Co nowego w programie System Center 2012 Configuration Manager

 

Dotyczy: System Center 2012 Configuration Manager

W poniższych sekcjach zamieszczono informacje o znaczących zmianach wprowadzonych w programie System Center 2012 Configuration Manager od wydania programu Configuration Manager 2007.

  • Instalacja lokacji i konsola programu Configuration Manager

  • Lokacje i hierarchie

  • Wdrażanie klientów i operacje

  • Wdrażanie oprogramowania i zarządzanie zawartością

  • Monitorowanie i raportowanie

Ponadto następujące funkcje nie uległy zmianie lub wprowadzono w nich jedynie drobne zmiany:

  • Wake on LAN

  • Urządzenia Windows Embedded

Instalacja lokacji i konsola programu Configuration Manager

Poniższe sekcje zawierają informacje o zmianach wprowadzonych w programie Menedżer konfiguracji od wydania programu Configuration Manager 2007. Zmiany dotyczą konsoli programu System Center 2012 Configuration Manager oraz sposobu instalowania programu Menedżer konfiguracji.

Instalacja lokacji

Poniższe opcje w Instalatorze dotyczące instalacji lokacji są nowe lub zostały zmienione od wydania programu Configuration Manager 2007.

  • Centralna lokacja administracyjna

    Lokacja najwyższego poziomu programu Configuration Manager 2007 w hierarchii wielu lokacji głównych była wcześniej określana jako lokacja centralna. W programie System Center 2012 Configuration Manager lokacja centralna została zastąpiona centralną lokacją administracyjną. Centralna lokacja administracyjna nie jest lokacją główną na szczycie hierarchii, lecz lokacją służącą do raportowania, która ułatwia ponadto komunikację między lokacjami głównymi w hierarchii. Centralna lokacja administracyjna obsługuje ograniczony zestaw ról systemu lokacji i nie obsługuje bezpośrednio klientów ani nie przetwarza danych klienta.

  • Instalowanie ról systemu lokacji

    Podczas instalacji można zainstalować i skonfigurować następujące role lokacji:

    • Punkt zarządzania

    • Punkt dystrybucji

    Role systemu lokacji są instalowane lokalnie na serwerze lokacji. Po instalacji można dodać punkt dystrybucji na innym serwerze. Punkt zarządzania lokacji dodatkowej jest obsługiwaną rolą wyłącznie na serwerze lokacji.

  • Brak opcji instalacji lokacji dodatkowej

    Lokacje dodatkowe można instalować wyłącznie z konsoli programu System Center 2012 Configuration Manager. Więcej informacji na temat instalowania lokacji dodatkowej zawiera temat Instalacja lokacji dodatkowej.

  • Opcjonalna instalacja konsoli programu Configuration Manager

    Konsolę programu Menedżer konfiguracji można zainstalować podczas instalacji lub po instalacji za pomocą pakietu Instalatora Windows konsoli programu Menedżer konfiguracji (consolesetup.exe).

  • Wybór języka serwera i klienta

    Instalowanie serwerów lokacji za pomocą plików źródłowych określonego języka lub instalowanie międzynarodowych pakietów klienta nie jest już wymagane w celu włączenia obsługi różnych języków na kliencie. W Instalatorze można wybrać języki serwera i klienta obsługiwane w hierarchii programu Menedżer konfiguracji. Program Menedżer konfiguracji używa języka interfejsu serwera lub komputera klienckiego, gdy skonfigurowano obsługę tego języka. Jeśli program Menedżer konfiguracji nie obsługuje języka wyświetlania serwera lub komputera klienckiego, używanym językiem domyślnym będzie angielski.

    System_CAPS_warningOstrzeżenie

    Nie można wybrać określonych języków klientów urządzeń przenośnych. Konieczne jest włączenie wszystkich dostępnych języków klienta lub korzystanie wyłącznie z języka angielskiego.

  • Skrypt instalacji nienadzorowanej jest tworzony automatycznie

    Instalator automatycznie utworzy skrypt instalacji nienadzorowanej po potwierdzeniu ustawień na stronie Podsumowanie kreatora. Skrypt instalacji nienadzorowanej zawiera ustawienia wybrane w kreatorze. Skrypt można modyfikować, aby instalować inne lokacje w hierarchii. Ścieżka do skryptu utworzonego przez Instalatora jest następująca: %TEMP%\ConfigMgrAutoSave.ini.

  • Replikacja bazy danych

    Jeśli hierarchia zawiera wiele lokacji programu System Center 2012 Configuration Manager, program Menedżer konfiguracji korzysta z replikacji bazy danych w celu przenoszenia danych i scalania zmian dokonanych w bazie danych lokacji z informacjami zapisanymi w bazie danych w innych lokacjach w hierarchii. Umożliwia udostępnianie tych samych informacji między wszystkimi lokacjami. Jeśli istnieje wyłącznie lokacja główna bez innych lokacji, replikacja bazy danych nie jest używana. Replikacja bazy danych zostanie włączona po zainstalowaniu lokacji głównej wysyłającej raporty do centralnej lokacji administracyjnej lub połączeniu lokacji dodatkowej z lokacją główną.

  • Narzędzie pobierania Instalatora

    Narzędzie pobierania Instalatora (SetupDL.exe) jest aplikacją samodzielną pobierającą pliki wymagane przez instalatora. Narzędzie pobierania Instalatora można uruchomić samodzielnie lub może je uruchomić instalator podczas instalowania lokacji. Wyświetlany jest postęp pobieranych i weryfikowanych plików, przy czym zostaną pobrane wyłącznie wymagane, czyli brakujące i zaktualizowane pliki. Więcej informacji na temat narzędzia pobierania Instalatora zawiera sekcja Narzędzie pobierania Instalatora w tym temacie.

  • Narzędzie sprawdzania wymagań wstępnych

    Narzędzie sprawdzania wymagań wstępnych (prereqchk.exe) jest aplikacją samodzielną sprawdzającą gotowość serwera pod kątem określonej roli systemu lokacji. Oprócz serwera lokacji, serwera bazy danych lokacji i komputera dostawcy, najnowsza wersja narzędzia sprawdzania wymagań wstępnych sprawdza systemy lokacji punktu zarządzania i punktu dystrybucji. Narzędzie sprawdzania wymagań wstępnych można uruchomić samodzielnie lub może je automatycznie uruchomić instalator w ramach instalacji lokacji. Więcej informacji na temat narzędzia sprawdzania wymagań wstępnych znajduje się w sekcji Narzędzie sprawdzania wymagań wstępnych w tym temacie.

  • Narzędzie podglądu dziennika programu Configuration Manager 2007 (Trace32) zostało zastąpione programem CMTrace.

Więcej informacji znajduje się w temacie Instalowanie lokacji i tworzenie hierarchii programu Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Konsola programu Configuration Manager

Program System Center 2012 Configuration Manager ma nową konsolę zapewniającą następujące korzyści:

  • Logiczne grupowanie operacji na następujące obszary robocze: Zasoby i zgodność, Biblioteka oprogramowania, Monitorowanie, Administracja. Aby zmienić domyślną kolejność obszarów roboczych i określić, które z nich będą wyświetlane, należy kliknąć strzałkę w dół w okienku nawigacji nad paskiem stanu, a następnie wybrać jedną z następujących opcji: Pokaż więcej przycisków, Pokaż mniej przycisków lub Opcje okienka nawigacji.

  • Wstążka umożliwiająca wydajniejsze korzystanie z konsoli.

  • Użytkownik administracyjny widzi wyłącznie obiekty, które może oglądać zgodnie z definicjami administracji opartej na rolach.

  • Możliwości wyszukiwania w konsoli umożliwiające szybsze znajdowanie danych.

  • Możliwość przeglądania i sprawdzania wielu kont konfigurowanych w konsoli, co zapobiega błędom konfiguracji i może być przydatne przy rozwiązywaniu problemów. Tę możliwość mają na przykład konto instalacji klienta w trybie wypychania i konto dostępu do sieci.  

  • Korzystanie z węzłów tymczasowych w okienku nawigacji, tworzonych i wybieranych automatycznie po podjęciu przez użytkownika działań, które nie są wyświetlane po zamknięciu konsoli. Poniżej przedstawiono przykłady węzłów tymczasowych.

    • W obszarze roboczym Zasoby i zgodność kliknij węzeł Kolekcje urządzeń i wybierz kolekcję Wszystkie systemy. W grupie Kolekcja kliknij przycisk Pokaż elementy członkowskie. Zostanie utworzony węzeł tymczasowy o nazwie Wszystkie systemy, który zostanie automatycznie wybrany w okienku nawigacji.

    • W obszarze roboczym Monitorowanie kliknij przycisk Stan klienta, a następnie w sekcji Statystyka przejdź do kolekcji Wszystkie systemy i kliknij węzeł Aktywni klienci, których sprawdzenie zakończyło się powodzeniem lub nie zwróciło żadnych wyników. Zostanie utworzony węzeł tymczasowy o nazwie Aktywni klienci, których sprawdzenie zakończyło się powodzeniem lub nie zwróciło żadnych wyników z kolekcji „Wszystkie systemy”, który zostanie automatycznie wybrany w obszarze roboczym Zasoby i zgodność.

Lokacje i hierarchie

Poniższe sekcje zawierają informacje o zmianach wprowadzonych od wydania programu Configuration Manager 2007 dotyczących lokacji i hierarchii w programie System Center 2012 Configuration Manager.

Uwaga

Rozszerzenia schematu usługi Active Directory programu System Center 2012 Configuration Manager nie uległy zmianie w porównaniu do rozszerzeń używanych w programie Configuration Manager 2007. W przypadku rozszerzenia schematu w programie Configuration Manager 2007 nie ma potrzebny ponownego rozszerzania schematu w programie System Center 2012 Configuration Manager.

Typy lokacji

W programie System Center 2012 Configuration Manager wprowadzono centralną lokację administracyjną oraz pewne zmiany w lokacjach głównych i dodatkowych. W poniższych tabelach przedstawiono krótki opis tych lokacji oraz ich porównanie z lokacjami w programie Configuration Manager 2007.

Lokacja

Cel

Zmiana w porównaniu z programem Configuration Manager 2007

Centralna lokacja administracyjna

Centralna lokacja administracyjna koordynuje replikację danych między lokacjami w całej hierarchii za pomocą replikacji bazy danych programu Configuration Manager. Centralna lokacja administracyjna umożliwia również administrowanie konfiguracjami agentów klientów, odnajdywania i innych operacji w całej hierarchii.

Ta lokacja może służyć do wszystkich czynności administracyjnych i raportowania w hierarchii.

Choć ta lokacja w programie System Center 2012 Configuration Manager znajduje się na szczycie hierarchii, różni się w następujący sposób od lokacji centralnej programu Configuration Manager 2007:

  • Nie przetwarza danych przesyłanych przez klientów z wyjątkiem rekordu danych metody odnajdywania pulsu.

  • Nie akceptuje przypisań klientów.

  • Nie obsługuje wszystkich ról systemu lokacji.

  • Uczestniczy w replikacji bazy danych.

Lokacja główna

Zarządza klientami w sieciach dobrze połączonych.

Lokacje główne w programie System Center 2012 Configuration Manager różnią się w następujący sposób od lokacji głównych w programie Configuration Manager 2007:

  • Dodatkowe lokacje główne sprawiają, że hierarchia obsługuje więcej klientów.

  • Nie może należeć do warstwy poniżej pozostałych lokacji podstawowych.

  • Nie są już używane jako granica ustawień agenta klienta ani zabezpieczeń.

  • Uczestniczy w replikacji bazy danych.

Lokacja dodatkowa

Steruje dystrybucją zawartości do klientów w lokalizacjach zdalnych przez łącza o ograniczonej przepustowości.

Lokacje dodatkowe w programie System Center 2012 Configuration Manager różnią się w następujący sposób od lokacji dodatkowych w programie Configuration Manager 2007:

  • Jest wymagany program SQL Server. Podczas instalowania lokacji zostanie w razie potrzeby zainstalowany program SQL Server Express.

  • Podczas instalowania lokacji zostają automatycznie wdrożone: punkt zarządzania i punkt dystrybucji.

  • Lokacje dodatkowe mogą wysyłać dystrybucję zawartości do innych lokacji dodatkowych.

  • Uczestniczy w replikacji bazy danych.

Więcej informacji znajduje się w temacie Planowanie lokacji i hierarchii w programie Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Komunikacja z lokacją

Następujące elementy są nowe lub zostały zmienione pod względem komunikacji z lokacją od wydania programu Configuration Manager 2007:

  • Oprócz replikacji plikowej, konfiguracja między lokacjami korzysta obecnie z replikacji bazy danych do wielu transferów danych między lokacjami, w tym konfiguracji i ustawień.

