Le SCCM est-il excessif pour les organisations de taille moyenne?

18

Je suis un technicien informatique dans un lycée avec environ 1600 étudiants 250 employés et plus de 800 ordinateurs clients exécutant principalement Windows 7. Notre équipe est composée de trois membres. Mon patron semble satisfait d'un réseau qui fonctionne (à peu près) pas nécessairement un réseau productif bien entretenu, facile à gérer et à entretenir. Je suis encore assez tôt dans ma carrière informatique, donc je ne suis pas au courant de toutes les différentes solutions de gestion des terminaux qui sont disponibles.

Je cherche une meilleure façon de gérer les clients (déployer des logiciels, suivre les changements, l'inventaire, etc.) J'aime l'apparence des fonctionnalités de SCCM 2012 mais les études de cas semblent viser une grande infrastructure multi-sites plutôt qu'un seul site de taille moyenne .

Le SCCM convient-il à un site unique de taille moyenne ou s'adresse-t-il à des sociétés beaucoup plus grandes? Comment puis-je déterminer si une solution de gestion des terminaux comme SCCM convient à notre organisation?

EDIT: Merci pour toute l'aide que je vais jeter un oeil à SCE et SCCM et obtenir des propositions à soumettre à mon patron / administrateur général

Le_Quack
la source
4
Vous voudrez peut-être consulter System Center Essentials. Bien qu'en tant qu'établissement d'enseignement, le SCCM complet ne soit probablement pas hors de portée financière, le package Essentials et la documentation peuvent être plus faciles à gérer.
dunxd
5
@dunxd En fait, Microsoft propose généralement des remises assez importantes pour l'éducation.
MDMarra

Réponses:

14

Je n'appellerais pas plus de 800 ordinateurs "de taille moyenne". Je déployais avec succès le successeur de SCCM dans une banque de 850 employés. Dans votre cas, il est beaucoup plus probable de ne pas connaître vos outils qui seront le problème - j'ai en quelque sorte un problème à imaginer que l'équipe de 3 personnes dans une école soit les personnes hautement compétentes que les entreprises emploient pour beaucoup plus d'argent. La courbe d'apprentissage sera brutale pour vous.

Mais une fois que vous en aurez fini, cela vous aidera beaucoup - toute la suite System Center. Plus de 800 machines sont BEAUCOUP trop grandes pour courir pour installer des choses.

TomTom
la source
Je vous entends, je décrirais mes compétences comme moyennes au mieux, mais en même temps, j'en sais probablement plus sur la bonne administration des systèmes et j'ai une meilleure idée que les 2 personnes avec lesquelles je travaille. Je suis prêt à apprendre tout ce que je peux sur le logiciel avant le déploiement, mais je ne voulais pas passer des heures à lire des guides et des livres SCCM pour découvrir que ce n'était pas un système approprié. une lecture supplémentaire conseillée?
Le_Quack
La documentation, à peu près - c'est ainsi que j'entre dans à peu près tout. Configurez un petit environnement virtuel et jouez avec.
TomTom
D'accord, je suis administrateur d'une entreprise qui, jusqu'à récemment, comptait environ 900 sièges sur deux sites, et ne pouvait pas imaginer le faire sans SCCM. Bien l'utiliser vous fera économiser beaucoup de temps et d'efforts, et vous n'êtes vraiment pas si petit en termes de SCCM. (Nous avons maintenant 35 sites dans 20 pays, mais seulement quelques centaines d'utilisateurs supplémentaires, et c'est vraiment inestimable).
GAThrawn
4
@TomTom Qu'est-ce que le «successeur de SCCM»?
Ryan Ries du
19

Contexte:

J'ai été le principal administrateur / utilisateur d'une implémentation SCCM 2012 SP1 dans notre organisation qui est composée d'environ 500 postes de travail (Windows 7) et 120 serveurs (Windows Server 2008 R2). Je suis également au début de ma carrière et j'ai principalement une formation et une passion pour les réseaux et Linux, donc la gestion des points de terminaison Windows est quelque chose de nouveau et un peu désagréable pour moi. Je n'ai qu'une expérience avec SCCM 2012, donc je ne peux pas parler des anciennes versions. Notre organisation est au bas de la courbe d'économie d'échelle et notre mise en œuvre réussie (plus ou moins) du SCCM est largement due au fait que nous sommes suffisamment en avance sur nos exigences pour être proactifs, de nombreuses tâches standard sont gérées par d'autres groupes (Active Directory, e-mail, réseau, sécurité).


