Freigeben über


Häufig gestellte Fragen zu Configuration Manager

 

Betrifft: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Die folgenden Abschnitte enthalten einige häufig gestellte Fragen zu System Center 2012 Configuration Manager:

  • Configuration Manager-Konsole und Sammlungen

  • Standorte und Hierarchien

  • Migration

  • Sicherheit und rollenbasierte Verwaltung

  • Clientbereitstellung und Clientvorgänge

  • Mobile Geräte

  • Remotesteuerung

  • Softwarebereitstellung

  • Endpoint Protection

Configuration Manager-Konsole und Sammlungen

Die folgenden häufig gestellten Fragen beziehen sich auf die Configuration Manager-Konsole und Sammlungen.

Werden 64-Bit-Betriebssysteme von der Configuration Manager-Konsole unterstützt?

Ja. Die Configuration Manager-Konsole ist ein 32-Bit-Programm, das sowohl in einer 32-Bit-Version als auch in einer 64-Bit-Version von Windows ausgeführt werden kann

Was ist eine begrenzende Sammlung, und wozu dient sie?

In System Center 2012 Configuration Manager müssen alle Sammlungen auf die Mitgliedschaft bei einer anderen Sammlung begrenzt werden. Wenn Sie eine Sammlung erstellen, müssen Sie eine begrenzende Sammlung angeben. Eine Sammlung ist stets eine Teilmenge ihrer begrenzenden Sammlung. Weitere Informationen finden Sie unter Erstellen von Sammlungen in Configuration Manager.

Kann ich die Mitglieder einer anderen Sammlung in meiner Sammlung einschließen bzw. daraus ausschließen?

Ja. In System Center 2012 Configuration Manager gibt es die beiden neuen Sammlungsregeln Sammlungen einschließen und Sammlungen ausschließen, mit denen Sie die Mitgliedschaft bestimmter Sammlungen einschließen oder ausschließen können. Weitere Informationen finden Sie unter Erstellen von Sammlungen in Configuration Manager.

Werden inkrementelle Updates bei allen Sammlungstypen unterstützt?

Nein. Inkrementelle Updates werden nicht von Sammlungen unterstützt, die mithilfe von Abfrageregeln konfiguriert wurden, in denen bestimmte Klassen verwendet werden. Eine Liste dieser Klassen finden Sie unter Erstellen von Sammlungen in Configuration Manager.

Was ist die Sammlung „Alle unbekannten Computer“?

Die Sammlung Alle unbekannten Computer enthält zwei Objekte, die Datensätze in der Configuration Manager-Datenbank darstellen. Hiermit können Sie Betriebssysteme für Computer bereitstellen, die nicht von Configuration Manager verwaltet werden und in Configuration Manager somit unbekannt sind. Diese Computer können Folgendes umfassen:

  • Computer, auf denen der Configuration Manager-Client nicht installiert ist

  • Computer, die nicht in Configuration Manager importiert wurden

  • Computer, die nicht von Configuration Manager ermittelt wurden

Weitere Informationen zur Betriebssystembereitstellung auf unbekannten Computern finden Sie unter Verwalten von Bereitstellungen für unbekannte Computer in Configuration Manager.

Warum wird der Client über „Client installieren“ im Menüband in der gesamten Sammlung installiert, wenn ich einen einzelnen Computer ausgewählt habe, aber nur auf dem ausgewählten Computer, wenn ich mit der rechten Maustaste auf den Computer klicke und dann „Client installieren“ auswähle?

Wenn Sie im Menüband Client installieren auswählen und dabei die Registerkarte Sammlung des Menübands aktiviert ist, wird der Client nicht nur auf dem ausgewählten Computer installiert, sondern auf allen Computern in der Sammlung. Zum Installieren des Clients nur auf dem ausgewählten Computer klicken Sie auf dem Menüband zuerst auf die Registerkarte Startseite und dann auf Client installieren. Sie können auch einen Rechtsklick verwenden.

Wie kann ich eine Sammlung erstellen, die ausschließlich Macintosh-Computer oder Linux-Server enthält?

Für System Center 2012 Configuration Manager SP1 und höher:

In der Configuration Manager-Datenbank wird für jeden Gerätetyp (z. B. Windows-, Macintosh- oder Linux-Computer) eine ID gespeichert. Sie können daher eine Sammlung mit der Abfrageregel, dass nur die Geräte mit einer bestimmten ID zurückgegeben werden sollen, erstellen. Eine Beispielabfrage finden Sie im Abschnitt Beispiele für WQL-Abfragen des Themas Erstellen von Abfragen in Configuration Manager. Informationen zum Erstellen von Sammlungen finden Sie unter Erstellen von Sammlungen in Configuration Manager.

Wie kann ich eine Sammlung von Windows 8-Computern mit „Always On Always Connected“-Funktion erstellen?

Für System Center 2012 Configuration Manager SP1 und höher:

Erstellen Sie eine Sammlung mit einer abfragebasierten Regel. Fragen Sie die Attributklasse Systemressource und das Attribut Fähig für verbundenen Standbymodus = WAHR ab, damit alle Computer mit „Always On Always Connected“-Funktion zurückgegeben werden.

Warum wird von der Configuration Manager-Konsole über HTTP eine Verbindung mit dem Internet hergestellt, und welche Auswirkungen hätte es, wenn meine Firewall dies blockieren würde?

Eine Verbindung mit dem Internet wird von Configuration Manager in zwei Fällen über HTTP hergestellt:

  • Sie wählen im Arbeitsbereich Überwachung im Knoten Standorthierarchie die geografische Ansicht aus, von der Bing Maps über Internet Explorer aufgerufen wird.

  • Sie verwenden die Configuration Manager-Hilfedatei und klicken auf einen Link, um Informationen im TechNet anzuzeigen oder zu suchen.

Wenn Sie diese Funktionen nicht benötigen, können HTTP-Verbindungen von der Konsole ohne weitere Beeinträchtigung der Configuration Manager-Funktionalität durch die Firewall blockiert werden.

Weitere Informationen zur geografischen Ansicht finden Sie im Abschnitt Informationen zum Knoten „Standorthierarchie“ des Themas Überwachen von Configuration Manager-Standorten und -Hierarchien.

Wie kann ich die Anzahl der Suchergebnisse in der Configuration Manager-Konsole vergrößern?

Standardmäßig werden Suchergebnisse von der Configuration Manager-Konsole auf 1.000-Elemente begrenzt. Sie können diesen Wert mithilfe der Registerkarte Suchen ändern. Klicken Sie in der Gruppe Optionen auf Sucheinstellungen, und ändern Sie dann den Wert Suchergebnisse im Dialogfeld Sucheinstellungen.

Wie kann ich bei Durchsuchen von Ordnern automatisch Unterordner in die Suche einbeziehen?

Standardmäßig werden Suchvorgänge von der Configuration Manager-Konsole auf den aktuellen Ordner begrenzt. Dieses Verhalten können Sie ändern, indem Sie zunächst im Ergebnisbereich in das Feld „Suchen“ klicken. Anschließend klicken Sie auf der Registerkarte Suchen in der Gruppe Bereich auf Alle Unterordner. Die Suche wird im Ergebnisbereich auf UND Pfad <aktueller Knoten + Unterordner> erweitert. Fügen Sie bei Bedarf Kriterien hinzu, und geben Sie den Suchtext ein, um den aktuellen Ordner und dessen Unterordner zu durchsuchen.

Standorte und Hierarchien

Die folgenden häufig gestellten Fragen beziehen sich auf Standorte und Hierarchien in Configuration Manager.

Gibt es für System Center 2012 Configuration Manager neue Active Directory-Schemaerweiterungen?

Nein. Die Active Directory-Schemaerweiterungen für System Center 2012 Configuration Manager unterscheiden sich nicht von den Erweiterungen, die von Configuration Manager 2007 verwendet werden. Wenn das Schema für Configuration Manager 2007 erweitert wurde, ist eine erneute Erweiterung des Schemas für System Center 2012 Configuration Manager oder System Center 2012 Configuration Manager SP1 nicht erforderlich.

Wo ist die Dokumentation für Setup?

Kann ich für eine Vorabversion von System Center 2012 Configuration Manager ein Upgrade auf die endgültige Produktversion durchführen?

Nein. Für die Vorabversionen von System Center 2012 Configuration Manager gibt es keinen unterstützten Upgradepfad, es sei denn, Sie haben an einem von Microsoft unterstützten Vorabversionsprogramm teilgenommen (z. B. Technology Adoption Program oder Community Evaluation Program) Weitere Informationen finden Sie unter Release Notes for System Center 2012 Configuration Manager (Anmerkungen zu dieser Version von System Center 2012 Configuration Manager).

Kann ich SMS 2003-Clients mit System Center 2012 Configuration Manager verwalten oder SMS 2003-Standorte und -Clients zu System Center 2012 Configuration Manager migrieren?

Nein. SMS 2003-Standorte und -Clients werden von System Center 2012 Configuration Manager nicht unterstützt. Ihnen stehen zwei Möglichkeiten zur Auswahl, um diese Standorte und Clients zu System Center 2012 Configuration Manager zu verschieben:

  • Führen Sie für SMS 2003-Standorte und -Clients ein Upgrade auf Configuration Manager 2007 SP2 durch, und migrieren Sie sie anschließend zu System Center 2012 Configuration Manager.

  • Deinstallieren Sie die SMS 2003-Standorte und -Clients, und installieren Sie dann System Center 2012 Configuration Manager-Standorte und -Clients.

Weitere Informationen zu unterstützten Upgradepfaden finden Sie im Abschnitt Unterstützte Upgradepfade für Configuration Manager des Themas Unterstützte Konfigurationen für Configuration Manager.

Weitere Informationen zum Migrieren von Configuration Manager 2007 zu System Center 2012 Configuration Manager finden Sie im Handbuch Migrieren von Hierarchien in System Center 2012 Configuration Manager.

Kann ich ein Upgrade für eine Evaluierungsversion von System Center 2012 Configuration Manager durchführen?

Ja. Ein Upgrade auf die Vollversion ist möglich, wenn es sich bei der Evaluierungsversion nicht um eine Vorabversion von System Center 2012 Configuration Manager handelt.

Weitere Informationen finden Sie im Abschnitt Upgrade einer Evaluierungsversion auf eine Vollversion des Themas Installieren von Standorten und Erstellen einer Hierarchie für Configuration Manager.

Haben sich die Standorttypen seit Configuration Manager 2007 geändert?

In System Center 2012 Configuration Manager wurden Änderungen an primären und sekundären Standorten umgesetzt, und es gibt einen neuen Standorttyp namens „Standort der zentralen Verwaltung“. Der als „zentraler Standort“ bezeichnete primäre Standort wird vom Standort der zentralen Verwaltung in einer Hierarchie, die mehrere primäre Standorte umfasst, als Standort der obersten Ebene ersetzt. Dieser Standort dient nicht zur direkten Verwaltung von Clients. Es wird vielmehr eine gemeinsame Datenbank in der Hierarchie koordiniert und ein zentraler Ort für die Berichterstattung und Konfigurationen für die gesamte Hierarchie bereitgestellt.

Kann ich einen bereits vorhandenen Standort einem anderen Standort in System Center 2012 Configuration Manager hinzufügen?

Die übergeordnete Beziehung eines aktiven Standorts kann in System Center 2012 Configuration Manager ohne Service Pack nicht geändert werden. Sie können einen Standort nur zu dem Zeitpunkt, zu dem Sie den neuen Standort installieren, einem anderen Standort als untergeordneten Standort hinzufügen. Da die Datenbank von allen Standorten genutzt wird, können durch Hinzufügen eines Standorts, von dem bereits Standardobjekte erstellt wurden oder für den es benutzerdefinierte Konfigurationen gibt, Konflikte mit ähnlichen, bereits in der Hierarchie vorhandenen Objekten verursacht werden.

Mit System Center 2012 Configuration Manager SP1 können Sie jedoch einen eigenständigen primären Standort in eine Hierarchie erweitern, die einen neuen Standort der zentralen Verwaltung umfasst. Weitere Informationen finden Sie im Abschnitt Planen der Erweiterung eines eigenständigen primären Standorts des Themas Planen von Standorten und Hierarchien in Configuration Manager.

Warum ist es nicht möglich, wie in Configuration Manager 2007 einen primären Standort als untergeordneten Standort eines anderen primären Standorts zu installieren?

In System Center 2012 Configuration Manager werden von primären Standorten nur sekundäre Standorte als untergeordnete Standorte unterstützt, und nur der neue Standort der zentralen Verwaltung wird als übergeordneter Standort unterstützt. Anders als in Configuration Manager 2007 wird von primären Standorten keine Sicherheits- oder Konfigurationsgrenze mehr bereitgestellt. Zusätzliche primäre Standorte müssen daher nur installiert werden, um die maximale Anzahl von Clients, die von der Hierarchie unterstützt werden können, zu erhöhen oder um einen lokalen Kontaktpunkt für Verwaltungszwecke bereitzustellen.

Warum wird von Configuration Manager vorausgesetzt, dass an meinem sekundären Standort SQL Server vorhanden ist?

In System Center 2012 Configuration Manager muss auf sekundären Standorten entweder SQL Server oder SQL Server Express verfügbar sein, damit die Datenbankreplikation mit dem übergeordneten primären Standort unterstützt werden kann. Bei der Installation eines sekundären Standorts wird SQL Server Express automatisch von Setup installiert, sofern noch keine lokale SQL Server-Instanz vorhanden ist.

Was ist eine Datenbankreplikation?

Bei der Datenbankreplikation werden Daten für Einstellungen und Konfigurationen mithilfe von SQL Server schnell an andere Standorte in der Configuration Manager-Hierarchie übertragen. Die an einem Standort ausgeführten Änderungen werden mit den Informationen zusammengeführt, die an anderen Standorten in der Datenbank gespeichert sind. Der Inhalt für Bereitstellungen und andere dateibasierte Daten werden immer noch durch die dateibasierte Replikation zwischen Standorten repliziert. Die Datenbankreplikation wird automatisch konfiguriert, wenn Sie einer vorhandenen Hierarchie einen neuen Standort hinzufügen.

