Standortsystemeigenschaften: Registerkarte „Allgemein“

Betrifft: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

Letzte Aktualisierung des Themas: August 2008

Auf dieser Registerkarte können Sie die Konfiguration von Standortsystemen an einem Configuration Manager 2007-Standort angeben. Ein Standortsystem ist ein Server oder eine Freigabe, der/die je nach zugewiesener Rolle die entsprechende Funktionalität für den Standort bereitstellt. Ein Standortsystem kann eine oder mehrere Rollen ausführen.

Diese Registerkarte gilt für alle Standortsystemtypen (beispielsweise Servercomputer und Serverfreigaben).

Diese Registerkarte enthält folgende Elemente:

Name:
Zeigt den Namen des ausgewählten Standortsystems an und kann nicht bearbeitet werden. Sollte es sich um einen falschen Namen handeln, löschen Sie das Standortsystem, und installieren Sie es mit dem richtigen Namen erneut. Weitere Informationen zum Löschen von Standortsystemen finden Sie unter Löschen eines Standortsystems.

Vollständig qualifizierten Domänennamen (FQDN) für dieses Standortsystem im Intranet angeben
Aktiviert oder deaktiviert das Textfeld für den Intranet-FQDN, über das Sie einen Intranet-FQDN für das Standortsystem angeben können.

Ein FQDN ist für viele Szenarien im Configuration Manager erforderlich, z. B.:

  • Automatische Genehmigung vertrauenswürdiger Clients im gemischten Modus

  • Einheitlicher Modus, wenn das PKI-Zertifikat des Standortsystems einen FQDN wie unter Zertifikatanforderungen für den einheitlichen Modus angegeben verwendet

  • Umgebungen, die mehrere Domänen umfassen und kein vollständig repliziertes WINS verwenden.

Das Konfigurieren eines FQDN ist auch empfehlenswert, wenn das Standortsystem den Standardverwaltungspunkt hostet, der im DNS (Domain Name System) veröffentlicht wird.

Weitere Informationen finden Sie unter Bestimmen, ob FQDN-Servernamen verwendet werden und Bestimmen, ob DNS-Veröffentlichung notwendig ist.

Intranet-FQDN
Geben Sie einen vollständig qualifizierten Domänennamen (FQDN) für das Standortsystem im Intranet an. Dabei kann es sich um denselben FQDN wie aus der Netzwerkkonfiguration des Servers handeln, es kann aber auch ein CNAME (Alias) sein, der im Intranet-DNS konfiguriert ist.

noteHinweis
Wenn Sie statt des Computernamens einen CNAME (DNS-Alias) als FQDN verwenden, müssen Sie diesen gegebenenfalls als Kerberos-Dienstprinzipalnamen (SPN) registrieren, sodass die IIS-Authentifizierung erfolgreich abgeschlossen werden kann. Verwenden Sie das SetSPN-Dienstprogramm, das im Lieferumfang der Supporttools von Windows Server enthalten ist, um den CNAME als SPN in Active Directory-Domänendiensten zu registrieren. Weitere Informationen finden Sie unter Problembehandlung bei Problemen mit dem Configuration Manager-Client.

Wenn sich der Standort im einheitlichen Modus befindet, muss der von Ihnen hier angegebene Intranet-FQDN mit dem Intranet-FQDN übereinstimmen, der als Antragstellername des Serverzertifikats (oder alternativer Antragstellername) angegeben ist. Weitere Informationen zu den Zertifikaten für den einheitlichen Modus finden Sie unter Zertifikatanforderungen für den einheitlichen Modus.

Geben Sie einen FQDN ein, der der Spezifikation in RFC 1123 entspricht:

  • ASCII-Buchstaben, Ziffern und das Zeichen „-“ (Bindestrich).

  • Bezeichnungen dürfen nicht vollständig aus Ziffern bestehen, das erste Zeichen darf jedoch eine Ziffer sein.

