Linux および UNIX Configuration Manager でのクライアントを管理する方法

 

適用対象: System Center 2012 Configuration Manager SP1,System Center 2012 Configuration Manager SP2,System Center 2012 R2 Configuration Manager,System Center 2012 R2 Configuration Manager SP1

[!メモ]

このトピックの情報は、System Center 2012 Configuration Manager SP1 以降および System Center 2012 R2 Configuration Manager 以降に適用されます。

Linux および UNIX のサーバーを管理する場合 System Center 2012 Configuration Manager, 、コレクション、メンテナンス ウィンドウ、および、サーバーを管理するために、クライアント設定を構成することができます。さらに、ですが、 Configuration Manager Linux および UNIX 用のクライアントがユーザー インターフェイスを持たない、クライアントを手動でクライアント ポリシーのポーリングを強制することができます。次のセクションでは、詳細については、これらの構成を提供します。

  • Linux および UNIX サーバーのコレクション

  • Linux および UNIX サーバーのメンテナンス期間

  • Linux および UNIX サーバーのクライアントの設定

  • Linux および UNIX サーバーのコンピューターのポリシー

  • Linux および UNIX 用クライアントで証明書を管理する方法

Linux および UNIX サーバーのコレクション

同じで、Linux および UNIX サーバーのグループを管理するコレクションを使用してコレクションを使用して、その他のクライアントの種類を管理する方法です。コレクションには、ダイレクト メンバシップのコレクションまたはクライアント オペレーティング システム、ハードウェア構成、またはサイト データベースに格納されているクライアントに関するその他の詳細を識別するクエリ ベースのコレクションを指定できます。たとえば、Linux および UNIX のサーバーを次の管理を含むコレクションを使用できます。

  • クライアント設定

  • ソフトウェアの展開

  • メンテナンス期間を適用します。

オペレーティング システムまたは配布の Linux または UNIX クライアントを特定した前に、クライアントから正常にハードウェア インベントリを収集する必要があります。ハードウェア インベントリの収集方法の詳細については、次を参照してください。 Configuration Manager での UNIX および Linux 用のハードウェア インベントリです。

ハードウェア インベントリの既定のクライアント設定には、クライアント コンピューターのオペレーティング システムに関する情報が含まれます。使用することができます、 キャプション のプロパティ、 オペレーティング システム Linux または UNIX サーバーのオペレーティング システムを識別するクラスです。

実行するコンピューターの詳細を表示する、 Configuration Manager 資産とコンプライアンスの [デバイス] ノードでの Linux および UNIX 用クライアント ワークスペースで、 Configuration Manager コンソールです。[資産とコンプライアンス] ワークスペースで、 Configuration Manager コンソールで、各コンピューターのオペレーティング システムの名前を表示する、 オペレーティング システム 列です。

Linux および UNIX サーバーのメンバーである、既定では、 すべてのシステム コレクション。Linux および UNIX サーバー、またはそのサブセットのみを含むカスタム コレクションを構築することをお勧めします。これにより、ソフトウェアの展開や、該当するコンピューターのグループにクライアントの割り当ての設定などの操作を管理することができます。RHEL6 のソフトウェアを展開する場合などは、x64 コンピューターを Windows と Linux の両方のコンピューターを含むコレクションには、展開の状態には、部分的な成功が表示されます。RHEL6 のみを含むコレクションにソフトウェアを展開するときに代わりに、x64 コンピューターでは、するステータス メッセージとレポートを使用、展開の成功を正確に識別するためにします。

Linux および UNIX サーバー用のカスタム コレクションを作成する場合に、オペレーティング システムの属性のキャプションの属性を含めるメンバーシップ規則のクエリが含まれます。コレクションを作成する方法の詳細については、次を参照してください。 Configuration Manager でのコレクションの作成方法です。

Linux および UNIX サーバーのメンテナンス期間

Configuration Manager Linux および UNIX サーバー用のクライアントは、メンテナンス ウィンドウの使用をサポートしています。このサポートでは、Windows ベースのクライアントから変更されていません。

