Configuration requise pour la gestion hors bande

Mis à jour: mars 2010

S'applique à: System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

L'exécution de la gestion hors bande de Configuration Manager 2007 SP1 (ou version ultérieure) crée des dépendances externes et des dépendances au sein du produit.

Notes

Les informations de cette rubrique ne s'appliquent qu'à Configuration Manager 2007 SP1 et versions ultérieures.

Important

La gestion hors bande dans Configuration Manager 2007 dispose de dépendances externes avec Intel Active Management Technology (Intel AMT) et les technologies d'infrastructure à clés publiques (PKI) Microsoft. Pour obtenir des informations de référence sur la configuration ou des détails techniques concernant ces dépendances externes, consultez la documentation produit des technologies associées.

Pour obtenir des informations sur Intel Active Management Technology (Intel AMT), consultez la documentation Intel ou celle fournie par le constructeur. Vous pouvez également vous référer au site Web Intel vPro Expert : Microsoft vPro Manageability (https://go.microsoft.com/fwlink/?LinkId=132001).

Pour obtenir des informations sur les PKI Microsoft, consultez les services de certificats Active Directory pour Windows Server 2008 (https://go.microsoft.com/fwlink/?LinkId=115018), ainsi que les infrastructures à clés publiques pour Windows Server 2003 (https://go.microsoft.com/fwlink/?LinkId=78389).

Dépendances externes à Configuration Manager 2007

Le tableau suivant répertorie les dépendances externes pour l'exécution de la gestion hors bande.

Dépendance Informations complémentaires

Une autorité de certification d'entreprise Microsoft avec des modèles de certificats pour déployer et gérer les certificats requis pour la gestion hors bande.

L'autorité de certification émettrice doit automatiquement approuver les demandes de certificats du serveur de site principal pour les ordinateurs AMT.

Important

Les ordinateurs AMT ne peuvent pas prendre en charge les certificats émis par l'autorité de certification dont la longueur de clé dépasse 2 048 bits.

Le point de service hors bande et chaque ordinateur de bureau qui sera géré avec la fonction de gestion hors bande doivent disposer de certificats PKI spécifiques gérés indépendamment de Configuration Manager.

Pour plus d'informations, reportez-vous aux rubriques suivantes :

Ordinateurs de bureau présentant la configuration suivante :

  • Technologie Intel vPro ou Intel Centrino Pro.

  • Version d'Intel AMT prise en charge.

  • Pilote Intel HECI.

Pour plus d'informations sur les exigences Intel, consultez la documentation du constructeur de votre ordinateur. Si vous effectuez la configuration intrabande d'ordinateurs basés sur AMT (alors que le client Configuration Manager 2007 SP1 ou version ultérieure est installé), téléchargez le pilote HECI le plus récent à partir du site Web d'Intel.

Pour plus d'informations sur les versions d'AMT qui sont prises en charge de façon native par Configuration Manager, consultez Configurations prises en charge pour Configuration Manager 2007 SP1 et Configurations prises en charge dans Configuration Manager 2007 SP2. Si vous disposez d'ordinateurs AMT qui ne sont pas pris en charge de façon native par Configuration Manager, ils pourront peut-être être pris en charge avec la gestion hors bande et des fonctionnalités réduites grâce au traducteur Intel. Pour plus d'informations, consultez https://go.microsoft.com/fwlink/?LinkId=108363.

Notes

Pour pouvoir utiliser la fonctionnalité d'audit dans Configuration Manager 2007 SP2, vous devez disposer d'une version d'AMT prenant en charge l'audit. Les versions d'AMT antérieures à la version 4.0 ne prennent pas en charge l'audit.

Un conteneur Active Directory configuré avec les autorisations de sécurité appropriées pour le domaine dans lequel résident les ordinateurs AMT. Si le site gère des ordinateurs AMT à partir de plusieurs domaines, le même nom de conteneur et le même chemin d'accès doivent être utilisés pour tous les domaines.

Notes

Il n'est pas nécessaire d'étendre le schéma Active Directory pour la gestion hors bande.

Ce conteneur (ou unité d'organisation) Active Directory est requis pour la publication de l'objet ordinateur AMT pendant la configuration AMT.

Pour plus d'informations, consultez Comment préparer les services de domaine Active Directory pour la gestion hors bande.

Les services réseau suivants :

  • Un serveur DHCP avec une étendue active.

