想把微软的System Center产品套件归为某一组产品可不容易。System Center涵盖众多不同的组件,想通过单单一篇文章来评述System Center的所有组件多少有点难度。
System Center 2012已经部署在生产环境中--服务包1(SP1)也为期不远了。微软的一大堆互不匹配的"System Center"服务器正慢慢结合起来,组成一款无可匹敌的企业级解决方案。
System Center套件共同提供了一个软件架构,应该会让从Solar Winds、PuppetLabs到VMware的每家厂商寝食难安。
惠普、IBM及高端企业软件领域的其他厂商也会有所注意。System Center 2012是整个套件中没有哪个组件存在某个过于明显的缺点的头一个版本。微软还大大简化了许可模式,为该软件包敲定了颇具竞争力的价格,旨在抢占高利润市场的大部分份额。
System Center 2012所定的价格不太适合一定规模以下的企业组织,但微软喜欢这样子。该公司对中小企业市场采取了一项全然不同的战略,该战略不大注重本地IT,而是更注重云订购模式。
System Center 2012里面有啥名堂
System Center顾问
System Center顾问(SCA)也许是System Center中最不为人所知的组件。摆明使用SCA的理由有点难度。SCA是一项云服务,可以分析你部署的基础设施,寻找存在的问题。眼下,它还不是那么复杂;它就好比是各种微软最佳实践分析器(Microsoft Best Practices Analyzers)的云版本,但是能够跟踪整个数据中心的历史情况。
让人们使用SCA对微软大有助益。该产品让这家开发商能够深入了解其产品实际上是如何部署的,可以把从销售工程师汇集而来的各种零星数据变成大数据问题。
要是每个人都运行SCA,微软就可以搞清楚谁在使用哪些产品,只需要针对实时查询的信息运行报告。这就好比是自愿把微软客户体验改进计划扩大到数据中心领域。如果有人以微软白皮书没有提到的一种方式配置某个组件,微软就能通过电子邮件来了解。
如果贵公司规模大得使用System Center的整个套件,那么你可能已经按照微软白皮书介绍的方法来管理。这个工具能助一臂之力,而反馈意见将帮助微软定制产品,适合客户的具体需要。 System Center统一安装器
16次点击即可完成安装过程
System Center统一安装器(SCUI)的功能完全顾名思义;它把安装System Center套件的过程简化成了16次点击。遗憾的是,除了用于评估外,一般不建议把System Center套件安装在单单一台服务器上。这使得统一安装器非常适合进行测评的技术爱好者和新闻记者,但应该不适合将System Center部署到生产环境的人。
合理安装System Center套件至少需要九台独立的服务器/虚拟机,至少还需要总共32GB的内存。System Center套件的许可成本决定了部署Windows Server数据中心版的公司使用该套件才有意义。对这些企业组织来说,"8个额外的Windows Server实例"可以"免费"获得,运行整个System Center套件所需要的服务器资源的成本只是个零头。
这使得SCUI对一些人来说可有可无,但这是大多数系统管理员完全可以忽视的一个System Center产品。
System Center应用程序控制器
System Center应用程序控制器(SCAC)是微软的最终用户"云"门户。在这里,管理员可以允许最终用户启用和控制自己的应用程序系列及相关的虚拟机。该控制器自带报告及其他标准功能。它可以利用位于企业私有云上或Azure上的元素,部署应用程序。
SCAC是一个小众产品,但是就这个小众领域而言却很重要。如果你需要最终用户控制应用程序实例,那么这是个值得使用的窗口组件。
System Center配置管理器
System Center配置管理器(SCCM)是System Center套件里面"旗舰产品"这个称号的有力争夺者。SCCM在2012年较之前一代产品有了巨大的飞跃。System Center移动设备管理器已并入到SCCM中,即将发布的SP1则提供了比初始版本还要重大的功能。
就服务包1而言,SCCM拥有设备配置和管理功能,面向Windows、OS X、Linux和Unix。它可不是开源配置管理工具Puppet,但是与System Center的其他产品结合使用时,它却变得很接近Puppet。SCCM还支持Windows Phone、塞班、iOS和安卓等操作系统--结果就是,微软现在有了酷似企业级移动设备管理软件的产品。
就2012版本而言,界面重新加以改进,变得以用户为中心(而不是以设备为中心)。除了软硬件资产清点外,SCCM还提供了补丁管理、远程控制、操作系统及应用程序部署以及防火墙配置等功能,这一切在不同的受支持平台上有不一样的支持级别,也取得了不一样的成功。
我一向很少用SCCM;因为就提供的有限功能而言,它用起来实在太复杂了。它还频频崩溃,代理软件会有莫名其妙的表现。至于SCCM 2012,微软终于做到了这一点:麻烦是值得的,哪怕是在管理只有100个设备时。
对大多数使用微软产品的公司来说,单单SCCM不可能值System Center的价格。等到下一个System Center版本赢得世人的喝彩,才有望击败竞争对手。长期以来,微软一直致力于SCCM。假设微软一如往常,下一个版本会打败这个领域的另外每家厂商。
System Center数据保护管理器
System Center数据保护管理器(SCDPM)是微软的企业备份产品。多年来,将SCDPM部署在生产环境的管理员使用后觉得差强人意。竞争对手的产品很出色,SCDPM缺少真正值得信赖的良好表现。
就2012套件这个版本而言,终于可以说,SCDPM并不差劲。要是嫌这不够好,SP1带来了一大批新的功能特性;真正优秀的产品才开始出现。在SP1中,集群共享卷(Cluster Shared Volumes)以切合实际的速度支持备份,而重复数据删除后的卷也得到了支持。Hyper-V的所有新功能均得到支持,包括为正在实时迁移的虚拟机提供不间断的保护。
如果Hyper-V是你的虚拟化架构,那么SCDPM 2012是一个可有可无的产品。SP1将至关重要。
System Center操作管理器
System Center操作管理器(SCOM)是微软的系统和软件监控软件包。与任何优秀的监控软件包一样,它也能监管一大批操作系统和应用程序。这包括Java企业版(JEE)。JEE监控功能不可忽视;许多关键的企业应用程序是用Java实现的,使得这成为一项"停下来考虑"的功能。
就2012而言,SCOM直接内置了高可用性功能,所以就算你的服务器崩溃了,监控系统也不会崩溃。SP1增加了对Linux、Azure、.NET、MVC和WFC的支持。我青睐的功能是,能够通过SCVMM查看Hyper-V虚拟机的情况。
与任何优秀的监控解决方案一样,与SCOM兼容的设备和应用程序不计其数。兼容性列表足够长,而且在迅速地变长,想搞清楚你的设备是不是受支持,最好的办法并不是上网搜索,而是打电话给相应厂商及/或微软。
监控应用程序在功能方面很少看到革命性进展。通常的模式是稳步增加对各种框架、应用编程接口(API)和产品等方面的支持。SCOM与上一年相比,表现并不让人失望;它是市面上监控微软环境的最佳产品。
当我们开始谈论监控异构环境时,结果就比较复杂了。竞争厂商的产品能够、而且常常确实提供微软生态系统之外更多的支持和功能。不过缺点常常是,对微软解决方案的监控往往比较差。
SCOM是款出色的产品,但是在购买之前先试一下。SCOM是否比竞争厂商的产品更符合你的要求,完全取决于你所支持的环境那些繁琐的细节问题。
System Center Orchestrator
System Center Orchestrator(SCO)好比是System Center套件中仍在完善之中的神经系统。微软在2009年年底收购了IT流程自动化软件公司Opalis,Orchestrator这款工作流程自动化产品基于微软通过这次收购获得的软件。
它仍让人觉得是一款并未与该套件其余组件完全有机整合起来的产品。按照微软以往的做法,下一个版本应该会让人相当震惊。眼下,微软庞大的生态系统需要时间来消化SCO,之后我们才会开始看到这款应用软件充分发挥出潜力。