Wie kann ich die Replikation in Configuration Manager überwachen und Probleme beheben?

Informationen hierzu finden Sie im Abschnitt Überwachen der Infrastruktur für Configuration Manager des Themas Überwachen von Configuration Manager-Standorten und -Hierarchien. Dieser Abschnitt enthält Informationen zur Datenbankreplikation und zur Verwendung der Replikationslinkanalyse.

Was ist die Active Directory-Gesamtstrukturermittlung?

Die Active Directory-Gesamtstrukturermittlung ist eine neue Ermittlungsmethode in System Center 2012 Configuration Manager, mit der Sie Netzwerkorte in mehreren Active Directory-Gesamtstrukturen ermitteln können. Mit dieser Ermittlungsmethode können in Configuration Manager auch Grenzen für die ermittelten Netzwerkorte erstellt werden. Außerdem können Sie Standortdaten in anderen Active Directory-Gesamtstrukturen veröffentlichen, um Clients, Standorte und Standortsystemserver an diesen Orten zu unterstützen.

Kann ich Clients eindeutige Client-Agent-Konfigurationen bereitstellen, ohne zusätzliche Standorte zu installieren?

Ja. Von System Center 2012 Configuration Manager wird ein hierarchieweiter Satz Clientstandardeinstellungen (früher als „Client-Agent-Einstellungen“ bezeichnet) angewendet. Diese Einstellungen können Sie dann auf Clients mithilfe benutzerdefinierter Clienteinstellungen ändern, die Sie Sammlungen zuweisen. Auf diese Weise können jedem Client in der Hierarchie benutzerdefinierte Clienteinstellungen auf flexible Weise bereitgestellt werden. Dabei ist es unerheblich, welchem Standort ein Client zugewiesen ist oder wo er sich innerhalb des Netzwerks befindet. Weitere Informationen finden Sie unter Konfigurieren von Clienteinstellungen in Configuration Manager.

Kann ein Standort oder eine Hierarchie mehrere Active Directory-Gesamtstrukturen umfassen?

Von Configuration Manager wird eine Kommunikation zwischen Standorten (auch als „standortübergreifende Kommunikation“ bezeichnet) unterstützt, wenn zwischen den Gesamtstrukturen eine bidirektionale Vertrauensstellung gegeben ist. Innerhalb eines Standorts wird von Configuration Manager die Platzierung von Standortsystemrollen auf Computern in einer nicht vertrauenswürdigen Gesamtstruktur unterstützt. Des Weiteren werden von Configuration Manager Clients unterstützt, die sich in einer anderen Gesamtstruktur als der Standortserver ihres Standorts befinden, sofern die Standortsystemrolle, mit der eine Verbindung hergestellt wird, sich in der gleichen Gesamtstruktur wie der Client befindet. Weitere Informationen finden Sie im Abschnitt Planen der Kommunikation zwischen Gesamtstrukturen im Configuration Manager des Themas Planen der Kommunikation in Configuration Manager.

Muss ich einen neuen primären Standort erstellen und eine bidirektionale Vertrauensstellung konfigurieren, damit Computer in einer nicht vertrauenswürdigen Gesamtstruktur unterstützt werden?

Nein. Bei System Center 2012 Configuration Manager können die meisten Standortsystemrollen in nicht vertrauenswürdigen Gesamtstrukturen installiert werden. Daher ist in diesem Szenario kein separater Standort erforderlich, es sei denn, Sie haben die an einem Standort unterstützte maximale Anzahl von Clients bereits überschritten. Weitere Informationen zur Kommunikation zwischen Gesamtstrukturen finden Sie im Abschnitt Planen der Kommunikation zwischen Gesamtstrukturen im Configuration Manager des Themas Planen der Kommunikation in Configuration Manager. Weitere Informationen zur unterstützten Computeranzahl finden Sie im Abschnitt Skalierbarkeit von Standorten und Standortsystemrollen des Themas Unterstützte Konfigurationen für Configuration Manager.

System_CAPS_tipTipp

Die Rolle „Anwendungskatalog-Webdienst“ und der Anmeldungspunkt müssen in der gleichen Gesamtstruktur wie der Standortserver installiert sein. In diesem Fall können Sie den Anwendungskatalog-Websitepunkt und den Anmeldungsproxypunkt in der anderen Gesamtstruktur installieren. Die Kommunikation dieser Standortsystemrollen mit dem Standort findet über die Rolle „Anwendungskatalog-Webdienst“ bzw. über den Anmeldungspunkt statt. Nach der Installation dieser Standortsystemrollen in der anderen Gesamtstruktur wird die Kommunikation mit der entsprechenden Rolle über Zertifikate (selbstsigniert oder PKI) abgewickelt. Weitere Informationen zum Schutz dieser Kommunikation finden Sie im Abschnitt „Kryptografische Steuerelemente für die Serverkommunikation“ des Themas Technische Referenz für kryptografische Steuerelemente in Configuration Manager.

Wie werden Verwaltungspunkte von Clients gefunden, und wie hat sich dieser Vorgang seit Configuration Manager 2007 geändert?

Verfügbare Verwaltungspunkte können von System Center 2012 Configuration Manager-Clients mithilfe des Verwaltungspunkts, den Sie bei der Clientbereitstellung angeben, über Active Directory-Domänendienste, DNS und WINS gefunden werden. Von Clients können Verbindungen zu mehreren Verwaltungspunkten an einem Standort hergestellt werden. Dabei wird nach Möglichkeit die HTTPS-Kommunikation bevorzugt, da sowohl vom Client als auch vom Verwaltungspunkt PKI-Zertifikate verwendet werden.

Hier gibt es seit Configuration Manager 2007 einige Änderungen. Mit diesen Änderungen wird der Tatsache Rechnung getragen, dass die Clientkommunikation jetzt mit mehreren Verwaltungspunkten an einem Standort möglich ist und dass es an einem Standort eine Mischung aus HTTPS- und HTTP-fähigen Standortsystemrollen geben kann.

Weitere Informationen finden Sie im Abschnitt Dienstidentifizierung und wie Clients den ihnen zugewiesenen Verwaltungspunkt ermitteln des Themas Planen der Kommunikation in Configuration Manager.

Wie konfiguriere ich meine Standorte für den einheitlichen Modus?

Die in System Center 2012 Configuration Manager verwendete Standortkonfiguration im einheitlichen Modus wurde in Configuration Manager 2007 durch individuelle Konfigurationen für Standortsystemrollen ersetzt, von denen die Clientkommunikation über HTTPS oder HTTP akzeptiert wird. Da es an einem Standort sowohl HTTPS-fähige als auch HTTP-fähige Standortsystemrollen geben kann, haben Sie bei der Einführung von PKI zum Schutz der Endpunkte von Intranetclients flexiblere Möglichkeiten. Von internetbasierten Clients und mobilen Geräten müssen HTTPS-Verbindungen verwendet werden.

Weitere Informationen finden Sie im Abschnitt Planen einer Übergangsstrategie für PKI-Zertifikate und internetbasierte Clientverwaltung des Themas Planen der Sicherheit in Configuration Manager.

Wo finde ich die unterstützten Szenarien und Netzwerkdiagramme für internetbasierte Clientverwaltung, die für Configuration Manager 2007 verfügbar waren?

Anders als bei Configuration Manager 2007 gibt es bei der Unterstützung von Clients im Internet keine Einschränkungen hinsichtlich des Designs, sofern die im Abschnitt Planen der internetbasierten Clientverwaltung des Themas Planen der Kommunikation in Configuration Manager beschriebenen Anforderungen erfüllt sind. Aufgrund der folgenden Verbesserungen ist es einfacher, Clients im Internet zu unterstützen, die für die vorhandene Infrastruktur geeignet sind:

  • Es ist nicht notwendig, dass HTTPS-Clientverbindungen vom gesamten Standort verwendet werden.

  • Die meisten Standortsystemrollen können in einer anderen Gesamtstruktur installiert werden.

  • An einem Standort kann es mehrere Verwaltungspunkte geben.

Wenn Sie mehrere Verwaltungspunkte verwenden und mindestens einen davon für Clientverbindungen aus dem Internet vorsehen, sollten Sie erwägen, für die Verwaltungspunkte Datenbankreplikate zu verwenden. Weitere Informationen finden Sie unter Konfigurieren von Datenbankreplikaten für Verwaltungspunkte.

Muss ich meinen Standort für eine internetbasierte Clientverwaltung konfigurieren, damit ich cloudbasierte Verteilungspunkte in Configuration Manager SP1 verwenden kann?

Nein. Zwar wird von beiden Konfigurationen das Internet verwendet, aber sie sind voneinander unabhängig. Cloudbasierte Verteilungspunkte können von Clients im Intranet verwendet werden. Für diese Clients ist kein PKI-Clientzertifikat erforderlich. PKI-Zertifikate sind jedoch weiterhin zur Verwendung cloudbasierter Verteilungspunkte erforderlich. Sie benötigen eines für das Windows Azure-Verwaltungszertifikat, das Sie auf dem Standortsystemserver installieren, von dem die cloudbasierten Verteilungspunkte gehostet werden. Ferner benötigen Sie eines für das Dienstzertifikat für cloudbasierte Verteilungspunkte, das Sie beim Konfigurieren des cloudbasierten Verteilungspunkts importieren.

Weitere Informationen zu den für die internetbasierte Clientverwaltung und cloudbasierte Verteilungspunkte benötigten PKI-Zertifikaten finden Sie unter PKI-Zertifikatanforderungen für Configuration Manager.

Weitere Informationen zu cloudbasierten Verteilungspunkten finden Sie im Abschnitt Planen von cloudbasierten Verteilungspunkten des Themas Planen der Inhaltsverwaltung in Configuration Manager.

Warum ist die von mir gewünschte Standortsystemrolle nicht im Assistenten zum Hinzufügen von Standortsystemrollen verfügbar?

Von Configuration Manager werden einige Standortsystemrollen nur an bestimmten Standorten in einer Hierarchie unterstützt. Bei einigen Standortsystemrollen gibt es Einschränkungen hinsichtlich des Orts und des Zeitpunkts der Installation. Wenn die Installation einer Standortsystemrolle von Configuration Manager nicht unterstützt wird, wird diese Rolle im Assistenten nicht aufgeführt. Beispielsweise kann der Endpoint Protection-Punkt nicht an einem sekundären Standort installiert werden. Wenn es einen Standort der zentralen Verwaltung gibt, ist die Installation an einem primären Standort nicht möglich. Wenn Ihnen also ein Standort der zentralen Verwaltung vorliegt, wird der Endpoint Protection-Punkt beim Ausführen des Assistenten zum Hinzufügen von Standortsystemrollen an einem primären Standort nicht aufgeführt.

Ferner ist es nicht möglich, einem sekundären Standort einen zweiten Verwaltungspunkt hinzuzufügen. Sie können einem Standort der zentralen Verwaltung keinen Verwaltungspunkt oder Verteilungspunkt hinzufügen.

Darüber hinaus wird der Configuration Manager-Connector in Microsoft Intune SP1 erst als verfügbare Standortsystemrolle aufgeführt, nachdem Sie das Microsoft Intune-Abonnement erstellt haben. Weitere Informationen zum Erstellen des Abonnements finden Sie unter Verwalten von mobilen Geräten mit Configuration Manager und Microsoft Intune.

Weitere Informationen zum Installationsort von Standortsystemrollen finden Sie im Abschnitt Planen der Installation von Standortsystemrollen in der Hierarchie des Themas Planen der Standortsysteme in Configuration Manager.

Wo konfiguriere ich das Netzwerkzugriffskonto?

Gehen Sie wie folgt vor, um das Netzwerkzugriffskonto zu konfigurieren:

Konfigurieren des Netzwerkzugriffskontos für einen Standort

  1. Erweitern Sie im Arbeitsbereich Verwaltung den Bereich Standortkonfiguration, klicken Sie auf Standorte, und wählen Sie dann den Standort aus.

  2. Klicken Sie in der Gruppe Einstellungen auf Standortkomponenten konfigurieren und dann auf Softwareverteilung.

  3. Klicken Sie auf die Registerkarte Netzwerkzugriffskonto, konfigurieren Sie das Konto, und klicken Sie dann auf OK.

In welchen Bereichen wird von Configuration Manager eine hohe Verfügbarkeit geboten?

In Configuration Manager gibt es eine Reihe von Lösungen für eine hohe Verfügbarkeit. Informationen finden Sie unter Planen für hohe Verfügbarkeit mithilfe von Configuration Manager.

Migration

Die folgenden häufig gestellten Fragen beziehen sich auf die Migration von Configuration Manager 2007 zu System Center 2012 Configuration Manager.

Welche Versionen von Configuration Manager oder Systems Management Server werden bei der Migration unterstützt?

Welche Versionen von System Center 2012 Configuration Manager oder Configuration Manager 2007 bei der Migration unterstützt werden, richtet sich nach der Version von System Center 2012 Configuration Manager, mit der Sie die Migration ausführen:

  • Wenn Sie System Center 2012 Configuration Manager ohne Service Pack verwenden, werden Configuration Manager 2007-Standorte mit SP2 bei der Migration unterstützt.

  • Wenn Sie System Center 2012 Configuration Manager mit SP1 verwenden, werden Configuration Manager 2007-Standorte mit SP2 und System Center 2012 Configuration Manager-Standorte mit SP1 bei der Migration unterstützt.

Configuration Manager-Hierarchien mit Daten, die Sie migrieren möchten, werden als „Quellhierarchien“ bezeichnet. Die Configuration Manager-Hierarchie, in die die Daten migriert werden, wird als „Zielhierarchie“ bezeichnet.

