Linux ve UNIX sunucuları için istemci dağıtımı için planlama

 

Uygulama Alanı: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Not

Bu konudaki bilgiler, System Center 2012 Configuration Manager SP1 veya sonraki sürümleri ile System Center 2012 R2 Configuration Manager veya sonraki sürümleri için geçerlidir.

Dağıtmayı planladığınız yardımcı olması için aşağıdaki bölümlerde bilgileri kullanın Configuration Manager Linux ve UNIX için istemci.

  • İstemci Dağıtımı önkoşulları Linux ve UNIX sunucuları

    • Configuration Manager için dış bağımlılıkları:
  • Linux ve UNIX sunucuları için orman arasında iletişim için planlama güvenleri

    • Linux ve UNIX için istemci tarafından hizmeti konumu
  • Linux ve UNIX sunucuları için güvenlik ve sertifikaları planlama

    • Linux ve UNIX sunucuları tarafından kullanılmak üzere sertifikalar hakkında

    • Linux ve UNIX sunucuları için sertifikaları yapılandırma

  • Linux ve UNIX işletim sistemleri, destek SHA-256 değil yapın

Linux ve UNIX sunucuları için istemci dağıtımı için planlama

Dağıtmadan önce Configuration Manager client Linux ve UNIX, başarılı bir dağıtımı için planlama yardımcı olmak için bu konudaki bilgiler gözden geçirin.

İstemci Dağıtımı önkoşulları Linux ve UNIX sunucuları

İstemci, UNIX ve Linux için yerinde başarıyla olmanız gerekir önkoşulları yükleyebilmek belirlemek için aşağıdaki bilgileri kullanın.

Configuration Manager için dış bağımlılıkları:

Aşağıdaki tablolar, gerekli UNIX ve Linux işletim sistemlerini ve paket bağımlılıklarını açıklamaktadır.

Red Hat Enterprise Linux ES sürüm 4

Gerekli paketi

Açıklama

En düşük sürüm

glibc

C Standart Kitaplıkları

2.3.4-2

Openssl

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

0.9.7a-43.1

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

0.77-65.1

Red Hat Enterprise Linux Server sürüm 5.1 (Tikanga)

Gerekli paketi

Açıklama

En düşük sürüm

glibc

C Standart Kitaplıkları

2.5-12

Openssl

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

0.9.8b-8.3.el5

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

0.99.6.2-3.14.el5

Red Hat Enterprise Linux Server sürüm 6

Gerekli paketi

Açıklama

En düşük sürüm

glibc

C Standart Kitaplıkları

2.12-1.7

Openssl

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

1.0.0-4

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

1.1.1-4

Solaris 9 SPARC

Gerekli paketi

Açıklama

En düşük sürüm

Gerekli işletim sistemi düzeltme eki

PAM bellek sızıntısı

112960-48

SUNWlibC

Sun Atölye Derleyicileri Paket libC (sparc)

5.9,REV=2002.03.18

SUNWlibms

Forte birlikte Geliştirici paylaşılan libm (sparc)

5.9,REV=2001.12.10

OpenSSL

SMCosslg (sparc)

Sun, OpenSSL for Solaris 9 SPARC'ın bir sürümünü sağlamamaktadır.Sunfreeware'den edinilebilen bir sürümü bulunmaktadır.

0.9.7g

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

SUNWcsl, çekirdek Solaris (erişebileceği paylaşılan) (sparc)

11.9.0,REV=2002.04.06.15.27

Solaris 10 SPARC

Gerekli paketi

Açıklama

En düşük sürüm

Gerekli işletim sistemi düzeltme eki

PAM bellek sızıntısı

117463-05

SUNWlibC

Sun Atölye Derleyicileri Paket libC (sparc)

5.10, REV=2004.12.22

SUNWlibms

Matematik ve Microtasking kitaplıkları (Usr) (sparc)

5.10, REV=2004.11.23

SUNWlibmsr

Matematik ve Microtasking kitaplıkları (kök) (sparc)

