<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Thorsten Christoffers</title>
	<atom:link href="http://blogs.sepago.de/thorsten/feed/" rel="self" type="application/rss+xml" />
	<link>http://blogs.sepago.de/thorsten</link>
	<description>System Center...deep inside</description>
	<lastBuildDate>Sat, 13 Mar 2010 13:27:16 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<image>
    <title>Thorsten Christoffers</title>
    <url>http://blogs.sepago.de/thorsten/wp-content/themes/k2/styles/sepago/thorsten.jpg</url>
    <link>http://blogs.sepago.de/thorsten</link>
    <width>77</width>
    <height>87</height>
    <description>Thorsten Christoffers - http://blogs.sepago.de/thorsten</description>
    </image>		<item>
		<title>Probleme beim Importieren von App-V Paketen in den SCCM 2007 R2</title>
		<link>http://blogs.sepago.de/thorsten/2010/03/13/probleme-beim-importieren-von-app-v-paketen-in-den-sccm-2007-r2/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/03/13/probleme-beim-importieren-von-app-v-paketen-in-den-sccm-2007-r2/#comments</comments>
		<pubDate>Sat, 13 Mar 2010 13:19:33 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[App-V]]></category>
		<category><![CDATA[Hotfixe]]></category>
		<category><![CDATA[SCCM 2007]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/2010/03/13/probleme-beim-importieren-von-app-v-paketen-in-den-sccm-2007-r2/</guid>
		<description><![CDATA[Wenn im SCCM 2007 R2 die Unterst&#252;tzung f&#252;r App- V Pakete aktiviert worden ist, kann es zu Problemen beim importieren von virtuellen Paketen kommen. 
Wenn der User nur folgende Rechte hat:

Read
Distribute
Delegate
Create
Manage Folders

Wenn dieser User dann versucht an dieser Stelle in der SCCM Konsole ein virtuelles Paket zu importieren:

Computer Management\Software Distribution\Packages

Der Versuch das Paket zu importieren [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn im SCCM 2007 R2 die Unterst&#252;tzung f&#252;r App- V Pakete aktiviert worden ist, kann es zu Problemen beim importieren von virtuellen Paketen kommen. <span id="more-648"></span></p>
<p>Wenn der User nur folgende Rechte hat:</p>
<ul>
<li>Read</li>
<li>Distribute</li>
<li>Delegate</li>
<li>Create</li>
<li>Manage Folders</li>
</ul>
<p>Wenn dieser User dann versucht an dieser Stelle in der SCCM Konsole ein virtuelles Paket zu importieren:</p>
<ul>
<li>Computer Management\Software Distribution\Packages</li>
</ul>
<p>Der Versuch das Paket zu importieren wird mit der Fehlermeldung:</p>
<blockquote><p>User <var>user</var> does not have sufficient rights</p>
<p>ErrorCode = 1112017920</p></blockquote>
<p>abgebrochen.</p>
<p>Dieses Problem tritt deshalb auf, weil der SCCM 2007 R2 f&#228;lschlicherweise davon ausgeht, dass der User zus&#228;tzlich noch das Recht “modify” ben&#246;tigt.</p>
<p>Um den Fehler zu beheben wurde folgender Hotfix entwickelt, nur ist dieser Hotfix nicht &#246;ffentlich abrufbar und muss angefordert werden:</p>
<p><a title="http://support.microsoft.com/?scid=kb%3Ben-us%3B978755&amp;x=13&amp;y=9" href="http://support.microsoft.com/?scid=kb%3Ben-us%3B978755&amp;x=13&amp;y=9">http://support.microsoft.com/?scid=kb%3Ben-us%3B978755&amp;x=13&amp;y=9</a></p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/03/13/probleme-beim-importieren-von-app-v-paketen-in-den-sccm-2007-r2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Plattform Support f&#252;r SCCM 2007 SP2 wurde erweitert</title>
		<link>http://blogs.sepago.de/thorsten/2010/03/08/plattform-support-fr-sccm-2007-sp2-wurde-erweitert/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/03/08/plattform-support-fr-sccm-2007-sp2-wurde-erweitert/#comments</comments>
		<pubDate>Mon, 08 Mar 2010 08:48:23 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[SCCM 2007]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/2010/03/08/plattform-support-fr-sccm-2007-sp2-wurde-erweitert/</guid>
		<description><![CDATA[Es wurden in den letzten Wochen einige neue Versionen von Microsoft Produkten als RTM zur Verf&#252;gung gestellt. Ein besonders Augenmerk lag hierbei beim App-V Client in Version 4.6. Nun hat die Produktgruppe von SCCM 2007 nachgezogen und supportet zus&#228;tzlich folgende Produkte:

Microsoft Application Virtualization 4.6 is now supported on ConfigMgr 2007 R2 with ConfigMgr 2007 SP2 [...]]]></description>
			<content:encoded><![CDATA[<p>Es wurden in den letzten Wochen einige neue Versionen von Microsoft Produkten als RTM zur Verf&#252;gung gestellt. Ein besonders Augenmerk lag hierbei beim App-V Client in Version 4.6. Nun hat die Produktgruppe von SCCM 2007 nachgezogen und supportet zus&#228;tzlich folgende Produkte:<span id="more-646"></span></p>
<ul>
<li><strong>Microsoft Application Virtualization 4.6 is </strong><strong>now supported on ConfigMgr 2007 R2 with ConfigMgr 2007 SP2</strong><strong> </strong>
<ul>
<li>System Center Configuration Manager 2007 R2 with System Center Configuration Manager 2007 SP2 now supports Microsoft Application Virtualization 4.6 Desktop Client and Client for Remote Desktop Services. This client release enables support for Windows 7 and Windows Server 2008 R2 and support for 64-bit operating systems.</li>
<li>No software updates are required.</li>
</ul>
</li>
<li><strong>AMT firmware versions 4.2 and 5.2 are supported on ConfigMgr 2007 SP1 and SP2</strong><strong></strong>
<ul>
<li>System Center Configuration Manager 2007 SP1 and SP2 now supports AMT firmware versions 4.2 and version 5.2 with a minimum revision of 5.2.10 with the out of band management feature for both in-band provisioning and out of band provisioning.</li>
<li>No software updates are required.</li>
</ul>
</li>
<li><strong>Windows XP Embedded SP3 is now supported on ConfigMgr 2007 SP2</strong>
<ul>
<li>System Center Configuration Manager 2007 SP2 now supports Windows XP Embedded SP3 as a client platform. This does change the <a href="http://technet.microsoft.com/en-us/library/bb932123.aspx">Known Limitations for managing Windows Embedded devices</a>.</li>
<li>No software updates are required.</li>
</ul>
</li>
<li><strong>Windows Embedded Point of Sales 1.1 SP3 is now supported on ConfigMgr 2007 SP2</strong>
<ul>
<li>System Center Configuration Manager 2007 SP2 now supports Windows Embedded Point of Sales 1.1 SP3 as a client platform. This does change the <a href="http://technet.microsoft.com/en-us/library/bb932123.aspx">Known Limitations for managing Windows Embedded devices</a>.</li>
<li>No software updates are required.</li>
</ul>
</li>
<li><strong>Windows Fundamentals for Legacy PCs SP3 is now supported on ConfigMgr 2007 SP2</strong>
<ul>
<li>System Center Configuration Manager 2007 SP2 now supports Windows Fundamentals for Legacy PCs SP3 as a client platform.</li>
<li>No software updates are required.</li>
</ul>
</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/03/08/plattform-support-fr-sccm-2007-sp2-wurde-erweitert/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>App-V 4.6 Client f&#252;r RDS herunterladen (Update)</title>
		<link>http://blogs.sepago.de/thorsten/2010/02/24/app-v-4-6-client-fr-rds-herunterladen/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/02/24/app-v-4-6-client-fr-rds-herunterladen/#comments</comments>
		<pubDate>Wed, 24 Feb 2010 11:25:57 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Infrastruktur]]></category>
		<category><![CDATA[App-V]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/2010/02/24/app-v-4-6-client-fr-rds-herunterladen/</guid>
		<description><![CDATA[Nun ist auch App-V auf die Version 4.6 aktualisiert worden und hat den RTM Status erreicht. Aber wo bitte bekommt man diesen Client her?
