Compartilhar via


Pré-requisitos para implantar clientes em computadores Windows

Aplica-se a: Configuration Manager (branch atual)

A implementação Configuration Manager clientes no seu ambiente tem as seguintes dependências e dependências externas no produto. Além disso, cada método de implementação de cliente tem as suas próprias dependências que têm de ser cumpridas para que as instalações do cliente sejam bem-sucedidas.

Para obter mais informações sobre os requisitos mínimos de hardware e SO para o cliente Configuration Manager, veja Configurações suportadas.

Observação

Os números da versão de software apresentados neste artigo listam apenas os números mínimos de versão necessários.

Utilize as seguintes informações para determinar os pré-requisitos para quando instalar o cliente Configuration Manager em dispositivos Windows.

Dependências externas ao Configuration Manager

Componentes do Windows

Muitos destes componentes são serviços ou funcionalidades que o Windows ativa por predefinição. Não desative estes componentes em clientes Configuration Manager.

Componente Descrição
Windows Installer Necessário para suportar a utilização de ficheiros do Windows Installer para aplicações e atualizações de software.
Serviço de Transferência Inteligente em Segundo Plano (BITS) Necessário para permitir transferências de dados limitadas entre o computador cliente e Configuration Manager sistemas de sites.
Programador de Tarefas Necessário para operações de cliente, como avaliar regularmente o estado de funcionamento do cliente Configuration Manager.
Compressão Diferencial Remota (RDC) Necessário para otimizar a transmissão de dados através da rede.
Suporte de assinatura de código SHA-2 Os clientes necessitam de suporte para o algoritmo de assinatura de código SHA-2. Para obter mais informações, veja Suporte de assinatura de código SHA-2.

Suporte de assinatura de código SHA-2

Devido às fraquezas no algoritmo SHA-1 e ao alinhamento com os padrões da indústria, a Microsoft agora apenas assina Configuration Manager binários com o algoritmo SHA-2 mais seguro. As versões legadas do SO Windows requerem uma atualização para o suporte de assinatura de código SHA-2. Para obter mais informações, veja Requisito de suporte de assinatura de código SHA-2 2019 para Windows e WSUS.

Se não atualizar estas versões do SO, não poderá instalar uma versão suportada do Configuration Manager cliente do ramo atual. Este comportamento aplica-se a uma nova instalação de cliente ou à atualização a partir de uma versão anterior.

Se precisar de gerir um cliente numa versão do Windows que não esteja atualizada ou anterior às versões listadas acima, utilize a versão 1902 Configuration Manager cliente de interoperabilidade alargada (EIC). Para obter mais informações, veja Extended interoperability client (Cliente de interoperabilidade alargada).

Dica

Se não utilizar a atualização automática do cliente e atualizar os clientes com outro mecanismo, certifique-se de que atualiza a versão do ccmsetup. Uma versão mais antiga do ccmsetup pode não validar corretamente o novo certificado de assinatura de código SHA-2 nos binários do cliente. Por exemplo, se copiar ccmsetup.exe para uma partilha de ficheiros ou utilizar ccmsetup.msi com a política de grupo.

Os seguintes mecanismos de atualização de cliente não são afetados:

  • Instalação push do cliente: utiliza o pacote de cliente do site.
  • Instalação baseada em atualizações de software: a atualização do site é republicado no WSUS.
  • Intune dispositivos Windows geridos por MDM: a versão suportada para este mecanismo já suporta a assinatura de código SHA-2, mas ainda é importante utilizar a ccmsetup.msi mais recente.

Componentes transferidos automaticamente durante a instalação

O cliente Configuration Manager tem dependências externas. Estas dependências dependem da versão do SO e do software instalado no computador cliente. Se o cliente precisar destas dependências para concluir a instalação, instala-as automaticamente.