5.10, REV=2004.11.23

SUNWcslr

Çekirdek Solaris Kitaplıkları (Kök) (sparc)

11.10.0, REV=2005.01.21.15.53

SUNWcsl

Çekirdek Solaris Kitaplıkları (Kök) (sparc)

11.10.0, REV=2005.01.21.15.53

OpenSSL

SUNopenssl-librararies (Usr)

Sun, Solaris 10 SPARC için OpenSSL kitaplıkları sağlar.Bunlar işletim sistemi ile paketlenmiştir.

11.10.0,REV=2005.01.21.15.53

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

SUNWcsr, Çekirdek Solaris (Kök) (sparc)

11.10.0, REV=2005.01.21.15.53

Solaris 10 x86

Gerekli paketi

Açıklama

En düşük sürüm

Gerekli işletim sistemi düzeltme eki

PAM bellek sızıntısı

117464-04

SUNWlibC

Sun Atölyesi derleyiciler birlikte libC (i386)

5.10,REV=2004.12.20

SUNWlibmsr

Matematik ve Microtasking kitaplıkları (kök) (i386)

5.10, REV=2004.12.18

SUNWcsl

Solaris, (paylaşılan erişebileceği) çekirdek (i386)

11.10.0,REV=2005.01.21.16.34

SUNWcslr

Çekirdek Solaris kitaplıkları (kök) (i386)

11.10.0, REV=2005.01.21.16.34

OpenSSL

SUNWopenssl kitaplıkları; OpenSSL kitaplıkları (Usr) (i386)

11.10.0, REV=2005.01.21.16.34

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

SUNWcsr çekirdek Solaris, (Root)(i386)

11.10.0,REV=2005.01.21.16.34

Solaris 11 SPARC

Gerekli paketi

Açıklama

En düşük sürüm

SUNWlibC

Sun Atölye Derleyicileri Paket libC

5.11, REV=2011.04.11

SUNWlibmsr

Matematik ve Küçük Görevli İşlem Kitaplığı (Root)

5.11, REV=2011.04.11

SUNWcslr

Çekirdek Solaris Kitaplıkları (Root)

11.11, REV=2009.11.11

SUNWcsl

Çekirdek Solaris, (Paylaşılan Kitaplıklar)

11.11, REV=2009.11.11

SUNWcsr

Çekirdek Solaris, (Root)

11.11, REV=2009.11.11

SUNWopenssl-libraries

OpenSSL Libraries (Usr)

11.11.0,REV=2010.05.25.01.00

Solaris 11 x86

Gerekli paketi

Açıklama

En düşük sürüm

SUNWlibC

Sun Atölye Derleyicileri Paket libC

5.11, REV=2011.04.11

SUNWlibmsr

Matematik ve Küçük Görevli İşlem Kitaplığı (Root)

5.11, REV=2011.04.11

SUNWcslr

Çekirdek Solaris Kitaplıkları (Root)

11.11, REV=2009.11.11

SUNWcsl

Çekirdek Solaris, (Paylaşılan Kitaplıklar)

11.11, REV=2009.11.11

SUNWcsr

Çekirdek Solaris, (Root)

11.11, REV=2009.11.11

SUNWopenssl-libraries

OpenSSL Libraries (Usr)

11.11.0,REV=2010.05.25.01.00

SUSE Linux Enterprise Server 9 (i586)

Gerekli paketi

Açıklama

En düşük sürüm

Hizmet Paketi 4

SUSE Linux Enterprise Server 9

OS Patch lib gcc-41.rpm

Standart paylaşılan kitaplık

41-4.1.2_20070115-0.6

OS Patch lib stdc++-41.rpm

Standart paylaşılan kitaplık

41-4.1.2_20070115-0.6

Openssl

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

0.9.7d-15.35

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

0.77-221-11

SUSE Linux Enterprise Server 10 SP1 (i586)

