Share via


Prerequisiti per aggiornamenti software in Configuration Manager

 

Si applica a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

In questo argomento vengono elencati i prerequisiti per gli aggiornamenti software e per Protezione accesso alla rete in System Center 2012 Configuration Manager. Per ognuno di essi, le dipendenze esterne e interne sono elencate in tabelle separate.

Prerequisiti per aggiornamenti software in Configuration Manager

Questa sezione include i prerequisiti interni ed esterni per gli aggiornamenti software in Configuration Manager.

Dipendenze aggiornamenti software esterne a Configuration Manager

Nella seguente tabella vengono elencate le dipendenze esterne per gli aggiornamenti software.

Requisito

Altre informazioni

Internet Information Services (IIS) nei server di sistema del sito per eseguire il punto di aggiornamento software, il punto di gestione e il punto di distribuzione

Vedere la sezione nell'argomento .No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SiteSystemRolePrereqs

Windows Server Update Services (WSUS)

Windows Server Update Services è necessario per la sincronizzazione degli aggiornamenti software e per l'analisi di valutazione di conformità degli aggiornamenti software nei client. È necessario installare il server WSUS prima di creare il ruolo del sistema del sito del punto di aggiornamento software.

System_CAPS_importantImportante

per System Center 2012 Configuration Manager SP1 e versioni successive:

Quando esistono più punti di aggiornamento software in un sito, verificare che tutti eseguano la stessa versione di WSUS.

Console di amministrazione di WSUS

È necessaria la console di amministrazione di WSUS nel server del sito di Configuration Manager quando il punto di aggiornamento software si trova su un server di sistema del sito remoto e WSUS non è ancora stato installato nel server del sito.

System_CAPS_importantImportante

La versione di WSUS nel server del sito deve corrispondere alla versione di WSUS in esecuzione nei punti di aggiornamento software.

System_CAPS_importantImportante

Non usare la console di amministrazione di WSUS per configurare le impostazioni WSUS.Configuration Manager si connette a WSUS che viene eseguito sul punto di aggiornamento.e configura le impostazioni richieste.

Agente di Windows Update (WUA)

Nei client è necessario il client WUA per consentire la connessione al server WSUS e il recupero dell'elenco degli aggiornamenti software che devono essere esaminati per verificare la conformità.

Quando si installa Configuration Manager, viene scaricata la versione più recente dell'agente di Windows Update. Quando viene installato il client di Configuration Manager, l'agente di Windows Update viene aggiornato in base alle necessità. Tuttavia, se l'installazione non riesce, è necessario utilizzare un metodo diverso per l'aggiornamento dell'agente di Windows Update.

Dipendenze aggiornamenti software interne a Configuration Manager

Nella seguente tabella vengono elencate le dipendenze per gli aggiornamenti software in Configuration Manager.

Requisito

Altre informazioni

Punto di gestione

Attraverso i punti di gestione, le informazioni vengono trasferite tra i computer client e il sito di Configuration Manager. Sono necessari per gli aggiornamenti software.

Punto di aggiornamento software

È necessario installare un punto di aggiornamento software nel server WSUS per poter distribuire gli aggiornamenti software in Configuration Manager.

Per altre informazioni, vedere Configurazione degli aggiornamenti software in Configuration Manager

Punto di distribuzione

I punti di distribuzione sono necessari per archiviare il contenuto per gli aggiornamenti software.

Per ulteriori informazioni su come installare i punti di distribuzione e gestire il contenuto, vedere Configurazione della gestione dei contenuti in Configuration Manager

Impostazioni client per gli aggiornamenti software

Per impostazione predefinita, gli aggiornamenti software sono abilitati per i client. Tuttavia, sono presenti altre impostazioni disponibili che controllano come e quando i client valutano la conformità per gli aggiornamenti software e la relativa modalità di installazione.

Per altre informazioni, vedere

Punto di Reporting Services

Il ruolo del sistema del sito del punto di Reporting Services può visualizzare i report per gli aggiornamenti software. Questo ruolo è facoltativo ma consigliato. Per ulteriori informazioni su come creare un punto di Reporting Services, vedere Configurazione report in Configuration Manager.

