SCCM (System Center Configuration Manager) چیست؟هر آنچه باید بدانید
Microsoft System Center Configuration Manager (SCCM) یک ابزار مدیریت سیستمها است. در این مقاله، با هر آنچه باید درباره آن بدانید آشنا خواهید شد.
System Center Configuration Manager (SCCM) یک ابزار مدیریت جامع است که توسط مایکروسافت توسعه یافته تا به مدیران فناوری اطلاعات در مدیریت تعداد زیادی رایانه، سرور و دستگاههای موبایل درون یک سازمان کمک کند. SCCM به تیمهای IT این امکان را میدهد تا وظایف مختلفی مانند نصب نرمافزار، بهروزرسانی سیستمها، اعمال وصلههای امنیتی، مدیریت موجودی تجهیزات و رفع اشکال از راه دور را بهصورت خودکار انجام دهند. با ارائه کنترل متمرکز بر این عملکردهای حیاتی، SCCM تضمین میکند که سیستمها بهدرستی پیکربندی شده، با استانداردهای امنیتی سازگار باشند و بهطور مؤثر اجرا شوند.
SCCM مدتهاست که یکی از اجزای اصلی در محیطهای IT سازمانی بوده و ابزارهای قدرتمندی را برای مدیریت دستگاههای فیزیکی و مجازی ارائه میدهد. این ابزار کاربردهای متنوعی را پشتیبانی میکند؛ از بهروزرسانی سیستمعاملها با جدیدترین وصلهها گرفته تا نصب نرمافزار در سراسر شبکهای گسترده از رایانهها. با تواناییهای گسترده در گزارشگیری و پیکربندی، SCCM نقش حیاتی در حفظ امنیت و عملکرد شبکههای شرکتی، بهویژه در سازمانهای بزرگ با زیرساختهای پیچیده IT داشته است.
با این حال، در سالهای اخیر، مایکروسافت Microsoft Endpoint Manager (MEM) را بهعنوان جایگزین اصلی SCCM برای مدیریت محیطهای مدرن IT معرفی کرده است. MEM، SCCM را با Intune، یک سرویس مبتنی بر ابر برای مدیریت دستگاههای موبایل (MDM)، ترکیب کرده و بستری یکپارچه و انعطافپذیر برای مدیریت منابع محلی و ابری ارائه میدهد. این گذار از سال ۲۰۱۹ آغاز شد، زمانی که مایکروسافت Endpoint Manager را بهعنوان ابزار اصلی مدیریت دستگاهها و برنامهها معرفی کرد. MEM فرآیندهای مدیریتی را سادهتر کرده، مقیاسپذیری را بهبود میبخشد و از نیروی کار روزافزون مبتنی بر ابر و موبایل پشتیبانی میکند، و آن را به راهحلی آیندهنگر برای تیمهای IT تبدیل میکند.
با تحول SCCM بهعنوان بخشی از MEM، به سازمانها توصیه میشود این رویکرد یکپارچه جدید در مدیریت نقطه پایانی را بپذیرند تا در برابر چالشهای امنیتی و مدیریتی نوظهور در محیطهای کاری ترکیبی مدرن پیشرو باقی بمانند.
✳️SCCM چیست؟
پیش از آنکه SCCM با نام جدید Microsoft Endpoint Configuration Manager شناخته شود، یک برنامه کاربردی برای مدیریت رایانههای ویندوز و مک، سرورهای لینوکس/یونیکس و دستگاههای همراه با سیستمعاملهای ویندوز، iOS و اندروید بود.
برخی از قابلیتهای SCCM عبارتاند از:
استقرار سیستمعامل (OS Deployment): ایجاد ایمیج از سیستمعاملها و استقرار آنها در دستگاهها.
کنترل از راه دور (Remote Control): مدیر سیستم میتواند برای عیبیابی، از راه دور کنترل یک دستگاه را در دست بگیرد.
بازههای نگهداری (Maintenance Windows): کاربر میتواند زمانی را مشخص کند تا عملیات مدیریتی روی مجموعهای از دستگاهها انجام شود (مثلاً بهروزرسانیها در زمانی که اختلالی در بهرهوری ایجاد نمیکنند).