  • Koncepcja zastosowana w programie Configuration Manager 2007 polegająca na użyciu lokacji trybu mieszanego lub macierzystego w celu określania sposobu, w jaki klienci komunikują się z systemami lokacji w danej lokacji, została zastąpiona rolami systemu lokacji niezależnie obsługującymi komunikację z klientem za pośrednictwem protokołu HTTP lub HTTPS.

  • Aby obsługiwać komputery klienckie w innych lasach, program Menedżer konfiguracji może odkrywać komputery w takich lasach i publikować w nich informacje o lokacji.

  • Punkt lokalizacji serwera nie jest już używany, a funkcjonalność tej roli systemu lokacji została przeniesiona do punktu zarządzania.

    Uwaga

    Choć rozszerzenia schematu usługi Active Directory nadal zawierają punkt lokalizacji serwera, ten obiekt nie jest używany w programie Microsoft System Center 2012 Configuration Manager.

  • Internetowe zarządzanie klientami obsługuje obecnie następujące funkcje:

    • Zasady użytkownika, jeśli internetowy punkt zarządzania uwierzytelnił użytkownika za pomocą uwierzytelniania systemu Windows (Kerberos lub NTLM).

    • Proste sekwencje zadań, jak skrypty. Wdrożenie systemu operacyjnego przez Internet nadal nie jest obsługiwane.

    • Klienci internetowi w Internecie najpierw spróbują pobrać wymagane aktualizacje oprogramowania z witryny Microsoft Update, a nie z internetowego punktu dystrybucji w przypisanej lokacji. Dopiero, gdy to się nie powiedzie, zostanie podjęta próba pobrania niezbędnych aktualizacji oprogramowania z internetowego punktu dystrybucji.

Więcej informacji znajduje się w temacie Planowanie komunikacji w programie Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Tryby lokacji

Lokacje nie są już skonfigurowane do obsługiwania trybu mieszanego lub macierzystego. Punkty końcowe komunikacji z klientem są obecnie zabezpieczane przez skonfigurowanie indywidualnych ról systemu lokacji w celu włączenia obsługi połączeń klienckich przy użyciu protokołu HTTP lub HTTPS. Role systemu lokacji w tej samej lokacji mogą mieć różne ustawienia. Niektóre punkty zarządzania mogą być na przykład skonfigurowane dla protokołu HTTPS, a inne dla protokołu HTTP. Większość połączeń klienckich korzystających z protokołu HTTPS używa wzajemnego uwierzytelniania, należy więc sprawdzić, czy klienci mają certyfikat PKI z możliwością uwierzytelniania klienta, aby ta konfiguracja była obsługiwana. Urządzenia przenośnie i połączenia klienckie przez Internet muszą korzystać z protokołu HTTPS.

Usługi domenowe w usłudze Active Directory i system DNS są nadal preferowanymi metodami odnajdywania punktów zarządzania przez klientów. Można jednak nadal korzystać z usługi WINS jako alternatywnej metody lokalizacji usługi. Oprócz wpisu protokołu HTTP (typ rekordu Menedżer konfiguracji) program [19] obsługuje obecnie wpis punktów zarządzania HTTPS (typ rekordu [1A]).

Dla lokacji korzystających z połączeń klienckich HTTPS nie trzeba określać certyfikatu PKI do podpisywania dokumentów (certyfikatu podpisywania serwera lokacji w programie Configuration Manager 2007), ponieważ program System Center 2012 Configuration Manager automatycznie tworzy ten certyfikat (z podpisem własnym). Po skonfigurowaniu ról systemu lokacji do korzystania z komunikacji z klientem za pośrednictwem protokołu HTTPS większość wymagań dotyczących certyfikatów PKI w programie Configuration Manager 2007 będzie jednak obowiązywała nadal z tym wyjątkiem, że wiele certyfikatów oprócz algorytmu SHA-1 obsługuje obecnie algorytm SHA-2. Więcej informacji na temat certyfikatów zawiera sekcja Zabezpieczenia: certyfikaty i formanty kryptograficzne w tym temacie.

Obsługa pakietów językowych

Następujące elementy są nowe lub zostały zmienione pod względem obsługi języka od wydania programu Configuration Manager 2007:

  • Instalowanie serwerów lokacji za pomocą plików źródłowych określonego języka nie jest już wymagane. Ponadto nie jest już wymagane instalowanie międzynarodowych pakietów klienta w celu włączenia obsługi różnych języków na kliencie. Zamiast tego można zainstalować tylko języki serwera i klienta, które mają być obsługiwane.

    • Dostępne pakiety językowe klienta i serwera znajdują się na nośnikach instalacyjnych programu Menedżer konfiguracji w folderze LanguagePack, a aktualizacje są dostępne do pobrania wraz ze wstępnie wymaganymi plikami.

    • Pakiety językowe klienta i serwera można dodać do lokacji podczas instalowania lokacji, a używane pakiety językowe można modyfikować po zainstalowaniu lokacji.

  • W każdej lokacji można instalować wiele języków, wybierając tylko używane języki:

    • Każda lokacja obsługuje wiele języków, które mogą być używane w konsolach programu Menedżer konfiguracji.

    • W każdej lokacji można instalować indywidualne pakiety językowe klienta, które mają być obsługiwane.

  • Po zainstalowaniu obsługi języka odpowiadającemu językowi wyświetlania danego komputera konsole programu Menedżer konfiguracji i interfejs użytkownika klienta uruchomiony na tym komputerze będą wyświetlać informacje w tym języku.

  • Po zainstalowaniu obsługi języka odpowiadającemu preferencjom językowym przeglądarki sieci Web na danym komputerze informacje oparte na sieci Web, w tym katalog aplikacji i raporty usług raportowania serwera SQL, będą wyświetlane w tym języku.

Role systemu lokacji

Następujące role systemu lokacji zostały usunięte:

  • Punkt raportowania. Wszystkie raporty są generowane przez punkt usług raportowania.

  • Punkt usługi środowiska PXE. Ta funkcja została przeniesiona do punktu dystrybucji.

  • Punkt lokacji serwera. Ta funkcja została przeniesiona do punktu zarządzania.

  • Punkt dystrybucji gałęzi. Punkty dystrybucji można zainstalować na serwerach lub stacjach roboczych znajdujących się w domenie usługi Active Directory. Funkcję punktu dystrybucji gałęzi pełni teraz ustawienie usługi BranchCache dla typu wdrożenia aplikacji i wdrożenia pakietu.

Ponadto punkty zarządzania zrównoważonego obciążenia sieciowego (NLB) nie są już obsługiwane, a ta konfiguracja została usunięta z właściwości składnika punktu zarządzania. Ta funkcja jest teraz udostępniana automatycznie po zainstalowaniu więcej niż jednego punktu zarządzania w lokacji.

Następujące role systemu lokacji są nowe:

  • Witryna sieci Web katalogu aplikacji i punkt usług sieci Web katalogu aplikacji. Te role systemu lokacji wymagają programu IIS i obsługują nową aplikację klienta, Centrum oprogramowania.

  • Punkt proxy rejestracji, który zarządza żądaniami rejestracji z urządzeń przenośnych, i punkt rejestracyjny, który dokańcza rejestrację urządzenia przenośnego i udostępnia komputery AMT. Te role systemu lokacji wymagają programu IIS.

Nie ma już domyślnego punktu zarządzania w lokacjach głównych. Można natomiast zainstalować kilka punktów zarządzania, a klient wybierze jeden z nich automatycznie, na podstawie lokalizacji i funkcji sieci (HTTPS lub HTTP). To zachowanie obsługuje większą liczbę klientów w jednej lokacji i zapewnia nadmiarowość uzyskiwaną poprzednio przy użyciu klastra równoważenia obciążenia sieciowego (NLB). Jeżeli lokacja zawiera punkty zarządzania, które obsługują połączenia klienckie HTTPS i punkty zarządzania, które obsługują połączenia klienckie HTTP, klient połączy się z punktem zarządzania skonfigurowanym dla połączeń HTTPS, jeżeli klient ma prawidłowy certyfikat PKI.

Lokacja główna może także zawierać więcej niż jeden internetowy punkt zarządzania, ale podczas konfigurowania klientów do zarządzania internetowego można określić tylko jeden. Gdy klienci internetowi nawiążą połączenie z określonym internetowym punktem zarządzania, otrzymają listę wszystkich internetowych punktów zarządzania w lokacji i wybiorą jeden z nich.

W lokacji dodatkowej punkt zarządzania nie jest już określany jako punkt zarządzania proxy i musi być kolokowany na serwerze lokacji dodatkowej.

Granice i grupy granic

Poniższe elementy związane z granicami stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Granice nie są już specyficzne dla lokacji, ale definiowane raz dla hierarchii i są dostępne we wszystkich lokacjach w hierarchii.

  • Każda granica musi być członkiem grupy domen zanim urządzenie w tej granicy będzie mogło zidentyfikować przypisaną lokację lub serwer zawartości, na przykład punkt dystrybucji.

  • Nie jest już konieczne konfigurowanie szybkości połączenia sieciowego każdej granicy. Zamiast tego należy określić w grupie granic szybkość połączenia sieciowego dla każdego serwera systemu lokacji skojarzonego z grupą granic jako serwer lokacji zawartości.

Więcej informacji znajduje się w temacie Planowanie granic i grup granic w programie Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Lokacja rezerwowa dla przypisania klienta

Automatyczne przypisywanie lokacji w programie Configuration Manager 2007 może zakończyć się niepowodzeniem, jeżeli klient nie znajdował się w określonej granicy. Nowością w programie System Center 2012 Configuration Manager jest to, że jeśli zostanie określona lokacja rezerwowa (opcjonalne ustawienie dla hierarchii), a klient nie znajduje się w grupie granic, automatyczne przypisanie lokacji powiedzie się, a klient zostanie przypisany do określonej lokacji rezerwowej.

Więcej informacji znajduje się w temacie Jak przypisać klientów do lokacji w programie Configuration Manager w przewodniku Wdrażanie klientów dla programu System Center 2012 Configuration Manager.

Odnajdywanie

Poniższe elementy związane z odnajdywaniem stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Każdy rekord odnajdywania danych jest przetwarzany i wprowadzany do bazy danych tylko raz, w lokacji głównej lub w centralnej lokacji administracyjnej, a następnie jest usuwany bez dodatkowego przetwarzania.

  • Wprowadzone do bazy danych w jednej lokacji informacji dotyczące odnajdywania są udostępniane każdej lokacji w hierarchii przy użyciu funkcji replikacji bazy danych programu Menedżer konfiguracji.

  • Odnajdywanie lasu usługi Active Directory to nowa metoda odnajdywania umożliwiająca odnajdywanie podsieci oraz lokacji usługi Active Directory i dodawanie ich do hierarchii jako granic.

  • Odnajdywanie grupy systemu usługi Active Directory zostało usunięte.

  • Odnajdywanie grupy zabezpieczeń usługi Active Directory jest teraz określane jako odnajdywanie grupy usługi Active Directory i umożliwia odnajdywanie członkostwa zasobów w grupach.

  • Odnajdywanie systemu usługi Active Directory oraz odnajdywanie grupy usługi Active Directory obsługują opcje do odfiltrowania z procesu odnajdywania przestarzałych rekordów komputerów.

  • Funkcje odnajdywania systemu, użytkownika i grupy usługi Active Directory obsługują odnajdywanie zmian usługi Active Directory. W porównaniu do programu Configuration Manager 2007 R3 funkcja odnajdywania zmian została udoskonalona i umożliwia teraz wykrywanie dodania lub usunięcia komputerów i użytkowników z grupy.

Więcej informacji znajduje się w temacie Planowanie odnajdywania w programie Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Ustawienia agenta klienta to teraz ustawienia klienta

W programie Configuration Manager 2007 ustawienia agenta klienta są konfigurowane dla poszczególnych lokacji i nie można skonfigurować tych ustawień dla całej hierarchii. W programie System Center 2012 Configuration Manager ustawienia agenta klienta i inne ustawienia klienta są zgrupowane w konfigurowanych centralnie obiektach ustawień klienta stosowanych w hierarchii. Aby je wyświetlić i skonfigurować, należy zmodyfikować domyślne ustawienia klienta. Jeżeli wymagana jest dodatkowa elastyczność grup użytkowników lub komputerów, należy skonfigurować niestandardowe ustawienia klienta i przypisać je do kolekcji. Można na przykład skonfigurować dostępność funkcji zdalnego sterowania tylko na określonych komputerach.

