Вопросы и ответы по Configuration Manager
Применимо к:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
Ответы на часто задаваемые вопросы о System Center 2012 Configuration Manager см. в следующих разделах.
Консоль и коллекции Configuration Manager
Сайты и иерархии
Миграция
Безопасность и ролевое администрирование
Развертывание клиента и операции
Мобильные устройства
Удаленное управление
Развертывание программного обеспечения
Endpoint Protection
Консоль и коллекции Configuration Manager
Ниже приведены ответы на часто задаваемые вопросы, относящиеся к консоли и коллекциям Configuration Manager.
Поддерживает ли консоль Configuration Manager 64-разрядную операционную систему?
Да. Консоль Configuration Manager — это 32-разрядная программа, которая может работать в 32-разрядной и 64-разрядной версиях ОС Windows.
Что такое "ограничивающая коллекция" и как она используется?
В System Center 2012 Configuration Manager все коллекции должны быть ограничены членством в другой коллекции. При создании коллекции необходимо указать ограничивающую коллекцию. Коллекция всегда является подмножеством своей ограничивающей коллекции. Дополнительные сведения см. в статье Создание коллекций в Configuration Manager.
Можно ли добавлять или исключать членов другой коллекции из своей коллекции?
Да. В System Center 2012 Configuration Manager добавлены два новых правила коллекции: Включить коллекции и Исключить коллекции, позволяющие включать и исключать членов указанных коллекций. Дополнительные сведения см. в статье Создание коллекций в Configuration Manager.
Поддерживаются ли добавочные обновления для всех типов коллекций?
Нет. Коллекции, которые настроены с помощью правил запроса, использующих некоторые классы, не поддерживают добавочные обновления. Список этих классов см. в разделе Создание коллекций в Configuration Manager.
Что такое коллекция "Все неизвестные компьютеры"?
Коллекция Все неизвестные компьютеры содержит два объекта, которые служат представлением записей в базе данных Configuration Manager. С их помощью можно развертывать операционные системы на компьютеры, которые не находятся под управлением Configuration Manager и поэтому неизвестны для Configuration Manager. Среди этих компьютеров могут быть следующие:
компьютеры, на которых не установлен клиент Configuration Manager;
компьютеры, которые не импортированы в Configuration Manager;
компьютеры, которые не обнаружены Configuration Manager.
Дополнительные сведения о развертывании операционных систем на неизвестных компьютерах см. в статье Управление развертыванием на неизвестные компьютеры в Configuration Manager.
Почему нажатие кнопки "Установить клиент" в ленте приводит к установке клиента для всей коллекции, если даже выбран отдельный компьютер, однако установка только на этот компьютер происходит успешно, если щелкнуть его правой кнопкой мыши и выбрать "Установить клиент"?
Если выбрать пункт Установить клиент в ленте, когда выбрана вкладка ленты под названием Коллекции, то установка клиента происходит на всех компьютерах в коллекции, а не на одном выбранном компьютере. Чтобы установить клиент только на выбранный компьютер, щелкните вкладку Главная в ленте, прежде чем нажимать кнопку Установить клиент в этой же ленте, или щелкните компьютер правой кнопкой мыши и выберите пункт в контекстном меню.
Как создать коллекцию, содержащую только компьютеры Mac или серверы Linux?
Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:
Поскольку идентификатор для каждого из типов устройств (например, компьютеров Windows, Mac или Linux) хранится в базе данных Configuration Manager, можно создать коллекцию, содержащую правило запроса, которое будет возвращать только устройства с указанным идентификатором. Пример подобного запроса см. в разделе Примеры WQL-запросов статьи Создание запросов в Configuration Manager. Сведения о создании коллекций см. в разделе Создание коллекций в Configuration Manager (Создание коллекций в Configuration Manager).
Как создать коллекцию компьютеров с Windows 8, которые поддерживают функцию «всегда включен, всегда на связи» (Always On/Always Connected — AOAC)?
Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:
Создание коллекции с помощью правила на основе запроса. Создайте запрос к классу атрибутов Системный ресурс и к атрибуту Поддерживает ожидание с подключением = ДА, чтобы возвратить список всех компьютеров с поддержкой функции AOAC.