ادغام با Microsoft Intune: مدیریت دستگاههای موبایل با سیستمعاملهای iOS، اندروید و ویندوز از طریق Intune.
زمانبندی بهروزرسانیها (Scheduling): بهروزرسانیهای شبکه بهصورت دورهای زمانبندی شوند (برای کاهش آسیبپذیریها).
گزارشگیری (Reporting): تهیه گزارشهایی درباره وضعیت وصلهها؛ مثلاً لیست سیستمهایی که برخی وصلهها را دریافت نکردهاند.
محافظت از نقطه پایانی (Endpoint Protection): مدیریت سیاستهای ضد بدافزار و تنظیمات دیوار آتش (Firewall) از یک مکان مرکزی برای محافظت از سیستمها.
بهعنوان مثال، میتوان بهروزرسانیها را در سراسر شبکه برای دستگاههای ویندوز 10 توزیع کرد. SCCM برای بسیاری از سازمانها ابزاری حیاتی است، زیرا راهکاری کارآمد برای بهروزرسانی همزمان چندین دستگاه ارائه میدهد.
SCCM بخشی از مجموعه محصولات System Center است که ابزارهای دیگری را نیز شامل میشود، مانند:
System Center Operations Manager
System Center Data Protection Manager
System Center Virtual Machine Manager
System Center Service Manager
System Center Capacity Planner
System Center Mobile Device Manager
System Center Essentials
گاهی اوقات SCCM با Microsoft System Center Operations Manager (SCOM) اشتباه گرفته میشود؛ در حالی که SCCM برای مدیریت پیکربندی سیستمها بهکار میرود، ولی SCOM برای نظارت بر سلامت و عملکرد سیستمها، برنامهها و سرویسها استفاده میشود.
✳️چرا باید از SCCM استفاده کنم؟
استفاده از SCCM انتخاب مناسبی است اگر به دنبال یک راهکار برای پیکربندی و مدیریت سیستمها در محیط شبکه سازمانی هستید. این ابزار به شما امکان میدهد با استفاده از یک کنسول مرکزی، نصب برنامهها را روی چندین دستگاه انجام دهید و فرآیند مدیریت سختافزار را بهصورت متمرکز سادهسازی کنید.
مدیریت بهروزرسانیها و پیکربندی دستگاهها از بالا به پایین، شما را از مدیریت جداگانه تکتک سیستمها بینیاز میکند و باعث صرفهجویی در زمان و منابع میشود. با استفاده از SCCM میتوانید موجودی سختافزار و نرمافزار را ایجاد کرده، سیستمعاملها را بهروزرسانی کنید، برنامهها را نصب نمایید، پیکربندیها را پایش کرده و حفاظت از نقاط پایانی را مدیریت کنید.
✳️مدیریت ویندوز / مدیریت وصلهها (Patch Management)
یکی از کاربردهای اصلی SCCM، مدیریت ویندوز و وصلههای امنیتی است. با SCCM میتوان دستگاههای ویندوزی را مدیریت و نرمافزارها را از راه دور بهروزرسانی کرد. این برنامه از Microsoft WSUS برای بررسی و استقرار بهروزرسانیها استفاده میکند.
از طریق یک کنسول واحد میتوان چندین دستگاه را مدیریت کرده و بهروزرسانیها را بهصورت زمانبندیشده انجام داد. از نظر امنیتی، نصب منظم وصلهها برای کاهش آسیبپذیریها و جلوگیری از حملات سایبری ضروری است.
بهروزرسانیها در پسزمینه اجرا میشوند تا اختلالی در عملکرد ایجاد نکنند. با این حال، باید توجه داشت که SCCM در مدیریت وصلههای نرمافزارهای شخص ثالث (third-party) محدودیت دارد. این ضعف میتواند منجر به باقی ماندن حفرههای امنیتی شود که مهاجمان ممکن است از آنها سوءاستفاده کنند. برای رفع این مشکل، ابزارهای جانبی مانند ManageEngine Connect Plus یا SolarWinds Patch Manager پیشنهاد میشوند که امکانات وصلهگذاری نرمافزارهای شخص ثالث را به SCCM اضافه میکنند.