Więcej informacji znajduje się w temacie Planowanie ustawień klienta w programie Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Zabezpieczenia: Administracja oparta na rolach

W programie Configuration Manager 2007 dostęp administracyjny do zasobów lokacji jest kontrolowany za pomocą ustawień zabezpieczeń klasy i wystąpienia weryfikowanych przez komputer z dostawcą programu SMS w celu zezwolenia na dostęp do informacji w lokacji i ustawień konfiguracji. Program System Center 2012 Configuration Manager wprowadza administrowanie oparte na rolach na potrzeby centralnego definiowania ustawień dostępu zabezpieczeń dla całej hierarchii i zarządzania nimi dla wszystkich lokacji i ustawień lokacji.

Zamiast korzystać z uprawnień poszczególnych klas, administracja oparta na rolach wykorzystuje role zabezpieczeń do grupowania typowych zadań administracyjnych przypisanych do kilku użytkowników administracyjnych. Zakresy zabezpieczeń zastępują prawa poszczególnych wystąpień wg obiektu w celu grupowania uprawnień stosowanych do obiektów lokacji.

Kombinacja ról zabezpieczeń, zakresów zabezpieczeń i kolekcji umożliwia segregowanie przypisań administracyjnych, które spełniają wymagania organizacji, a ta kombinacja określa elementy, które użytkownik administracyjny może wyświetlać i zarządzać nimi w hierarchii programu Menedżer konfiguracji.

Administracja oparta na rolach ma następujące zalety:

  • Lokacje nie są już granicami administracyjnymi.

  • Tworzenie użytkowników administracyjnych dla hierarchii i przypisanie do nich zabezpieczeń to czynność jednorazowa.

  • Tworzenie zawartości dla hierarchii i przypisanie do niej zabezpieczeń to czynność jednorazowa.

  • Wszystkie przypisania zabezpieczeń są replikowane i dostępne w całej hierarchii.

  • Dostępne są wbudowane role zabezpieczeń umożliwiające przypisanie typowych zadań administracyjnych i można tworzyć własne, niestandardowe role zabezpieczeń.

  • Użytkownicy administracyjni widzą tylko te obiekty, do których mają uprawnienia do zarządzania.

  • Można przeprowadzić inspekcję administracyjnych akcji zabezpieczeń.

W poniższej tabeli przedstawiono różnice między implementowaniem uprawnień zabezpieczeń w programie Configuration Manager 2007 i System Center 2012 Configuration Manager:

Scenariusz

Configuration Manager 2007

System Center 2012 Configuration Manager

Dodanie nowego użytkownika administracyjnego

W każdej lokacji w hierarchii należy wykonać następujące akcje:

  1. Dodaj użytkownika programu Configuration Manager.

  2. Wybierz klasy zabezpieczeń.

  3. Dla każdej wybranej klasy wybierz uprawnienia wystąpienia.

W każdej lokacji w hierarchii należy jednorazowo wykonać następujące akcje:

  1. Dodaj użytkownika administracyjnego programu Configuration Manager.

  2. Wybierz role zabezpieczeń.

  3. Wybierz zakresy zabezpieczeń.

  4. Wybierz kolekcje.

Tworzenie i wdrożenie oprogramowania

W każdej lokacji w hierarchii należy wykonać następujące akcje:

  1. Edytuj właściwości pakietu i wybierz klasy zabezpieczeń

  2. Dodaj każdego użytkownika lub grupę do wystąpienia a następnie wybierz prawa wystąpienia.

  3. Wdróż oprogramowanie.

W każdej lokacji w hierarchii należy jednorazowo wykonać następujące akcje:

  1. Przypisz zakres zabezpieczeń do wdrożenia oprogramowania.

  2. Wdróż oprogramowanie.

Aby skonfigurować administrację opartą na rolach, w obszarze roboczym Administracja kliknij przycisk Zabezpieczenia, a następnie wyświetl lub edytuj ustawienia w obszarach Użytkownicy administracyjni, Role zabezpieczeń i Zakresy zabezpieczeń.

Więcej informacji zawiera sekcja Planowanie administracji opartej na rolach w temacie Planowanie bezpieczeństwa w programie Configuration Manager przewodnika Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Zabezpieczenia: certyfikaty i formanty kryptograficzne

Następujące elementy są nowe lub zostały zmienione w przypadku certyfikatów i formantów kryptograficznych od wydania programu Configuration Manager 2007:

  • W przypadku większości komunikacji z programem Menedżer konfiguracji, która wymaga certyfikatów do uwierzytelniana, podpisania lub szyfrowania, program Menedżer konfiguracji automatycznie korzysta z certyfikatów PKI jeśli są dostępne. W przeciwnym razie program Menedżer konfiguracji generuje certyfikaty z podpisem własnym.

  • Podstawowym algorytmem wyznaczania wartości skrótu używanym przez program Menedżer konfiguracji do podpisywania jest algorytm SHA-256. Gdy dwie lokacje programu Menedżer konfiguracji komunikują się ze sobą, podpisują komunikację, korzystając z algorytmu SHA-256 i można wymagać, aby wszyscy klienci korzystali z algorytmu SHA-256.

  • Program Menedżer konfiguracji używa dwóch nowych typów certyfikatu dla systemów lokacji: certyfikatu serwera systemu lokacji w celu uwierzytelniania innych systemów lokacji w tej samej lokacji programu Menedżer konfiguracji i certyfikatu roli systemu lokacji.

  • Program Menedżer konfiguracji używa także certyfikatu uwierzytelniania klienta do wysyłania komunikatów o stanie z punktu dystrybucji do punktu zarządzania.

  • Certyfikat podpisujący serwer lokacji ma teraz podpis własny; nie można użyć certyfikatu PKI do podpisania zasad klientów.

  • Certyfikatu PKI klienta można użyć do uwierzytelnienia w systemie lokacji akceptującym połączenia klienckie HTTP.

  • Nowa lista wystawców certyfikatu dla lokacji pełni funkcję listy zaufania certyfikatów (CTL) w programie IIS. Jest używana przez systemy i klientów lokacji w celu zapewnienia użycia prawidłowego certyfikatu PKI klienta do komunikacji PKI w programie Menedżer konfiguracji. Więcej informacji zawiera sekcja Planowanie zaufanych certyfikatów głównych PKI i listy wystawców certyfikatów w temacie Planowanie bezpieczeństwa w programie Configuration Manager przewodnika Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Więcej informacji o certyfikatach i formatach kryptograficznych znajduje się w temacie Informacje techniczne dotyczące formantów kryptograficznych używanych w programie Configuration Manager w przewodniku programu Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Więcej informacji o wymaganiach dotyczących certyfikatów PKI znajduje się w temacie Wymagania dotyczące certyfikatu PKI dla programu Configuration Manager w przewodniku programu Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Ponadto w przypadku wdrażania systemów operacyjnych i korzystania z certyfikatów PKI program Menedżer konfiguracji obsługuje teraz następujące funkcje:

  • Certyfikat uwierzytelniania klienta obsługuje pole certyfikatu Nazwa alternatywna podmiotu (SAN) i puste pole Temat. Jeżeli do wdrożenia tego certyfikatu używane są usługi certyfikatów w usłudze Active Directory wraz z urzędem certyfikacji, można użyć szablonu certyfikatu Stacja robocza do wygenerowania certyfikatu z pustą wartością Temat i SAN.

  • Sekwencje zadań obsługują opcję wyłączenia sprawdzania listy CRL na klientach.

W przypadku implementowania internetowego zarządzania klientami zasady użytkowników są teraz obsługiwanie w odniesieniu do urządzeń połączonych z Internetem, gdy punkt zarządzania może uwierzytelnić użytkownika w usługach domenowych w usłudze Active Directory. Załóżmy, że punkt zarządzanie znajduje się w intranecie i akceptuje połączenia od klientów internetowych i intranetowych albo punkt zarządzania należy do w sieci obwodowej ufającej lasowi intranetowemu, w którym znajduje się konto użytkownika. Więcej informacji o internetowym zarządzaniu klientami znajduje się w sekcji Planowanie internetowego zarządzania klientami, w temacie Planowanie komunikacji w programie Configuration Manager w przewodniku programu Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Tworzenie kopii zapasowej i odzyskiwanie

Poniższe elementy związane z tworzeniem kopii zapasowych i przywracaniem danych stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007.

Funkcja

Opis

Odzyskiwanie zintegrowane z instalacją programu System Center 2012 Configuration Manager

Program Configuration Manager 2007 używał do odzyskiwania lokacji Kreatora naprawy lokacji. W programie System Center 2012 Configuration Manager odzyskiwanie jest zintegrowane z Kreatorem instalacji programu Menedżer konfiguracji.

Obsługa kilku opcji odzyskiwania

Dostępnych jest kilka opcji realizacji odzyskiwania w programie System Center 2012 Configuration Manager:

Serwer lokacji

  • Odzyskanie serwera lokacji z kopii zapasowej.

  • Ponowna instalacja serwera lokacji

Baza danych lokacji

  • Odzyskanie bazy danych lokacji z kopii zapasowej

  • Tworzenie nowej bazy danych lokacji

  • Użycie ręcznie odzyskanej bazy danych lokacji

  • Pominięcie odzyskiwania bazy danych

Odzyskiwanie wykorzystuje replikację danych w celu minimalizacji utraty danych

Replikacja bazy danych programu System Center 2012 Configuration Manager wykorzystuje program SQL Server do przesyłania danych i scalania zmian wprowadzonych w bazie danych lokacji z informacjami przechowywanymi w bazie danych innych lokacji hierarchii. Umożliwia udostępnianie tych samych informacji między wszystkimi lokacjami.

Odzyskiwanie w programie System Center 2012 Configuration Manager wykorzystuje replikację bazy danych do pobrania globalnych danych utworzonych przez lokację zanim doszło do jej awarii. Ten proces minimalizuje utratę danych, nawet jeżeli kopia zapasowa jest niedostępna.

Odzyskiwanie przy użyciu skryptu instalatora

Nienadzorowane odzyskiwanie lokacji można zainicjować, konfigurując skrypt instalacji nienadzorowanej, a następnie używając opcji /script polecenia instalatora.

Więcej informacji zawiera sekcja Planowanie tworzenia i odzyskiwania kopii zapasowej w temacie Planowanie operacji lokacji w programie Configuration Manager przewodnika Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Narzędzie Zarządzanie kontami lokacji (MSAC)

Narzędzie wiersza polecenia Zarządzanie kontami lokacji (MSAC), które było dostępne w programie Configuration Manager 2007, nie jest dostępne w programie System Center 2012 Configuration Manager. Nie należy używać narzędzia MSAC z programu Configuration Manager 2007 w programie System Center 2012 Configuration Manager. Zamiast tego należy skonfigurować konta i zarządzać nimi, korzystając z konsoli programu Menedżer konfiguracji.

Wdrażanie klientów i operacje

Poniższe sekcje zawierają informacje o zmianach wprowadzonych od wydania programu Configuration Manager 2007 dotyczących wdrażania klienta i operacji klienta w programie System Center 2012 Configuration Manager.

Wdrażanie klientów

Następujące elementy związane z wdrażaniem klientów są nowe lub zostały zmienione w stosunku do wersji Configuration Manager 2007:

  • Klienci nie są już konfigurowani dla trybu mieszanego lub macierzystego, ale używają protokołu HTTPS z certyfikatami infrastruktury kluczy publicznych (PKI) lub protokołu HTTP z certyfikatami z podpisem własnym. Klienci używają protokołu HTTPS lub HTTP w zależności od konfiguracji ról systemu lokacji, z którą łączą się klienci, a także od tego, czy mają prawidłowy certyfikat PKI, który obejmuje możliwość uwierzytelniania klienta.

    Aby określić bieżącą metodę komunikacji klienta programu Configuration Manager, należy sprawdzić wartość Certyfikat klienta na karcie Ogólne w oknie Właściwości. Wyświetlana jest wartość Certyfikat PKI, gdy klient komunikuje się z punktem zarządzania przez protokół HTTPS, lub wartość Podpis własny w przypadku komunikacji przez protokół HTTP. Podobnie jak wartość właściwości klienta Typ połączenia aktualizuje się w zależności od bieżącego stanu sieci klienta, tak wartość właściwości klienta Certyfikat klienta aktualizuje się w zależności od punktu zarządzania, z którym klient prowadzi komunikację.

  • Ponieważ program Microsoft System Center 2012 Configuration Manager nie używa trybu mieszanego ani macierzystego, nie jest już używana właściwość instalacji klienta /native: [<opcja trybu macierzystego>]. Zamiast tego należy skorzystać z polecenia /UsePKICert, aby użyć certyfikatu PKI z możliwością uwierzytelniania klienta, jeśli jest dostępny, ale z przywracaniem połączenia HTTP, jeśli żaden certyfikat nie jest dostępny. Jeśli polecenie /UsePKICert nie zostanie określone, klient nie będzie podejmować próby komunikacji przy użyciu certyfikatu PKI, ale będzie komunikować się tylko przez protokół HTTP. Ponadto należy użyć nowego polecenia /NoCRLCheck, jeśli klient nie powinien sprawdzać listy odwołania certyfikatów przed nawiązaniem komunikacji HTTPS.

