所示

 
執行完畢後,檢視c:extadsch.log,這是擴充套件架構的日誌檔案,如下圖所示,日誌中告訴我們架構擴充套件的具體內容,架構擴充套件成功!

 
 Active Directory許可權設定
 
安裝SMS2003時,SMS伺服器需要在Active DirectorySystem容器中建立一些物件,但預設情況下,SMS伺服器並沒有所需許可權。因此我們需要修改Active DirectorySystem容器的許可權設定,至少允許SMS伺服器對System容器可以進行寫操作。修改Active Directory中物件的許可權最好用圖形介面工具adsiedit,這個工具在windows自帶的支援工具中。要安裝微軟支援工具,在Florence上放入win2003的安裝光碟,執行 D:support oolssuptools.msi,如下圖所示。

 
安裝完成後,執行 adsiedit.msc,在system容器上點選右鍵,選擇屬性,如下圖所示

在屬性的安全標籤中,點選“新增”

 
點選物件型別,將選擇物件型別改為“計算機”,在物件名稱中輸入SMS伺服器的計算機賬號 SMSTESTBERLIN$,點選確定。

 
我們應授予SMS伺服器在System容器中有寫入許可權,如實驗環境簡單起見,可授予SMS伺服器完全控制許可權,如下圖所示。設定完許可權後,點選“高階”按鈕

 
點選“高階”按鈕後,如下圖所示,選中與SMS伺服器相關的許可權設定,點選“編輯” 
 
我們需要把SMS伺服器的許可權應用到“這個物件及全部子物件”,這樣SMS伺服器對System容器中的子物件也將獲得我們設定的許可權。點選確定後,許可權設定完成。
 

 
 SMS2003安裝
放入SMS2003的安裝光碟,如下圖所示,選擇“SMS2003

 
出現SMS2003安裝嚮導,點選下一步

 
在安裝選項中選擇“Install an SMS primary site”,安裝SMS的主站點

 
Custom setup”,我們選擇定製安裝

 
站點程式碼由3個字元組成,我們給站點程式碼命名為001,站點名稱取名為ITET,站點所在域是SMSTEST

 
接下來詢問安裝SMS時是否需要對Active Directory進行擴充套件,由於之前已對Active Directory進行了擴充套件,因此我們不需要選擇此項

高階安全模式還是標準安全模式,我們選擇高階安全模式

 
設定SMS的客戶機數量,對實驗來說,100已經足夠

 
SMS伺服器的元件安裝選擇,我們選中了所有元件

 
由於SMS的後臺資料庫就在SMS伺服器本機,因此我們在資料庫伺服器處填寫BERLIN,身份驗證詢問是否使用整合驗證模式,選擇“Yes

 
是否需要在安裝SMS時建立SQL資料庫,當然選是

 
接下來顯示SMS資料庫的預設名稱以及安裝路徑


 
SMS的管理控制檯數量我們設定為5個,SQL Server的最大連線數設定為75,這些都是預設設定

 
引數設定完畢,終於可以開始安裝了,如下圖所示,安裝順利完成。

 
 
 SMS 2003  SP2補丁安裝
SMS203安裝完成後,最好打上SP2補丁,SP2補丁不但修補了一些錯誤,增加了一些功能,還支援多國語言,只要安裝中文版的SP2,,就能使管理介面變為中文。聽了這些介紹,你是否已經有些動心了?Follow me!在SP2的安裝資料夾中,執行autorun.exe,如下圖所示

 
出現SP2的安裝嚮導,注意,是中文介面哦,我們選擇“SMS2003 Service Pack2

 
在安裝選項中選擇“升級現有SMS安裝”

 
在升級之前,需要對當前設定進行測試,測試過程中沒有錯誤才能進行升級部署,選擇“立即執行”來開始測試

 
測試結果表明沒有任何問題,可以進行升級操作

 
設定和SMS2.0站點如何相互操作,由於目前環境中沒有SMS2.0站點,我們選擇預設值即可

 
以上引數設定完成後,SMS開始升級,經過一段時間的等待,終於完成升級,如下圖所示,大功告成。後續文章中我們會介紹SMS的配置及各種功能的實現。



















本文轉自yuelei51CTO部落格,原文連結: http://blog.51cto.com/yuelei/77459,如需轉載請自行聯絡原作者


相關文章