Weitere Informationen zu Voraussetzungen für die Migration finden Sie unter Voraussetzungen für die Migration in System Center 2012 Configuration Manager.

Kann ich meine vorhandene System Center 2012 Configuration Manager-Hierarchie ohne Service Pack mithilfe von Configuration Manager SP1 zu einer neuen Configuration Manager SP1-Hierarchie migrieren?

Nein. In Configuration Manager SP1 wird die Migration von einer vorhandenen Configuration Manager SP1-Hierarchie zu einer anderen Configuration Manager SP1-Hierarchie sowie von Configuration Manager 2007 SP2 zu Configuration Manager SP1 unterstützt.

Weitere Informationen zur neuen Migrationsfunktionalität finden Sie unter Einführung in die Migration in System Center 2012 Configuration Manager.

Warum kann ich für meine vorhandenen Configuration Manager 2007-Standorte kein Upgrade auf System Center 2012 Configuration Manager-Standorte ausführen?

In System Center 2012 Configuration Manager wird ein direktes Upgrade infolge einiger wichtiger Änderungen verhindert. Von System Center 2012 Configuration Manager wird jedoch die Migration von Configuration Manager 2007 mit einer parallelen Bereitstellung unterstützt. Beispielsweise ist System Center 2012 Configuration Manager eine einheitliche 64-Bit-Anwendung mit einer Datenbank, die für Unicode optimiert und für alle Standorte freigegeben ist. Außerdem haben sich die Standorttypen und Standortbeziehungen geändert. Aufgrund dieser und anderer Änderungen ist bei vielen vorhandenen Hierarchiestrukturen kein Upgrade möglich. Weitere Informationen finden Sie unter Migrieren von Hierarchien in System Center 2012 Configuration Manager.

Muss ich meine gesamte Configuration Manager 2007- oder System Center 2012 Configuration Manager-Hierarchie gleichzeitig migrieren?

In der Regel erfolgt die Datenmigration aus einer Configuration Manager 2007- oder System Center 2012 Configuration Manager-Hierarchie (Quellhierarchie) über einen von Ihnen definierten Zeitraum. Während der Migrationsphase können Sie mit der Quellhierarchie weiterhin Clients verwalten, die nicht zur neuen System Center 2012 Configuration Manager-Hierarchie (Zielhierarchie) migriert worden sind. Wenn Sie für ein Objekt in der Quellhierarchie ein Update durchführen, nachdem Sie dieses Objekt zur Zielhierarchie migriert haben, können Sie es bis zum Abschluss der Migration erneut migrieren.

Muss ich nach der Migration von Software und Paketen aus einer Configuration Manager 2007-Hierarchie das neue Anwendungsmodell verwenden?

Wenn Sie ein Configuration Manager 2007-Paket zu System Center 2012 Configuration Manager migrieren, bleibt es auch nach der Migration ein Paket. Wenn Sie die Software und Pakete, die aus der Configuration Manager 2007-Hierarchie migriert werden, mithilfe des neuen Anwendungsmodells bereitstellen möchten, können Sie sie mit Microsoft System Center Configuration Manager Package Conversion Manager in System Center 2012 Configuration Manager-Anwendungen konvertieren. Weitere Informationen finden Sie unter Configuration Manager Package Conversion Manager.

Warum kann ich den Inventurverlauf oder die Kompatibilitätsinformationen für meine Clients nicht migrieren?

Dieser Informationstyp kann von einem aktiven Client leicht erneut erstellt werden, wenn von diesem Client Daten an den neuen Standort in der Zielhierarchie gesendet werden. In der Regel sind nur die aktuellen Informationen eines Clients wirklich nützlich. Falls Sie weiterhin auf Inventurverlaufsdaten zugreifen möchten, können Sie einen Configuration Manager 2007 oder System Center 2012 Configuration Manager-Quellstandort so lange aktiviert lassen, bis die Verlaufsdaten nicht mehr erforderlich sind.

Warum muss ich einen Standort in meiner neuen Hierarchie als Inhaltsbesitzer für migrierten Inhalt zuweisen?

Wenn Sie einen Standort in der Zielhierarchie als Inhaltsbesitzer zuweisen, wählen Sie den Standort aus, von dem dieser Inhalt in der Zielhierarchie gepflegt wird. Der Standort, der der Besitzer dieses Inhalts ist, ist für die Überwachung der Quelldateien auf Änderungen zuständig. Daher empfiehlt es sich, einen Standort in der Nähe des Speicherorts der Quelldateien im Netzwerk anzugeben.

Beim Migrieren von Inhalt von einer Quellhierarchie zu einer Zielhierarchie werden eigentlich die Metadaten dieses Inhalts migriert. Der Inhalt selbst wird während der Migration weiterhin auf einem freigegebenen Verteilungspunkt gehostet bzw. auf einem Verteilungspunkt, für den Sie ein Upgrade durchführen oder den Sie der Zielhierarchie erneut zuweisen.

Was sind freigegebene Verteilungspunkte, und warum kann ich sie nach Abschluss der Migration nicht verwenden?

Freigegebene Verteilungspunkte sind Verteilungspunkte an Standorten in der Quellhierarchie, die während der Migrationsphase von Clients in der Zielhierarchie verwendet werden können. Ein Verteilungspunkt kann nur freigegeben werden, wenn die Quellhierarchie, die den Verteilungspunkt enthält, weiterhin als aktive Quellhierarchie eingesetzt wird, und wenn die Freigabe von Verteilungspunkten für den Quellstandort aktiviert ist, der den Verteilungspunkt enthält. Die Freigabe von Verteilungspunkten endet, wenn Sie die Migration aus der Quellhierarchie abschließen.

Wie kann ich beim Migrieren von Inhalt zu einer System Center 2012 Configuration Manager-Hierarchie eine Neuverteilung dieses Inhalts vermeiden?

Für unterstützte Verteilungspunkte aus Configuration Manager 2007-Quellhierarchien kann von System Center 2012 Configuration Manager ein Upgrade durchgeführt werden, und unterstützte Verteilungspunkte aus System Center 2012 Configuration Manager-Quellhierarchien können erneut zugewiesen werden. Beim Aktualisieren oder erneuten Zuweisen eines freigegebenen Verteilungspunkts werden die Standortsystemrolle „Verteilungspunkt“ und der Standortsystemcomputer aus der Quellhierarchie entfernt und an einem von Ihnen in der Zielhierarchie gewählten Standort als Verteilungspunkt installiert. Durch diesen Prozess können Sie die vorhandenen Verteilungspunkte mit minimalem Aufwand sowie einer geringfügigen Unterbrechung des Netzwerks beibehalten. Weitere Informationen finden Sie unter Planen einer Migrationsstrategie für die Inhaltsbereitstellung in System Center 2012 Configuration Manager.

Sie können für die System Center 2012 Configuration Manager-Verteilungspunkte auch die Option Vorab bereitstellen verwenden, um die Übertragung umfangreicher Dateien über Netzwerkverbindungen mit geringer Bandbreite zu reduzieren. Weitere Informationen finden Sie im Abschnitt Vorabbereitstellen von Inhalt des Themas Einführung in die Inhaltsverwaltung in Configuration Manager.

Kann ich für einen Configuration Manager 2007-Verteilungspunkt (einschließlich eines Zweigverteilungspunkts) ein direktes Upgrades auf einen System Center 2012 Configuration Manager-Verteilungspunkt ausführen?

Sie können für einen Configuration Manager 2007-Verteilungspunkt ein direktes Upgrade ausführen, bei dem der gesamte Inhalt erhalten bleibt. Dazu gehört ein Upgrade eines Verteilungspunkts auf einer Serverfreigabe, eines Zweigverteilungspunkts oder eines Standardverteilungspunkts.

Kann ich für einen sekundären Configuration Manager 2007-Standort ein direktes Upgrades auf einen System Center 2012 Configuration Manager-Verteilungspunkt ausführen?

Sie können für einen sekundären Configuration Manager 2007-Standort ein direktes Upgrade auf einen System Center 2012 Configuration Manager-Verteilungspunkt ausführen. Beim Upgrade bleibt der gesamte migrierte Inhalt erhalten.

Was passiert mit dem Inhalt, wenn ich für einen sekundären Configuration Manager 2007-Standort oder -Verteilungspunkt ein Upgrade auf einen System Center 2012 Configuration Manager-Verteilungspunkt ausführe?

Bei einem Upgrade auf einen System Center 2012 Configuration Manager-Verteilungspunkt wird der gesamte migrierte Inhalt kopiert und in den Single Instance Store (SIS) konvertiert. Bei der Migration zu einer Hierarchie, in der System Center 2012 Configuration Manager ohne Service Pack ausgeführt wird, verbleibt der ursprüngliche Configuration Manager 2007-Inhalt auf dem Server, bis er manuell entfernt wird. Bei der Migration einer Hierarchie jedoch, in der System Center 2012 Configuration Manager SP1 ausgeführt wird, wird der ursprüngliche Configuration Manager 2007-Inhalt nach der Konvertierung der Kopie entfernt.

Kann ich mehrere Configuration Manager 2007- oder System Center 2012 Configuration Manager-Hierarchien in einer einzigen System Center 2012 Configuration Manager-Hierarchie vereinen?

Sie können Daten aus mehreren Quellhierarchien migrieren. Dabei müssen die Quellhierarchien nicht die gleiche Version aufweisen. Dies bedeutet, dass Sie Daten aus mindestens einer Configuration Manager 2007-Hierarchie, aus mindestens einer System Center 2012 Configuration Manager-Hierarchie und aus mehreren Hierarchien mit unterschiedlichen Configuration Manager-Versionen migrieren können. Allerdings können Sie nur jeweils eine Hierarchie migrieren.

Sie können die Hierarchien in beliebiger Reihenfolge migrieren. Es ist aber nicht möglich, Daten aus mehreren Hierarchien mit dem gleichen Standortcode zu migrieren. Beim Versuch, Daten von einem Standort zu migrieren, der den gleichen Standortcode wie ein migrierter Standort oder wie ein Standort in der Zielhierarchie hat, werden die Daten in der System Center 2012 Configuration Manager-Datenbank beschädigt.

Welche Configuration Manager 2007-Hierarchie kann als Quellhierarchie verwendet werden?

Von System Center 2012 Configuration Manager wird die Migration einer Configuration Manager 2007-Umgebung unterstützt, die mindestens Service Pack 2 aufweist. Weitere Informationen finden Sie unter Voraussetzungen für die Migration in System Center 2012 Configuration Manager.

Welche Objekte kann ich migrieren?

Welche Objekte migriert werden können, hängt von der Version der Quellhierarchie ab. Sie können die meisten Objekte von Configuration Manager 2007 zu System Center 2012 Configuration Manager migrieren, darunter:

  • Ankündigungen

  • Standortgrenzen

  • Sammlungen

  • Konfigurationsbasislinien und Konfigurationselemente

  • Startabbilder der Betriebssystembereitstellung, Treiberpakete, Treiber, Abbilder und Pakete

  • Softwareverteilungspakete

  • Softwaremessungsregeln

  • Bereitstellungspakete für Softwareupdates und Vorlagen

  • Softwareupdatebereitstellungen

  • Softwareupdatelisten

  • Tasksequenzen

  • Virtuelle Anwendungspakete

Die Liste sieht bei der Migration zwischen System Center 2012 Configuration Manager-Hierarchien ähnlich aus und enthält Objekte, die nur in System Center 2012 Configuration Manager verfügbar sind, wie etwa Anwendungen.

Weitere Informationen finden Sie unter Objekte, die migriert werden können

Können Wartungsfenster migriert werden?

Ja. Bei der Migration einer Sammlung werden von Configuration Manager auch Sammlungseinstellungen migriert, die Wartungsfenster und Sammlungsvariablen umfassen. Sammlungseinstellungen für die AMT-Bereitstellung werden jedoch nicht migriert.

Werden Ankündigungen nach ihrer Migration erneut ausgeführt?

Nein. Von Clients, für die Sie ein Upgrade von Configuration Manager 2007 ausführen, werden die von Ihnen migrierten Ankündigungen nicht erneut ausgeführt. Die System Center 2012 Configuration Manager-Paket-ID wird von Configuration Manager 2007 für Pakete beibehalten, die Sie migrieren. Die Clients, für die Sie ein Upgrade ausführen, behalten ihren Ankündigungsverlauf.

Sicherheit und rollenbasierte Verwaltung

Die folgenden häufig gestellten Fragen beziehen sich auf die Sicherheit und die rollenbasierte Verwaltung in Configuration Manager.

Wo befindet sich die Dokumentation für die rollenbasierte Verwaltung?

Für die rollenbasierte Verwaltung gibt es keine separate Dokumentation, da sie in die Konfiguration der Hierarchie- und Verwaltungsfunktionen integriert ist. Stattdessen sind die Informationen an verschiedenen Stellen in die Dokumentationsbibliothek integriert. Informationen zur Planung und Konfiguration der rollenbasierten Verwaltung finden Sie beispielsweise in den Themen Planen der Sicherheit in Configuration Manager und Konfigurieren der Sicherheit für Configuration Manager der Handbücher Standortverwaltung für System Center 2012 Configuration Manager und Sicherheit und Datenschutz für System Center 2012 Configuration Manager.

In der Configuration Manager-Konsole wird eine Beschreibung jeder rollenbasierten Sicherheitsrolle aufgeführt, die mit Configuration Manager installiert wird. Die minimal erforderlichen Berechtigungen und die geeigneten Sicherheitsrollen für jede Verwaltungsfunktion werden jeweils als Voraussetzung im relevanten Thema genannt. Beispielsweise werden unter Voraussetzungen für die Anwendungsverwaltung in Configuration Manager im Handbuch Bereitstellen von Software und Betriebssystemen in System Center 2012 Configuration Manager die minimal erforderlichen Berechtigungen zur Verwaltung und Bereitstellung von Anwendungen sowie die Sicherheitsrollen, von denen diese Anforderungen erfüllt werden, aufgeführt.