SCO被称为"自动化软件",它说到底就是一种所见即所得(WYSIWYG)的计划任务生成器。如果你之前用过SQL的管理套件创建服务器代理(Server Agent)任务,就知道我在这里所讲的意思了。对于之前没用SQL管理套件的那些人来说,设想一下用Visio来创建"计划任务",只不过这些任务能够控制你网络上的一切东西。
SCO还与微软的各个应用程序有联系一道,充分利用了各厂商提供的"集成包"。点击一下即可部署数百个应用程序,来回转移虚拟机,甚至还可以通过切断刀片电源,播放俄罗斯方块主题。
SCO值得花时间学用,但是如果为这个自动化工具授予根访问权,从而访问我数据中心中的每个窗口组件,我有些不放心。我得需要许多人在这方面作过尝试,才敢迈出一步。
System Center服务管理器
System Center服务管理器(SCSM,之前叫System Center报告管理器)是一个帮助台/故障单系统。过去我很少使用SCSM。我很喜欢用网络管理工具Spiceworks;就我接触的中小企业而言,Spiceworks大受欢迎。
我觉得整个应用程序里面使用的语言让人有点倒胃口。不妨设想这点:SCSM的SP1功能列表自豪地宣称能够按成本中心来透视。要是你能忍受这一点,那么你我完全不是一路人。
从原始功能的角度来看,SCSM具备你希望故障单系统具备的功能。SCSM 2012还包括了一些出色的数据仓库功能。它能收集关于它发现的每个对象的信息:系统配置、系统事件、谁移动了哪个虚拟机,以及谁回复了哪个故障单。SCSM能查看你所进行的每个操作,并且记录下来。
如果为此增添一些报告功能,你从理论上来说就能看清到底发生了什么变化,它们何时、怎样引起了某个问题。我对这个组件得到人们的接受有所怀疑;如果所有开关都翻转过来,这很快就成了一个大数据问题。
如果企业组织规模大得创建数据的速度足以给SCSM(以及底层的SQL服务器)出难题,它们也极有可能渴望获得SCSM承诺提供的那种可说明性。
Adam Fowler是在澳大利亚阿德雷德工作的系统管理员,他对SCSM作了最精辟的总结:假设你已经购买了System Center,那么它是一项从功能上来说免费的帮助台故障单系统,"比收件箱强一点"。他使用SCSM已有一段时间了,对它极其信赖。值得你花时间自己打量一下该产品。
System Center端点保护
System Center端点保护(SECP,之前叫Forefront端点保护)是微软的反恶意软件产品。Forefront是一款优秀的企业产品。它易于部署、易于监控,有一个优秀的集中式系统来处理任务,大体上来说完全有着你期望真正成熟的企业级反恶意软件系统所具备的功能。
很难为这样一款产品而兴奋起来;不过不克服我对于整个反恶意软件行业冷嘲热讽的态度,评述任何反恶意软件产品就更难了。仅仅着眼于恶意软件检测率是毫无意义的。
Forefront逮不住每个恶意软件……但是其他厂商的解决方案也是如此。Forefront的表现与竞争对手差不多。如果Hyper-V是你使用的虚拟机管理程序,那么SCEP与微软产品集成将是一大优点。如果VMware是你使用的虚拟机管理程序,就要花点时间咨询VMware,打探哪个端点保护产品与VMware的解决方案实现了最全面的集成,以处理你的工作负载。
虽然总的来说反恶意软件让我腻烦,但SP1为SCEP 2012带来的功能升级还是给我留下了深刻印象。现在终于有了面向Linux和OS X的反恶意软件代理。支持Linux是颇受欢迎的新闻:我的客户有许多运行Linux文件服务器和Web服务器。这年头受到感染的Linux机器并不多见,但是拥有妥善管理的企业反恶意软件产品,能够扫描文件系统、查找可能感染更常中招的操作系统的恶意软件,再好不过了。
SCEP是一款可有可无的产品。如果你已经购买了System Center,就使用它。如果你就冲着SCEP而考虑购买System Center,有必要花点时间来考虑其他选择方案;竞争对手的产品性能一样好,却要便宜得多。
System Center虚拟机管理器
System Center虚拟机管理器(SCVMM)是System Center套件中的重要组件。许多公司会仅仅为了获得SCCM或SCOM而购买System Center,但是备受关注的却是SCVMM,这不无道理。
SCVMM正是微软的私有云解决方案的核心,我之前已介绍过其私有云解决方案。