Gerekli paketi

Açıklama

En düşük sürüm

glibc-2.4-31.30

C Standart paylaşılan kitaplığı

2.4-31.30

OpenSSL

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

0.9.8a-18.15

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

0.99.6.3-28.8

SUSE Linux Enterprise Server 11 (i586)

Gerekli paketi

Açıklama

En düşük sürüm

glibc-2.9-13.2

C Standart paylaşılan kitaplığı

2.9-13.2

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

pam-1.0.2-20.1

Evrensel Linux (Debian paketi) Debian, Ubuntu Server

Gerekli paketi

Açıklama

En düşük sürüm

libc6

C Standart paylaşılan kitaplığı

2.3.6

OpenSSL

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

0.9.8 veya 1.0

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

0.79-3

Universal Linux (RPM paketi) CentOS, Oracle Linux

Gerekli paketi

Açıklama

En düşük sürüm

glibc

C Standart paylaşılan kitaplığı

2.5-12

OpenSSL

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

0.9.8 veya 1.0

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

0.99.6.2-3.14

IBM AIX 5L 5.3

Gerekli paketi

Açıklama

En düşük sürüm

İşletim sistemi sürümü

İşletim sisteminin sürümü

AIX 5.3, Teknoloji Düzeyi 6, Hizmet Paketi 5

xlC.rte

XL C/C++ Çalışma Zamanı

9.0.0.2

openssl.base

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

0.9.8.4

IBM AIX 6.1

Gerekli paketi

Açıklama

En düşük sürüm

İşletim sistemi sürümü

İşletim sisteminin sürümü

AIX 6.1, herhangi bir Teknoloji Düzeyi ve Hizmet Paketi

xlC.rte

XL C/C++ Çalışma Zamanı

9.0.0.5

OpenSSL/openssl.base

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

0.9.8.4

IBM AIX 7.1 (Power)

Gerekli paketi

Açıklama

En düşük sürüm

İşletim sistemi sürümü

İşletim sisteminin sürümü

AIX 7.1, herhangi bir Teknoloji Düzeyi ve Hizmet Paketi

xlC.rte

XL C/C++ Çalışma Zamanı

OpenSSL/openssl.base

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

HP-UX 11i v2 IA 64

Gerekli paketi

Açıklama

En düşük sürüm

HPUXBaseOS

Base OS

B.11.23

HPUXBaseAux

HP-UX Base OS Auxiliary

B.11.23.0706

HPUXBaseAux.openssl

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

A.00.09.07l.003

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

HP-UX'te, PAM çekirdek işletim sistemi bileşenlerinin parçasıdır.Başka bir bağımlılık yoktur.

HP-UX 11i v2 PA-RISC

Gerekli paketi

Açıklama

En düşük sürüm

HPUX11i-OE

HP-UX Foundation Operating Environment

B.11.23.0706

OS-Core.MinimumRuntime.CORE-SHLIBS

Uyumlu geliştirme araçları kitaplıkları

B.11.23

HPUXBaseAux

HP-UX Base OS Auxiliary

B.11.23.0706

HPUXBaseAux.openssl

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

A.00.09.071.003

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

HP-UX'te, PAM çekirdek işletim sistemi bileşenlerinin parçasıdır.Başka bir bağımlılık yoktur.

HP-UX 11i v3 PA-RISC

Gerekli paketi

Açıklama

En düşük sürüm

HPUX11i-OE

HP-UX Foundation Operating Environment

B.11.31.0709

OS-Core.MinimumRuntime.CORE2-SHLIBS

Belirli IA öykünücüsü kitaplıkları

B.11.31

openssl/Openssl.openssl

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

A.00.09.08d.002

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

HP-UX'te, PAM çekirdek işletim sistemi bileşenlerinin parçasıdır.Başka bir bağımlılık yoktur.

