Настройка компонентов сайта в Configuration Manager

 

Применимо к:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Компоненты сайта настраиваются для управления поведением ролей систем сайта, а также поведением отчетов о состоянии сайта. Конфигурации ролей системы сайта применяются к каждому экземпляру роли системы сайта на определенном сайте. Настройка таких конфигураций должна выполняться на каждом сайте отдельно, и не может применяться к нескольким сайтам.

Настройка компонентов сайта для Configuration Manager

Компоненты сайта настраиваются для управления поведением ролей систем сайта, а также поведением отчетов о состоянии сайта. Конфигурации ролей системы сайта применяются к каждому экземпляру роли системы сайта на определенном сайте. Настройка таких конфигураций должна выполняться на каждом сайте отдельно, и не может применяться к нескольким сайтам.

Используйте следующую процедуру для выбора компонента сайта, настраиваемого для определенного сайта.

Чтобы изменить компоненты сайта на сайте

  1. В консоли Configuration Manager щелкните элемент Администрирование.

  2. В рабочей области Администрирование разверните узел Конфигурация сайта и выберите Сайты.

  3. Выберите сайт, содержащий компоненты, которые требуется настроить.

  4. На вкладке Главная в группе Параметры выберите Настройка компонентов сайта, после чего выберите компонент сайта, который требуется настроить.

Параметры компонентов сайта

Многие настройки компонентов сайта являются интуитивно понятными; для некоторых из них в диалоговых окнах отображаются дополнительные сведения. Следующие разделы содержат дополнительные сведения о параметрах, о которых, возможно, потребуется получить больше информации в процессе настройки.

Свойства компонента точки средства проверки работоспособности системы

Эти параметры конфигурации следует настраивать только в том случае, если на сайте, на котором будет использоваться защита доступа к сети для обновлений программного обеспечения, будут установлены точки средства проверки работоспособности системы.

Параметр конфигурации

Описание

Интервал между запросами (в минутах)

Указывает в минутах, как часто точки средств проверки работоспособности системы получают у доменных служб Active Directory и сохраняют в кэше ссылки на состояние работоспособности Configuration Manager. Эти сведения поступают при обращении к глобальному каталогу по протоколу LDAP.

Чем ниже это значение, тем быстрее средство проверки работоспособности системы обнаружит изменения в политиках NAP Configuration Manager. Тем не менее, скорее всего, окажутся несоответствующими, несмотря на то, что у них есть все необходимые обновления программного обеспечения, указанные в политиках NAP Configuration Manager. Если в данном сценарии политики на сервере политики сети настроены на предоставление несоответствующим клиентам ограниченного сетевого доступа, клиенты не будут иметь полного доступа к сети, пока они не загрузят политики NAP Configuration Manager, повторно оценят свое соответствие, а затем отправят точке средства проверки работоспособности системы новое сообщение о состоянии работоспособности. Этот процесс может занять несколько минут.

Чем выше это значение, тем ниже вероятность, что клиенты будут считаться несоответствующими при наличии у них всех требуемых обновлений программного обеспечения, указанных в политиках NAP Configuration Manager. При таком сценарии клиенты не рискуют получить ограниченный сетевой доступ для загрузки своих политик NAP Configuration Manager и переоценки соответствия. Тем не менее, боле высокие значения могут означать, что клиенты могут считаться соответствующими, даже если они не оценили соответствия с последними политиками NAP Configuration Manager.

Для снижения вероятности ограниченного сетевого доступа у клиентов с выбранными обновлениями программного обеспечения, но чтобы гарантировать, что результаты соответствия основаны на последних политиках NAP Configuration Manager, следует указать для этого параметра значение, равное удвоенному значению, указанному для Интервала опроса политики клиента (по умолчанию значение этого интервала равно одному часу).

Можно указать значение от 1 до 10080 минут, а значение по умолчанию — 120 минут.

Период действия (в часах)

Указывает длительность периода в часах, в течение которого сохраненное в кэше состояние работоспособности клиента будет принято как соответствующее точками средства проверки работоспособности системы.

Если состояние работоспособности клиента старше, чем период действия, точка средства проверки работоспособности системы вернет серверу политики сети данные о несовместимом состоянии работоспособности. В данном сценарии если политики на сервере политики сети требуют соответствия, клиент принуждается у переоценке своего статуса соответствия и предоставлению нового состояния работоспособности. Таким образом, большая длительность периода приводит к ускорению обработки (и снижению времени соединений), но сведения о соответствии могут оказаться устаревшими.

Можно указать значение от 1 до 168 часов, а значение по умолчанию — 26 часов.

System_CAPS_importantВажно

При изменении периода действия, заданного по умолчанию, следует убедиться, что указываемое значение превышает значение параметра расписания повторной оценки на клиенте. Если оценка соответствия на клиенте будет производиться реже, чем период действия, то точка проверки работоспособности системы будет считать клиенты несоответствующими.

В этом случае обновление даст клиентам команду переоценить свое соответствие и сформировать новое состояние работоспособности. Этот процесс может занять несколько минут, поэтому если политики на сервере политики сети настроены на ограничение сетевого доступа для несоответствующих компьютеров, компьютеры не смогут получить полного доступа к ресурсам сети в течение этого периода переоценки.

Дата создания (в формате UTC) должна быть более поздней, чем

Указывает, нужно ли гарантировать, что состояние работоспособности клиента создано после указанной даты и времени (по Гринвичу). После выбора этого варианта, выберите дату и время. Для даты и времени нельзя указывать значения в будущем, но только в прошлом или текущую дату и время.

Задание этого параметра полезно, если только что настроена новая политика защиты доступа к сети (NAP) Configuration Manager, и есть обязательное требование, что обновление программного обеспечения, выбранное в политике, включено в оценку, независимо от периода действия.

По умолчанию этот параметр отключен.

Назначение леса Active Directory

Указывает, что сервер сайта и точки средства проверки работоспособности системы для данного сайта находятся не в одном и том же лесу Active Directory. Чтобы настроить компонент точки проверки работоспособности систем для этой среды, необходимо определить, в каких лесах находятся точки проверки работоспособности систем, выяснить, существуют ли между ними отношения доверия, и принять решение о том, какой лес будет публиковать ссылки на состояние работоспособности Configuration Manager.

Лес Active Directory, публикующий ссылки на состояние работоспособности, должен быть расширен с помощью расширений схемы Configuration Manager, серверы сайта должны публиковать данные в Active Directory, а для контейнера System Management в Active Directory должны быть настроены соответствующие разрешения. Эти зависимости Active Directory могут повлиять на решение о том, какой лес будет использоваться для публикации ссылок на состояние работоспособности Configuration Manager.

В следующих сценариях отражены четыре основные конфигурации, при которых защита доступа к сети в Configuration Manager охватывает несколько лесов Active Directory. Используйте эти сценарии, чтобы определить, какие леса Active Directory будут публиковать ссылки на состояние работоспособности.

  • Серверы сайта находятся в одном лесу Active Directory, а все точки проверки работоспособности систем — в другом лесу Active Directory. Ссылки на состояние работоспособности Configuration Manager публикуются в лесу, содержащем серверы сайта. Выберите этот вариант, если можно выполнить расширение доменных служб Active Directory для Configuration Manager, и если точки средства проверки работоспособности системы находятся в демилитаризованной зоне.

  • Серверы сайта находятся в одном лесу Active Directory, а все точки проверки работоспособности систем — в другом лесу Active Directory. Ссылки на состояние работоспособности Configuration Manager публикуются в лесу, содержащем точки проверки работоспособности систем. Выберите этот вариант, если расширение доменных служб Active Directory для Configuration Manager не представляется возможным, но можно расширить схему второго леса.

  • Серверы сайта находятся в одном лесу Active Directory, а все точки проверки работоспособности систем — в другом лесу Active Directory. Ссылки на состояние работоспособности Configuration Manager публикуются в третьем лесу Active Directory, имеющем отношения доверия с двумя другими лесами (доверие леса или доверие внешних доменов). Выберите этот вариант, если расширение доменных служб Active Directory не представляется возможным ни для одного леса, но можно расширить схему нового или существующего леса.

  • Серверы сайта находятся в одном лесу Active Directory, а все точки проверки работоспособности систем — в другом лесу Active Directory. Ссылки на состояние работоспособности Configuration Manager публикуются в третьем лесу Active Directory, не имеющем отношения доверия с двумя другими лесами (ни доверия леса, ни доверия внешних доменов). Выберите этот вариант, если расширение доменных служб Active Directory не представляется возможным ни для одного леса, но можно расширить схему нового или существующего леса, который не может иметь отношения доверия с двумя другими лесами.

Учетная запись публикации ссылок на состояние работоспособности

Указывает учетную запись пользователя Microsoft Windows в выделенном лесу Active Directory, если выполняется одно из указанных ниже условий.

  • Выделенный лес не является лесом, в котором находится сервер сайта.

  • Между доменом сервера сайта и суффиксом домена отсутствуют отношения доверия.

  • Имеется отношение доверия между доменом сервера сайта и суффиксом домена, но контейнеру Active Directory System Management не было предоставлено разрешение "Полный доступ" для учетной записи компьютера сервера.

Учетная запись запросов на ссылки на состояние работоспособности

Указывает учетную запись пользователя Windows в выделенном лесу Active Directory, если выполняется одно из указанных ниже условий.

  • Выделенный лес не является лесом, в котором находятся точки средства проверки работоспособности системы.

  • Между точками средства проверки работоспособности системы и суффиксом домена отсутствуют отношения доверия.

Свойства компонента распространения программного обеспечения

Параметр конфигурации

Описание

Учетная запись доступа к сети

Укажите учетную запись пользователя Windows, которая будет использоваться для доступа к сети, когда клиентским компьютерам или доменам без доверия будет требоваться доступ к сетевым ресурсам.

System_CAPS_importantВажно

Учетная запись доступа к сети никогда не используется для обеспечения безопасности выполнения приложений и программ, установки обновлений программного обеспечения или выполнения последовательностей задач. Она используется только для доступа к сетевым ресурсам.

Хотя клиентские компьютеры Configuration Manager используют локальную системную учетную запись для выполнения большей части клиентских операций Configuration Manager на компьютере, локальная системная учетная запись не может использоваться для доступа к сетевым ресурсам. Например, локальная системная учетная запись не позволяет компьютеру проходить проверку подлинности на точках распространения, чтобы данный компьютер мог установить подключение и загрузить программное обеспечение. В этих сценариях клиенты из доверенных доменов используют учетную запись <имя_компьютера>$ для доступа к сетевым ресурсам. Компьютеры, которые не могут использовать учетную запись <имя_компьютера>$ для проверки подлинности компьютера, могут использовать для сетевого доступа указанную учетную запись пользователя Windows.

При развертывании операционной системы также может возникнуть необходимость указания учетной записи пользователя Windows для использования в качестве учетной записи сетевого доступа. Причина этого заключается в том, что компьютер, на котором устанавливается операционная система, не имеет учетной записи, которую можно было бы использовать для доступа к содержимому в сети.

System_CAPS_noteПримечание

При указании учетной записи пользователя Windows для нее следует указать минимальный набор разрешений в отношении содержимого, к которому будет осуществляться доступ с целью загрузки программного обеспечения. Учетной записи должно быть предоставлено право пользователя Доступ к компьютеру из сети на точке распространения или другом сервере, на котором находится содержимое пакета.

Не предоставляйте этой учетной записи право интерактивного входа в систему, а также право присоединения компьютеров к домену. Если требуется присоединить компьютеры к домену во время выполнения последовательности задач, используйте учетную запись присоединения доменов редактора последовательностей задач.

Для System Center 2012 R2 Configuration Manager и более поздних версий: Теперь для каждого сайта можно указывать несколько учетных записей сетевого доступа. Когда клиенты пытаются получить доступ к содержимому, а использовать локальную учетную запись компьютера не удается, они сначала воспользуются последней учетной записью сетевого доступа, с помощью которой было установлено успешное подключение.Configuration Manager поддерживает добавление до десяти учетных записей сетевого доступа.