  • Właściwość SMSSIGNCERT pliku client.msi jest ciągle używana, ale wymaga wyeksportowanego certyfikatu serwera lokacji z podpisem własnym. Ten certyfikat jest przechowywany w magazynie certyfikatów SMS i ma przypisane nazwę podmiotu Serwer lokacji oraz przyjazną nazwę Certyfikat podpisywania serwera lokacji.

  • Po ponownym przypisaniu klienta z hierarchii programu Microsoft System Center 2012 Configuration Manager do innej hierarchii programu Microsoft System Center 2012 Configuration Manager klient będzie mógł automatycznie zastąpić zaufany klucz główny, jeśli nowa lokacja jest opublikowana w Usługach domenowych Active Directory, a klient może uzyskać dostęp do tych informacji z serwera wykazu globalnego. W przypadku takiego scenariusza w programie Configuration Manager 2007 konieczne było usunięcie zaufanego klucza głównego i ręczne zastąpienie tego klucza lub odinstalowanie i ponowne zainstalowanie klienta.

  • Punkt lokalizacji serwera nie jest już używany do przypisywania lokacji lub znajdowania punktów zarządzania. Te funkcje zostały zastąpione przez punkt zarządzania. Właściwość SMSSLP pliku Client.msi dla programu CCMSetup pozostaje obsługiwana, ale wyłącznie w celu określenia nazwy komputera punktów zarządzania.

  • Nie jest już wymagane instalowanie międzynarodowych pakietów klienta w celu włączenia obsługi różnych języków na kliencie. Zamiast tego można wybrać żądane języki serwera podczas konfiguracji. Następnie podczas instalacji klienta program Menedżer konfiguracji automatycznie instaluje obsługę tych języków na kliencie, umożliwiając wyświetlanie informacje w języku zgodnym z preferencjami językowymi użytkownika. Jeśli zgodny język jest niedostępny, klient wyświetla domyślnie informacje w języku angielskim. Więcej informacji znajduje się w sekcji Planowanie pakietów językowych klienta w temacie Planowanie lokacji i hierarchii w programie Configuration Manager.

  • Zlikwidowani klienci nie są już wyświetlani w konsoli programu Menedżer konfiguracji i zostają automatycznie usunięci z bazy danych przez zadanie Usuń przestarzałe dane wykrywania.

  • Właściwość SMSDIRECTORYLOOKUP=WINSPROMISCUOUS pliku Client.msi dla programu CCMSetup nie jest obsługiwana. To ustawienie umożliwiało klientowi użycie usługi WINS w celu znalezienia punktu zarządzania bez weryfikowania certyfikatu punktu zarządzania z podpisem własnym.

  • Aby zapewnić obsługę nowego klienta 64-bitowego, lokalizacja folderu CCM dla plików związanych z klientem (takich jak pamięć podręczna klienta i pliki dziennika) została zmieniona z %windir%\system32 na %windir%. Jeśli we własnych plikach skryptów używane jest odwołanie do folderu CCM, należy zaktualizować te odwołania przy użyciu nowej lokalizacji folderu dla klientów programu Microsoft System Center 2012 Configuration Manager. Program Microsoft System Center 2012 Configuration Manager nie obsługuje folderu CCM w ścieżkach, które obsługują przekierowanie (takich jak Program Files i %windir%\system32) w 64-bitowych systemach operacyjnych.

  • Automatyczna instalacja klientów w trybie wypychania w całej lokacji powoduje teraz zainstalowanie programu Menedżer konfiguracji w istniejących zasobach komputerowych, jeśli klient nie jest zainstalowany, a nie wyłącznie w nowo odnalezionych zasobach komputerowych.

  • Instalacja klienta w trybie wypychania inicjuje i śledzi instalację klienta przy użyciu bazy danych programu Menedżer konfiguracji i nie tworzy już pojedynczych plików .CCR. Po włączeniu instalacji klienta w trybie wypychania dla lokacji wszystkie automatycznie odnalezione zasoby, które są przypisane do lokacji i nie mają zainstalowanego klienta, są natychmiast dodawane do bazy danych i rozpoczyna się instalacja.

  • Program Menedżer konfiguracji umożliwia automatyczne uaktualnianie klientów programu Configuration Manager 2007 i programu System Center 2012 Configuration Manager do najnowszej wersji programu System Center 2012 Configuration Manager, jeśli klienci mają wersję niższą niż określona. Więcej informacji zawiera sekcja Jak automatycznie uaktualnić klienta programu Configuration Manager w hierarchii w temacie Jak zainstalować klientów na komputerach z systemem Windows w programie Configuration Manager.

Więcej informacji znajduje się w temacie Wprowadzenie do wdrażania klientów w programie Configuration Manager w przewodniku Wdrażanie klientów dla programu System Center 2012 Configuration Manager.

Przypisywanie klienta

Poniższe elementy związane z przypisywaniem klienta stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Aby powiodło się automatyczne przypisywanie lokacji z informacjami o granicy, granica musi być skonfigurowana w grupie granic skonfigurowanej dla przypisania lokacji.

  • Automatyczne przypisywanie lokacji w programie Configuration Manager 2007 może zakończyć się niepowodzeniem, jeżeli klient nie znajdował się w określonej granicy. Nowość w programie System Center 2012 Configuration Manager: jeśli zostanie określona lokacja rezerwowa (opcjonalne ustawienie dla hierarchii), a lokalizacja sieciowa klienta nie znajduje się w grupie granic, automatyczne przypisywanie lokacji powiedzie się, a klient zostanie przypisany do określonej lokacji rezerwowej.

  • Klienci mogą teraz pobierać ustawienia lokacji z punktu zarządzania po przypisaniu do lokacji, jeśli nie mogą znaleźć tych ustawień w Usługach domenowych Active Directory.

  • Klienci w dalszym ciągu pobierają zasady i przekazują dane klienta do punktów zarządzania w przypisanej lokacji lub lokacji pomocniczej, która stanowi lokację podrzędną przypisanej lokacji, ale wszyscy klienci skonfigurowani do zarządzania klientami intranetowymi mogą teraz używać dowolnego punktu zarządzania w hierarchii na potrzeby żądań lokalizacji zawartości. Nie jest już wymagane rozszerzenie schematu usługi Active Directory w celu obsługi tej możliwości, a ponadto nie istnieje już koncepcja roamingu regionalnego i globalnego.

  • Funkcja publikowania w systemie DNS nie wymaga już skonfigurowania sufiksu DNS na kliencie, jeśli w tej samej domenie co klient istnieje punkt zarządzania opublikowany w systemie DNS. W tym scenariuszu automatyczne przypisywanie lokacji działa domyślnie po opublikowaniu przynajmniej jednego punktu zarządzania w systemie DNS, nawet jeśli ten punkt zarządzania znajduje się w innej lokacji programu Menedżer konfiguracji niż końcowa przypisana lokacja klienta.

Więcej informacji znajduje się w temacie Jak przypisać klientów do lokacji w programie Configuration Manager w przewodniku Wdrażanie klientów dla programu System Center 2012 Configuration Manager.

Kolekcje

Poniższe elementy związane z kolekcjami stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

Funkcja

Opis

Węzły Kolekcje użytkowników i Kolekcje urządzeń

Nie jest już możliwe łączenie zasobów użytkowników i zasobów urządzeń w tej samej kolekcji. Konsola programu Menedżer konfiguracji zawiera dwa nowe węzły dla kolekcji użytkowników i kolekcji urządzeń.

Kolekcje podrzędne

Kolekcje podrzędne nie są już używane w programie System Center 2012 Configuration Manager.

Miały one dwa podstawowe zastosowania w programie Configuration Manager 2007:

  • Organizowanie kolekcji w folderach. W programie System Center 2012 Configuration Manager można teraz utworzyć hierarchię folderów w celu przechowywania kolekcji.

  • Kolekcje podrzędne były często używane w programie Configuration Manager 2007 na potrzeby etapowego wdrażania oprogramowania w większej kolekcji komputerów. W programie System Center 2012 Configuration Manager można używać reguł dołączania w celu stopniowego zwiększenia członkostwa w kolekcji.

Aby uzyskać więcej informacji, zobacz Jak zarządzać kolekcje w programie Configuration Manager.

Zasady Include collection i zasady exclude collection

W programie System Center 2012 Configuration Manager można dołączać lub wykluczać zawartość innej kolekcji z określonej kolekcji.

Ocena członków zbierania przyrostowego

Ocena członków zbierania przyrostowego okresowo szuka nowych lub zmodyfikowanych zasobów od momentu poprzedniej oceny kolekcji, a następnie aktualizuje członkostwo w kolekcji przy użyciu tych zasobów, niezależnie od pełnej oceny kolekcji. Po włączeniu aktualizacji członków zbierania przyrostowego jest ona domyślnie wykonywana co 10 minut, pomagając zachować aktualność danych w kolekcji bez nakładów związanych z pełną oceną kolekcji.

Obsługa migracji

Kolekcje można migrować z kolekcji programu Configuration Manager 2007. Aby uzyskać więcej informacji, zobacz Planowanie strategii zadania migracji w programie System Center 2012 Configuration Manager.

Zakresy zabezpieczeń administracji opartej na rolach

Za pomocą kolekcji można ograniczać dostęp do obiektów programu Menedżer konfiguracji. Aby uzyskać więcej informacji, zobacz Planowanie bezpieczeństwa w programie Configuration Manager.

Zasoby kolekcji

Kolekcje w programie Configuration Manager 2007 zawierały tylko zasoby z lokacji, w której zostały utworzone, oraz z lokacji podrzędnych tej lokacji. W programie System Center 2012 Configuration Manager kolekcje zawierają zasoby ze wszystkich lokacji w hierarchii.

Ograniczanie kolekcji

W programie System Center 2012 Configuration Manager wszystkie kolekcje muszą być ograniczone do członkostwa w innej kolekcji. Podczas tworzenia kolekcji należy określić kolekcję ograniczającą. Kolekcja zawsze stanowi podzestaw swojej kolekcji ograniczającej.

Więcej informacji znajduje się w temacie Wprowadzenie do kolekcji w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Kwerendy

Poniższe elementy związane z kwerendami stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Opcja eksportowania wyników kwerendy jest niedostępna w tym wydaniu. Jako obejście można skopiować wyniki kwerendy do schowka systemu Windows.

Więcej informacji dotyczących kwerend znajduje się w temacie Wprowadzenie do zapytań w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Raportowanie stanu klienta to obecnie stan klienta

Poniższe elementy związane z raportowaniem stanu klienta stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Informacje o stanie i aktywności klienta zostały zintegrowane w konsoli programu Menedżer konfiguracji.

  • Wykryte typowe problemy z klientem są rozwiązywane automatycznie.

  • Narzędzie Ping z funkcji raportowania stanu klienta w programie Configuration Manager 2007 R2 nie jest używane przez program System Center 2012 Configuration Manager.

Więcej informacji zawiera sekcja Monitorowanie stanu komputerów klienckich w programie Configuration Manager w temacie Wprowadzenie do wdrażania klientów w programie Configuration Manager przewodnika Wdrażanie klientów dla programu System Center 2012 Configuration Manager.

Zarządzanie wymaganą konfiguracją to obecnie ustawienia zgodności

Poniższe elementy związane z zarządzaniem wymaganą konfiguracją (obecnie są to ustawienia zgodności) stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Zarządzanie wymaganą konfiguracją w programie Configuration Manager 2007 jest nazywane ustawieniami zgodności w programie System Center 2012 Configuration Manager.

  • Program Menedżer konfiguracji udostępnia nową wbudowaną rolę zabezpieczeń o nazwie Menedżer ustawień zgodności. Użytkownicy administracyjni, którzy są członkami tej roli, mogą zarządzać elementami konfiguracji i liniami bazowymi konfiguracji oraz zarządzać nimi, a także przeglądać wyniki zgodności.

  • Użytkownik administracyjny może utworzyć ustawienia rejestru i systemu plików, przechodząc do istniejącego pliku, folderu lub ustawienia rejestru na lokalnym lub zdalnym komputerze odniesienia.

  • Tworzenie linii bazowych konfiguracji jest teraz łatwiejsze.

  • Ustawienia mogą być ponownie wykorzystywane dla wielu elementów konfiguracji.

  • Możliwe jest korygowanie niezgodnych ustawień usługi WMI, rejestru i skryptów oraz wszystkich ustawień dla urządzeń przenośnych, które zostały zarejestrowane przez program Menedżer konfiguracji.

