17 Mart 2019 Pazar

SCCM ile disk doluluk uyarı bilgisini E-mail yöntemiyle alma.


Merhaba, yönettiğiniz yapılarda Gerek  Server bazında Gerek  Client bazında donanımsal uyarıları takip etmek isteyebilirsiniz.
Örneğin, kritik serverlarınız da meydana gelen Disk doluluklarından haberdar olmak isteyebilirsiniz. Veya Client sistemlerinizdeki  disk doluluk oranı  bilgisinin Helpdesk ekibine kullanıcı tarafından talep yöntemiyle değil de  otomatik olarak belirli sürelerde gitmesini isteyebilirsiniz.
Benim örneğimde tüm  client ve Server cihazlarımı kapsayacak şekilde disk doluluklarıyla ilgili bir e-mail yapılandırması yer alacaktır.
İşlemlere başlamadan önce yinelemek istediğim bir konu var, SCCM ürünü ile detaylı raporlar almak ve yapacağımız işlem vb işlemleri gerçekleştirmek için ilk koşul ve olmazsa olmaz bileşenimiz  SCCM Reporting Services Point rolünün yüklü olmasıdır. Bu rol  SCCM sisteminizde yüklü ise işlemlere başlayabiliriz J

Öncelikle E-mail Notification ayarını sistemimizde yapılandırarak başlayalım.

 

SCCM konsolumuzu açalım > \Monitoring\Overview\Alerts\Subscriptions alanında  Configure Email Notification seçimini yapalım.





Gelen ekrandaki ayarları sisteminize göre aşağıdaki şekilde doldurabilirsiniz.
SMTP server alanında  altyapınızda kullandığınız exchange  serverın  ip adresi veya FQDN bilgisini girebilirsiniz. Port bilgisi 25 olarak kalabilir.  SSL tikini relay yaptığınız connector deki ayarlara göre seçili bırakabilir veya tiki kaldırabilirsiniz.  E-mail gönderimi yapacak olduğunuz e-mail adresini girip test etmeniz yeterlidir.




Test işlemimiz başarılı.




Evet e-mail notification ayarımızı tamamladığımıza göre artık işlemimize geçebiliriz.
SCCM konsole > \Monitoring\Overview\Reporting\Reports  alanında search kısmına  Disk yazarak aratalım.  Çıkan sonuçlar aşağıdaki gibidir.
2 türlü kural yazabiliyoruz, yüzdelik belirterek örneğin disk doluluk oranı %5 ve altına düştüğünde uyarı maili atsın  ya da belirli bir MB altına düştüğünde uyarı maili atsın.
Ben örneğimde 2000 MB ve altında olan diskler için ( partitionlar dahil ) uyarı maili almak istiyorum.
Bunun için “Computers with low free disk space (less than specified MB) üzerinde bir kural oluşturacağım.




İlgili kural üzerinde sağ click




Seçimini yapıyorum.
Report delivered by kısmını  E-mail olarak seçiyorum.
To: kısmına mailin iletilmesini istedğim ilgili kişi yada Distribution grubu ekliyorum. Dilersem  CC ve BCC de ekleyebilirim.
Subject : mailin başlığı dilediğiniz şekilde özelleştirebilirsiniz.
Comment: bilgi yazısı.
Render Format:  Excel olarak değiştiriyorum.  Ve  Include report aktif ediyorum.



Schedule kısmını yapınıza göre esnetebilirsiniz. Örneğin Kritik sunucularınız için bu ayarı yapıyorsanız günlük veya saatlik dilimde ayarlayabilirsiniz.  Yada clientlarınız için kural yazıyorsanız haftalık olarak bırakabilirsiniz.




En can alıcı noktaya geldik,  MB cinsinden uyarı almak istediğiniz boyutu belirtiyorsunuz. Yazımın başında belirttiğim gibi  2000 MB ve altındaki disk ve partitionlar için uyarı e-maili  almak istiyorum.
Ve bu kuralı Tüm sistemlerime etki edecek şekilde ayarlıyorum. Özel hazırladığınız Collection yapılarınız mevcutsa ki önerim bu yönde dilediğiniz Collectionları burada tanımlayabilirsiniz. Örneğin, coğrafi olarak dağınık bir yapıya sahipsiniz ve her bölgenizde  Local IT ekibiniz mevcut her bölgenizdeki istemcilere özel  Notification oluşturarak o bölgedeki Local IT ekibinin e-mail adresine uyarıların düşmesini sağlayabilirsiniz.