Свойства компонента точки обновления программного обеспечения

Дополнительные сведения о настройке параметров компонента точки обновления программного обеспечения см. в разделе Настройка обновления программного обеспечения в Configuration Manager.

Свойства компонента точки управления

Параметр конфигурации

Описание

Точки управления

Указывает точки управления на сайте Configuration Manager для публикации в доменных службах Active Driectory.

Клиенты Configuration Manager используют точки управления для нахождения служб, чтобы получить такие сведения о сайте, как членство в группе границ и параметры выбора PKI-сертификатов, а также чтобы найти другие точки управления на сайте и точки распространения, с которых можно загружать программное обеспечение. Клиенты также используют точки управления для назначения сайтов и загрузки политики сайтов, а также для отправки своих клиентских сведений.

Публикация точек управления в доменных службах Active Directory – наиболее надежный метод с точки зрения нахождения точек управления клиентами, поэтому, как правило, следует всегда выбирать публикацию всех действующих точек управления в доменных службах Active Directory. Вместе с тем, данный метод нахождения служб требует расширения схемы для Configuration Manager, наличия контейнера System Management с соответствующими разрешениями безопасности для публикации в нем данных сервера сайта, настройки сайта Configuration Manager на публикацию в доменных службах Active Driectory, а также нахождения клиентов в том же лесу Active Directory, что и лес сервера сайта.

Если клиенты в интрасети не могут использовать доменные службы Active Driectory для нахождения точек управления, следует использовать публикацию в DNS.

Публикация в DNS выбранных точек управления из интрасети

Выберите этот вариант, если клиенты в интрасети не могут найти точки управления в доменных службах Active Directory, но могут найти точку управления в назначенном им сайте с помощью записи ресурса расположения службы DNS (SRV RR).

Чтобы в Configuration Manager реализовать публикацию точек управления из интрасети в DNS, необходимо обеспечить соответствие всем перечисленным ниже условиям.

  • Используемые серверы DNS имеют BIND 8.1.2 или более позднюю версию.

  • Серверы DNS настроены на автоматическое обновление и поддерживают записи ресурсов расположения служб.

  • Указанные полные доменные имена точек управления в Configuration Manager имеют записи узлов (записи A или AAA) в DNS.

System_CAPS_warningПредупреждение

Чтобы клиенты могли находить точки управления, опубликованные в DNS, необходимо назначить клиентов определенному сайту (вместо использования автоматического назначения сайта) и настроить эти клиенты на использование кода сайта с суффиксом домена соответствующей точки управления. Дополнительные сведения см. в статье Настройка клиентских компьютеров на поиск точек управления с использованием публикации DNS в Configuration Manager.

Если клиенты Configuration Manager не могут использовать доменные службы Active Directory или DNS для нахождения точек управления в интрасети, происходит их откат к использованию WINS. Первая точка управления, устанавливаемая для сайта, автоматически публикуется в WINS, если она настроена на прием подключений клиентов по протоколу HTTP в интрасети.

Свойства компонента точки аппаратного контроллера управления

System_CAPS_importantВажно

Параметры конфигурации компонента аппаратного контроллера управления можно сохранить только в том случае, если на сайте установлена хотя бы одна точка регистрации.

Дополнительные сведения о параметрах настройки компонента точки использования аппаратного контроллера управления см. в разделе Шаг 5. Настройка компонента использования аппаратного контроллера управления.

Оценка членства в коллекции

System_CAPS_noteПримечание

Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:

Эта задача предназначена для изменения интервала оценки изменений коллекции. Оценка изменений коллекции обновляет членство в коллекции только для новых и измененных ресурсов.

D Configuration Manager без пакетов обновления оценка членства в коллекции настраивается как задача обслуживания сайта. Дополнительные сведения см. в разделе Планирование задач обслуживания в Configuration Manager статьи Планирование операций сайта в Configuration Manager