Le prix des fonctionnalités: la complexité

SCCM 2012 a beaucoup de pièces mobiles et lorsqu'elles se cassent, elles se cassent pour des raisons qui ne sont pas toujours immédiatement évidentes ou intuitives. SCCM 2012 agit comme un superviseur, gérant et exploitant un ensemble de technologies sous-jacentes existantes à travers un cadre unique. Ce n'est pas simple et ça casse parfois. Pour avoir une idée du nombre de pièces sous-jacentes différentes, regardez le nombre de fichiers journaux , je pense qu'en gros, il y a quelque chose comme ~ 240 fichiers journaux. Encore une fois, il est difficile (du moins mon point de vue) d'exagérer la complexité de SCCM (ou vraiment de tout système de gestion de point final).


Gérer les terminaux comme un boss

Tu sais ce qui est vraiment ennuyeux? Marcher (ou RDP) vers chaque machine individuelle pour effectuer la même tâche encore et encore. C'est ennuyeux et une perte de temps. Si vous vous engagez vraiment à utiliser cet outil, il peut être un incroyable multiplicateur de force. Voici les fonctionnalités qui vous permettent de le faire:

  • Mises à jour logicielles - Il s'agit essentiellement de WSUS sur les stéroïdes. Vous obtenez d'excellents rapports, une granularité et une vérification de la conformité des offres WSUS standard. Si vous pouvez faire WSUS, vous pouvez faire des mises à jour logicielles avec SCCM.

  • Paramètres de conformité - J'étais vraiment excité de voir cette fonctionnalité venir du pays des choses comme Puppet. Les éléments de configuration sont composés d'un paramètre à évaluer, puis d'une règle de conformité qui détermine s'il faut ou non y remédier. Par exemple, nous avons poussé une application à l' échelle de l'organisationqui a supprimé un utilitaire de compression et l'a remplacé par un autre. Cela a eu la conséquence malheureuse de ne pas définir correctement l'association de fichiers pour les fichiers ZIP. Un élément de configuration basé sur une clé de registre plus tard, nous avions défini l'association de fichiers sur l'ensemble du parc. Vous pouvez évaluer un assez grand nombre de paramètres - Clés / valeurs de registre, requêtes Active Directory, requêtes WQL et SQL et scripts PowerShell. Considérez les paramètres de conformité comme une version très flexible et granulaire des objets de stratégie de groupe avec contrôle de révision ( enfin ) et rapports. L'inconvénient est que pour tout ce qui est même légèrement complexe, vous écrirez des scripts et nous n'échappons toujours pas à la difficulté de gérer la configuration d'un modèle de gestion orienté API .

  • Applications - Il s'agit du déploiement et de la gestion de logiciels tiers. Toute la logique est censée être contenue dans l '"Application" - la logique de détection (comment savoir si $ APPLICATION est installée), la logique des exigences (le client satisfait-il aux prérequis), dans la logique d'installation et la logique de désinstallation. Avec des applications bien construit cela fonctionne vraiment , vraiment bien pour la gestion des logiciels 3ème partie. La nouvelle version est déployée, elle remplace automatiquement l'ancienne version, la désinstalle puis installe la nouvelle version. Comme je l'ai mentionné ci-dessus - nous avons remplacé un service public par un autre sur l'ensemble de notre flotte pendant la nuit. Vous pouvez pousser ce modèle encore plus loin et utiliser l ' "AppStore"fonctionnalité permettant aux utilisateurs d'installer leur propre logiciel en dehors de l'image de base.