Notification oluşturma işlemimiz başarılı.




Yazdığım kuralda belirttiğim süre sonunda beklediğimiz e-mail ulaşmış görünüyor J




Hemen exceli inceleyelim.




Görüldüğü üzere hem disk bazında  hem diske ait partitionlar bazında veri sunmakta.
İyi çalışmalar.

6 Şubat 2019 Çarşamba

SCCM Client Agent kurulumunda alınan “Download Update: A recoverable error has occurred. A retry attempt will be made. Error: 0x800706d9, Description Unknown, Context: Unknown.” Hatasının çözümü.


Merhaba,   Client push yöntemiyle SCCM Client agent dağıtımı yapıyorsanız  agent dağıtım durumlarının başarı oranını kontrol etmeniz gerekebilir. Özellikle Large yapılarda Client sayısı çoğaldıkça SCCM agent daığtım oranınız % 100 gibi rakamları bulamayabilir. Manuel loğları kontrol ederek sorunları çözmeye çalışırız çoğu zaman. Karşılaştığım bir hata ve çözümünü sizlerle paylaşmak istiyorum.
Hata : “Download Update: A recoverable error has occurred.  A retry attempt will be made. Error: 0x800706d9, Description Unknown, Context: Unknown.”




Bu hatayı aldığınız  client  işletim sistemi Windows 10  ise  services.msc  üzerinden  “Windows  firewall Servisini”  started duruma alarak tekrar push install başlatırsanız sorun çözülecektir.

SCCM Console Devices Search maksimum limit arttırma.


Merhaba, SCCM ürünü ile birlikte çok sayıda Client yönetiyorsanız ve bu sayı 1000 üzerindeyse  Collectionların üzerine tıkladığınızda aşağıdaki uyarıyı alıyorsunuzdur. Örneğin, All Systems Collectionına girdiğiniz de veya örneğimdeki gibi  All Desktop and Server Clients  veya içeriğindeki istemci sayısı 1000 ve üzeri olan collectionlara girdiğinizde bu uyarıyı tıklamanız her seferinde gerekli.
Yapacağımız bir değişiklikle bu uyarının tekrar tekrar her seferinde ortaya çıkmasının önüne geçeceğiz.





İlgili device collection üzerinde > Search tabına gelip  > Search settings tıklayarak listelemesini istediğimiz Device sayısını bu alana girmemiz yeterli.



ilgili ayarı tek bir Device Collection üzerinde yapmanız yeterli.

4 Şubat 2019 Pazartesi

SCCM 1810 ile update dağıtımında alınan “Failed to Add Update Source for WUAgent of type (2) and id ({4B030855-468F-4C01-9969-6E86F6D36755}). Error = 0x80004005.” Hatasının çözümü.


SCCM ürünü ile merkezi olarak Windows Update dağıtımı yapıyorsanız  update dağıtımlarınızın sağlık durumunu  ve başarı oranını kontrol etmeniz gereklidir.  Merkezi update dağıtımında sorun yaşayan clientlardan birinin  C:\Windows\CCM\logs dizini altındaki  “Wuahandler.log” dosyasını kontrol ettiğimde  üstte belirttiğim hatanın yansıdığını ve bu sorunu yaşayan  Client sistemin (bu bir sunucu da olabilir. ) scanagent log dosyasını incelediğimde  bir şeylerin yolunda gitmediğini fark ettim. Gelelim öncelikle loğlardaki uyarılara ve hatalara.
İlgili log dosyası ismi  Scanagent.log” içeriğindeki hata.
“ScanJob({757ABD10-16BF-4398-BA2F-7D6EA21CA00C}): CScanJobManager::OnScanComplete- failed at CScanJob::OnScanComplete with error=0x80004005”



İlgili log dosyası ismi “WUAhandler.log”  içeriğindeki hata
“Failed to Add Update Source for WUAgent of type (2) and id ({4B030855-468F-4C01-9969-6E86F6D36755}). Error = 0x80004005.”




Hatanın nedeni,  bu sorunu yaşayan istemcinin Local gpo ayarlarında WSUS server olarak SCCM SUP serverı görmemesi.
Çözümü için öncelikle sorunu yaşayan istemcinin  SMS Agent Host  servisini stop duruma getirelim.



Devamında, ilgili istemcinin  C:\windows\system32\GroupPolicy\Machine\Registry.pol  dosyasını yedeğini alarak silelim.