HP-UX 11i v3 IA64

Gerekli paketi

Açıklama

En düşük sürüm

HPUX11i-OE

HP-UX Foundation Operating Environment

B.11.31.0709

OS-Core.MinimumRuntime.CORE-SHLIBS

Belirli IA geliştirme kitaplıkları

B.11.31

SysMgmtMin

En Küçük Yazılım Dağıtım Araçları

B.11.31.0709

SysMgmtMin.openssl

OpenSSL Kitaplıkları; Güvenli Ağ İletişim Protokolü

A.00.09.08d.002

PAM

Eklenebilir Kimlik Doğrulaması Modülleri

HP-UX'te, PAM çekirdek işletim sistemi bileşenlerinin parçasıdır.Başka bir bağımlılık yoktur.

Configuration Manager Bağımlılıklar: Aşağıdaki tablo, Linux ve UNIX istemcileri destekleyen site sistem rolleri listeler.Bu site sistem rolleri hakkında daha fazla bilgi için Configuration Manager'da İstemci Dağıtımı İçin Site Sistemi Rollerini Belirleme.

Configuration Manager site sistemi

Daha fazla bilgi

Yönetim noktası

Yönetim noktası yüklemek için gerekli değildir, ancak bir Configuration Manager istemci Linux ve UNIX için istemci bilgisayarlar arasında bilgi aktarmak için bir yönetim noktası sahip olmalı ve Configuration Manager sunucuları.Bir yönetim noktası olmadan istemci bilgisayarları yönetemezsiniz.

Dağıtım noktası

Dağıtım noktası yüklemek için gerekli olmayan bir Configuration Manager Linux ve UNIX için istemci.Ancak, Linux ve UNIX sunucuları'na yazılım dağıtımı, site sistem rolü gereklidir.

Çünkü Configuration Manager Linux ve UNIX için istemci SMB kullan iletişimleri desteklemiyor, istemci ile kullandığınız dağıtım noktaları HTTP veya HTTPS iletişim desteklemesi gerekir.

Geri dönüş durumu noktası

Not

Toplu güncelleştirme, 1 ile başlayan Configuration Manager Linux ve UNIX için istemci geri dönüş durumu noktası kullanımını destekler.

Geri dönüş durumu noktası yüklemek için gerekli olmayan bir Configuration Manager Linux ve UNIX için istemci.Ancak, geri dönüş durumu noktası bilgisayarları sağlar Configuration Manager bir yönetim noktası ile iletişim kuramıyor, durum iletileri göndermek için site.İstemci, ayrıca geri dönüş durumu noktası için yükleme durumlarını gönderebilirsiniz.

Güvenlik duvarı gereksinimleri: Güvenlik duvarları iletişimleri istemci isteği bağlantı noktalarını belirttiğiniz bağlantı noktası üzerinden engellemek değil emin olun.İstemci Linux ve UNIX için doğrudan yönetim noktaları, dağıtım noktaları ve geri dönüş durumu noktası ile iletişim kurar.

İstemci iletişim ve istek bağlantı noktaları hakkında daha fazla bilgi için bkz: UNIX ve Linux için istemci isteği bağlantı noktalarını yapılandırmak içinde bölümünde Linux ve UNIX bilgisayarlarda Configuration Manager istemcileri nasıl yüklenir konu.

Linux ve UNIX sunucuları için orman arasında iletişim için planlama güvenleri

Linux ve UNIX sunucuları yönetme ile Configuration Manager çalışma grubu istemcileri olarak çalışır ve bir grup içinde olan Windows tabanlı istemciler olarak benzer yapılandırmaları gerektirir.Çalışma gruplarında bilgisayarlardan iletişimleri hakkında daha fazla bilgi için bkz Configuration Manager'da Ormanlar Arası İletişimin Planlanması içinde bölümünde Configuration Manager'da İletişim Planlaması konu.