Was muss ich mindestens konfigurieren, wenn ich beim Testen von System Center 2012 Configuration Manager keine rollenbasierte Verwaltung verwenden möchte?

Wenn Sie System Center 2012 Configuration Manager installieren, erfolgt keine zusätzliche Konfiguration, da das Active Directory-Benutzerkonto, das zur Installation von Configuration Manager verwendet wurde, automatisch der Sicherheitsrolle Hauptadministrator sowie den Bereichen Alle Bereiche zugewiesen wird. Dadurch ist der Zugriff auf die Sammlungen Alle Systeme und Alle Benutzer und Benutzergruppen möglich. Wenn Sie jedoch anderen Active Directory-Benutzern volle Administratorberechtigungen für den Zugriff auf System Center 2012 Configuration Manager erteilen möchten, erstellen Sie mithilfe der Windows-Konten dieser Benutzer in Configuration Manager neue Administratoren und weisen Sie diese der Sicherheitsrolle Full Administrator zu.

Wie kann ich die Sicherheit mit System Center 2012 Configuration Manager aufteilen?

Im Gegensatz zu Configuration Manager 2007 wird nun von den Standorten keine Sicherheitsgrenze mehr bereitgestellt. Verwenden Sie stattdessen die Sicherheitsrollen der rollenbasierten Verwaltung, um die Berechtigungen zu konfigurieren, die verschiedene Administratoren haben, und definieren Sie mithilfe von Sicherheitsbereichen und Sammlungen, welche Objekte die Administratoren anzeigen und verwalten können. Diese Einstellungen können am Standort der zentralen Verwaltung sowie an jedem primären Standort konfiguriert werden. Sie gelten für alle Standorte in der Hierarchie.

Sollte ich Sicherheitsgruppen oder Benutzerkonten verwenden, um Administratoren anzugeben?

Es wird empfohlen, eine Sicherheitsgruppe anzugeben und keine Benutzerkonten, wenn Sie Administratoren für die rollenbasierte Verwaltung konfigurieren.

Kann ich mithilfe der rollenbasierten Verwaltung den Zugriff auf Objekte und Sammlungen verweigern?

Eine explizite Zugriffsverweigerung für Sicherheitsrollen, Sicherheitsbereiche oder Sammlungen, die einem Administrator zugewiesen sind, wird von der rollenbasierten Verwaltung nicht unterstützt. Konfigurieren Sie stattdessen Sicherheitsrollen, Sicherheitsbereiche und Sammlungen, um Administratoren Berechtigungen zu erteilen. Wenn Sie den Administratoren nicht mithilfe der rollenbasierten Verwaltungselemente Berechtigungen für Objekte erteilen, haben die Administratoren möglicherweise nur eingeschränkten Zugriff auf manche Objekte und können sie beispielsweise anzeigen, aber nicht ändern. Sie können jedoch Sammlungsmitgliedschaften verwenden, um Sammlungen von einer Sammlung, die einem Administrator zugewiesen ist, auszuschließen.

Wie finde ich heraus, welche Objekttypen Sicherheitsrollen zugewiesen werden können?

Führen Sie den Bericht Sicherheit für ein bestimmtes oder mehrere Configuration Manager-Objekte aus, um die Objekttypen zu finden, die Sicherheitsrollen zugewiesen werden können. Sie können zusätzlich eine Liste der Objekte für eine Sicherheitsrolle anzeigen, indem Sie die Eigenschaften der Sicherheitsrolle anzeigen und dann die Registerkarte Berechtigungen auswählen.

Kann ich mithilfe von Sicherheitsbereichen darauf Einfluss nehmen, welche Verteilungspunkte im Arbeitsbereich „Überwachung“ im Knoten „Verteilungsstatus“ angezeigt werden?

Nein. Sie können zwar rollenbasierte Verwaltungs- und Sicherheitsbereiche konfigurieren, damit Administratoren Inhalte nur an ausgewählte Verteilungspunkte verteilen können, aber in Configuration Manager werden im Arbeitsbereich Überwachung stets sämtliche Verteilungspunkte angezeigt.

Clientbereitstellung und Clientvorgänge

Im Folgenden werden häufig gestellte Fragen zum Bereitstellen und Verwalten von Clients auf Computern und mobilen Geräten in Configuration Manager behandelt.

Werden von System Center 2012 Configuration Manager die gleichen Clientinstallationsmethoden unterstützt wie von Configuration Manager 2007?

Ja. Von System Center 2012 Configuration Manager werden die gleichen Clientinstallationsmethoden unterstützt wie von Configuration Manager 2007: Clientpush, Softwareupdate-basiert, Gruppenrichtlinien-, Handbuch-, Anmeldeskript- und Abbildbasiert. Weitere Informationen finden Sie unter Installieren von Clients auf Windows-Computern in Configuration Manager.

Welche Mindestberechtigung benötigt ein Administrator für den Clientpushinstallations-Assistenten?

Der Administrator benötigt zur Installation eines Configuration Manager-Clients mithilfe des Clientpushinstallations-Assistenten mindestens die Berechtigung Ressource ändern.

Worin besteht der Unterschied zwischen einem Clientupgrade, das mit der bereitgestellten Paketdefinitionsdatei, einem Paket und einem Programm durchgeführt wird, und einem automatischen Clientupgrade, bei dem ebenfalls ein Paket und ein Programm verwendet werden?

Wenn Sie ein Paket und ein Programm für ein Configuration Manager-Clientupgrade erstellen, wird mit dieser Installationsmethode ein Upgrade für vorhandene System Center 2012 Configuration Manager-Clients durchgeführt. Sie können steuern, auf welchen Verteilungspunkten das Paket gehostet wird und von welchen Clientcomputern es installiert wird. Von dieser Installationsmethode werden nur System Center 2012 Configuration Manager-Clients unterstützt. Es kann kein Upgrade für Configuration Manager 2007-Clients durchgeführt werden.

Bei der automatischen Clientupgrademethode hingegen werden das Paket und das Programm für das Clientupgrade automatisch erstellt. Diese Installationsmethode eignet sich für Configuration Manager 2007- und System Center 2012 Configuration Manager-Clients. Das Paket wird automatisch an alle Verteilungspunkte in der Hierarchie verteilt, und die Bereitstellung wird zur Auswertung an alle Clients in der Hierarchie gesendet. Von diese Installationsmethode werden System Center 2012 Configuration Manager- und Configuration Manager 2007-Clients unterstützt, die einem System Center 2012 Configuration Manager-Standort zugewiesen sind. Sie können keinen Einfluss darauf nehmen, an welche Verteilungspunkte das Upgradepaket gesendet wird oder welche Clients die Bereitstellung erhalten. Es wird daher empfohlen, bei der Verwendung des automatischen Clientupgrades Vorsicht walten zu lassen und es nicht als Hauptmethode zur Bereitstellung der Clientsoftware einzusetzen.

Weitere Informationen finden Sie unter Ausführen von Upgrades von Configuration Manager-Clients mithilfe eines Pakets und Programms und Automatisches Aktualisieren des Configuration Manager-Clients für die Hierarchie im Thema Installieren von Clients auf Windows-Computern in Configuration Manager.

Sind Referenzen auf „Geräte“ in System Center 2012 Configuration Manager auf mobile Geräte bezogen?

Der Begriff „Geräte“ ist in System Center 2012 Configuration Manager auf einen Computer oder ein mobiles Gerät wie ein Mobiltelefon mit Windows Mobile bezogen.

Wie werden Clients in einer VDI-Umgebung von System Center 2012 Configuration Manager unterstützt?

Informationen zur Unterstützung von Clients für eine virtuelle Desktopinfrastruktur (VDI) finden Sie im Abschnitt Überlegungen zum Verwalten des Configuration Manager-Clients in einer virtuellen Desktopinfrastruktur (VDI) im Thema Einführung in die Clientbereitstellung in Configuration Manager.

Warum kann es zu Unterschieden zwischen den zugewiesenen, installierten und residenten Standortwerten eines Clients kommen, wenn die Clienteigenschaften in der Configuration Manager-Konsole angezeigt werden?

Der zugewiesene Standort eines Clients ist der primäre Standort, von dem die Clientrichtlinie zur Verwaltung des Geräts erstellt wird. Clients werden stets primären Standorten zugewiesen, auch wenn sie zu einem anderen primären Standort wechseln oder sich innerhalb der Grenzen eines sekundären Standorts befinden. Beim installierten Standort des Clients handelt es sich um den Standort, von dem die Clientinstallationsdateien zur Ausführung von CCMSetup.exe an den Client gesendet wurden. Wenn Sie beispielsweise den Clientpushinstallations-Assistenten verwendet haben, können Sie die Option Die Clientsoftware von einem angegebenen Standort installieren und dann einen beliebigen Standort in der Hierarchie auswählen. Der residente Standort ist der Standort, zu dem die Grenzen gehören, innerhalb dessen der Client sich zurzeit befindet. Dabei kann es sich beispielsweise um einen sekundären Standort für den primären Standort des Clients handeln. Es kann sich dabei auch um einen anderen primären Standort handeln, falls der Client aufgrund von Roaming vorübergehend mit einem Netzwerk verbunden ist, das zu einem anderen Standort in der Hierarchie gehört.

Stimmt es, dass für System Center 2012 Configuration Manager eine neue Lösung zur Clientintegrität gefunden wurde?

Ja, der Clientstatus ist neu in System Center 2012 Configuration Manager. Anhand des Status können Sie die Aktivität von Clients überwachen und verschiedene mögliche Probleme überprüfen sowie beheben.

Wie finde ich heraus, welche Clientintegritätsprüfungen von Configuration Manager ausgeführt werden, und wie kann ich eigene hinzufügen?

Informieren Sie sich über die Clientintegritätsprüfungen im Abschnitt Überwachen des Status von Clientcomputern in Configuration Manager des Themas Einführung in die Clientbereitstellung in Configuration Manager. Mit den Kompatibilitätseinstellungen in Configuration Manager können Sie nach zusätzlichen Objekten suchen, die Sie für die Integrität Ihrer Clients als erforderlich betrachten. Beispielsweise könnten Sie nach bestimmten Registrierungsschlüsseleinträgen, Dateien und Berechtigungen suchen.

Welche Verbesserungen der internetbasierten Clientverwaltung wurden erzielt?

In Configuration Manager wurden seit Configuration Manager 2007 zahlreiche Verbesserungen vorgenommen, sodass Sie Clients im Internet besser verwalten können:

  • Von Configuration Manager wird ein gradueller Übergang zur Verwendung von PKI-Zertifikaten unterstützt, und nicht von allen Standortsystemen und Clients müssen PKI-Zertifikate verwendet werden, damit Sie Clients im Internet verwalten können. Weitere Informationen finden Sie unter Planen einer Übergangsstrategie für PKI-Zertifikate und internetbasierte Clientverwaltung.

  • Der Zertifikatauswahlprozess in Configuration Manager wurde mithilfe einer Liste von Zertifikatausstellern verbessert. Weitere Informationen finden Sie unter Planen von vertrauenswürdigen PKI-Stammzertifikaten und der Liste der Zertifikataussteller.

  • Das Bereitstellen eines Betriebssystems über das Internet wird zwar weiterhin nicht unterstützt, doch Sie können allgemeine Tasksequenzen für Clients im Internet bereitstellen.

  • Falls der Benutzer vom internetbasierten Verwaltungspunkt identifiziert werden kann, werden Benutzerrichtlinien nun unterstützt, wenn sich Clients im Internet befinden. Von dieser Funktion werden benutzerzentrierte Verwaltung und Affinität zwischen Benutzer und Gerät unterstützt, wenn Sie Anwendungen für Benutzer bereitstellen.

  • Von internetbasierten Configuration Manager-Clients im Internet wird zunächst versucht, erforderliche Softwareupdates von Microsoft Update herunterzuladen anstatt von einem internetbasierten Verteilungspunkt an ihrem zugewiesenen Standort. Nur wenn dies nicht möglich ist, wird versucht, die erforderlichen Softwareupdates von einem internetbasierten Verteilungspunkt herunterzuladen.

Was ist der Unterschied zwischen internetbasierter Clientverwaltung und DirectAccess?

DirectAccess ist eine Windows-Lösung zum Verwalten von Domänencomputern, wenn von diesen aus dem Intranet ins Internet gewechselt wird. Für diese Lösung sind mindestens die Betriebssysteme Windows Server 2008 R2 sowie Windows 7 auf den Clients erforderlich. Die internetbasierte Clientverwaltung ist spezifisch für Configuration Manager, und mit ihr können Sie Computer und mobile Geräte verwalten, wenn sich diese im Internet befinden. Diese Configuration Manager-Clients können sich auf Arbeitsgruppencomputern befinden, von denen nie eine Verbindung zum Internet hergestellt wird, und es kann sich auch um mobile Geräte handeln. Die Configuration Manager-Lösung wird von allen Betriebssystemversionen unterstützt, von denen auch Configuration Manager unterstützt wird.

Außer wenn Sie Windows Server 2012 nur mit Windows 8-Clients für DirectAccess verwenden, sind für beide Lösungen PKI-Zertifikate auf Clients und Servern erforderlich. Allerdings ist für DirectAccess eine Microsoft-Unternehmenszertifizierungsstelle erforderlich, während für Configuration Manager jedes PKI-Zertifikat verwendet werden kann, von dem die in PKI-Zertifikatanforderungen für Configuration Manager dokumentierten Anforderungen erfüllt werden.

Nicht alle Funktionen von Configuration Manager werden für die internetbasierte Clientverwaltung unterstützt. Weitere Informationen finden Sie im Abschnitt Planen der internetbasierten Clientverwaltung des Themas Planen der Kommunikation in Configuration Manager. Im Vergleich dazu werden bei Verwendung von DirectAccess mit Ausnahme der Betriebssystembereitstellung alle Funktionen von Configuration Manager unterstützt, da das Verhalten eines Clients, von dem über DirectAccess eine Verbindung hergestellt wird, dem Verhalten eines Clients im Intranet gleicht.

System_CAPS_warningWarnung

Einige Configuration Manager-Kommunikationen werden vom Server initiiert, beispielsweise Clientpushinstallation und Remotesteuerung. Damit solche Verbindungen über DirectAccess erfolgen können, muss sowohl vom initiierenden Computer im Intranet als auch von allen beteiligten Netzwerkgeräten IPv6 unterstützt werden.

Weitere Informationen zur DirectAccess-Unterstützung in Configuration Manager finden Sie im Abschnitt Unterstützung für DirectAccess des Themas Unterstützte Konfigurationen für Configuration Manager.

System_CAPS_tipTipp

Konfigurieren Sie einen Configuration Manager-Client nicht für die intranet- und internetbasierte Clientverwaltung und DirectAccess. Wenn sich Computer im Internet befinden und von DirectAccess der Zugriff auf Intranetverwaltungspunkte zugelassen wird, wird vom Client keine Verbindung mit den internetbasierten Standortsystemrollen hergestellt.

Kann ich den Configuration Manager-Client auf meinen Windows Embedded-Geräten installieren, die über sehr kleine Datenträger verfügen?

Wahrscheinlich. Sie können den für die Installation des Configuration Manager-Clients erforderlichen Speicherplatz mithilfe benutzerdefinierter Einstellungen reduzieren. Beispielsweise können Sie Installationsdateien ausschließen, die vom Client nicht benötigt werden, und angeben, dass der Clientcache die Standardgröße unterschreiten soll. Weitere Informationen finden Sie im Abschnitt Hardwareanforderungen für Computerclients des Themas Unterstützte Konfigurationen für Configuration Manager.

Wo finde ich Informationen zum Verwalten von vPro-Computern?

Sie können Intel vPro-Computer mithilfe von Out-of-Band-Verwaltung in System Center 2012 Configuration Manager verwalten. Weitere Informationen finden Sie unter Out-of-Band-Verwaltung in Configuration Manager im Handbuch Assets and Compliance in System Center 2012 Configuration Manager (Bestand und Kompatibilität in System Center 2012 Configuration Manager).

Ich möchte mit meinen Intel AMT-basierten Computern, auf denen ich Configuration Manager 2007 bereitgestellt habe, zu System Center 2012 Configuration Manager wechseln. Kann ich die gleiche Active Directory-Sicherheitsgruppe, die gleiche Organisationseinheit und die gleiche Webserverzertifikatvorlage verwenden?

Auf AMT-basierten Computern, die mit Configuration Manager 2007 bereitgestellt wurden, müssen die Bereitstellungsdaten entfernt werden, bevor Sie sie zu System Center 2012 Configuration Manager migrieren können, und nach der Migration müssen diese Computer wieder von System Center 2012 Configuration Manager bereitgestellt werden. Aufgrund funktionaler Änderungen zwischen den Versionen bestehen unterschiedliche Anforderungen für die Sicherheitsgruppe, die Organisationseinheit und die Webserverzertifikatvorlage:

  • Wenn Sie in Configuration Manager 2007 für die 802.1X-Authentifizierung eine Sicherheitsgruppe verwendet haben, können Sie diese Gruppe weiterhin verwenden, sofern es sich um eine universelle Sicherheitsgruppe handelt. Ist dies nicht der Fall, müssen Sie sie konvertieren oder eine neue universelle Sicherheitsgruppe für System Center 2012 Configuration Manager erstellen. Die Sicherheitsberechtigungen von Mitgliedern mit Lese- bzw. Schreibzugriff auf das Computerkonto des Standortservers wurden nicht geändert.

  • Die Organisationseinheit kann ohne Änderung verwendet werden. Allerdings ist für System Center 2012 Configuration Manager kein Vollzugriff auf dieses Objekt und alle untergeordneten Objekte mehr erforderlich. Sie können diese Berechtigungen Erstellen von Computerobjekten und Löschen von Computerobjekten nur für dieses Objekt reduzieren.

  • Die Vorlage für das Webserverzertifikat aus Configuration Manager 2007 kann in System Center 2012 Configuration Manager nicht unverändert verwendet werden. Die Option Informationen werden in der Anforderung angegeben wird von der Zertifikatvorlage nicht mehr verwendet, und für das Computerkonto des Standortservers sind die Berechtigungen „Lesen“ und „Anmelden“ nicht mehr erforderlich.

Weitere Informationen zur Sicherheitsgruppe und Organisationseinheit finden Sie unter Schritt 1 in Bereitstellen und Konfigurieren von AMT-basierten Computern in Configuration Manager.

Weitere Informationen zu Zertifikatanforderungen finden Sie unter PKI-Zertifikatanforderungen für Configuration Manager, und die Beispielbereitstellung finden Sie unter Bereitstellen der Zertifikate für AMT.

Gibt es eine Beschränkung bei der Anzahl der Zertifikatvorlagen, die ich mit Zertifikatprofilen verwenden kann?

Ja, Sie sind auf drei Zertifikatvorlagen je Hierarchie beschränkt, und diese Zertifikatvorlagen sind auf die Verwendung der drei Schlüssel beschränkt, die vom Registrierungsdienst für Netzwerkgeräte unterstützt werden: Signierung, Verschlüsselung oder Signierung und Verschlüsselung. So können Sie beispielsweise keine zwei Zertifikatvorlagen verwenden, die sowohl Signierung als auch Verschlüsselung unterstützen.

Zwar können auf verschiedenen Servern, auf denen der Registrierungsdienst für Netzwerkgeräte ausgeführt wird, unterschiedliche Zertifikatvorlagen verwendet werden, doch wird diese Konfiguration von Configuration Manager nicht unterstützt, weil Sie Clients nicht bestimmten Servern zuweisen können. Wenn Ihre Hierarchie mehrere Standortsystemserver für den Zertifikatregistrierungspunkt umfasst, die mit mehreren Servern kommunizieren, auf denen der Registrierungsdienst für Netzwerkgeräte ausgeführt wird, werden den verfügbaren Servern von Configuration Manager nichtdeterministisch Clients zugewiesen, um einen automatischen Lastenausgleich bei den Anforderungen zu erzielen.

Weitere Informationen zu den Zertifikatvorlagen, die Configuration Manager zur Bereitstellung von Zertifikatprofilen verwendet, finden Sie in der Vorgehensweise zur Bereitstellung von SCEP-Zertifikatinformationen unter Schritt 3: Bereitstellen von Informationen zum Zertifikatprofil im Thema Erstellen von Zertifikatprofilen in Configuration Manager.

Benötige ich wirklich Windows Server 2012 R2, um Zertifikatprofile bereitstellen zu können?

Ja. Zwar benötigen Sie Windows Server 2012 R2 nicht für den Zertifikatregistrierungspunkt, aber diese oder eine höhere Betriebssystemversion ist für die Installation des Configuration Manager-Richtlinienmoduls auf dem Server erforderlich, auf dem der Registrierungsdienst für Netzwerkgeräte ausgeführt wird.

Vor dieser Betriebssystemversion war der Registrierungsdienst für Netzwerkgeräte lediglich für abgesicherte Intranetumgebungen ausgelegt, und es wurden nur interaktive Computerzertifikatsanforderungen für Netzwerkgeräte wie Router akzeptiert. Aufgrund von Änderungen in Windows Server 2012 R2 sind nun Benutzer- wie auch Computerzertifikate möglich, und dank der neuen Unterstützung für ein Richtlinienmodul ist diese Lösung für eine Unternehmensumgebung skalierbar. Außerdem wird nun aufgrund des Sicherheitszugewinns eine Ausführung dieses Diensts in einem Perimeternetzwerk unterstützt. Dies ist für Geräte wichtig, die Sie über das Internet verwalten, also etwa iOS- und Android-Geräte.

Weitere Informationen zu Änderungen im Registrierungsdienst für Netzwerkgeräte unter Windows Server 2012 R2 finden Sie in What's New in Certificate Services in Windows Server 2012 R2 (Neuigkeiten bei den Zertifikatdiensten in Windows Server 2012).

Woran erkenne ich, von welchen Sammlungen von Computern ein Energiesparplan verwendet wird?

In System Center 2012 Configuration Manager ist kein Bericht verfügbar, in dem die Sammlungen von Computern mit Energiesparplan angezeigt werden. Sie können jedoch in der Liste Gerätesammlungen die Spalte Energiekonfigurationen auswählen, um anzuzeigen, ob von einer Sammlung ein Energiesparplan verwendet wird.

Gibt es für den Aktivierungsproxy einen eigenen Dienst?

Ja. Für den Aktivierungsproxy Configuration Manager SP1 gibt es einen eigenen Clientdienst namens „ConfigMgr-Aktivierungsproxy“, der separat vom SMS-Agent-Host (CCMExec.exe) ausgeführt wird. Dieser Dienst wird installiert, wenn ein Client für den Aktivierungsproxy konfiguriert wird. Vom neuen Client wird dann sichergestellt, dass der Aktivierungsproxydienst ausgeführt wird und der Starttyp auf Automatisch eingestellt ist.

Wird der Aktivierungsproxydienst durch die Deaktivierung der Clienteinstellung für den Aktivierungsproxy von Clients entfernt oder lediglich angehalten?

Wenn Sie die Clienteinstellung für den Aktivierungsproxy auf Configuration Manager SP1-Clients aktiviert haben und diese dann deaktivieren, wird der Dienst „ConfigMgr-Aktivierungsproxy“ von den Clients entfernt.

Warum tritt bei meinem ersten Verbindungsversuch über Remotedesktop mit einem Computer im Energiesparmodus immer ein Fehler auf, wenn ich einen Aktivierungsproxy verwende?

Als Reaktion auf den ersten Verbindungsversuch wird von einem Manager-Computer, der für das Subnetz des Computers im Energiesparmodus zuständig ist, der entsprechende Computer aktiviert. Von diesem Computer wird dann eine Verbindung mit dem Netzwerkswitch hergestellt. Wenn der Computer aktiv ist und der Netzwerkswitch aktualisiert wurde, sind nachfolgende Verbindungsversuche mit dem Zielcomputer erfolgreich. Bei den meisten TCP-Verbindungen erfolgen weitere Verbindungsversuche automatisch, und Sie sehen keinen Hinweis darauf, dass beim ersten Verbindungsversuch (und möglicherweise bei weiteren Versuchen) ein Timeout aufgetreten ist. Bei Remotedesktopverbindungen ist es allerdings eher wahrscheinlich, dass für den ersten Verbindungsversuch ein Fehler angezeigt wird. Sie müssen den Vorgang manuell wiederholen. Bei Computern, die aus dem Ruhezustand aktiviert werden müssen, kommt es wahrscheinlich zu einer längeren Verzögerung als bei Computern in anderen Energiesparzuständen.

Warum werden geplante Aktivitäten, wie Inventur, Softwareupdates sowie Anwendungsauswertungen und -installationen, von Clients nicht zum geplanten Zeitpunkt ausgeführt?

In System Center 2012 Configuration Manager werden geplante Aktivitäten auf Zufallsbasis verzögert, um VDI-Umgebungen (Virtual Desktop Infrastructure - Virtuelle Desktopinfrastruktur) und umfangreiche Clientbereitstellungen besser zu unterstützen. Für geplante Aktivitäten bedeutet dies, dass die betreffende Aktion wahrscheinlich nicht genau zum konfigurierten Zeitpunkt von den Clients ausgeführt wird. Sie können die zufällige Verzögerung für erforderliche Softwareupdates und Anwendungen nur in Configuration Manager SP1 mithilfe von Clienteinstellungen aktivieren oder deaktivieren. Diese Einstellung ist standardmäßig deaktiviert.

Weitere Informationen finden Sie im Abschnitt Überlegungen zum Verwalten des Configuration Manager-Clients in einer virtuellen Desktopinfrastruktur (VDI) des Themas Einführung in die Clientbereitstellung in Configuration Manager.

Wo finde ich die Dokumentation für den Configuration Manager-Client für Macintosh-Computer?

Für System Center 2012 Configuration Manager SP1 und höher:

Es gibt keine separate Dokumentation für Macintosh-Computer, weil zwischen der Verwaltung von Computern mit Mac OS X und der Verwaltung von Windows-Computern in System Center 2012 Configuration Manager so große Ähnlichkeiten bestehen. Stattdessen sind die Informationen an verschiedenen Stellen in die Dokumentationsbibliothek integriert. Beispielsweise finden Sie Informationen zur Installation des Clients auf Macintosh-Computern im Handbuch Bereitstellen von Clients für System Center 2012 Configuration Manager, und im Handbuch Bereitstellen von Software und Betriebssystemen in System Center 2012 Configuration Manager finden Sie Informationen zum Bereitstellen von Software für Macintosh-Computer.

Der Configuration Manager-Client für Macintosh-Computer wird unter anderem in den folgenden Themen behandelt:

Thema

Weitere Informationen

Einführung in die Clientbereitstellung in Configuration Manager

Informationen zum Bereitstellen des Configuration Manager-Clients für Macintosh-Computer-Client für Mac-Computer finden Sie im Abschnitt Einführung in die Clientbereitstellung in Configuration Manager des Themas Configuration Manager. Diese umfassen Folgendes:

  • Configuration Manager-Funktionalität, die vom Client unterstützt wird

Unterstützte Konfigurationen für Configuration Manager

Im Abschnitt Clientanforderungen für Mac-Computer des Themas Unterstützte Konfigurationen für Configuration Manager erfahren Sie, wie Sie prüfen, ob Ihre Version des Mac OS X-Betriebssystems von Configuration Manager unterstützt wird.

PKI-Zertifikatanforderungen für Configuration Manager

Hier finden Sie die Zertifikatanforderungen für die Verwaltung von Macintosh-Computern in Configuration Manager.

