Konfigurowanie zarządzania zawartością w programie Configuration Manager
Dotyczy: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
Zarządzanie zawartością w programie Microsoft System Center 2012 Configuration Manager zależy od infrastruktury roli lokacji punktu dystrybucji. Ta sekcja zawiera informacje konfiguracji podczas tworzenia roli lokacji punktu dystrybucji, konfigurowania właściwości punktu dystrybucji i tworzenia grup punktów dystrybucji.
Informacje w następujących sekcjach tego tematu ułatwiają instalowanie i konfigurowanie punktów dystrybucji oraz grup punktów dystrybucji:
Instalowanie i konfigurowanie punktu dystrybucji
Modyfikowanie ustawień konfiguracji punktu dystrybucji
Tworzenie i konfigurowanie grup punktów dystrybucji
Konfigurowanie konta dostępu do sieci
Ważne |
---|
Planowanie infrastruktury punktu dystrybucji jest ważnym pierwszym etapem strategii zarządzania zawartością. Więcej informacji o planowaniu zarządzania zawartością w hierarchii znajduje się w temacie Planowanie zarządzania zawartością w programie Configuration Manager. |
Instalowanie i konfigurowanie punktu dystrybucji
Aby udostępnić zawartość komputerom klienckim, należy wyznaczyć serwer systemu lokacji pełniący funkcję punktu dystrybucji. Rolę lokacji punktu dystrybucji można dodać do nowego serwera systemu lokacji albo do istniejącego serwera systemu lokacji. Aby dodać rolę lokacji punktu dystrybucji do nowego lub istniejącego serwera systemu lokacji, wykonaj czynności opisane w poniższej procedurze.
Zabezpieczenia Uwaga |
---|
W celu utworzenia i skonfigurowania punktu dystrybucji wymagane są następujące uprawnienia zabezpieczeń:
|
Aby zainstalować i skonfigurować rolę lokacji punktu dystrybucji na serwerze systemu lokacji
-
W konsoli programu Menedżer konfiguracji kliknij przycisk Administracja.
-
W obszarze roboczym Administracja rozwiń węzeł Konfiguracja lokacji, a następnie kliknij przycisk Serwery i role systemu lokacji.
-
Dodaj rolę systemu lokacji punktu dystrybucji do nowego lub istniejącego serwera systemu lokacji, wykonując odpowiednie czynności:
Uwaga
Więcej informacji o instalowaniu ról systemu lokacji znajduje się w temacie Instalowanie i konfigurowanie ról systemu lokacji dla programu Configuration Manager.
- **Nowy serwer systemu lokacji**: Na karcie **Narzędzia główne** w grupie **Tworzenie** kliknij przycisk **Utwórz serwer systemu lokacji**. Otworzy się Kreator tworzenia serwera systemu lokacji. - **Istniejący serwer systemu lokacji**: Kliknij serwer, na którym chcesz zainstalować rolę systemu lokacji punktu dystrybucji. Po kliknięciu serwera w okienku wyników wyświetli się lista ról systemu lokacji zainstalowanych już na serwerze. Na karcie **Narzędzia główne** w grupie **Serwer** kliknij przycisk **Dodaj rolę systemu lokacji**. Otworzy się Kreator dodawania ról systemu lokacji.
-
Na stronie Ogólne określ ustawienia ogólne serwera systemu lokacji. W przypadku dodawania punktu dystrybucji do istniejącego serwera systemu lokacji należy sprawdzić wcześniej skonfigurowane wartości.
-
Na stronie Wybór roli systemu wybierz z listy dostępnych ról element Punkt dystrybucji, a następnie kliknij przycisk Dalej.
-
Skonfiguruj ustawienia punktu dystrybucji na następującej stronie kreatora:
- Strona **Punkt dystrybucji** Skonfiguruj ustawienia ogólne punktu dystrybucji. - **Zainstaluj i skonfiguruj program IIS, jeśli jest wymagany przez program Configuration Manager**: Wybierz to ustawienie, aby zezwolić programowi Menedżer konfiguracji na zainstalowanie i skonfigurowanie internetowych usług informacyjnych (IIS) na serwerze, jeśli nie zostały jeszcze zainstalowane. Usługi IIS należy zainstalować we wszystkich punktach dystrybucji. Jeśli usług IIS nie zainstalowano na serwerze i nie wybrano tego ustawienia, należy zainstalować usługi IIS, aby umożliwić pomyślne zainstalowanie punktu dystrybucji. - Skonfiguruj sposób komunikacji urządzeń klienckich z punktem dystrybucji. Używanie protokołów HTTP i HTTPS ma zalety i wady. Więcej informacji zawiera sekcja [Najlepsze rozwiązania w zakresie zabezpieczeń dotyczące zarządzania zawartością](gg699360\(v=technet.10\).md) w temacie [Bezpieczeństwo i prywatność zarządzania zawartością w programie Configuration Manager](gg699360\(v=technet.10\).md). Więcej informacji dotyczących komunikacji klienta z punktem dystrybucji oraz innymi systemami lokacji znajduje się w sekcji [Planning for Client Communications in Configuration Manager (Planowanie komunikacji klientów w programie Configuration Manager)](https://go.microsoft.com/fwlink/?linkid=234538) w temacie [Planowanie komunikacji w programie Configuration Manager](gg712701\(v=technet.10\).md). - **Zezwalaj klientom na anonimowe połączenia**: To ustawienie określa, czy punkt dystrybucji będzie zezwalał na anonimowe połączenia klientów programu Menedżer konfiguracji z biblioteką zawartości. <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Gg696060.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Ważne</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Podczas wdrażania aplikacji Instalatora systemu Windows na kliencie programu Menedżer konfiguracji program Menedżer konfiguracji pobierze plik do lokalnej pamięci podręcznej na kliencie. Pliki zostaną usunięte po ukończeniu instalacji. Klient programu Menedżer konfiguracji aktualizuje listę źródłową zainstalowanych aplikacji Instalatora systemu Windows ze ścieżką do biblioteki zawartości w skojarzonych punktach dystrybucji. Następnie po uruchomieniu akcji naprawy przy użyciu narzędzia Dodaj/usuń programy na kliencie programu Menedżer konfiguracji plik MSIExec spróbuje uzyskać dostęp do ścieżki zawartości przy użyciu anonimowego użytkownika. Należy wybrać ustawienie <strong>Zezwalaj klientom na anonimowe połączenia</strong>. W przeciwnym razie akcja naprawy klientów zakończy się niepowodzeniem.</p> <p>W przypadku klientów z systemem Windows XP zawsze należy wybrać ustawienie <strong>Zezwalaj klientom na anonimowe połączenia</strong>. W przypadku wszystkich pozostałych systemów operacyjnych można zainstalować aktualizację i zmodyfikować klucz rejestru opisany w artykule <a href="https://go.microsoft.com/fwlink/?linkid=279699">2619572</a> w Bazie wiedzy Microsoft Knowledge Base. Po zainstalowaniu aktualizacji na klientach plik MSIExec spróbuje uzyskać dostęp do ścieżki zawartości przy użyciu konta zalogowanego użytkownika, jeśli nie wybrano ustawienia <strong>Zezwalaj klientom na anonimowe połączenia</strong>.