IT konference TechEd DevCon

Tento článek bude lehce netradiční v tom, že většinou se v různých periodikách či na internetových portálech objevují články, co a jak nastavit nebo co je správně. Já jsem se rozhodl, že to pro jednou uděláme přesně obráceně a zkusím sepsat článek, který popíše, co naopak nedělat.

externí autořiexterní autoři
SoftwareSoftware
05.03.2012 16:28:0005.03.2012 16:28:00

externí autoři

externí přispěvatelé magazínu softwarový QUAS

Microsoft

Články o různých produktech Microsoft, které nemají vlastní seriály
  1. Sedm důvodů pro Microsoft Office 2007 SB Edition
  2. Správný čas pro Microsoft Office 2007!
  3. Windows Product Activation
  4. Microsoft Expression 2
  5. SBS, EBS… aneb naše malé už i pro velké
  6. Jak dlouho si vystačíte se starými verzemi
  7. Migrace ze SourceSafe na Team Foundation Server
  8. Fenomén Windows 7
  9. Office 2007 a Vy
  10. Windows Vista a Visual Studio
  11. Dobře upletená síť
  12. SQL Server – mozek vaší organizace: Postarejte se o něj!
  13. Windows 7? Teď je ještě stihnete!
  14. Windows 7 - další dotek...
  15. Co to pořád s těmi licencemi máte?!
  16. Dokonalá komunikace
  17. Windows Essential Business Server
  18. Virtualizace ve sféře Small Businessu
  19. Windows Server 2008 R2
  20. Instalace Exchange Serveru 2010
  21. Exchange Server 2010
  22. Group Policy Preferences: báječný doplněk vašich politik!
  23. Novinky v Team Foundation Serveru 2010
  24. SharePoint – velká posila vašeho týmu
  25. BPOS: vskutku atraktivní hostitel
  26. Office 2010 ve firmě i doma,zadarmo i za peníze
  27. Expression Studio 4 Web Professional skoro zadarmo?
  28. Už není proč čekat: SharePoint 2010
  29. Nový způsob komunikace – Office Communicator, Live Meeting
  30. Licence pro desktopy v datacentrech: VDA, VDI, VECD
  31. BI, SQL a Excel
  32. Visual Studio Team Foundation Server 2010
  33. Business Inteligence pro každého: PowerPivot
  34. Visual Studio Test Professional 2010
  35. Enrollment for Education Solutions (EES)
  36. Internet Explorer 9
  37. Forefront Endpoint Protection 2010 - cesta k optimalizaci provozu desktopů
  38. Zcela jiný pohled na zabezpečení dat
  39. Bezpečnost, dostupnost, výkon
  40. Mějte informace po ruce. V SharePointu.
  41. Průvodce městem E CAL Town
  42. Aplikační servery v cloudu – vítaná změna podmínek
  43. Produkty System Center pro vaše pohodlí
  44. Opalis(ace)
  45. Úspory v datových centrech
  46. Office 365 aneb produktivita mezi nebem a zemí
  47. Jak vybrat licenční model pro poskytování IT služeb?
  48. Požadavky v organizaci a jejich vyřízení
  49. Dodejte své firmě energii jádra!
  50. Windows Server 2008 R2
  51. Exchange Server 2010 – víc než jen Mail Server
  52. Microsoft SharePoint 2010
  53. LYNC Standard CAL jako součást CORE CAL
  54. Forefront Endpoint Protection 2010
  55. SCCM: Chodí to dobře. A seje to!
  56. Microsoft Visual Studio LightSwitch
  57. Windows Intune
  58. Microsoft Product Activation
  59. Konečně konec licencím? Aneb jasná zpráva o licencích v mracích.
  60. Konečně konec licencím? Aneb jasná zpráva o licencích v mracích PODRUHÉ.
  61. Konečně konec licencím? Aneb jasná zpráva o licencích v mracích POTŘETÍ.
  62. Konečně konec licencím? Aneb jasná zpráva o licencích v mracích POČTVRTÉ.
  63. Konečně konec licencím? Aneb jasná zpráva o licencích v mracích Q & A.
  64. Síla mraku výhodně
  65. Office 365 s ostružinkou
  66. Studenti a legální software
  67. Mráčky a zase mráčky
  68. System Center 2012: licenční změny
  69. CRM? Zapomeňte na písmeno C
  70. Komunikace 21. století pro všechny…
  71. Co nikdy nedělat s SBS 2008/2011
  72. Slevy pro vývojáře
  73. VDI je cesta. Ale k čemu?
  74. Ochrana obsahu a informací – je to i pro mě?
  75. Active Directory Right Management Services – licence
  76. Windows Intune – efektivní správa koncových zařízení, která nejsou pod jednou střechou
  77. Lék na nemoci vývoje – je na co se těšit!
  78. Nástupce Windows SBS 2011 – Windows Server 2012 Essentials
DAQUAS
+420 222 512 201
+420 603 442 434
daquas@daquas.cz
Anny Letenské 7, Praha 2