  • Podczas wdrażania linii bazowej konfiguracji można określić próg zgodności dla wdrożenia. Jeśli zgodność znajduje się poniżej określonego progu po upływie podanej daty i godziny, program System Center 2012 Configuration Manager generuje alert w celu powiadomienia administratora.

  • Nowe funkcje monitorowania programu System Center 2012 Configuration Manager mogą być używane do monitorowania ustawień zgodności oraz przeglądania typowych przyczyn braku zgodności, błędów oraz liczby użytkowników i urządzeń, których dotyczy problem.

  • Linie bazowe konfiguracji mogą być wdrażane dla użytkowników i urządzeń.

  • Wdrożenia linii bazowej konfiguracji i ich ocena obsługują okna obsługi programu Menedżer konfiguracji.

  • Ustawienia zgodności mogą być używane do zarządzania urządzeniami przenośnymi, które zostały zarejestrowane w programie Menedżer konfiguracji.

  • Funkcja przechowywania wersji elementu konfiguracji umożliwia przeglądanie i użycie wcześniejszych wersji elementów konfiguracji. Możliwe jest przywracanie lub usuwanie wcześniejszych wersji elementów konfiguracji, a także wyświetlanie nazw użytkowników administracyjnych, którzy dokonali zmian.

  • Elementy konfiguracji mogą zawierać ustawienia użytkownika i urządzenia. Ustawienia użytkownika są oceniane po jego zalogowaniu. Przykłady ustawień użytkownika obejmują ustawienia rejestru zapisane w węźle HKEY CURRENT USER oraz oparte na użytkowniku ustawienia skryptu, które zostały skonfigurowane przez użytkownika administracyjnego.

  • Ulepszone raporty zawierają szczegóły zasad oraz informacje o korygowaniu i rozwiązywaniu problemów.

  • Użytkownik może teraz wykrywać i raportować zasady zgodności powodujące konflikt.

  • W przeciwieństwie do programu Configuration Manager 2007, program System Center 2012 Configuration Manager nie obsługuje niezinterpretowanych elementów konfiguracji. Niezinterpretowany element konfiguracji to element konfiguracji, który został zaimportowany do ustawień zgodności, ale który nie może zostać zinterpretowany przez konsolę programu Menedżer konfiguracji. Oznacza to, że nie można wyświetlać ani edytować właściwości elementu konfiguracji w konsoli. Przed zaimportowaniem pakietów konfiguracyjnych lub linii bazowych konfiguracji do programu System Center 2012 Configuration Manager należy w programie Configuration Manager 2007 usunąć niezinterpretowane elementy konfiguracji.

  • Elementy konfiguracji i linie bazowe konfiguracji można migrować z programu Configuration Manager 2007 do programu System Center 2012 Configuration Manager. Podczas migracji dane konfiguracji zostają automatycznie przekonwertowane do nowego formatu.

  • Grupy ustawień z programu Configuration Manager 2007 nie są już obsługiwane w programie System Center 2012 Configuration Manager.

  • Wyrażenia regularne dla ustawień nie są obsługiwane w programie System Center 2012 Configuration Manager.

  • Użycie symboli wieloznacznych dla ustawień rejestru nie jest obsługiwane w programie System Center 2012 Configuration Manager. Przed dokonaniem migracji danych konfiguracji z programu Configuration Manager 2007 należy usunąć symbole wieloznaczne z ustawień rejestru. W przeciwnym razie dane będą nieprawidłowe w elemencie konfiguracji programu System Center 2012 Configuration Manager.

  • Operatory ciągów Pasuje i Nie pasuje nie są obsługiwane w programie System Center 2012 Configuration Manager.

  • W konsoli programu Menedżer konfiguracji nie można już tworzyć elementu konfiguracji o typie Ogólny. Obecnie można tworzyć tylko elementy konfiguracji aplikacji i elementy konfiguracji systemu operacyjnego. Jeśli jednak zostanie utworzony element konfiguracji dla urządzenia przenośnego, będzie to ogólny element konfiguracji.

Więcej informacji znajduje się w temacie Wprowadzenie do ustawień zgodności w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Zarządzanie poza pasmem

Poniższe elementy związane z zarządzaniem poza pasmem zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Program Menedżer konfiguracji nie obsługuje już aprowizacji poza pasmem, która mogła zostać użyta w programie System Center 2012 Configuration Manager w przypadku, gdy klient programu Configuration Manager 2007 nie był zainstalowany lub jeśli na komputerze nie był zainstalowany system operacyjny. Aby możliwe było udostępnianie komputerów dla technologii AMT w programie System Center 2012 Configuration Manager, te komputery muszą należeć do domeny usługi Active Directory, mieć zainstalowanego klienta programu System Center 2012 Configuration Manager oraz być przypisane do lokacji głównej programu System Center 2012 Configuration Manager.

  • Aby udostępnić komputery dla funkcji AMT, należy zainstalować nową rolę systemu lokacji (punkt rejestracyjny) oprócz punktu obsługi poza pasmem. Obie te role systemu lokacji muszą być zainstalowane w tej samej lokacji głównej.

  • Istnieje nowe konto, konto usuwania aprowizacji AMT, które jest określane na karcie Właściwości składnika zarządzania poza pasmem: Aprowizacja. Jeśli określono to konto oraz użyto tego samego konta systemu Windows, które jest określone jako konto użytkownika AMT, można użyć tego konta do usunięcia informacji o udostępnianiu AMT, gdy konieczne jest odzyskanie lokacji. Można go również używać po ponownym przypisaniu klienta i pozostawieniu informacji o udostępnianiu AMT na komputerze w starej lokacji.

  • Program Menedżer konfiguracji nie generuje już komunikatu o stanie w celu ostrzegania o zbliżającym się wygaśnięciu certyfikatu aprowizacji AMT. Pozostały okres ważności należy sprawdzać ręcznie i pamiętać o odnowieniu certyfikatu przed jego wygaśnięciem.

  • Funkcja AMT używa portu TCP 16993 zamiast portu TCP 16992.

  • Port TCP 9971 nie jest już używany w celu nawiązywania połączenia kontrolera zarządzania AMT z punktem obsługi poza pasmem w celu udostępniania komputerów dla funkcji AMT.

  • Punkt obsługi poza pasmem używa protokołu HTTPS (domyślnie jest to port TCP 443) w celu nawiązania połączenia z punktem rejestracyjnym.

  • Translator WS-MAN nie jest już obsługiwany.

  • Zadanie obsługi Zresetuj hasła komputerów AMT zostało usunięte.

  • Nie można już wybierać indywidualnych uprawnień dla poszczególnych kont użytkowników AMT. Zamiast tego, wszystkie konta użytkowników AMT są automatycznie konfigurowane przy użyciu prawa Administracja PT (Configuration Manager 2007 SP1) lub Administracja platformą (Configuration Manager 2007 SP2), co powoduje przyznanie uprawnień do wszystkich funkcji AMT.

  • Na karcie Właściwości składnika zarządzania poza pasmem należy określić uniwersalną grupę zabezpieczeń w celu zawarcia kont komputerów AMT, które program Menedżer konfiguracji tworzy podczas procesu udostępniania AMT.

  • Komputer serwera lokacji nie wymaga już uprawnienia Pełna kontrola do jednostki organizacyjnej (OU), które jest używane podczas udostępniania AMT. Zamiast tego przyznaje uprawnienia Elementy członkowskie odczytu i Elementy członkowskie zapisu (tylko ten obiekt).

  • Obecnie to punkt rejestracyjny, a nie komputer serwera lokacji głównej, wymaga uprawnienia Wystawianie certyfikatów i zarządzanie nimi do urzędu wystawiającego certyfikaty. To uprawnienie jest wymagane do odwoływania certyfikatów AMT. Podobnie jak w programie Configuration Manager 2007, to konto komputera wymaga uprawnień DCOM do komunikacji z urzędem wystawiającym certyfikaty. Aby to skonfigurować, należy upewnić się, że w przypadku systemu Windows Server 2008 konto komputera serwera systemu lokacji punktu rejestracyjnego jest elementem członkowskim grupy zabezpieczeń Dostęp DCOM do usług certyfikatów, a w przypadku systemu Windows Server 2003 SP1 lub nowszego jest elementem członkowskim grupy zabezpieczeń CERTSVC_DCOM_ACCESS w domenie, w której znajduje się urząd wystawiający certyfikaty.

  • Szablony certyfikatów dla certyfikatu serwera sieci Web AMT i certyfikatu klienta 802.1X AMT nie używają już opcji Dostarcz w żądaniu, a konto komputera serwera lokacji nie wymaga już uprawnień do poniższych szablonów certyfikatów:

    • Szablon certyfikatu serwera sieci Web AMT: Na karcie Podmiot wybierz opcję Konstruuj z tej informacji usługi Active Directory, a następnie dla ustawienia Format nazwy podmiotu wybierz opcję Nazwa pospolita. Na karcie Zabezpieczenia przyznaj uprawnienia Odczyt i Rejestracja do uniwersalnej grupy zabezpieczeń, którą określono na karcie Właściwości składnika zarządzania poza pasmem.

    • Szablon certyfikatu klienta 802.1X AMT: Na karcie Podmiot wybierz opcję Konstruuj z tej informacji usługi Active Directory, a następnie dla ustawienia Format nazwy podmiotu wybierz opcję Nazwa pospolita. Usuń zaznaczenie pola wyboru Nazwa DNS, a następnie wybierz opcję Główna nazwa użytkownika (UPN) jako alternatywną nazwę podmiotu. Na karcie Zabezpieczenia przyznaj uprawnienia Odczyt i Rejestracja do uniwersalnej grupy zabezpieczeń, którą określono na karcie Właściwości składnika zarządzania poza pasmem.

  • Certyfikat udostępniania AMT nie wymaga już możliwości wyeksportowania klucza prywatnego.

  • Punkt obsługi poza pasmem domyślnie sprawdza certyfikat udostępniania AMT pod kątem wycofania certyfikatu. Jest to wykonywane podczas pierwszego uruchomienia systemu lokacji, a także w przypadku zmiany certyfikatu udostępniania AMT. Tę opcję można wyłączyć na karcie Właściwości punktu obsługi poza pasmem.

  • Sprawdzanie listy CRL dla certyfikatu serwera sieci Web AMT można włączyć lub wyłączyć w konsoli zarządzania poza pasmem. Aby zmienić ustawienia, należy kliknąć menu Narzędzia, a następnie pozycję Opcje. Nowe ustawienie jest używane podczas następnego połączenia z komputerem z technologią AMT.

  • W przypadku odwołania certyfikatu komputera z technologią AMT przyczyną odwołania jest teraz Zaprzestanie działania zamiast Zastąpione.

  • Komputery z technologią AMT, które są przypisane do tej samej lokacji programu Menedżer konfiguracji, muszą mieć unikatową nazwę komputera, nawet jeśli należą do różnych domen i z tego powodu mają unikatową nazwę FQDN.

  • Podczas zmiany przypisania komputera z technologią AMT między lokacjami programu Menedżer konfiguracji należy najpierw usunąć informacje o udostępnianiu AMT, przypisać ponownie klienta, a następnie ponownie udostępnić klienta dla technologii AMT.

  • Prawa zabezpieczeń Wyświetlanie kontrolerów zarządzania i Zarządzanie kontrolerami zarządzania w programie Configuration Manager 2007 mają teraz nazwy Zastrzeż AMT i Kontroluj AMT. Uprawnienie Kontroluj AMT jest teraz dodawane automatycznie do roli zabezpieczeń Zdalny operator narzędzi. Jeśli do roli Zdalny operator narzędzi przypisany jest użytkownik administracyjny, który powinien mieć możliwość udostępniania komputerów z technologią AMT lub kontrolowania dziennika inspekcji technologii AMT, należy dodać do tej roli zabezpieczeń uprawnienie Zastrzeż AMT lub upewnić się, że użytkownik administracyjny należy do innej roli zabezpieczeń, która obejmuje to uprawnienie.

Więcej informacji znajduje się w temacie Wprowadzenie do zarządzania poza pasmem w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Zdalne sterowanie

Poniższe elementy związane ze zdalnym sterowaniem stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Zdalne sterowanie teraz obsługuje wysyłanie do komputerów polecenia CTRL+ALT+DEL.

  • Można stosować różne ustawienia zdalnego sterowania do kolekcji komputerów przy użyciu ustawień klienta.

  • Podczas sesji zdalnego sterowania można zablokować klawiaturę i mysz administrowanego komputera.

  • Funkcja kopiowania i wklejania między komputerem-hostem a administrowanym komputerem została ulepszona.