</p></td> </tr> </tbody> </table> </div> - Utwórz certyfikat z podpisem własnym lub zaimportuj certyfikat klienta infrastruktury kluczy publicznych (PKI) dla punktu dystrybucji. Certyfikat ma następujące cele: - Uwierzytelnia punkt dystrybucji dla punktu zarządzania przed wysłaniem przez dany punkt dystrybucji komunikatów o stanie. - Po zaznaczeniu pola wyboru **Włącz obsługę środowiska PXE dla klientów** na stronie **Ustawienia środowiska PXE** certyfikat zostanie wysłany do komputerów przeprowadzających rozruch w środowisku PXE, aby umożliwić im połączenie z punktem zarządzania podczas wdrażania systemu operacyjnego. Jeżeli wszystkie punkty zarządzania w lokacji są skonfigurowane do używania protokołu HTTP, utwórz certyfikat z podpisem własnym. Jeżeli punkty zarządzania są skonfigurowane do używania protokołu HTTPS, zaimportuj certyfikat klienta PKI. Aby zaimportować certyfikat, wskaż lokalizację pliku Standardu szyfrowania kluczem publicznym (PKCS \#12), który zawiera certyfikat PKI z następującymi wymaganiami programu Menedżer konfiguracji: - Zamierzone użycie musi obejmować uwierzytelnianie klienta. - Należy włączyć eksportowanie klucza prywatnego. <div class="alert"> > [!NOTE] > <P>Nie ma określonych wymagań dotyczących podmiotu certyfikatu lub alternatywnej nazwy podmiotu (SAN). Możesz użyć tego samego certyfikatu dla wielu punktów dystrybucji.</P> </div> Więcej informacji na temat wymagań dotyczących certyfikatów znajduje się w temacie [Wymagania dotyczące certyfikatu PKI dla programu Configuration Manager](gg699362\(v=technet.10\).md). Przykład wdrożenia tego certyfikatu zawiera sekcja [Wdrażanie certyfikatu klienta dla punktów dystrybucji](gg682023\(v=technet.10\).md) w temacie [Przykład krok po kroku wdrożenia certyfikatów PKI dla programu Configuration Manager: Urząd certyfikacji systemu Windows Server 2008](gg682023\(v=technet.10\).md). - **Włącz ten punkt dystrybucji dla wstępnie przygotowanej zawartości**: Wybierz to ustawienie, aby włączyć punkt dystrybucji dla wstępnie przygotowanej zawartości. Po wybraniu tego ustawienia możesz skonfigurować sposób działania dystrybucji zawartości. Możesz wybrać, aby zawsze wstępnie przygotowywać zawartość w punkcie dystrybucji, wstępnie przygotowywać zawartość początkową pakietu (gdy są dostępne aktualizacje zawartości, proces dystrybucji odbywa się normalnie) lub zawsze stosować normalny proces dystrybucji zawartości w pakiecie. - Strona **Ustawienia dysku** Określ ustawienia dysku dla punktu dystrybucji. Istnieje możliwość skonfigurowania maksymalnie dwóch dysków dla biblioteki zawartości oraz dwóch dysków dla udziału pakietu, mimo że program System Center 2012 Configuration Manager może używać dodatkowych dysków, gdy dwa pierwsze osiągną skonfigurowaną rezerwę wolnego miejsca. Na stronie **Ustawienia dysku** można skonfigurować priorytet dysków oraz rezerwę wolnego miejsca na każdym z dysków. - **Rezerwacja miejsca na dysku (MB)**: Wartość skonfigurowana w tym ustawieniu określa ilość wolnego miejsca na dysku, po osiągnięciu której program Menedżer konfiguracji wybierze inny dysk, aby kontynuować na nim proces kopiowania. Pliki zawartości mogą znajdować się na wielu dyskach. - **Lokalizacje zawartości**: Określa lokalizacje zawartości dla biblioteki zawartości i udziału pakietu. Program Menedżer konfiguracji kopiuje zawartość do lokalizacji głównej zawartości do momentu osiągnięcia ilości wolnego miejsca określonej w ustawieniu **Rezerwacja miejsca na dysku (MB)**. Domyślnie ustawienie lokalizacji zawartości ma wartość **Automatycznie**. Lokalizacją główną zawartości jest dysk o największej ilości wolnego miejsca podczas instalacji, zaś lokalizacja dodatkowa zostanie przypisana do dysku o drugiej co do wartości ilości wolnego miejsca. Gdy zarówno podstawowy, jak i dodatkowy dysk osiągną rezerwę wolnego miejsca, program Menedżer konfiguracji wybierze inny dostępny dysk o największej ilości wolnego miejsca i będzie kontynuować proces kopiowania. <div class="alert"> > [!NOTE] > <P>Aby zapobiec instalacji programu Menedżer konfiguracji na określonym dysku, należy utworzyć pusty plik o nazwie <STRONG>no_sms_on_drive.sms</STRONG> i skopiować go do folderu głównego dysku przed zainstalowaniem punktu dystrybucji.</P> </div> - Strona **Ściągający punkt dystrybucji** Dla programu System Center 2012 Configuration Manager z dodatkiem SP1 i nowszych wersji: Skonfiguruj punkt dystrybucji jako ściągający punkt dystrybucji, wybierając opcję **Włącz ten punkt dystrybucji do ściągania zawartości z innych punktów dystrybucji**. - Kliknij przycisk **Dodaj** i wybierz co najmniej jeden dostępny punkt dystrybucji, który ma pełnić funkcję punktu źródłowego. - Kliknij przycisk **Usuń**, aby usunąć wybrany punkt dystrybucji jako źródłowy punkt dystrybucji. - Przy użyciu przycisków strzałek odpowiednio dostosuj kolejność, z jaką ściągający punkt dystrybucji będzie kontaktować się ze źródłowymi punktami dystrybucji podczas prób przesłania zawartości. W pierwszej kolejności ściągający punkt dystrybucji będzie kontaktować się z punktami dystrybucji o najniższej wartości. - Strona **Ustawienia środowiska PXE** Określ, czy włączyć obsługę środowiska PXE w punkcie dystrybucji. Po włączeniu obsługi środowiska PXE program Menedżer konfiguracji zainstaluje na serwerze usługi wdrażania systemu Windows, jeśli będzie to konieczne. Usługi wdrażania systemu Windows to usługi przeprowadzające rozruch w środowisku PXE w celu zainstalowania systemu operacyjnego. Po ukończeniu czynności Kreatora tworzenia punktu dystrybucji program Menedżer konfiguracji zainstaluje dostawcę w ramach usług wdrażania systemu Windows używającego funkcji rozruchu w środowisku PXE. Po wybraniu opcji **Włącz obsługę środowiska PXE dla klientów** skonfiguruj następujące ustawienia: - **Zezwól temu punktowi dystrybucji na odpowiadanie na przychodzące żądania środowiska PXE**: Określa, czy włączyć usługi wdrażania systemu Windows, aby odpowiadały na żądania usługi PXE. To pole wyboru pozwala włączać i wyłączać usługę