✳️محافظت از نقطه پایانی (Endpoint Protection)
حفاظت از نقاط پایانی یکی دیگر از عملکردهای کلیدی SCCM است. این ابزار به شما امکان میدهد:
سیاستهای ضد بدافزار و تنظیمات فایروال را پیکربندی کنید.
قوانین نصب خودکار بهروزرسانیها را تنظیم کنید.
پیکربندیهای کلاینت Endpoint Protection را مدیریت نمایید.
اعلانها و هشدارهای امنیتی ارسال کنید.
میتوانید سیاستهای ضد بدافزار را تعریف کرده و روی دستگاههای شبکه اعمال نمایید. پس از آن، میتوان وضعیت امنیتی نقاط پایانی را با گزارشهای فعالیت (مانند گزارش فعالیت ضدبدافزار) پایش کرد.
SCCM همچنین هشدارهای امنیتی فراهم میکند. این هشدارها میتوانند در داشبورد نمایش داده شده یا برای کاربران ارسال شوند. شرایط تولید هشدار و سطح اهمیت آنها را میتوان بهصورت دلخواه تنظیم کرد.
✳️گزارشگیری (Reporting)
ایجاد گزارش یکی دیگر از قابلیتهای مهم SCCM است. این ابزار همراه با گزارشهای پیشفرضی ارائه میشود که امکان پایش دستگاهها در سراسر شبکه را فراهم میکند. این گزارشها شامل اطلاعاتی مانند مدیریت دارایی، ارزیابی آسیبپذیریها و دادههای کاربران هستند.
برای اجرای گزارشها باید دسترسی مناسب داشته باشید. گزارشها قابل شخصیسازی هستند، بنابراین میتوانید دادههای موردنظر خود را انتخاب و نظارت کنید.
با Report Builder میتوانید گزارشها را ویرایش و عناصر بصری مانند نمودار، نقشه، خطوط روند و نوارهای داده اضافه کنید. توجه داشته باشید که Report Builder باید از طریق SSRS یا وبسایتهای مایکروسافت نصب شود.
قابلیت گزارشگیری SCCM برای تطبیق با الزامات قانونی بسیار مفید است و نشان میدهد که سیستمها بهروزرسانی شدهاند. گزارشها قابل صادرات به فرمتهای PDF، CSV یا Excel هستند.
✳️چرا SCCM اکنون با نام Microsoft Endpoint Configuration Manager شناخته میشود؟ و Microsoft Endpoint Manager چیست؟
بهتازگی «برد اندرسون»، معاون ارشد مایکروسافت 365، اعلام کرد که SCCM تغییر نام داده و با Microsoft Intune، راهکار مدیریت موبایل مایکروسافت، ترکیب شده تا پلتفرم جدیدی به نام Microsoft Endpoint Manager شکل بگیرد.
اکنون SCCM با نام جدید Microsoft Endpoint Configuration Manager شناخته میشود و یکی از چندین سرویس تشکیلدهنده Microsoft Endpoint Manager بهشمار میرود؛ سرویسهایی مانند Device Management Admin Center (DMAC) و Desktop Analytics نیز در این مجموعه گنجانده شدهاند.
هدف از این تغییر برند، ارائه یک راهکار جامع مدیریت نقاط پایانی برای محیطهای ابری بود که از قابلیتهای هوشمند بهره میبرد. بهعبارت دیگر، این تحول طراحی شد تا ابزارهایی در اختیار سازمانها قرار دهد که بتوانند در محیط کار مدرن — با وجود طیف گستردهای از دستگاهها — عملکرد موفقی داشته باشند.