Installieren von Clients auf Macintosh-Computern in Configuration Manager

Hier finden Sie Informationen zum Installieren des Configuration Manager-Clients auf Macintosh-Computern.

Erstellen und Bereitstellen von Anwendungen für Macintosh-Computer in Configuration Manager

Hier finden Sie Informationen zum Bereitstellen von Software auf Macintosh-Computern.

Gewusst wie: Erstellen von Konfigurationselementen für Macintosh-Computer in Configuration Manager

Hier finden Sie Informationen zur Verwendung von Kompatibilitätseinstellungen für Macintosh-Computer.

Wo finde ich die Dokumentation f��r den Configuration Manager-Client für Linux und UNIX?

Für System Center 2012 Configuration Manager SP1 und höher:

Es gibt keine separate Dokumentation für Linux und UNIX, weil zwischen der Verwaltung von Computern mit Linux und UNIX und der Verwaltung von Windows-Computern in System Center 2012 Configuration Manager so große Ähnlichkeiten bestehen. Stattdessen sind die Informationen an verschiedenen Stellen in die Dokumentationsbibliothek integriert. Beispielsweise finden Sie Informationen zur Installation des Clients auf Computern mit Linux oder UNIX im Handbuch Bereitstellen von Clients für System Center 2012 Configuration Manager, und im Handbuch Bereitstellen von Software und Betriebssystemen in System Center 2012 Configuration Manager finden Sie Informationen zum Bereitstellen von Software für Computer mit Linux oder UNIX.

Der Configuration Manager-Client für Linux und UNIX wird unter anderem in den folgenden Themen behandelt:

Thema

Weitere Informationen

Einführung in die Clientbereitstellung in Configuration Manager

Informationen zum Bereitstellen des Configuration Manager-Clients für Linux- und UNIX-Server-Client für Linux und UNIX finden Sie im Abschnitt Einführung in die Clientbereitstellung in Configuration Manager des Themas Configuration Manager. Diese umfassen Folgendes:

  • Configuration Manager-Funktionalität, die vom Client unterstützt wird

Unterstützte Konfigurationen für Configuration Manager

Im Abschnitt „Clientanforderungen für Linux- und UNIX-Server“ des Themas Unterstützte Konfigurationen für Configuration Manager können Sie überprüfen, ob Ihre Linux- oder UNIX-Version von Configuration Manager unterstützt wird.

PKI-Zertifikatanforderungen für Configuration Manager

Hier finden Sie die Zertifikatanforderungen für den Configuration Manager-Client für Linux und UNIX.

Planen der Clientbereitstellung für Linux- und UNIX-Server

Hier finden Sie Informationen zum Bereitstellen des Configuration Manager-Clients für Linux- und UNIX-Server.

Gewusst wie: Installieren von Clients auf Linux- und UNIX-Computer in Configuration Manager

Hier finden Sie Informationen zum Installieren des Configuration Manager-Clients auf Linux- und UNIX-Servern.

Planen der Kommunikation in Configuration Manager

Informationen zum Planen der Kommunikation zwischen Linux- und UNIX-Computern und Configuration Manager-Standortsystemservern finden Sie im Abschnitt Planen der Clientkommunikation in Configuration Manager des Themas Planen der Kommunikation in Configuration Manager.

Verwalten von Linux- und UNIX-Clients in Configuration Manager

Hier finden Sie Informationen zur Verwendung der folgenden Configuration Manager-Funktionen zur Verwaltung von Clients, auf denen Linux und UNIX ausgeführt werden:

  • Sammlungen

  • Computerrichtlinie

  • Wartungsfenster

  • Clienteinstellungen

Der Hardwareinventur für Linux- und UNIX in Configuration Manager

Hier finden Sie Informationen zur Verwendung der Hardwareinventur bei Clients, auf denen Linux und UNIX ausgeführt werden, darunter:

  • Konfigurieren der Inventur

  • Erweitern der Hardwareinventur

  • Anzeigen der Inventur

Bereitstellen von Software für Linux- und UNIX-Server in Configuration Manager

Hier finden Sie Informationen zum Bereitstellen von Software für Linux- und UNIX-Clients.

Überwachen von Linux und UNIX-Clients in Configuration Manager

Hier finden Sie Informationen zur Überwachung von Clients, auf denen Linux und UNIX ausgeführt werden.

Mobile Geräte

Die folgenden häufig gestellten Fragen sind speziell auf mobile Geräte in Configuration Manager bezogen.

Wo ist die Dokumentation für mobile Geräte?

Ein guter Ausgangspunkt ist Verwalten von mobilen Geräten mit Configuration Manager und Microsoft Intune.

Zu den Hauptthemen mit Informationen zu mobilen Geräten zählen die folgenden:

Thema

Weitere Informationen

Unterstützte Konfigurationen für Configuration Manager

Im Abschnitt Anforderungen für mobile Geräte erfahren Sie, wie Sie überprüfen, ob Ihre mobile Geräteumgebung von Configuration Manager unterstützt werden kann.

PKI-Zertifikatanforderungen für Configuration Manager

Enthält Zertifikatanforderungen, wenn Sie den Configuration Manager-Client auf mobilen Geräten installieren. Wenn Sie mobile Geräte verwalten, von denen Verbindungen mit Exchange Server hergestellt werden, sind für Configuration Manager keine Zertifikate erforderlich.

Planen der Standortsysteme in Configuration Manager

Hier finden Sie Informationen dazu, wo die Standortsystemrollen zur Verwaltung mobiler Geräte installiert werden sollten.

Schützen Ihrer Daten mit Remotezurücksetzen, Remotesperre und Kennungszurücksetzung mit Configuration Manager

Enthält Informationen zum Zurücksetzen von Unternehmensinhalten auf mobilen Geräten.

Allgemeine Einstellungen für mobile Geräte im Konfigurations-Manager

Enthält Informationen zu Kompatibilitätseinstellungen für mobile Geräte.

Erstellen und Bereitstellen von Anwendungen für mobile Geräte in Configuration Manager

Enthält Informationen zum Bereitstellen von Apps für mobile Geräte.

Konfigurieren von Hardwareinventur für mobile Geräte, die von Microsoft Intune in Configuration Manager angemeldet werden

Enthält Informationen über die Hardwareinventur für mobile Geräte.

Einführung in die Softwareinventur in Configuration Manager

Enthält Informationen zum Erfassen von Softwareinventurdaten für private oder dem Unternehmen gehörende mobile Geräte.

Einführung in WLAN-Profile in Configuration Manager

Enthält Informationen zum Bereitstellen von Drahtlosnetzwerkeinstellungen für mobile Geräte in Ihrer Organisation.

Einführung in Zertifikatprofile in Configuration Manager

Enthält Informationen zum Bereitstellen von Authentifizierungszertifikaten für mobile Geräte, sodass Benutzer nahtlosen Zugriff auf Unternehmensressourcen haben.

Einführung in VPN-Profile in Configuration Manager

Enthält Informationen zum Bereitstellen von VPN-Einstellungen für Benutzer in Ihrer Organisation.

Technische Referenz für Protokolldateien in Configuration Manager

Im Abschnitt Mobile Geräte finden Sie eine Liste der Protokolldateien, die beim Verwalten von mobilen Geräten in Configuration Manager erstellt werden.

Wenn Sie in Ihrer System Center 2012 Configuration Manager-Hierarchie Legacyclients von mobilen Geräten haben, führen Sie die Installation und Konfiguration für diese mobilen Geräte genau so durch wie in Configuration Manager 2007. Weitere Informationen finden Sie unter Verwaltung mobiler Geräte im Configuration Manager in der Configuration Manager 2007-Dokumentationsbibliothek.

Wenn ich ein mobiles Gerät zurücksetze, das von Configuration Manager angemeldet und vom Exchange Server-Connector ermittelt wurde, wird das Gerät dann zweimal zurückgesetzt?

Nein. In diesem Beispiel für die duale Verwaltung wird von Configuration Manager zunächst der Zurücksetzbefehl in der Clientrichtlinie und über den Exchange Server-Connector gesendet, und dann wird der Zurücksetzstatus des mobilen Geräts überwacht. Sobald bei Configuration Manager eine Zurücksetzbestätigung vom mobilen Gerät eingeht, wird der zweite anstehende Zurücksetzbefehl abgebrochen, damit das mobile Gerät nicht zweimal zurückgesetzt wird.

Kann ich den Exchange Server-Connector für den schreibgeschützten Modus konfigurieren?

Ja. Wenn Sie lediglich in einem schreibgeschützten Betriebsmodus mobile Geräte suchen und von diesen Geräten Inventurdaten abrufen möchten, dann erteilen Sie Berechtigungen zum Ausführen einer Teilmenge der Cmdlets, über die von dem Konto auf den Exchange Client Access-Server zugegriffen wird. Für einen schreibgeschützten Betriebsmodus sind die folgenden Cmdlets erforderlich:

  • Get-ActiveSyncDevice

  • Get-ActiveSyncDeviceStatistics

  • Get-ActiveSyncOrganizationSettings

  • Get-ActiveSyncMailboxPolicy

  • Get-ExchangeServer

  • Get-Recipient

  • Set-ADServerSettings

System_CAPS_warningWarnung

Wenn der Exchange Server-Connector mit diesen eingeschränkten Berechtigungen ausgeführt wird, können Sie weder Zugriffsregeln erstellen noch mobile Geräte zurücksetzen, und mobile Geräte werden nicht mit den von Ihnen definierten Einstellungen konfiguriert. Darüber hinaus werden von Configuration Manager Warnungen und Statusmeldungen generiert, um Sie darüber in Kenntnis zu setzen, dass Vorgänge im Zusammenhang mit dem Exchange Server-Connector nicht abgeschlossen werden konnten.

Benötige ich ein Geschäfts- oder Schulkonto, damit ich den Microsoft Intune-Connector verwenden kann?

Ja. Sie müssen ein Geschäfts- oder Schulkonto angeben, bevor Sie den Microsoft Intune-Connector in Configuration Manager SP1 installieren können.

Benötige ich spezielle Zertifikate, um Anwendungen für mobile Geräte unter Windows RT, Windows Phone 8, iOS und Android verfügbar zu machen?

Ja. Sie benötigen spezielle Anwendungszertifikate, damit Benutzer unter Windows RT, Windows Phone 8 und iOS Anwendungen installieren können. Für mobile Geräte, auf denen Android ausgeführt wird, benötigen Sie keine Zertifikate, um Anwendungen verfügbar zu machen.

Weitere Informationen zu diesen Zertifikaten finden Sie unter Verwalten von mobilen Geräten mit Configuration Manager und Microsoft Intune.

Benötige ich eine eigene PKI, um mobile Geräte mit Microsoft Intune anzumelden?

Nein. Vom Microsoft Intune-Connector werden zwar PKI-Zertifikate verwendet, aber diese Zertifikate werden von Microsoft Intune automatisch angefordert und installiert.

Weitere Informationen zu diesen Zertifikaten finden Sie unter PKI-Zertifikatanforderungen für Configuration Manager.

Wird bei der Anmeldung mobiler Geräte mit dem Microsoft Intune-Connector auf diesen Geräten der Configuration Manager-Client installiert?

Nein. Windows RT und Windows Phone 8 enthalten einen Verwaltungsclient, der von Configuration Manager verwendet wird. Mobile Geräte, auf denen iOS ausgeführt wird, werden von Configuration Manager durch den direkten Aufruf von APIs verwaltet.

Benötige ich den Microsoft Intune-Connector zur Verwaltung von Android-Geräten?

Nein. Wenn Sie nicht über den Microsoft Intune-Connector verfügen, können Sie diese Geräte durch Sammeln der Hardwareinventur, durch Konfigurieren von Einstellungen wie Kennwörter und Roaming sowie durch Remotezurücksetzen des Geräts verwalten. Wenn Sie aber Unternehmens-Apps für Android-Geräte verfügbar machen möchten, müssen Sie den Microsoft Intune-Connector installieren.

Können Benutzer auf ihren mobilen Geräten über den Anwendungskatalog Apps installieren?

Nein. Von mobilen Geräten, die von Configuration Manager angemeldet wurden, werden nur erforderliche Apps unterstützt. Benutzer können somit keine Unternehmens-Apps zur Installation auswählen. Benutzer mobiler Geräte, die von Microsoft Intune angemeldet wurden, können Apps aus dem Unternehmensportal installieren. Falls diese Apps jedoch genehmigt werden müssen, müssen die Benutzer zuerst über den Anwendungskatalog eine Genehmigung anfordern.

Remotesteuerung

Die folgenden häufig gestellten Fragen beziehen sich auf die Remotesteuerung in Configuration Manager.

Ist die Remotesteuerung standardmäßig aktiviert?

Die Remotesteuerung ist auf Clientcomputern standardmäßig deaktiviert. Sie können die Remotesteuerung mit einer Clientstandardeinstellung für die Hierarchie aktivieren. Sie können sie auch mit benutzerdefinierten Clienteinstellungen aktivieren, die Sie auf ausgewählte Sammlungen anwenden.

Welche Ports werden von der Remotesteuerung verwendet?

Nur der Port TCP 2701 wird von System Center 2012 Configuration Manager für die Remotesteuerung verwendet. Wenn Sie die Remotesteuerung als Clienteinstellung aktivieren, können Sie eines von drei Firewallprofilen auswählen, mit denen dieser Port auf Configuration Manager-Clients automatisch konfiguriert wird: Domäne, Privat oder Öffentlich.

Worin unterscheiden sich die Liste „Zugelassene Viewer“ und die Zuweisung der rollenbasierten Verwaltungssicherheitsrolle „Remotetoolsverantwortlicher“ zu einem Benutzer?

Über die Liste „Zugelassene Viewer“ wird einem Administrator die Berechtigung „Remotesteuerung“ für einen Computer zugewiesen. Über die rollenbasierte Verwaltungssicherheitsrolle „Remotetoolsverantwortlicher“ wird ein Administrator dazu befähigt, eine Configuration Manager-Konsole mit einem Standort zu verbinden, damit bei der Verwaltung von Computern über die Remotesteuerung Überwachungsmeldungen gesendet werden.