Co nikdy nedělat s SBS 2008/2011

Tento článek bude lehce netradiční v tom, že většinou se v různých periodikách či na internetových portálech objevují články, co a jak nastavit nebo co je správně. Já jsem se rozhodl, že to pro jednou uděláme přesně obráceně a zkusím sepsat článek, který popíše, co naopak nedělat.

Windows Small Business Server (SBS) je relativně specifický produkt, který ve správcích vzbuzuje někdy pocit, že to je „jen“ server, který obsahuje více produktů a celé se „to“ spravuje z konzole Windows SBS. Ona je to vlastně i pravda, ale SBS prostě nelze spravovat jako klasický velký server. Takže začneme radou první.

Nikdy se nesnažte být chytřejší než SBSko

Touto větou rozhodně neříkám, že by bylo SBS špatné, to vůbec ne. Možná by se pro začátek slušelo říci, že „planetu“ SBS mám hodně rád a jsem přesvědčen, že důvody, proč se někteří administrátoři snaží této planetě při cestě IT galaxií na hony vyhnout, z 95 % plynou ze špatného pochopení SBS.

Touto větou rozhodně neříkám, že by bylo SBS špatné, to vůbec ne. Možná by se pro začátek slušelo říci, že „planetu“ SBS mám hodně rád a jsem přesvědčen, že důvody, proč se někteří administrátoři snaží této planetě při cestě IT galaxií na hony vyhnout, z 95 % plynou ze špatného pochopení SBS.

Nesnažit se býti chytřejší než SBSko znamená hlavně to, že pokud se něco má dělat nebo dá dělat pomocí konzole Windows SBS, tak to prosím dělejte touto cestou. Je třeba si uvědomit, že SBS je produkt, který míří na malé zákazníky, a Microsoftu je jasné, že takové firmy si často nenajímají profesionální konzultační společnosti, které již s daným produktem mají bohaté zkušenosti. Tak se vývojáři snažili celou správu centralizovat do jediné konzole, ale s tím je také spojena řada vazeb a integračních nástrojů, které fungují na pozadí. A je velký rozdíl, pokud například založíte uživatele přes MMC konzoli „Active Directory User and Computers“ (ADUC), nebo právě přes konzoli Windows SBS. Jednoduše, pokud to neuděláte v konzoli SBS, tak v ní ani ty založené uživatele neuvidíte. Proč? SBS si přidává vlastní atributy AD (msSBSCreationState a msSBSRoleGUID) do objektů uživatele a kompletní proces založení uživatelského účtu pomocí SBS konzole je rovněž správně vyplní, ale založení přes ADUC ne. A tak tu máme první problém.