bez usuwania funkcji PXE z punktu dystrybucji. - **Włącz obsługę nieznanych komputerów**: Określ, czy włączyć obsługę komputerów, którymi nie zarządza program Menedżer konfiguracji. - **Wymagaj hasła, kiedy komputery używają środowiska PXE**: Aby zapewnić dodatkową ochronę wdrożeń PXE, określ silne hasło. - **Koligacja urządzenia użytkownika**: Określ, w jaki sposób punkt dystrybucji ma skojarzyć użytkowników z komputerem docelowym w ramach wdrożeń PXE. Wybierz jedną z następujących opcji: - **Zezwalaj na koligację urządzenia użytkownika z automatycznym zatwierdzeniem**: Wybierz to ustawienie, aby automatycznie kojarzyć użytkowników z komputerem docelowym bez oczekiwania na zatwierdzenie. - **Zezwalaj na koligację urządzenia użytkownika w oczekiwaniu na zatwierdzenie przez administratora**: Wybierz to ustawienie, aby czekać na zatwierdzenie przez użytkownika administracyjnego przed skojarzeniem użytkowników z komputerem docelowym. - **Nie zezwalaj na koligację urządzenia użytkownika**: Wybierz to ustawienie, aby nie kojarzyć użytkowników z komputerem docelowym. Więcej informacji o koligacji urządzenia użytkownika znajduje się w temacie [Tworzenie skojarzeń użytkowników z komputerem docelowym](hh846243\(v=technet.10\).md). - **Interfejsy sieciowe**: Określ, czy punkt dystrybucji ma odpowiadać na żądania PXE ze wszystkich interfejsów sieciowych, czy tylko z konkretnych interfejsów sieciowych. Jeśli punkt dystrybucji odpowiada na żądania z konkretnych interfejsów sieciowych, podaj adres MAC każdego interfejsu. - **Określ opóźnienie reakcji serwera PXE (sekundy)**: Określ w sekundach opóźnienie oczekiwania punktu dystrybucji przed udzieleniem odpowiedzi na żądanie komputera, gdy jest używanych wiele punktów dystrybucji z włączoną obsługą środowiska PXE. Domyślnie punkt obsługi środowiska PXE w programie Menedżer konfiguracji odpowiada w pierwszej kolejności na żądania sieciowe środowiska PXE. <div class="alert"> > [!NOTE] > <P>Przy użyciu protokołu PXE można uruchamiać operacje wdrażania systemu operacyjnego na komputerach klienckich programu Menedżer konfiguracji. Program Menedżer konfiguracji używa roli lokacji punktu dystrybucji z włączoną obsługą środowiska PXE do inicjowania procesu wdrożenia systemu operacyjnego. Punkt dystrybucji z obsługą środowiska PXE należy skonfigurować tak, aby odpowiadał na żądania rozruchu w środowisku PXE wysyłane przez klientów programu Menedżer konfiguracji w sieci, a następnie współdziałał z infrastrukturą programu Menedżer konfiguracji w celu ustalenia, jakie akcje wdrażania należy podjąć. Więcej informacji o używaniu środowiska PXE do wdrażania systemów operacyjnych w programie Menedżer konfiguracji znajduje się w temacie <A href="gg681992(v=technet.10).md">Wdrożenie systemów operacyjnych w programie Configuration Manager</A>.</P> </div> - Strona **Multiemisja** Określ, czy włączyć obsługę multiemisji w punkcie dystrybucji. Po włączeniu obsługi multiemisji program Menedżer konfiguracji zainstaluje na serwerze usługi wdrażania systemu Windows, jeśli będzie to konieczne. Po zaznaczeniu pola wyboru **Włącz multiemisję w celu jednoczesnego wysyłania danych do wielu klientów** skonfiguruj następujące ustawienia: - **Konto połączenia multiemisji**: Określ konto, które ma być używane po skonfigurowaniu obsługi multiemisji przez połączenia bazy danych programu Menedżer konfiguracji. - **Ustawienia adresu multiemisji**: Określ adresy IP używane do przesyłania danych do komputerów docelowych. Domyślnie adres IP jest pobierany z serwera DHCP, na którym jest włączona funkcja dystrybucji adresów multiemisji. W zależności od środowiska sieciowego możesz określić zakres adresów IP między 239.0.0.0 i 239.255.255.255. <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Gg696060.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Ważne</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Skonfigurowane adresy IP muszą być dostępne dla komputerów docelowych wysyłających żądanie dotyczące obrazu systemu operacyjnego. Sprawdź, czy routery i zapory zezwalają na ruch multiemisji między komputerem docelowym a serwerem lokacji.</p></td> </tr> </tbody> </table> </div> - **Zakres portów UDP dla multiemisji**: Określ zakres portów UDP (User Datagram Protocol) używanych do przesyłania danych do komputerów docelowych. <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Gg696060.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Ważne</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Porty UDP muszą być dostępne dla komputerów docelowych wysyłających żądanie dotyczące obrazu systemu operacyjnego. Sprawdź, czy routery i zapory zezwalają na ruch multiemisji między komputerem docelowym a serwerem lokacji.</p></td> </tr> </tbody> </table> </div> - **Szybkość przesyłu klientów**: Wybierz szybkość transferu używaną podczas pobierania danych na komputery docelowe. - **Maksymalna liczba klientów**: Określ maksymalną liczbę komputerów docelowych, które mogą pobierać system operacyjny z tego punktu dystrybucji. - **Włącz zaplanowaną multiemisję**: Określ w jaki sposób program Menedżer konfiguracji ma sterować uruchamianiem wdrażania systemów operacyjnych do komputerów docelowych. Po wybraniu tego ustawienia skonfiguruj następujące opcje: - **Opóźnienie rozpoczęcia sesji (minuty)**: Określ w minutach czas oczekiwania programu Menedżer konfiguracji przed udzieleniem odpowiedzi na pierwsze żądanie wdrożenia. - **Minimalna wielkość sesji (liczba klientów)**: Określ, ile żądań musi być odebranych, aby program Menedżer konfiguracji rozpoczął wdrażanie systemu operacyjnego. <div class="alert"> > [!NOTE] > <P>Wdrożenia multiemisyjne oszczędzają przepustowość sieci dzięki temu, że zamiast wysyłać kopię danych do każdego klienta za pośrednictwem osobnego połączenia wysyłają dane jednocześnie do wielu klientów programu Menedżer konfiguracji. Więcej informacji o używaniu multiemisji do wdrażania systemu operacyjnego znajduje się w temacie <A href="hh397406(v=technet.10).md">Planowanie strategii multiemisji w programie Configuration Manager</A>.