Componente Descrição
Microsoft Visual C++ 2015-2019 Redistributable versão 14.28.29914.0 (vcredist_x*.exe) (Versão 2107 e posterior) Necessário para suportar operações de cliente. Quando instala esta atualização em computadores cliente, poderá ser necessário reiniciar para concluir a instalação.
Microsoft Visual C++ 2013 Redistributable versão 12.0.40660.0 (vcredist_x*.exe) (Versão 2103 e anterior) Necessário para suportar operações de cliente. Quando instala esta atualização em computadores cliente, poderá ser necessário reiniciar para concluir a instalação.
APIs do Windows Imaging 6.0.6001.18000 ou posterior (wimgapi.msi) Necessário para permitir Configuration Manager para gerir ficheiros de imagem do Windows (.wim).
Microsoft Policy Platform 1.2.3514.0 ou posterior (MicrosoftPolicyPlatformSetup.msi) Necessário para permitir que os clientes avaliem as definições de compatibilidade.
Microsoft .NET Framework versão 4.6.2 ou posterior (NDP462-KB3151800-x86-x64-AllOS-ENU.exe) Versão 2107 e posterior: necessária para suportar operações de cliente. Instalado automaticamente no computador se não tiver esta versão instalada. Para obter mais informações, consulte Mais detalhes sobre o Microsoft .NET.
Microsoft .NET Framework versão 4.5.2 ou posterior (NDP452-KB2901907-x86-x64-AllOS-ENU.exe) Versão 2103 e anterior: necessário para suportar operações de cliente. Instalado automaticamente no computador se não tiver esta versão instalada. Para obter mais informações, consulte Mais detalhes sobre o Microsoft .NET.
Microsoft .NET Framework versão 3.5 (dotNetFx35setup.exe) Versão 2309 e posterior: necessário para suportar a implementação de atualizações de software arm64. Instale no computador se não tiver esta versão instalada. Para obter mais informações, consulte Mais detalhes sobre o Microsoft .NET.
Microsoft Monitoring Agent versão 10.20.18053.0 (MMASetup-*.exe) Instalado conforme necessário pelos dispositivos que integra no Microsoft Defender para Ponto de Extremidade.
Configuração da Firewall do Windows (WindowsFirewallConfigurationProvider.msi) Necessário para determinadas políticas de proteção de ponto final.
Microsoft WebView2 (Microsoft.WebView2.FixedVersionRuntime.x86.cab) Instalado conforme necessário quando utiliza separadores personalizados do Centro de Software.

Observação

A partir da versão 2107, o cliente Configuration Manager já não tem uma dependência externa no Microsoft SQL Server Compact Edition (CE) 4.0 SP1. Agora, utiliza uma versão incorporada deste componente para armazenar informações relacionadas com operações de cliente.

Mais detalhes sobre o Microsoft .NET

Quando instala ou atualiza o cliente Configuration Manager, se o dispositivo não tiver, pelo menos, a versão necessária do .NET Framework, o CCMSetup instala-o. A partir da versão 2107, a versão mínima necessária é a 4.6.2.

A Microsoft recomenda que instale a versão mais recente do .NET versão 4.8 para obter os melhoramentos de desempenho e segurança mais recentes. O CCMSetup não instala automaticamente a versão 4.8 do .NET. Uma versão posterior do Configuration Manager exigirá a versão 4.8 do .NET.

Observação

.NET Framework versão 4.6.2 está pré-instalada com Windows Server 2016 e Windows 10 versão 1607. As versões posteriores do Windows são pré-instaladas com uma versão posterior do .NET Framework.

.NET Framework versão 4.8 não é suportada em algumas versões do SO, como Windows 10 2015 LTSB.

A versão 3.5 do .Net Framework não está instalada em versões arm64.

Para obter mais informações, veja .NET Framework requisitos de sistema.

Quer atualize o .NET antes de atualizar o cliente Configuration Manager ou o CCMSetup o atualize, o .NET poderá necessitar de um reinício para concluir a instalação. CCMSetup suprime um reinício, se necessário. O utilizador vê um aviso Reiniciar obrigatório na área de notificação do Windows.

Importante

Quando o cliente Configuration Manager atualiza para a versão 2111 ou posterior, as notificações de cliente dependem do .NET 4.6.2 ou posterior. Até atualizar o .NET para a versão 4.6.2 ou posterior e reiniciar o dispositivo, os utilizadores não verão notificações de Configuration Manager. Outras funcionalidades do lado do cliente podem ser afetadas até que o dispositivo seja atualizado e reiniciado.

Os cenários seguintes são motivos comuns pelos quais o .NET requer que o computador reinicie:

  • As aplicações ou serviços .NET estão em execução no computador.

