Informacje o parametrach i właściwościach instalacji klienta w Configuration Manager
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Użyj polecenia CCMSetup.exe, aby zainstalować klienta Configuration Manager. Jeśli podasz parametry instalacji klienta w wierszu polecenia, zmodyfikują zachowanie instalacji. Jeśli podasz właściwości instalacji klienta w wierszu polecenia, zmodyfikują początkową konfigurację zainstalowanego agenta klienta.
Informacje o CCMSetup.exe
Polecenie CCMSetup.exe pobiera pliki potrzebne do zainstalowania klienta z punktu zarządzania lub lokalizacji źródłowej. Te pliki mogą obejmować:
Pakiet Instalatora Windows client.msi, który instaluje oprogramowanie klienckie
Wymagania wstępne klienta
Aktualizacje i poprawki dla klienta Configuration Manager
Uwaga
Nie można bezpośrednio zainstalować client.msi.
CCMSetup.exe udostępnia parametry wiersza polecenia w celu dostosowania instalacji. Parametry są poprzedzone ukośnikiem (/
) i zwykle mają małe litery. W razie potrzeby należy określić wartość parametru przy użyciu dwukropka (:
) bezpośrednio po wartości. Aby uzyskać więcej informacji, zobacz CCMSetup.exe parametrów wiersza polecenia.
Możesz również podać właściwości w wierszu polecenia CCMSetup.exe, aby zmodyfikować zachowanie client.msi. Właściwości według konwencji to wielkie litery. Należy określić wartość właściwości przy użyciu znaku równości (=
) bezpośrednio po wartości. Aby uzyskać więcej informacji, zobacz Client.msi właściwości.
Ważna
Przed określeniem właściwości dla client.msi określ parametry CCMSetup.
CCMSetup.exe i pliki pomocnicze znajdują się na serwerze lokacji w folderze Klient folderu instalacji Configuration Manager. Configuration Manager udostępnia ten folder sieci w ramach udziału lokacji. Na przykład \\SiteServer\SMS_ABC\Client
.
W wierszu polecenia polecenie CCMSetup.exe używa następującego formatu:
CCMSetup.exe [<Ccmsetup parameters>] [<client.msi setup properties>]
Przykład:
CCMSetup.exe /mp:SMSMP01 /logon SMSSITECODE=S01 FSP=SMSFSP01
W tym przykładzie wykonasz następujące czynności:
Określa punkt zarządzania o nazwie SMSMP01, aby zażądać listy punktów dystrybucji w celu pobrania plików instalacyjnych klienta.
Określa, że instalacja powinna zostać zatrzymana, jeśli wersja klienta już istnieje na komputerze.
Instruuje client.msi, aby przypisywać klienta do kodu lokacji S01.
Instruuje client.msi, aby używał rezerwowego punktu stanu o nazwie SMSFP01.
Porada
Jeśli wartość parametru zawiera spacje, otocz ją cudzysłowami.
Jeśli rozszerzysz schemat usługi Active Directory dla Configuration Manager, witryna opublikuje wiele właściwości instalacji klienta w Active Directory Domain Services. Klient Configuration Manager automatycznie odczytuje te właściwości. Aby uzyskać więcej informacji, zobacz Informacje o właściwościach instalacji klienta opublikowanych w Active Directory Domain Services
CCMSetup.exe parametrów wiersza polecenia
/?
Pokazuje dostępne parametry wiersza polecenia dla ccmsetup.exe.
Przykład: ccmsetup.exe /?
/AllowMetered
Użyj tego parametru, aby kontrolować zachowanie klienta w sieci taryfowej. Ten parametr nie przyjmuje żadnych wartości. Gdy zezwolisz na komunikację klienta w sieci taryfowej dla programu ccmsetup, pobiera ona zawartość, rejestruje się w lokacji i pobiera początkowe zasady. Każda dalsza komunikacja z klientem jest zgodna z konfiguracją ustawienia klienta z tych zasad. Aby uzyskać więcej informacji, zobacz Informacje o ustawieniach klienta.
Jeśli ponownie zainstalujesz klienta na istniejącym urządzeniu, użyje on następującego priorytetu, aby określić jego konfigurację:
- Istniejące lokalne zasady klienta
- Ostatni wiersz polecenia przechowywany w rejestrze systemu Windows
- Parametry w wierszu polecenia ccmsetup
/AlwaysExcludeUpgrade
Ten parametr określa, czy klient zostanie automatycznie uaktualniony po włączeniu automatycznego uaktualniania klienta.
Obsługiwane wartości:
-
TRUE
: Klient nie zostanie automatycznie uaktualniony -
FALSE
: Klient automatycznie uaktualnia (wartość domyślna)
Przykład:
CCMSetup.exe /AlwaysExcludeUpgrade:TRUE
Aby uzyskać więcej informacji, zobacz Rozszerzony klient współdziałania.
Uwaga
W przypadku korzystania z parametru /AlwaysExcludeUpgrade
automatyczne uaktualnianie nadal jest uruchamiane. Jednak po uruchomieniu programu CCMSetup w celu przeprowadzenia uaktualnienia należy zauważyć, że /AlwaysExcludeUpgrade
parametr został ustawiony i będzie rejestrować następujący wiersz w pliku ccmsetup.log:
Client is stamped with /alwaysexcludeupgrade. Stop proceeding.
Następnie program CCMSetup natychmiast zakończy pracę i nie przeprowadzi uaktualnienia.
/BITSPriority
Gdy urządzenie pobiera pliki instalacyjne klienta za pośrednictwem połączenia HTTP, użyj tego parametru, aby określić priorytet pobierania. Określ jedną z następujących możliwych wartości:
FOREGROUND
HIGH
NORMAL
(wartość domyślna)LOW
Przykład: ccmsetup.exe /BITSPriority:HIGH
/config
Ten parametr określa plik tekstowy zawierający listę właściwości instalacji klienta.
Jeśli program CCMSetup działa jako usługa, umieść ten plik w folderze systemowym CCMSetup:
%Windir%\Ccmsetup
.Jeśli określisz
/noservice
parametr, umieść ten plik w tym samym folderze co CCMSetup.exe.
Przykład: CCMSetup.exe /config:"configuration file name.txt"
Aby podać prawidłowy format pliku, użyj pliku mobileclienttemplate.tcf w folderze \bin\<platform>
w katalogu instalacyjnym Configuration Manager na serwerze lokacji. Ten plik zawiera komentarze dotyczące sekcji i sposobu ich używania. Określ właściwości instalacji klienta w [Client Install]
sekcji po następującym tekście: Install=INSTALL=ALL
.
Przykładowy [Client Install]
wpis sekcji: Install=INSTALL=ALL SMSSITECODE=ABC SMSCACHESIZE=100
/downloadtimeout
Jeśli program CCMSetup nie może pobrać plików instalacyjnych klienta, ten parametr określa maksymalny limit czasu w minutach. Po upływie tego limitu czasu program CCMSetup przestaje próbować pobrać pliki instalacyjne. Wartość domyślna to 1440 minut (jeden dzień).
Użyj parametru , /retry
aby określić interwał między ponawianą próbą.