Der App-V 4.6 Client f&#252;r RDS kann direkt auf der Downloadseite von Microsoft heruntergeladen werden.

Nach dem man sich mit seiner LiveID authentifiziert hat, kann man die EULA best&#228;tigen und den Download starten. [...]]]></description>
			<content:encoded><![CDATA[<p>Nun ist auch App-V auf die Version 4.6 aktualisiert worden und hat den RTM Status erreicht. Aber wo bitte bekommt man diesen Client her?<span id="more-638"></span></p>
<p>Der App-V 4.6 Client f&#252;r RDS kann direkt auf der <a href="http://www.microsoft.com/downloads/details.aspx?displaylang=en&amp;FamilyID=e633164f-9729-43a8-9149-de651944a7fe" target="_blank">Downloadseite</a> von Microsoft heruntergeladen werden.</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image8.png" rel="lightbox[id638]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb8.png" border="0" alt="image" width="244" height="127" /></a></p>
<p>Nach dem man sich mit seiner LiveID authentifiziert hat, kann man die EULA best&#228;tigen und den Download starten. Wirklich?</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image9.png" rel="lightbox[id638]"><img class="aligncenter" style="margin-left: auto;margin-right: auto;border-width: 0px" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb9.png" border="0" alt="image" width="244" height="203" /></a></p>
<p>Irgendwie fehlt an dieser Stelle wieder eine essentielle Option. Der “Ja” Button ist nicht vorhanden, sodass man im Moment nicht an den Download ran kommt. Sobald es funktioniert, werde ich den Blogeintrag aktualisieren. <img src='http://blogs.sepago.de/thorsten/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p> </p>
<p><strong><em>(Update)</em></strong></p>
<p>Nun ist es doch m&#246;glich den Button f&#252;r &#8220;Ja&#8221; anzuklicken.</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/app-v_rds_yes1.PNG" rel="lightbox[id638]"><img class="size-full wp-image-643  aligncenter" src="http://blogs.sepago.de/thorsten/files/2010/02/app-v_rds_yes1.PNG" alt="app-v_rds_yes" width="342" height="125" /></a></p>
<p>Danach noch schnell die pers&#246;nlichen Daten angeben und schon bekommt man den gew&#252;nschten Download angeboten.</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/app-v_rds_down.PNG" rel="lightbox[id638]"><img class="size-full wp-image-644   aligncenter" src="http://blogs.sepago.de/thorsten/files/2010/02/app-v_rds_down.PNG" alt="app-v_rds_down" width="290" height="211" /></a></p>
<p>Somit stehen einem die neuen Funktionen von App-V 4.6 (endlich) zur Verf&#252;gung.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/02/24/app-v-4-6-client-fr-rds-herunterladen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>KMS Setup Keys f&#252;r Windows 7 und Windows Server 2008 R2</title>
		<link>http://blogs.sepago.de/thorsten/2010/02/13/kms-setup-keys-fr-windows-7-und-windows-server-2008-r2/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/02/13/kms-setup-keys-fr-windows-7-und-windows-server-2008-r2/#comments</comments>
		<pubDate>Sat, 13 Feb 2010 09:40:49 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Infrastruktur]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[KMS]]></category>
		<category><![CDATA[Windows Server 2008 R2]]></category>
		<category><![CDATA[Windows7]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/?p=605</guid>
		<description><![CDATA[Wie in einem meiner vorherigen Beitr&#228;gen beschrieben, kann man den Schl&#252;sseltyp f&#252;r einen KMS Client &#228;ndern. Dies ist dann wichtig, wenn man die Rechner zuerst mit einem Multiple Activation Key (MAK) aktiviert hatte und man danach seine KMS Infrastruktur aufgebaut hat. Um dann alle Rechner &#252;ber den KMS aktiveren zu k&#246;nnen, muss man die Rechner [...]]]></description>
			<content:encoded><![CDATA[<p>Wie in einem meiner <a href="http://blogs.sepago.de/thorsten/2009/03/19/aufbau-einer-kms-infrastruktur/">vorherigen</a> Beitr&#228;gen beschrieben, kann man den Schl&#252;sseltyp f&#252;r einen KMS Client &#228;ndern. Dies ist dann wichtig, wenn man die Rechner zuerst mit einem Multiple Activation Key (MAK) aktiviert hatte und man danach seine KMS Infrastruktur aufgebaut hat.<span id="more-605"></span> Um dann alle Rechner &#252;ber den KMS aktiveren zu k&#246;nnen, muss man die Rechner mit einem KMS Setup Key initialisieren, sodass diese wieder automatisiert versuchen ihren KMS Server zu erreichen.</p>
<p>Hierzu muss man am Client folgendes machen:</p>
<ul>
<li>Den KMS Setup Key einspielen:</li>
<p><em><strong>slmgr.vbs /ipk &lt;KmsSetupKey&gt;</strong></em></p>
<li>Danach muss man den KMS Client mit dem folgenden Befehl aktivieren:</li>
<p><strong><em>slmgr.vbs /ato</em></strong></ul>
<p>Es ist auch m&#246;glich Einzelhandel Edition (Retail Edition) per KMS zu aktivieren. Hierbei ist nat&#252;rlich zu beachten, dass diese Systeme auch lizensiert sind. W&#228;hrend der Installation einer Retail Edition muss der Wizard Bereich “Produktschl&#252;ssel” &#252;bersprungen werden. Nach der fertigen Installation muss man dann noch folgenden Befehl eingeben:</p>
<p><em><strong>Slmgr.vbs /ipk &lt;SetupKey&gt;</strong></em></p>
<p>Anbei noch die KMS Setup Keys f&#252;r Windows 7 und Windows Server 2008 R2</p>
<div>
<table style="height: 282px" border="0" cellspacing="0" cellpadding="0" width="701" align="center">
<tbody>
<tr>
<td width="349" valign="top">Operating System Edition</td>
<td width="349" valign="top">Product Key</td>
</tr>
<tr>
<td width="349" valign="top">
<p align="left"><strong>Windows 7</strong></p>