</P> </div> - Strona **Weryfikacja zawartości** Określ, czy opracować harmonogram weryfikowania integralności plików zawartości w punkcie dystrybucji. Po włączeniu weryfikacji zawartości na podstawie harmonogramu program Menedżer konfiguracji uruchomi proces w zaplanowanym czasie, a cała zawartość w punkcie dystrybucji zostanie poddana weryfikacji. Możesz również skonfigurować priorytet weryfikacji zawartości. Domyślnie priorytet ma wartość **Najniższy**. Aby wyświetlić wyniki procesu weryfikacji zawartości, w obszarze roboczym **Monitorowanie** rozwiń węzeł **Stan dystrybucji**, a następnie kliknij węzeł **Stan zawartości**. Jest wyświetlana zawartość poszczególnych typów pakietu (na przykład Aplikacja, Pakiet aktualizacji oprogramowania i Obraz rozruchowy). <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Hh272770.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(TechNet.10).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Ostrzeżenie</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Harmonogram weryfikacji zawartości jest określany na podstawie czasu lokalnego komputera i wyświetlany w konsoli programu Menedżer konfiguracji przy użyciu czasu UTC.</p></td> </tr> </tbody> </table> </div> - Strona **Grupa granic**. Umożliwia zarządzanie grupami granic, do których jest przypisany punkt dystrybucji. Grupy granic można skojarzyć z punktem dystrybucji. Podczas wdrażania zawartości klienci muszą znajdować się w grupie granic skojarzonej z punktem dystrybucji, aby używać go jako lokalizacji źródłowej zawartości. Istnieje możliwość zaznaczenia pola wyboru **Zezwalaj klientom na używanie tego systemu lokacji jako rezerwowej lokalizacji źródłowej zawartości**, aby umożliwić klientom spoza grup granic na rezerwowe używanie punktu dystrybucji jako lokalizacji źródła zawartości, jeśli preferowane punkty dystrybucji nie są dostępne. Więcej informacji dotyczących chronionych punktów dystrybucji znajduje się w temacie [Planowanie preferowanych i rezerwowych punktów dystrybucji](gg712321\(v=technet.10\).md).
Po ukończeniu pracy kreatora do serwera systemu lokacji zostanie dodana rola systemu punktu dystrybucji.
Modyfikowanie ustawień konfiguracji punktu dystrybucji
Po zainstalowaniu punktu dystrybucji w jego właściwościach można zmodyfikować ustawienia konfiguracji. W oknie właściwości można skonfigurować ustawienia dostępne podczas instalacji początkowej. Ponadto można zarządzać grupami punktów dystrybucji, z którymi punkt dystrybucji jest skojarzony, przeglądać pakiety skojarzone z punktem dystrybucji, planować transferowanie zawartości do punktu dystrybucji oraz konfigurować limity szybkości w celu kontroli przepustowości sieci używanej w ramach transferowania zawartości.
Aby zmodyfikować właściwości punktu dystrybucji
-
W konsoli programu Menedżer konfiguracji kliknij przycisk Administracja.
-
W obszarze roboczym Administracja kliknij węzeł Punkty dystrybucji, a następnie wybierz punkt dystrybucji do skonfigurowania.
-
Na karcie Narzędzia główne w grupie Właściwości kliknij przycisk Właściwości.
-
Skonfiguruj ustawienia punktu dystrybucji na następującej karcie we właściwościach punktu dystrybucji:
- Karta **Ogólne** Określ następujące ustawienia: - Skonfiguruj sposób komunikacji urządzeń klienckich z punktem dystrybucji. Używanie protokołów HTTP i HTTPS ma zalety i wady. Więcej informacji zawiera sekcja [Najlepsze rozwiązania w zakresie zabezpieczeń dotyczące zarządzania zawartością](gg699360\(v=technet.10\).md) w temacie [Bezpieczeństwo i prywatność zarządzania zawartością w programie Configuration Manager](gg699360\(v=technet.10\).md). Więcej informacji dotyczących komunikacji klienta z punktem dystrybucji oraz innymi systemami lokacji znajduje się w sekcji [Planning for Client Communications in Configuration Manager (Planowanie komunikacji klientów w programie Configuration Manager)](https://go.microsoft.com/fwlink/?linkid=234538) w temacie [Planowanie komunikacji w programie Configuration Manager](gg712701\(v=technet.10\).md). - **Zezwalaj klientom na anonimowe połączenia**: To ustawienie określa, czy punkt dystrybucji będzie zezwalał na anonimowe połączenia klientów programu Menedżer konfiguracji z biblioteką zawartości. <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Gg696060.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Ważne</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Podczas wdrażania aplikacji Instalatora systemu Windows na kliencie programu Menedżer konfiguracji program Menedżer konfiguracji pobierze plik do lokalnej pamięci podręcznej na kliencie. Pliki zostaną usunięte po ukończeniu instalacji. Klient programu Menedżer konfiguracji aktualizuje listę źródłową zainstalowanych aplikacji Instalatora systemu Windows ze ścieżką do biblioteki zawartości w skojarzonych punktach dystrybucji. Następnie po uruchomieniu akcji naprawy przy użyciu narzędzia Dodaj/usuń programy na kliencie programu Menedżer konfiguracji plik MSIExec spróbuje uzyskać dostęp do ścieżki zawartości przy użyciu anonimowego użytkownika. Należy wybrać ustawienie <strong>Zezwalaj klientom na anonimowe połączenia</strong>. W przeciwnym razie akcja naprawy klientów zakończy się niepowodzeniem.</p> <p>W przypadku klientów z systemem Windows XP zawsze należy wybrać ustawienie <strong>Zezwalaj klientom na anonimowe połączenia</strong>. W przypadku wszystkich pozostałych systemów operacyjnych można zainstalować aktualizację i zmodyfikować klucz rejestru opisany w artykule <a href="https://go.microsoft.com/fwlink/?linkid=279699">2619572</a> w Bazie wiedzy Microsoft Knowledge Base. Po zainstalowaniu aktualizacji na klientach plik MSIExec spróbuje uzyskać dostęp do ścieżki zawartości przy użyciu konta zalogowanego użytkownika, jeśli nie wybrano ustawienia <strong>Zezwalaj klientom na anonimowe połączenia</strong>.