Przykład: ccmsetup.exe /downloadtimeout:100
/ExcludeFeatures
Ten parametr określa, że CCMSetup.exe nie instaluje określonej funkcji.
Przykład: CCMSetup.exe /ExcludeFeatures:ClientUI
program Software Center nie jest instalowany na kliencie.
Uwaga
ClientUI
to jedyna wartość obsługiwana przez /ExcludeFeatures
parametr.
/forceinstall
Określ, że CCMSetup.exe odinstalowuje istniejącego klienta i instaluje nowego klienta.
/forcereboot
Użyj tego parametru, aby wymusić ponowne uruchomienie komputera w razie potrzeby w celu ukończenia instalacji. Jeśli nie określisz tego parametru, program CCMSetup zakończy działanie, gdy konieczne jest ponowne uruchomienie. Następnie będzie on kontynuowany po następnym ręcznym ponownym uruchomieniu.
Przykład: CCMSetup.exe /forcereboot
/logon
Jeśli jakakolwiek wersja klienta jest już zainstalowana, ten parametr określa, że instalacja klienta powinna zostać zatrzymana.
Przykład: ccmsetup.exe /logon
/mp
Określa punkt zarządzania dla klientów do znalezienia najbliższego punktu dystrybucji dla plików instalacyjnych klienta. Jeśli nie ma punktów dystrybucji lub komputery nie mogą pobrać plików z punktów dystrybucji po czterech godzinach, pobierają pliki z określonego punktu zarządzania.
Aby uzyskać więcej informacji na temat sposobu pobierania zawartości przez program ccmsetup, zobacz Boundary groups - client installation (Grupy granic — instalacja klienta). Ten artykuł zawiera również szczegółowe informacje o zachowaniu ccmsetup, jeśli używasz obu /mp
parametrów i /source
.
Ważna
Ten parametr określa początkowy punkt zarządzania dla komputerów w celu znalezienia źródła pobierania i może być dowolnym punktem zarządzania w dowolnej lokacji. Nie przypisuje klienta do określonego punktu zarządzania.
Komputery pobierają pliki za pośrednictwem połączenia HTTP lub HTTPS, w zależności od konfiguracji roli systemu lokacji dla połączeń klienckich. Podczas pobierania można również użyć ograniczania przepustowości usługi BITS, jeśli ją skonfigurujesz. Jeśli skonfigurujesz wszystkie punkty dystrybucji i punkty zarządzania tylko dla połączeń klienta HTTPS, sprawdź, czy komputer kliencki ma prawidłowy certyfikat klienta.
Za pomocą parametru wiersza /mp
polecenia można określić więcej niż jeden punkt zarządzania. Jeśli komputer nie może nawiązać połączenia z pierwszym komputerem, spróbuje wykonać kolejną próbę na określonej liście. Po określeniu wielu punktów zarządzania należy rozdzielić wartości średnikami.
Jeśli klient nawiązuje połączenie z punktem zarządzania przy użyciu protokołu HTTPS, określ nazwę FQDN, a nie nazwę komputera. Wartość musi być zgodna z alternatywną nazwą podmiotu lub podmiotu certyfikatu PKI punktu zarządzania. Chociaż Configuration Manager obsługuje używanie nazwy komputera w certyfikacie dla połączeń w intranecie, zalecane jest użycie nazwy FQDN.
Przykład z nazwą komputera: ccmsetup.exe /mp:SMSMP01
Przykład z nazwą FQDN: ccmsetup.exe /mp:smsmp01.contoso.com
Ten parametr może również określić adres URL bramy zarządzania chmurą (CMG). Użyj tego adresu URL, aby zainstalować klienta na urządzeniu internetowym. Aby uzyskać wartość tego parametru, wykonaj następujące kroki:
Utwórz grupę cmg. Aby uzyskać więcej informacji, zobacz Konfigurowanie cmg.
Na aktywnym kliencie otwórz wiersz polecenia Windows PowerShell jako administrator.
Uruchom następujące polecenie:
(Get-WmiObject -Namespace Root\Ccm\LocationServices -Class SMS_ActiveMPCandidate | Where-Object {$_.Type -eq "Internet"}).MP
https://
Dołącz prefiks do użycia z parametrem/mp
.
Przykład użycia adresu URL bramy zarządzania chmurą: ccmsetup.exe /mp:https://CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72057598037248100
Ważna
Podczas określania adresu URL bramy zarządzania chmurą dla parametru /mp
musi on zaczynać się od https://
.
Uwaga
Parametr wiersza polecenia /mp nie określa punktu zarządzania używanego przez klienta Configuration Manager po jego zainstalowaniu. Aby określić początkowy punkt zarządzania używany przez klienta Configuration Manager po jego zainstalowaniu, użyj właściwości SMSMP client.msi. Aby określić listę punktów zarządzania dla klienta Configuration Manager do użycia po jego zainstalowaniu, użyj właściwości SMSMPLIST client.msi.
/NoCRLCheck
Określa, że klient nie powinien sprawdzać listy odwołania certyfikatów (CRL), gdy komunikuje się za pośrednictwem protokołu HTTPS z certyfikatem PKI. Jeśli ten parametr nie zostanie określony, klient sprawdzi listę CRL przed nawiązaniem połączenia HTTPS. Aby uzyskać więcej informacji na temat sprawdzania listy CRL klienta, zobacz Planowanie odwołania certyfikatów PKI.
Przykład: CCMSetup.exe /UsePKICert /NoCRLCheck
/noservice
Ten parametr uniemożliwia uruchamianie programu CCMSetup jako usługi, co jest wykonywane domyślnie. Gdy program CCMSetup działa jako usługa, jest uruchamiany w kontekście konta systemu lokalnego komputera. To konto może nie mieć wystarczających praw dostępu do wymaganych zasobów sieciowych na potrzeby instalacji. W /noservice
programie CCMSetup.exe działa w kontekście konta użytkownika używanego do rozpoczęcia instalacji.
Przykład: ccmsetup.exe /noservice
/regtoken
Użyj tego parametru, aby podać token rejestracji zbiorczej. Urządzenie internetowe używa tego tokenu w procesie rejestracji za pośrednictwem bramy zarządzania chmurą (CMG). Aby uzyskać więcej informacji, zobacz Uwierzytelnianie oparte na tokenach dla usługi CMG.
