Я в настоящее время создаю лабораторную среду для надевания чувства, что может выполнить DSC и где пределы.
У нас есть требование для выставления одноразовых конфигураций группе узлов на основе criterias как операционная система, AD состав группы и OUs, содержащий цели.
Таким образом, я разработал следующий образцовый сценарий:
# Pulls computer objects from Active Directory
Function Get-Nodes
{
Param($OperatingSystem)
Get-AdComputer -Filter 'OperatingSystem -eq ${OperatingSystem}' -SearchBase "OU=SomeThing,DC=contoso,DC=com"
}
# Defines the configuration to apply
Configuration ConfigureHostsPush
{
Node $Allnodes.NodeName
{
# This resource is not able to delete a key, only values
Registry ConfigureRegistry
{
Ensure = "Present"
Key = "HKEY_LOCAL_MACHINE\SOFTWARE\"
ValueName = "MachineType"
ValueData = "Hyper-V"
}
# This logs the defined message at the _destination_ host
# within Microsoft->Windows->DesiredStateConfiguration->Analytic
# requires showing and enabling the log first!
Log LogSuccessfulRegistry
{
Message = "Successfully configued the defined registry value"
DependsOn = "[Registry]ConfigureRegistry"
}
}
}
$nodes = Get-Nodes -OperatingSystem "Windows Server 2012 R2 Standard"
# $nodes = Get-Nodes -OperatingSystem "Windows Server 2008 R2 Standard"
# $nodes = Get-Nodes -OperatingSystem "Windows 7 Professional"
# Pulls a list of nodes into a hash table
$ConfigData = @{
AllNodes = @(
foreach ($node in $nodes)
{
@{NodeName = $node.Name}
}
)
}
# Generate the MOFs based on the configuration and hosts pulled from AD
ConfigureHostsPush -ConfigurationData $ConfigData
# Actually push out the configuration to the nodes
Start-DscConfiguration -wait -Path D:\DATA\DSC\ConfigureHostsPush
Однако некоторые узлы не всегда достижимы и в режиме офлайн в моем случае. Как я должен сделать обработку ошибок и вход? Таким образом, я могу позже управлять, какие узлы были успешно настроены или реконфигурирование потребностей.
Я знаю, что могу использовать ресурс журнала DSC, но это, кажется, довольно ограничено и только генерирует вход в систему сторона узла LCM/цели.
Один из подходов - просто не отслеживать. Просто поместите все свои mof-файлы в одну папку и дважды в день запускайте запланированную задачу, которая отправляет их на ваши узлы. Это было бы очень легко настроить и управлять. Установите и забудьте.
Ожидаемый вариант использования - установка опрашивающего сервера. Вам по-прежнему необходимо настроить каждый узел для взаимодействия с опрашивающим сервером. Поскольку узлы должны регистрироваться на опрашивающем сервере, у вас есть центральное расположение, которое сообщает вам, зарегистрирован ли узел и правильно ли он настроен. Вы также можете изменить конфигурацию на опрашивающем сервере, и узел получит ее при следующей проверке. Вам не нужно присматривать за процессом push.
Вы столкнетесь с самыми большими проблемами в самом начале, пытаясь настроить все существующие серверы. Но в дальнейшем развертывание нового сервера будет в состоянии, которым вы сможете управлять во время процесса подготовки.