Почему консоль Configuration Manager использует протокол HTTP для доступа в Интернет и что перестанет работать, если брандмауэр заблокирует это соединение?
Консоль Configuration Manager использует HTTP для доступа в Интернет в двух сценариях:
При использовании географического представления в узле Site Hierarchy (Иерархия сайта), если выбрано рабочее пространство Monitoring (Мониторинг), использующее Internet Explorer для доступа к картам Bing Maps.
Если пользователь переходит по ссылке из файла справки Configuration Manager или ищет с его помощью информацию на TechNet.
Если эти функции не требуются, то брандмауэр можно настроить для блокировки создаваемых консолью HTTP соединений, при этом никакие другие функции Configuration Manager не будут затронуты.
Дополнительные сведения о географическом представлении см. в разделе Сведения об узле "Иерархия сайта" статьи Мониторинг сайтов и иерархии Configuration Manager.
Как увеличить количество результатов поиска в консоли Configuration Manager?
По умолчанию консоль Configuration Manager ограничивает результаты поиска 1000 элементами. Это значение можно изменить на вкладке Поиск. В группе Параметры щелкните Параметры поиска, а затем измените значение Результаты поиска в диалоговом окне Параметры поиска.
Как при поиске папок автоматически включать поиск по вложенным папкам?
По умолчанию консоль Configuration Manager ограничивает поиск текущей папкой. Чтобы изменить это поведение, сначала щелкните в поле "Поиск" в области результатов. Затем на вкладке Поиск в группе Область выберите Все вложенные папки. В области результатов поиск расширяется до И путь <Текущий узел + Вложенные папки>. При необходимости добавьте условия и введите поисковый текст, чтобы выполнить поиск в текущей папке и ее вложенных папках.
Сайты и иерархии
Ниже приведены ответы на часто задаваемые вопросы, относящиеся к сайтам и иерархиям в Configuration Manager.
Имеются ли новые расширения схемы Active Directory для System Center 2012 Configuration Manager?
Нет. Расширения схемы Active Directory для System Center 2012 Configuration Manager ничем не отличаются от расширений, используемых для Configuration Manager 2007. Если схема расширена для Configuration Manager 2007, то ее не потребуется снова расширять для System Center 2012 Configuration Manager или System Center 2012 Configuration Managerс пакетом обновления 1 (SP1).
Где находится документация по установке?
Можно ли обновить предварительную версию System Center 2012 Configuration Manager до выпущенной версии?
Нет. Если только пользователь не участвовал в поддерживаемой Майкрософт программе распространения предварительной версии (такой как Technology Adoption Program или Community Evaluation Program), не существует поддерживаемого способа обновления предварительных версий System Center 2012 Configuration Manager. Дополнительные сведения см. в разделе Release Notes for System Center 2012 Configuration Manager (Примечания к выпуску System Center 2012 Configuration Manager).
Можно ли управлять клиентами SMS 2003 с помощью System Center 2012 Configuration Manager или переносить сайты и клиенты SMS 2003 на System Center 2012 Configuration Manager?
Нет.System Center 2012 Configuration Manager не поддерживает сайты SMS 2003 и клиенты SMS 2003. Существует два варианта переноса этих сайтов и клиентов на System Center 2012 Configuration Manager:
Обновить сайты и клиенты SMS 2003 до Configuration Manager 2007с пакетом обновления 2 (SP2), и затем перенести их на System Center 2012 Configuration Manager.
Удалить сайты и клиенты SMS 2003, и затем установить сайты и клиенты System Center 2012 Configuration Manager.
Дополнительные сведения о поддерживаемых путях обновления см. в разделе Поддерживаемые варианты обновления для Configuration Manager статьи Поддерживаемые конфигурации в Configuration Manager.
Дополнительные сведения о миграции с Configuration Manager 2007 на System Center 2012 Configuration Manager см. в разделе Миграция иерархий в System Center 2012 Configuration Manager.
Можно ли обновить ознакомительную версию System Center 2012 Configuration Manager?
Да. Если ознакомительная версия не является предварительной версией System Center 2012 Configuration Manager, то ее можно обновить до полной версии.
Дополнительные сведения см. в разделе Обновление установленной ознакомительной версии до полной версии статьи Установка сайтов и создание иерархии для Configuration Manager.