  • Des serveurs DNS pour la résolution de noms. De plus, si vous effectuez la configuration hors bande d'ordinateurs basés sur AMT (le client Configuration Manager 2007 SP1 n'est pas installé), il peut être nécessaire d'utiliser DNS pour convertir le nom d'hôte du serveur de configuration en adresse IP du serveur de système de site de point de service hors bande.

Pour DHCP, vérifiez que les options d'étendue DHCP incluent les serveurs DNS (006) et le nom de domaine (015) et que le serveur DHCP met à jour DNS de manière dynamique avec l'enregistrement des ressources des ordinateurs.

WINS ne peut pas être utilisé pour la résolution de noms d'ordinateur, et DNS est nécessaire pour toutes les connexions utilisées par la fonction de gestion hors bande. Cela comprend la connexion d'ordinateurs basés sur AMT à partir de la console de gestion hors bande ainsi que leur configuration.

Notes

AMT ne peut pas inscrire un enregistrement hôte dans DNS ; vous devez donc vous assurer que soit DHCP, soit le système d'exploitation met à jour DNS avec un enregistrement hôte pour le nom complet de l'ordinateur basé sur AMT. Vous pouvez également créer manuellement ces enregistrements dans DNS le cas échéant. Pour la prise en charge de Configuration Manager 2007 SP2 et du sans fil, assurez-vous que DNS contient des enregistrements avec l'adresse IP sans fil pour le nom complet de l'ordinateur basé sur AMT.

Le nom de l'hôte DNS de ProvisionServer peut être automatiquement inscrit par Configuration Manager si DNS prend en charge les mises à jour automatiques. Pour plus d'informations, consultez Déterminer si vous devez inscrire un alias pour le point de service hors bande dans DNS.

La Gestion à distance de Windows (WinRM) 1.1 ou version ultérieure doit être installée sur chaque serveur du système de site qui héberge le rôle de point de service hors bande et sur tous les ordinateurs qui exécutent la console Configuration Manager distante.

Pour plus d'informations sur les versions WinRM, consultez https://go.microsoft.com/fwlink/?LinkId=105682.

Si le rôle de système de site de service hors bande est installé sur Windows Server 2003, Windows Server 2003 Service Pack 2 ou ultérieur est requis.

Important

Si vous utilisez Windows Server 2003 Service Pack 2, vous devez installer le correctif suivant : 942841.

Pour plus d'informations sur le correctif, consultez https://go.microsoft.com/fwlink/?LinkId=106107.

Configurations prises en charge pour Configuration Manager 2007 SP1

MSXML 6.0 est requis sur les ordinateurs qui exécutent la console de gestion hors bande.

La vérification de la configuration requise pour l'installation de Configuration Manager 2007 SP1 (ou version ultérieure) porte également sur Microsoft MSXML 6.0.

Pour plus d'informations, consultez Vérifications de la configuration requise pour l'installation.

Le client Telnet de la fonction Windows doit être installé sur les ordinateurs exécutant Windows Vista ou Windows Server 2008, s'il est prévu qu'ils utilisent la console de gestion hors bande et qu'ils exécutent des commandes série sur réseau local.

La fonction série sur réseau local utilise le protocole Telnet pour exécuter une session d'émulation de terminal pour l'ordinateur géré, dans laquelle vous pouvez exécuter des commandes et des applications en mode texte Pour plus d'informations, consultez Présentation de la gestion hors bande.

Les ordinateurs qui seront gérés hors bande doivent appartenir à la même forêt Active Directory que le point de service hors bande et partager le même espace de noms. Les espaces de noms disjoints ne sont pas pris en charge.

Les scénarios suivants identifient les ordinateurs qui ne sont pas pris en charge pour la gestion hors bande. AMT doit être désactivé sur ces ordinateurs :

  • Ordinateurs d'un groupe de travail.

  • Ordinateurs ne résidant pas dans la même forêt Active Directory que le serveur de système de site de point hors bande.

  • Ordinateurs résidant dans la même forêt Active Directory que le serveur de système de site de point hors bande mais ne partageant pas le même espace de noms (espace de noms non contigu).

    Par exemple, un ordinateur AMT avec le nom de domaine complet (FQDN) computer1.northwindtraders.com ne peut pas être configuré par le système de site de point de service hors bande dont le FQDN est contoso.com, même s'ils appartiennent à la même forêt Active Directory.

