Background

Configuracion Basica de System Center Configuration Manager 2012 R2

Article arrow_drop_down

Hola que tal amigos pues si, después de mucho tiempo hoy he decidido entrar de lleno a esta gran plataforma que es System Center Configuration Manager, al día de hoy en mi server personal he logrado instalar de forma correcta la suite incluyendo la configuración básica de SQL la cual me ayudara entre otras cosas en mi trabajo dentro de mi organización para consultas de las bases de datos entre otras cosas.

Como llegue aquí, uff un gran trabajo atrás y la ayuda de muchas personas que al igual que yo nos gusta siempre aprender y compartir nuestras experiencias, por lo pronto no les dejare los pasos de la instalación de SCCM ya que en Internet existen miles de paginas y blogs que nos ayudan con este tema, quizá mas adelante pueda crear una guía para ir viendo paso a paso la instalación.

Hoy veremos después de consultar algunos blogs y paginas oficiales la forma básica de la configuración de SCCM después de una instalación exitosa.

Algunos sitios web que me han ayudado a este proceso son los siguientes:

Site Administration for System Center 2012 Configuration Manager

Ademas tenemos desde technet como habilitar el metodo discovery desde el siguiente link.

Mas informacion Technet> How to Enable a Discovery Method

En la consola de SCCM hay 4 pestañas principales para la gestión y configuración de todo SCCM, son las siguientes:

– Activos y compatibilidad: En este apartado, estarán todos los equipos, usuarios, recopilaciones de ambos, redes… de toda la infraestructura. Para poder visualizar estos objetos, antes hay que detectarlos realizando una configuración que veremos en este post.

– Biblioteca de software: Este apartado es uno de los principales a la hora de desplegar nuestras aplicaciones, escritorios, paquetes, actualizaciones de Windows… a los equipos de la infraestructura.

– Supervisión: Aquí veremos todo el proceso de nuestros despliegues de aplicaciones, paquetes, actualizaciones, etc… Al igual que podemos revisar el estado de los componentes y servicios principales de SCCM para que todo funcione perfectamente.

– Administración: Es el apartado de configuración de la infraestructura de SCCM, donde podremos configurar la detección de equipos, usuarios, redes, podremos asignar roles a nuestros servidores de sitios, etc.

Dentro de la parte de administración de SCCM tenemos las llamadas detecciones las cuales son necesarias para un buen funcionamiento y configuración de nuestra plataforma con nuestros demás servers y clientes.

 En SCCM nos dirigimos a Administración y veremos en nuestro panel derecho las siguientes opciones las cuales vamos a configuración de una en una para dejarlas habilitadas, esto nos ayudara para futuras tareas aunque no las utilizaremos por el momento en algunos casos específicos.

1.-Active Directory Forest Discovery en este apartado habilitamos la casilla como se muestra a continuación y aceptamos.

2.-Active directory Group Discovery para ello habilitamos la casilla señalada, pulsamos en Agregar, y le damos un nombre (ej: GRUPOS), marcando como ubicación la ruta principal del dominio (ver imagen). Pulsamos en Aceptar + Ejecutar la detección ahora.

Cuando agregamos, veremos al final como se muestra nuestra siguiente imagen, estos grupos los he agregado desde la instalación cuando se crearon en AD.

3.-Active Directory System Discovery de las más importantes para poder visualizar los equipos de nuestra infraestructura de Active Directory, pulsamos en Habilitar y en la estrella para añadir el contenedor, como ruta de acceso ponemos la raíz principal del dominio. Pulsamos en Aceptar + Ejecutar la detección ahora.

Especificamos una o más ubicaciones para buscar.
Para cada ubicación, especificamos las opciones que modifican el comportamiento de búsqueda.
Para cada ubicación, especificamos la cuenta que se utilizará como cuenta de descubrimiento de Active Directory.

Como opcional;

En la ficha Programación de sondeo, configuramos la programación de sondeo de descubrimiento completo y el descubrimiento delta.
Opcional-mente, en la ficha Atributos de Active Directory, puede configurar atributos adicionales de Active Directory para equipos que deseemos descubrir. También se enumeran los atributos de objeto predeterminados.
Opcional-mente, en la ficha Opción, puede configurar opciones para filtrar o excluir los registros de equipo obsoletos del descubrimiento.