</p></td> </tr> </tbody> </table> </div> - Utwórz certyfikat z podpisem własnym lub zaimportuj certyfikat klienta PKI dla punktu dystrybucji. Certyfikat ma następujące cele: - Uwierzytelnia punkt dystrybucji dla punktu zarządzania przed wysłaniem przez dany punkt dystrybucji komunikatów o stanie. - Po zaznaczeniu pola wyboru **Włącz obsługę środowiska PXE dla klientów** na stronie **Ustawienia środowiska PXE** certyfikat zostanie wysłany do komputerów przeprowadzających rozruch w środowisku PXE, aby umożliwić im połączenie z punktem zarządzania podczas wdrażania systemu operacyjnego. Jeżeli wszystkie punkty zarządzania w lokacji są skonfigurowane do używania protokołu HTTP, utwórz certyfikat z podpisem własnym. Jeżeli punkty zarządzania są skonfigurowane do używania protokołu HTTPS, zaimportuj certyfikat klienta PKI. Aby zaimportować certyfikat, wskaż lokalizację pliku Standardu szyfrowania kluczem publicznym (PKCS \#12), który zawiera certyfikat PKI z następującymi wymaganiami programu Menedżer konfiguracji: - Zamierzone użycie musi obejmować uwierzytelnianie klienta. - Należy włączyć eksportowanie klucza prywatnego. <div class="alert"> > [!NOTE] > <P>Nie ma określonych wymagań dotyczących podmiotu certyfikatu lub alternatywnej nazwy podmiotu (SAN). Możesz użyć tego samego certyfikatu dla wielu punktów dystrybucji.</P> </div> Więcej informacji na temat wymagań dotyczących certyfikatów znajduje się w temacie [Wymagania dotyczące certyfikatu PKI dla programu Configuration Manager](gg699362\(v=technet.10\).md). Przykład wdrożenia tego certyfikatu zawiera sekcja [Wdrażanie certyfikatu klienta dla punktów dystrybucji](gg682023\(v=technet.10\).md) w temacie [Przykład krok po kroku wdrożenia certyfikatów PKI dla programu Configuration Manager: Urząd certyfikacji systemu Windows Server 2008](gg682023\(v=technet.10\).md). - **Włącz ten punkt dystrybucji dla wstępnie przygotowanej zawartości**: Wybierz to ustawienie, aby włączyć punkt dystrybucji dla wstępnie przygotowanej zawartości. Po wybraniu tego ustawienia możesz skonfigurować sposób działania dystrybucji zawartości. Możesz wybrać, aby zawsze wstępnie przygotowywać zawartość w punkcie dystrybucji, wstępnie przygotowywać zawartość początkową pakietu (gdy są dostępne aktualizacje zawartości, proces dystrybucji odbywa się normalnie) lub zawsze stosować normalny proces dystrybucji zawartości w pakiecie. - Karta **Ściągający punkt dystrybucji** Dla programu System Center 2012 Configuration Manager z dodatkiem SP1 i nowszych wersji: Skonfiguruj punkt dystrybucji jako ściągający punkt dystrybucji, wybierając opcję **Włącz ten punkt dystrybucji do ściągania zawartości z innych punktów dystrybucji**. - Kliknij przycisk **Dodaj** i wybierz co najmniej jeden dostępny punkt dystrybucji, który ma pełnić funkcję punktu źródłowego. - Kliknij przycisk **Usuń**, aby usunąć wybrany punkt dystrybucji jako źródłowy punkt dystrybucji. - Przy użyciu przycisków strzałek odpowiednio dostosuj kolejność, z jaką ściągający punkt dystrybucji będzie kontaktować się ze źródłowymi punktami dystrybucji podczas prób przesłania zawartości. W pierwszej kolejności ściągający punkt dystrybucji będzie kontaktować się z punktami dystrybucji o najniższej wartości. - Karta **PXE** Określ, czy włączyć obsługę środowiska PXE w punkcie dystrybucji. Po włączeniu obsługi środowiska PXE program Menedżer konfiguracji zainstaluje na serwerze usługi wdrażania systemu Windows, jeśli będzie to konieczne. Usługi wdrażania systemu Windows to usługi przeprowadzające rozruch w środowisku PXE w celu zainstalowania systemu operacyjnego. Po ukończeniu czynności Kreatora tworzenia punktu dystrybucji program Menedżer konfiguracji zainstaluje dostawcę w ramach usług wdrażania systemu Windows używającego funkcji rozruchu w środowisku PXE. Po wybraniu opcji **Włącz obsługę środowiska PXE dla klientów** skonfiguruj następujące ustawienia: - **Zezwól temu punktowi dystrybucji na odpowiadanie na przychodzące żądania środowiska PXE**: Określa, czy punkt obsługi środowiska PXE będzie odpowiadał na żądania komputera. Jeśli to ustawienie nie zostanie włączone, punkt obsługi środowiska PXE zostanie zainstalowany, lecz nie zostanie aktywowany. - **Włącz obsługę nieznanych komputerów**: Określ, czy włączyć obsługę nieznanych komputerów. Nieznane komputery to komputery, które nie są zarządzane przez program Menedżer konfiguracji. - **Wymagaj hasła, kiedy komputery używają środowiska PXE**: Określi, czy uruchomienie rozruchu w środowisku PXE na kliencie będzie wymagało podania hasła. - **Koligacja urządzenia użytkownika**: Określa zachowanie dotyczące koligacji urządzenia użytkownika. Wybierz jedną z następujących opcji: - **Zezwalaj na koligację urządzenia użytkownika z automatycznym zatwierdzeniem**: Wybierz to ustawienie, jeśli chcesz automatycznie kojarzyć użytkowników z komputerem docelowym. - **Zezwalaj na koligację urządzenia użytkownika w oczekiwaniu na zatwierdzenie przez administratora**: Wybierz to ustawienie, jeśli chcesz kojarzyć użytkowników z komputerem docelowym wyłącznie po uzyskaniu zatwierdzenia. - **Nie zezwalaj na koligację urządzenia użytkownika**: Wybierz to ustawienie, jeśli nie chcesz kojarzyć użytkowników z komputerem docelowym. Więcej informacji o koligacji urządzenia użytkownika znajduje się w temacie [Tworzenie skojarzeń użytkowników z komputerem docelowym](hh846243\(v=technet.10\).md). - **Interfejsy sieciowe**: Wybierz, czy punkt dystrybucji ma odpowiadać na żądania środowiska PXE we wszystkich interfejsach sieciowych, czy też ma odpowiadać na takie żądanie tylko w określonych interfejsach sieciowych. - **Określ opóźnienie reakcji serwera PXE (sekundy)**: Określ w sekundach opóźnienie oczekiwania punktu dystrybucji przed udzieleniem odpowiedzi na żądanie komputera, gdy jest używanych wiele punktów dystrybucji z włączoną obsługą środowiska PXE. Domyślnie punkt obsługi środowiska PXE w programie Menedżer konfiguracji odpowiada w pierwszej kolejności na żądania sieciowe środowiska PXE. <div class="alert"> > [!NOTE] > <P>Przy użyciu protokołu PXE można inicjować operacje wdrażania systemu operacyjnego na komputerach klienckich programu Menedżer konfiguracji. Program Menedżer konfiguracji używa roli lokacji punktu dystrybucji z włączoną obsługą środowiska PXE do uruchamiania procesu wdrożenia systemu operacyjnego. Punkt obsługi z obsługą środowiska PXE należy skonfigurować tak, by odpowiadał na żądania rozruchu w środowisku PXE wysyłane przez klientów programu Menedżer konfiguracji w sieci, a następnie współdziałał z infrastrukturą programu Menedżer konfiguracji w celu ustalenia, jakie działania wdrożeniowe należy podjąć. Więcej informacji o używaniu środowiska PXE do wdrażania systemów operacyjnych w programie Menedżer konfiguracji znajduje się w temacie <A href="gg681992(v=technet.10).md">Wdrożenie systemów operacyjnych w programie Configuration Manager</A>.</P> </div> - Karta **Multiemisja** Określ, czy włączyć obsługę multiemisji w punkcie dystrybucji. Po włączeniu obsługi multiemisji program Menedżer konfiguracji zainstaluje na serwerze usługi wdrażania systemu Windows, jeśli będzie to konieczne. Po zaznaczeniu pola wyboru **Włącz multiemisję w celu jednoczesnego wysyłania danych do wielu klientów** skonfiguruj następujące ustawienia: - **Konto połączenia multiemisji**: Określ konto, które ma być używane po skonfigurowaniu obsługi multiemisji przez połączenia bazy danych programu Menedżer konfiguracji. - **Ustawienia adresu multiemisji**: Określ adresy IP używane do przesyłania danych do komputerów docelowych. Domyślnie adres IP jest pobierany z serwera DHCP, na którym jest włączona funkcja dystrybucji adresów multiemisji. W zależności od środowiska sieciowego możesz określić zakres adresów IP między 239.0.0.0 i 239.255.255.255. <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Gg696060.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Ważne</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Skonfigurowane adresy IP muszą być dostępne dla komputerów docelowych wysyłających żądanie dotyczące obrazu systemu operacyjnego. Sprawdź, czy routery i zapory zezwalają na ruch multiemisji między komputerem docelowym a serwerem lokacji.</p></td> </tr> </tbody> </table> </div> - **Zakres portów UDP dla multiemisji**: Określ zakres portów UDP (User Datagram Protocol) używanych do przesyłania danych do komputerów docelowych. <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Gg696060.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Ważne</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Porty UDP muszą być dostępne dla komputerów docelowych wysyłających żądanie dotyczące obrazu systemu operacyjnego. Sprawdź, czy routery i zapory zezwalają na ruch multiemisji między komputerem docelowym a serwerem lokacji.</p></td> </tr> </tbody> </table> </div> - **Szybkość przesyłu klientów**: Wybierz szybkość przesyłu używaną podczas pobierania danych na komputery docelowe. - **Maksymalna liczba klientów**: Określ maksymalną liczbę komputerów docelowych, które mogą pobierać system operacyjny z tego punktu dystrybucji. - **Włącz zaplanowaną multiemisję**: Określ w jaki sposób program Menedżer konfiguracji ma sterować uruchamianiem wdrażania systemów operacyjnych do komputerów docelowych. Po wybraniu tego ustawienia skonfiguruj następujące opcje: - **Opóźnienie rozpoczęcia sesji (minuty)**: Określ w minutach czas oczekiwania programu Menedżer konfiguracji przed udzieleniem odpowiedzi na pierwsze żądanie wdrożenia. - **Minimalna wielkość sesji (liczba klientów)**: Określ, ile żądań musi być odebranych, aby program Menedżer konfiguracji rozpoczął wdrażanie systemu operacyjnego. <div class="alert"> > [!NOTE] > <P>Wdrożenia multiemisyjne oszczędzają przepustowość sieci dzięki temu, że zamiast wysyłać kopię danych do każdego klienta programu Menedżer konfiguracji w osobnym połączeniu wysyłają dane jednocześnie do wielu klientów. Więcej informacji o używaniu multiemisji do wdrażania systemu operacyjnego znajduje się w temacie <A href="hh397406(v=technet.10).md">Planowanie strategii multiemisji w programie Configuration Manager</A>.</P> </div> - Karta **Relacje grupy** Umożliwia zarządzanie grupami punktów dystrybucji, do których należy dany punkt dystrybucji. Aby dodać ten punkt dystrybucji do istniejącej grupy punktów dystrybucji, kliknij przycisk **Dodaj**. Wybierz istniejącą grupę punktów dystrybucji z listy w oknie dialogowym **Dodaj do grup punktów dystrybucji**, a następnie kliknij przycisk **OK**. Aby usunąć ten punkt dystrybucji z grupy punktów dystrybucji, wybierz grupę z listy, a następnie kliknij przycisk **Usuń**. - Karta **Zawartość** Umożliwia zarządzanie zawartością rozesłaną do punktu dystrybucji. W sekcji Pakiety wdrażania znajduje się lista pakietów rozesłanych do tego punktu dystrybucji. Można wybrać pakiet z listy i wykonać następujące działania: - **Sprawdź poprawność**: Uruchamia procesy weryfikacji integralność pakietów zawartości w pakiecie. Aby wyświetlić wyniki procesu weryfikacji zawartości, w obszarze roboczym **Monitorowanie** rozwiń węzeł **Stan dystrybucji**, a następnie kliknij węzeł **Stan zawartości**. - **Ponowna dystrybucja**: Kopiuje wszystkie pliki zawartości w pakiecie do punktu dystrybucji i zastępuje istniejące pliki. Tej operacji używa się zazwyczaj do naprawy plików zawartości w pakiecie. - **Usuń**: Usuwa pliki zawartości z punktu dystrybucji pakietu. - Karta **Weryfikacja zawartości** Określ, czy opracować harmonogram weryfikowania integralności plików zawartości w punkcie dystrybucji. Po włączeniu weryfikacji zawartości na podstawie harmonogramu program Menedżer konfiguracji uruchomi proces w zaplanowanym czasie, a cała zawartość w punkcie dystrybucji zostanie poddana weryfikacji. Możesz również skonfigurować priorytet weryfikacji zawartości. Domyślnie priorytet ma wartość **Najniższy**. Aby wyświetlić wyniki procesu weryfikacji zawartości, w obszarze roboczym **Monitorowanie** rozwiń węzeł **Stan dystrybucji**, a następnie kliknij węzeł **Stan zawartości**. Jest wyświetlana zawartość poszczególnych typów pakietu (na przykład Aplikacja, Pakiet aktualizacji oprogramowania i Obraz rozruchowy). <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Hh272770.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(TechNet.10).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Ostrzeżenie</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Harmonogram weryfikacji zawartości jest określany na podstawie czasu lokalnego komputera i wyświetlany w konsoli programu Menedżer konfiguracji przy użyciu czasu UTC.</p></td> </tr> </tbody> </table> </div> - Karta **Grupy granic** Umożliwia zarządzanie grupami granic, do których jest przypisany punkt dystrybucji. Punkt dystrybucji jest uważany za chroniony w odniesieniu do klientów znajdujących się w granicach skojarzonych z grupą granic. Podczas wdrażania zawartości tylko klienci znajdujący się w przypisanej grupie granic mogą używać tego punktu dystrybucji jako źródła lokalizacji zawartości. Można zaznaczyć pole wyboru **Zezwalaj klientom spoza grup granic na użycie tego systemu lokacji jako rezerwowej lokalizacji źródła zawartości**, aby umożliwić klientom nieznajdującym się w przypisanych grupach granic używanie punktu dystrybucji, jeśli chroniony punkt dystrybucji jest niedostępny dla klienta. Więcej informacji dotyczących chronionych punktów dystrybucji znajduje się w temacie [Planowanie preferowanych i rezerwowych punktów dystrybucji](gg712321\(v=technet.10\).md). - Karta **Harmonogram** <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Hh221361.