  • Ordinateurs résidant dans la même forêt Active Directory que le serveur de système de site de point de service hors bande mais possédant un espace de noms disjoint : par exemple, un ordinateur AMT dont le nom DNS est computer1.corp.fabrikam.com et qui réside dans un domaine Active Directory nommé na.corp.fabrikam.com.

Les périphériques réseau intervenants, tels que les routeurs et les pare-feu, ainsi que le pare-feu Windows, le cas échéant, doivent autoriser le trafic associé à l'activité de gestion hors bande.

La gestion hors bande utilise les ports suivants :

  • Entre les contrôleurs de gestion AMT et le serveur de système de site de point de service hors bande pour la configuration hors bande : TCP 9971.

  • Entre le serveur de système de site de point de service hors bande et les contrôleurs de gestion AMT pour la découverte : TCP 16992.

  • Entre le serveur de système de site de point de service hors bande et les contrôleurs de gestion AMT pour le contrôle de l'alimentation lancé à partir de la console de Configuration Manager et des activités planifiées, la configuration et la découverte : TCP 16993.

  • Entre les ordinateurs qui exécutent la console de gestion hors bande et les contrôleurs de gestion AMT pour toutes les tâches de gestion lancées depuis la console de gestion hors bande (y compris les commandes de mise sous tension) : TCP 16993.

  • Entre les ordinateurs qui exécutent la console de gestion hors bande et les contrôleurs de gestion AMT pour la redirection IDE et série sur réseau local : TCP 16995.

IPv4.

IPv6 n'est pas pris en charge. La gestion hors bande utilise IPv4 uniquement.

Les environnements IPSec complets ne sont pas pris en charge.

Ne configurez pas de stratégies IPSec pour la communication AMT entre le serveur de système de site de point de service hors bande et les ordinateurs gérés hors bande.

Reportez-vous aux informations de port de la ligne précédente pour identifier les ports requis pour la gestion hors bande.

SP1 n'assure pas la prise en charge native des environnements 802.1X.Configuration Manager 2007

Si vous disposez d'ordinateurs basés sur AMT utilisant 802.1X dans un site Configuration Manager 2007 SP1, vous pouvez prendre en charge cet environnement réseau à l'aide de l'outil Intel Genscript : https://go.microsoft.com/fwlink/?LinkId=108363.

La gestion hors bande assure la prise en charge native d'un réseau filaire authentifié 802.1X et de réseaux sans fil d'un site Configuration Manager 2007 SP2 quand AMT est de version 4.0 ou ultérieure. Pour plus d'informations, consultez Comment configurer les ordinateurs AMT pour les réseaux câblés authentifiés 802.1X et sans fil.

Prise en charge d'infrastructure des réseaux filaires authentifiés 802.1X et sans fil :

  • Prise en charge de réseau filaire authentifié 802.1X : Options d'authentification client de EAP-TLS, EAP-TTLS/MSCHAPv2 ou PEAPv0/EAP-MSCHAPv2.

  • Prise en charge sans fil : Sécurité WPA et WPA2, chiffrement AES ou TKIP, options d'authentification client de EAP-TLS, EAP-TTLS/MSCHAPv2 ou PEAPv0/EAP-MSCHAPv2.

Notes

Si vous utilisez les méthodes d'authentification client de EAP-TLS ou EAP-TTLS/MSCHAPv2 avec un certificat client, la solution RADIUS doit prendre en charge l'authentification dans le format suivant : domaine\compte_ordinateur.

Ne s'applique qu'à Configuration Manager 2007 SP2.

Pour gérer les ordinateurs AMT configurés hors bande lorsqu'ils sont connectés à un réseau filaire authentifié 802.1X ou un réseau sans fil, vous devez disposer d'une infrastructure de prise en charge pour ces environnements. Ces réseaux peuvent être configurés à l'aide d'une solution Microsoft RADIUS, qui est un serveur NPS sous Windows Server 2008 ou le Service d'authentification Internet (IAS) sous Windows Server 2003. Il est possible d'utiliser d'autres solutions RADIUS si elles sont compatibles avec 802.1X et prennent en charge les options de configuration répertoriées pour la prise en charge des réseaux filaires authentifiés 802.1X et la prise en charge des réseaux sans fil.