    Vous voudrez gérer des choses comme Adobe Flash, Acrobat / Reader et Java JRE car ils sont si souvent la cible de logiciels malveillants mais n'essayez pas de le faire vous-même. Il suffit d'acheter un service d'abonnement qui les fournit via SCUP . Le processus d'installation de ces produits est une cible tellement mouvante qu'il semble que chaque version fait les choses différemment (voir ici , ici , ici et ici). Au mieux, je trouve que je peux produire une nouvelle application de quelque chose comme Java JRE ou Flash en environ cinq heures. Si vous utilisez Reader, Acrobat, Flash et Java JRE, vous pouvez vous attendre à un minimum de 20 heures de travail par mois. C'est presque toute la semaine d'un ETP pour l'emballage - économisez ces heures et ces efforts pour des applications internes ou spécialisées. (Pourquoi Adobe et Oracle vont à de telles profondeurs pour rendre ma vie plus difficile, je n'en ai aucune idée.)

  • Reporting / Software Metering - Presque tout dans Windows se trouve dans WMI ou dans le Registre. Le registre est facile à atteindre avec les éléments de configuration et à peu près tout dans WMI est aspiré dans le cycle d'inventaire. Vous pouvez ensuite utiliser les rapports intégrés ou personnalisés pour en faire de belles informations sophistiquées approuvées par le gestionnaire (TM). Par exemple, nous avons un rapport personnalisé qui nous donne le numéro de série de tous nos postes de travail, nous l'envoyons à notre représentant Dell et nous récupérons une liste des machines dont la garantie expire ce trimestre. Soigné.

    J'ai mentionné l'installation d'applications centrée sur l'utilisateur à partir d'un "AppStore" plus tôt - donc si les utilisateurs installent Acrobat par eux-mêmes, comment gérez-vous les licences? Vous pouvez exécuter un rapport en temps réel pour voir qui a le logiciel en question, puis regarderContrôle logiciel qui vous indiquera à quelle fréquence ce logiciel particulier est utilisé sur un poste de travail particulier. Nous l'utilisons pour regrouper les licences d'Acrobat de chaque département dans un accord unique afin que nous puissions obtenir un meilleur coût par licence, puis pour une mesure supplémentaire, le supprimer des postes de travail où il est rarement utilisé.

  • Déploiement du système d'exploitation - Il s'agit essentiellement de MDT, WAIK et DISM. La valeur ajoutée que SCCM vous apporte est les séquences de tâches et la génération et la capture. Vous automatisez essentiellement le processus de construction de votre machine de référence. Pour actualiser votre image de base, vous mettez à jour votre séquence de tâches et la réexécutez. Cela réduit considérablement le temps nécessaire pour créer une nouvelle image de base.

Dimensionnement à droite - ou comment je suis devenu administrateur SCCM

Tout ça sonne bien hein? Voici le problème. Ce n'est pas simple à faire. Notre gars de niveau 1 a passé près de six semaines à déterminer la construction et la capture d'images de base. Il m'a fallu au moins un mois pour obtenir une liste de blanchisserie des problèmes de pause / correction résolus. Je n'arrive toujours pas à construire, tester et déployer Java JRE avant la sortie d'une nouvelle version. Notre DBA a dû rédiger nos rapports personnalisés car je ne pouvais pas comprendre SSRS . Je trouve que j'écris beaucoup de scripts PowerShell pour coller certaines choses ensemble ou pour exécuter une sorte de "logique". Je ne peux toujours pas écrire de requêtes WQLpour la logique d'application. Après six mois passés presque toute la journée, tous les jours avec SCCM, j'ai l'impression que je commence à peine à franchir la courbe d'apprentissage. Nos gens de niveau 1 et de niveau 2 finissent par me proposer la majorité des problèmes SCCM (qui sont vraiment des supports de point de terminaison / de bureau) car ils n'ont pas (encore!) Les compétences nécessaires pour les résoudre. Par ensemble de compétences - je veux dire, des choses comme la familiarité avec WMI / WQL, WSUS, ProcMon, Windows Installer, PowerShell et le registre. Pour faire des choses comme le correctif d'élément de configuration du fichier d'association ZIP, vous devez savoir que ce type de données de configuration est stocké dans le registre et où les trouver. Si vous faites du SCCM votre organisation »courbe d'apprentissage brutale pour votre personnel de niveau 1, 3) résistance et tendance du personnel à faire des choses "à l'ancienne" car c'est "beaucoup plus facile".


