Instalación y configuración de roles de sistema de sitio para Configuration Manager

 

Se aplica a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Es posible instalar uno o más roles de sistema de sitio opcionales en cada sitio de System Center 2012 Configuration Manager para ampliar la funcionalidad de administración del sitio. Puede especificar un nuevo servidor como servidor de sistema de sitio y agregar los roles de sistema de sitio, o bien instalar los roles de sistema de sitio en un servidor de sistema de sitio ya existente en el sitio.

System_CAPS_tipSugerencia

Cuando un servidor de sistema de sitio es un equipo diferente del servidor de sitio, se trata de un sistema de sitio remoto, porque es remoto con respecto al servidor de sitio en el sitio. Del mismo modo, cualquier rol de sistema de sitio en ese servidor es remoto. Por ejemplo, un punto de distribución remoto es un servidor de sistema de sitio en un equipo que no es el servidor de sitio y que tiene instalado el rol de punto de distribución.

Nota

Cuando instala un rol de sistema de sitio en un equipo remoto (incluida una instancia del proveedor de SMS), la cuenta de equipo del equipo remoto se agrega a un grupo local en el servidor de sitio. Cuando el sitio se instala en un controlador de dominio, el grupo en el servidor de sitio es un grupo de dominio en lugar de un grupo local, y el rol de sistema de sitio remoto no está operativo hasta que se reinicie el equipo del rol de sistema de sitio o se actualice el vale Kerberos para la cuenta de equipos remotos.

Use uno de los asistentes siguientes para instalar nuevos roles de sistema de sitio:

  • Asistente para agregar roles de sistema de sitio: utilice este asistente para agregar roles de sistema de sitio en un servidor de sistema de sitio existente en el sitio.

  • Asistente para crear servidor de sistema de sitio: utilice este asistente para especificar un nuevo servidor como servidor de sistema de sitio y, a continuación, instale uno o varios roles de sistema de sitio en el servidor. Este asistente es el mismo que el Asistente para agregar roles de sistema de sitio, excepto que, en la primera página, debe especificar el nombre del servidor para usar y el sitio en que desee instalarlo.

Nota

Configuration Manager no admite roles de sistema de sitio para varios sitios en un solo servidor de sistema de sitio.

Justo antes de instalar el rol de sistema de sitio, Configuration Manager comprueba el equipo de destino para asegurarse de que cumple los requisitos previos para los roles de sistema de sitio seleccionados.

De forma predeterminada, cuando Configuration Manager instala un rol de sistema, los archivos de instalación se instalan en la primera unidad de disco con formato NTFS disponible que tenga el mayor espacio disponible en disco. Para evitar que Configuration Manager se instale en unidades específicas, cree un archivo vacío llamado no_sms_on_drive.sms y cópielo en la carpeta raíz de la unidad antes de instalar el servidor de sistema de sitio.

Configuration Manager utiliza la cuenta de instalación del sistema de sitio para instalar roles de sistemas del sitio. Esta cuenta se especifica cuando se ejecuta el asistente aplicable para crear un nuevo servidor de sistemas del sitio o agregar roles de sistema del sitio a un servidor de sistema de sitio existente. De forma predeterminada, esta cuenta es la cuenta del sistema local del equipo del servidor del sitio, pero puede especificar una cuenta de usuario de dominio para su uso como cuenta de instalación del sistema del sitio. Para obtener más información acerca de esta cuenta, consulte la cuenta de instalación del sistema del sitio en el tema Referencia técnica para las cuentas que se usan en Configuration Manager.

Use las secciones siguientes como ayuda para instalar y configurar roles de sistema de sitio para System Center 2012 Configuration Manager:

  • Instalar roles de sistema de sitio

    • Para instalar roles de sistema de sitio en un servidor de sistema de sitio existente

    • Para instalar roles de sistema de sitio en un servidor de sistema de sitio nuevo

  • Instalar puntos de distribución basados en la nube en Microsoft Azure

    • Configurar Microsoft Azure e instalar puntos de distribución basados en la nube

    • Configurar la resolución de nombres para puntos de distribución basados en la nube

    • Configurar parámetros proxy para sitios primarios que administran servicios en la nube

  • Opciones de configuración para roles de sistema de sitio

    • Punto de sitios web del catálogo de aplicaciones

    • Punto de servicio web del catálogo de aplicaciones

    • Punto de registro de certificado

    • Punto de distribución

    • Punto de inscripción

    • Punto de proxy de inscripción

    • Punto de estado de reserva

    • Punto de servicio fuera de banda

  • Configurar el servidor proxy para servidores de sistema de sitio

Nota

Para obtener información sobre planeación, como dónde instalar los roles de sistema de sitio en la jerarquía, consulte Planeación de sistemas de sitio en Configuration Manager.