Co chce správce běžně řešit přes „klasické“ konzole a zapomíná na konzoli Windows SBS:

  • Správa certifikátu, hlavně když vyprší jeho platnost – řešit přes konzoli, jinak se certifikát nebude tvářit jako důvěryhodný (trusted)
  • Správa oprávnění k webovým stránkám Remote Web Access, Companyweb
  • Zakládání sdílených složek – je na to souhrnný průvodce
  • Schvalování aktualizací a nastavení politiky pro Windows Update. Správci se většinou uchýlí ke klasické konzoli Windows Server Update Services, ale pozor, pokud změníte konfiguraci onoho WSUS, pak to SBS konzole pozná a odmítne další spolupráci do chvíle, než tento stav zase narovnáte.
  • Změna IP adresy SBS serveru

Takových věcí je samozřejmě více, ale obecně si stačí pamatovat „co lze dělat v konzoli SBS a ona vám to nabízí, dělejte to tak a ne jinak!

„Hele, SBSko umí být Hyper-V serverem“

Ano, bohužel umí. Respektive, tato serverová role v SBS opravdu je, ale není instalována. Je tam, protože SBS vychází z Windows Server 2008 (R2), jehož je tato role standardní součástí. Ale pozor, SBS nikdy nesmí figurovat jako Hyper-V server a tedy na sobě provozovat virtuální stroje. Důvodem je síťová konfigurace. SBS podporuje jen jednu síťovou kartu, jenže pro Hyper-V je doporučeno mít dvě síťová rozhraní. A máme tu nekonečnou smyčku, která stejně většinou končí stejně – problémem. Tím, že SBS nepočítá s faktem, že by na něm bylo více povolených síťových rozhraní, může s tím mít velký problém a zcela běžně se stává, že některé služby přestávají fungovat, protože se například „bindují“ na to druhé rozhraní. Takže, nikdy neinstalujte Hyper-V na SBS server. SBS pouze může být provozováno jako virtuální stroj, ale nesmí provozovat virtuální stroje.

„Cokoliv doinstalovat, změnit, v klidu, šéfe, všechno bude...“

Tento postoj může rovněž způsobit spíš „všechny problémy budou“ :-). Jestli mohu něco doporučit, tak vždy před tím, než něco doinstalujete na SBS server, zkuste si na Internetu najít článek, zda je něco takového na SBS podporováno. Například instalace oblíbeného BlackBerry přímo na SBS server byla ještě donedávna nepodporovaná. A pokud už ji někdo přesto „našrouboval“, většinou se se zlou potázal. Mezi rozličnými fóry mohu doporučit TechNet fóra, kde odpovídají MVP, MSP a další chytří lidé s různými vzácnými tituly i bez. Velké množství opravdu kvalitních článků, které popisují architekturu SBS a také různé návody na napravení problémů, je na oficiálním blogu SBS Team http://blogs.technet.com/b/sbs/. Tento zdroj považuji za jeden z nejlepších. Detailně vám může například popsat, proč se výše zmíněné opravdu nemá dělat. Platí nejen dvakrát měř, ale taky – napřed si něco přečti, než začneš překopávat produkční prostředí.

„Tak takhle by to šlo“

Ideálním stavem věci je, když se nainstaluje SBS na jeden server a na něm se nechá žít. Jakékoliv další aplikace, ať už třeba třetích stran, nebo serverové role, které nejsou přímo podporovány na SBS, instalovat do separátního serveru. Pokud je třeba úsporného scénáře, pak jeden fyzický server s Hyper-V Serverem, který je zdarma, a v něm vytvořit dva virtuální servery. Jeden pro SBS samotný a druhý pro server, který bude poskytovat služby síťových aplikací nebo dalších rolí. Licenčně se k tomu nejvíce hodí model Windows Small Business Server s Premium Addon, který právě zákazníkovi poskytne licenci na:

  • Windows Small Business Server
  • Windows Server 2008 R2 (další separátní licence serverového OS)
  • SQL Server for Small Business (téměř identická edice jako SQL Server Standard)

Nejdůležitějším na Premium Addon je právě ona druhá licence k serverovému operačnímu systému. Ta vám umožňuje oddělit od sebe problémové aplikace nebo role.

Nebojte se SBS, je to fajn produkt, který funguje, jen je k němu potřeba přistupovat obezřetněji a hlavně, zbavit se návyků z „velkých“ serverů. Opravdu.

Jan Pilař, MVP | KPCS