  • Jeśli połączenie sieciowe zdalnego sterowania zostanie rozłączone, pulpit administrowanego komputera zostanie zablokowany.

  • Przeglądarkę zdalnego sterowania można uruchomić poprzez menu Start systemu Windows.

  • Ustawienia klienta zdalnego sterowania mogą automatycznie konfigurować zaporę systemu Windows na komputerach klienckich, aby umożliwić działanie zdalnego sterowania.

  • Zdalne sterowanie obsługuje połączenia z komputerami z wieloma monitorami.

  • Na komputerach klienckich jest wyświetlany dobrze widoczny pasek powiadomienia w celu poinformowania użytkownika o aktywnej sesji zdalnego sterowania.

  • Członkowie lokalnej grupy administratorów domyślnie otrzymują uprawnienie Zdalne sterowanie jako ustawienie klienta.

  • Nazwa konta użytkownika administracyjnego, który rozpoczyna sesję zdalnego sterowania, jest automatycznie wyświetlana użytkownikom podczas sesji zdalnego sterowania. Pozwala to użytkownikom zweryfikować, kto nawiązuje połączenie z ich komputerami.

  • Jeśli uwierzytelnianie Kerberos nie powiedzie się podczas nawiązywania połączenia zdalnego sterowania z komputerem, zostanie wyświetlony monit o kontynuację, zanim program Menedżer konfiguracji przełączy się na mniej bezpieczną metodę uwierzytelniania NTLM.

  • Dla pakietów zdalnego sterowania jest wymagany tylko port TCP 2701; porty TCP 2702 i TCP 135 nie są już używane.

  • Poniższe ulepszenia skracają czas reakcji przy połączeniach o niskiej przepustowości:

    • eliminacja śladów myszy dzięki użyciu pojedynczego kształtu kursora myszy,

    • pełna obsługa interfejsu Windows Aero,

    • eliminacja sterownika dublowania.

Więcej informacji znajduje się w temacie Wprowadzenie do zdalnego sterowania w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Spis sprzętu

Poniższe elementy związane ze spisem sprzętu stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • W programie System Center 2012 Configuration Manager można włączyć niestandardowy spis sprzętu oraz dodać i zaimportować nowe klasy spisu z konsoli programu Menedżer konfiguracji. Plik sms_def.mof nie jest już używany w celu dostosowania spisu sprzętu.

  • Schemat spisu można rozszerzyć przez dodanie lub zaimportowanie nowych klas.

  • Do kolekcji urządzeń można zastosować różne ustawienia spisu sprzętu przy użyciu ustawień klienta.

Więcej informacji znajduje się w temacie Wprowadzenie do spisu sprzętu w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Zapasy oprogramowania

Między programami Menedżer konfiguracji a Configuration Manager 2007 nie wprowadzono żadnych ważnych zmian dotyczących spisu oprogramowania.

Więcej informacji dotyczących spisu oprogramowania znajduje się w temacie Wprowadzenie do spisu oprogramowania w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Analiza zasobów

Poniższe elementy związane z analizą zasobów stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • W programie System Center 2012 Configuration Manager można włączyć klasy spisu sprzętu analizy zasobów bez konieczności edycji pliku sms_def.mof.

  • Obecnie można pobrać zestawienie licencji Microsoft Volume Licensing Service (MVLS) z serwisu Microsoft Volume Licensing Service Center oraz zaimportować zestawienie licencji z konsoli programu Menedżer konfiguracji.

  • Dostępne jest nowe zadanie obsługi (Sprawdź tytuł aplikacji z informacjami o spisie), która sprawdza, czy tytuł oprogramowania zgłoszony w spisie oprogramowania został uzgodniony z tytułem oprogramowania w katalogu analizy zasobów.

  • Dostępne jest nowe zadanie obsługi (Podsumuj dane zainstalowanego oprogramowania), które udostępnia informacje wyświetlane w węźle Spisane oprogramowanie w węźle Analiza zasobów w obszarze roboczym Zasoby i zgodność.

  • Raporty licencji dostępowych stały się przestarzałe.

Więcej informacji znajduje się w temacie Wprowadzenie do analizy zasobów w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Pomiar użytkowania oprogramowania

Między programami Menedżer konfiguracji a Configuration Manager 2007 nie wprowadzono żadnych ważnych zmian dotyczących zliczania oprogramowania.

Więcej informacji dotyczących zliczania oprogramowania znajduje się w temacie Wprowadzenie do oprogramowania zliczania w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Zarządzanie energią

Następujące elementy związane z zarządzaniem energią są nowe lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Jeśli użytkownik administracyjny włączy tę opcję, użytkownicy będą mogli wykluczać komputery z zarządzania energią.

  • Maszyny wirtualne są wykluczone z zarządzania energią.

  • Użytkownicy administracyjni mogą kopiować ustawienia zarządzania energią z innej kolekcji.

  • Dostępny jest nowy raport Wykluczone komputery. Przedstawia on komputery wykluczone z zarządzania energią.

Więcej informacji znajduje się w temacie Wprowadzenie do zarządzania energią w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Urządzenie przenośne

Rejestrowanie urządzeń przenośnych w programie System Center 2012 Configuration Manager jest teraz obsługiwane natywnie przy użyciu dwóch nowych ról systemu lokacji rejestracji (punkt rejestracyjny i punkt proxy rejestracji) i urzędu certyfikacji przedsiębiorstwa firmy Microsoft.

Więcej informacji o sposobie konfiguracji rejestrowania urządzeń przenośnych za pomocą programu System Center 2012 Configuration Manager znajduje się w temacie Jak zainstalować klientów na urządzeniach przenośnych i zarejestrować ich za pomocą programu Configuration Manager.

Po zarejestrowani urządzeń przenośnych można zarządzać ich ustawieniami przez utworzenie elementów konfiguracji urządzeń przenośnych, a następnie wdrożenie ich w linii bazowej konfiguracji. Aby uzyskać więcej informacji, zobacz Jak utworzyć elementy konfiguracji urządzeń przenośnych ustawień zgodności w programie Configuration Manager.

Więcej informacji zawiera sekcja Zarządzanie urządzeniami przenośnymi za pomocą programu Configuration Manager w temacie Wprowadzenie do wdrażania klientów w programie Configuration Manager przewodnika Wdrażanie klientów dla programu System Center 2012 Configuration Manager.

Łącznik serwera Exchange

Łącznik serwera Exchange stanowi nowość w programie System Center 2012 Configuration Manager i umożliwia wyszukiwanie urządzeń przenośnych oraz zarządzanie urządzeniami przenośnymi, które łączą się z serwerem Exchange Server (lokalnym lub hostowanym) przy użyciu protokołu ActiveSync. Użycie tego procesu zarządzania urządzeniami przenośnymi jest możliwe w przypadku, gdy nie można zainstalować klienta programu Configuration Manager na urządzeniu przenośnym.

Więcej informacji o różnych możliwościach zarządzania urządzeniami przenośnymi przy użyciu łącznika serwera Exchange lub po zainstalowaniu klienta programu Menedżer konfiguracji na urządzeniach przenośnych zawiera temat Określanie sposobu zarządzania urządzeniami przenośnymi w programie Configuration Manager.

Więcej informacji o sposobie instalowania i konfigurowania łącznika serwera Exchange zawiera temat Jak zarządzać urządzeniami przenośnymi za pomocą programu Configuration Manager i Exchange w przewodniku Wdrażanie klientów dla programu System Center 2012 Configuration Manager.

Starszy klient urządzenia przenośnego

Jeśli istnieją urządzenia przenośne zarządzane przy użyciu programu Configuration Manager 2007 i nie można zarejestrować ich za pomocą programu System Center 2012 Configuration Manager, możliwe jest dalsze użycie tych urządzeń dzięki programowi System Center 2012 Configuration Manager. Instalacja tego klienta urządzenia przenośnego odbywa się w dotychczasowy sposób. Program Configuration Manager 2007 nie wymagał certyfikatów PKI, ale program System Center 2012 Configuration Manager wymaga ich na urządzeniu przenośnym oraz w punktach zarządzania i punktach dystrybucji.

W przeciwieństwie do innych klientów, starsi klienci urządzeń przenośnych nie mogą automatycznie używać wielu punktów zarządzania w lokacji.

Kolekcja plików nie jest już obsługiwana dla tych klientów urządzeń przenośnych w programie System Center 2012 Configuration Manager. W przeciwieństwie do urządzeń przenośnych, które można zarejestrować w programie Menedżer konfiguracji lub którymi można zarządzać przy użyciu łącznika serwera Exchange, nie jest możliwe zarządzanie ustawieniami tych urządzeń przenośnych. Ponadto nie jest już obsługiwane narzędzie rozszerzenia spisu zarządzania urządzeniami przenośnymi (DmInvExtension.exe). Ta funkcja została zastąpiona przez łącznik serwera Exchange.

Więcej informacji o różnych możliwościach zarządzania urządzeniami przenośnymi znajduje się w temacie Określanie sposobu zarządzania urządzeniami przenośnymi w programie Configuration Manager.

Więcej informacji zawiera sekcja Zarządzanie urządzeniami przenośnymi za pomocą programu Configuration Manager w temacie Wprowadzenie do wdrażania klientów w programie Configuration Manager przewodnika Wdrażanie klientów dla programu System Center 2012 Configuration Manager.

Program Endpoint Protection

Program System Center 2012 Endpoint Protection jest teraz zintegrowany w programem System Center 2012 Configuration Manager. Poniższe elementy związane z programem Endpoint Protection stanowią nowość lub zostały zmienione w stosunku do programu Forefront Endpoint Protection 2010:

  • Ponieważ program Endpoint Protection jest obecnie w pełni zintegrowany z programem Menedżer konfiguracji, nie jest konieczne uruchamianie oddzielnego programu instalacyjnego w celu zainstalowania serwera Endpoint Protection. Zamiast tego należy wybrać punkt programu Endpoint Protection jako jedną z dostępnych ról systemu lokacji programu Menedżer konfiguracji.

  • Klienta programu Endpoint Protection można zainstalować przy użyciu ustawień klienta programu Menedżer konfiguracji. Można także zarządzać istniejącymi klientami programu Endpoint Protection. Nie jest konieczne użycie pakietu i programu w celu zainstalowania klienta programu Endpoint Protection.

  • Rola zabezpieczeń administracji opartej na roli Menedżer ochrony punktu końcowego zapewnia użytkownikowi administracyjnemu minimalny poziom uprawnień wymaganych do zarządzania programem Endpoint Protection w hierarchii.

  • Program Endpoint Protection w programie Menedżer konfiguracji udostępnia nowe raporty, które integrują się z funkcjami raportowania programu Menedżer konfiguracji. Można na przykład zidentyfikować użytkowników, których komputery najczęściej zgłaszają zagrożenia bezpieczeństwa.

  • Korzystając z aktualizacji oprogramowania w programie Menedżer konfiguracji, można automatycznie aktualizować definicję i aparat definicji przy użyciu reguł wdrażania automatycznego.

  • Istnieje możliwość skonfigurowania wielu typów alertów dotyczących złośliwego oprogramowania w celu powiadamiania o wykryciu przez program Endpoint Protection złośliwego kodu na komputerach. Można także skonfigurować subskrypcje w celu powiadamiania o tych alertach przy użyciu poczty e-mail.

  • Pulpit nawigacyjny programu Endpoint Protection jest zintegrowany z konsolą programu Menedżer konfiguracji. Nie trzeba instalować pulpitu nawigacyjnego oddzielnie. Aby wyświetlić pulpit nawigacyjny programu Endpoint Protection, należy kliknąć węzeł Stan programu System Center 2012 Endpoint Protection w obszarze roboczym Monitorowanie.

Więcej informacji znajduje się w temacie Wprowadzenie do programu Endpoint Protection w programie Configuration Manager w przewodniku Zasoby i zgodność w programie System Center 2012 Configuration Manager.

Wdrażanie oprogramowania i zarządzanie zawartością

Poniższe sekcje zawierają informacje o zmianach wprowadzonych od wydania programu Configuration Manager 2007 dotyczących aktualizacji oprogramowania, dystrybucji oprogramowania, wdrażania systemów operacyjnych i sekwencji zadań w programie System Center 2012 Configuration Manager.

Aktualizacje oprogramowania

Chociaż ogólne koncepcje dotyczące wdrażania aktualizacji oprogramowania pozostały niezmienione w programie System Center 2012 Configuration Manager w porównaniu z programem Configuration Manager 2007, są dostępne nowe lub zaktualizowane funkcje stanowiące ulepszenie procesu wdrażania aktualizacji oprogramowania. Dotyczy to między innymi automatycznego zatwierdzania i wdrażania aktualizacji oprogramowania, udoskonalonej funkcji wyszukiwania z rozbudowanymi kryteriami, ulepszeń funkcji monitorowania aktualizacji oprogramowania oraz większej kontroli użytkownika nad planowaniem instalacji aktualizacji oprogramowania.