  • Bezeichnungen müssen auf einen Buchstaben oder eine Ziffer enden und dürfen nur mit einem Buchstaben oder einer Ziffer beginnen.

ImportantWichtig
Der Configuration Manager kann nicht überprüfen, ob der angegebene Name auf Intranet-DNS-Servern konfiguriert ist.

Internetgestützter, vollständig qualifizierter Domänenname für dieses Standortsystem
Aktiviert oder deaktiviert das Textfeld „Internet-FQDN“, über das Sie einen Internet-FQDN für das Standortsystem angeben können, wenn Sie eine internetbasierte Clientverwaltung verwenden. Diese Option ist nur dann erforderlich, wenn das betreffende Standortsystem die internetbasierte Clientverwaltung unterstützt.

Weitere Informationen zur internetbasierten Clientverwaltung finden Sie unter Bereitstellen von Configuration Manager-Standorten zur Unterstützung internetbasierter Clients.

noteHinweis
Dieser Name muss auf öffentlichen Internet-DNS-Servern registriert sein, damit internetbasierte Clients den Namen auflösen können, wenn sie sich im Internet befinden.

Internet-FQDN
Geben Sie einen vollständig qualifizierten Domänennamen (FQDN) für das Standortsystem im Internet an. Dabei kann es sich um denselben FQDN wie aus der Netzwerkkonfiguration des Servers handeln, es kann aber auch ein CNAME (Alias) sein, der im Internet-DNS konfiguriert ist.

noteHinweis
Wenn Sie statt des Computernamens einen CNAME (DNS-Alias) als FQDN verwenden, und dieses Standortsystem hostet einen internetbasierten Verteilungspunkt, brauchen Sie diesen CNAME nicht als Kerberos-Dienstprinzipalnamen (SPN) zu registrieren, es sei denn, Sie haben die Configuration Manager-Paketberechtigungen so geändert, dass sie einschränkender sind und der Zugriff darauf authentifiziert wird, indem Computerzertifikate den Active Directory-Konten zugeordnet werden.

Der Internet-FQDN, den Sie hier angeben, muss mit dem Internet-FQDN übereinstimmen, der als Antragstellername des Serverzertifikats (oder alternativer Antragstellername) angegeben ist. Weitere Informationen zu den Zertifikaten für den einheitlichen Modus finden Sie unter Zertifikatanforderungen für den einheitlichen Modus.

ImportantWichtig
Der Configuration Manager kann nicht überprüfen, ob der angegebene Name auf Internet-DNS-Servern konfiguriert ist.

Dieses Standortsystem über das Computerkonto des Standortservers installieren
Der Standortserver muss beim Standortsystem authentifiziert sein, damit Standortsystemrollen installiert, konfiguriert und überwacht werden können. Die sicherste Methode für diese Authentifizierung ist die Verwendung des Computerkontos des Servers, wenn das Standortsystem dieses als vertrauenswürdig einstuft. Diese vertrauenswürdige Kommunikation ist in den folgenden Szenarien automatisch verfügbar:

  • Das Standortsystem befindet sich in derselben Active Directory-Gesamtstruktur wie der Standortserver.

  • Das Standortsystem befindet sich in einer anderen Active Directory-Gesamtstruktur als der Standortserver, es besteht aber ein Vertrauensverhältnis für die Gesamtstruktur.

  • Es besteht ein externes Vertrauensverhältnis zwischen der Domäne des Standortsystems und der Domäne des Standortservers (wobei die Domäne des Standortsystems der Domäne des Standortservers vertraut).

Wenn zwischen den beiden Servern kein Vertrauensverhältnis besteht, müssen Sie ein Microsoft Windows-Benutzerkonto verwenden und konfigurieren, das vom Standortsystemserver als vertrauenswürdig eingestuft wird.

Anderes Konto zum Installieren dieses Standortsystems verwenden
Verwenden Sie diese Option, wenn Sie nicht das Computerkonto des Standortservers zur Authentifizierung beim Standortsystem verwenden können.