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-tip(SC.12).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />Porada</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Ta karta jest dostępna wyłącznie podczas edycji punktu dystrybucji zdalnego wobec komputera serwera lokacji.</p></td> </tr> </tbody> </table> </div> Określ, czy skonfigurować harmonogram ograniczający czas przesyłania danych przez program Menedżer konfiguracji do punktu dystrybucji. <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Gg696060.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Ważne</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Harmonogram jest oparty na strefie czasowej witryny wysyłania, a nie punktu dystrybucji.</p></td> </tr> </tbody> </table> </div> Aby ograniczyć dane, wybierz okres, a następnie wybierz jedno z następujących ustawień opcji **Dostępność**: - **Otwarty dla wszystkich priorytetów**: Określa, że program Menedżer konfiguracji będzie przesyłał dane do punktu dystrybucji bez żadnych ograniczeń. - **Zezwalaj na średni i wysoki priorytet**: Określa, że program Menedżer konfiguracji będzie przesyłał do punktu dystrybucji jedynie dane o średnim i wysokim priorytecie. - **Zezwól tylko na wysoki priorytet**: Określa, że program Menedżer konfiguracji będzie przesyłał do punktu dystrybucji jedynie dane o wysokim priorytecie. - **Zamknięte**: Określa, że program Menedżer konfiguracji nie będzie przesyłał do punktu dystrybucji żadnych danych. Można ograniczyć przesyłanie danych na podstawie priorytetu lub zamknąć połączenie na wybrany okres. - Karta **Limity szybkości** <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Hh221361.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-tip(SC.12).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />Porada</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Ta karta jest dostępna wyłącznie podczas edycji punktu dystrybucji zdalnego wobec komputera serwera lokacji.</p></td> </tr> </tbody> </table> </div> Określ, czy skonfigurować limity szybkości, aby kontrolować przepustowość sieci podczas przesyłania zawartości do punktu dystrybucji. Można wybrać następujące opcje: - **Bez ograniczeń przy wysyłaniu do tego miejsca docelowego**: Określa, że program Menedżer konfiguracji będzie przesyłał zawartość do punktu dystrybucji bez żadnych limitów szybkości. - **Tryb impulsu**: Określa rozmiar bloków danych wysyłanych do punktu dystrybucji. Można również określić opóźnienie między wysłaniem kolejnych bloków danych. Tej opcji można użyć podczas przesyłania danych do punktu dystrybucji przy użyciu połączenia sieciowego o bardzo niskiej przepustowości. Można na przykład ustawić ograniczenie zezwalające na przesyłanie 1 KB danych co pięć sekund niezależnie od szybkości łącza lub jego obciążenia w danym momencie. - **Ograniczone do podanych maksymalnych szybkości transferu wg godziny**: Określ to ustawienie, aby dane z lokacji były wysyłane do punktu dystrybucji wyłącznie z wykorzystaniem skonfigurowanej wartości procentowej czasu. W przypadku wybrania tej opcji program Menedżer konfiguracji nie będzie rozpoznawał dostępnej przepustowości sieci, lecz podzieli dostępny czas przesyłania danych na okresy. Następnie dane będą wysyłane przez krótki czas, po którym nastąpią okresy bez przesyłania danych. Jeśli na przykład maksymalna szybkość wynosi **50%**, naprzemienne okresy przesyłania i nieprzesyłania danych przez program Menedżer konfiguracji będą równej długości. Zarządzanie nie dotyczy rzeczywistej ilości danych lub rozmiaru bloku danych, lecz jedynie czasu przesyłania danych.
Tworzenie i konfigurowanie grup punktów dystrybucji
Grupy punktów dystrybucji umożliwiają logiczne grupowanie punktów dystrybucji i kolekcji służących do dystrybucji zawartości. Do grupy punktów dystrybucji możesz dodać jeden lub więcej punktów dystrybucji z dowolnej lokacji w hierarchii programu Menedżer konfiguracji. Można również dodać punkt dystrybucji do wielu grup punktów dystrybucji, umożliwiając w ten sposób zarządzanie zawartością i monitorowanie jej z lokalizacji centralnej dla punktów dystrybucji, obejmującej wiele lokacji. Podczas dystrybucji zawartości do grupy punktów dystrybucji odbiorą ją wszystkie punkty należące do danej grupy punktów dystrybucji. Po dodaniu nowego punktu dystrybucji do grupy punktów dystrybucji ów punkt otrzyma całą zawartość przesłaną do grupy. Można również skojarzyć kolekcje z grupą punktów dystrybucji. Podczas dystrybuowania zawartości można wskazać kolekcję i punkty dystrybucji należące do wszystkich grup punktów dystrybucji skojarzonych z kolekcją wyznaczoną do otrzymania zawartości.
Ważne |
---|
Po przesłaniu zawartości do kolekcji i późniejszym skojarzeniu jej z nową grupą punktów dystrybucji należy ponownie przesłać zawartość do kolekcji przed rozesłaniem zawartości do nowej grupy punktów dystrybucji. |
Aby utworzyć i skonfigurować nową grupę punktów dystrybucji
-
W konsoli programu Menedżer konfiguracji kliknij przycisk Administracja.
-
W obszarze roboczym Administracja kliknij przycisk Grupy punktów dystrybucji.
-
Na karcie Narzędzia główne w grupie Tworzenie kliknij przycisk Utwórz grupę.
-
Wprowadź nazwę i opis grupy punktów dystrybucji.
-
Na karcie Kolekcje kliknij przycisk Dodaj, aby wybrać kolekcje, które chcesz skojarzyć z grupą punktów dystrybucji, a następnie kliknij przycisk OK.
-
Na karcie Członkowie kliknij przycisk Dodaj, aby wybrać punkty dystrybucji, które chcesz dodać jako członków do grupy punktów dystrybucji, a następnie kliknij przycisk OK.
-
Kliknij przycisk OK, aby utworzyć grupę punktów dystrybucji.
Aby dodać punkty dystrybucji i skojarzyć kolekcje z istniejącą grupą punktów dystrybucji
-
W konsoli programu Menedżer konfiguracji kliknij przycisk Administracja.
-
W obszarze roboczym Administracja kliknij węzeł Grupy punktów dystrybucji, a następnie wybierz grupę punktów dystrybucji, której członków chcesz zmodyfikować.
-
Na karcie Narzędzia główne w grupie Właściwości kliknij przycisk Właściwości.
-
Na karcie Kolekcje kliknij przycisk Dodaj, aby wybrać kolekcje, które chcesz skojarzyć z grupą punktów dystrybucji, a następnie kliknij przycisk OK.
-
Na karcie Członkowie kliknij przycisk Dodaj, aby wybrać punkty dystrybucji, które chcesz dodać jako członków do grupy punktów dystrybucji, a następnie kliknij przycisk OK.
-
Kliknij przycisk OK, aby zapisać zmiany w grupie punktów dystrybucji.
Aby dodać wybrane punkty dystrybucji do nowej grupy punktów dystrybucji
-
W konsoli programu Menedżer konfiguracji kliknij przycisk Administracja.
-
W obszarze roboczym Administracja kliknij węzeł Punkty dystrybucji, a następnie wybierz punkty dystrybucji, które chcesz dodać do nowej grupy punktów dystrybucji.
-
Na karcie Narzędzia główne w grupie Punkt dystrybucji rozwiń węzeł Dodaj wybrane elementy, a następnie kliknij przycisk Dodaj wybrane elementy do nowej grupy punktów dystrybucji.
-
Wprowadź nazwę i opis grupy punktów dystrybucji.
-
Na karcie Kolekcje kliknij przycisk Dodaj, aby wybrać kolekcje, które chcesz skojarzyć z grupą punktów dystrybucji, a następnie kliknij przycisk OK.
-
Na karcie Członkowie potwierdź, że program Menedżer konfiguracji ma dodać punkty dystrybucji znajdujące się na liście jako członków grupy punktów dystrybucji. Kliknij przycisk Dodaj, aby zmodyfikować punkty dystrybucji, które chcesz dodać jako członków grupy punktów dystrybucji, a następnie kliknij przycisk OK.
-
Kliknij przycisk OK, aby utworzyć grupę punktów dystrybucji.
Aby dodać wybrane punkty dystrybucji do istniejących grup punktów dystrybucji
-
W konsoli programu Menedżer konfiguracji kliknij przycisk Administracja.
-
W obszarze roboczym Administracja kliknij węzeł Punkty dystrybucji, a następnie wybierz punkty dystrybucji, które chcesz dodać do nowej grupy punktów dystrybucji.
-
Na karcie Narzędzia główne w grupie Punkt dystrybucji rozwiń węzeł Dodaj wybrane elementy, a następnie kliknij przycisk Dodaj wybrane elementy do istniejących grup punktów dystrybucji.
-
Z listy Dostępne grupy punktów dystrybucji wybierz grupy punktów dystrybucji, do których zostaną dodane wybrane punkty dystrybucji, a następnie kliknij przycisk OK.
Konfigurowanie konta dostępu do sieci
Komputery klienckie używają konta dostępu do sieci, gdy nie mogą uzyskać dostępu do zawartości w punktach dystrybucji przy użyciu lokalnego konta komputera. Dotyczy to na przykład klientów grup roboczych oraz komputerów z niezaufanych domen. Tego konta można również używać podczas wdrażania systemu operacyjnego, jeżeli komputer instalujący system operacyjny nie ma jeszcze konta komputera w domenie.
Uwaga
Klienci używają konta dostępu do sieci wyłącznie do uzyskania dostępu do zasobów w sieci.
Przyznaj temu kontu najniższe odpowiednie uprawnienia dostępu do oprogramowania zawartości wymaganej przez klienta. Konto musi mieć prawo Uzyskiwanie dostępu do tego komputera z sieci do punktu dystrybucji. W programach starszych niż program System Center 2012 R2 Configuration Manager można utworzyć tylko jedno konto dostępu do sieci na lokację i musi ono działać w ramach wszystkich pakietów oraz sekwencji zadań, do których jest wymagane. Począwszy od programu System Center 2012 R2 Configuration Manager, można skonfigurować wiele kont w lokacji pełniących funkcję konta dostępu do sieci. Aby uzyskać więcej informacji o korzystaniu z kont dostępu do sieci, zobacz sekcję Zarządzanie kontami dostępu do zawartości pakietów w temacie Operacje i obsługa zarządzania zawartością w programie Configuration Manager.
Ostrzeżenie |
---|
Gdy próba pobrania zawartości przez program Menedżer konfiguracji przy użyciu konta o nazwie computername$ nie powiedzie się, program automatycznie spróbuje ponownie użyć konta dostępu do sieci, nawet jeśli poprzednia próba zakończyła się niepowodzeniem. |
Należy utworzyć konto w dowolnej domenie, która zapewni wymagany dostęp do zasobów. Konto dostępu do sieci zawsze musi zawierać nazwę domeny. To konto nie obsługuje przekazywanych zabezpieczeń. Jeżeli punkty dystrybucji znajdują się w wielu domenach, należy utworzyć konto w zaufanej domenie.
Porada |
---|
Aby uniknąć blokad konta, nie należy zmieniać hasła w istniejącym koncie dostępu do sieci. Należy zamiast tego utworzyć nowe konto i skonfigurować je w programie Menedżer konfiguracji. Po upłynięciu wystarczającego czasu na pobranie szczegółów nowego konta przez wszystkich klientów należy usunąć stare konto z udostępnianych folderów sieciowych, a następnie usunąć konto całkowicie. |
Zabezpieczenia Uwaga |
---|
Nie przyznawaj temu kontu interaktywnych uprawnień logowania. Nie należy przyznawać temu kontu uprawnienia do dołączania komputerów do domeny. Jeżeli musisz dołączyć komputery do domeny podczas sekwencji zadań, użyj konta dołączania do domeny edytora sekwencji zadań. |
Aby skonfigurować konto dostępu do sieci, należy wykonać poniższą procedurę.
Uwaga
Nie można skonfigurować konta dostępu do sieci w centralnej lokacji administracyjnej.
Aby skonfigurować konto dostępu do sieci
-
W konsoli programu Menedżer konfiguracji kliknij przycisk Administracja.
-
W obszarze roboczym Administracja rozwiń węzeł Konfiguracja lokacji, kliknij pozycję Lokacje, a następnie wybierz lokację.
-
W grupie Ustawienia kliknij przycisk Skonfiguruj składniki lokacji, a następnie kliknij pozycję Dystrybucja oprogramowania.
-
Kliknij kartę Konto dostępu do sieci. Jeśli używasz programu System Center 2012 Configuration Manager bez dodatku Service Pack lub z dodatkiem SP1, skonfiguruj konto, a następnie kliknij przycisk OK. Jeśli używasz programu System Center 2012 R2 Configuration Manager lub jego nowszej wersji, skonfiguruj co najmniej jedno konto, a następnie kliknij przycisk OK.