Le SCCM convient-il à votre organisation? Voici quelques questions à considérer.

  • Êtes-vous en mode réactif ou en mode proactif?
  • Quelle est déjà la diversité des tâches de votre personnel? Font-ils simplement la gestion des terminaux ou faites-vous tout?
  • Quelle est la profondeur et la diversité des compétences de votre personnel?
  • Y a-t-il un désir et une volonté parmi votre personnel de gravir cette courbe d'apprentissage?
  • Quelle est la diversité de votre flotte et des exigences de votre utilisateur final?
  • Les cadres supérieurs sont-ils disposés à gérer les problèmes de support informatique et à encadrer vos employés de niveau 1 et de niveau 2 jusqu'à ce qu'ils deviennent plus à l'aise avec SCCM?
  • Votre direction fournira-t-elle une formation (indice: si vous avez un contrat Microsoft Premier, ils ont d'excellents PFE qui peuvent faire des séminaires sur place).
  • Votre direction est-elle disposée à gérer des interférences pour vous, pendant que vous passez une semaine ou deux à trouver quelque chose de la "manière SCCM" au lieu de simplement la faire "à la manière de la vieille école"?
Communauté
la source
Mon cœur va vers toi. Je suppose que ce n'est pas dans le budget pour obtenir une formation sccm? Je l'ai eu avant de prendre en charge la gestion de la configuration du bureau, et cela m'a vraiment aidé. J'avais de l'expérience avec les requêtes SQL et l'interface graphique Windows et bien sûr les scripts, mais à part ça, j'étais un noeud sccm. Ce n'était qu'un couple grandiose, juste fyi.
MDMoore313
1
@ MDMoore313 - Après avoir réglé notre contrat Premier, nous avons eu un PFE pour une formation sur mesure de quatre jours qui était géniale. Les gars qui ont vraiment eu du mal / sont nos gens de niveau 1 / niveau 2. Faire des choses comme installer un logiciel avec SCCM par rapport à aller manuellement sur chaque ordinateur et installer nécessite un énorme changement de compétences.
Je suis d'accord, c'est à la fois un art et une science.
MDMoore313
9

Oubliez que vous êtes une école et regardez vos chiffres d'un œil critique. Vous avez 800 ordinateurs et près de 2000 utilisateurs. Ce n'est pas une petite entreprise et je ne dirais pas vraiment non plus "de taille moyenne". Les écoles informatiques sont souvent négligées, mais la vérité est que vous devez utiliser du matériel et des logiciels d'entreprise de bonne qualité.

Et, en effet, cela inclut SCCM. Il est difficile pour chacun d'entre nous de dire ce qui fonctionnera certainement dans votre environnement, mais vous pourriez certainement choisir des pires endroits pour commencer.

Bien sûr, c'est plus facile à dire qu'à faire, mais croyez-moi quand je dis que j'ai presque tous les «niveaux» d'informatique éducative.

Il y a très peu de choses qui sont vraiment excessives pour un réseau de cette taille - beaucoup trop cher, cependant!

Dan
la source
2

J'utiliserais refaire et sauvegarder, et wpkg, simple (avec un peu de recherche et d'organisation), et le meilleur de tout cela fonctionne. Vous pouvez créer une image d'une machine, puis WPKG va (surprise, surprise), installer le logiciel. C'est le système que nous utilisions avec plus de 2000 machines, sur plusieurs campus, jusqu'à ce que nous soyons repris par un autre collège. Nous utilisons SCCM maintenant. C'est génial à tous égards, sauf la vitesse, la fiabilité, la simplicité, l'installation de logiciels, l'installation du système d'exploitation, la génération de rapports et la fourniture de données précises. A part ça, c'est ok.

Ian
la source