Instalar roles de sistema de sitio

La forma en que instale un rol de sistema de sitio depende de si agrega el rol de sistema de sitio a un servidor de sistema de sitio existente o instala un servidor de sistema de sitio nuevo para el rol de sistema de sitio. Utilice uno de los procedimientos siguientes.

Nota

Configuration Manager enumera los roles de sistema de sitio que están disponibles para su instalación. Esta lista depende de la configuración de la jerarquía y de si ya ha instalado o no una instancia del rol de sistema de sitio. Para obtener más información acerca de la ubicación disponible para los roles de sistema de sitio, consulte la sección Planificación de la ubicación de instalación de roles de sistema de sitios en la jerarquía del tema Planeación de sistemas de sitio en Configuration Manager.

Para instalar roles de sistema de sitio en un servidor de sistema de sitio existente

  1. En la consola de Configuration Manager, haga clic en Administración.

  2. En el área de trabajo Administración, expanda Configuración del sitio, haga clic en Servidores y roles del sistema de sitios y, a continuación, seleccione el servidor que desee usar para los nuevos roles de sistema de sitio.

  3. En la pestaña Inicio, en el grupo Servidor, haga clic en Agregar roles del sistema de sitio.

  4. En la página General, revise la configuración y, a continuación, haga clic en Siguiente.

    System_CAPS_tipSugerencia

    Para tener acceso al rol de sistema de sitio desde Internet, asegúrese de especificar un FQDN de Internet.

  5. Para System Center 2012 Configuration Manager SP1 y versiones posteriores:

    En la página Proxy, especifique la configuración de un servidor proxy si los roles de sistema de sitio que se ejecutan en ese servidor de sistema de sitio requieren un servidor proxy para conectarse a ubicaciones en Internet y, a continuación, haga clic en Siguiente.

  6. En la página Selección de rol del sistema, seleccione los roles de sistema de sitio que desee agregar y, a continuación, haga clic en Siguiente.

  7. Complete el asistente.

System_CAPS_tipSugerencia

El cmdlet de Windows PowerShell, New-CMSiteSystemServer, realiza la misma función que este procedimiento. Para obtener más información, consulte New-CMSiteSystemServer en la documentación de referencia del cmdlet de System Center 2012 Configuration Manager SP1.

Para instalar roles de sistema de sitio en un servidor de sistema de sitio nuevo

  1. En la consola de Configuration Manager, haga clic en Administración.

  2. En el área de trabajo Administración, expanda Configuración del sitio y, a continuación, haga clic en Servidores y roles del sistema de sitios.

  3. en la pestaña Inicio, en el grupo Crear, haga clic en Crear servidor del sistema de sitio.

  4. En la página General, especifique la configuración general del sistema de sitio y, a continuación, haga clic en Siguiente.

    System_CAPS_tipSugerencia

    Para tener acceso al nuevo rol de sistema de sitio desde Internet, asegúrese de especificar un FQDN de Internet.

  5. Para System Center 2012 Configuration Manager SP1 y versiones posteriores:

    En la página Proxy, especifique la configuración de un servidor proxy si los roles de sistema de sitio que se ejecutan en ese servidor de sistema de sitio requieren un servidor proxy para conectarse a ubicaciones en Internet y, a continuación, haga clic en Siguiente.

  6. En la página Selección de rol del sistema, seleccione los roles de sistema de sitio que desee agregar y, a continuación, haga clic en Siguiente.

  7. Complete el asistente.

System_CAPS_tipSugerencia

El cmdlet de Windows PowerShell, New-CMSiteSystemServer, realiza la misma función que este procedimiento. Para obtener más información, consulte New-CMSiteSystemServer en la documentación de referencia del cmdlet de System Center 2012 Configuration Manager SP1.

Instalar puntos de distribución basados en la nube en Microsoft Azure

Nota

Para System Center 2012 Configuration Manager SP1 y versiones posteriores:

Antes de instalar un punto de distribución basado en la nube, asegúrese de que tiene los archivos de certificado necesarios:

  • Un certificado de administración de Microsoft Azure que se exporta a un archivo .cer y a un archivo .pfx.