</td>
<td width="349" valign="top"></td>
</tr>
<tr>
<td width="349" valign="top">
<p align="left">Windows 7 Professional</p>
</td>
<td width="349" valign="top">
<p align="left">FJ82H-XT6CR-J8D7P-XQJJ2-GPDD4</p>
</td>
</tr>
<tr>
<td width="349" valign="top">Windows 7 Professional N</td>
<td width="349" valign="top">MRPKT-YTG23-K7D7T-X2JMM-QY7MG</td>
</tr>
<tr>
<td width="349" valign="top">Windows 7 Enterprise</td>
<td width="349" valign="top">33PXH-7Y6KF-2VJC9-XBBR8-HVTHH</td>
</tr>
<tr>
<td width="349" valign="top">Windows 7 Enterprise N</td>
<td width="349" valign="top">YDRBP-3D83W-TY26F-D46B2-XCKRJ</td>
</tr>
<tr>
<td width="349" valign="top">Windows 7 Enterprise E</td>
<td width="349" valign="top">C29WB-22CC8-VJ326-GHFJW-H9DH4</td>
</tr>
<tr>
<td width="349" valign="top"><strong>Windows Server 2008 R2</strong></td>
<td width="349" valign="top"></td>
</tr>
<tr>
<td width="349" valign="top">Windows Server 2008 R2 HPC Edition</td>
<td width="349" valign="top">FKJQ8-TMCVP-FRMR7-4WR42-3JCD7</td>
</tr>
<tr>
<td width="349" valign="top">Windows Server 2008 R2 Datacenter</td>
<td width="349" valign="top">74YFP-3QFB3-KQT8W-PMXWJ-7M648</td>
</tr>
<tr>
<td width="349" valign="top">Windows Server 2008 R2 Enterprise</td>
<td width="349" valign="top">489J6-VHDMP-X63PK-3K798-CPX3Y</td>
</tr>
<tr>
<td width="349" valign="top">Windows Server 2008 R2 for Itanium-Based Systems</td>
<td width="349" valign="top">GT63C-RJFQ3-4GMB6-BRFB9-CB83V</td>
</tr>
<tr>
<td width="349" valign="top">Windows Server 2008 R2 Standard</td>
<td width="349" valign="top">YC6KT-GKW9T-YTKYR-T4X34-R7VHC</td>
</tr>
<tr>
<td width="349" valign="top">Windows Web Server 2008 R2</td>
<td width="349" valign="top">6TPJF-RBVHG-WBW2R-86QPH-6RTM4</td>
</tr>
</tbody>
</table>
</div>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/02/13/kms-setup-keys-fr-windows-7-und-windows-server-2008-r2/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Dashboard f&#252;r SCCM als Beta erschienen</title>
		<link>http://blogs.sepago.de/thorsten/2010/02/05/dashboard-fr-sccm-als-beta-erschienen/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/02/05/dashboard-fr-sccm-als-beta-erschienen/#comments</comments>
		<pubDate>Fri, 05 Feb 2010 08:17:00 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Infrastruktur]]></category>
		<category><![CDATA[System Center]]></category>
		<category><![CDATA[Reporting Services]]></category>
		<category><![CDATA[SCCM 2007]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/2010/02/05/dashboard-fr-sccm-als-beta-erschienen/</guid>
		<description><![CDATA[Das der Configuration Manager ein Teil der System Center Familie ist, dies ist ja schon lange bekannt. Bisher hie&#223; es ja immer, dass man durch die anderen Komponenten der System Center Familie eine Suite aufbauen kann. Nur leider will nicht jeder eine riesige Infrastruktur aufbauen, um ein paar Zusatz Funktionen zu nutzen. Dies hat die [...]]]></description>
			<content:encoded><![CDATA[<p>Das der Configuration Manager ein Teil der System Center Familie ist, dies ist ja schon lange bekannt. Bisher hie&#223; es ja immer, dass man durch die anderen Komponenten der System Center Familie eine Suite aufbauen kann.<span id="more-600"></span> Nur leider will nicht jeder eine riesige Infrastruktur aufbauen, um ein paar Zusatz Funktionen zu nutzen. Dies hat die ConfigMgr Produktgruppe verstanden und hat ein “kleines” Dashboard f&#252;r den SCCM heraus gebracht.  Dieses befindet sich gerade in der ersten &#246;ffentlichen Betaphase. Das Dashboard setzt auf die SharePoint Services 3.0 auf und bietet einige nette Ansichten, die auch per XML erweitert werden k&#246;nnen. So k&#246;nnen Auswertungen f&#252;r z.B. folgende Bereiche “out of the box” grafisch angezeigt werden:</p>
<ul>
<li>Software Distribution</li>
<li>OS Deployment</li>
<li>Software Update Management</li>
<li>Desired Configuration</li>
<li>vorhandene Betriebssysteme</li>
</ul>
<p>Laut <a href="http://blogs.technet.com/systemcenter/archive/2010/02/02/system-center-configuration-manager-reporting-dashboard-beta-released.aspx">Jeff Wettlaufer</a> ist die Installation auch sehr einfach durchzuf&#252;hren. Dies stimmt auch soweit, wenn man schon einen SharePoint Server laufen hat oder mindestens einen Server hat, auf dem die SharePoint Services laufen. Besonders muss man beachten, das eine MSDN oder SQL Express Version vom SQL Server nicht unterst&#252;tzt werden. Im Dashboard werden Funktionen des SQL Servers benutzt, die in der freien Version nicht zur Verf&#252;gung stehen. Somit muss man mindestens eine verteilte SharePoint Services Umgebung aufbauen, die sich in zwei Bereiche gliedert. Erstens installiert man einen SharePoint Frontend Server und zweitens installiert man die Datenbank f&#252;r die SharePoint Services in einen Backend SQL Server.Hier bietet sich der SQL Server an, wo auch die Datenbank des SCCM Servers der jeweiligen Primary Site installiert wurde. Beide Datenbanken kann man in die gleiche Instanz auf dem SQL Server installieren.</p>
<p>Anbei schreibe ich eine kurze Zusammenfassung wie man die SharePoint Services und das Dashboard installiert.  F&#252;r meine Test habe ich einen dedizierten Windows Server 2008 R2 benutzt, da die SharePoint Services den IIS doch um einige Funktionen erweitern und ich meinen SCCM Server nicht beeintr&#228;chtigen wollte.</p>
<p>Als erstes werden folgende Komponenten ben&#246;tigt:</p>
<ul>
<li>nur englische Server Systeme mit US Settings werden im Moment unterst&#252;tzt</li>
<li><a href="http://go.microsoft.com/fwlink/?LinkId=182324">SharePoint Services 3.0 SP2</a></li>
<li>.<a href="http://go.microsoft.com/fwlink/?linkid=182331">net 3.5 SP1</a></li>
<li><a href="http://www.microsoft.com/systemcenter/configurationmanager/en/us/default.aspx">SCCM 2007 SP2 / SCCM 2007 R2 SP2</a></li>
<li><a href="http://technet.microsoft.com/en-us/library/ff369719.aspx">Dashboard f&#252;r SCCM 2007</a></li>
<li>User f&#252;r die SharePoint Services</li>
<li>User f&#252;r den lesenden Zugriff auf die SCCM Datenbank</li>
</ul>
<p>Auf dem Windows Server 2008 R2 habe ich folgende Komponenten installiert:</p>
<ul>
<li>IIS 7.5</li>
<li>.net Framework 3.5 SP1</li>
<li>SharePoint Services</li>
</ul>
<p>Danach wurden die SharePoint Services konfiguriert und eine Administrationswebseite eingerichtet.</p>
<p>Hierbei wird als erstes der Namen f&#252;r die “SharePoint Services” Datenbank angegeben und der User mit dem der SharePoint Services auf diese Datenbank zugreifen kann. Der User braucht in dieser SQL Instanz die folgenden Berechtigungen.</p>
<ul>
<li>dbcreator</li>
<li>securityadmin</li>
<li>dbo f&#252;r die SharePoint Datenbank (dies wird automatisch gesetzt)</li>
</ul>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image.png" rel="lightbox[id600]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb.png" border="0" alt="image" width="244" height="209" /></a></p>
<p>Nun gibt man noch einen Port f&#252;r die Administrationswebseite an, sowie das Zugriffsprotokoll.</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image1.png" rel="lightbox[id600]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb1.png" border="0" alt="image" width="244" height="207" /></a></p>
<p>Wenn man den Wizard dann abgeschlossen hat und die Installation erfolgreich durchgelaufen ist, sollte folgende Seite erscheinen.</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image2.png" rel="lightbox[id600]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb2.png" border="0" alt="image" width="244" height="210" /></a></p>
<p>Somit kann man sich per Webbrowser auf die Administrationswebseite verbinden. Hierbei muss man in der URL am Ende noch den Port mit angeben. :&lt;Port&gt;</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image3.png" rel="lightbox[id600]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb3.png" border="0" alt="image" width="244" height="136" /></a></p>
<p>Ab diesem Punkt sollte der Installation des Dashboards nichts mehr im Wege stehen. Somit kann man mit dem Aufruf des MSI beginnen.</p>
<div class="codesnip-container" >Msiexec /I ConfigMgrDashboard_x86.msi /L*V setup.log</div>
<p>-oder-</p>
<div class="codesnip-container" >Msiexec /I ConfigMgrDashboard_x64.msi /L*V setup.log</div>
<p>Hierbei ist es wichtig, dass man die Konsole mit administrativen Rechten aufruft, da ansonsten die Installation im Bereich “Dashboard Framework” fehlschl&#228;gt. Selbst das Log vom MSI bringt einen hier nicht weiter! <img src='http://blogs.sepago.de/thorsten/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' />  (aber es steht so nat&#252;rlich im Installation Guide!)</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image4.png" rel="lightbox[id600]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb4.png" border="0" alt="image" width="244" height="188" /></a></p>
<p>Im Dashboard Setup muss man wirklich nicht viel konfigurieren. Als ersten gibt man den Server und die Datenbank (gegeben falls die Instanz) an und den User mit dem das Dashboard auf die Datenbank lesend zugreifen soll.</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image5.png" rel="lightbox[id600]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb5.png" border="0" alt="image" width="244" height="190" /></a></p>
<p>Danach muss man nur noch den Datenbanknamen f&#252;r das Dashboard angeben und einen User angeben, dem diese SharePoint Site geh&#246;rt.</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image6.png" rel="lightbox[id600]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb6.png" border="0" alt="image" width="244" height="189" /></a></p>
<p>Sollte man nun alle Informationen richtig eingegeben haben und eine administrative Konsole zur Installation benutzt haben, wird man mit folgender Webseite belohnt. Hierbei muss nat&#252;rlich auch wieder der Port im URL Aufruf mit angegeben werden.</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/02/image7.png" rel="lightbox[id600]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/02/image_thumb7.png" border="0" alt="image" width="244" height="178" /></a></p>
<p>Ab diesem Punkt kann man dann anfangen die Webseite seinen Anforderungen anzupassen. Daf&#252;r das dieses Produkt noch im Betastadium ist, l&#228;uft es recht stabil und bittet sehr viele n&#252;tzliche Anzeigen.  Es lohnt sich also dieses Produkt in einem Testlab ausgiebig zu testen!</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/02/05/dashboard-fr-sccm-als-beta-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Nicht erlaubte Sitecodes in SCCM 2007</title>
		<link>http://blogs.sepago.de/thorsten/2010/01/26/nicht-erlaubte-sitecodes-in-sccm-2007/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/01/26/nicht-erlaubte-sitecodes-in-sccm-2007/#comments</comments>
		<pubDate>Tue, 26 Jan 2010 19:46:12 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Infrastruktur]]></category>
		<category><![CDATA[SCCM 2007]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/2010/01/26/nicht-erlaubte-sitecodes-in-sccm-2007/</guid>