Außerdem müssen Sie diese Option angeben, wenn Sie auch die Option Nur von Standortservern initiierte Datenübertragungen von diesem Standortsystem zulassen auf dieser Registerkarte ausgewählt haben.

Standortsystem-Installationskonto
Zeigt das Windows-Benutzerkonto an, das für die Verwendung bei der Standortsysteminstallation angegeben ist.

Festlegen
Klicken Sie hier, um das Dialogfeld Windows-Benutzerkonto zu öffnen, in dem Sie das Windows-Benutzerkonto und das Kennwort angeben können, die der Standortserver zum Authentifizieren beim Standortsystemserver verwenden soll.

noteHinweis
UPNs (Universal Principal Name) werden in Configuration Manager 2007 nicht unterstützt, der Name muss also im Format Domäne\Benutzer angegeben werden.

Dieses Standortsystem als geschütztes Standortsystem aktivieren
Aktiviert oder deaktiviert die Option, mit der Clients am Zugriff auf dieses Standortsystem gehindert werden, wenn sie sich nicht innerhalb der konfigurierten geschützten Grenzen des Standortsystems befinden. Wenn ein Standortsystem als geschütztes Standortsystem konfiguriert ist, aber keine Grenzen angegeben sind, können Clients nicht auf das Standortsystem zugreifen.

Diese Option gilt nur für Standortsysteme, die als Verteilungspunkte und Zustandsmigrationspunkte konfiguriert sind.

Geschützte Standortsysteme können nicht für Verbindungen von Clients über das Internet konfiguriert werden.

Grenzen auswählen
Klicken Sie hier, um das Dialogfeld Grenzen zu öffnen, in dem Sie die geschützten Grenzen für das Standortsystem angeben können.

Nur von Standortservern initiierte Datenübertragungen von diesem Standortsystem zulassen
Standardmäßig initiieren Standortsysteme Verbindungen zum Standortserver, um Statusinformationen an den Standort zu senden. Wenn diese Option aktiviert ist, initiiert der Standortserver die Verbindung mit Standortsystemen, die für gesamtstrukturübergreifend unterstützte Standortsystemrollen konfiguriert sind. Bei dieser Konfiguration können durch das Senden von Statusmeldungen Wartezeiten entstehen, was zu Leistungseinbußen beim Standortserver führen kann.

Folgende Standortsystemrollen unterstützen diese Option:

  • Verwaltungspunkt

  • Verteilungspunkt

  • Softwareupdatepunkt

  • Fallbackstatuspunkt

  • Multicastpunkt

Aktivieren Sie diese Option nur, wenn sich die betreffenden Standortsystemserver in anderen Gesamtstrukturen befinden als der Standortserver und Sie die Richtung der Verbindungen zwischen den Servern steuern müssen. Im wahrscheinlichsten Szenario für diese Anforderung ist der Standort für die internetbasierte Clientverwaltung konfiguriert, und das Standortsystem befindet sich im Umkreisnetzwerk, während der Standortserver sich im Intranet befindet. Weitere Informationen hierzu finden Sie unter Standortsystemrollen, die die internetbasierte Clientverwaltung unterstützen.

ImportantWichtig
Sie müssen bei dieser Option das Standortsystem-Installationskonto verwenden, Sie können selbst dann nicht das Computerkonto des Standortservers verwenden, wenn ein Vertrauensverhältnis besteht.

OK
Speichert die Änderungen und schließt das Dialogfeld.

Abbrechen
Schließt das Dialogfeld, ohne die Änderungen zu speichern.

Übernehmen
Speichert die Änderungen und lässt das Dialogfeld angezeigt.

Siehe auch

Weitere Informationen finden Sie unter Configuration Manager 2007 – Informationen und Support (möglicherweise in englischer Sprache).
Das Dokumentationsteam erreichen Sie per E-Mail unter: SMSdocs@microsoft.com
Anzeigen: