Share via


Meilleures pratiques pour le déploiement de clients dans Configuration Manager

 

S'applique à: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Utilisez les meilleures informations pratiques suivantes pour vous aider à déployer des clients vers des ordinateurs dans System Center 2012 Configuration Manager.

Utilisation de l'installation de client basée sur des mises à jour logicielles sur les ordinateurs Active Directory

Cette méthode de déploiement du client présente l'avantage d'utiliser les technologies Windows existantes, de s'intégrer avec votre infrastructure Active Directory et de ne nécessiter qu'une configuration minimale dans Configuration Manager. Elle est la plus facile pour configurer le pare-feu et la plus sûre. À l'aide de groupes de sécurité et du filtrage WMI pour la configuration de stratégie de groupe, vous disposez d'une grande flexibilité pour contrôler quels ordinateurs installent le client Configuration Manager.

Pour plus d'informations sur l'installation des clients à l'aide d'une installation basée sur la mise à jour logicielle, consultez la section Comment installer des clients Configuration Manager à l'aide d'une installation basée sur les mises à jour logicielles de la rubrique Installation de clients sur des ordinateurs Windows dans Configuration Manager.

Développement du schéma Active Directory et publication du site afin de pouvoir exécuter CCMSetup sans options de ligne de commande

Lorsque vous étendez le schéma Active Directory pour Configuration Manager et que le site est publié dans les services de domaine Active Directory, de nombreuses propriétés d'installation du client sont publiées dans les services de domaine Active Directory. Si un ordinateur peut localiser ces propriétés d'installation du client, il peut les utiliser au cours du déploiement du client Configuration Manager. Ces informations étant générées automatiquement, le risque d'erreur humaine propre à la saisie manuelle des propriétés d'installation est éliminé.

Pour plus d'informations, voir À propos de la publication des propriétés d'installation du client sur les services de domaine Active Directory dans Configuration Manager.

Planification d'un déploiement échelonné hors des heures de travail pour le déploiement de nombreux clients

Réduisez les besoins de traitement par le processeur sur le serveur de site en planifiant un déploiement échelonné des clients pendant une période. Déployez des clients hors des heures de travail pour assurer que les services métier critiques disposent de plus de bande passante pendant la journée et éviter de perturber le travail des utilisateurs en cas de ralentissement ou de redémarrage des ordinateurs pour terminer l'installation.

Activation de la mise à niveau automatique après le déploiement client principal

Configuration Manager sans Service Pack uniquement

Les mises à niveau automatiques du client sont utiles lorsque vous souhaitez mettre à niveau un petit nombre d'ordinateurs clients qui peuvent avoir été omis par votre méthode d'installation principale du client. Par exemple, si vous avez terminé une mise à niveau initiale du client, mais que certains clients étaient hors ligne pendant le déploiement de la mise à niveau. Dans ce cas, vous utilisez cette méthode pour mettre à niveau le client sur ces ordinateurs lors de leur activation suivante.

Notes

Les améliorations des performances dans Configuration Manager SP1 vous permettent d'utiliser les mises à niveau automatiques comme méthode principale de mise à niveau des clients. Toutefois, les performances dépendent de l'infrastructure de votre hiérarchie, par exemple, le nombre de clients.

Pour plus d'informations sur la méthode de déploiement du client, consultez la section Comment mettre automatiquement à niveau les clients Configuration Manager de la hiérarchie de la rubrique Installation de clients sur des ordinateurs Windows dans Configuration Manager.

Utilisation de SMSMP et FSP pour l'installation du client avec les propriétés client.msi

La propriété SMSMP définit le point de gestion initial avec lequel le client communique et supprime la dépendance sur les solutions d'emplacement de service telles que les services de domaine Active Directory, DNS et WINS.

Utilisez la propriété FSP et installez un point d'état de secours afin de pouvoir surveiller l'installation et l'affectation du client, et identifier les problèmes de communication.

Pour plus d'informations sur ces options, voir À propos des propriétés d'installation du client dans Configuration Manager.

Pour l'utilisation de langues de client autres que l'anglais, effectuer l'installation du module linguistique client avant d'installer les clients

Si vous installez des modules linguistiques client sur un site après l'installation des clients, vous devez réinstaller ces derniers afin qu'ils puissent utiliser les langues supplémentaires. Pour les clients de périphériques mobiles, cela signifie que vous devez réinitialiser les périphériques mobiles et les inscrire de nouveau.