		<description><![CDATA[Alles dreht sich bei SCCM um drei einfache Zeichen. Jeher wird eine SCCM Primary Site &#252;ber einen eindeutigen Sitecode definiert. Dieser darf/muss genau 3 Zeichen lang sein. Clients welche &#252;ber Ihre Grenzen einer Secondary Sites zugeh&#246;ren, erhalten ihren Sitecode immer &#252;ber den &#252;bergeordneten Sitecode der Primary Site. Den ein Client kann nur einer Primary Site [...]]]></description>
			<content:encoded><![CDATA[<p>Alles dreht sich bei SCCM um drei einfache Zeichen.<span id="more-580"></span> Jeher wird eine SCCM Primary Site &#252;ber einen eindeutigen Sitecode definiert. Dieser darf/muss genau 3 Zeichen lang sein. Clients welche &#252;ber Ihre Grenzen einer Secondary Sites zugeh&#246;ren, erhalten ihren Sitecode immer &#252;ber den &#252;bergeordneten Sitecode der Primary Site. Den ein Client kann nur einer Primary Site zugeordnet werden.</p>
<p>Wenn dies  in einer gr&#246;&#223;eren Umgebung nicht schon schwer genug w&#228;re, d&#252;rfen bestimmte Sitecodes nicht benutzt werden. Da der SCCM/SMS f&#252;r die Struktur im Dateisystem viele Ordner anlegt und auch schon bestimmte Ordner nach einem Muster benennt, fallen ein paar Namen raus.</p>
<p>Folgende Ordner d&#252;rfen nicht benutzt werden, da ansonsten ein reibungsloser Betrieb nicht gew&#228;hrleistet werden kann:</p>
<ul>
<li>CON</li>
<li>PRN</li>
<li>AUX</li>
<li>NUL</li>
</ul>
<p>Im R2 vom SCCM 2007 sind noch ein paar Namen dazu gekommen:</p>
<ul>
<li>OSD</li>
<li>FCS</li>
<li>SRS</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/01/26/nicht-erlaubte-sitecodes-in-sccm-2007/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Windows 7 per KMS aktivieren oder auch nicht&#8230;</title>
		<link>http://blogs.sepago.de/thorsten/2010/01/20/windows-7-per-kms-aktivieren-oder-auch-nicht/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/01/20/windows-7-per-kms-aktivieren-oder-auch-nicht/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 14:28:56 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Infrastruktur]]></category>
		<category><![CDATA[Windows 7]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[KMS]]></category>
		<category><![CDATA[Windows7]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/2010/01/20/windows-7-per-kms-aktivieren-oder-auch-nicht/</guid>
		<description><![CDATA[Microsoft will es dem Kunden ja nur einfacher machen. Darum wurde ja der KMS Dienst eingef&#252;hrt. Somit braucht man sich w&#228;hrend der Installation des Betriebssystems nicht mehr um die Aktivierung k&#252;mmern. Sobald eine funktionierende KMS Umgebung vorhanden ist, aktiviert sich der Client von alleine.
Wirklich immer? Nein, es kommt manchmal vor, dass sich der Client trotz [...]]]></description>
			<content:encoded><![CDATA[<p>Microsoft will es dem Kunden ja nur einfacher machen. Darum wurde ja der KMS Dienst eingef&#252;hrt.<span id="more-573"></span> Somit braucht man sich w&#228;hrend der Installation des Betriebssystems nicht mehr um die Aktivierung k&#252;mmern. Sobald eine funktionierende <a href="http://blogs.sepago.de/thorsten/2009/03/19/aufbau-einer-kms-infrastruktur/">KMS Umgebung</a> vorhanden ist, aktiviert sich der Client von alleine.</p>
<p>Wirklich immer? Nein, es kommt manchmal vor, dass sich der Client trotz funktionierender KMS Umgebung nicht aktivieren kann.  Ein Kollege von mir, wurde an einem Rechner mit dieser Fehlermeldung begr&#252;&#223;t:</p>
<p><p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/01/UngltigerVolumenLizenzschlssel.jpg" rel="lightbox[id573]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/01/UngltigerVolumenLizenzschlssel_thumb.jpg" border="0" alt="Ung&#252;ltiger-Volumen-Lizenzschl&#252;ssel" width="244" height="202" /></a></p>
<p>Da die Maschinen alle per SCCM 2007 SP2 betankt wurden, konnte man davon ausgehen, dass die Software (incl. OS) auf allen Maschinen gleich war. In der Testphase gab es auch nur 4 Rechnertypen, diese hatten bis jetzt auch keine Probleme. Der KMS konnte gleichzeitig aber andere Maschinen aktivieren. Wo sollte dann das Problem liegen?</p>
<p>Auch konnte man den Rechner nicht von Hand per Kommando gegen einen KMS Server aktivieren. Der Versuch mit:</p>
<div class="codesnip-container" >slmgr.vbs /ato</div>
<p>wird mit der folgenden Fehlermeldung quittiert:</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/01/Fehlermeldung.jpg" rel="lightbox[id573]"><img class="aligncenter" style="border-right-width: 0px;float: none;border-top-width: 0px;border-bottom-width: 0px;margin-left: auto;border-left-width: 0px;margin-right: auto" src="http://blogs.sepago.de/thorsten/files/2010/01/Fehlermeldung_thumb.jpg" border="0" alt="Fehlermeldung" width="244" height="124" /></a></p>
<p>Auch ein Auslesen der KMS Client Informationen per folgendem Befehl zeigte keine Auff&#228;lligkeiten:</p>
<div class="codesnip-container" >slmgr.vbs /dlv</div>
<p>Der Lizensierungsmodus stand auf KMS und der Host hatte noch 30 Tage zum Aktivieren. Des Weiteren konnte man auch noch zwei Mal die Aktivierung des Clients verschieben:</p>
<p style="text-align: center"><a href="http://blogs.sepago.de/thorsten/files/2010/01/Lizenzinformationen.jpg" rel="lightbox[id573]"><img class="aligncenter" style="border-bottom: 0px;border-left: 0px;float: none;margin-left: auto;border-top: 0px;margin-right: auto;border-right: 0px" src="http://blogs.sepago.de/thorsten/files/2010/01/Lizenzinformationen_thumb.jpg" border="0" alt="Lizenzinformationen" width="244" height="195" /></a></p>
<p>Um zu &#252;berpr&#252;fen, ob es sich um ein valides Betriebssystem handelt, wurde das “Microsoft Genuine Advantage Diagnostic Tool” heruntergeladen und installiert. Nach dem Test stellte sich heraus, dass es doch kein valides Betriebssystem ist?! Alle Rechner wurden per SCCM mit der gleichen Testsequence betankt, trotzdem verhalten sie sich in diesem Fall v&#246;llig unterschiedlich. Wie kann dies sein?</p>
<p>Zum Gl&#252;ck kann man das Ergebnis des “Microsoft Genuine Advantage Diagnostic Tool” in eine Textdatei exportieren. Dort sieht man im Bereich “OEM Activation 2.0 Data”, dass nicht alles wie gew&#252;nscht gepr&#252;ft werden konnte. Der omin&#246;se “Windows marker” konnte nicht ausgelesen werden. Wozu wird dieser Marker den &#252;berhaupt ben&#246;tigt? Damit OEM Hersteller sich in Ihren Fertigungsanlagen keine eigene KMS Infrastruktur aufbauen m&#252;ssen, gibt es ein bestimmtes Abkommen zwischen den OEM Herstellern und Microsoft. Die OEMs erweitern Ihre BIOS Systeme um ein bestimmtes Feld. Dieses lautet “Software Licensing table” In diesem werden die ben&#246;tigten “Windows marker”  Daten eingetragen. Hierdurch wei&#223; der KMS Dienst dann, das er sich auf einem OEM System bewegt und verh&#228;lt sich dementsprechend.</p>
<p>In diesem Fall war es dann so, dass zwar der “Software Licensing table” vorhanden war, aber die Daten in dem Feld waren entweder korrupt oder gar nicht vorhanden. Im Log stand dann folgender Eintrag:</p>
<div class="codesnip-container" >OEM Activation 2.0 Data&#8211;&gt;<br />
BIOS valid for OA 2.0: yes, but no Windows marker<br />
Windows marker version: N/A<br />
OEMID and OEMTableID Consistent: yes</div>
<p>Also wurde schnell ein BIOS Update gemacht. Dadurch wurde der “Software Licensing table” mit den ben&#246;tigten OEM Informationen gef&#252;llt. Das Ergebnis des “Microsoft Genuine Advantage Diagnostic Tool”  lieferte dann folgendes Ergebnis im Log:</p>
<div class="codesnip-container" >OEM Activation 2.0 Data&#8211;&gt;<br />
BIOS valid for OA 2.0: yes, but no SLIC table<br />
Windows marker version: N/A<br />
OEMID and OEMTableID Consistent: N/A</div>
<p>Zwar kann immer noch nicht die Version ausgelesen werden (oder diese soll nicht mehr angezeigt werden?), aber die Fehlermeldung ist weg. Danach lie&#223; sich der Rechner auch ohne Probleme aktivieren. Auch nach einer automatisierten Neuinstallation funktionierte die Aktivierung wie gewohnt. Der Fehler ist auch reproduzierbar. Sobald die alte Firmware eingespielt wird, kann der Rechner nicht mehr aktiviert werden.</p>
<p>Somit steht es wieder mal fest. In der IT ist alles gleich, nur manches ist gleicher… <img src='http://blogs.sepago.de/thorsten/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/01/20/windows-7-per-kms-aktivieren-oder-auch-nicht/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>ICP2 f&#252;r den SCCM 2007 SP2 ist erh&#228;ltlich</title>
		<link>http://blogs.sepago.de/thorsten/2010/01/20/icp2-fr-den-sccm-2007-sp2-ist-erhltlich/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/01/20/icp2-fr-den-sccm-2007-sp2-ist-erhltlich/#comments</comments>
		<pubDate>Wed, 20 Jan 2010 13:00:03 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[SCCM 2007]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/2010/01/20/icp2-fr-den-sccm-2007-sp2-ist-erhltlich/</guid>
		<description><![CDATA[Endlich ist es geschafft.  Auch das ICP2 wurde fertiggestellt und kann hier heruntergeladen werden.

Anbei noch die Inhalte der zwei verschiedenen Pakete:

ICP1:English, French, German, Japanese, Spanish


ICP2:Chinese (Simplified), Chinese (Traditional), Czech, Danish, Dutch, Finnish, Greek, Hungarian, Italian, Korean, Norwegian, Polish, Portuguese, Portuguese (Brazil), Russian, Swedish, Turkish

]]></description>
			<content:encoded><![CDATA[<p>Endlich ist es geschafft.  Auch das ICP2 wurde fertiggestellt und kann <a href="http://www.microsoft.com/downloads/details.aspx?familyid=4C8FA7D6-1671-4D76-860B-195B16C214A8&amp;displaylang=en">hier</a> heruntergeladen werden.</p>
<p><span id="more-565"></span></p>
<p>Anbei noch die Inhalte der zwei verschiedenen Pakete:</p>
<ul>
<li>ICP1:English, French, German, Japanese, Spanish</li>
</ul>
<ul>
<li>ICP2:Chinese (Simplified), Chinese (Traditional), Czech, Danish, Dutch, Finnish, Greek, Hungarian, Italian, Korean, Norwegian, Polish, Portuguese, Portuguese (Brazil), Russian, Swedish, Turkish</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/01/20/icp2-fr-den-sccm-2007-sp2-ist-erhltlich/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ClientPush Installation funktioniert nicht</title>
		<link>http://blogs.sepago.de/thorsten/2010/01/12/clientpush-installation-funktioniert-nicht/</link>
		<comments>http://blogs.sepago.de/thorsten/2010/01/12/clientpush-installation-funktioniert-nicht/#comments</comments>
		<pubDate>Tue, 12 Jan 2010 11:15:57 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[Configuration Manager]]></category>
		<category><![CDATA[Infrastruktur]]></category>
		<category><![CDATA[Client]]></category>
		<category><![CDATA[SCCM 2007]]></category>
		<category><![CDATA[SP2]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/?p=549</guid>
		<description><![CDATA[Bei einem unserer Kunden haben wir ein Update auf das SP2 vom SCCM 2007 gemacht. Hierbei hat das Update eine SCCM Site &#8220;etwas&#8221; in Mitleidenschaft gezogen. Die anderen Site lie&#223;en sich aber wie gew&#252;nscht aktualisieren. Muss man erw&#228;hnen, dass im Testlab keine Fehler aufgetreten waren?  
 
Als wir den Fehler genauer analysiert hatten, konnten wir folgendes [...]]]></description>
			<content:encoded><![CDATA[<p>Bei einem unserer Kunden haben wir ein Update auf das SP2 vom SCCM 2007 gemacht. Hierbei hat das Update eine SCCM Site &#8220;etwas&#8221; in Mitleidenschaft gezogen.<span id="more-549"></span> Die anderen Site lie&#223;en sich aber wie gew&#252;nscht aktualisieren. Muss man erw&#228;hnen, dass im Testlab keine Fehler aufgetreten waren? <img src='http://blogs.sepago.de/thorsten/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p> </p>
<p>Als wir den Fehler genauer analysiert hatten, konnten wir folgendes festhalten:</p>
<ul>
<li>Der IIS auf einem der Windows 2008 Server lief nicht mehr wie gew&#252;nscht.</li>
<li>Eine Umkonfiguration schien auch keinen Erfolg zu versprechen.</li>
<li>Es waren einige Dienste auf diesem System vom IIS abh&#228;ngig.</li>
</ul>
<p>Somit haben wir uns darauf geeinigt, die abh&#228;ngigen Dienste zu entfernen und danach den IIS  (incl WebDav) zu entfernen. Im Nachgang haben wir den IIS wieder installiert und die Dienste wieder installiert.</p>
<p>Einen sch&#246;nen Effekt hatten wir hierbei auch noch. Der Neustart der Maschine dauerte immer 20 Min!  Erst als wir WebDav entfernt hatten, dauerte der Rebbot nur noch 20 sec. Nachdem das WebDav wieder drauf war, &#228;nderte sich die Rebootzeit wieder auf 20 Min. <img src='http://blogs.sepago.de/thorsten/wp-includes/images/smilies/icon_sad.gif' alt=':-(' class='wp-smiley' /> </p>
<p>Um 21:00 Uhr waren wir dann endlich fertig und hatten alle Test erfolgreich abgeschlossen. Wirklich alle Tests? Wir hatten vergessen, dass man einen Client per Push auf einen Windows 7 Client bringen m&#252;sste.</p>
<p>Am Folgetag wurde dieses im Tagesgesch&#228;ft vom Kunden automatisch probiert und funktionierte leider nicht wie gewohnt. Nach dem wir den Fehler dann eingegrenzt hatten, stellten wir fest, dass die IIS Settings nicht richtig konfiguriert waren. Im Log auf dem SCCM erschien n&#228;mlich folgende Fehlermeldung, wenn man versucht den Client per Push zu installieren:</p>
<div class="codesnip-container" >Failed to successfully complete HTTP request. (StatusCode at WinHttpQueryHeaders: 405)</p>
<p>Sending Fallback Status Point message, STATEID=&#8217;301&#8242;.</p>
<p>State message with TopicType 800 and TopicId {44ECCF16-A66D-4FD0-B127-808F39B21380} has been sent to the FSP<br />
. request a WEBDAV HTTP receive correctly to Failed</p></div>
<p>Genau zu diesem Problem gibt es schon einen <a href="http://support.microsoft.com/kb/967506/en-us" target="_blank">KB Artikel</a>. Den der ApplicationHost.config Datei fehlt ein Eintrag f&#252;r den Policy Bereich. Ohne diesen Eintrag werden folgende HTTP Komandos vom IIS abgewiesen:</p>
<div class="codesnip-container" >PROPFIND,PROPPATCH,MKCOL,PUT,COPY,DELETE,MOVE,LOCK,UNLOCK</div>
<p>Wir haben dann die Konfigurationsdatei von einem anderen SCCM Server kopiert und auf diesem Server ersetzt. Danach haben wir den IIS Dienst einmal durchgestartet und das Problem war verschwunden. Nun k&#246;nnen auch die SCCM Clients wieder per Push Verfahren installiert werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2010/01/12/clientpush-installation-funktioniert-nicht/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>SSL Zertifikat im vCenter tauschen</title>
		<link>http://blogs.sepago.de/thorsten/2009/12/29/ssl-zertifikat-im-vcenter-tauschen/</link>
		<comments>http://blogs.sepago.de/thorsten/2009/12/29/ssl-zertifikat-im-vcenter-tauschen/#comments</comments>
		<pubDate>Tue, 29 Dec 2009 18:07:17 +0000</pubDate>
		<dc:creator>Thorsten Christoffers</dc:creator>
				<category><![CDATA[VMware]]></category>
		<category><![CDATA[SSL]]></category>
		<category><![CDATA[vCenter]]></category>
		<category><![CDATA[Zertifikate]]></category>

		<guid isPermaLink="false">http://blogs.sepago.de/thorsten/2009/12/29/ssl-zertifikat-im-vcenter-tauschen/</guid>
		<description><![CDATA[Nachdem ich eine vSphere Umgebung mit mehreren ESX Servern und einem vCenter im Labor aufgebaut habe, bin ich wieder mal auf ein alt bekanntes  “Feature” von VMware gesto&#223;en.

