Bu yazıda, MECM ortamını sıfırdan kurup günlük yönetime geçerken dikkat ettiğim temel yapılandırma alanlarını, önceki yazılarımda ele aldığım konuları da bir araya getirerek bütüncül bir rehber olarak sunuyorum.
1. Keşif Yöntemleri (Discovery Methods)
MECM’in hangi cihaz ve kullanıcıları “göreceğini” belirleyen ilk adım keşif yöntemleridir:
- Active Directory System Discovery: AD’deki bilgisayar hesaplarını düzenli tarar
- Active Directory User Discovery: Kullanıcı hesaplarını keşfeder (uygulama hedeflemesi için gerekli)
- Heartbeat Discovery: İstemcilerin “hâlâ hayatta” olduğunu periyodik olarak doğrular
Keşif sıklığını, ortamın büyüklüğüne göre ayarlamak önemli — çok sık keşif, AD ve site sunucusunda gereksiz yük oluşturur.
2. Sınır ve Sınır Grupları (Boundaries & Boundary Groups)
İstemcilerin doğru site sistemine (MP, DP) yönlendirilmesi için IP aralığı veya AD site tabanlı sınırlar tanımlanır. Her lokasyon için ayrı bir boundary group, o lokasyondaki istemcilerin gereksiz WAN trafiği oluşturmadan yerel kaynaklara erişmesini sağlar.
3. İstemci Ayarları (Client Settings)
Varsayılan istemci ayarlarının yanı sıra, özel istemci ayar paketleri (Custom Client Device Settings) ile belirli koleksiyonlara farklı politikalar uygulanabilir — örneğin sunucu koleksiyonunda daha sıkı envanter/politika döngüsü, son kullanıcı iş istasyonlarında ise kullanıcı deneyimini önceliklendiren ayarlar.
4. Site Sistem Rolleri Planlaması
Ortam büyüklüğüne göre hangi rollerin ayrı sunucularda barındırılacağına karar vermek performansı doğrudan etkiler. Küçük ortamlarda tüm roller tek sunucuda toplanabilirken, büyüyen ortamlarda Management Point ve Distribution Point’i ayrı sunuculara almak, yük dağılımını iyileştirir.
5. Güvenlik: Rol Bazlı Yönetim (RBAC)
MECM konsoluna erişen her BT personelinin “Full Administrator” olması gerekmez. Security Roles ve Security Scopes ile, örneğin helpdesk ekibine sadece uygulama dağıtımı görüntüleme, ileri düzey mühendislere tam yönetim yetkisi gibi kademeli erişim tanımlamak, PAM prensipleriyle uyumlu bir yaklaşımdır.
6. Yedekleme ve Felaket Kurtarma
MECM’in yerleşik Site Maintenance > Backup Site Server görevi, veritabanı ve kritik yapılandırmayı düzenli yedekler. Bu yedekleme görevinin gerçekten çalıştığını ve geri yükleme sürecinin test edildiğini periyodik olarak doğrulamak, “yedek var sanıyordum ama çalışmıyormuş” senaryosunu önler.
7. Sağlık İzleme
Konsoldaki Monitoring çalışma alanı — site durumu, bileşen durumu ve alert’ler — günlük rutin kontrolümün bir parçası. Ayrıca SCCM Client Health dashboard’ları, istemci tarafında sessizce bozulan (ama envanter göndermeye devam eden) ajanları erken tespit etmeme yardımcı oluyor.
Sonuç
MECM yapılandırması, tek seferlik bir kurulum değil, ortam büyüdükçe sürekli ayarlanması gereken canlı bir sistemdir. Keşif, sınırlar, istemci ayarları, güvenlik ve izleme — bu beş alanı düzenli gözden geçirmek, ortamın hem performanslı hem de güvenli kalmasını sağlar.