✳️مزایای استفاده از SCCM
استفاده از SCCM برای سازمانهایی که شبکهای از دستگاهها را مدیریت میکنند، مزایای متعددی دارد، از جمله:
مدیریت یکپارچه نقاط پایانی ویندوز
ادغام کامل با سیستمهای ویندوز
سادگی در مدیریت (در مقایسه با ابزارهایی مانند Chef و Puppet)
شاید مهمترین مزیت این باشد که SCCM مدیریت دستگاههای ویندوز را در یک پلتفرم متمرکز انجام میدهد. مدیر شبکه میتواند دهها دستگاه را از طریق یک کنسول مدیریت کند، بهروزرسانیها را ارسال کرده و پیکربندیها را از راه دور اعمال نماید. وجود چنین ابزاری زمان زیادی را نسبت به انجام دستی این کارها صرفهجویی میکند.
فرآیند مدیریت کلی نیز بسیار سادهتر میشود؛ مدیر IT به فهرست موجودی کامل داراییهای فناوری اطلاعات دسترسی دارد، بدون اینکه نیاز به تهیه دستی این فهرست باشد. این شفافیت باعث میشود حفظ تطابق با استانداردهای سازمانی آسانتر شود.
از منظر امنیت، توانایی شناسایی و اصلاح سیستمهای ناسازگار، ریسکهای امنیت سایبری را کاهش میدهد و به رعایت مقررات صنعت کمک میکند. همانطور که در حمله باجافزار WannaCry در سال ۲۰۱۷ مشاهده شد، دستگاههای بدون وصله میتوانند تأثیر مخربی بر عملیات شرکت داشته باشند.
✳️محدودیتهای SCCM
با اینکه SCCM ابزار بسیار قدرتمندی است، اما محدودیتهای قابلتوجهی دارد:
پشتیبانی محدود از دستگاههای غیر ویندوزی
پشتیبانی ناکافی از وصلهگذاری نرمافزارهای شخص ثالث
ساختار قیمتگذاری پیچیده و گران
از آنجایی که SCCM عمدتاً برای دستگاههای ویندوز طراحی شده، پشتیبانی محدودی از سیستمهای مک و لینوکس دارد. اجرای این پلتفرم مستلزم استفاده از سرور ویندوز است، که بسیاری از محیطهای چندپلتفرمی را کنار میگذارد. بنابراین SCCM بیشتر برای کاربرانی مناسب است که زیرساخت آنها عمدتاً بر پایه ویندوز است، مگر اینکه بخواهند وصلهگذاری نرمافزارهای دیگر را بهصورت دستی انجام دهند.
همچنین، همانطور که پیشتر نیز اشاره شد، SCCM در زمینه وصلهگذاری نرمافزارهای شخص ثالث ضعف دارد. این یک کاستی بزرگ است، چراکه نرمافزارهای شخص ثالث همچنان نیاز به ایمنسازی دارند و ممکن است مسیر ورود مهاجمان به شبکه باشند.
در نهایت، هزینههای SCCM برای سازمانهای بزرگ میتواند بالا باشد. مجوزهای کلاینت بین ۴۱ دلار (۳۳ پوند) برای نسخه Client ML تا ۴۳۰ دلار (۳۵۳ پوند) برای نسخه Enterprise ML متغیر است. وقتی این هزینه را در کنار محدودیتهای ذکر شده در وصلهگذاری و پشتیبانی از دستگاههای غیر ویندوز قرار دهیم، مشخص میشود که پوشش این ابزار برای برخی محیطها کامل نیست و ممکن است پرهزینه باشد.
✳️مایکروسافت Intune در برابر SCCM
یکی از راهکارهایی که اغلب با SCCM مقایسه میشود، Microsoft Intune است. پیش از آنکه Intune در قالب Endpoint Manager با SCCM ادغام شود، یک راهکار مبتنی بر ابر برای مدیریت دستگاههای همراه و سیستمها بود. هدف از این برنامه، فراهم کردن توانایی مدیریت زیرساختهای ابری برای مشتریان بود.
برخی از ویژگیهای Microsoft Intune عبارتاند از:
پشتیبانی از سیاست Bring Your Own Device (BYOD)
پنل مدیریت مرکزی
مدیریت در سطح برنامهها
ادغام با SCCM
موتور محافظت در برابر بدافزار مایکروسافت
قابلیتهای گزارشگیری
تفاوت اصلی بین SCCM و Intune این است که SCCM برای مدیریت زیرساختهای درونسازمانی (on-premises) طراحی شده بود، در حالیکه Intune برای مدیریت خدمات مبتنی بر ابر (cloud-based) ایجاد شده بود.
مزایای اصلی SCCM نسبت به Intune:
امکان مدیریت سیستمهایی که به اینترنت متصل نیستند
عدم نیاز به استفاده از سرویسهای ابری مایکروسافت
امکان مدیریت سرورهای ویندوز
از طرف دیگر، مزایای اصلی Intune نسبت به SCCM:
مدیریت دستگاههای همراه (MDM)
عدم نیاز به زیرساخت محلی
بدون نیاز به نگهداری برنامه یا سرورهای مربوطه
نکته مهم این است که نیازی به انتخاب یکی از این دو نیست؛ بلکه میتوان آنها را ترکیب کرد و از قابلیتهای co-management بهره برد. با این کار، کاربران میتوانند بهصورت ترکیبی هم زیرساختهای محلی و هم ابری را—from کامپیوترها تا دستگاههای همراه و اپلیکیشنها—مدیریت کنند.
✳️آیا SCCM مرده است؟
خیر، SCCM هنوز فاصله زیادی با پایان عمر خود دارد. مایکروسافت همچنان از این نرمافزار پشتیبانی میکند. اگرچه تغییر برند به Microsoft Endpoint Configuration Manager (MECM) مسیر مدیریت نقاط پایانی را به سمت یک کنسول مبتنی بر ابر تغییر داده است، اما بسیاری از قابلیتهای آشنای SCCM همچنان پابرجا هستند.
افزوده شدن قابلیتهای هوشمند و آنالیز دادهها فقط به بهبود روند مدیریت دستگاهها کمک خواهد کرد.
در حال حاضر، SCCM یا همان MECM همچنان نقش مهمی در مدیریت پیکربندیها و توزیع سیستمعاملها دارد. با انتشار بهروزرسانیهای بیشتر در آینده، انتظار میرود قابلیتهای آن متناسب با نیازهای روزافزون سازمانها گسترش یابد.
✳️سوالات متداول درباره SCCM
SCCM برای چه کاربردهایی استفاده میشود؟
SCCM یا همان System Center Configuration Manager از مایکروسافت، برای پشتیبانی از سیستمعاملها و بستههای نرمافزاری طراحی شده است. تمرکز این سیستم بر امنیت و در دسترس بودن نرمافزارها در محیط کسبوکار است. دو عملکرد اصلی آن شامل توزیع و نصب نرمافزار و مدیریت وصلهها (patch management) است. این بسته همچنین شامل برخی ابزارهای مدیریت امنیت نیز میباشد.
SCCM اکنون چه نامیده میشود؟
در سال ۲۰۱۹، مایکروسافت نسخه جدیدی از SCCM را در قالب بسته Microsoft Endpoint Manager و نسخه 1910 ویندوز معرفی کرد. از آن زمان، SCCM با نام جدید Microsoft Endpoint Configuration Manager (MECM) شناخته میشود.
چه خدماتی توسط SCCM ارائه میشود؟
SCCM خدمات زیر را ارائه میدهد:
مدیریت متمرکز نقاط پایانی (Centralized endpoint management)
کنترل از راه دور
توزیع سیستمعامل
موجودی سختافزار
موجودی نرمافزار
توزیع نرمافزار
مدیریت وصلهها (Patch Management)
حفاظت از دسترسی شبکه (Network Access Protection)
System Center Configuration Manager (SCCM) یکی از محصولات کلیدی مایکروسافت برای مدیریت زیرساختهای IT سازمانها است. این ابزار به مدیران شبکه اجازه میدهد تا نصب نرمافزارها، بهروزرسانی سیستمعاملها، مدیریت وصلههای امنیتی، کنترل از راه دور دستگاهها و تهیه موجودی سختافزاری و نرمافزاری را از یک کنسول مرکزی انجام دهند. SCCM برای محیطهایی که شامل تعداد زیادی دستگاه ویندوز، سرور، یا دستگاههای همراه هستند، راهکاری بسیار کارآمد و یکپارچه به شمار میآید.