Kann ich während einer Remotesteuerungssitzung den Befehl STRG+ALT+ENTF an einen Computer senden?

Ja. Klicken Sie im Configuration Manager-Remotesteuerungsfenster auf Aktion und dann auf STRG+ALT+ENTF-Taste senden.

Wie finde ich heraus, wie die Remotesteuerung vom Helpdesk verwendet wird?

Dies können Sie mithilfe der Remotesteuerungsberichte herausfinden: Remotesteuerung – Alle Computer, die von einem bestimmten Benutzer remote gesteuert werden und Remotesteuerung – Alle Remotesteuerungsinformationen. Weitere Informationen finden Sie unter Überwachen der Verwendung der Remotesteuerung in Configuration Manager.

Was ist aus dem Remotesteuerungsprogramm in der Systemsteuerung der Configuration Manager-Clients geworden?

Die Remotesteuerungseinstellungen für System Center 2012 Configuration Manager-Clients befinden sich jetzt im Softwarecenter auf der Registerkarte Optionen.

Softwarebereitstellung

Die folgenden häufig gestellten Fragen beziehen sich auf Content Management, Softwareupdates, Anwendungen, Pakete und Programme, Skripts sowie die Bereitstellung von Betriebssystemen mit entsprechenden Tasksequenzen und Gerätetreibern in Configuration Manager.

Wird der vom Standortserver an Verteilungspunkte verteilte Inhalt auf die gleiche Weise wie die zwischen Standorten übertragenen Daten komprimiert, wenn Verteilungspunkte für die Bandbreitensteuerung aktiviert sind?

Nein. Der von Standortservern an Verteilungspunkte verteilte Inhalt wird nicht komprimiert, wenn die Verteilungspunkte für die Bandbreitensteuerung aktiviert sind. Bei der Übertragung zwischen Standorten werden Dateien, die bereits vorhanden sind, möglicherweise erneut gesendet und dann vom Zielstandortserver verworfen. Von einem Standortserver hingegen werden nur die Dateien gesendet, die ein Verteilungspunkt benötigt. Bei einer geringeren Datenmenge wiegen die Nachteile der hohen Prozessorauslastung, die mit dem Komprimieren und Dekomprimieren der Daten einhergeht, im Allgemeinen schwerer als die Vorteile der Datenkomprimierung.

Was sind Anwendungen, und wozu dienen sie?

System Center 2012 Configuration Manager-Anwendungen enthalten die administrativen Details und die Anwendungskataloginformationen, die zum Bereitstellen eines Softwarepakets oder Softwareupdates auf einem Computer oder mobilen Gerät erforderlich sind.

Was sind Bereitstellungstypen, und wozu dienen sie?

Ein Bereitstellungstyp befindet sich in einer Anwendung und gibt die Installationsdateien und -methoden an, die bei der Installation der Software von Configuration Manager verwendet werden. Bereitstellungstypen enthalten Regeln und Einstellungen, mit denen gesteuert wird, ob und wie die Software auf Clientcomputern installiert wird.

Was ist ein Bereitstellungszweck, und wozu dient er?

Aus dem Bereitstellungszweck geht hervor, was bei der Bereitstellung geschehen soll und welche Absichten der Administrator damit verfolgt. Beispielsweise könnte ein Administrator angeben, dass die Software auf Clientcomputern installiert werden muss oder dass sie lediglich zur Verfügung gestellt und von den Benutzern selbst installiert werden soll. Durch Festlegen einer globalen Bedingung kann regelmäßig überprüft werden, ob die erforderlichen Anwendungen installiert sind, und entfernte Anwendungen können erneut installiert werden.

Was ist eine globale Bedingung, und worin unterscheidet sie sich von einer Bereitstellungsanforderung?

Globale Bedingungen sind Bedingungen, die von Anforderungsregeln verwendet werden. Mit Anforderungsregeln wird ein Wert für einen Bereitstellungstyp für eine globale Bedingung festgelegt. Beispielsweise ist „operating system =“ eine globale Bedingung. „operating system = Win7“ hingegen ist eine Anforderungsregel.

Wie mache ich eine Anwendungsbereitstellung optional anstatt obligatorisch?

Konfigurieren Sie den Bereitstellungszweck im Bereitstellungstyp der Anwendung als Verfügbar, damit die Bereitstellung optional ist. Die verfügbaren Anwendungen werden im Anwendungskatalog angezeigt, über den die Benutzer sie installieren können.

Können Benutzer Anwendungen anfordern?

Ja. Benutzer können eine Liste der verfügbaren Software im Anwendungskatalog durchsuchen. Benutzer können dann eine Anwendung anfordern, die, sofern dies genehmigt wird, auf dem Computer installiert wird. Konfigurieren Sie den Bereitstellungszweck im Bereitstellungstyp der Anwendung als Verfügbar, damit die Bereitstellung optional ist.

Warum würde ich zum Bereitstellen von Software anstelle einer Anwendungsbereitstellung ein Paket und Programm verwenden?

In einigen Fällen eignen sich ein Paket und Programm besser als eine Anwendung. Dies gilt beispielsweise bei der Bereitstellung eines Skripts, das auf einem Clientcomputer ausgeführt wird, aber nicht zur Installation von Software dient.

Kann ich Office so bereitstellen, dass es auf der Hauptarbeitsstation eines Benutzers lokal installiert wird, aber diesem Benutzer auch auf jedem anderen Computer als virtuelle Anwendung zur Verfügung steht?

Ja. Sie können für eine Anwendung mehrere Bereitstellungstypen konfigurieren. Mithilfe von Regeln, mit denen der ausgeführte Bereitstellungstyp angegeben wird, können Sie festlegen, wie die Anwendung dem Benutzer zur Verfügung gestellt wird.

Kann mithilfe von Configuration Manager festgestellt werden, welche Computer ein Benutzer verwendet, um die Affinität zwischen Benutzer und Gerät zu unterstützen?

Ja. Mithilfe der von Configuration Manager gesammelten Nutzungsstatistiken für Clientgeräte kann die Affinität zwischen Benutzer und Gerät automatisch definiert oder manuell erstellt werden.

Kann ich eine simulierte Anwendungsbereitstellung in eine Standardanwendungsbereitstellung ändern?

Nein. Sie müssen eine neue Bereitstellung erstellen, die zusätzliche Optionen wie Zeitplanung und Benutzerfreundlichkeit umfassen kann.

Wenn die gleiche Anwendung einem Benutzer und einem Gerät bereitgestellt wird, welche Bereitstellung hat in diesem Fall Priorität?

In diesem Fall gelten die folgenden Regeln:

  • Wenn der Zweck beider Bereitstellungen Verfügbar lautet, wird die Benutzerbereitstellung installiert.

  • Wenn der Zweck beider Bereitstellungen Erforderlich lautet, wird die Bereitstellung mit dem frühesten Stichtag installiert.

  • Wenn der Zweck der einen Bereitstellung Verfügbar lautet und der Zweck der anderen Bereitstellung Erforderlich, wird die Bereitstellung mit dem Zweck Erforderlich installiert.

System_CAPS_noteHinweis

Eine Bereitstellung für einen Benutzer, deren Installation für einen Zeitpunkt außerhalb der Geschäftszeiten vorgesehen ist, wird als erforderliche Bereitstellung behandelt.

Kann ich meine vorhandenen Pakete und Programme von Configuration Manager 2007 zu einer System Center 2012 Configuration Manager-Hierarchie migrieren?

Ja. Migrierte Pakete und Programm werden im Arbeitsbereich Softwarebibliothek im Knoten Pakete angezeigt. Sie können auch mit dem Befehl „Paket importieren“ des Assistenten zum Erstellen eines Pakets aus einer Definition Paketdefinitionsdateien aus Configuration Manager 2007 in Ihren Standort importieren.

Umfasst der Begriff „Software“ auch Skripts und Treiber?

Ja. In System Center 2012 Configuration Manager umfasst der Begriff „Software“ Softwareupdates, Anwendungen, Skripts, Tasksequenzen, Gerätetreiber, Konfigurationselemente und Konfigurationsbasislinien.

Was bedeutet „zustandsbasierte Bereitstellung“ in Bezug auf System Center 2012 Configuration Manager?

Je nach dem Bereitstellungszweck, den Sie im Bereitstellungstyp einer Anwendung angegeben haben, wird von System Center 2012 Configuration Manager regelmäßig überprüft, ob der Zustand der Anwendung mit ihrem Zweck übereinstimmt. Wenn der Bereitstellungstyp einer Anwendung beispielsweise Erforderlich lautet und die Anwendung entfernt wurde, wird die Anwendung von Configuration Manager erneut installiert. Für jedes Anwendungs- und Sammlungspaar kann nur ein Bereitstellungstyp erstellt werden.

Muss ich die System Center 2012 Configuration Manager-Anwendungen sofort nach der Migration von Configuration Manager 2007 verwenden?

Nein. Sie können weiterhin Pakete und Programme bereitstellen, die vom Configuration Manager 2007-Standort migriert wurden. Allerdings können einige der neuen Funktionen von System Center 2012 Configuration Manager von den Paketen und Programmen nicht verwendet werden; dazu gehören beispielsweise Anforderungsregeln, Abhängigkeiten und Ablösung.

Wie wird eine Bereitstellung für einen Benutzer zusammengefasst, wenn eine für einen Benutzer bereitgestellte Anwendung auf mehreren Geräten installiert wurde?

Bei der Zusammenfassung von Bereitstellungen an Benutzer oder Geräte wird vom schlechtesten Resultat ausgegangen. Wenn eine Bereitstellung beispielsweise auf einem Gerät erfolgreich ist und die Anwendungsanforderungen auf einem anderen Gerät nicht erfüllt werden, wird die Bereitstellung für den Benutzer als Anforderungen nicht erfüllt zusammengefasst. Wenn keines der Geräte eines Benutzers die Anwendung erhalten hat, wird die Bereitstellung als Unbekannt zusammengefasst.

Gibt es für die Installation des Anwendungskatalogs eine Kurzanleitung?

Falls Sie keine HTTPS-Verbindungen benötigen (z. B. wenn Benutzer keine Verbindung aus dem Internet herstellen), lassen sich die Anleitungen wie folgt zusammenfassen:

  1. Achten Sie darauf, dass alle Komponenten vorhanden sind, die für die Standortsystemrollen des Anwendungskatalogs erforderlich sind. Weitere Informationen finden Sie unter Voraussetzungen für die Anwendungsverwaltung in Configuration Manager.

  2. Installieren Sie die folgenden Standortsystemrollen für den Anwendungskatalog, und wählen Sie die Standardoptionen aus:

    • Anwendungskatalog-Webdienstpunkt

    • Anwendungskatalog-Websitepunkt

  3. Konfigurieren Sie unter Computer-Agent die folgenden Geräteclienteinstellungen, indem Sie die Clientstandardeinstellungen bearbeiten oder benutzerdefinierte Clienteinstellungen erstellen und zuweisen:

    • Websitepunkt des Standardanwendungskatalogs: Automatisch ermitteln

    • Standardanwendungskatalog-Website zur Internet Explorer-Zone der vertrauenswürdigen Sites hinzufügen: True 

    • Installationsberechtigungen: Alle Benutzer

Vollständige Anweisungen finden Sie unter Konfigurieren von Anwendungskatalog und Softwarecenter in Configuration Manager.

Wie häufig werden Anwendungsbereitstellungen zusammengefasst?

Sie können das Zusammenfassungsintervall für die Anwendungsbereitstellung konfigurieren, aber standardmäßig gelten die folgenden Werte:

  • Bereitstellungen, die innerhalb der letzten 30 Tage geändert wurden – 1 Stunde

  • Bereitstellungen, die innerhalb der letzten 31 bis 90 Tage geändert wurden – 1 Tag

  • Bereitstellungen, die vor mehr als 90 Tagen geändert wurden – 1 Woche

Sie können die Zusammenfassungsintervalle für die Anwendungsbereitstellung im Dialogfeld Statuszusammenfassungen ändern. Klicken Sie im Arbeitsbereich Verwaltung unter dem Knoten Standorte auf Statuszusammenfassungen, um dieses Dialogfeld zu öffnen.

Wie unterscheidet sich die Verarbeitung von Anforderungen einer Bereitstellung mit der Aktion Installieren von einer Bereitstellung mit der Aktion Deinstallieren?

In den meisten Fällen wird ein Bereitstellungstyp, sofern er erkannt wird, bei einer Bereitstellung mit der Aktion Deinstallieren immer deinstalliert, es sei denn, der Clienttyp unterscheidet sich. Wenn Sie z. B. eine Anwendung für mobile Geräte mit der Aktion Deinstallieren auf einem Desktopcomputer bereitstellen, tritt für die Bereitstellung ein Fehler mit dem Status Anforderungen nicht erfüllt auf, da diese Installation nicht erzwungen werden kann.

Was passiert, wenn eine simulierte Bereitstellung und eine Standardbereitstellung für dieselbe Anwendung auf einem Computer bereitgestellt werden?

Sie können eine simulierte Bereitstellung und eine Standardbereitstellung einer Anwendung zwar nicht für dieselbe Sammlung bereitstellen, aber Sie können für beide auf einen Computer verweisen. Dazu müssen Sie die Bereitstellungen in unterschiedlichen Sammlungen bereitstellen, und der Computer muss Mitglied beider Sammlungen sein. Bei diesem Szenario werden vom Computer für beide Bereitstellungen die Ergebnisse der Standardbereitstellung gemeldet. Dies ist der Grund, warum Sie möglicherweise Bereitstellungszustände für eine simulierte Bereitstellung sehen, die normalerweise nur für eine Standardbereitstellung angezeigt werden, z. B. In Bearbeitung und Fehler.