Linux ve UNIX için istemci tarafından hizmeti konumu

İstemcilere hizmet sağlayan bir sitenin sistem sunucusu bulma görevi hizmeti konumu adlandırılır.Windows tabanlı istemci farklı olarak, Linux ve UNIX için istemci hizmeti konumu için Active Directory kullanmaz.Ayrıca, Configuration Manager istemci Linux ve UNIX için bir yönetim noktası etki alanı soneki belirten bir istemci özelliğini desteklemiyor.Bunun yerine, istemci yazılımını yüklediğinizde, atadığınız bilinen yönetim noktasından istemcilere hizmet sağlayan ek site sistem sunucularında hakkında istemci öğrenir.

Hizmet konumu hakkında daha fazla bilgi için Hizmet konumu ve istemcilerin atanan yönetim noktalarını belirleme biçimleri içinde bölümünde Configuration Manager'da İletişim Planlaması konu.

Linux ve UNIX sunucuları için güvenlik ve sertifikaları planlama

Güvenli ve kimlik doğrulaması ile iletişim için Configuration Manager siteler Configuration Manager Linux ve UNIX için istemcinin aynı model iletişim için Configuration Manager Windows için istemci.

Linux ve UNIX istemci yüklediğinizde, istemci ile iletişim kurmak için HTTPS kullanmak üzere sağlayan bir PKI sertifika atayabilirsiniz Configuration Manager siteleri.Bir PKI sertifika atayın değil, istemci otomatik olarak imzalanan bir sertifika oluşturur ve yalnızca HTTP ile iletişim kurar.

Yönetim noktaları ile iletişim kurmak için HTTPS, yükleyen bir PKI sertifika sağlanan istemcileri kullanın.Bir istemci HTTPS destekleyen bir yönetim noktası bulmak erişemediğinde, HTTP ile sağlanan PKI sertifikayı kullanmak üzere geri döner.

Linux veya UNIX istemci bir PKI sertifika kullandığında onaylama gerekmez.Bir istemci otomatik olarak imzalanan bir sertifika kullandığında, istemci onay hiyerarşi ayarlarını gözden geçirip Configuration Manager Konsol.İstemci onay yöntemi değilse (önerilmez) tüm bilgisayarları otomatik olarak Onayla, el ile istemci onaylanması gerekir.

İstemci el ile onaylamak hakkında daha fazla bilgi için bkz: İstemcileri Cihazlar Düğümünden Yönetme içinde bölümünde Configuration Manager'da İstemcileri Yönetme konu.

Sertifikaları kullanma hakkında daha fazla bilgi için Configuration Manager, bakın Configuration Manager İçin PKI Sertifikası Gereksinimleri.

Linux ve UNIX sunucuları tarafından kullanılmak üzere sertifikalar hakkında

Configuration Manager Linux ve UNIX için istemci otomatik olarak imzalanan bir sertifika veya Windows tabanlı istemciler gibi bir PKI X.509 sertifikası kullanır.Değişiklik yok PKI gereksinimleri Configuration Manager Linux ve UNIX istemcileri yönetirken site sistemleri.

Linux ve UNIX istemcileri ile iletişim için kullandığınız sertifikaları Configuration Manager site sistemleri, bir ortak anahtarı sertifika standart (PKCS #12) biçiminde olmalıdır ve böylece PKI sertifika belirttiğinizde istemciye belirtebilirsiniz parola bilinen gerekir.

Configuration Manager İstemci Linux ve UNIX için tek bir PKI sertifika destekler ve birden çok sertifika desteklemiyor.Bu nedenle, sertifika seçimi ölçüt için yapılandırdığınız bir Configuration Manager site geçerli değildir.

Linux ve UNIX sunucuları için sertifikaları yapılandırma

Yapılandırmak için bir Configuration Manager HTTPS iletişimleri istemci Linux ve UNIX sunucuları için istemci, istemcinin yüklerken bir PKI sertifika kullanmak üzere yapılandırmanız gerekir.İstemci yazılımı yüklemeden önce bir sertifika sağlanamıyor.