با تغییر رویکرد سازمانها به سمت زیرساختهای ابری و کار از راه دور، مایکروسافت SCCM را با Intune ادغام کرده و آن را بخشی از Microsoft Endpoint Manager قرار داده است. با این تحول، SCCM (که اکنون با نام Microsoft Endpoint Configuration Manager شناخته میشود) نهتنها همچنان از زیرساختهای درونسازمانی پشتیبانی میکند، بلکه در کنار Intune امکان مدیریت دستگاههای ابری و موبایل را نیز فراهم میسازد. این رویکرد ترکیبی یا co-management باعث شده تا مدیران IT بتوانند انعطافپذیری بیشتری در مدیریت سیستمها در محیطهای هیبریدی داشته باشند.
دیگر مطالب

مدیریت ارتباط با مشتری (CRM) مجموعهای از راهحلهای نرمافزاری یکپارچه و مبتنی بر داده است که به شرکت شما این

Microsoft 365 Copilot یک دستیار هوش مصنوعی است که مدیریت پروژه را به سطح جدیدی میبرد. در اینجا نکاتی که
مایکروسافت لایسنس(شرکت رایان نت) به عنوان اولین تأمین کننده رسمی لایسنسهای اصلی محصولات مایکروسافت و تنها همکار تجاری رسمی مایکروسافت در ایران (Microsoft Partner)، با سابقه فعالیت بیش از یک دهه در واردات عمده محصولات اورجینال مایکروسافت و همکاری با بیش از 200 هولدینگ و سازمان دولتی، خصوصی و بینالمللی شاخص و مطرح در ایران و همچنین ارائه خدمات به بیش از پنج هزار مشتری حقیقی و حقوقی، با وجود تحریم های آمریکا، به واسطه شخصیت حقوقی مستقل خود در انگلستان Talee Limited، به عنوان Partner & Solution Provider رسمی مایکروسافت مشغول به فعالیت است. با توجه به حجم موجودی شرکت، تمامی محصولات به صورت فوری تحویل داده میشوند و دارای پشتیبانی، گارانتی و همچنین پشتیبانی فنی مایکروسافت هستند. علاوه بر این، لازم به ذکر است که هیچ یک از محصولات ارائه شده از نوع OEM ،Academic یا Charity نیستند و تمامی محصولات با لایسنس Retail و یا Volume License معتبر و قابل استعلام از مایکروسافت ارائه میشوند. مایکروسافت لایسنس به عنوان یک تأمین کننده رسمی، با فعالیت طولانی در ارائه محصولات اصلی مایکروسافت و تجربه ارائه خدمات به بسیاری از سازمانهای خصوصی و دولتی برجسته کشور، افتخار دارد که تمام محصولات نرمافزاری مایکروسافت را بدون واسطه و با شرایط تحویل آنی و با تضمین بهترین قیمت (بر اساس نوع لایسنس و شرایط استفاده) به صورت مستقیم عرضه نماید.
برخی از مزایای نسخههای اورجینال
افزایش کارایی و سرعت رایانه
پشتیبانی مایکروسافت
امکان دریافت به روز رسانی به صورت واقعی
امنیت بیشتر در مقابل بدافزارها و حملات
پایداری بیشتر در مقایسه با نسخه های جعلی
رعایت قوانین و مقررات
امکان استفاده همیشگی از جواز ویندوز
دریافت نرم افزارهای کاربردی از مایکروسافت که نیاز به ویندوز اصل دارند
بدون نیاز به تعویض های مکرر سیستم عامل نسبت به نمونه کپی
توانایی تشخیص و عیب یابی به وسیله بخش عیب یابی سیستم عامل




