Pour plus d'informations sur l'ajout de la prise en charge d'autres langues client, voir Installer des sites et créer une hiérarchie pour Configuration Manager.

Planification et préparation à l'avance des certificats PKI requis (pour la gestion de clients Internet, les périphériques mobiles inscrits et les ordinateurs Mac)

Pour gérer des périphériques sur Internet, des périphériques mobiles inscrits et des ordinateurs Mac, vous devez disposer de certificats PKI sur les systèmes de site (points de gestion et points de distribution) et les périphériques clients. Pour de nombreux clients, une planification et une préparation à l'avance sont requises, en particulier si une équipe distincte est chargée de gérer votre infrastructure à clé publique. Sur les réseaux de production, l'approbation de la gestion des modifications peut être requise pour utiliser de nouveaux certificats et redémarrer les serveurs de système de site. Sinon, les utilisateurs devront devront fermer la session et la rouvrir pour appliquer l'appartenance au nouveau groupe. En outre, vous devrez laisser suffisamment de temps pour la réplication des autorisations de sécurité et pour les nouveaux modèles de certificat.

Pour plus d'informations sur les certificats PKI requis, voir Configuration requise des certificats PKI pour Configuration Manager. Pour obtenir un exemple de déploiement de certificats, adapté à un environnement de test, voir Exemple détaillé de déploiement des certificats PKI pour Configuration Manager : Autorité de certification Windows Server 2008.

Configuration des paramètres client et des fenêtres de maintenance requis avant l'installation de clients

Même si vous pouvez configurer les paramètres client et les fenêtres de maintenance avant ou après l'installation des clients, configurez les paramètres requis avant d'installer les clients pour pouvoir utiliser ces paramètres dès que le client est installé.

Important

La configuration des fenêtres de maintenance est particulièrement importante pour les serveurs et les périphériques Windows Embedded, afin de garantir un fonctionnement ininterrompu de ces ordinateurs souvent critiques. Par exemple, les fenêtres de maintenance veillent à ce que les mises à jour logicielles et les logiciels anti-programme malveillant requis ne redémarrent pas l'ordinateur pendant les heures de bureau.

Planification de l'expérience utilisateur d'inscription pour les ordinateurs Mac et les périphériques mobiles inscrits auprès de Configuration Manager

Si les utilisateurs peuvent inscrire leurs ordinateurs Mac et leurs périphériques mobiles à l'aide de Configuration Manager, vous devez planifier et préparer l'expérience utilisateur. Par exemple, vous pouvez créer un script pour le processus d'installation et d'inscription en utilisant une page Web sur laquelle les utilisateurs indiquent les informations strictement nécessaires qui vous permettent de leur envoyer les instructions via un lien par courrier électronique.

Utilisation de filtres d'écriture basés sur des fichiers (FBWF) au lieu de filtres d'écriture améliorés (EWF) pour une évolutivité plus élevée lors de la gestion de périphériques Windows Embedded sur le client Configuration Manager SP1

Les périphériques intégrés qui utilisent des filtres d'écriture améliorés (EWF) peuvent rencontrer des resynchronisations de messages d'état. Si vous n'avez que quelques périphériques intégrés qui utilisent des filtres d'écriture améliorés, il est possible que vous ne vous en rendiez pas compte. Cependant, lorsque vous disposez de nombreux périphériques intégrés qui resynchronisent leurs informations, par exemple, qui envoient un inventaire complet plutôt qu'un inventaire différentiel, cela risque de générer une augmentation détectable des paquets réseau et un traitement par le processeur plus élevé sur le serveur de site.

Si vous avez le choix du type de filtre d'écriture à activer, choisissez des filtres d'écriture basés sur des fichiers et configurez des exceptions pour conserver l'état du client et les données d'inventaire entre redémarrages de périphérique et préserver l'efficacité du réseau et du processeur sur le client Configuration Manager SP1. Pour plus d'informations sur les filtres d'écriture, consultez la section Déploiement du client Configuration Manager sur des appareils Windows Embedded de la rubrique Présentation du déploiement de client dans Configuration Manager.

Pour plus d'informations sur le nombre maximal de clients Windows Embedded pris en charge par un site principal, consultez la section Évolutivité des sites et des rôles de système de site de la rubrique Configurations prises en charge pour Configuration Manager.