  • Falta uma ou mais atualizações de software necessárias para a instalação do .NET.

  • O computador está pendente de um reinício da instalação anterior das atualizações de software do .NET Framework.

Depois de .NET Framework estar instalada, poderá necessitar de outras atualizações. Estas atualizações também podem exigir que o computador reinicie.

Se precisar de gerir os reinícios do dispositivo antes de atualizar o cliente Configuration Manager, utilize o seguinte processo recomendado:

  1. Instale a versão mais recente do .NET de linha de base. Por exemplo, a partir da versão 2107, instale a versão 4.8 do .NET.
  2. Reinicie o dispositivo.
  3. Procure atualizações de software e instale a atualização cumulativa mais recente do .NET.
  4. Reinicie o dispositivo.
  5. Instale a versão mais recente Configuration Manager cliente.
Problema conhecido com a versão 4.6.2 do .NET no Windows Server 2008 SP2

O lançamento da versão 4.6.2 do .NET que Configuration Manager redistribui não é instalado no Windows Server 2008 SP2. Esta versão do SO é abrangida pelo programa Atualizações de Segurança Alargada (ESU). Embora os produtos neste programa já não sejam suportados para utilização com Configuration Manager, pode utilizar a versão mais recente lançada do Configuration Manager ramo atual para implementar e instalar atualizações de segurança do Windows lançadas no âmbito do programa ESU.

A Microsoft recomenda atualizar o SO para uma versão posterior totalmente suportada. Se os requisitos empresariais exigirem a utilização desta versão do SO, transfira a versão mais recente do .NET versão 4.6.2 publicada a 23/06/2021 ou posterior. Para obter mais informações, consulte O instalador offline do .NET Framework 4.6.2 para Windows. Esta versão .NET é instalada no Server 2008 SP2. Atualize manualmente o .NET em dispositivos com esta versão do SO antes de atualizar o cliente Configuration Manager para a versão 2107.

dependências de Configuration Manager

Para obter mais informações, veja Determinar as funções do sistema de sites para clientes.

Componente Descrição
Ponto de gerenciamento Para implementar o cliente Configuration Manager, não precisa de um ponto de gestão. Os clientes necessitam de um ponto de gestão para transferir informações com o site. Sem um ponto de gestão, não pode gerir computadores cliente.
Ponto de distribuição O ponto de distribuição é uma função de sistema de sites opcional, mas recomendada, para a implementação e gestão de clientes. Todos os pontos de distribuição alojam os ficheiros de origem do cliente. Os clientes encontram o ponto de distribuição mais próximo para transferir os ficheiros de origem durante a implementação ou atualização do cliente. Se o site não tiver um ponto de distribuição, os computadores transferem os ficheiros de origem do cliente a partir do respetivo ponto de gestão.
Ponto de status de contingência O ponto de status de contingência é uma função de sistema de sites opcional, mas recomendada, para a implementação do cliente. O ponto de status de contingência monitoriza a implementação do cliente e permite que os computadores no site Configuration Manager enviem mensagens de estado quando não conseguem comunicar com um ponto de gestão.
Ponto do Reporting Services O ponto do Reporting Services é uma função de sistema de sites opcional, mas recomendada. Apresenta relatórios relacionados com a implementação e gestão de clientes. Para obter mais informações, veja Introdução aos relatórios.

Dependências do método de instalação

Os seguintes pré-requisitos são específicos dos vários métodos de instalação do cliente.

Instalação push do cliente

  • O site utiliza contas de instalação push de cliente para ligar a computadores para instalar o cliente. Especifique estas contas no separador Contas das Propriedades de Instalação Push do Cliente. A conta tem de ser um membro do grupo administradores local no computador de destino.

    Se não especificar uma conta de instalação push do cliente, o servidor do site utiliza a respetiva conta de computador.

  • O site tem de detetar o computador no qual está a instalar o cliente. É necessário, pelo menos, um Configuration Manager método de deteção.

  • O computador tem uma partilha ADMIN$.

  • Para emitir automaticamente o cliente Configuration Manager para os recursos detetados, selecione a opção Ativar a instalação push do cliente para os recursos atribuídos nas Propriedades de Instalação Push do Cliente.

