Wake On LAN の管理者の役割とプロセスを決定する
適用対象: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2
実稼動環境で Configuration Manager 2007 に Wake On LAN を実装する場合、さまざまな処理を実行する必要があり、社内の多くのグループで話し合って共同作業を行うことが要求されます。たとえば、次のようなグループが関係します。
資産管理担当者。Wake On LAN をサポートできるかどうかを確認するために、既存のネットワーク カードとその構成を識別します。
調達担当者。選択したウェイクアップ送信方法で Wake On LAN テクノロジをサポートできるように、新しいデスクトップ コンピュータとネットワーク カードを調達します。
構築エンジニア。新しいデスクトップ コンピュータのネットワーク カードが、Wake On LAN テクノロジをサポートするかどうか、また適切に構成されているかどうか (BIOS 設定やネットワーク ドライバ設定など) を確認します。
デスクトップ エンジニア。既存のコンピュータのネットワーク カードが Wake On LAN テクノロジをサポートしない場合、カードの交換を実施し、適切な構成になっていることを確認します。
インフラストラクチャとネットワークの設計者。決められたポート番号でウェイクアップ送信パケットを転送できるように、ファイアウォール、ルーター、スイッチが構成されていることを確認し、利用可能なネットワーク帯域幅に対する Wake On LAN トラフィックの影響を確認します。
セキュリティ アドバイザ。ウェイクアップの送信方法としてサブネット向けのブロードキャストを使用するか、ユニキャストを使用するかの決定を促し、該当する場合は、ルーターをセキュリティで保護するために、セキュリティ問題の軽減について合意を引き出します。
Configuration Manager の管理者。ソフトウェアの配布、ソフトウェアの更新、タスク シーケンスなどの構成を担当します。これらを構成することにより、Wake On LAN を使用するために有効にする必要がある提供情報とソフトウェア更新の展開が識別されます。さらに、ネットワーク ドライバの更新のために、ハードウェア インベントリとソフトウェアの配布を使用することもできます。
Active Directory のグループ ポリシー管理者。電源管理オプション (Windows Vista でサポート) を構成します。
エンド ユーザー。状況によっては、終業時にコンピュータの電源をオフにするようにトレーニングを受け、通知される必要があります (日常的にオフにしていない場合)。
重要
各ネットワーク カードとドライバで Wake On LAN を有効にする方法については、ネットワーク カード ベンダにお問い合わせください。これらの構成はベンダごとに異なり、場合によってはネットワーク カードとドライバごとに異なることもあります。
Wake On LAN ソリューションには多くの役割や処理が関わっているため、実装の成功は、さまざまなルールに関して誰に責任があるのかを特定できるかどうかにかかっています。また、必要な時にどれだけグループ間で協調がとれるかも重要です。進行中の実装が成功するかどうかは、役割間で異なる多くの機能を調整するプロセスを識別および順守できるかによります。
実稼動環境で Configuration Manager の Wake On LAN を実装するときに定義済みのプロセスが存在しないか、プロセスに従わなかった場合、次のような事態が発生することが考えられます。
コンピュータが通常どおりにウェークアップせず、コンピュータ管理の成功率に影響を与えます。この事態は、サービス レベル保証 (SLA) に悪影響を及ぼし、ソフトウェアの更新では、コンピュータがセキュリティの侵害を受ける可能性もあります。
営業時間外にコンピュータを正常に管理できず、ソフトウェアの配布やオペレーティング システムの展開が完了するまでユーザーが待っている必要がある場合、ユーザーの効率に悪影響を及ぼします。日中に再起動を必要とするソフトウェアの更新を配布する場合、業務の継続性に悪影響を及ぼします。
ウェイクアップの送信方法としてサブネット向けのブロードキャストを使用しており、ルーターをセキュリティで保護していない場合、ネットワークが不要なセキュリティ リスクにさらされます。
使っていないコンピュータの電源がオフにならないので、期待するほどの節電効果はありません。
ITIL や Microsoft Operations Framework (https://go.microsoft.com/fwlink/?LinkId=88047) などの手法を使用すると、定義済みプロセスのフレームワーク内で Wake On LAN を実装するのに役立ちます。設計、テスト手順、責任の範囲、および構成、監視、トラブルシューティングで従うプロセスを文書化し、この情報を周知させ、一元的に利用でき更新できることを確認してください。
注意
既存の企業のセキュリティ ポリシーを確認して、必要に応じて Wake On LAN の実装を含めるように修正してください。
参照:
概念
Wake On LAN に対してユニキャストまたはサブネット向けのブロードキャストを選択する
Wake On LAN におけるサブネット向けブロードキャスト用ルーターをセキュリティ保護する
その他のリソース
Wake On LAN アクティビティの構成方法
Wake On LAN の計画
その他の情報については、「Configuration Manager 2007 Information and Support」 (Configuration Manager 2007 の情報とサポート) を参照してください。
ドキュメント チームに連絡するには、次のアドレスに電子メールを送信してください。 SMSdocs@microsoft.com.