Cómo administrar el Administrador de configuración de los clientes de UNIX y Linux

 

Se aplica a: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Nota

La información de este tema se aplica a las versiones System Center 2012 Configuration Manager SP1 y System Center 2012 R2 Configuration Manager o versiones posteriores.

Al administrar servidores Linux y UNIX con System Center 2012 Configuration Manager, puede configurar colecciones, las ventanas de mantenimiento y configuración del cliente para ayudar a administrar los servidores.Además, aunque el Configuration Manager cliente para Linux y UNIX no tiene una interfaz de usuario, puede forzar manualmente el sondeo de directiva de cliente al cliente.Las secciones siguientes proporcionan más información acerca de estas configuraciones.

  • Colecciones de servidores Linux y UNIX

  • Ventanas de mantenimiento para servidores Linux y UNIX

  • Configuración de cliente para servidores Linux y UNIX

  • Directiva de equipo para servidores Linux y UNIX

  • Cómo administrar certificados en el cliente para Linux y UNIX

Colecciones de servidores Linux y UNIX

Utilizar colecciones para administrar grupos de servidores Linux y UNIX de la misma forma que usa colecciones para trabajar con otros tipos de cliente.Las colecciones pueden ser colecciones de pertenencia directa o colecciones de consulta basada que identifican los sistemas operativos cliente, configuraciones de hardware u otros detalles acerca del cliente que se almacenan en la base de datos del sitio.Por ejemplo, puede utilizar las colecciones que incluyen servidores Linux y UNIX para administrar lo siguiente:

  • Configuración de cliente

  • Implementaciones de software

  • Aplicar las ventanas de mantenimiento

Antes de identificar a un cliente Linux o UNIX por su sistema operativo o distribución, debe recopilar el inventario de hardware correctamente desde el cliente.Para obtener información acerca de la recopilación de inventario de hardware, consulte Inventario de hardware para Linux y UNIX en Configuration Manager.

La configuración predeterminada para el inventario de hardware incluye información sobre el sistema operativo del equipo de cliente.Puede utilizar el título propiedad de la sistema operativo clase para identificar el sistema operativo de un servidor Linux o UNIX.

Puede ver detalles acerca de los equipos que ejecutan el Configuration Manager cliente para Linux y UNIX en el nodo dispositivos de los activos y cumplimiento de área de trabajo en el Configuration Manager consola.En el área de trabajo activos y cumplimiento de normas de la Configuration Manager consola, puede ver el nombre de cada sistema operativo en el sistema operativo columna.

De forma predeterminada, servidores Linux y UNIX son miembros de la todos los sistemas colección.Se recomienda crear colecciones personalizadas que incluyan solo servidores Linux y UNIX, o un subconjunto de ellos.Esto le permite administrar las operaciones como la implementación de software o asignar la configuración de cliente a los grupos de equipos aplicables.Por ejemplo, si implementa software para RHEL6 x 64 equipos a una colección que contiene los equipos Windows y Linux, el estado de la implementación mostrará parcialmente correcta.En su lugar, al implementar software en una colección que contiene solo RHEL6 x 64 equipos, puede utilizar mensajes de estado e informes para identificar con precisión el éxito de la implementación.

Al crear una colección personalizada para servidores Linux y UNIX, incluyen consultas de regla de pertenencia que incluyan el atributo de título para el sistema operativo.Para obtener información sobre la creación de colecciones, vea Cómo crear aplicaciones en Configuration Manager.

Ventanas de mantenimiento para servidores Linux y UNIX

El Configuration Manager cliente para servidores Linux y UNIX admite el uso de las ventanas de mantenimiento.Esta compatibilidad se ha modificado desde la los clientes basados en Windows.

Para obtener más información sobre cómo utilizar las ventanas de mantenimiento, consulte Cómo utilizar las ventanas de mantenimiento en el Administrador de configuración.

Configuración de cliente para servidores Linux y UNIX

Puede configurar opciones de cliente que se aplican a servidores Linux y UNIX del mismo modo, configurar los valores para otros clientes.

De forma predeterminada, el configuración predeterminada del agente de cliente se aplican a servidores Linux y UNIX.También puede crear una configuración de cliente personalizado e implementarlos en colecciones que contienen sistemas operativos de cliente específico, o una combinación de sistemas operativos de cliente.

No hay ninguna configuración de cliente adicional que se aplican sólo a los clientes de UNIX y Linux.Sin embargo, hay predeterminada configuración de cliente que no se aplica a los clientes de UNIX y Linux.El cliente para Linux y UNIX solo aplica la configuración para la funcionalidad que admite y se omiten las configuraciones de funcionalidad no admitida.

Por ejemplo, crear configuración de dispositivo de cliente personalizada que especifique una programación de inventario de hardware y, a continuación, asignarlo a una colección que incluye equipos Linux.El resultado es que se aplica la programación de inventario de hardware en los servidores Linux y UNIX.A continuación, crear una configuración de dispositivo de cliente personalizada que se habilita y configura las opciones de control remoto y asignar a esa misma colección.El resultado es que se omite la configuración de control remoto por los servidores Linux y UNIX.Esto es porque el cliente para Linux y UNIX no es compatible con el control remoto en Configuration Manager.

Para obtener información sobre cómo configurar el cliente, consulte Cómo establecer la configuración del cliente en Configuration Manager.

Directiva de equipo para servidores Linux y UNIX

El Configuration Manager cliente para servidores Linux y UNIX sondea periódicamente su sitio para la directiva de equipo para obtener información acerca de las configuraciones solicitadas y para comprobar si las implementaciones.

También puede forzar al cliente en un servidor Linux o UNIX para sondear inmediatamente la directiva de equipo.Para sondear inmediatamente, utilice root credenciales en el servidor para ejecutar el comando siguiente: Directiva de rs - /opt/microsoft/configmgr/bin/ccmexec

Detalles sobre el sondeo de directiva de equipo se escriben en el archivo de registro de cliente compartido scxcm.log.

Nota

El Configuration Manager cliente para Linux y UNIX no solicita ni procesa la directiva de usuario.

Cómo administrar certificados en el cliente para Linux y UNIX

Después de instalar el cliente para Linux y UNIX, puede utilizar el certutil herramienta para actualizar el cliente con un nuevo certificado PKI e importar una nueva lista de revocación de certificados (CRL).Al instalar el cliente para Linux y UNIX, esta herramienta se coloca en la siguiente ubicación: /opt/microsoft/configmgr/bin/certutil

Para administrar certificados, en cada cliente ejecute certutil con una de las siguientes opciones:

Opción

Más información

importPFX

Utilice esta opción para especificar un certificado para reemplazar el certificado que se usa actualmente por un cliente.

Al usar - importPFX, también debe utilizar el : contraseña parámetro de línea de comandos para proporcionar la contraseña asociada con el archivo PKCS #12.

Utilice - rootcerts para especificar los requisitos de certificado raíz adicionales.

Ejemplo: certutil - importPFX < ruta de acceso al certificado PKCS #12 >-< contraseña de certificado > [-rootcerts < lista separada por comas de certificados >]

-importsitecert

Utilice esta opción para actualizar el servidor de sitio que se firma el certificado que se encuentra en el servidor de administración.

Ejemplo: < ruta de acceso al certificado DER > certutil - importsitecert

-importcrl

Utilice esta opción para actualizar la CRL en el cliente con una o varias rutas de archivo CRL.

Ejemplo: certutil - importcrl < separada por comas de las rutas de acceso del archivo de lista CRL >