W przypadku korzystania z tego parametru należy również uwzględnić następujące parametry i właściwości:
Poniższy przykładowy wiersz polecenia zawiera inne wymagane parametry i właściwości konfiguracji:
ccmsetup.exe /mp:https://CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72186325152220500 CCMHOSTNAME=CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72186325152220500 SMSSITECODE=ABC SMSMP=https://mp1.contoso.com /regtoken:eyJ0eXAiOiJKV1QiLCJhbGciOiJSUzI1NiIsIng1dCI6Ik9Tbzh2Tmd5VldRUjlDYVh5T2lacHFlMDlXNCJ9.eyJTQ0NNVG9rZW5DYXRlZ29yeSI6IlN7Q01QcmVBdXRoVG9rZW4iLCJBdXRob3JpdHkiOiJTQ0NNIiwiTGljZW5zZSI6IlNDQ00iLCJUeXBlIjoiQnVsa1JlZ2lzdHJhdGlvbiIsIlRlbmFudElkIjoiQ0RDQzVFOTEtMEFERi00QTI0LTgyRDAtMTk2NjY3RjFDMDgxIiwiVW5pcXVlSWQiOiJkYjU5MWUzMy1wNmZkLTRjNWItODJmMy1iZjY3M2U1YmQwYTIiLCJpc3MiOiJ1cm46c2NjbTpvYXV0aDI6Y2RjYzVlOTEtMGFkZi00YTI0LTgyZDAtMTk2NjY3ZjFjMDgxIiwiYXVkIjoidXJuOnNjY206c2VydmljZSIsImV4cCI6MTU4MDQxNbUwNSwibmJmIjoxNTgwMTU2MzA1fQ.ZUJkxCX6lxHUZhMH_WhYXFm_tbXenEdpgnbIqI1h8hYIJw7xDk3wv625SCfNfsqxhAwRwJByfkXdVGgIpAcFshzArXUVPPvmiUGaxlbB83etUTQjrLIk-gvQQZiE5NSgJ63LCp5KtqFCZe8vlZxnOloErFIrebjFikxqAgwOO4i5ukJdl3KQ07YPRhwpuXmwxRf1vsiawXBvTMhy40SOeZ3mAyCRypQpQNa7NM3adCBwUtYKwHqiX3r1jQU0y57LvU_brBfLUL6JUpk3ri-LSpwPFarRXzZPJUu4-mQFIgrMmKCYbFk3AaEvvrJienfWSvFYLpIYA7lg-6EVYRcCAA
Porada
Jeśli program CCMSetup zwraca błąd 0x87d0027e, spróbuj usunąć /mp
parametr z wiersza polecenia.
/retry
Jeśli CCMSetup.exe nie można pobrać plików instalacyjnych, użyj tego parametru, aby określić interwał ponawiania prób w minutach. Program CCMSetup ponawia próbę, dopóki nie osiągnie limitu określonego w parametrze /downloadtimeout
.
Przykład: ccmsetup.exe /retry:20
/service
Określa, że program CCMSetup powinien działać jako usługa używająca konta systemu lokalnego.
Porada
Jeśli używasz skryptu do uruchamiania CCMSetup.exe z parametrem /service
, CCMSetup.exe kończy działanie po uruchomieniu usługi. Może to nie być poprawne raportowanie szczegółów instalacji do skryptu.
Przykład: ccmsetup.exe /service
/skipprereq
Ten parametr określa, że CCMSetup.exe nie instaluje określonego wymagania wstępnego. Możesz wprowadzić więcej niż jedną wartość. Użyj średnika (;
), aby oddzielić każdą wartość.
Przykłady:
CCMSetup.exe /skipprereq:filename.exe
CCMSetup.exe /skipprereq:filename1.exe;filename2.exe
Aby uzyskać więcej informacji na temat wymagań wstępnych klienta, zobacz Wymagania wstępne klienta systemu Windows.
/source
Określa lokalizację pobierania pliku. Użyj ścieżki lokalnej lub UNC. Urządzenie pobiera pliki przy użyciu protokołu bloku komunikatów serwera (SMB). Aby użyć programu /source
, konto użytkownika systemu Windows do instalacji klienta wymaga uprawnień odczytu do lokalizacji.
Aby uzyskać więcej informacji na temat sposobu pobierania zawartości przez program ccmsetup, zobacz Boundary groups - client installation (Grupy granic — instalacja klienta). Ten artykuł zawiera również szczegółowe informacje o zachowaniu ccmsetup, jeśli używasz obu /mp
parametrów i /source
.
Porada
Możesz użyć parametru /source
więcej niż raz w wierszu polecenia, aby określić alternatywne lokalizacje pobierania.
Przykład: ccmsetup.exe /source:"\\server\share"
/uninstall
Użyj tego parametru, aby odinstalować klienta Configuration Manager. Aby uzyskać więcej informacji, zobacz Odinstalowywanie klienta.
Przykład: ccmsetup.exe /uninstall
Uwaga
Począwszy od wersji 2111, po odinstalowaniu klienta powoduje również usunięcie rozruchu klienta, ccmsetup.msi, jeśli istnieje.
/UsePKICert
Określ ten parametr dla klienta, aby używać certyfikatu uwierzytelniania klienta infrastruktury kluczy publicznych. Jeśli nie uwzględnisz tego parametru lub klient nie może znaleźć prawidłowego certyfikatu, odfiltruje wszystkie punkty zarządzania HTTPS, w tym bramy zarządzania chmurą (CMG). Klient używa połączenia HTTP z certyfikatem z podpisem własnym.
Przykład: CCMSetup.exe /UsePKICert
Jeśli urządzenie używa identyfikatora Microsoft Entra do uwierzytelniania klienta, a także ma certyfikat uwierzytelniania klienta opartego na infrastrukturze PKI, jeśli użyjesz tego parametru, klient nie będzie mógł uzyskać Microsoft Entra informacji o dołączaniu z bramy zarządzania chmurą (CMG). W przypadku klienta używającego uwierzytelniania Microsoft Entra nie należy określać tego parametru, ale uwzględniać właściwości AADRESOURCEURI i AADCLIENTAPPID.
Uwaga
W niektórych scenariuszach nie trzeba określać tego parametru, ale nadal używasz certyfikatu klienta. Na przykład wypychanie klienta i instalacja klienta oparta na aktualizacji oprogramowania. Użyj tego parametru podczas ręcznego instalowania klienta i używania parametru /mp
z punktem zarządzania obsługującym protokół HTTPS.
Określ również ten parametr podczas instalowania klienta na potrzeby komunikacji tylko z Internetem. Użyj CCMALWAYSINF=1
razem z właściwościami internetowego punktu zarządzania (CCMHOSTNAME
) i kodu witryny (SMSSITECODE
). Aby uzyskać więcej informacji na temat internetowego zarządzania klientami, zobacz Zagadnienia dotyczące komunikacji klienta z Internetu lub niezaufanego lasu.
/IgnoreSkipUpgrade
Określ ten parametr, aby ręcznie uaktualnić wykluczonego klienta. Aby uzyskać więcej informacji, zobacz Jak wykluczyć klientów z uaktualniania.
kody zwracane CCMSetup.exe
Polecenie CCMSetup.exe udostępnia następujące kody powrotne. Aby rozwiązać problemy, przejrzyj %WinDir%\ccmsetup\Logs\ccmsetup.log
na kliencie kontekst i dodatkowe szczegóły dotyczące kodów powrotu.
Zwracany kod | Znaczenie |
---|---|
0 | Sukces |
6 | Error |
7 | Wymagane ponowne uruchomienie |
8 | Konfiguracja już uruchomiona |
9 | Niepowodzenie oceny wymagań wstępnych |
10 | Niepowodzenie sprawdzania poprawności skrótu manifestu instalacji |
właściwości Ccmsetup.msi
Następujące właściwości mogą modyfikować zachowanie instalacji ccmsetup.msi.
