SCCM / MECM

SCCM Log Dosyaları ve Kullanımları

Saha notu / teknik rehber Son kontrol 12 Eylül 2026 Konu merkezine dön →
Tolga CEYHAN Sistem Yönetimi & IT

SCCM / MECM log dosyaları, istemci, site sunucusu, içerik dağıtımı ve yazılım güncelleme süreçlerinde hata ayıklamanın temel kaynağıdır. Doğru log dosyasına bakmak, sorunu tahmin ederek ilerlemek yerine hangi bileşenin nerede takıldığını doğrudan görmenizi sağlar.

SCCM log dosyaları açıklamalı
SCCM log dosyaları – istemci ve sunucu tarafı temel kayıtlar

Amaç ve Kapsam

Bu rehberin amacı en sık kullanılan SCCM log dosyalarını ezber listesi olarak vermek değil; hangi problemde hangi logdan başlanması gerektiğini göstermektir.

Ön Koşullar

  • SCCM/MECM istemcisi veya site sunucusuna erişim
  • İlgili log klasörlerini okuyabilecek yetki
  • CMTrace veya benzeri bir log görüntüleme aracı

Log Dosyalarının Temel Yapısı

SCCM logları genellikle .log uzantısıyla tutulur. Log dosyası döndürüldüğünde eski içerik .lo_ uzantısıyla korunabilir. Sorun giderirken yalnızca aktif logu değil, gerektiğinde döndürülmüş önceki logu da kontrol etmek önemlidir.

Temel Log Konumları

  • Site sunucusu: C:Program FilesMicrosoft Configuration ManagerLogs
  • İstemci: C:WindowsCCMLogs

Her bileşenin log konumu aynı değildir; rol veya işlem türüne göre farklı dizinler kullanılabilir.

CMTrace ile Log Analizi

CMTrace, SCCM loglarını okumak için kullanılan temel araçlardan biridir. Zaman damgası, bileşen ve hata satırlarını ayırt etmeyi kolaylaştırır. Troubleshooting sırasında şu yöntem daha etkilidir:

  1. Problemin başladığı yaklaşık zamanı belirleyin.
  2. İlgili logu o zaman aralığında inceleyin.
  3. Tek bir hata satırına değil, birkaç satır öncesi ve sonrasındaki akışa bakın.
  4. Aynı işlemi takip eden ikinci logla çapraz kontrol yapın.

Site Sunucusu Logları

Log Kullanım
smsexec.log SMS Executive servisinin ve bağlı bileşenlerin çalışma durumunu izlemek için kullanılır.
sitecomp.log Site bileşenlerinin kurulumu, durumu ve bileşen problemlerinde kontrol edilir.
hman.log Hierarchy Manager ve site yapılandırma değişiklikleriyle ilgili kayıtları içerir.
sender.log Site sistemleri arasındaki veri gönderim süreçlerini izlemek için kullanılır.

İstemci Logları

Log Kullanım
client.msi.log Configuration Manager istemci kurulum sürecini analiz etmek için kullanılır.
LocationServices.log İstemcinin Management Point ve içerik konumu seçimlerini incelemek için kullanılır.
CAS.log İçerik erişimi ve cache tarafındaki işlemleri izlemeye yardımcı olur.
execmgr.log Özellikle package/program çalıştırma süreçlerinde kullanılır.

Application Dağıtımında Kritik Loglar

Application modelinde yalnızca tek bir loga bakmak yeterli değildir. Akış genellikle policy → detection → content → enforcement şeklinde izlenmelidir.

Log Kontrol Noktası
PolicyAgent.log İstemci policy aldı mı?
AppDiscovery.log Detection Method sonucu nedir?
ContentTransferManager.log İçerik indirme isteği ve transfer süreci
CAS.log İçerik kaynağı ve cache davranışı
AppEnforce.log Application kurulumunun gerçek çalıştırma ve dönüş kodu

Software Update Logları

Log Kullanım
WUAHandler.log Windows Update Agent ile Configuration Manager arasındaki işlemleri takip eder.
UpdatesDeployment.log Güncelleme deployment değerlendirmesini ve uygulanabilirlik durumunu incelemek için kullanılır.
ContentTransferManager.log Güncelleme içeriğinin indirme ve transfer sürecinde yardımcı olur.

Pratik Troubleshooting Akışları

Uygulama Software Center’da Görünmüyor

  1. PolicyAgent.log ile policy’nin alındığını doğrulayın.
  2. AppDiscovery.log ile uygulamanın zaten installed olarak algılanıp algılanmadığını kontrol edin.
  3. Deployment collection üyeliği ve user/device hedeflemesini doğrulayın.

Uygulama Görünüyor Ama İnmiyor

  1. LocationServices.log ile doğru içerik konumunun bulunduğunu kontrol edin.
  2. ContentTransferManager.log ve CAS.log ile indirme akışını inceleyin.
  3. Distribution Point üzerinde içeriğin mevcut olduğunu doğrulayın.

Uygulama İniyor Ama Kurulmuyor

  1. AppEnforce.log ile install command line ve exit code’u kontrol edin.
  2. Detection Method sonucu için AppDiscovery.log inceleyin.
  3. Kurulumun system veya user context gereksinimini doğrulayın.

Log Analizinde Sık Yapılan Hatalar

  • Sadece hata koduna bakıp bağlamı okumamak
  • İşlem sırasını takip etmeden rastgele log açmak
  • Client ve server tarafını birlikte değerlendirmemek
  • Eski .lo_ dosyasını gözden kaçırmak
  • Zaman damgalarını farklı loglar arasında eşleştirmemek

Best Practice

  • Problemi yeniden üretirken CMTrace’i açık tutun.
  • İlgili logların kopyasını değişiklik yapmadan önce alın.
  • Log analizini deployment, client ve content katmanlarına ayırın.
  • Kurumsal ortamınız için sık kullanılan logları kısa bir runbook içinde belgeleyin.

Sonuç

SCCM troubleshooting’de en hızlı sonuç, doğru logu doğru sırada okumaktan gelir. Application dağıtımında policy, detection, content ve enforcement zincirini; güncelleme sorunlarında ise WUA ve deployment loglarını birlikte değerlendirmek gerekir. Böylece sorun istemci, içerik, policy veya kurulum katmanlarından hangisindeyse daha hızlı izole edilebilir.

İlgili Rehberler

Yazar

Tolga CEYHAN

Sistem Yönetimi & IT

Tolga CEYHAN, bilgi teknolojilerini severek takip eder ve BT üzerine hali hazırda aktif olarak çalışmaktadır. 2006 yılından 2017 yılına kadar web tasarım yazılım üzerine çalışmalar yaptım. Şuan ise Windows Sistem ve Sistem Güvenliği alanında çalışmalarımı sürdürmekteyim.

PROFESYONEL PROFİL

Bu teknik içeriğin arkasındaki deneyimi inceleyin.

Microsoft altyapıları, Active Directory, SCCM, PowerShell, Windows Server ve VMware odaklı teknik profil ve proje çalışmaları.

Projeler & Vaka Çalışmalarıİngilizce Profil

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir