Pré-requisitos para atualizações de software no Configuration Manager
Aplica-se a: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
Este tópico lista os pré-requisitos para atualizações de software e NAP (Proteção de Acesso à Rede) no System Center 2012 Configuration Manager. Para cada um deles, as dependências externas e internas são listadas em tabelas separadas.
Pré-requisitos para atualizações de software no Configuration Manager
Esta seção inclui os pré-requisitos internos e externos para atualizações de software no Gerenciador de Configurações.
Dependências de atualizações de software externas ao Configuration Manager
A tabela a seguir lista as dependências externas para atualizações de software.
Requisito |
Mais informações |
||||
---|---|---|---|---|---|
IIS (Serviços de Informações da Internet) nos servidores de sistema de site para executar o ponto de atualização de software, o ponto de gerenciamento e o ponto de distribuição. |
Consulte a seção no tópico .No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SiteSystemRolePrereqs |
||||
Windows Server Update Services (WSUS) |
O WSUS é necessário para sincronização de atualizações de software e para o exame de avaliação de conformidade de atualizações de software nos clientes. O servidor WSUS deve ser instalado antes de se criar a função de sistema de site do ponto de atualização de software.
|
||||
Console de Administração do WSUS |
O Console de Administração do WSUS é necessário no servidor de site do Gerenciador de Configurações quando o ponto de atualização de software está em um servidor de sistema de site remoto e o WSUS ainda não está instalado no servidor de site.
|
||||
Windows Update Agent (WUA) |
O cliente WUA é necessário para habilitar a conexão de clientes ao servidor WSUS e recuperar a lista de atualizações de software que deve ser verificada quanto à conformidade. Quando se instala o Gerenciador de Configurações, a última versão do WUA é baixada. Então, quando o cliente do Gerenciador de Configurações é instalado, o WUA é atualizado, se necessário. No entanto, se a instalação falhar, você deverá usar um método diferente para atualizar o WUA. |
Dependências de atualizações de software internas ao Configuration Manager
A tabela a seguir lista as dependências para atualizações de software no Gerenciador de Configurações.
Requisito |
Mais informações |
---|---|
Ponto de gerenciamento |
Os pontos de gerenciamento transferem informações entre os computadores cliente e o site do Gerenciador de Configurações. Eles são necessários para atualizações de software. |
Ponto de atualização de software |
Você deve instalar um ponto de atualização de software no servidor WSUS para poder implantar atualizações de software no Gerenciador de Configurações. Para obter mais informações, consulte Configurando atualizações de software no Configuration Manager |
Ponto de distribuição |
Pontos de distribuição são necessários para armazenar o conteúdo de atualizações de software. Para obter mais informações sobre como instalar pontos de distribuição e gerenciar conteúdo, consulte Configurando o gerenciamento de conteúdo no Configuration Manager |
Configurações do cliente para atualizações de software |
Por padrão, as atualizações de software estão habilitadas para clientes. Entretanto, existem outras configurações disponíveis que controlam como e quando os clientes avaliam a conformidade das atualizações de software e como elas são instaladas. Para obter mais informações, consulte: |
Ponto do Reporting Services |
A função do sistema de site do ponto do Reporting Services pode exibir relatórios de atualizações de software. Essa função é opcional, mas recomendada. Para obter mais informações sobre como criar um ponto do Reporting Services, consulte Configuring Reporting in Configuration Manager (Configurando relatórios no Configuration Manager). |
Pré-requisitos para Proteção de Acesso à Rede no Configuration Manager
Esta seção inclui os pré-requisitos internos e externos para NAP (Proteção de Acesso à Rede) no System Center 2012 Configuration Manager.
Dependências de NAP externas ao Configuration Manager
A tabela a seguir lista as dependências externas para quando se usa atualizações de software e NAP.
Requisito |
Mais informações |
||
---|---|---|---|
Tecnologia de imposição de NAP instalada e configurada corretamente para um ou mais destes procedimentos: DHCP, IPsec, VPN ou 802.1X.
|
A documentação é publicada no site Network Access Protection (Proteção de Acesso à Rede). |
||
Um ou mais Servidores de Políticas de Rede configurados apropriadamente com grupos de servidores de atualizações, políticas de integridade, de solicitação de conexão e de rede |
A documentação é publicada no Network Access Protection Design Guide (Guia de Design de Proteção de Acesso à Rede). |
||
Dispositivos de perímetro configurados para permitir o tráfego entre servidores de comunicação |
Consulte Referência técnica para as portas usadas no Configuration Manager. |
Dependências de NAP internas ao Configuration Manager
A tabela a seguir lista as dependências do Gerenciador de Configurações para quando se usa atualizações de software e NAP.
Requisito |
Mais informações |
||
---|---|---|---|
Configurações de cliente para NAP |
Por padrão, não há suporte de NAP aos clientes no Gerenciador de Configurações. Opcionalmente, é possível definir a configuração de cliente Habilitar Proteção de Acesso à Rede em clientes para Verdadeiro (Gerenciador de Configurações sem service pack) ou Sim (Gerenciador de Configurações SP1). Para obter mais informações, consulte:
|
||
Uma floresta do Active Directory com esquema estendido com as extensões de esquema do Gerenciador de Configurações e provisionado com um contêiner do System Management em pelo menos um domínio |
O servidor de site publica referências do estado de integridade de NAP do Gerenciador de Configurações para os Serviços de Domínio Active Directory. O ponto do Validador da Integridade do Sistema as recupera. A publicação para os Serviços de Domínio Active Directory requer que o esquema esteja estendido, mas você pode selecionar qual floresta usar. |
||
Sites do Gerenciador de Configurações que estão habilitados para NAP configurada para publicar informações do site aos Serviços de Domínio Active Directory |
Consulte a seção Configurar a descoberta de florestas do Active Directory no tópico Configurando descoberta no Configuration Manager. |
||
A instalação de pelo menos um ponto do Validador da Integridade do Sistema no Windows Server 2008 com a função de servidor do Servidor de Políticas de Rede |
Para obter mais informações sobre como instalar uma função de sistema de site, consulte Instalar e configurar funções de sistema de site para o Configuration Manager.
|
||
Atualizações de software configuradas, que incluem pacotes de implantação de atualização de software |
Embora as configurações de cliente de atualizações de software não precisem estar habilitadas para clientes, você deve fornecer a infraestrutura de atualizações de software, como um ponto de atualização de software e atualizações de software sincronizadas. Para obter mais informações, consulte Configurando atualizações de software no Configuration Manager. |
||
Ponto do Reporting Services |
A função do sistema de site do ponto do Reporting Services pode exibir relatórios de atualizações de software e NAP no Gerenciador de Configurações. Essa função é opcional, mas recomendada. Para obter mais informações sobre como criar um ponto do Reporting Services, consulte Configuring Reporting in Configuration Manager (Configurando relatórios no Configuration Manager). |
Consulte também
Planejando atualizações de software no Configuration Manager