  • O computador cliente tem de comunicar com um ponto de distribuição ou um ponto de gestão para transferir os ficheiros de origem.

  • Quando requer autenticação mútua kerberos, os clientes têm de estar numa floresta fidedigna do Active Directory. O Kerberos no Windows depende do Active Directory para autenticação mútua.

Para utilizar o push do cliente, precisa das seguintes permissões de segurança:

  • Para configurar a conta de instalação push do cliente: permissão Modificar e Ler para o objeto Site .

  • Para utilizar o push do cliente para instalar o cliente em coleções, dispositivos e consultas: modificar a permissão de Recurso e Leitura para o objeto Coleção .

A função de segurança predefinida administrador de infraestrutura inclui as permissões necessárias para gerir instalações push do cliente.

Instalação baseada em ponto de atualização de software

  • Se não tiver expandido o esquema do Active Directory ou estiver a instalar clientes a partir de outra floresta, utilize a política de grupo para aprovisionar parâmetros de instalação para CCMSetup.exe. Para obter mais informações, veja Como aprovisionar propriedades de instalação do cliente.

  • Publique o cliente Configuration Manager no ponto de atualização de software.

  • Para transferir os ficheiros de origem, o computador cliente tem de comunicar com um ponto de distribuição ou um ponto de gestão.

Para obter as permissões de segurança necessárias para gerir Configuration Manager atualizações de software, veja Pré-requisitos para atualizações de software.

Instalação baseada em políticas de grupo

  • Se não tiver expandido o esquema do Active Directory ou estiver a instalar clientes a partir de outra floresta, utilize a política de grupo para aprovisionar parâmetros de instalação para CCMSetup.exe. Para obter mais informações, veja Como aprovisionar propriedades de instalação do cliente.

  • Para transferir os ficheiros de origem, o computador cliente tem de comunicar com um ponto de distribuição ou um ponto de gestão.

Instalação baseada em scripts de início de sessão

Para transferir os ficheiros de origem, o computador cliente tem de comunicar com um ponto de distribuição ou um ponto de gestão. A menos que tenha especificado CCMSetup.exe com o seguinte parâmetro da linha de comandos: ccmsetup /source

Instalação manual

Para transferir os ficheiros de origem, o computador cliente tem de comunicar com um ponto de distribuição ou um ponto de gestão. A menos que tenha especificado CCMSetup.exe com o seguinte parâmetro da linha de comandos: ccmsetup /source

Instalação do Microsoft Intune MDM

  • Requer uma subscrição Microsoft Intune e licenças adequadas.

  • Requer que o dispositivo tenha acesso à Internet, mesmo que não seja baseado na Internet.

  • Consoante o caso de utilização, também pode exigir uma ou ambas as tecnologias seguintes:

    • Microsoft Entra ID

    • Gateway de gestão da cloud

Instalação do computador do grupo de trabalho

Para aceder a recursos no Configuration Manager domínio do servidor do site, configure uma conta de acesso à rede para o site.

Para obter mais informações sobre como configurar a conta de acesso à rede, veja Conceitos fundamentais para a gestão de conteúdos.

Instalação baseada na distribuição de software (apenas para atualizações)

  • Se não tiver expandido o esquema do Active Directory ou estiver a instalar clientes a partir de outra floresta, utilize a política de grupo para aprovisionar parâmetros de instalação para CCMSetup.exe. Para obter mais informações, veja Como aprovisionar propriedades de instalação do cliente.

  • Para transferir os ficheiros de origem, o computador cliente tem de comunicar com um ponto de distribuição ou um ponto de gestão.

Para obter as permissões de segurança necessárias para atualizar o cliente Configuration Manager com a gestão de aplicações, veja Segurança e privacidade para a gestão de aplicações.

Atualizações automáticas do cliente

Tem de ser membro da função de segurança Administrador Completo para configurar as atualizações automáticas do cliente.

Requisitos de firewall

Se existir uma firewall entre os servidores do sistema de sites e os computadores nos quais pretende instalar o cliente Configuration Manager, consulte Firewall do Windows e definições de porta para clientes.

Próximas etapas

Definições de firewall e porta do Windows para clientes

Pré-requisitos para implementar clientes em dispositivos móveis