Komut satırı parametresi PKI sertifikayı kullanan bir istemci yüklediğinizde, kullandığınız - UsePKICert PKI sertifika içeren bir PKCS #12 dosya adını ve konumunu belirlemek için.Ek olarak, komut satırı parametresi kullanmalısınız - certpw sertifikanın parolasını belirtmek için.

Belirtmezseniz, - UsePKICert, istemci otomatik olarak imzalanan bir sertifika oluşturur ve site sistem sunucularında için yalnızca HTTP kullanarak iletişim kurmak çalışır.

Linux ve UNIX işletim sistemleri, destek SHA-256 değil yapın

Aşağıdaki Linux ve UNIX işletim için istemci olarak desteklendiğini sistemleri Configuration Manager SHA-256 desteklemeyen sürümleriyle OpenSSL yayımlanan:

  • Red Hat Enterprise Linux sürüm 4 (x 86/x 64)

  • Solaris 9 (SPARC) ve Solaris sürüm 10 (SPARC/x 86)

  • SUSE Linux Enterprise Server sürüm 9 (x 86)

  • HP-UX sürümü 11iv2 (PA-RISH/IA64)

Bu işletim sistemlerinde yönetmek için Configuration Manager, yüklemelisiniz Configuration Manager istemci Linux ve UNIX için bir komut satırı anahtarıyla SHA-256 doğrulamasını atlamak için istemci yönlendirir.Configuration Manager Bu işletim sistemi sürümlerini üzerinde çalışan istemciler SHA-256 destekleyen istemciler daha az güvenli bir modunda çalışır.Bu daha az güvenli modda işleminin aşağıdaki davranışı vardır:

  • Site sunucusu imza ilkesi, bir yönetim noktasından istek ile ilişkili istemcileri doğrulamaz.

  • İstemciler bunlar bir dağıtım noktasından indirmeyi paketleri için karma doğrulamaz.

System_CAPS_security Güvenlik Not

İgnoreSHA256validation Linux ve UNIX bilgisayarlarda istemci daha az güvenli modda çalıştırmak seçenek sağlar.Bu SHA-256 desteği içermiyordu daha eski platformlarda kullanıma yöneliktir.Bu bir güvenlik geçersiz kılın ve Microsoft tarafından önerilmez olmakla birlikte kullanılmak üzere güvenli ve güvenilir veri merkezi ortamındaki desteklenir.

Zaman Configuration Manager Linux ve UNIX için İstemci yüklemeleri, işletim sistemi sürümü yükleme komut dosyasını denetler.Varsayılan olarak işletim sistemi sürümü SHA-256, yüklenmesini destekler OpenSSL bir sürümünü serbest olarak belirlenirse, Configuration Manager istemcisi başarısız olur.

Yüklemek için Configuration Manager istemci yükleme komut satırı anahtarı, Linux ve UNIX işletim SHA-256 destekleyen OpenSSL bir sürümünü sürüm değil sistemlerde, kullanmalısınız ignoreSHA256validation.Bir ilgili Linux veya UNIX işletim sistemini, bu komut satırı seçeneği kullandığınızda Configuration Manager istemci SHA-256 doğrulama atla ve yüklendikten sonra istemci SHA-256 için HTTP kullanarak site sistemleri için gönderdiğinde oturum veri kullanmaz.Sertifika kullanmak üzere Linux ve UNIX istemcilerini yapılandırma hakkında daha fazla bilgi için bkz Linux ve UNIX sunucuları için güvenlik ve sertifikaları planlama Bu konudaki.SHA-256 gerektiren hakkında daha fazla bilgi için bkz İmzalama ve Şifrelemeyi Yapılandırma içinde bölümünde Configuration Manager Güvenliğini Yapılandırma konu.

Not

Komut satırı seçeneği ignoreSHA256validation SHA-256 destekleyen sürümleriyle OpenSSL yayımlanan UNIX ve Linux bir sürümünü çalıştıran bilgisayarlarda göz ardı edilir.