W poniższej tabeli przedstawiono funkcje związane z aktualizacjami oprogramowania, które stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007.

Funkcja

Opis

Grupy aktualizacji oprogramowania

Nową funkcją w programie Menedżer konfiguracji są grupy aktualizacji oprogramowania, zastępujące listy aktualizacji używane w programie Configuration Manager 2007. Grupy aktualizacji oprogramowania umożliwiają bardziej efektywną organizację aktualizacji oprogramowania w środowisku. Można ręcznie dodawać aktualizacje oprogramowania do grupy aktualizacji oprogramowania lub dodawać je automatycznie do nowej bądź istniejącej grupy aktualizacji oprogramowania przy użyciu reguły wdrażania automatycznego. Możesz również wdrożyć grupę aktualizacji oprogramowania ręcznie lub automatycznie przy użyciu reguły wdrażania automatycznego. Po wdrożeniu grupy aktualizacji oprogramowania można do niej dodawać nowe aktualizacje oprogramowania, które będą wdrażane automatycznie.

Reguły wdrażania automatycznego

Reguły wdrażania automatycznego umożliwiają automatyczne zatwierdzanie i wdrażanie aktualizacji oprogramowania. Można określić kryteria aktualizacji oprogramowania (na przykład wszystkie aktualizacje systemu operacyjnego Windows 7 wydane w ubiegłym tygodniu). Następnie aktualizacje oprogramowania zostaną dodane do grupy aktualizacji oprogramowania i będzie można skonfigurować ustawienia ich wdrożenia oraz monitorowania, a także zdecydować, czy aktualizacje mają zostać wdrożone w ramach grupy aktualizacji oprogramowania. Można wdrożyć aktualizacje oprogramowania w ramach grupy aktualizacji oprogramowania lub pobrać z komputerów klienckich informacje dotyczące zgodności aktualizacji oprogramowania w grupie bez ich wdrażania.

Filtrowanie aktualizacji oprogramowania

Nowe funkcje wyszukiwania wraz z rozbudowanymi kryteriami są dostępne w odniesieniu do aktualizacji oprogramowania wyświetlanych w konsoli programu Menedżer konfiguracji. Można dodać zestaw kryteriów ułatwiających znajdowanie wymaganych aktualizacji oprogramowania. Kryteria wyszukiwania można zapisać w celu ich użycia później. Można na przykład ustawić kryteria wszystkich krytycznych aktualizacji oprogramowania systemu operacyjnego Windows 7 oraz aktualizacji wydanych w ubiegłym roku. Po odfiltrowaniu wymaganych aplikacji można wybrać aktualizacje oprogramowania oraz informacje o zgodności dotyczące poszczególnych aktualizacji, utworzyć grupę aktualizacji oprogramowania zawierającą wybrane aktualizacje, ręcznie wdrażać aktualizacje oprogramowania itp.

Monitorowanie aktualizacji oprogramowania

W konsoli programu Menedżer konfiguracji można monitorować następujące obiekty i procesy aktualizacji oprogramowania:

  • informacje dotyczące zgodności z ważnymi aktualizacjami oprogramowania i widoki wdrożenia,

  • szczegółowe komunikaty o stanie dotyczące wszystkich wdrożeń i zasobów,

  • kody błędów aktualizacji oprogramowania z dodatkowymi informacjami ułatwiającymi identyfikację problemów,

  • informacje o stanie synchronizacji aktualizacji oprogramowania,

  • alerty dotyczące ważnych kwestii związanych z aktualizacjami oprogramowania.

Jest również dostępna funkcja raportów aktualizacji oprogramowania zawierających szczegółowe informacje dotyczące stanu aktualizacji oprogramowania, grup aktualizacji oprogramowania oraz wdrożeń aktualizacji.

Zarządzanie zastąpionymi aktualizacjami oprogramowania

Zastąpione aktualizacje oprogramowania w programie Configuration Manager 2007 były automatycznie wygaszane podczas pełnego procesu synchronizacji aktualizacji oprogramowania w lokacji.

W programie System Center 2012 Configuration Manager można wybrać, czy zarządzanie zastąpionymi aktualizacjami oprogramowania ma przebiegać analogicznie jak w programie Configuration Manager 2007, lub skonfigurować okres, podczas którego zastąpione aktualizacje oprogramowania nie będą automatycznie wygasać. W tym czasie można będzie wdrażać zastąpione aktualizacje oprogramowania.

Większa kontrola użytkownika nad procesem instalowania aktualizacji oprogramowania

Program Menedżer konfiguracji zapewnia większą kontrolę nad wybraniem momentu zainstalowania aktualizacji oprogramowania na komputerze. Program Software Center programu Menedżer konfiguracji jest aplikacją instalowaną wraz z klientem programu Menedżer konfiguracji. Można ją uruchamiać w menu Start do zarządzania oprogramowaniem wdrożonym na komputerze. Dotyczy to również aktualizacji oprogramowania. W programie Software Center można planować instalację aktualizacji oprogramowania w dogodnym momencie przed upływem terminu ostatecznego oraz instalować opcjonalne aktualizacje oprogramowania. Można na przykład skonfigurować godziny pracy i ustawić uruchamianie aktualizacji poza tymi godzinami, aby zminimalizować ograniczenie wydajności pracy. Gdy nadejdzie termin ostateczny aktualizacji oprogramowania, rozpocznie się proces jej i.

Pliki aktualizacji oprogramowania są przechowywane w bibliotece zawartości

Biblioteka zawartości w programie System Center 2012 Configuration Manager to lokalizacja, w której są przechowywane wszystkie pliki zawartości obejmujące aktualizacje, aplikacje, wdrożenia systemu operacyjnego itd. Biblioteka zawartości zapewnia funkcję Single Instance Store dla plików zawartości na serwerze lokacji i w punktach dystrybucji. Ponadto oferuje więcej możliwości niż funkcja zarządzania zawartością w programie Configuration Manager 2007. Na przykład w programie Configuration Manager 2007 jest możliwa wielokrotna dystrybucja tych samych plików zawartości przy użyciu różnych wdrożeń i pakietów wdrożeniowych. W wyniku tego te same pliki zawartości były wielokrotnie zapisywane na serwerze lokacji oraz w punktach dystrybucji, co powodowało większe obciążenie przetwarzaniem i nadmierne wymagania miejsca na dysku twardym.

Więcej informacji na temat zarządzania zawartością zawiera sekcja Biblioteka zawartości w temacie Wprowadzenie do zarządzania zawartością w programie Configuration Manager.

Szablon wdrożenia aktualizacji oprogramowania

Konsola programu Menedżer konfiguracji nie zawiera już węzła Szablony wdrażania służącego do zarządzania szablonami. Szablony wdrażania można tworzyć tylko w Kreatorze tworzenia reguł wdrażania automatycznego lub Kreatorze wdrażania aktualizacji oprogramowania. W szablonach wdrażania można zapisywać wiele właściwości wdrożenia, które mogą pozostawać takie same dla wielu wdrożeń, co pozwala użytkownikom administracyjnym zaoszczędzić wiele czasu podczas wdrażania aktualizacji oprogramowania.

Szablony wdrażania można tworzyć na potrzeby różnych scenariuszy wdrażania w środowisku. Można na przykład utworzyć szablon przyspieszonych i planowanych wdrożeń aktualizacji oprogramowania. Szablon przyspieszonego wdrożenia może spowodować pominięcie wyświetlania powiadomień na komputerach klienckich, ustawienie terminu ostatecznego na zero (0) dni od harmonogramu wdrożenia oraz umożliwienie ponownego uruchomienia systemu poza oknem obsługi. Szablon planowanego wdrożenia może zezwalać na wyświetlanie powiadomień na komputerach klienckich oraz ustawienie terminu ostatecznego na 14 dni od harmonogramu wdrożenia.

Klienci internetowi mogą pobierać pliki aktualizacji z Internetu

Po otrzymaniu wdrożenia przez klienta internetowego klient w pierwszej kolejności spróbuje pobrać pliki oprogramowania z usługi Microsoft Update zamiast z punktu dystrybucji. Jeśli połączenie z usługą Microsoft Update zakończy się niepowodzeniem, klient nawiąże rezerwowe połączenie z punktem dystrybucji zawierającym pliki aktualizacji oprogramowania oraz skonfigurowanym, by przyjmować połączenia z klientami za pośrednictwem Internetu.

Listy aktualizacji nie są już używane

Listy aktualizacji zostały zastąpione grupami aktualizacji oprogramowania.

Wdrożenia nie są już używane

W programie System Center 2012 Configuration Manager można nadal wdrażać aktualizacje oprogramowania, nie już jednak widocznych obiektów wdrożeń aktualizacji oprogramowania. Obiekt wdrożenia jest obecnie zagnieżdżony w grupie aktualizacji oprogramowania.

Kreator tworzenia nowych zasad nie może być już używany do tworzenia zasad NAP aktualizacji oprogramowania

Węzeł Ochrona dostępu do sieci w konsoli programu Menedżer konfiguracji oraz Kreator tworzenia nowych zasad nie są już dostępne w programie System Center 2012 Configuration Manager. Aby utworzyć zasadę ochrony dostępu do sieci dla aktualizacji oprogramowania, należy wybrać pozycję Włącz ocenę NAP na karcie Ocena NAP w oknie właściwości aktualizacji oprogramowania.

Więcej informacji znajduje się w temacie Wprowadzenie do aktualizacji oprogramowania w programie Configuration Manager w przewodniku Wdrażanie oprogramowania i systemów operacyjnych w programie System Center 2012 Configuration Manager.

Zarządzanie aplikacjami

Aplikacje są nowością w programie System Center 2012 Configuration Manager i mają następującą charakterystykę:

  • Aplikacje zawierają pliki i informacje wymagane do wdrożenia pakietu oprogramowania na komputerze lub urządzeniu przenośnym. Aplikacje obejmują wiele typów wdrożeń zawierających pliki i polecenia wymagane do zainstalowania oprogramowania. Na przykład, aplikacja może zawierać typy wdrożeń lokalnej instalacji pakietu oprogramowania, pakietu aplikacji wirtualnej lub wersji aplikacji na urządzenia przenośne.

  • Reguły wymagań definiują warunki określające sposób wdrożenia aplikacji na urządzeniach klienckich. Użytkownik może na przykład określić, że aplikacja ma nie być instalowana, jeśli komputer docelowy ma mniej niż 2 GB pamięci RAM, lub że zostanie zainstalowany typ wdrożenia aplikacji wirtualnej, jeśli komputer docelowy nie jest urządzeniem podstawowym użytkownika.

  • Warunki globalne są podobne do zasad wymagań, mogą być jednak ponownie użyte z każdym typem wdrożenia.

  • Koligacja urządzenia użytkownika umożliwia kojarzenie użytkownika z określonymi urządzeniami, aby wdrożyć oprogramowanie dla danego użytkownika, a nie na danym urządzeniu. Można na przykład wdrożyć aplikację tak, aby została zainstalowana wyłącznie na urządzeniu podstawowym użytkownika. Na urządzenia nie będących urządzeniem podstawowym użytkownika można wdrożyć aplikację wirtualną, która będzie usuwana po wylogowaniu się użytkownika.

  • Do rozsyłania aplikacji są używane wdrożenia. Wdrożenie może mieć akcję określającą, czy aplikacja ma być zainstalowana lub odinstalowana, oraz cel określający, czy konieczne jest zainstalowanie aplikacji, czy o instalacji może zadecydować użytkownik.

  • Program System Center 2012 Configuration Manager może korzystać z metod wykrywania, aby określić, czy dany typ wdrożenia został już zainstalowany na urządzeniu przy użyciu informacji o produkcie lub skryptu.

  • Funkcja zarządzania aplikacjami obsługuje nowe funkcje monitorowania programu System Center 2012 Configuration Manager. Stan wdrożenia aplikacji można monitorować bezpośrednio w konsoli programu Configuration Manager.

  • Program Configuration Manager 2007 obsługuje pakiety i programy programu System Center 2012 Configuration Manager, które mogą korzystać z niektórych nowych funkcji wdrażania i monitorowania.

  • Można teraz wdrożyć sekwencję zadań w Internecie jako metodę wdrożenia skryptu, na przykład przed zainstalowaniem pakietu i programu. Wdrażanie systemu operacyjnego przez Internet nadal nie jest obsługiwane.

  • Centrum oprogramowania jest nowym interfejsem klienta umożliwiającym użytkownikom żądanie i instalowanie aplikacji, kontrolowanie niektórych funkcji klienta i uzyskanie dostępu do katalogu aplikacji zawierającego szczegóły na temat wszystkich dostępnych aplikacji.