  • Un certificado de servicio de punto de distribución basado en la nube de Configuration Manager que se exporta a un archivo .pfx.

Para obtener más información acerca de estos certificados, consulte la sección de puntos de distribución basados en la nube en el tema Requisitos de certificados PKI para Configuration Manager. Para ver un ejemplo de implementación de este certificado de punto de distribución basado en la nube, consulte la sección Implementación del certificado de servicio para puntos de distribución basados en la nube del tema Ejemplo paso a paso de implementación de los certificados PKI para Configuration Manager: Entidad de certificación de Windows Server 2008.

Después de instalar el punto de distribución basado en la nube, Microsoft Azure genera automáticamente un GUID para el servicio y lo anexa al sufijo DNS de cloudapp.net. Con este GUID, debe configurar DNS con un alias DNS (registro CNAME) para asignar el nombre de servicio definido en el certificado de servicio de punto de distribución basado en la nube de Configuration Manager al GUID generado automáticamente.

Si utiliza un servidor proxy web, es posible que tenga que configurar el servidor proxy para habilitar la comunicación con el servicio de nube que hospeda el punto de distribución.

Utilice las secciones y los procedimientos siguientes para ayudarle a instalar un punto de distribución basado en la nube.

Configurar Microsoft Azure e instalar puntos de distribución basados en la nube

Use los procedimientos siguientes para configurar Microsoft Azure para admitir puntos de distribución y, a continuación, instale el punto de distribución basado en la nube en Configuration Manager.

Para configurar un servicio de nube en Microsoft Azure para un punto de distribución

  1. Abra un explorador web para el Portal de administración de Microsoft Azure, en https://windows.azure.com, y obtenga acceso a su cuenta de Microsoft Azure.

  2. Haga clic en Servicios hospedados, cuentas de almacenamiento y CDN y, a continuación, seleccione Certificados de administración.

  3. Haga clic con el botón secundario en su suscripción y, a continuación, seleccione Agregar certificado.

  4. En Archivo de certificado, especifique el archivo .cer que contiene el certificado de administración de Microsoft Azure para usar con este servicio de nube y, a continuación, haga clic en Aceptar.

El certificado de administración se carga en Microsoft Azure y podrá instalar un punto de distribución basado en la nube.

Para instalar un punto de distribución basado en la nube para Configuration Manager

  1. Complete los pasos del procedimiento anterior para configurar un servicio de nube en Microsoft Azure con un certificado de administración.

  2. En el área de trabajo Administración de la consola de Configuration Manager, expanda Servicios en la nube, seleccione Puntos de distribución de nube y, a continuación, en la ficha Inicio, haga clic en Crear punto de distribución de nube.

    Nota

    A partir de Configuration Manager SP1, Crear punto de distribución de nube se encuentra en el nodo Nube en Configuraciones de jerarquías.

  3. En la página General del Asistente para crear punto de distribución de nube, configure lo siguiente:

    - Especifique el **Id. de suscripción** de su cuenta de Microsoft Azure.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Gg696049.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-tip(SC.12).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />Sugerencia</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>En el Portal de administración de Microsoft Azure, encontrará su identificador de suscripción de Microsoft Azure.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Especifique el **Certificado de administración**. Haga clic en **Examinar** para especificar el archivo .pfx que contiene el certificado de administración de Microsoft Azure exportado y, a continuación, escriba la contraseña para el certificado. Opcionalmente, puede especificar un archivo .publishsettings de versión 1 desde el SDK de Windows Azure 1.7.
    
  4. Haga clic en Siguiente y Configuration Manager se conectará a Microsoft Azure para validar el certificado de administración.

  5. En la página Configuración, complete las opciones de configuración siguientes y, a continuación, haga clic en Siguiente:

    - En **Región**, seleccione la región de Microsoft Azure donde desee crear el servicio de nube que hospeda este punto de distribución.
    
    - En **Archivo de certificado**, especifique el archivo .cer que contiene el certificado de servicio de punto de distribución basado en la nube de Configuration Manager y, a continuación, escriba la contraseña.
    
      <div class="alert">
    
    
      > [!NOTE]
      > <P>El cuadro <STRONG>FQDN de servicio</STRONG> se rellena automáticamente con el nombre del firmante del certificado y, en la mayoría de los casos, no es necesario modificarlo. La excepción es si usa un certificado comodín en un entorno de prueba, donde el nombre de host no se especifica, por lo que varios equipos que tengan el mismo sufijo DNS pueden usar el certificado. En este caso, el firmante del certificado es un valor similar a <STRONG>CN=*.contoso.com</STRONG> y Configuration Manager muestra un mensaje indicando que debe especificar el FQDN correcto. Haga clic en <STRONG>Aceptar</STRONG> para cerrar el mensaje y, a continuación, escriba un nombre específico antes del sufijo DNS para proporcionar un FQDN completo. Por ejemplo, puede agregar <STRONG>clouddp1</STRONG> para especificar el FQDN del servicio completo de <STRONG>clouddp1.contoso.com</STRONG>. El nombre completo de dominio del servicio debe ser exclusivo en su dominio y no debe concordar con el dispositivo combinado de dominio.</P>
      > <P>Los certificados comodín solo se admiten en entornos de prueba.</P>
    
    
      </div>
    
  6. En la página Alertas, configure cuotas de almacenamiento, cuotas de transferencia y el porcentaje de estas cuotas en el que desee que Configuration Manager genere alertas. A continuación, haga clic en Siguiente.

  7. Complete el asistente.

El asistente crea un nuevo servicio hospedado para el punto de distribución basado en la nube. Después de cerrar el asistente, puede supervisar el progreso de instalación del punto de distribución basado en la nube en la consola de Configuration Manager o con el archivo CloudMgr.log en el servidor de sitio primario. También puede supervisar el aprovisionamiento del servicio de nube en el Portal de administración de Microsoft Azure.

Nota

Se puede tardar hasta 30 minutos en aprovisionar un nuevo punto de distribución en Microsoft Azure. El siguiente mensaje se repite en el archivo CloudMgr.log hasta que se aprovisione la cuenta de almacenamiento: Esperando comprobación si existe contenedor. Se comprobará otra vez en 10 segundos. A continuación, el servicio se crea y se configura.

Puede identificar que se ha completado la instalación del punto de distribución basado en la nube mediante los métodos siguientes:

  • En el Portal de administración de Microsoft Azure, la Implementación del punto de distribución basado en la nube muestra un estado de Listo.

  • En el área de trabajo Administración, en Configuración de jerarquía, en el nodo Nube de la consola de Configuration Manager, el punto de distribución basado en nube se muestra con un estado de ‎Listo.

  • Configuration Manager muestra un identificador de mensaje de estado 9409 para el componente SMS_CLOUD_SERVICES_MANAGER.

Configurar la resolución de nombres para puntos de distribución basados en la nube

Antes de que los clientes puedan tener acceso al punto de distribución basado en la nube, deben ser capaces de resolver el nombre del punto de distribución basado en la nube en una dirección IP que administra Microsoft Azure. Los clientes hacen esto en dos fases:

  1. Asignan el nombre del servicio que se proporcionó con el certificado de servicio de punto de distribución basado en la nube de Configuration Manager a su FQDN de servicio de Microsoft Azure. Este FQDN contiene un GUID y el sufijo DNS de cloudapp.net. El GUID se genera automáticamente después de instalar el punto de distribución basado en la nube. Puede ver el nombre de dominio completo en el Portal de administración de Microsoft Azure haciendo referencia a la DIRECCIÓN URL DEL SITIO en la sección del panel del servicio de nube. Un ejemplo de dirección URL de sitio es http://d1594d4527614a09b934d470.cloudapp.net.

  2. Resuelven el FQDN de servicio de Microsoft Azure en la dirección IP que Windows Azure asigna. Esta dirección IP también puede identificarse en el panel del servicio de nube en el portal de Microsoft Azure y recibe el nombre DIRECCIÓN IP VIRTUAL PÚBLICA (VIP).

Para asignar el nombre de servicio proporcionado con el certificado de servicio de punto de distribución basado en la nube de Configuration Manager (por ejemplo, clouddp1.contoso.com) a su FQDN de servicio de Microsoft Azure (por ejemplo, d1594d4527614a09b934d470.cloudapp.net), los servidores DNS de Internet deben tener un alias DNS (registro CNAME). Los clientes pueden entonces resolver el FQDN de servicio de Microsoft Azure en la dirección IP mediante el uso de servidores DNS en Internet.

Configurar parámetros proxy para sitios primarios que administran servicios en la nube

Cuando usa servicios en la nube con Configuration Manager, el sitio primario que administra el punto de distribución basado en la nube debe poder conectarse al Portal de administración de Microsoft Azure mediante la cuenta de System del equipo de sitio primario. Esta conexión se realiza mediante el explorador web predeterminado del equipo del servidor de sitio primario.

En el servidor de sitio primario que administra el punto de distribución basado en la nube, es posible que tenga que configurar parámetros proxy para habilitar el acceso del sitio primario a Internet y Microsoft Azure.

Utilice el siguiente procedimiento para configurar los parámetros proxy para el servidor de sitio primario en la consola de Configuration Manager.

System_CAPS_tipSugerencia

También puede configurar el servidor proxy al instalar nuevos roles de sistema de sitio en el servidor de sitio primario mediante el Asistente para agregar roles de sistema de sitio.

Para configurar parámetros proxy para el servidor de sitio primario

  1. En la consola de Configuration Manager, haga clic en Administración.

  2. En el área de trabajo Administración, expanda Configuración del sitio, haga clic en Servidores y roles del sistema de sitios y, a continuación, seleccione el servidor de sitio primario que administra el punto de distribución basado en la nube.

  3. En el panel de detalles, haga clic con el botón secundario en Sistema de sitio y, a continuación, haga clic en Propiedades.

  4. En Propiedades de sistema de sitio, seleccione la pestaña Proxy y configure los parámetros de proxy para este servidor de sitio primario.

  5. Haga clic en Aceptar para guardar la nueva configuración del servidor proxy.

Opciones de configuración para roles de sistema de sitio

Muchas de las opciones de configuración para los roles de sistema de sitio se explican por sí solos o muestran información adicional en el asistente o los cuadros de diálogo. Utilice las siguientes tablas para los parámetros que puede requerir cierta información antes de configurarlos.

Punto de sitios web del catálogo de aplicaciones

Para obtener información sobre la configuración del punto de sitios web del catálogo de aplicaciones, consulte Configuración del catálogo de aplicaciones y el Centro de software en Configuration Manager.

Opción de configuración

Descripción

Conexiones de cliente

Seleccione HTTPS para conectarse mediante la opción más segura y para determinar si los clientes se conectan desde Internet.

Esta opción requiere un certificado PKI en el servidor para la autenticación del servidor en los clientes y para el cifrado de datos mediante capa de sockets seguros (SSL). Para obtener más información sobre los requisitos de certificados, consulte Requisitos de certificados PKI para Configuration Manager.

Para ver un ejemplo de implementación del certificado de servidor y obtener información y obtener información sobre cómo configurarlo en Internet Information Services (IIS), consulte la sección Implementación del certificado de servidor web para sistemas de sitio que ejecutan IIS en el temaEjemplo paso a paso de implementación de los certificados PKI para Configuration Manager: Entidad de certificación de Windows Server 2008.

Agregar sitio web del catálogo de aplicaciones a la zona de sitios de confianza

Este mensaje muestra el valor de la configuración de cliente predeterminada si el parámetro Agregar sitio web predeterminado del catálogo de aplicaciones a una zona de sitios de confianza de Internet Explorer está establecido actualmente en VERDADERO o FALSO. Si ha configurado este parámetro mediante configuración de cliente personalizada, deberá comprobar este valor.

Si este sistema de sitio está configurado para un FQDN y el sitio web no se encuentra en la zona de sitios de confianza de Internet Explorer, se le solicitará a los usuarios credenciales cuando se conecten al catálogo de aplicaciones.

Nombre de la organización

Escriba el nombre que los usuarios ven en el catálogo de aplicaciones. Esta información de personalización ayuda a los usuarios identificar este sitio web como una fuente de confianza.

Punto de servicio web del catálogo de aplicaciones

Para obtener información sobre la configuración del punto de servicio web del catálogo de aplicaciones, consulte Configuración del catálogo de aplicaciones y el Centro de software en Configuration Manager.

Opción de configuración

Descripción

HTTPS

Seleccione HTTPS para autenticar los puntos de sitios web del catálogo de aplicaciones en este punto de servicio web del catálogo de aplicaciones.

Esta opción requiere un certificado PKI en los servidores que ejecutan el punto de sitios web del catálogo de aplicaciones para la autenticación de servidor y para el cifrado de datos a través de SSL. Para obtener más información sobre los requisitos de certificados, consulte Requisitos de certificados PKI para Configuration Manager.

Para ver un ejemplo de implementación del certificado de servidor y obtener información y obtener información sobre cómo configurarlo en IIS, consulte la sección Implementación del certificado de servidor web para sistemas de sitio que ejecutan IIS en el temaEjemplo paso a paso de implementación de los certificados PKI para Configuration Manager: Entidad de certificación de Windows Server 2008.

Punto de registro de certificado

Para obtener información acerca de cómo configurar el punto de registro de certificado, consulte Configuración de perfiles de certificado en Configuration Manager.

Punto de distribución

Para obtener información acerca de cómo configurar el punto de distribución para distribución de contenido, consulte Configuración de administración de contenido en Configuration Manager.

Para obtener información acerca de cómo configurar el punto de distribución para implementaciones de PXE, consulte Implementación de sistemas operativos mediante PXE en Configuration Manager.

Para obtener información acerca de cómo configurar el punto de distribución para implementaciones de multidifusión, consulte Cómo administrar la multidifusión en Configuration Manager.

Configuración

Descripción

Instalar y configurar IIS si así lo requiere Configuration Manager

Seleccione esta opción para permitir que Configuration Manager instale y configure IIS en el sistema del sitio si no está ya instalado. IIS debe estar instalado en todos los puntos de distribución, por lo que debe seleccionar esta opción para continuar con el asistente.

Cuenta de instalación del sistema de sitio

Para los puntos de distribución que se instalan en un servidor del sitio, la cuenta de equipo del servidor del sitio se puede usar como la cuenta de instalación de sistema del sitio.

Crear un certificado autofirmado o importar un certificado de cliente PKI

Este certificado tiene dos propósitos:

  • Autentica el punto de distribución en un punto de administración antes de que el punto de distribución envíe mensajes de estado.

  • Cuando se ha seleccionado Habilitar compatibilidad de PXE para clientes, el certificado se envía a equipos con arranque PXE para que puedan conectarse a un punto de administración durante la implementación del sistema operativo.

Cuando se configuran todos los puntos de administración del sitio para HTTP, debe crear un certificado autofirmado. Cuando se configuran los puntos de administración para HTTPS, debe importar un certificado de cliente PKI.

Para importar el certificado, busque un estándar de criptografía de clave pública #12 (PKCS #12) que contenga un certificado PKI con los requisitos siguientes para Configuration Manager:

  • El uso previsto debe incluir autenticación de cliente.

  • La clave privada debe configurarse para ser exportada.

Nota

No hay requisitos específicos para el nombre de sujeto del certificado o el nombre alternativo de asunto (SAN), y puede utilizar el mismo certificado para varios puntos de distribución.

Para obtener más información sobre los requisitos de certificados, consulte Requisitos de certificados PKI para Configuration Manager.

Para ver una implementación de ejemplo de este certificado, consulte la sección Implementación del certificado de cliente para puntos de distribución en el tema Ejemplo paso a paso de implementación de los certificados PKI para Configuration Manager: Entidad de certificación de Windows Server 2008.

Habilitar este punto de distribución para contenido preconfigurado

Active esta casilla de verificación para habilitar el punto de distribución para contenido preconfigurado. Cuando se selecciona esta casilla de verificación, puede configurar el comportamiento de distribución a la hora de distribuir contenido. Puede elegir entre preconfigurar siempre el contenido en el punto de distribución, preconfigurar el contenido inicial para el paquete, pero usar el proceso de distribución de contenido normal cuando hay actualizaciones en el contenido, o usar siempre el proceso de distribución de contenido normal para el contenido en el paquete.

Grupos de límites

Puede asociar grupos de límites a un punto de distribución. Durante la distribución de contenido, los clientes deben estar en un grupo de límites que esté asociado con el punto de distribución para utilizarlo como una ubicación de origen para el contenido.

Puede seleccionar la casilla Permitir ubicación de origen de reserva para contenido para permitir a los clientes que están fuera de estos grupos de límites que reviertan y usen el punto de distribución como una ubicación de origen para el contenido cuando no estén disponibles otros puntos de distribución.

Punto de inscripción

A partir de Configuration Manager SP1, los puntos de inscripción se utilizan para instalar equipos Mac, inscribir dispositivos móviles y aprovisionar equipos basados en AMT. Para obtener más información, consulte:

Opción de configuración

Descripción

Conexiones permitidas

La opción HTTPS se selecciona automáticamente y requiere un certificado PKI en el servidor para la autenticación de servidor en el punto proxy de inscripción y el punto de servicio de fuera de banda, y para el cifrado de datos mediante SSL. Para obtener más información sobre los requisitos de certificados, consulte Requisitos de certificados PKI para Configuration Manager.

Para ver un ejemplo de implementación del certificado de servidor y obtener información y obtener información sobre cómo configurarlo en IIS, consulte la sección Implementación del certificado de servidor web para sistemas de sitio que ejecutan IIS en el temaEjemplo paso a paso de implementación de los certificados PKI para Configuration Manager: Entidad de certificación de Windows Server 2008.

Punto de proxy de inscripción

Para obtener información sobre la configuración de un punto proxy de inscripción para dispositivos móviles, consulte Cómo instalar clientes en dispositivos Windows Mobile y Nokia Symbian con Configuration Manager.

Opción de configuración

Descripción

Conexiones de cliente

La opción HTTPS se selecciona automáticamente y requiere un certificado PKI en el servidor para la autenticación de servidor en dispositivos móviles y equipos Mac (Configuration Manager SP1 y versiones posteriores) inscritos por Configuration Manager, y para el cifrado de datos mediante capa de sockets seguros (SSL). Para obtener más información sobre los requisitos de certificados, consulte Requisitos de certificados PKI para Configuration Manager.

Para ver un ejemplo de implementación del certificado de servidor y obtener información y obtener información sobre cómo configurarlo en IIS, consulte la sección Implementación del certificado de servidor web para sistemas de sitio que ejecutan IIS en el temaEjemplo paso a paso de implementación de los certificados PKI para Configuration Manager: Entidad de certificación de Windows Server 2008.

Punto de estado de reserva

Opción de configuración

Descripción

Número de mensajes de estado e Intervalo de limitación (en segundos)

Aunque la configuración predeterminada para estas opciones (10.000 mensajes de estado y 3.600 segundos para el intervalo de limitación) son suficientes para la mayoría de las circunstancias, es posible que tenga que cambiarla cuando se cumplen las condiciones siguientes:

  • El punto de estado de reserva sólo acepta conexiones desde la intranet.

  • Se usa el punto de estado de reserva durante una ejecución de la implementación de cliente en muchos equipos.

En este escenario, un flujo continuo de mensajes de estado puede crear una acumulación de mensajes de estado que provoque un uso elevado de la unidad central de procesamiento (CPU) en el servidor de sitio durante un periodo de tiempo prolongado. Además, puede que no vea la información actualizada acerca de la implementación de cliente en la consola de Configuration Manager y en los informes de implementación de cliente.

Nota

Esta configuración de punto de estado de reserva está diseñada para ser configurada para mensajes de estado que se generan durante la implementación de cliente. La configuración no está diseñada para ser configurada para problemas de comunicación del cliente, por ejemplo, cuando los clientes de Internet no se pueden conectar a su punto de administración basado en Internet. Debido a que el punto de estado de reserva no puede aplicar esta configuración solo a los mensajes de estado generados durante la implementación de cliente, no aplique esta configuración cuando el punto de estado de reserva acepte conexiones de Internet.

Cada equipo que instala correctamente el cliente de System Center 2012 Configuration Manager envía los cuatro mensajes de estado siguientes al punto de estado de reserva:

  • Implementación de cliente iniciada

  • Implementación de cliente con éxito

  • Se inició la asignación de cliente

  • Asignación de cliente con éxito

Los equipos que no se puedan instalar o no puedan asignar el cliente de Configuration Manager envían mensajes de estado adicionales.

Por ejemplo, si implementa el cliente de Configuration Manager en 20.000 equipos, la implementación podría crear 80.000 mensajes de estado enviados al punto de estado de reserva. Como la configuración de limitación predeterminada permite el envío de 10.000 mensajes de estado al punto de estado de reserva cada 3.600 segundos (1 hora), es posible que los mensajes de estado se acumulen en el punto de estado de reserva debido a la configuración de limitación. También debe considerar el ancho de red disponible entre el punto de estado de reserva y el servidor de sitio, y la capacidad de procesamiento del servidor de sitio para procesar muchos mensajes de estado.

Para intentar evitar estos problemas, considere la posibilidad de aumentar el número de mensajes de estado y disminuir el intervalo de limitación.

Restablezca los valores de limitación para el punto de estado de reserva si se cumple alguna de las siguientes condiciones:

  • Calcula que los valores de limitación actuales son más altos de lo necesario para procesar mensajes de estado desde el punto de estado de reserva.

  • Detecta que la configuración de limitación actual crea un uso intensivo de la CPU en el servidor del sitio.

System_CAPS_warningAdvertencia

No cambie la configuración de limitación de punto de estado de reserva a menos que entienda las consecuencias. Por ejemplo, si aumenta demasiado la configuración de limitación, el uso de CPU en el servidor de sitio puede aumentar también en exceso, lo cual ralentiza todas las operaciones del sitio.