CCMSETUPCMD
Użyj tego polecenia ccmsetup. msi , aby przekazać dodatkowe parametry wiersza polecenia i właściwości do ccmsetup. np. Uwzględnij inne parametry i właściwości wewnątrz cudzysłowów ("
). Użyj tej właściwości podczas uruchamiania klienta Configuration Manager przy użyciu metody instalacji mdm usługi Intune.
Przykład: ccmsetup.msi CCMSETUPCMD="/mp:https://mp.contoso.com CCMHOSTNAME=mp.contoso.com"
Porada
Microsoft Intune ogranicza wiersz polecenia do 1024 znaków.
właściwości Client.msi
Następujące właściwości mogą modyfikować zachowanie instalacji client.msi, które ccmsetup.exe instaluje.
AADCLIENTAPPID
Określa identyfikator aplikacji klienta Microsoft Entra. Aplikację kliencką można utworzyć lub zaimportować podczas konfigurowania usług platformy Azure na potrzeby zarządzania chmurą. Administrator platformy Azure może pobrać wartość tej właściwości z Azure Portal. Aby uzyskać więcej informacji, zobacz pobieranie identyfikatora aplikacji.
AADCLIENTAPPID
Dla właściwości ten identyfikator aplikacji jest przeznaczony dla typu aplikacji natywnej.
Przykład: ccmsetup.exe AADCLIENTAPPID=aa28e7f1-b88a-43cd-a2e3-f88b257c863b
AADRESOURCEURI
Określa identyfikator aplikacji serwera Microsoft Entra. Aplikację serwera można utworzyć lub zaimportować podczas konfigurowania usług platformy Azure na potrzeby zarządzania chmurą. Podczas tworzenia aplikacji serwera w oknie Tworzenie aplikacji serwera ta właściwość jest identyfikatorem URI identyfikatora aplikacji.
Administrator platformy Azure może pobrać wartość tej właściwości z Azure Portal. W Microsoft Entra identyfikatorze znajdź aplikację serwera w obszarze Rejestracje aplikacji. Poszukaj typu aplikacji Aplikacja internetowa /interfejs API. Otwórz aplikację, wybierz pozycję Ustawienia, a następnie wybierz pozycję Właściwości. Użyj wartości identyfikatora URI identyfikatora aplikacji dla tej AADRESOURCEURI
właściwości instalacji klienta.
Przykład: ccmsetup.exe AADRESOURCEURI=https://contososerver
AADTENANTID
Określa identyfikator dzierżawy Microsoft Entra. Configuration Manager linki do tej dzierżawy podczas konfigurowania usług platformy Azure na potrzeby zarządzania chmurą. Aby uzyskać wartość dla tej właściwości, wykonaj następujące kroki:
Na urządzeniu, które działa Windows 10 lub nowszym i jest przyłączone do tej samej dzierżawy Microsoft Entra, otwórz wiersz polecenia.
Uruchom następujące polecenie:
dsregcmd.exe /status
W sekcji Stan urządzenia znajdź wartość TenantId . Na przykład
TenantId : 607b7853-6f6f-4d5d-b3d4-811c33fdd49a
Uwaga
Administrator platformy Azure może również uzyskać tę wartość w Azure Portal. Aby uzyskać więcej informacji, zobacz Pobieranie identyfikatora dzierżawy.
Przykład: ccmsetup.exe AADTENANTID=607b7853-6f6f-4d5d-b3d4-811c33fdd49a
CCMADMINS
Określa co najmniej jedno konto lub grupę użytkowników systemu Windows, które mają mieć dostęp do ustawień i zasad klienta. Ta właściwość jest przydatna, gdy nie masz lokalnych poświadczeń administracyjnych na komputerze klienckim. Określ listę kont rozdzielonych średnikami (;
).
Przykład: CCMSetup.exe CCMADMINS="domain\account1;domain\group1"
CCMALLOWSILENTREBOOT
W razie potrzeby zezwól komputerowi na dyskretne ponowne uruchomienie po instalacji klienta.
Ważna
W przypadku korzystania z tej właściwości komputer zostanie ponownie uruchomiony bez ostrzeżenia. To zachowanie występuje nawet wtedy, gdy użytkownik jest zalogowany do systemu Windows.
Przykład: CCMSetup.exe CCMALLOWSILENTREBOOT
CCMALWAYSINF
Aby określić, że klient jest zawsze oparty na Internecie i nigdy nie łączy się z intranetem, ustaw tę wartość właściwości na 1
. Typ połączenia klienta wyświetla zawsze Internet.
Użyj tej właściwości z parametrem CCMHOSTNAME , aby określić nazwę FQDN internetowego punktu zarządzania. Użyj go również z parametrem CCMSetup UsePKICert i właściwością SMSSITECODE .
Aby uzyskać więcej informacji na temat internetowego zarządzania klientami, zobacz Zagadnienia dotyczące komunikacji klienta z Internetu lub niezaufanego lasu.
Przykład: CCMSetup.exe /UsePKICert CCMALWAYSINF=1 CCMHOSTNAME=SERVER3.CONTOSO.COM SMSSITECODE=ABC
CCMCERTISSUERS
Ta właściwość służy do określania listy wystawców certyfikatów. Ta lista zawiera informacje o certyfikatach zaufanych głównych urzędów certyfikacji (CA), którym ufa Configuration Manager lokacji.
Ta wartość jest dopasowaniem uwzględniającym wielkość liter dla atrybutów podmiotu znajdujących się w certyfikacie głównego urzędu certyfikacji. Rozdziel atrybuty przecinkiem (,
) lub średnikiem (;
). Określ więcej niż jeden certyfikat głównego urzędu certyfikacji przy użyciu paska separatora (|
).
Przykład: CCMCERTISSUERS="CN=Contoso Root CA; OU=Servers; O=Contoso, Ltd; C=US | CN=Litware Corporate Root CA; O=Litware, Inc."
Porada
Użyj wartości atrybutu CertificateIssuers w pliku mobileclient.tcf witryny. Ten plik znajduje się \bin\<platform>
w podfolderze katalogu instalacyjnego Configuration Manager na serwerze lokacji.
Aby uzyskać więcej informacji na temat listy wystawców certyfikatów i sposobu używania jej przez klientów podczas procesu wyboru certyfikatu, zobacz Planowanie wyboru certyfikatu klienta infrastruktury kluczy publicznych.
CCMCERTNAMECHECK
Począwszy od wersji 2207, tej właściwości można użyć do pominięcia sprawdzania nazwy podmiotu certyfikatu.
CCMCERTNAMECHECK=0
pomija sprawdzanie nazwy podmiotu certyfikatu.
CCMCERTSEL
Jeśli klient ma więcej niż jeden certyfikat do komunikacji HTTPS, ta właściwość określa kryteria wyboru prawidłowego certyfikatu uwierzytelniania klienta.
Użyj następujących słów kluczowych, aby wyszukać nazwę podmiotu certyfikatu lub alternatywną nazwę podmiotu:
-
Subject
: Znajdź dokładne dopasowanie -
SubjectStr
: Znajdowanie częściowego dopasowania
Przykłady:
CCMCERTSEL="Subject:computer1.contoso.com"
: wyszukaj certyfikat z dokładnym dopasowaniem do nazwycomputer1.contoso.com
komputera w polu Nazwa podmiotu lub Alternatywna nazwa podmiotu.CCMCERTSEL="SubjectStr:contoso.com"
: wyszukaj certyfikat, który zawieracontoso.com
nazwę podmiotu lub alternatywną nazwę podmiotu.
Użyj słowa kluczowego SubjectAttr
, aby wyszukać atrybuty identyfikatora obiektu (OID) lub nazwy wyróżniające w nazwie podmiotu lub alternatywnej nazwie podmiotu.
Przykłady:
CCMCERTSEL="SubjectAttr:2.5.4.11 = Computers"
: wyszukaj atrybut jednostki organizacyjnej wyrażony jako identyfikator obiektu o nazwieComputers
.CCMCERTSEL="SubjectAttr:OU = Computers"
: wyszukaj atrybut jednostki organizacyjnej wyrażony jako nazwa wyróżniająca i o nazwieComputers
.
Ważna
Jeśli używasz nazwy podmiotu Subject
, słowo kluczowe uwzględnia wielkość liter, a SubjectStr
słowo kluczowe nie uwzględnia wielkości liter.
Jeśli używasz alternatywnej nazwy podmiotu Subject
, słowa kluczowe i SubjectStr
są bez uwzględniania wielkości liter.
Aby uzyskać pełną listę atrybutów, których można użyć do wyboru certyfikatu, zobacz Obsługiwane wartości atrybutów dla kryteriów wyboru certyfikatu infrastruktury kluczy publicznych.
Jeśli więcej niż jeden certyfikat pasuje do wyszukiwania i ustawisz CCMFIRSTCERT
wartość 1
, instalator klienta wybierze certyfikat z najdłuższym okresem ważności.
CCMCERTSTORE
Jeśli instalator klienta nie może zlokalizować prawidłowego certyfikatu w domyślnym osobistym magazynie certyfikatów dla komputera, użyj tej właściwości, aby określić alternatywną nazwę magazynu certyfikatów.
Przykład: CCMSetup.exe /UsePKICert CCMCERTSTORE="ConfigMgr"
CCMDEBUGLOGGING
Ta właściwość umożliwia debugowanie rejestrowania podczas instalacji klienta. Ta właściwość powoduje, że klient rejestruje informacje niskiego poziomu na potrzeby rozwiązywania problemów. Unikaj używania tej właściwości w lokacjach produkcyjnych. Może wystąpić nadmierne rejestrowanie, co może utrudnić znalezienie odpowiednich informacji w plikach dziennika. Włącz również opcję CCMENABLELOGGING
.
Obsługiwane wartości:
-
0
: Wyłącz rejestrowanie debugowania (ustawienie domyślne) -
1
: Włączanie rejestrowania debugowania
Przykład: CCMSetup.exe CCMDEBUGLOGGING=1
Aby uzyskać więcej informacji, zobacz Informacje o plikach dziennika.
CCMENABLELOGGING
Configuration Manager domyślnie włącza rejestrowanie.
Obsługiwane wartości:
-
TRUE
: Włącz rejestrowanie (ustawienie domyślne) -
FALSE
: Wyłącz rejestrowanie
Przykład: CCMSetup.exe CCMENABLELOGGING=TRUE
Aby uzyskać więcej informacji, zobacz Informacje o plikach dziennika.
CCMEVALINTERVAL
Częstotliwość uruchamiania narzędzia do oceny kondycji klienta (ccmeval.exe) w minutach. Określ wartość całkowitą od 1
do 1440
. Domyślnie funkcja ccmeval jest uruchamiana raz dziennie (1440 minut).
Przykład: CCMSetup.exe CCMEVALINTERVAL=1440
Aby uzyskać więcej informacji na temat oceny kondycji klienta, zobacz Monitorowanie klientów.
CCMEVALHOUR
Godzina w ciągu dnia uruchomienia narzędzia do oceny kondycji klienta (ccmeval.exe). Określ wartość całkowitą od 0
(północ) do 23
(23:00). Domyślnie funkcja ccmeval jest uruchamiana o północy.
Aby uzyskać więcej informacji na temat oceny kondycji klienta, zobacz Monitorowanie klientów.
CCMFIRSTCERT
Jeśli ta właściwość zostanie ustawiona na 1
wartość , klient wybierze certyfikat PKI z najdłuższym okresem ważności.
Przykład: CCMSetup.exe /UsePKICert CCMFIRSTCERT=1
CCMHOSTNAME
Jeśli klient jest zarządzany przez Internet, ta właściwość określa nazwę FQDN internetowego punktu zarządzania.
Nie określaj tej opcji za pomocą właściwości instalacyjnego elementu SMSSITECODE=AUTO
. Bezpośrednio przypisz klientów internetowych do witryny internetowej.
Przykład: CCMSetup.exe /UsePKICert CCMHOSTNAME="SMSMP01.corp.contoso.com"
Ta właściwość może określać adres bramy zarządzania chmurą (CMG). Aby uzyskać wartość dla tej właściwości, wykonaj następujące kroki:
Utwórz grupę cmg. Aby uzyskać więcej informacji, zobacz Konfigurowanie cmg.
Na aktywnym kliencie otwórz wiersz polecenia Windows PowerShell jako administrator.
Uruchom następujące polecenie:
(Get-WmiObject -Namespace Root\Ccm\LocationServices -Class SMS_ActiveMPCandidate | Where-Object {$_.Type -eq "Internet"}).MP
Użyj zwróconej wartości as-is z właściwością
CCMHOSTNAME
.
Przykład: ccmsetup.exe CCMHOSTNAME=CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72057598037248100
Ważna
Po określeniu adresu cmg dla CCMHOSTNAME
właściwości nie dołączaj prefiksu, takiego jak https://
. Użyj tego prefiksu /mp
tylko z adresem URL cmg.
CCMHTTPPORT
Określa port, którego klient ma używać podczas komunikowania się za pośrednictwem protokołu HTTP z serwerami systemu lokacji. Domyślnie ta wartość to 80
.
Przykład: CCMSetup.exe CCMHTTPPORT=80
CCMHTTPSPORT
Określa port, którego klient ma używać podczas komunikacji za pośrednictwem protokołu HTTPS z serwerami systemu lokacji. Domyślnie ta wartość to 443
.
Przykład: CCMSetup.exe /UsePKICert CCMHTTPSPORT=443
CCMINSTALLDIR
Ta właściwość służy do ustawiania folderu w celu zainstalowania Configuration Manager plików klienta. Domyślnie używa elementu %WinDir%\CCM
.
Porada
Niezależnie od tego, gdzie są instalowane pliki klienta, zawsze instaluje plik ccmcore.dll w folderze %WinDir%\System32
. W 64-bitowym systemie operacyjnym instaluje kopię ccmcore.dll w folderze %WinDir%\SysWOW64
. Ten plik obsługuje aplikacje 32-bitowe korzystające z 32-bitowej wersji interfejsów API klienta z zestawu Configuration Manager SDK.
Przykład: CCMSetup.exe CCMINSTALLDIR="C:\ConfigMgr"
CCMLOGLEVEL
Ta właściwość służy do określania poziomu szczegółów do zapisu w Configuration Manager plików dziennika.
Obsługiwane wartości:
-
0
:Pełne -
1
:Domyślny -
2
: Ostrzeżenia i błędy -
3
: Tylko błędy
Przykład: CCMSetup.exe CCMLOGLEVEL=0
Aby uzyskać więcej informacji, zobacz Informacje o plikach dziennika.
CCMLOGMAXHISTORY
Gdy plik dziennika Configuration Manager osiągnie maksymalny rozmiar, klient zmieni jego nazwę jako kopię zapasową i utworzy nowy plik dziennika. Ta właściwość określa liczbę poprzednich wersji pliku dziennika do zachowania. Wartość domyślna to 1
. Jeśli ustawisz wartość na 0
wartość , klient nie przechowuje historii plików dziennika.
Przykład: CCMSetup.exe CCMLOGMAXHISTORY=5
Aby uzyskać więcej informacji, zobacz Informacje o plikach dziennika.
CCMLOGMAXSIZE
Ta właściwość określa maksymalny rozmiar pliku dziennika w bajtach. Gdy dziennik rośnie do określonego rozmiaru, klient zmienia jego nazwę jako plik historii i tworzy nowy. Domyślny rozmiar to 250 000 bajtów, a minimalny rozmiar to 10 000 bajtów.
Przykład: CCMSetup.exe CCMLOGMAXSIZE=300000
(300 000 bajtów)
DISABLESITEOPT
Ustaw tę właściwość, aby TRUE
zablokować administratorom możliwość zmiany przypisanej witryny w panelu sterowania Configuration Manager.
Przykład: CCMSetup.exe DISABLESITEOPT=TRUE
DISABLECACHEOPT
Jeśli ustawiono wartość TRUE, ta właściwość uniemożliwia użytkownikom administracyjnym zmianę ustawień folderu pamięci podręcznej klienta w panelu sterowania Configuration Manager.
Przykład: CCMSetup.exe DISABLECACHEOPT=TRUE
DNSSUFFIX
Określ domenę DNS dla klientów, aby zlokalizować punkty zarządzania publikowane w systemie DNS. Gdy klient lokalizuje punkt zarządzania, informuje klienta o innych punktach zarządzania w hierarchii. To zachowanie oznacza, że punkt zarządzania, który klient znajduje w systemie DNS, może być dowolnym punktem w hierarchii.
Uwaga
Nie musisz określać tej właściwości, jeśli klient znajduje się w tej samej domenie co opublikowany punkt zarządzania. W takim przypadku domena klienta jest automatycznie używana do wyszukiwania punktów zarządzania w systemie DNS.
Aby uzyskać więcej informacji na temat publikowania dns jako metody lokalizacji usługi dla klientów Configuration Manager, zobacz Lokalizacja usługi i jak klienci określają przypisany punkt zarządzania.
Uwaga
Domyślnie Configuration Manager nie włącza publikowania DNS.
Przykład: CCMSetup.exe SMSSITECODE=ABC DNSSUFFIX=contoso.com
FSP
Określ rezerwowy punkt stanu, który odbiera i przetwarza komunikaty o stanie wysyłane przez klientów Configuration Manager.
Aby uzyskać więcej informacji, zobacz Określanie, czy potrzebujesz rezerwowego punktu stanu.
Przykład: CCMSetup.exe FSP=SMSFP01
IGNOREAPPVVERSIONCHECK
Jeśli ta właściwość zostanie ustawiona na TRUE
wartość , instalator klienta nie sprawdzi minimalnej wymaganej wersji wirtualizacji aplikacji firmy Microsoft (App-V).
Ważna
Jeśli zainstalujesz klienta Configuration Manager bez instalowania aplikacji App-V, nie będzie można wdrażać aplikacji wirtualnych.
Przykład: CCMSetup.exe IGNOREAPPVVERSIONCHECK=TRUE
MANAGEDINSTALLER
Jeśli ta właściwość zostanie ustawiona na 1
wartość , ccmsetup.exe i client.msi zostaną ustawione jako instalatory zarządzane. Aby uzyskać więcej informacji, zobacz Automatyczne zezwalanie na aplikacje wdrażane przez instalatora zarządzanego z kontrolą aplikacji Windows Defender.
Przykład: CCMSetup.exe MANAGEDINSTALLER=1
NOTIFYONLY
Po włączeniu tej właściwości klient zgłasza stan, ale nie koryguje znalezionych problemów.
Przykład: CCMSetup.exe NOTIFYONLY=TRUE
Aby uzyskać więcej informacji, zobacz Jak skonfigurować stan klienta.
PROVISIONTS
Użyj tej właściwości, aby uruchomić sekwencję zadań na kliencie po pomyślnym zarejestrowaniu w lokacji.
Uwaga
Jeśli sekwencja zadań instaluje aktualizacje oprogramowania lub aplikacje, klienci potrzebują prawidłowego certyfikatu uwierzytelniania klienta. Samo uwierzytelnianie tokenu nie działa.
Na przykład aprowizujesz nowe urządzenie z systemem Windows przy użyciu rozwiązania Windows Autopilot, automatycznie zarejestrujesz je w Microsoft Intune, a następnie zainstalujesz klienta Configuration Manager na potrzeby współzarządzania. Jeśli określisz tę nową opcję, nowo aprowizowany klient uruchomi sekwencję zadań. Ten proces zapewnia dodatkową elastyczność instalowania aplikacji i aktualizacji oprogramowania lub konfigurowania ustawień.
Użyj następującego procesu:
Utwórz sekwencję zadań wdrażania innych niż system operacyjny , aby instalować aplikacje, instalować aktualizacje oprogramowania i konfigurować ustawienia.
Wdróż tę sekwencję zadań w nowej wbudowanej kolekcji Wszystkie urządzenia aprowizacji. Zanotuj identyfikator wdrożenia sekwencji zadań, na przykład
PRI20001
.Porada
Cel wdrożenia może być dostępny lub wymagany. Ponieważ identyfikator wdrożenia jest określany jako wartość właściwości, cel nie ma znaczenia.
Zainstaluj klienta Configuration Manager na urządzeniu przy użyciu ccmsetup.msii dołącz następującą właściwość:
PROVISIONTS=PRI20001
. Ustaw wartość tej właściwości jako identyfikator wdrożenia sekwencji zadań.Jeśli instalujesz klienta z usługi Intune podczas rejestracji współzarządzania, zobacz Jak przygotować urządzenia internetowe do współzarządzania.
Uwaga
Ta metoda może mieć dodatkowe wymagania wstępne. Na przykład zarejestrowanie witryny w celu Microsoft Entra identyfikatora lub utworzenie bramy zarządzania chmurą z obsługą zawartości.
Niezależnie od metody użyj tej właściwości tylko z ccmsetup.msi.
Po zainstalowaniu i prawidłowym zarejestrowaniu klienta w lokacji uruchamia on sekwencję zadań, do których odwołuje się odwołanie. Jeśli rejestracja klienta zakończy się niepowodzeniem, sekwencja zadań nie zostanie uruchomiona.