  • Podczas wdrażania oprogramowania dla użytkowników nie muszą oni się już wylogowywać i ponownie logować, aby program Menedżer konfiguracji uwzględnił nowe wdrożenie oprogramowania w zasadach użytkownika. Jeśli jednak wdrożenie używa grupy systemu Windows, a użytkownik został nowo dodany do tej grupy, system Windows będzie nadal wymagał, aby użytkownik wylogował się, a następnie zalogował się ponownie, aby stał się nowym członkiem w grupie systemu Windows w celu otrzymania wdrożenia oprogramowania przeznaczonego dla użytkownika.

Następujące elementy związane z wdrożeniem aplikacji wirtualnych (programu App-V) są nowe lub zostały zmienione w programie System Center 2012 Configuration Manager:

  • Aplikacje wirtualne obsługują funkcję tworzenia pakietów dynamicznych programu App-V przy użyciu zależności aplikacji lokalnych i wirtualnych programu Menedżer konfiguracji.

  • Można selektywnie publikować składniki aplikacji wirtualnej na komputerach klienckich.

  • Zwiększona wydajność publikowania skrótów aplikacji na komputerach klienckich.

  • Klienci sprawdzają teraz szybciej dostępność wymaganych instalacji po zalogowaniu, a także będą sprawdzać dostępność owych instalacji po odblokowaniu pulpitu.

  • Aplikacje można wdrażać dla użytkowników pulpitu zdalnego lub serwerów Citrix, gdy inni użytkownicy będą do nich zalogowani.

  • Program System Center 2012 Configuration Manager obsługuje strumieniowe przesyłanie aplikacji wirtualnych przez Internet z internetowego punktu dystrybucji.

  • Obsługa przesyłania strumieniowego pakietów połączonych przy użyciu funkcji tworzenia pakietów dynamicznych.

  • W programie Configuration Manager 2007 należało włączyć obsługę przesyłania strumieniowego aplikacji wirtualnych w każdym punkcie dystrybucji. W programie System Center 2012 Configuration Manager wszystkie punkty dystrybucji są automatycznie w stanie przesyłać strumieniowo aplikacje wirtualne.

  • Ograniczone użycie miejsca na dysku w punktach dystrybucji, ponieważ zawartość aplikacji nie jest już duplikowana dla wielu poprawek aplikacji.

  • Zawartość aplikacji wirtualnych nie jest już domyślnie utrwalana w pamięci podręcznej klienta programu Menedżer konfiguracji.

  • Nie można już tworzyć aplikacji wirtualnych przy użyciu pakietów i programów w programie Menedżer konfiguracji. Należy zamiast tego użyć funkcji zarządzania aplikacjami w programie Menedżer konfiguracji.

  • Program Menedżer konfiguracji obsługuje migrację pakietów aplikacji wirtualnych z programu Configuration Manager 2007 do programu System Center 2012 Configuration Manager. Podczas migrowania pakietu App-V z programu Configuration Manager 2007 Kreator migracji utworzy pakiet jako aplikację programu System Center 2012 Configuration Manager.

  • Usunięto opcję klienta Configuration Manager 2007Zezwól na anonsowanie pakietu aplikacji wirtualnych. W programie System Center 2012 Configuration Manager aplikacje wirtualne można wdrażać domyślnie.

  • Aplikacje wirtualne wdrażane z serwera programu App-V nie zostaną usunięte przez klienta programu Menedżer konfiguracji.

  • Zapasów sprzętu w programie Menedżer konfiguracji można użyć w celu sporządzenia inwentaryzacji aplikacji wirtualnych wdrożonych przez serwer programu App-V.

  • Zawartość aplikacji pobrana do pamięci podręcznej programu App-V nie zostanie pobrana do pamięci podręcznej klienta programu Menedżer konfiguracji.

    Uwaga

    Aby zmodyfikować aplikację wirtualną, należy najpierw utworzyć ją jako aplikację programu Menedżer konfiguracji.

Więcej informacji znajduje się w temacie Wprowadzenie do zarządzania aplikacjami w programie Configuration Manager w przewodniku Wdrażanie oprogramowania i systemów operacyjnych w programie System Center 2012 Configuration Manager.

Wdrożenie systemu operacyjnego

Następujące elementy związane z wdrażaniem systemu operacyjnego są nowe lub zostały zmienione w stosunku do programu Configuration Manager 2007:

Więcej informacji znajduje się w temacie Wprowadzenie do wdrażania systemu operacyjnego w programie Configuration Manager w przewodniku Wdrażanie oprogramowania i systemów operacyjnych w programie System Center 2012 Configuration Manager.

Zarządzanie zawartością

Poniższe elementy związane z zarządzaniem zawartością stanowią nowość lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • W programie Configuration Manager 2007 punkty dystrybucji gałęzi umożliwiały dystrybucję zawartości, na przykład do małego biura z ograniczoną przepustowością sieci. W programie System Center 2012 Configuration Manager jest dostępny tylko jeden typ punktu dystrybucji, który zapewnia następujące nowe funkcje:

    • Rolę systemu lokacji punktu dystrybucji można instalować na komputerach klientów lub serwerów.

    • Istnieje możliwość konfigurowania ustawień przepustowości i ograniczenia przepustowości, a także planowania dystrybucji zawartości między serwerem lokacji a punktem dystrybucji.

    • W zdalnych punktach dystrybucji można wstępnie przygotować zawartość i zarządzać sposobem aktualizowania zawartości we wstępnie przygotowanych punktach dystrybucji przez program Menedżer konfiguracji.

    • Punkt obsługi środowiska PXE i skojarzone ustawienia są dostępne we właściwościach punktu dystrybucji.

  • W programie Configuration Manager 2007 konfiguruje się chroniony punkt dystrybucji, aby uniemożliwić klientom nie należącym do chronionych granic dostęp do tego punktu. W programie System Center 2012 Configuration Manager chronione punkty dystrybucji zastąpiono preferowanymi punktami dystrybucji.

  • Grupy punktów dystrybucji umożliwiają logiczne grupowanie punktów dystrybucji zawartości. Do grupy punktów dystrybucji możesz dodać jeden lub więcej punktów dystrybucji z dowolnej lokacji w hierarchii programu Menedżer konfiguracji. Możesz również dodać punkt dystrybucji do więcej niż jednej grupy punktów dystrybucji. Ta rozszerzona funkcjonalność umożliwia zarządzanie i monitorowanie zawartości z centralnej lokalizacji punktów dystrybucji obejmującej wiele lokacji.

  • Biblioteka zawartości w programie System Center 2012 Configuration Manager to lokalizacja, w której są przechowywane wszystkie pliki zawartości obejmujące aktualizacje, aplikacje, wdrożenia systemu operacyjnego itd. Biblioteka zawartości zapewnia funkcję Single Instance Store dla plików zawartości na serwerze lokacji i w punktach dystrybucji. Ponadto oferuje więcej możliwości niż funkcja zarządzania zawartością w programie Configuration Manager 2007. Na przykład w programie Configuration Manager 2007 jest możliwa wielokrotna dystrybucja tych samych plików zawartości przy użyciu różnych wdrożeń i pakietów wdrożeniowych. W wyniku tego te same pliki zawartości były wielokrotnie zapisywane na serwerze lokacji oraz w punktach dystrybucji, co powodowało większe obciążenie przetwarzaniem i nadmierne wymagania miejsca na dysku twardym.

  • Przed rozpoczęciem dystrybucji zawartość można wstępnie przygotować. Proces ten polega na kopiowaniu zawartości do biblioteki zawartości na serwerze lokacji lub w punkcie dystrybucji. Pliki zawartości znajdują się już w bibliotece zawartości, dlatego podczas dystrybucji zawartości program Menedżer konfiguracji nie kopiuje plików za pośrednictwem sieci.

  • W konsoli programu Menedżer konfiguracji jest dostępna funkcja monitorowania zawartości, która uwzględnia stan wszystkich typów pakietów w odniesieniu do skojarzonych punktów dystrybucji, stan zawartości przypisanej do określonej grupy punktów dystrybucji, stan zawartości przypisanej do punktu dystrybucji oraz stan opcjonalnych funkcji poszczególnych punktów dystrybucji.

  • Aby sprawdzić integralność pakietów rozproszonych do punktu dystrybucji, można włączyć funkcję weryfikacji zawartości.

  • W programie Configuration Manager 2007 pliki zawartości są automatycznie rozpraszane do stacji dysków z największą ilością wolnego miejsca. W programie System Center 2012 Configuration Manager można skonfigurować stacje dysków, w których zawartość ma być przechowywana, a także priorytet poszczególnych stacji w ramach kopiowania plików zawartości przez program Menedżer konfiguracji.

  • W programie System Center 2012 Configuration Manager zintegrowano usługę BranchCache, która umożliwia bardziej szczegółową kontrolę użycia. Ustawienia usługi BranchCache można skonfigurować w typie wdrożenia aplikacji oraz we wdrożeniu pakietu.

Więcej informacji znajduje się w temacie Wprowadzenie do zarządzania zawartością w programie Configuration Manager w przewodniku Wdrażanie oprogramowania i systemów operacyjnych w programie System Center 2012 Configuration Manager.

Monitorowanie i raportowanie

Poniższe sekcje zawierają informacje o zmianach wprowadzonych od wydania programu Configuration Manager 2007 dotyczących monitorowania i raportowania w programie System Center 2012 Configuration Manager.

Raportowanie

Następujące elementy związane z raportowaniem są nowe lub zostały zmienione w stosunku do programu Configuration Manager 2007:

  • Program Menedżer konfiguracji nie używa już punktu raportowania; jedyną rolą systemu lokacji używaną obecnie do raportowania przez program Menedżer konfiguracji jest punkt usług raportowania.

  • Pełna integracja usług SQL Server Reporting Services programu Configuration Manager 2007: Poza standardowymi funkcjami zarządzania raportami program Configuration Manager 2007 R2 wprowadza obsługę raportowania usługi SQL Server Reporting Services. Program System Center 2012 Configuration Manager integruje rozwiązanie usługi Reporting Services, dodaje nową funkcjonalność i usuwa standardową funkcję zarządzania raportami jako rozwiązanie raportowania.

  • Integracja z programem Report Builder 2.0: program System Center 2012 Configuration Manager korzysta z programu Microsoft SQL Server 2008 Reporting Services Report Builder 2.0 jako jedynego narzędzia do tworzenia i edycji raportów na podstawie zarówno modelu, jak i bazy danych SQL. Program Report Builder 2.0 jest instalowany automatycznie przy pierwszym utworzeniu lub zmodyfikowaniu raportu.

  • Subskrypcje raportów w usługach SQL Server Reporting Services pozwalają konfigurować automatyczne dostarczanie określonych raportów pocztą e-mail lub do udziału plików w zaplanowanych odstępach czasu.

  • Raporty programu Menedżer konfiguracji można uruchamiać w konsoli programu Menedżer konfiguracji przy użyciu przeglądarki raportów lub z poziomu przeglądarki przy użyciu menedżera raportów. Obie metody uruchamiania raportów zapewniają podobne możliwości.

  • Raporty w programie Menedżer konfiguracji są wyświetlane zgodnie z ustawieniami regionalnymi zainstalowanej konsoli programu Menedżer konfiguracji. Subskrypcje są wyświetlane zgodnie z ustawieniami regionalnymi, w których działa usługa SQL Server Reporting Services. Przy autoryzowaniu raportu można skonfigurować zestaw i wyrażenie.

Więcej informacji znajduje się w temacie Wprowadzenie do raportowania w programie Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Alerty

Alerty to nowa funkcja programu System Center 2012 Configuration Manager, która zapewnia przekazywaną praktycznie w czasie rzeczywistym do konsoli programu Configuration Manager informacje o bieżących operacjach i warunkach. Alerty są oparte na stanach i są automatycznie aktualizowane po zmianie warunków. Alerty programu System Center 2012 Configuration Manager różnią się od komunikatów o stanie w programie Configuration Manager oraz od alertów z innych produktów z serii System Center, takich jak alerty w programie Microsoft System Center Operations Manager 2007.

Więcej informacji znajduje się w temacie Konfigurowanie alertów w programie Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.

Monitorowanie replikacji bazy danych

Status replikacji bazy danych programu System Center 2012 Configuration Manager można monitorować za pomocą węzła Replikacja bazy danych w obszarze roboczym Monitorowanie konsoli programu Menedżer konfiguracji.

Więcej informacji znajduje się w temacie Monitorowanie lokacji i hierarchii w programie Configuration Manager w przewodniku Administrowanie witryną dla programu System Center 2012 Configuration Manager.