Punto de servicio fuera de banda

La configuración predeterminada para el punto de servicio fuera de banda es suficiente para la mayoría de las circunstancias. Cámbiela solo en el caso de que tenga que controlar el uso de CPU para el punto de servicio fuera de banda y el ancho de red cuando los equipos basados en AMT estén configurados para actividades de reactivación y comandos de encendido programados.

Para obtener información sobre la configuración de un punto de servicio fuera de banda para equipos basados en AMT, consulte Cómo crear y configurar los equipos basados en AMT en Configuration Manager.

Opción de configuración

Descripción

Reintentos

Especifique el número de veces que un comando de encendido se envía a un equipo de destino.

Cuando se envía un comando de encendido a todos los equipos de destino, la transmisión se detiene durante el periodo de Retraso. Si el valor de reintento es mayor que 1, se envía un segundo comando de encendido a los mismos equipos y el proceso se repite hasta que se alcanza el valor de reintento. El segundo comando de encendido y los comandos posteriores solo se envían si el equipo de destino no responde.

A diferencia de los paquetes de reactivación, los comandos de encendido crean una sesión establecida en el equipo de destino. Por lo tanto, es menos probable que los reintentos sean necesarios. Sin embargo, es posible que los reintentos sean necesarios si el sitio transmite muchos paquetes (por ejemplo, por el envío adicional de paquetes de reactivación) y los comandos de encendido no pueden llegar al equipo de destino debido al alto consumo de ancho de banda de red.

El valor predeterminado es 3 reintentos. Los valores pueden oscilar entre 0 y 5.

Retraso (minutos)

El tiempo en minutos que los comandos de encendido se detienen entre los reintentos.

El valor predeterminado es 2 minutos. Los valores pueden oscilar entre 1 y 30 minutos.

Subprocesos de transmisión

El número de subprocesos que el punto de servicio fuera de banda utiliza cuando envía comandos de encendido.

Si incrementa el número de subprocesos, es más probable que aproveche al máximo el ancho de banda de red disponible, especialmente si el equipo servidor de sistema de sitio de punto de servicio fuera de banda tiene varios núcleos o procesadores. Sin embargo, el aumento del número de subprocesos puede implicar un incremento significativo del uso de la CPU.

El valor predeterminado es de 60 subprocesos de transmisión. Los valores pueden oscilar entre 1 y 120.

Desplazamiento de transmisión

Es el periodo de tiempo en minutos anterior al envío de un comando de encendido antes de una actividad programada habilitada para paquetes de reactivación.

Configure un valor que proporcione el tiempo suficiente antes de la actividad programada para que los equipos puedan completar el inicio, pero que no sea tan prolongado que permita que vuelvan a un estado de suspensión antes de la actividad programada.

El valor predeterminado es 10 minutos. Los valores pueden oscilar entre 1 y 480 minutos.

Configurar el servidor proxy para servidores de sistema de sitio

Puede configurar un servidor de sistema de sitio para utilizar un servidor proxy para las conexiones a Internet de los roles de sistema de sitio que se ejecutan en ese equipo. Para obtener más información sobre los roles de sistema de sitio que pueden usar la configuración de servidor proxy, consulte la sección Planeación de las configuraciones de servidores proxy para roles de sistema de sitio del tema Planeación de sistemas de sitio en Configuration Manager.

Utilice el procedimiento siguiente para editar la configuración de servidor proxy de un servidor de sistema de sitio.

Para configurar el servidor proxy para un servidor de sistema de sitio

  1. En la consola de Configuration Manager, haga clic en Administración.

  2. En el área de trabajo Administración, expanda Configuración del sitio y, a continuación, haga clic en Servidores y roles del sistema de sitios.

  3. Seleccione el servidor de sistema de sitio que desea editar y, a continuación, en el panel de detalles, haga clic con el botón secundario en Sistema de sitio y haga clic en Propiedades.

    System_CAPS_tipSugerencia

    No se puede configurar el servidor proxy en un punto de distribución basado en la nube en Microsoft Azure. En vez de ello, se configura el servidor proxy en el sitio primario que administra el punto de distribución basado en la nube.

  4. En Propiedades de sistema de sitio, seleccione la pestaña Proxy y configure los parámetros de proxy para este servidor de sitio primario.

  5. Haga clic en Aceptar para guardar la nueva configuración del servidor proxy.