微软虚拟化技术的许多新颖、诱人的特性归功于Hyper-V方面的改进。这些改进可以免费享用:你可以从微软免费下载Hyper-V;如果你愿意,可以自行搭建一个64个节点组成的集群。微软认为,你会掏钱购买管理工具;我要说,微软的想法很靠谱。
试图配置Hyper-V"免费"集群之前被认为是痴人说梦。我甚至不想考虑没有SCVMM就维护Hyper-V数据中心会带来什么样的长远影响。
SCVMM消除了麻烦。就2012虚拟化架构而言,微软总算能够与VMware面对面较量。即使SCVMM在某些地方缺少功能,System Center套件的其余组件(如果你购买SCVMM,就能获得这些组件)会弥补不足。微软对其管理工具的功能和性能信心十足,以至于投入了大量的精力,让它们能够运行异构的虚拟化环境。
如果你之前没有用过SCVMM 2012,又在处理涉及虚拟化的任务,那么是时候该测试一番了。
许可
据网上传闻,如果你把微软长达178页的产品使用权限文档全部打印下来,打印机会显示"ph'nglui mglw'nafh Cthulhu Redmond wgah'nagl fhtagn"这样的信息。完全看不懂是啥意思!恐怖之极!
对微软的许可部门极其厌恶,这种情绪由来已久,也是完全在理的。令人好奇的是,这个部门那些该死的家伙当中至少有一个人似乎没有收到备忘录。微软已发布了System Center许可数据表(http://download.microsoft.com/download/1/1/1/11128EC7-2BE7-480C-9D46-4ECECA9E481A/System%20Center%202012%20Licensing%20Datasheet.pdf)和常见问题解答(FAQ,http://download.microsoft.com/download/8/7/0/870B5D9B-ACF1-4192-BD0A-543AF551B7AE/System%20Center%202012%20Licensing%20FAQ.pdf)。许可仍然过于复杂,但至少有人在努力让许可变得易于理解。
在全新的2012年,我们有了操作系统环境(OSE)和机器许可证(ML)。OSE正如其名:针对操作系统的实例,无论是虚拟实例还是物理实例。ML可能是客户端或服务器。客户ML可以看成是"每个设备的客户访问许可证(CAL)",不过微软并不使用这个术语。
服务器ML是"每个处理器插座的许可证",只不过微软现在采用了以两个为一组的许可模式。此举大有意义;因为部署的服务器绝大多数是双路处理器系统。你可以在一个系统上结合服务器ML;两个服务器ML为四个处理器提供了许可证,允许你在某个四路处理器ML不存在的时候,合理许可使用四路处理器系统。你无法分割服务器ML;无法用单服务器ML来许可使用两个单路处理器系统。
数据中心版(3607美元)允许你运行不受限制的OSE,只要你有足够的ML来支持插座数量。标准版(1323美元)允许你运行2个OSE;微软声称,使用数据中心版而不是标准版的临界点是某一个主机上有7个虚拟机。
System Center 2012有三个不同的客户端ML包:端点保护(SCEP,22美元)、配置管理器(SCCM和SCVMM, 62美元)以及客户管理套件客户ML(SCCM、SCOM、SCDPM和SCO,121美元)。核心CAL套件包括配置管理器端点保护客户ML。企业CAL套件包括所有三种System Center 2012客户ML。
如果你把Windows Server数据中心版的许可成本与System Center加起来,微软要求你数据中心中的每台服务器进行相当大的变化,之后才可以安装应用程序。除了CAL和客户ML外,微软还要求访问由其软件管理的基础设施的每个用户和设备支付成本。
小结
作为交换,微软有一款成熟而可靠的企业级解决方案,里面塞满了成熟的、经过测试的产品。Windows不合格、不安全的这老一套形象不再基于现实,那是过去时。System Center 2012标志着微软头一次提供了能够向任何竞争对手叫板的管理和自动化软件。
这个版本不会在基础设施自动化领域掀起风暴,吞食老牌厂商的生意。但是下一个版本可能大有希望。
原文链接:http://www.theregister.co.uk/2012/10/01/windows_system_center_2012_overvie