Warum wird eine Fehlermeldung über unzureichende Berechtigungen auf einem Windows Embedded-Gerät angezeigt, wenn ich versuche, Software von Software Center zu installieren?

Sie können Anwendungen nur installieren, wenn der Schreibfilter auf dem Windows Embedded-Gerät deaktiviert ist. Wenn Sie versuchen, eine Anwendung auf einem Windows Embedded-Gerät mit aktivierten Schreibfiltern zu installieren, wird die Fehlermeldung angezeigt, dass Sie über unzureichende Berechtigungen für die Installation der Anwendung verfügen und dass die Installation nicht ausgeführt werden kann.

Sollte ich Sammlungen oder Anwendungsanforderungen zur Steuerung von Softwarebereitstellungen verwenden?

In Configuration Manager 2007 mussten Sie Sammlungen zum Identifizieren der Geräte verwenden, auf denen Software wie Anwendungen, Tasksequenzen und Softwareupdates installiert werden sollte. In System Center 2012 Configuration Manager müssen Sie weiterhin Sammlungen für Tasksequenzen verwenden. Für Anwendungen können Sie jedoch Anforderungsregeln verwenden, um die Softwareinstallation für Geräte zu steuern. So können Sie beispielsweise eine Anwendung in der Sammlung Alle Desktop- und Serverclients bereitstellen, jedoch eine Anforderungsregel einbeziehen, mit der angegeben wird, dass die Anwendung nur auf Computern unter Windows 8 installiert werden darf. Bei Softwareupdates ist diese Anforderungsfunktion bereits integriert, sodass Sie sie nicht konfigurieren müssen.

Die Definition der Anforderungen in der Anwendungsbereitstellung erfordert zu Beginn einen höheren Aufwand. Auf lange Sicht bietet diese Methode jedoch Vorteile, da der Verwaltungsaufwand für die Verwaltung, Verwendung und Suche von zahlreichen Sammlungen reduziert wird. Zudem werden Anforderungen vom Client zum Zeitpunkt der Bereitstellung ausgewertet, während abfragebasierte Sammlungen regelmäßig ausgewertet werden und häufig vom Ergebnis der Hardwareinventursammlung abhängen, die möglicherweise nur einmal pro Woche ausgeführt wird. Wenn zahlreiche Sammlungen mit komplexen Abfrageregeln vorhanden sind, muss zudem berücksichtigt werden, dass die Sammlungsauswertung möglicherweise eine deutlich höhere Prozessorauslastung beim Standortserver mit sich bringt.

Zusammenfassend wird für die meisten Anwendungsbereitstellungen die Verwendung von Anforderungsregeln anstelle von Sammlungen empfohlen. Für Tasksequenzen, Pakete und Programme, Testzwecke und einmalige Anwendungsbereitstellungen verwenden Sie weiterhin Sammlungen.

Kann ich in System Center 2012 Configuration Manager Updatelisten verwenden?

Nein. Die in System Center 2012 Configuration Manager verwendeten Updatelisten wurden in Configuration Manager 2007 durch Softwareupdategruppen ersetzt, bei denen es sich um eine neue Funktion handelt.

Was sind Updategruppen, und wozu dienen sie?

Mithilfe von Softwareupdategruppen können Sie Softwareupdates in Ihrer Umgebung auf wirksamere Weise organisieren. Sie können Softwareupdates einer Softwareupdategruppe manuell hinzufügen. Mit einer automatischen Bereitstellungsregel können Softwareupdates einer neuen oder vorhandenen Softwareupdategruppe auch automatisch hinzugefügt werden. Eine Softwareupdategruppe wiederum kann entweder manuell oder mithilfe einer automatischen Bereitstellungsregel automatisch bereitgestellt werden. Nach der Bereitstellung einer Softwareupdategruppe können Sie der Gruppe neue Softwareupdates hinzufügen. Die neuen Softwareupdates werden dann automatisch bereitgestellt.

Gibt es in System Center 2012 Configuration Manager automatische Genehmigungsregeln wie Windows Server Update Services (WSUS)?

Ja. Sie können automatische Bereitstellungsregeln erstellen, mit denen Softwareupdates, von denen bestimmte Kriterien erfüllt werden, automatisch genehmigt und bereitgestellt werden.

Welche Änderungen gelten in System Center 2012 Configuration Manager im Hinblick auf die Verwaltung abgelöster Softwareupdates?

In Configuration Manager 2007 laufen abgelöste Softwareupdates automatisch während der vollständigen Softwareupdatesynchronisierung ab. In System Center 2012 Configuration Manager können Sie angeben, dass abgelöste Softwareupdates genau wie in Configuration Manager 2007 während der vollständigen Softwareupdatesynchronisierung automatisch ablaufen. Alternativ können Sie angeben, dass ein abgelöstes Softwareupdate erst nach einem bestimmten Zeitraum (in Monaten) abläuft. Während dieses Zeitraums können Sie ein abgelöstes Softwareupdate weiterhin bereitstellen und gleichzeitig das ablösende Softwareupdate in Ihrer Umgebung überprüfen und genehmigen.

Wie werden abgelöste und abgelaufene Softwareupdates aus System Center 2012 Configuration Manager entfernt?

Abgelaufene und abgelöste Softwareupdates werden von System Center 2012 Configuration Manager möglicherweise automatisch entfernt. Beachten Sie die folgenden Szenarien:

  • Abgelaufene Softwareupdates, die keiner Bereitstellung zugeordnet sind, werden von einem Standortwartungstask alle 7 Tage automatisch entfernt.

  • Abgelaufene Softwareupdates, die einer Bereitstellung zugeordnet sind, werden von dem Standortwartungstask nicht automatisch entfernt.

  • Abgelöste Softwareupdates, die Ihrer Konfiguration gemäß während eines angegebenen Zeitraums nicht ablaufen, werden von dem Standortwartungstask nicht entfernt oder gelöscht.

Sie können abgelaufene Softwareupdates aus allen Softwareupdategruppen und Softwareupdatebereitstellungen entfernen, damit sie automatisch entfernt werden. Suchen Sie hierzu nach abgelaufenen Softwareupdates, und wählen Sie die zurückgegebenen Ergebnisse aus. Wählen Sie Mitgliedschaft bearbeiten aus, und entfernen Sie die abgelaufenen Softwareupdates aus allen Softwareupdategruppen, bei denen sie Mitglieder sind.

Was bedeuten die Symbole für Softwareupdategruppen in Configuration Manager?

Die folgenden Symbole werden für Softwareupdategruppen angezeigt:

  • Wenn eine Softwareupdategruppe mindestens ein abgelaufenes Softwareupdate enthält, enthält das Symbol für diese Softwareupdategruppe ein schwarzes Kreuz (X).

  • Wenn eine Softwareupdategruppe keine abgelaufenen Softwareupdates, aber mindestens ein abgelöstes Softwareupdate enthält, enthält das Symbol für diese Softwareupdategruppe einen gelben Stern.

  • Wenn eine Softwareupdategruppe keine abgelaufenen oder abgelösten Softwareupdates enthält, enthält das Symbol für diese Softwareupdategruppe einen grünen Pfeil.

Wie wird beim Anzeigen des Status einer Anwendungsbereitstellung im Arbeitsbereich „Überwachung“ unter dem Knoten „Bereitstellungen“ der Wert für „Kompatibilität %“ berechnet?

Der Kompatibilitätsprozentsatz (Kompatibilität %) wird berechnet, indem die Anzahl von Benutzern oder Geräten mit dem Bereitstellungszustand Erfolgreich zur Anzahl von Geräten mit dem Bereitstellungszustand Anforderungen nicht erfüllt addiert und die Summe dann durch die Anzahl von Benutzern bzw. Geräten geteilt wird, an die die Bereitstellung gesendet wurde.

Beim Überwachen der Bereitstellung einer Anwendung stimmen die unter „Abschlussstatistiken“ angezeigten Werte nicht mit den Werten im Bereich „Status anzeigen“ überein. Welche Gründe kann dies haben?

Es kann folgende Gründe haben, wenn die Werte unter Abschlussstatistiken und im Bereich Status anzeigen voneinander abweichen:

  • Bei den Abschlussstatistiken handelt es sich um zusammengefasste Werte, und im Bereich Status anzeigen werden Livedaten angezeigt. Wählen Sie die Bereitstellung im Arbeitsbereich Überwachung unter dem Knoten Bereitstellungen aus, und klicken Sie auf der Registerkarte Startseite in der Gruppe Bereitstellung auf Zusammenfassung ausführen. Aktualisieren Sie die Anzeige in der Configuration Manager-Konsole. Nach Abschluss der Zusammenfassung werden die aktualisierten Abschlussstatistiken in der Configuration Manager-Konsole angezeigt.

  • Eine Anwendung enthält mehrere Bereitstellungstypen. In den Abschlussstatistiken wird ein Status für die Anwendung angezeigt. Im Bereich Status anzeigen wird der Status für jeden Bereitstellungstyp der Anwendung angezeigt.

  • Auf dem Client ist ein Fehler aufgetreten. Der Status für die Anwendung konnte gemeldet werden, während dies für die in der Anwendung enthaltenen Bereitstellungstypen nicht möglich war. Sie können den Bericht Fehler in der Anwendungsinfrastruktur verwenden, um hierfür die Problembehandlung durchzuführen.

Warum wird bei der Anzeige des Berichts mit dem Namen „Verwendung des Verteilungspunkts – Zusammenfassung“ in der Spalte „Clients mit Zugriff (eindeutig)“ ein Wert für mehr Clients als erwartet angezeigt?

Wenn von einem Pullverteilungspunkt Inhalt von einem Quellverteilungspunkt heruntergeladen wird, wird dieser Zugriff für diesen Bericht als ein Clientzugriff gezählt.

Warum wird mit dem Wert für „Gesendete Bytes (MB)“ im Bericht „Verwendung des Verteilungspunkts – Zusammenfassung“ nicht immer das tatsächlich bereitgestellte Datenvolumen angegeben?

Vom Bericht wird der Wert für Bytes, die über Multicast gesendet werden, nicht nachverfolgt.

Kann ich Betriebssysteme per DVD oder Speicherstick bereitstellen?

Ja. Sie können Medien wie eine CD, einen DVD-Satz oder einen USB-Speicherstick verwenden, um ein Betriebssystemabbild zu erfassen und ein Betriebssystem bereitzustellen. Zu den Bereitstellungsmedien gehören startbare Medien, vorab bereitgestellte Medien und eigenständige Medien. Weitere Informationen finden Sie unter Planen von Betriebssystembereitstellungen mithilfe von Medien in Configuration Manager.

Können beim Ausführen eines Upgrades für ein Betriebssystem die Informationen von Benutzern beibehalten werden, damit diese über alle Dateien, Daten und Einstellungen verfügen, wenn sie sich beim neuen Betriebssystem anmelden?

Ja. Wenn Sie ein Betriebssystem bereitstellen, können Sie der Tasksequenz Schritte hinzufügen, mit denen der Benutzerzustand erfasst und wiederhergestellt wird. Die erfassten Daten können auf einem Zustandsmigrationspunkt oder auf dem Computer gespeichert werden, auf dem das Betriebssystem bereitgestellt wird. Weitere Informationen finden Sie unter Verwalten des Benutzerzustands in Configuration Manager.

Können Betriebssysteme auf Computern bereitgestellt werden, die nicht von Configuration Manager verwaltet werden?

Ja. Diese Computer werden als unbekannte Computer bezeichnet. Weitere Informationen zur Betriebssystembereitstellung auf unbekannten Computern finden Sie unter Verwalten von Bereitstellungen für unbekannte Computer in Configuration Manager.

Kann beim Bereitstellen eines Betriebssystems auf mehreren Computern der Vorgang optimiert werden, mit dem das Betriebssystemabbild an die Zielcomputer gesendet wird?

Ja. Nutzen Sie Multicastbereitstellungen, um Daten gleichzeitig an mehrere Configuration Manager-Clients zu senden, anstatt eine Kopie der Daten über eine separate Verbindung einzeln an jeden Client zu übermitteln. Weitere Informationen finden Sie unter Planen einer Multicaststrategie in Configuration Manager.

Endpoint Protection

Die folgenden häufig gestellten Fragen beziehen sich auf Endpoint Protection in Configuration Manager.

Welche Neuheiten gibt es für Endpoint Protection in System Center 2012 Configuration Manager?

Endpoint Protection ist vollständig in System Center 2012 Configuration Manager integriert. Eine separate Installation ist nicht mehr erforderlich. Darüber hinaus weist Endpoint Protection einige neue Funktionen und Verbesserungen auf. Weitere Informationen finden Sie im Abschnitt Endpoint Protection des Themas Neuigkeiten in System Center 2012 Configuration Manager.

Kann ich Definitionen mithilfe von Configuration Manager-Verteilungspunkten bereitstellen?

Ja. Sie können Endpoint Protection-Definitionen mithilfe von Configuration Manager-Softwareupdates bereitstellen. Weitere Informationen finden Sie im Thema Konfigurieren von Endpoint Protection in Configuration Manager.

Sind Malware-Benachrichtigungen in System Center 2012 Endpoint Protection schneller als in Forefront Endpoint Protection 2010?

Ja. In System Center 2012 Endpoint Protection werden Configuration Manager-Warnungen verwendet, um Sie schneller zu benachrichtigen, wenn auf Ihren Clientcomputern Malware erkannt wurde.

Welche Antischadsoftwarelösungen können von Endpoint Protection deinstalliert werden?

Eine Liste der Antischadsoftwarelösungen, die von Configuration Manager bei der Installation des Endpoint Protection-Clients automatisch deinstalliert werden können, finden Sie im Abschnitt Endpoint Protection im Thema Informationen zu Clienteinstellungen in Configuration Manager. Weitere Informationen zum Konfigurieren der Endpoint Protection für die Deinstallation dieser Antischadsoftwarelösungen finden Sie unter Konfigurieren von Endpoint Protection in Configuration Manager.