Planowanie i konfigurowanie zarządzania aplikacjami w Configuration Manager
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Informacje zawarte w tym artykule ułatwiają implementowanie zależności niezbędnych do wdrażania aplikacji w Configuration Manager.
Zależności zewnętrzne dla Configuration Manager
Oprogramowanie Internet Information Services (IIS)
Usługi IIS są wymagane na serwerach z następującymi rolami systemu lokacji:
- Punkt zarządzania
- Punkt dystrybucji
Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące lokacji i systemu lokacji.
Certyfikaty w aplikacjach z podpisem kodu dla urządzeń przenośnych
W przypadku podpisywania kodu aplikacji w celu wdrożenia ich na urządzeniach przenośnych nie należy używać certyfikatu wygenerowanego przy użyciu szablonu wersji 3 (Windows Server 2008, Enterprise Edition). Ten szablon certyfikatu tworzy certyfikat niezgodny z aplikacjami Configuration Manager dla urządzeń przenośnych.
Jeśli używasz usług certyfikatów Active Directory do podpisywania kodu aplikacji dla aplikacji urządzeń przenośnych, nie używaj szablonu certyfikatu w wersji 3.
Inspekcja zdarzeń logowania pod kątem koligacji urządzenia użytkownika
Jeśli chcesz automatycznie tworzyć koligacje urządzeń użytkownika, skonfiguruj klientów do inspekcji zdarzeń logowania.
Aby określić automatyczne koligacje urządzeń użytkownika, klient Configuration Manager odczytuje zdarzenia logowania typu Powodzenie z dziennika zdarzeń zabezpieczeń systemu Windows. Włącz te zdarzenia przy użyciu następujących dwóch zasad inspekcji:
- Inspekcja zdarzeń logowania do konta
- Inspekcja zdarzeń logowania
Aby automatycznie tworzyć relacje między użytkownikami i urządzeniami, upewnij się, że te dwa ustawienia są włączone na komputerach klienckich. Do skonfigurowania tych ustawień można użyć zasady grupy systemu Windows.
Aby uzyskać więcej informacji na temat koligacji urządzenia użytkownika, zobacz Łączenie użytkowników i urządzeń z koligacją urządzenia użytkownika.
zależności Configuration Manager
Punkt zarządzania
Klienci kontaktują się z punktem zarządzania, aby pobrać zasady klienta i zlokalizować zawartość. Centrum oprogramowania używa tego samego punktu zarządzania dla wdrożeń aplikacji dostępnych dla użytkowników.
Punkt dystrybucji
Przed wdrożeniem aplikacji na klientach potrzebny jest co najmniej jeden punkt dystrybucji w hierarchii. Domyślnie serwer lokacji ma włączoną rolę lokacji punktu dystrybucji podczas instalacji standardowej. Liczba i lokalizacja punktów dystrybucji różnią się w zależności od konkretnych wymagań środowiska.
Aby uzyskać więcej informacji na temat instalowania punktów dystrybucji i zarządzania zawartością, zobacz Zarządzanie infrastrukturą zawartości i zawartości.
Punkt usług raportowania
Aby używać raportów w Configuration Manager do zarządzania aplikacjami, najpierw zainstaluj i skonfiguruj punkt usług raportowania.
Aby uzyskać więcej informacji, zobacz Wprowadzenie do raportowania.
Ustawienia klienta
Wiele ustawień klienta kontroluje sposób instalowania aplikacji przez klienta i środowisko użytkownika na urządzeniu. Te ustawienia klienta obejmują następujące grupy:
- Agent komputera
- Ponowne uruchomienie komputera
- Centrum oprogramowania
- Wdrażanie oprogramowania
- Koligacja użytkownika i urządzenia
Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Uprawnienia zabezpieczeń do zarządzania aplikacjami
Rola zabezpieczeń Autor aplikacji obejmuje wymagane uprawnienia do tworzenia, zmieniania i wycofywania aplikacji.
Rola zabezpieczeń programu Application Deployment Manager obejmuje wymagane uprawnienia do wdrażania aplikacji.
Rola zabezpieczeń administratora aplikacji ma wszystkie uprawnienia z ról zabezpieczeń Autor aplikacji i Menedżer wdrażania aplikacji .
Aby uzyskać więcej informacji, zobacz Konfigurowanie administracji opartej na rolach.
Klient app-V 4.6 z dodatkiem SP1 lub nowszym do uruchamiania aplikacji wirtualnych
Aby utworzyć aplikacje wirtualne w Configuration Manager, zainstaluj aplikację App-V 4.6 z dodatkiem SP1 lub nowszym na urządzeniach.
Aplikacja App-V jest dołączona do wszystkich obsługiwanych wersji Windows 10 Enterprise edition. Aby uzyskać więcej informacji, zobacz Wprowadzenie do funkcji App-V dla Windows 10.
Usuwanie wykazu aplikacji
Obsługa ról wykazu aplikacji została zakończona w wersji 1910. Centrum oprogramowania może dostarczać wszystkie wdrożenia aplikacji bez wykazu aplikacji. Aby uzyskać więcej informacji, zobacz Funkcje usunięte i przestarzałe.
Począwszy od wersji 2107, nie można zaktualizować witryny, jeśli ma ona jedną z ról systemu lokacji wykazu aplikacji. Usuń te role przed aktualizacją do wersji 2107.
Jeśli witryna nadal ma wykaz aplikacji, użyj następującego procesu, aby go usunąć:
Zaktualizuj wszystkich klientów Configuration Manager do najnowszej obsługiwanej wersji.
Ustaw znakowanie dla centrum oprogramowania, a nie we właściwościach roli witryny sieci Web wykazu aplikacji. Aby uzyskać więcej informacji, zobacz Ustawienia klienta centrum oprogramowania.
Przejrzyj domyślne i niestandardowe ustawienia klienta. W grupie Agent komputera upewnij się, że domyślny punkt witryny sieci Web wykazu aplikacji to
(none)
.Usuń role systemu lokacji usługi sieci Web wykazu aplikacji i witryny sieciWeb wykazu aplikacji ze wszystkich lokacji głównych. Aby uzyskać więcej informacji, zobacz Odinstalowywanie roli systemu lokacji.
Po usunięciu ról wykazu aplikacji Centrum oprogramowania rozpoczyna korzystanie z punktu zarządzania dla wdrożeń dostępnych dla użytkowników. Aby sprawdzić to zachowanie na określonym kliencie, przejrzyj SCClient_<username>.log
element i poszukaj wpisu podobnego do następującego wiersza:
Using endpoint Url: https://mp.contoso.com/CMUserService_WindowsAuth, Windows authentication
Uwaga
Jeśli masz jakiekolwiek narzędzia lub automatyzację, które używały punktu końcowego ApplicationViewService.asmx SOAP w punkcie witryny sieci Web wykazu aplikacji, musisz go zmienić. Zaktualizuj adres URL w narzędziu, aby używać punktu końcowego usługi użytkownika punktu zarządzania. Na przykład: https://mp.contoso.com/CMUserService_WindowsAuth
Następne kroki
Planowanie centrum oprogramowania
Informacje o powiadomieniach użytkowników
Zabezpieczenia i prywatność na potrzeby zarządzania aplikacjami