Cuando hayamos terminado de configurar el Descubrimiento del sistema de Active Directory para este sitio, hacemos clic en Aceptar para guardar la configuración.

4.- Active Directory User Discovery La última detección será la de usuarios, realizamos el mismo procedimiento que en la búsqueda de equipos, habilitamos la casilla, pulsamos en la estrella y añadimos como ruta de acceso la raíz principal del dominio. Pulsamos en Aceptar + Ejecutar la detección ahora.

5.-Network Discovery por ultimo habilitamos la casilla de detección de redes como se muestra a continuación.

Ahora veremos nuestras configuraciones habilitadas.

Ejecutamos nuestro Bosque en el siguiente icono.

Este paso es solo para comprobar que tenemos el sitio bien activado. En el apartado de Configuración del sitio > Sitios debemos de ver nuestro sitio primario, con el nombre del servidor y el estado en Activa.

Ahora vamos a administrar los boundarys (Limites) dentro de Administración de SCCM, damos clic en administración y en boundarys.

Seleccionamos un nuevo Boundary group en caso de que no lo tengamos y colocamos la siguiente informacion como se muestra a continuación.

Ahora damos clic derecho en boundarys Group vamos a darle un nombre, en este caso Grupos y agregamos como se muestra a continuación.

Damos clic en Add y marcamos como se muestra a continuación.

Ahora nos vamos a referencias, seleccionamos “use this boundary group for site assignment” y clic en agregar

Ahora vamos con la configuración del Cliente

En la nueva ventana tildamos “Enable automatic site-wide client push installation”

Ahora nos dirigimos a cuentas y agregamos una cuenta para cliente.

En la parte de Devices veremos todos los dispositivos que SCCM ha detectado, por lo que una de las multiples opciones sera dar clic derecho en el cliente para hacer el despliegue del agente del mismo, nota el cliente para mejores practicas debemos deshabilitar el firewall para que se mande correctamente.

Aparecerá un Wizard en cual simplemente damos siguiente.

Seleccionamos la opción Always install client software como se muestra a continuación.

Listo Hasta aqui podemos ver una configuración básica de SCCM con Cliente. seguiremos indagando sobre esta gran plataforma la cual nos ayudara como parte de nuestro aprendizaje diario.

Sin mas por el momento me despido enviándoles un gran saludo a todos mis lectores, estamos con nuevos post.

 

 

About the author

trending_flat
Microsoft Global Secure Access

Encontrándose en fase previa, ahora, Microsoft ha cambiado la forma de trabajar destinada a proteger a cualquier usuario que acceda a cualquier dato desde cualquier dispositivo. Microsoft Entra Internet Access y Microsoft Entra Private Access componen la solución Security Service Edge (SSE) de Microsoft. El acceso seguro global (versión preliminar) es el término unificado que se usa para Microsoft Entra Internet Access y Microsoft Entra Private Access. El acceso seguro global es la ubicación unificada del Centro de administración Microsoft Entra. El acceso seguro global se basa en los principios básicos de Zero Trust de usar privilegios mínimos, comprobar explícitamente y asumir la vulneración. Veamos en este post como configurar de manera sencilla y básica Microsoft Global Secure Access. Global Secure Access (versión preliminar), Microsoft Security Service Edge, es la ubicación centralizada en el Centro de administración de Microsoft Entra, donde puede configurar y administrar las características. Muchas […]

trending_flat
Lo más destacado en LinkedIn 2024

Here's my 2024 LinkedIn Rewind, by Coauthor: 2024 proved that technical expertise matters most when shared effectively. As Microsoft MVP and LinkedIn Learning Instructor, I focused on bridging enterprise device management knowledge between English and Spanish-speaking technology communities. Key technical implementations:→ Microsoft Tunnel Gateway for MAM deployment→ Remote Help for Intune Suite testing→ Cloud PKI in Intune Suite validation→ Microsoft Teams Rooms management with Intune→ Windows Autopilot Pre-provisioning configurations Technical milestones: Achieved Windows Server Hybrid Administrator Associate certification Received 11th consecutive Microsoft MVP Award (Security & Windows Devices) Enhanced Intune Suite implementation expertise Expanded DeploymentMX blog technical resources Launched new LinkedIn Learning courses for Spanish-speaking IT professionals Posts that resonated with our technical community: "Honored to share that I've been recognized as a dual MVP in Security & Windows and Devices for the 11th consecutive year!"https://www.linkedin.com/feed/update/urn:li:activity:7216858712936693760/ "Windows 24H2 screens look […]

