Microsoft Configuration Manager (MECM, eski adıyla SCCM), binlerce uç noktayı merkezi olarak yönetmek için kurulmuş kompleks ama son derece güçlü bir platform. Bu gücü etkili kullanabilmek, mimarisini doğru anlamaktan geçiyor.
Temel Mimari Bileşenler
- Site Server: MECM’in beyni — veritabanı, konfigürasyon ve site sistem rollerinin yönetildiği merkezi sunucu
- Management Point (MP): İstemcilerin ilk temas noktası — politika, görev sırası ve genel iletişim bu rol üzerinden akar
- Distribution Point (DP): Yazılım paketlerinin, güncellemelerin ve işletim sistemi imajlarının fiziksel olarak depolandığı ve istemcilere sunulduğu nokta
- Software Update Point (SUP): WSUS ile entegre çalışarak yama yönetimi politikalarını yönetir
Client-Server İletişim Akışı
Bir istemci (client) MECM ortamına dahil olduğunda şu akış işler:
- İstemci, Management Point‘e bağlanarak kendisine atanmış politikaları (policy) sorgular
- MP, ilgili politikaları (dağıtılacak uygulamalar, güncellemeler, yapılandırma temelleri) istemciye iletir
- İstemci, gerekli içerik (kurulum dosyaları vb.) için en yakın/uygun Distribution Point‘e yönlendirilir
- İşlem tamamlandığında, sonuç durumu (status) tekrar MP üzerinden site veritabanına raporlanır
Boundary ve Boundary Group: Trafiği Doğru Yönlendirme
MECM’de bir istemcinin “en yakın” DP’yi bulabilmesi için Boundary (IP aralığı, Active Directory site’ı gibi ağ sınırları) ve Boundary Group (bu sınırların hangi site sistemleriyle ilişkilendirildiği) tanımları kritik önem taşır. Yanlış yapılandırılmış boundary’ler, istemcilerin uzak/yanlış bir DP’den içerik indirmesine, dolayısıyla gereksiz WAN trafiğine yol açar.
Hiyerarşi: Tek Site vs Multi-Site
Küçük-orta ölçekli organizasyonlar genellikle tek bir Primary Site ile yönetilirken, çok lokasyonlu büyük kurumlarda merkezi bir Central Administration Site (CAS) altında birden fazla Primary Site yapılandırılabilir. Uzak lokasyonlarda bant genişliği kısıtlıysa, o lokasyona yerel bir Distribution Point kurmak (site sunucusu kurmadan) çoğu zaman yeterli olur.
Sahadan Bir Gözlem
MECM sorunlarının büyük kısmı, aslında “yazılım dağıtılmıyor” gibi görünse de kök nedeni genellikle istemci-MP iletişim sorunu veya yanlış boundary group yapılandırmasıdır. İlk teşhis adımım her zaman: istemci MP’ye ulaşabiliyor mu, doğru boundary group’a mı düşüyor?
Sonuç
MECM mimarisini bir “kara kutu” olarak değil, MP-DP-istemci üçgeni üzerinden akan net bir iletişim modeli olarak anladığınızda, sorun giderme süreciniz çok daha hızlı ve sistemli hale gelir.