Pour plus d'informations sur les solutions Microsoft RADIUS, consultez les ressources Web suivantes :

Pour plus d'informations sur d'autres solutions RADIUS, consultez le site Web Intel vPro Expert : Microsoft vPro Manageability (https://go.microsoft.com/fwlink/?LinkId=132001).

Les versions d'AMT antérieures à la version 4.0 ne sont pas prises en charge sur les réseaux filaires authentifiés 802.1X et les réseaux sans fil dans Configuration Manager 2007 SP2.

Dépendances Configuration Manager 2007

Le tableau suivant répertorie les dépendances au sein de Configuration Manager 2007 pour l'exécution de la gestion hors bande du SP1.

Dépendance Informations complémentaires

Le site principal doit exécuter Configuration Manager 2007 SP1 (ou version ultérieure) et le point de service hors bande doit être installé.

Consultez Comment installer le point de service hors bande.

Si vous configurez les ordinateurs pour AMT avec le client Configuration Manager, les ordinateurs doivent disposer du client pour le Configuration Manager 2007 SP1 ou version ultérieure. Ces clients ne doivent pas exécuter Windows 2000 Professionnel, Windows XP Tablet PC ou une version de Windows XP antérieure au Service Pack 2.

Les clients antérieurs à Configuration Manager 2007 SP1 ne peuvent pas lancer la mise en service pour AMT. Ces ordinateurs doivent utiliser la configuration hors bande pour AMT ou être mis à niveau vers Configuration Manager 2007 SP1 ou version ultérieure.

Pour plus d'informations sur les choix de configuration AMT, consultez Choisir entre la configuration intrabande et hors bande.

Si vous utilisez la découverte du réseau pour identifier des ordinateurs avec des contrôleurs de gestion, vous devez d'abord installer le point de service hors bande et, le cas échéant, configurer un compte de configuration et de découverte AMT.

Pour plus d'informations, reportez-vous aux rubriques suivantes :

Vous devez disposer des droits de sécurité suivants pour le regroupement contenant l'ordinateur sur lequel vous souhaitez effectuer la gestion hors bande :

  • Afficher les contrôleurs de gestion : Ce droit de sécurité vous permet de découvrir les ordinateurs disposant de contrôleurs de gestion et de lancer des actions de contrôle de l'alimentation à partir de la console Configuration Manager. Dans Configuration Manager 2007 SP2, ce droit de sécurité comprend également des actions d'audit permettant d'activer et d'appliquer des paramètres de journal d'audit, de désactiver l'audit et d'effacer le journal d'audit.

  • Gérer les contrôleurs de gestion : Ce droit de sécurité vous permet de visualiser et de gérer les ordinateurs dans la console de gestion hors bande.

De plus, vous devez posséder le droit de sécurité Modifier les paramètres de regroupement afin de définir la configuration intrabande, de supprimer des informations de configuration et de mettre à jour des contrôleurs de gestion AMT.

Pour plus d'informations, consultez Présentation de la sécurité des objets Configuration Manager et de WMI.

Si vous souhaitez utiliser l'une quelconque des fonctionnalités suivantes, le site Configuration Manager doit exécuter Configuration Manager 2007 SP2 :

  • Gestion hors bande sur un réseau filaire ou sans fil authentifié 802.1X. Les ordinateurs basés sur AMT doivent être configurés ou leur contrôleur de gestion doit être mis à jour avec le point de service hors bande dans le site Configuration Manager 2007 SP2.

  • Audit pour les opérations AMT sélectionnées.

  • Stockage de données dans AMT.

  • Prise en charge d'états d'alimentation différents. Pour utiliser un état d'alimentation autre que l'état d'alimentation par défaut Toujours actif, le contrôleur de gestion doit être mis à jour avec le point de service hors bande dans le site Configuration Manager 2007 SP2.

  • Calendrier de configuration intrabande.

Ces fonctionnalités sont nouvelles dans Configuration Manager 2007 SP2.

Système de site de point de rapport.

Le rôle de système de site de point de rapport doit être installé pour que les rapports de gestion hors bande puissent s'afficher.

Pour plus d'informations sur la création d'un point de rapport, consultez Comment créer un point de rapport.

Voir aussi

Concepts

Configurations prises en charge pour Configuration Manager 2007 SP1
Configurations prises en charge dans Configuration Manager 2007 SP2

Autres ressources

Gestion hors bande dans Configuration Manager 2007 SP1 et versions ultérieures