Uwaga
Sekwencja zadań uruchamiana przez PROVISIONTS
program używa domyślnych ustawień klienta. Ta sekwencja zadań rozpoczyna się natychmiast po zarejestrowaniu klienta, więc nie będzie częścią żadnej kolekcji, w której wdrożono niestandardowe ustawienia klienta. Klient nie przetwarza ani nie stosuje niestandardowych ustawień klienta przed uruchomieniem tej sekwencji zadań.
Aby sekwencja zadań działała prawidłowo, może być konieczna zmiana niektórych ustawień w domyślnych ustawieniach klienta. Przykład:
- grupa Cloud Services: Umożliwianie klientom korzystania z bramy zarządzania chmurą i zezwalanie na dostęp do punktu dystrybucji w chmurze
- Grupa agentów komputerów: zasady wykonywania programu PowerShell
Jeśli urządzenia nie potrzebują tych ustawień klienta po zakończeniu sekwencji zadań, wdróż nowe niestandardowe ustawienia klienta, aby odwrócić ustawienia domyślne.
Aby uzyskać więcej informacji, zobacz Informacje o ustawieniach klienta.
RESETKEYINFORMATION
Jeśli klient ma nieprawidłowy Configuration Manager zaufanego klucza głównego, nie może skontaktować się z zaufanym punktem zarządzania w celu odebrania nowego zaufanego klucza głównego. Ta właściwość służy do usuwania starego zaufanego klucza głównego. Taka sytuacja może wystąpić podczas przenoszenia klienta z jednej hierarchii lokacji do innej. Ta właściwość dotyczy klientów korzystających z komunikacji klienta HTTP i HTTPS. Aby uzyskać więcej informacji, zobacz Planowanie zaufanego klucza głównego.
Przykład: CCMSetup.exe RESETKEYINFORMATION=TRUE
SITEREASSIGN
Włącza automatyczne ponowne przypisywanie lokacji dla uaktualnień klientów w przypadku użycia z programem SMSSITECODE=AUTO.
Przykład: CCMSetup.exe SMSSITECODE=AUTO SITEREASSIGN=TRUE
SMSCACHEDIR
Określa lokalizację folderu pamięci podręcznej klienta na komputerze klienckim. Domyślnie lokalizacja pamięci podręcznej to %WinDir%\ccmcache
.
Przykład: CCMSetup.exe SMSCACHEDIR="C:\Temp"
Użyj tej właściwości z właściwością SMSCACHEFLAGS
, aby kontrolować lokalizację folderu pamięci podręcznej klienta. Aby na przykład zainstalować folder pamięci podręcznej klienta na największym dostępnym dysku klienckim: CCMSetup.exe SMSCACHEDIR=Cache SMSCACHEFLAGS=MAXDRIVE
SMSCACHEFLAGS
Ta właściwość służy do określania dalszych szczegółów instalacji folderu pamięci podręcznej klienta. Właściwości można używać SMSCACHEFLAGS
pojedynczo lub w połączeniu oddzielonych średnikami (;
).
Jeśli nie uwzględnisz tej właściwości:
- Klient instaluje folder pamięci podręcznej zgodnie z właściwością
SMSCACHEDIR
- Folder nie jest skompresowany
- Klient używa
SMSCACHESIZE
właściwości jako limitu rozmiaru w MB pamięci podręcznej
Podczas uaktualniania istniejącego klienta instalator klienta ignoruje tę właściwość.
Wartości właściwości SMSCACHEFLAGS
PERCENTDISKSPACE
: Ustaw rozmiar pamięci podręcznej jako procent całkowitego miejsca na dysku. Jeśli określisz tę właściwość, ustawSMSCACHESIZE
również wartość procentową.PERCENTFREEDISKSPACE
: ustaw rozmiar pamięci podręcznej jako procent wolnego miejsca na dysku. Jeśli określisz tę właściwość, ustawSMSCACHESIZE
ją również jako wartość procentową. Na przykład dysk jest wolny od 10 MB i określaszSMSCACHESIZE=50
wartość . Instalator klienta ustawia rozmiar pamięci podręcznej na 5 MB. Nie można użyć tej właściwości z właściwościąPERCENTDISKSPACE
.MAXDRIVE
: Zainstaluj pamięć podręczną na największym dostępnym dysku. Jeśli określisz ścieżkę z właściwościąSMSCACHEDIR
, instalator klienta zignoruje tę wartość.MAXDRIVESPACE
: Zainstaluj pamięć podręczną na dysku z największą ilością wolnego miejsca. Jeśli określisz ścieżkę z właściwościąSMSCACHEDIR
, instalator klienta zignoruje tę wartość.NTFSONLY
: Zainstaluj pamięć podręczną tylko na dysku w formacie NTFS. Jeśli określisz ścieżkę z właściwościąSMSCACHEDIR
, instalator klienta zignoruje tę wartość.COMPRESS
: Przechowuj pamięć podręczną w skompresowanym formularzu.FAILIFNOSPACE
: Jeśli nie ma wystarczającej ilości miejsca do zainstalowania pamięci podręcznej, usuń klienta Configuration Manager.
Przykład: CCMSetup.exe SMSCACHEFLAGS=NTFSONLY;COMPRESS
SMSCACHESIZE
Ważna
Ustawienia klienta są dostępne do określania rozmiaru folderu pamięci podręcznej klienta. Dodanie tych ustawień klienta skutecznie zastępuje użycie SMSCACHESIZE jako właściwości client.msi w celu określenia rozmiaru pamięci podręcznej klienta. Aby uzyskać więcej informacji, zobacz ustawienia klienta dotyczące rozmiaru pamięci podręcznej.
Podczas uaktualniania istniejącego klienta instalator klienta ignoruje to ustawienie. Klient ignoruje również rozmiar pamięci podręcznej podczas pobierania aktualizacji oprogramowania.
Przykład: CCMSetup.exe SMSCACHESIZE=100
Uwaga
W przypadku ponownej instalacji klienta nie można użyć SMSCACHESIZE
ani SMSCACHEFLAGS
ustawić rozmiaru pamięci podręcznej na mniejszy niż wcześniej. Poprzedni rozmiar to wartość minimalna.
SMSCONFIGSOURCE
Ta właściwość służy do określania lokalizacji i kolejności sprawdzanej przez instalatora klienta pod kątem ustawień konfiguracji. Jest to ciąg zawierający co najmniej jeden znak, z których każdy definiuje określone źródło konfiguracji:
R
: Sprawdź ustawienia konfiguracji w rejestrze.Aby uzyskać więcej informacji, zobacz Aprowizowanie właściwości instalacji klienta.
P
: Sprawdź ustawienia konfiguracji we właściwościach instalacji z wiersza polecenia.M
: sprawdź istniejące ustawienia podczas uaktualniania starszego klienta.U
: Uaktualnij zainstalowanego klienta do nowszej wersji i użyj przypisanego kodu lokacji.
Domyślnie instalator klienta używa programu PU
. Najpierw sprawdza właściwości instalacji (P
), a następnie istniejące ustawienia (U
).
Przykład: CCMSetup.exe SMSCONFIGSOURCE=RP
SMSMP
Określa początkowy punkt zarządzania dla klienta Configuration Manager do użycia.
Ważna
Jeśli punkt zarządzania akceptuje tylko połączenia klienta za pośrednictwem protokołu HTTPS, należy poprzedzić nazwę punktu zarządzania ciągiem https://
.
Przykłady:
CCMSetup.exe SMSMP=smsmp01.contoso.com
CCMSetup.exe SMSMP=https://smsmp01.contoso.com
SMSMPLIST
Określa listę punktów zarządzania dla klienta Configuration Manager do użycia. Użyj średnika (;
) jako ogranicznika podczas określania wielu punktów zarządzania.
Ważna
Jeśli punkt zarządzania akceptuje tylko połączenia klienta za pośrednictwem protokołu HTTPS, należy poprzedzić nazwę punktu zarządzania ciągiem https://
.
Przykłady:
CCMSetup.exe SMSMPLIST=https://smsmp01.contoso.com;https://smsmp02.contoso.com;smsmp03.contoso.com
CCMSetup.exe SMSMPLIST=https://smsmp01.contoso.com;smsmp02.contoso.com;smsmp03.contoso.com
SMSPUBLICROOTKEY
Jeśli klient nie może pobrać Configuration Manager zaufanego klucza głównego z Active Directory Domain Services, użyj tej właściwości, aby określić klucz. Ta właściwość dotyczy klientów korzystających z komunikacji HTTP i HTTPS. Aby uzyskać więcej informacji, zobacz Planowanie zaufanego klucza głównego.
Przykład: CCMSetup.exe SMSPUBLICROOTKEY=<keyvalue>
Porada
Pobierz wartość zaufanego klucza głównego witryny z pliku mobileclient.tcf na serwerze lokacji. Aby uzyskać więcej informacji, zobacz Wstępne aprowizowanie klienta przy użyciu zaufanego klucza głównego przy użyciu pliku.
SMSROOTKEYPATH
Użyj tej właściwości, aby ponownie zainstalować Configuration Manager zaufany klucz główny. Określa pełną ścieżkę i nazwę pliku zawierającego zaufany klucz główny. Ta właściwość dotyczy klientów korzystających z komunikacji klienta HTTP i HTTPS. Aby uzyskać więcej informacji, zobacz Planowanie zaufanego klucza głównego.
Przykład: CCMSetup.exe SMSROOTKEYPATH=C:\folder\trk
SMSSIGNCERT
Określa pełną ścieżkę i nazwę wyeksportowanego certyfikatu z podpisem własnym na serwerze lokacji. Serwer lokacji przechowuje ten certyfikat w magazynie certyfikatów programu SMS . Ma nazwę podmiotu serwer lokacji i przyjazną nazwę certyfikat podpisywania serwera lokacji.
Wyeksportuj certyfikat bez klucza prywatnego, zapisz plik w bezpieczny sposób i uzyskaj do niego dostęp tylko z zabezpieczonego kanału.
Przykład: CCMSetup.exe /UsePKICert SMSSIGNCERT=C:\folder\smssign.cer
SMSSITECODE
Ta właściwość określa lokację Configuration Manager, do której przypisano klienta. Ta wartość może być trzyznakiem kodu witryny lub wyrazem AUTO
. Jeśli określisz właściwość AUTO
lub nie określisz tej właściwości, klient spróbuje określić jego przypisanie lokacji z Active Directory Domain Services lub z określonego punktu zarządzania. Aby włączyć AUTO
uaktualnienia klienta, ustaw również wartość SITEREASSIGN=TRUE.
Uwaga
Jeśli określisz również internetowy punkt zarządzania z właściwością, nie używaj go w SMSSITECODE
programie .CCMHOSTNAME
AUTO
Bezpośrednio przypisz klienta do swojej lokacji, określając kod lokacji.
Przykład: CCMSetup.exe SMSSITECODE=XZY
UPGRADETOLATEST
Ta właściwość wymusza na programie CCMSetup wysłanie żądania lokalizacji do punktu zarządzania w celu uzyskania najnowszej wersji źródła instalacji klienta Configuration Manager. Istnieje kilka scenariuszy, w których ta właściwość jest szczególnie przydatna:
Klienci przedprodukcyjni. Nowo zainstalowany klient używa produkcyjnego planu bazowego, ponieważ nie może ocenić kolekcji przedprodukcyjnej, dopóki klient nie zostanie zainstalowany. W tym scenariuszu po zainstalowaniu klienta i ocenie zasad zostanie on później uaktualniony do wersji klienta przedprodukcyjnego. Użyj tej właściwości, aby urządzenie natychmiast zainstalowało najnowszą wersję klienta.
Ten scenariusz obejmuje również używanie rozwiązania Autopilot do współzarządzania. Ta właściwość umożliwia upewnienie się, że nowo aprowizowane urządzenie rozwiązania Autopilot od razu używa wersji klienta przedprodukcyjnego.
Ściąganie punktów dystrybucji. Zezwalaj punktom dystrybucji ściągania na instalowanie najnowszej wersji klienta, nawet jeśli nie ma jej w kolekcji przedprodukcyjnej. Ta akcja gwarantuje, że wersja klienta w punkcie dystrybucji ściągania jest taka sama jak pliki binarne punktu dystrybucji. Jeśli te wersje nie są takie same, mogą powodować problemy.
Wartości atrybutów dla kryteriów wyboru certyfikatu
Configuration Manager obsługuje następujące wartości atrybutów dla kryteriów wyboru certyfikatu infrastruktury kluczy publicznych:
Atrybut OID | Atrybut Nazwa wyróżniająca | Definicja atrybutu |
---|---|---|
0.9.2342.19200300.100.1.25 | DC | Składnik domeny |
1.2.840.113549.1.9.1 | E lub e-mail | Adres e-mail |
2.5.4.3 | CN | Nazwa pospolita |
2.5.4.4 | SN | Nazwa podmiotu |
2.5.4.5 | NUMER SERYJNY | Numer seryjny |
2.5.4.6 | C | Kod kraju |
2.5.4.7 | L | Miejscowości |
2.5.4.8 | S lub ST | Nazwa stanu lub prowincji |
2.5.4.9 | STREET | Ulica |
2.5.4.10 | O | Nazwa organizacji |
2.5.4.11 | OU | Jednostka organizacyjna |
2.5.4.12 | T lub tytuł | Tytuł |
2.5.4.42 | G lub GN lub GivenName | Imię i nazwisko |
2.5.4.43 | I lub Inicjały | Inicjały |
2.5.29.17 | (brak wartości) | Alternatywna nazwa podmiotu |
Instalacja wypychana klienta
Jeśli używasz metody instalacji wypychanej klienta, użyj następujących opcji na karcie Klientwłaściwości instalacji wypychanej klienta w konsoli Configuration Manager:
Dowolna z właściwościClient.msi
Następujący podzestaw parametrów wiersza poleceniaCCMSetup.exe jest dozwolony dla wypychania klienta:
/AllowMetered
(począwszy od wersji 2103)/AlwaysExcludeUpgrade
/BITSPriority
/downloadtimeout
/ExcludeFeatures
/forcereboot
/logon
/skipprereq
/UsePKICert