SCCM是否适合中型组织?

我是一所高中的IT技术人员,大约有1600名学生,250名员工和800多台客户端计算机,主要运行Windows 7.我们的团队由三名成员组成。 我的老板似乎满足于一个运行良好的networking,而且这个networking不一定是一个高效的维护良好的networking,易于运行和维护。 我在IT职业生涯中还处于早期阶段,所以我不能快速掌握所有可用的不同端点pipe理解决scheme。

我正在寻找更好的方式来pipe理客户(部署软件,跟踪更改,库存等)。我喜欢SCCM 2012的function,但案例研究似乎是针对大型多站点基础架构而不是单个中型站点。

SCCM适合中型单一场所还是针对大型企业? 我如何确定像SCCM这样的端点pipe理解决scheme是否适合我们的组织?

编辑:感谢所有的帮助,我会看看SCE和SCCM,并得到一些提案,以采取我的老板/副主席

我不会打电话800 +电脑“中型”。 我成功地将SCCM的继任者部署在一个拥有850名员工的银行。 在你的情况下,现在知道你的工具会成为问题的可能性要大得多 – 不知何故,我觉得一个问题就是想象一个学校里三人组成的团队是一个非常有能力的人,那些公司雇用更多的钱。 学习曲线对你来说将是残酷​​的。

但是一旦你完成了,它将对整个System Center套件有很大的帮助。 800多台机器太大,无法安装。

背景:

我一直是我们组织中SCCM 2012 SP1实施的主要pipe理员/用户,由大约500个工作站(Windows 7)和120个服务器(Windows Server 2008 R2)组成。 我也在职业生涯初期,主要对networking和Linux有一个背景和热情,所以Windows端点pipe理对我来说是一个新的东西,而且让我感到有些不快。 我只有SCCM 2012的经验,所以我不能说老版本。 我们的组织处于规模经济的底部,我们(或多或less)SCCM的成功实施主要是因为我们远远超出了我们的要求,所以我们可以积极主动地处理大量的标准职责其他组(Active Directory,电子邮件,networking,安全)。

function的价格:复杂性

SCCM 2012有很多运动部件,当它们发生故障时,会因为原因并不总是显而易见或者直觉而中断。 SCCM 2012类似于监督者的行为,通过单一框架来pipe理和利用一堆现有的基础技术。 这并不简单,有时会中断。 要了解涉及到多less个不同的底层元素,请查看日志文件的数量,我认为粗略的计算就是〜240个日志文件。 同样,(至less我的观点)很难夸大SCCM(或任何端点pipe理系统)的复杂性。

像老板一样pipe理端点

你知道什么真的很烦人? 步行(或RDPing)到每个单独的机器一遍又一遍地执行相同的任务。 这很无聊,浪费时间。 如果你真的承诺使用这个工具,它可以是一个令人难以置信的力量倍增。 以下是可以让你这样做的function:

  • 软件更新 – 这基本上就是类固醇的WSUS。 您可以通过标准的WSUS产品获得出色的报告,粒度和合规性检查。 如果您可以执行WSUS,则可以使用SCCM执行软件更新。
  • 合规性设置 – 我真的很高兴看到这个function来自Puppet之类的东西。 configuration项目由一个设置来评估,然后是一个合规性规则,它决定了是否补救。 例如,我们推送了一个组织范围的应用程序 ,删除了一个压缩实用程序,并将其replace为另一个。 这有不正确的设置文件关联的ZIP文件的不幸的后果。 一个基于registry键的configuration项后来我们已经在整个车队中设置了文件关联。 您可以评估相当多的设置 – registry项/值,Active Directory查询,WQL和SQL查询以及PowerShell脚本。 将Compliance Settings(合规性设置)视为具有修订控制( 最终 )和报告的非常灵活,精细的GPO版本。 不足之处在于,对于任何稍微复杂的事情,您都将编写脚本,而且我们仍然无法摆脱面向API的pipe理模型的configurationpipe理的困难。
  • 应用程序 – 这是用于部署和pipe理第三方软件。 所有的逻辑应该包含在“应用程序” – 检测逻辑(我怎么知道是否安装了$ APPLICATION),需求逻辑(客户端是否满足先决条件),包含在安装逻辑和卸载逻辑中。 使用适当的应用程序,这真的非常适合pipe理第三方软件。 新版本被部署,它会自动取代旧版本,卸载它,然后安装新版本。 正如我上面提到的那样 – 我们在整个车队中一夜之间replace了一个公用设施。 您可以更进一步地使用这个模型,并使用“AppStore”function让用户安装自己的基础图像之外的软件。

    您将需要pipe理诸如Adobe Flash,Acrobat / Reader和Java JRE之类的内容,因为它们往往是恶意软件的目标,但不要自己尝试这样做。 只需购买通过SCUP提供的订阅服务即可。 这些产品的安装过程是这样一个移动的目标,似乎每个版本都做不同的事情(见这里 , 在这里 , 这里和这里 )。 充其量,我发现我可以在五个小时内find一个类似Java JRE或Flash的新应用程序。 如果您使用Reader,Acrobat,Flash和Java JRE,您至less可以每月工作20小时。 这几乎是整个FTE包装的一周 – 节省那些花在内部或特殊应用上的时间和精力。 (为什么Adobe和Oracle走得这么深,让我的生活变得更难,我不知道。)