Prerequisiti per Protezione accesso alla rete in Configuration Manager

Questa sezione include i prerequisiti interni ed esterni per Protezione accesso alla rete (NAP) in System Center 2012 Configuration Manager.

Dipendenze NAP esterne a Configuration Manager

Nella seguente tabella vengono elencate le dipendenze esterne per l'utilizzo di aggiornamenti software e NAP.

Requisito

Altre informazioni

Tecnologia di imposizione NAP installata e configurata correttamente per uno o più dei seguenti elementi: DHCP, IPsec, VPN o 802.1X.

Nota

Per tutte le soluzioni di imposizione NAP Windows è necessario un server che esegue una versione del sistema operativo che sia almeno Windows Server 2008.

La documentazione è pubblicata nel sito Web Protezione accesso alla rete.

Uno o più server di criteri di rete configurati in modo appropriato con gruppi di server di monitoraggio e aggiornamento, criteri di integrità, criteri di richiesta connessione e criteri di rete

La documentazione è pubblicata in Network Access Protection Design Guide (Guida alla definizione di Protezione accesso alla rete)

Dispositivi perimetrali configurati per consentire il traffico tra i server di comunicazione

Vedi Guida tecnica per le porte usate in Configuration Manager.

Dipendenze NAP interne a Configuration Manager

Nella seguente tabella vengono elencate le dipendenze Configuration Manager per l'utilizzo di aggiornamenti software e NAP.

Requisito

Altre informazioni

Impostazioni client per NAP

Per impostazione predefinita, i client non sono abilitati per il supporto NAP in Configuration Manager. Facoltativamente, è possibile configurare l'impostazione del client Abilitare Protezione accesso alla rete nei client su True (Configuration Manager senza Service Pack) o su (Configuration Manager SP1).

Per altre informazioni, vedere

Nota

Non è necessario abilitare le impostazioni client degli aggiornamenti software per il supporto di Protezione accesso alla rete in Configuration Manager.

Una foresta Active Directory con lo schema esteso con estensioni dello schema Configuration Manager e di cui è stato effettuato il provisioning con un contenitore di System Management in almeno un dominio

Il server del sito pubblica i riferimenti sullo stato di integrità NAP Configuration Manager nei servizi di dominio Active Directory. Vengono recuperati dal punto di Convalida integrità sistema. Per la pubblicazione nei servizi di dominio Active Directory è necessario che lo schema sia esteso, ma è possibile selezionare la foresta da utilizzare.

I siti di Configuration Manager abilitati per Protezione accesso alla rete sono configurati per la pubblicazione di informazioni sul sito nei servizi di dominio Active Directory

Vedere la sezione Configurare l'individuazione foresta Active Directory nell'argomento Configurazione dell'individuazione in Configuration Manager.

L'installazione di almeno un punto di Convalida integrità sistema in Windows Server 2008 con il ruolo del server dei criteri di rete

Per ulteriori informazioni su come installare un ruolo del sistema del sito, vedere Installare e configurare i ruoli del sistema del sito per Configuration Manager.

Nota

Benché sia possibile installare la Convalida integrità sistema in una foresta Active Directory diversa da quella del server del sito, questa deve essere installata in un dominio e non è supportata in un gruppo di lavoro.

Gli aggiornamenti software sono configurati, inclusi i pacchetti di distribuzione per gli aggiornamenti software

Benché non sia necessario abilitare per i client le impostazioni client degli aggiornamenti software, è necessario fornire l'infrastruttura degli aggiornamenti software, ad esempio un punto di aggiornamento software e aggiornamenti software sincronizzati.

Per altre informazioni, vedere Configurazione degli aggiornamenti software in Configuration Manager.

Punto di Reporting Services

Il ruolo di sistema del sito del punto di Reporting Services può visualizzare i report per gli aggiornamenti software e NAP in Configuration Manager. Questo ruolo è facoltativo ma consigliato. Per ulteriori informazioni su come creare un punto di Reporting Services, vedere Configurazione report in Configuration Manager.