Devamında,  SMS Agent Host Servisini start edelim.
Ve daha sonra ilgili istemci üzerinde Software Update Scan Cycle  işlemini tetikleyelim.  SCCM Right Click Tool kullanıyorsanız bu işlemi ve bir çok işlemi uzaktan yapabilirsiniz.




Bu işlemden sonra yaklaşık 10 dakika bekleyerek scanagent.log ve  WUAhandler.log dosyasını kontrol edebilirsiniz. Sonuç aşağıdaki gibi başarılı olacaktır.




İlgili sorunun çözümü için silmiş olduğumuz registry.pol dosyası da tekrar aynı yerinde oluşmuş durumda.



24 Ocak 2019 Perşembe

SCCM 1810 ile update dağıtımı yaparken alınan “Failed to Add Update Source for WUAgent of type (2) and id ({4B030855-468F-4C01-9969-6E86F6D36755}). Error = 0x87d00692.” Hatasının çözümü.


Merhaba,  SCCM ürünü ile merkezi update dağıtımı  yaparken alacağınız hatalara sık sık değiniyor ve çözüm yollarını paylaşıyorum. Bir istemcinizin   C:\windows\CCM\logs  dizini altındaki  “wuahandler.log” dosyasını kontrol ettiğiniz de  aşağıdaki hatayla karşılaşıyorsanız yapmanız gereken kontrolleri ve sorunun çözümünü aktarıyorum.
Öncelikle, neden  merkezi update dağıtımı yaptığımız sistemlerde Client veya Sunucu sistemler üzerinde bu loğların kontrollerini yaparız, buna ne zaman ihtiyaç duyarız.  Hatırlarsanız aşağıda linkini paylaşacağım yazım da sıkça raporlarla çalışmanın önemini vurgulamış ve istediğimiz veriyi doğru şekilde getirmesinin bize sunduğu faydaları örneklerle anlatmıştım.


SCCM ile Sunucu Update Süreçlerinin Yönetimi ve Raporlanması.

Örneğin, Windows 10 Versiyon 1803 sistemleriniz var ve update gereksinimleri nedir  üstteki bağlantısını paylaştığım makaleyi okuyarak bu gereksinimleri nasıl öğreneceğinizi görebilirsiniz. Fakat yolunda gitmeyen bir şeyler var. Aşağıdaki ekran görüntüsünde göreceğiniz üzere “4100347” KB idli update paketine hangi sistemlerin ihtiyacı olduğunu ve hangi sistemlerde yüklü olduğunu aşağıdaki rapor üzerinden görebiliyorum. Fakat “detection state unknown”  ibaresi nedir ?  sorgulamasını yaptığınız update paketinin yüklü olup olmadığı veya gereksinim durumu hakkında bilgi toplayamadığı istemciler diyebiliriz.  Zaten o sekmeyi tıkladığımızda bizi bir istemci listesi karşılayacaktır.


Dilerseniz listeyi excele export edip istemcilerinizin makine ismi log on olmuş kullanıcı ismi üzerinde yüklü olan SCCM ajan versiyon bilgisi ve en son ne zaman scan cycle çalışmış tarih bilgisini öğrenebilirsiniz. Ben listede olan bir istemcime bağlandığımda ve “wuahandler.log” dosyasını kontrol ettiğimde aşağıda ekran görüntüsünü paylaştığım hatayı fark ettim.



“Failed to Add Update Source for WUAgent of type (2) and id ({4B030855-468F-4C01-9969-6E86F6D36755}). Error = 0x87d00692.”   Hatasının nedeni bu hatayı üreten istemcinizin  local group policy veya Domain de uygulamış olduğunuz  WSUS group policy’ler nedeni ile SCCM üzerinde servis olarak tanımlı olan WSUS server ile iletişime geçememesi.
Bunu nasıl kontrol ederiz,  bu hatayı aldığınız istemci üzerinde  CMD > rsop.msc  komutunu çalıştırdığınızda aşağıdaki alana kadar gelirseniz orada tanımlı olan WSUS server ayarını görebilirsiniz.





Specify intranet Microsoft update Service location alanında tanımlı olan adresin  SCCM SUP server olan sunucunuz olması gerekiyor.   SCCM ile update dağıtımı yapacağınız sistemler üzerinde bu ayarı policy ile dağıtmanıza gerek bulunmuyor.  Çünkü otomatik olaran SCCM agentlar aracılığıyla bu ayar SCCM Clientlarınıza kaydedilyor. Ama örneğimizde olduğu gibi önceden tanımlı adres varsa o adresi aldığı  GPO ‘yu devre dışı bırakmanız gerekiyor.
İlgili ayarı değiştirdikten sonra  scan cycle tetiklemeniz ve yaklaşık 10 dakika beklemeniz yeterlidir. Daha sonra wuahandler.log dosyasını kontrol ettiğinizde sonuç aşağıdaki gibi olacaktır.



23 Ocak 2019 Çarşamba

SCCM ile merkezi update dağıtımında alınan “ScanAgent.log dosyasındaki – “Sources are not current.” Hatasının çözümü.


Merhaba, SCCM 1702 ve sonraki sürümler ile Client ve Server sistemlere merkezi Windows  update dağıtımı yapıyorsanız  bazı durumlar da Client veya Server sistemlerinizin dağıttığınız updateleri sağlıklı alıp almadığını veya “Update scan” süreçlerinin sağlıklı olup olmadığını kontrol etmeniz gereklidir.
Yaptığım bir proje de karşılaştığım bir hata ve çözümünü paylaşıyorum.
Hata: Client sistem SCCM SUP Rolü ile iletişime geçerek  software update scan cycle  işlemini yapmıyordu.  Client sistem üzerinde  C:\Windows\CCM\logs\ dizinine gelerek kontrol ettiğim  WUAHANDLER.log dosyasının durumu aşağıdaki gibiydi.


Bu log dosyasından istediğim açıklayıcı veriyi alamadığım için kontrol ettiğim 2.log dosyası  ScanAgent.log dosyası idi. Bu log dosyasındaki hata aşağıdaki gibidir.



İlgili hatanın çözümünü aşağıdaki şekilde buldum.
\Administration\Overview\Hierarchy Configuration\Boundary Groups alanına gelerek Default Boundary Groups özelliklerine giriyoruz. >  References  sekmesine SCCM SUP rolü yüklü olan SCCM site serverımızı veya serverlarımızı ekliyoruz. Ardından client policyleri manuel tetikleyebiliriz veya bir süre sonra  Client ve Server sistemler  update Scan sürecini tetikledikten sonra scanagent.log dosyasından süreci takip edebiliriz.




Aynı sistemin ScanAgent.log dosyasına yukarıdaki işlemleri yaptıktan yaklaşık 10 dakika sonra tekrar baktığımızda sorunun çözüldüğünü aşağıdaki şekilde görebiliriz.



18 Ocak 2019 Cuma

SCCM ile Update dağıtımı esnasında Client sistemlerin log dosyasına düşen “Failed to run BeginSearch() on WUAgent. Error = 0x80080005.” Hatasının çözümü.


Merhaba,  SCCM ürünü ile merkezi update dağıtımı gerçekleştiriyorsanız, bazı durumlar da bazı client veya update dağıtımını yaptığınız server sistemlerin  gönderdiğiniz updateleri düzenli almadığını veya update kontrolünü yapmadığını fark edebilirsiniz. Bu durumda öncelikli client sistem üzerinde kontrol etmeniz gereken bazı log’lar mevcut. Update dağıtımı esnasında sorun yaşadığınız Client sistem üzerinde aşağıdaki path’e erişerek ilgili log dosyasını kontrol ederek işlemlere başlayabiliriz.
Sorun yaşayan Client veya Server sistem de C\Windows\CCM\Logs dizininde kontrol etmeniz gereken ilk log dosyası  WUAHandler.log dosyasıdır. Bu dosyayı cmtrace toolu ile açtığınız da update gönderimi yapmak istediğiniz istemciniz ile SUP server arasında olan trafik ve içeriği mevcuttur.




Bizim sorun yaşadığımız Client sistemimizin  log dosyasında aşağıdaki gibi bir failed uyarısı var.




Hatanın kaynağı bu sorunu yaşadığınız client veya Server sistemin local servislerindeki Windows update Servisinin çalışmıyor veya stop durumda olması.




İlgili servisi started duruma alıp  software Scan sürecini tekrar tetiklemeniz yeterlidir.

Group Policy Preferences Olan Grup ilkelerini Listeleme

Merhaba, 100'lerce GPO olan yapılar da hangi GPO Objeleri içerisinde Group Policy Preferences  ayarları mevcut listelemek isterseniz aşa...