  • 报告/软件测量 – 几乎在Windows中的所有内容都在WMI或registry中。 registry很容易与configuration项目联系在一起,WMI中的所有内容都会在库存周期中被吸收。 然后,您可以使用内置或自定义报告将其转化为经理审批(TM)信息。 举例来说,我们有一个自定义报告,可以将我们所有工作站的序列号发送给我们,我们将其发送给我们的戴尔代表,然后我们找回那些保修期到期的机器列表。 整齐。

    我之前提到了从“AppStore”开始以用户为中心的应用程序安装 – 所以如果用户自己安装Acrobat,您将如何pipe理许可证? 您可以在正确的时间运行报告,查看谁有相关软件,然后查看Software Metering ( 软件测量) ,它将告诉您在特定工作站上使用特定软件的频率。 我们正在使用这个function将每个部门的Acrobat许可证汇总为一个协议,这样我们就可以获得更好的每个许可证成本,然后通过额外的措施将其从很less使用的工作站中移除。

  • 操作系统部署 – 这基本上是MDT,WAIK和DISM。 SCCM获得的增值是“任务序列”和“构build和捕获”。 你基本上自动化了build立你的参考机器的过程。 要刷新您的基本映像,请更新您的任务序列并重新运行它。 这大大减less了构build新的基本映像所需的时间。

正确的大小 – 或者我如何成为SCCMpipe理员

所有的东西听起来不错吧? 这是问题。 这并不简单。 我们的一线人员花了差不多六个星期的时间搞清楚构build和捕获的基本图像。 我花了至less一个月的时间才弄清楚了解决/解决问题的清单。 在新版本发布之前,我仍然无法设法构build,testing和部署Java JRE。 我们的DBA不得不编写我们的定制报告,因为我找不到SSRS 。 我发现我编写了很多PowerShell脚本来粘合某些东西或执行某种“逻辑”。 我仍然无法为应用程序逻辑编写WQL查询 。 几乎整整花了六个月的时间,每天都有SCCM,我觉得我刚刚开始克服学习曲线。 我们的一级和二级人员最终把SCCM的大部分问题(这些问题真的是端点/桌面支持的问题)推给了我,因为他们还没有解决这些问题的技能。 通过技能集 – 我的意思是,熟悉WMI / WQL,WSUS,ProcMon,Windows Installer,PowerShell和registry。 要执行ZIP关联文件configuration项修复等操作,您需要知道这种configuration数据存储在registry中以及在哪里可以find它。 如果你使SCCM成为组织pipe理端点的工具,你需要做好以下准备:1)大量的桌面支持,由支持链进一步处理,因为它需要如此多样化的技能; 2)一个残酷的学习曲线你的一线员工,3)阻力和工作人员倾向于做“老派手工方式”的东西,因为它“非常容易”。

SCCM是否适合您的组织? 这里有一些问题需要考虑。

  • 您处于被动模式还是主动模式?
  • 已经有多less员工的工作职责了? 他们只是做端点pipe理,还是你在做一切?
  • 你的员工的技能有多深和多样?
  • 在你的员工中是否有愿望和乐意去攀登这个学习曲线?
  • 您的车队和最终用户的要求有多种多样?
  • 高级职员是否愿意处理桌面支持问题,并指导您的一级和二级人员,直到他们对SCCM变得更加舒适。
  • 您的pipe理层是否会提供培训(提示:如果您有Microsoft Premier合同,他们有一些很好的PFE可以进行现场研讨会)。
  • 你的pipe理层是否愿意为你干扰,而你花了一两个星期的时间搞清楚“SCCM-way”而不是“老式手工方式”呢?

忘记你是一所学校,批判性地看待你的数字。 你有800台电脑和近2000名用户。 这不是一个小公司,我也不会说“中型”。 学校IT往往被忽视,但事实是你应该使用优质的企业硬件和软件。

实际上,这包括SCCM。 我们中的任何一个人都很难说出在你的环境中肯定会发挥什么作用,但你肯定可以select更糟的地方开始。

当然,这说起来容易做起来难,但是当我说我有几乎所有的教育级别的IT时,都要相信我。

对于这个尺寸的networking来说,真的没有什么问题了,但是这样的networking太贵了!

我会使用重做和备份,和wpkg,简单(有一些研究和组织),最重要的是它的工作原理。 您可以对一台机器进行镜像,然后WPKG将(惊喜,惊喜)安装该软件。 这是我们以前在2000多台机器上使用的系统,直到我们被另一所大学接pipe。 我们现在使用SCCM。 除了速度,可靠性,简单性,安装软件,安装操作系统,报告,并为您提供准确的数据之外,它在所有方面都很棒。 除此之外,没关系。