trending_flat
Microsoft Zero Trust Workshop

Abordar los desafíos de seguridad modernos puede ser complicado, pero implementar una estrategia de Zero Trust lo simplifica. Al adoptar Zero Trust, tu organización puede mejorar su postura de seguridad, reducir riesgos y complejidad, y fortalecer el cumplimiento y la gobernanza. Zero Trust no es un producto ni un servicio, sino un enfoque integral para diseñar e implementar principios clave de seguridad. Esta herramienta de evaluación te ayudará a navegar en tu recorrido hacia Zero Trust. En esta guía aprenderás cómo aplicar los principios de Zero Trust en el panorama de seguridad de Microsoft, enfocándote en: Verificar de manera explícita Adoptar el acceso con privilegios mínimos Asumir que la seguridad puede ser comprometida Zero Trust se basa en no asumir que todo lo que está detrás del firewall corporativo es seguro. En su lugar, parte del principio de que puede […]

trending_flat
Implementar Windows 365 Boot

Microsoft presentó recientemente una función llamada Windows 365 Boot, diseñada para simplificar el acceso a las Cloud PCs. Con Windows 365 Boot, los usuarios pueden iniciar sesión en su dispositivo local y conectarse de inmediato a su Cloud PC, creando una experiencia similar a la de un kiosco, diseñada para un acceso dedicado a Windows 365. El proceso para configurar un dispositivo con Windows 365 Boot ha sido increíblemente simplificado por los equipos de Intune y Windows 365. A través de una implementación guiada, los administradores pueden configurar un conjunto completo de perfiles de Intune con un mínimo de pasos: seleccionar algunas configuraciones, asignar la implementación a un grupo de Entra y registrar el primer dispositivo físico en cuestión de minutos. Sin embargo, hay un requisito sorprendente: ¡los dispositivos deben inscribirse utilizando una cuenta de usuario! ¿Por qué, Microsoft? Este […]

trending_flat
Implementar Zoom con Microsoft Intune

Hola que tal amigos, el dia de hoy vamos a utilizar Microsoft Intune para desplegar la herramienta de conferencias Zoom, dada la situación que se vive actualmente, podemos a través de esta herramienta hacer uso de su implementación usando la plataforma de Microsoft Intune. Lo primero que debemos hacer es descargar el archivo .MSI desde la siguiente ruta. https://www.zoom.us/client/latest/ZoomInstallerFull.msi Los ajustes se pueden configurar en varios escenarios. Algunos solo pueden ser configurados por Zoom Admin o IT Admin y otros pueden ser configurados por el usuario final. Podemos configurar a nivel de cliente el archivo para una instalación desatendida con los siguientes comandos. Install: msiexec /packageZoomInstallerFull.msi /lex zoommsi.log Silent install: msiexec /i ZoomInstallerFull.msi /quiet /qn /norestart /log install.log Wait until in-progress meeting ends before installing:  msiexec /i ZoomInstallerFull.msi /norestart MSIRESTARTMANAGERCONTROL=»Disable» Auto-start Silently with Windows*: Disabled by default. To enable, append ZSILENTSTART=»true» to the end of your install […]

trending_flat
Windows Autopilot Pre-Aprovisionamiento

Windows Autopilot ayuda a las organizaciones a aprovisionar fácilmente nuevos dispositivos mediante la imagen y los controladores oem preinstalados. Esta funcionalidad permite a los usuarios finales preparar sus dispositivos para la empresa mediante un proceso sencillo. Windows Autopilot también puede proporcionar un servicio de aprovisionamiento previo que ayuda a los asociados o al personal de TI a aprovisionar previamente un equipo Windows totalmente configurado y listo para la empresa. Desde la perspectiva del usuario final, la experiencia controlada por el usuario de Windows Autopilot no cambia, pero conseguir que su dispositivo esté totalmente aprovisionado es más rápido. Con Windows Autopilot para la implementación aprovisionada previamente, el proceso de aprovisionamiento se divide. Las partes que consumen mucho tiempo las realiza TI, asociados o OEM. El usuario final simplemente completa algunas directivas y configuraciones necesarias y, a continuación, puede empezar a usar su dispositivo. En […]

