Da var det også mulig å laste ned SCMDM2008 fra Technet/MSDN. (Ble tilgjengelig 11.03 en gang mellom midnatt og 08 norsk tid:) ) Jeg vet at det kanskje er bare meg og mine sære interesser, men jeg har sittet og ventet litt på den og har hatt en intensjon om å være kjapt ute med å laste ned den og teste. Første overraskelse var at nedlastingen var et .iso på "usle" 27 MB, men behøver vel ikke klage på det :)
For en kortfattet oppsummering av produktet som sådan refererer jeg til min egen "Preview light".
Min jobb er blant annet å sitte og "leke meg" med systemer for Mobile Device Management så når jeg nå satt meg ned for å evaluere dette var det både med tanke på å sammenligne dette med referansene jeg har fra andre løsninger, og lære meg et nytt system.
Som tidligere nevnt så er denne løsningen designet for å gjøre PDA/Smartphone-enheter til en del av domenet så har du ikke et domene kan du egentlig bare stoppe der :) Enhetene i felten får en VPN-tilkobling til domene via mobilnett/WLAN/etc gjennom en Gateway Server, (som er naturlig å plassere i DMZ). Denne serveren samkjører seg inn mot en Device Management Server (som holder rede på enhetene) og Enrollment Server (som håndterer sertifikat for enhetene). Mer om detaljene senere.
For å få det installert er det et par ting du må på plass først:
- Du må kjøre en Enterprise CA (som er installert før du starter å installere SCMDM).
- En MS SQL server (kan legges på samme boks som SCMDM, men må selvfølgelig uansett inn først).
- Minimum 2 servere (én for Gateway, og én for Device Management & Enrollment). Disse må kjøre Windows Server 2003 SP2 64-bit. (Samme om det er R2, Standard, Enterprise, etc.)
I tillegg så er det noen requirements for de konkrete serverene det skal inn på:
Device Management Server:
- Domain member
- IIS 6.0 & WWW Publishing Service
- .NET 2.0
- MMC 3.0
- WSUS 3.0 SP1 (Krever Report Viewew 2005 SP1)
Enrollment Server:
- Domain member
- IIS 6.0 & WWW Publishing Service
- .NET 2.0
Gateway Server:
- IIS 6.0
- .NET 2.0
Hardware kreves også selvfølgelig, men så lenge du har en boks som kan kjøre 64-bits Windows Server 2003 tror jeg det mer er et spørsmål om anbefaling i forhold til skalering. Jeg kjører på Hyper-V med en Xeon 3040 som CPU-grunnlag og 1.5 GB RAM allokert. For DM-rollen er det ikke angitt noen krav, men for Enrollment og Gateway står det 4 GB RAM og 100 GB HDD, men det går altså an å installere på mindre uten warnings/feilmeldinger.
Som nevnt kan DM og Enrollment være på samme boks uten konflikter forutsatt at det allokeres forskjellige porter for kommunikasjon. Enrollment må kjøre på port 443.
I min naive barnetro så forsøkte jeg å legge det inn på Windows Server 2008, men neida - står det 2003 så mener de tydeligvis det. Regner dog med at det kommer på plass etterhvert. Jeg gjorde ikke noe forsøk på å "hacke" meg rundt det, men det kan jo hende det er mulig også for den saks skyld.
Etter at du har satt opp en CA, to servere og lagt inn prerequisites er det en anbefalt rekkefølge deretter:
- Klargjøre AD. Det er ingen schema endringer, men må lages Certificate Templates, OUer, Group Policies, etc.
- Installere Device Management Server.
- Installere Enrollment Server.
- Installere Gateway Server.
- "Koble sammen" Device Management Server med Gateway Server.
- Legge inn Administrator Tools.
Sistnevnte er litt "festlig"; Admin Tools krever/baserer seg på GPMC (Group Policy Management Console) for å sette policies. Men GPMC finnes ikke i 64-bits versjon så policies må settes fra en 32-bits boks. Og det er jo litt selvmotsigende når serveren krever 64-bits. Jeg er klar over at mange uansett ville hatt Admin Tools på en annen maskin enn selve serveren løsningen kjører på, men når jeg labber liker jeg å legge inn sånt på selve serveren.
Merk at Admin Tools også består av et MMC-konsoll og det kan fint legges inn på 64-bits.
Så nå har jeg et fungerende miljø med System Center Mobile Device Manager 2008 installert. Det vil si - jeg har ikke publisert og åpnet opp i ISA Server. Men dette henger igjen sammen med at jeg ikke har noen devicer med Windows Mobile 6.1 så jeg har ikke maskinvare med nødvendig klient. Det hindrer meg selvfølgelig ikke i å gjøre meg mer kjent med serverside og se gjennom settings og det hele, men én ting om gangen :) Ikke umulig at jeg vender tilbake til produktet i en senere post, og kanskje inkluderer noen screenshots også hvis det er en god dag.