Bei der Installation des vCenters wird automatisch ein Zertifikat installiert, welches f&#252;r die Kommunikation zwischen dem vSphere Client und dem vCenter ben&#246;tigt wird. Auch f&#252;r die Kommunikation mit [...]]]></description>
			<content:encoded><![CDATA[<p>Nachdem ich eine vSphere Umgebung mit mehreren ESX Servern und einem vCenter im Labor aufgebaut habe, bin ich wieder mal auf ein alt bekanntes  “Feature” von VMware gesto&#223;en.</p>
<p><span id="more-545"></span></p>
<p>Bei der Installation des vCenters wird automatisch ein Zertifikat installiert, welches f&#252;r die Kommunikation zwischen dem vSphere Client und dem vCenter ben&#246;tigt wird. Auch f&#252;r die Kommunikation mit den ESX Servern wird dieses benutzt. Dieses Zertifikat hat aber mehrere Nachteile:</p>
<ul>
<li>Es ist ein selbstgeneriertes OpenSSL Zertifikat</li>
<li>Es kann dadurch nicht erfolgreich validiert werden</li>
<li>Die User bekommen bei der Verbindung mit dem vSphere Client eine Warnmeldung</li>
<li>Das Zertifikat l&#228;uft nach 2 Jahren ab.</li>
</ul>
<p>Somit sollte man dieses Zertifikat gegen ein vertrauensw&#252;rdiges Zertifikat tauschen. Wenn man schon eine Windows PKI im Haus hat, kann man diese gerne zum Ausstellen des Zertifikates benutzen. Da man das vCenter wahrscheinlich &#252;ber einen Alias aufrufen m&#246;chte und nicht &#252;ber den Hostnamen, sollte man direkt ein “Subject Alternative Names”(SAN) Zertifikat ausstellen. Somit kann man mit einem Zertifikat mehrere SSL Verbindungen signieren. Somit sind z.B. folgende Urls mit einem Zertifikat valide:</p>
<ul>
<li>vcenter.domain.tld</li>
<li>host.domain.tld</li>
<li>host2.domain.tld</li>
<li>vcenter</li>
<li>host</li>
<li>host2</li>
</ul>
<p>Wie geht man aber vor, um das Zertifikat zu erstellen?</p>
<ol>
<li>Man installiert sich auf einem Rechner openssl f&#252;r Windows. Dies muss nicht der vCenter Server sein!</li>
<li>Dann erstellt man sich eine conf Datei mit allen ben&#246;tigten Einstellungen. Eine Beispieldatei f&#252;ge ich am Ende des Beitrages an. Die Datei lautet hierbei “vm_labor.conf”</li>
<li>Nun erzeugt man sich einen privaten “RSA Generalschl&#252;ssel” f&#252;r seine Zertifikate.<br />
<blockquote><p>openssl genrsa 1024 &gt; rui.key</p></blockquote>
</li>
<li>Als n&#228;chstes wird die Zertifikatanforderung erstellt.<br />
<blockquote><p>openssl req -new -key rui.key -nodes -out rui.csr -config vm_labor.conf</p></blockquote>
</li>
<li>Dann verbindet man sich mit dem Webenrollment Service der Zertifikatsstelle. (z.B. <a href="https://domaincontroller/certsrv">https://domaincontroller/certsrv</a>)</li>
<li>“Request a certificate” and “submit an advanced certificate request”</li>
<li>Submit a certificate request by using a base-64-encoded CMC or<br />
PKCS #10 file, or submit a renewal request by using a base-64-encoded<br />
PKCS #7 file”</li>
<li>Den Inhalt der “rui.csr” in das Feld “Saved Request:” kopieren. Hierbei ein Template ausw&#228;hlen welches f&#252;r SAN Zertifikate konfiguriert ist.</li>
<li>Je nach Template muss die Anforderung noch in der Zertifikatstelle freigegeben werden.</li>
<li>Das generierte Zertifikat herunterladen. Hierbei “Base 64 encoded” ausw&#228;hlen.</li>
<li>Das Zertifikat muss umbenannt werden, da eine andere Dateiendung ben&#246;tigt wird!<br />
<blockquote><p>Es muss “rui.crt” hei&#223;en.</p></blockquote>
</li>
<li>Jetzt muss eine Zertifikatscontainerdatei erstellt werden und mit einem Passwort gesch&#252;tzt werden.<br />
<blockquote><p>openssl pkcs12 -export -in rui.crt -inkey rui.key -name vcenter.labor.local -out rui.pfx</p></blockquote>
</li>
<li>Die erstellten Dateien (rui.key , rui.crt und rui.pfx) m&#252;ssen nach<br />
<blockquote><p>“%ALLUSERSPROFILE%\Application Data\VMware\VMware vCenter\SSL\”</p></blockquote>
<p>auf den vCenter Server kopiert werden. Hierbei werden die Originale &#252;berschrieben.</li>
<li>Im Arbeitsverzeichnis vom vCenter<br />
<blockquote><p>“%ProgramFiles%\VMware\Infrastructure\vCenter Server”</p></blockquote>
<p>ruft man vpxd mit dem Parameter –p auf. Damit wird die Datenbank mit dem neuen Zertifikat initialisiert. An dieser Stelle muss dann nochmals das Passwort f&#252;r die Zertifikatscontainerdatei eingegeben werden. Siehe Punkt 12.</li>
<li>Im Anschluss muss der vCenter Dienst einmal durchgestartet werden. Somit wird das neue Zertifikat an den SSL Port des Apache Servers gebunden.</li>
<li>Da die Kommunikation zwischen den ESX Servern und vCenter per Zertifikate verschl&#252;sselt wird, muss das neue Zertifikat noch den ESX Servern bekannt gemacht werden. Daf&#252;r m&#252;ssen die ESX Server einmal vom vCenter getrennt werden und danach wider verbunden werden. Somit wird die Verbindung mit dem neuen Zertifikat neu verschl&#252;sselt.</li>
</ol>
<p>Somit hat man das neue Zertifikat im vCenter eingebunden und die User werden beim verbinden mit dem VI Client nicht mehr mit einer Warnmeldung begr&#252;&#223;t. Ich wei&#223; auch, dass der Aufwand sehr hoch ist um diesen “Fehler” zu beheben, aber man sollte die User soweit wie M&#246;glich f&#252;r Zertifikatsfehler sensibilisieren. Umso mehr Zertifikatsfehler ein User wegklickt umso mehr steigt die Wahrscheinlichkeit, dass dieser User keine Warnung mehr beachtet und ein leichtes Ziel f&#252;r Phishing-Attacken werden kann.</p>
<p><strong><em>vm_labor.conf</em></strong></p>
<div class="codesnip-container" >[ req ]<br />
default_bits        = 1024<br />
default_keyfile     = privkey.pem<br />
distinguished_name  = req_distinguished_name<br />
req_extensions     = req_ext # The extentions to add to the self signed cert<br />
[ req_distinguished_name ]<br />
countryName           = Country Name (2 letter code)<br />
countryName_default   = DE<br />
stateOrProvinceName   = State or Province Name (full name)<br />
stateOrProvinceName_default = NRW<br />
localityName          = Locality Name (eg, city)<br />
localityName_default  = Cologne<br />
organizationName          = Organization Name (eg, company)<br />
organizationName_default  = Labor<br />
commonName            = Administrator<br />
commonName_max        = 64<br />
[ req_ext ]<br />
subjectAltName          = @alt_names<br />
[alt_names]<br />
DNS.1   = vcenter.labor.local<br />
DNS.2   = vicenter.labor.local<br />
DNS.3   = vi.labor.local<br />
DNS.4   = vcenter<br />
DNS.5   = vicenter<br />
DNS.6   = vi</div>
]]></content:encoded>
			<wfw:commentRss>http://blogs.sepago.de/thorsten/2009/12/29/ssl-zertifikat-im-vcenter-tauschen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