Related

Curso de Microsoft Endpoint Configuration Manager esencial

Amigos, el dia de ayer salio el primero de 2 cursos dentro de la plataforma de Linkedin Learning, los invito a que se unan y compartan con sus seguidores. https://www.linkedin.com/learning/microsoft-endpoint-configuration-manager-esencial/conoce-microsoft-endpoint-configuration-manager Sin mas por el momento me despido enviandoles un gran saludo, estamos con nuevos post.

Actualizar a Microsoft Endpoint Configuration Manager version 1910

La actualización 1910 para Configuration Manager está disponible como una actualización en la consola. Aplicar esta actualización en sitios que ejecutan la versión 1806 o posterior. Algunas nuevas caractetisticas incluidas. Optimizaciones para el motor CMPivot que empuja más procesamiento al cliente ConfigMgrHabilite ATP y CMPivot para vincularse entre sí Entidades CMPivot adicionales y mejorasMejoras en el rendimiento de la secuencia de tareas Planes de energía Implementacion Microsoft Edge, version 77 and later Mejoras en el editor de secuencia de tareas Descarga de secuencia de tareas a pedido a través de Internet Amplíe y migre el sitio local a Microsoft Azure Entre otras actualizacion y mejoras que estan disponibles en el portal oficial de Microsoft  El dia de hoy vamos a ver la manera en como podemos actualizar nuestra versio nde SCCM a la version estable 1910. para ello debemos descargar […]

Solucion a “Error UserTokenSID…The LDAP server is unavailable” en SCCM

Despues de estar indagando sobre este pequeño problema, encontre la solucion modificando el registro desde mi equipo con SCCM. Como podemos observar he tratado de abrir los reportes pero el mensaje fue el siguiente. Para poder solucionar este error es necesario entrar a regedit a la siguiente clave HKEY_LOCAL_MACHINESOFTWAREMicrosoftSMSSRSP Debemos cambiar el valor de EnableRbacReporting de 1  a 0 Y listo ya podemos ver los reportes sin problemas Saludos a todos mis lectores, estamos con nuevos post Felices Despliegues.  

Inyectar Software Update en imagen de Sistema Operativo con SCCM

Hola que tal amigs, el dia de hoy vamos a ver la manera en como nosotros podremos inyectar software update a nuestra imagen de windows que ya previamente se ha agregado y/o se a haimplementado. Para que a traves de los dias, Microsoft saca nuevas actualizaciones ya sean por parches de seguridad, parches de actualizacion, etc. Con ConfigMgr podremos agregar estos updates a nuestros nuevos sistemas operativos a implementar lo que tenemos que hacer a continuacion es ir a la parte de Software Library - Operating Systems. Esta caracteristica nos ayuda a encontrar los updates criticos que son para la version de Windows 10 que tenemos en nuestro SCCM, por ejemplo en este caso yo tengo Windows 10 1903 por lo que este proceso encontrara el CU de esta version. veamos el ejemplo. Agregamos los CU tan pronto como sea […]

Los Mejores Addons para SCCM

Hola que tal amigos, hoy les quiero compartir una excelente pagina para que podamos probar los diferentes Addons que pueden ser utilizados en SCCM. https://cireson.com/blog/definitive-list-of-sccm-addons-extensions-scripts/ Sin mas por el momento felices despliegues.

Be the first to leave a comment

Leave a comment

Nosotros

Nuestro equipo de profesionales experimentados en ciberseguridad está listo para protegerlo de las amenazas emergentes.  

Nuestros servicios

Dirección

Av. Federico Mendez, Natura Aguascalientes 

Login to enjoy full advantages

Please login or subscribe to continue.

Go Premium!

Enjoy the full advantage of the premium access.

Stop following

Unfollow Cancel

Cancel subscription

Are you sure you want to cancel your subscription? You will lose your Premium access and stored playlists.

Go back Confirm cancellation