メンテナンス ウィンドウを使用する方法の詳細については、次を参照してください。 Configuration Manager のメンテナンス期間の使用方法です。

Linux および UNIX サーバーのクライアントの設定

その他のクライアントの設定の構成と同じ方法を Linux および UNIX サーバーに適用されるクライアント設定を構成することができます。

既定では、 既定のクライアント エージェント設定 Linux および UNIX サーバーに適用します。また、カスタム クライアント設定を作成し、特定のクライアント オペレーティング システム、または複数のクライアント オペレーティング システムを含むコレクションに展開できます。

Linux および UNIX クライアントのみに適用されるその他のクライアント設定することはありません。ただしでは、既定・ クライアント設定を Linux および UNIX クライアントに適用されないことがあります。のみ、Linux および UNIX 用のクライアントをサポートしているし、サポートされていない機能の構成のいずれかを無視するための機能の設定が適用されます。

たとえば、ハードウェア インベントリのスケジュールを指定するカスタム クライアント デバイス設定を作成し、このしを Linux コンピューターを含むコレクションに割り当てます。結果は、Linux および UNIX サーバーでハードウェア インベントリのスケジュールが適用されています。次に、有効にしてリモート制御の設定を構成するカスタム クライアント デバイス設定を作成し、その同じコレクションに割り当てます。Linux および UNIX のサーバーをリモート制御設定を無視することになります。これは、Linux および UNIX 用クライアントがで、リモート制御をサポートしていないため Configuration Managerです。

クライアント設定を構成する方法の詳細については、次を参照してください。 Configuration Manager でクライアント設定を構成する方法です。

Linux および UNIX サーバーのコンピューターのポリシー

Configuration Manager Linux および UNIX サーバー用のクライアントは、コンピューターのポリシーの展開を確認して、要求された構成の詳細については、そのサイトを定期的にポーリングします。

コンピューター ポリシーをすぐにポーリングする Linux または UNIX サーバーで、クライアントを強制することもできます。すぐにポーリングを行うには、使用 ルート を次のコマンドを実行するサーバーの資格情報: /opt/microsoft/configmgr/bin/ccmexec - rs ポリシー

詳細については、コンピューターのポリシーのポーリングは、共有クライアント ログ ファイルに入力されます scxcm.logです。

[!メモ]

Configuration Manager しない要求 Linux および UNIX 用のクライアントではなく、または、ユーザー ポリシーを処理します。

Linux および UNIX 用クライアントで証明書を管理する方法

Linux および UNIX 用クライアントをインストールすると、したらを使用して、 certutil ツールのクライアントの新しい PKI 証明書で更新し、新しい証明書失効リスト (CRL) をインポートします。Linux および UNIX 用クライアントをインストールするときに、このツールは、次の場所に配置されます。 /opt/microsoft/configmgr/bin/certutil

証明書を管理するには、各クライアントで、次のオプションのいずれかの certutil を実行します。

オプション

説明

importPFX

このオプションを使用すると、クライアントが現在使用されている証明書を置換するのに証明書を指定できます。

使用すると - importPFX, 、使用することも必要があります、 – パスワード PKCS #12 ファイルに関連付けられているパスワードを入力するコマンド ライン パラメーターです。

使用して - rootcerts を別のルート証明書の要件を指定します。

例: certutil - importPFX < PKCS #12 証明書へのパス >-< 証明書のパスワード > のパスワード [-rootcerts < 証明書の一覧をコンマで区切られた >]

-importsitecert

サイト サーバー、管理サーバー上にある証明書の署名を更新するのにには、このオプションを使用します。

例: certutil - importsitecert < DER 証明書へのパス >

-importcrl

1 つまたは複数の CRL ファイルのパスをクライアントで CRL を更新するのにには、このオプションを使用します。

例: certutil importcrl < コンマで区切られた CRL ファイルのパス >