Изменились ли типы сайтов по сравнению с Configuration Manager 2007?
В System Center 2012 Configuration Manager имеются изменения, связанные с основными и вторичными сайтами. Добавлен новый тип сайта: сайт центра администрирования. Тип "сайт центра администрирования" заменяет первичный сайт, являясь центральным сайтом высшего уровня в иерархии, включающей несколько первичных сайтов. Сайт этого типа не управляет клиентами напрямую, он координирует общую базу данных в иерархии и предназначен для централизованного создания отчетов и конфигураций для всей иерархии.
Можно ли объединить имеющийся сайт с другим сайтом в System Center 2012 Configuration Manager?
В System Center 2012 Configuration Manager без установленных пакетов обновления нельзя изменить заданную для активного сайта связь с родителем. Можно только добавлять сайт к другому сайту в качестве дочернего при установке нового сайта. Поскольку база данных совместно используется всеми сайтами, объединение сайта, имеющего уже созданные с объекты по умолчанию или настроенные конфигурации, приведет к конфликту с аналогичными объектами, уже имеющимися в иерархии.
Однако в System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) можно развернуть автономный основной сайт в иерархию, содержащую новый сайт центра администрирования. Дополнительные сведения см. в разделе Планирование развертывания автономного первичного сайта статьи Планирование сайтов и иерархий в Configuration Manager.
Почему нельзя установить первичный сайт в качестве дочернего сайта другого первичного сайта, как это делалось в Configuration Manager 2007?
В System Center 2012 Configuration Manager первичные сайты были изменены, и теперь в качестве дочерних они поддерживают только вторичные сайты, а новый сайт центра администрирования является родительским сайтом. В отличие от Configuration Manager 2007, первичные сайты больше не обеспечивают границы безопасности или конфигурации. Поэтому дополнительные первичные сайт следует устанавливать только для поддержки большего числа клиентов, обслуживаемых иерархией, или для создания локальной точки администрирования.
Почему для Configuration Manager требуется наличие SQL Server на моем вторичном сайте?
В System Center 2012 Configuration Manager для вторичных сайтов требуется сервер SQL Server или SQL Server Express для поддержки репликации базы данных с родительского первичного сайта. В ходе установки вторичного сайта программа установки автоматически устанавливает SQL Server Express, если локальный экземпляр SQL Server еще не установлен.
Что такое репликация базы данных?
При репликации базы данных сервер SQL Server используется для быстрой передачи данных параметров и конфигураций на другие сайты в иерархии Configuration Manager. Изменения, сделанные на одном сайте, объединяются с данными, хранящимися в базе данных на других сайтах. Содержимое развертываний и другие данные, хранящиеся в виде файлов, по-прежнему реплицируются между сайтами с помощью средств репликации файлов. Репликация базы данных автоматически настраивается при присоединении нового сайта к существующей иерархии.
Как контролировать и устранять неполадки репликации в Configuration Manager?
См. раздел Мониторинг инфраструктуры для Configuration Manager в статье Мониторинг сайтов и иерархии Configuration Manager. Этот раздел содержит сведения о репликации базы данных и об использовании средства "Анализатор канала репликации".
Что такое обнаружение леса Active Directory?
Обнаружение леса Active Directory — это новый метод обнаружения в System Center 2012 Configuration Manager, позволяющий обнаруживать сетевые расположения в нескольких лесах Active Directory. Этот метод обнаружения также позволяет создавать границы в Configuration Manager для обнаружения сетевых расположений. Это дает возможность публиковать данные сайта для другого леса Active Directory, способствующие поддержке клиентов, сайтов и серверов системы сайта в этих расположениях.
Можно ли предоставлять клиентам уникальные конфигурации агентов клиентов без установки дополнительных сайтов?
Да.System Center 2012 Configuration Manager применяет ко всей иерархии общий набор параметров клиентов по умолчанию (который раньше назывался "параметры агентов клиента"), который затем можно изменять на клиентах с помощью настраиваемых параметров клиентов, назначаемых коллекциям. Эта возможность позволяет создать гибкую систему предоставления любым клиентам в иерархии настроенных параметров независимо от местонахождения клиентов в сети и от того, какому сайту назначены эти клиенты. Дополнительные сведения см. в статье Как настраивать параметры клиента в Configuration Manager.
Может ли сайт или иерархия охватывать несколько лесов Active Directory?
В Configuration Manager поддерживается межсайтовый обмен данными, когда между лесами имеются отношения взаимного доверия. Внутри сайта в Configuration Manager поддерживается размещение ролей системы сайта на компьютерах, находящихся в недоверенном лесу. В Configuration Manager также поддерживаются клиенты, находящиеся в лесу, отличном от леса сервера сайта, если роль системы сайта, к которой они подключаются, находится в одном лесу с клиентом. Дополнительные сведения см. в разделе Планирование взаимодействий между лесами в Configuration Manager статьи Планирование обмена данными в Configuration Manager.
Нужно ли создать новый первичный сайт и настроить двустороннее отношение доверия между лесами для поддержки компьютеров в ненадежном лесу?
Нет. Поскольку System Center 2012 Configuration Manager поддерживает установку большинства системных ролей сайта в недоверенных лесах, для реализации этого сценария не нужно создавать отдельный сайт, если только не превышено максимальное количество клиентов, поддерживаемых сайтом. Дополнительные сведения об обмене данными между лесами см. в разделе Планирование взаимодействий между лесами в Configuration Manager (Планирование взаимодействий между лесами в Configuration Manager) статьи Планирование обмена данными в Configuration Manager (Планирование обмена данными в Configuration Manager). Дополнительные сведения о количестве поддерживаемых компьютеров см. в разделе Масштабируемость сайта и роли системы сайта статьи Поддерживаемые конфигурации в Configuration Manager.
![]() |
---|
Роль веб-службы Application Catalog и точку регистрации необходимо устанавливать в том же лесу, к которому принадлежит сервер сайта. В этом случае можно установить точку веб-сайта Application Catalog и точку прокси-сервера регистрации в другом лесу, тогда эти системные роли смогут обмениваться данными с сайтом при помощи роли веб-службы Application Catalog и точки регистрации. После установки этих системных ролей сайта в другом лесу они смогут обмениваться данными со своими эквивалентными ролями при помощи самозаверяющих сертификатов или PKI-сертификатов. Дополнительные сведения об обеспечении безопасности этого обмена данными см. в разделе "Элементы управления шифрования для обмена данными с сервером" статьи Техническая справка по элементам управления шифрования, используемым в Configuration Manager (Техническая справка по элементам управления шифрования, используемым в Configuration Manager). |
Как клиенты находят точки управления? изменился ли этот механизм по сравнению с Configuration Manager 2007?
В System Center 2012 Configuration Manager клиенты могут находить доступные точки управления, используя точку управления, указанную при развертывании клиента, с помощью доменных служб Active Directory, DNS и WINS. Клиенты могут подключаться к нескольким точкам управления сайта, всегда предпочитая подключение по протоколу HTTPS, если это возможно, поскольку клиент и точка управления используют PKI-сертификаты.
В этот механизм внесены изменения относительно реализации в Configuration Manager 2007, включающие новую возможность подключения клиента к нескольким точкам управления сайта и возможность использовать роли системы сайта, поддерживающие подключения по протоколам HTTPS и HTTP, в рамках одного сайта.
Дополнительные сведения см. в разделе Обнаружение службы и определение клиентами назначенной им точки управления статьи Планирование обмена данными в Configuration Manager.
Как настроить узлы для работы в основном режиме?
В System Center 2012 Configuration Manager конфигурация для работы сайта в основном режиме Configuration Manager 2007 заменена отдельными конфигурациями ролей системы сайта, принимающими подключения клиентов по протоколу HTTPS или HTTP. Поскольку в пределах одного сайта имеются роли системы сайта, поддерживающие подключения по протоколам HTTPS и HTTP, это увеличивает гибкость использования PKI-сертификатов для защиты конечных точек для клиентов в интрасети в рамках иерархии. Клиенты, подключающиеся через Интернет, и мобильные устройства должны использовать подключение по протоколу HTTPS.
Дополнительные сведения см. в разделе Планирование стратегии перехода для PKI-сертификатов и управления клиентами через Интернет статьи Планирование безопасности в Configuration Manager.
Где расположены поддерживаемые сценарии и сетевые диаграммы для управ��ения клиентами через Интернет, которые были предусмотрены в Configuration Manager 2007?
В отличие от Configuration Manager 2007, не существует никаких архитектурных ограничений на поддержку клиентов через Интернет, если соблюдены требования раздела Планирование управления клиентами через Интернет (Планирование интернет-управления клиентами) статьи Планирование обмена данными в Configuration Manager (Планирование обмена данными в Configuration Manager). Следующие улучшения упрощают поддержку клиентов через Интернет и проще интегрируются с имеющейся инфраструктурой:
Отменено требование использования клиентских HTTPS соединений для всего сайта
Поддержка установки большинства системных ролей сайта в другом лесу
Поддержка нескольких точек управления в одном сайте
Если используются несколько точек управления, одна или несколько из которых выделены для клиентских соединений с Интернетом, можно рассмотреть возможность использования реплик базы данных для точек управления. Дополнительные сведения см. в статье Настройка реплик базы данных для точек управления.
Необходимо ли настроить сайт для интернет-управления клиентами, чтобы получить возможность использования облачных точек распространения в Configuration Manager с пакетом обновления 1 (SP1)?
Нет. Несмотря на то что в обеих конфигурациях используется Интернет, они независимы друг от друга. Клиенты в Интернете могут использовать облачные точки распространения, и этим клиентам не требуются клиентские PKI-сертификаты. Однако для использования облачных точек распространения все равно требуются PKI-сертификаты. Один сертификат управления Windows Azure необходимо установить на сервере системы сайта, где размещены облачные точки распространения. Еще один сертификат службы облачной точки распространения необходимо импортировать в ходе настройки облачной точки распространения.
Дополнительные сведения о требованиях к PKI-сертификатам для интернет-управления клиентами и для облачных точек распространения см. в статье Требования к PKI-сертификатам для Configuration Manager (Требования к PKI-сертификатам для Configuration Manager).
Дополнительные сведения об облачных точках распространения см. в разделе Планирование облачных точек распространения статьи Планирование управления содержимым в Configuration Manager.
Почему необходимая мне роль системы сайта недоступна в мастере добавления ролей системы сайта?
Configuration Manager поддерживает некоторые системные роли сайта только для определенных сайтов в иерархии, а для некоторых системных ролей сайта существуют ограничения по месту и времени их установки. В том случае, когда Configuration Manager не поддерживает установку роли системы сайта, она не отображается в мастере. Например, точку Endpoint Protection можно установить на вторичном сайте или на основном сайте, если имеется сайт центра администрирования. Поэтому, если имеется сайт центра администрирования, то при запуске на основном сайте мастера добавления системных ролей в нем не будет отображаться точка Endpoint Protection.
В качестве еще одного примера можно привести невозможность добавления второй точки управления к вторичному сайту, а также невозможность добавления точки управления или точки распространения к сайту центра администрирования.
Кроме того, в Configuration Managerс пакетом обновления 1 (SP1) соединитель Microsoft Intune не отображается в качестве доступной системной роли сайта, если не создана подписка Microsoft Intune. Дополнительные сведения о создании подписки см. в разделе Управление мобильными устройствами с помощью Configuration Manager и Windows Intune (Управление мобильными устройствами с помощью соединителя Windows Intune в Configuration Manager).
Дополнительные сведения о возможности установки системных ролей сайта см. разделПланирование места установки ролей систем сайта в иерархии (Планирование установки системных ролей сайта в иерархии) статьи Планирование систем сайта в Configuration Manager (Планирование систем сайта в Configuration Manager).
Где настраивается учетная запись сетевого доступа?
Используйте следующую процедуру, чтобы настроить учетную запись доступа к сети.
Настройка учетной записи сетевого доступа для сайта
-
В рабочей области Администрирование разверните узел Конфигурация сайта, щелкните узел Сайты и выберите сайт.
-
В группе Параметры выберите Настройка компонентов сайта, а затем щелкните Распространение программного обеспечения.
-
Откройте вкладку Учетная запись сетевого доступа, настройте учетную запись и нажмите кнопку ОК.
Какие возможности обеспечения высокой доступности имеются в Configuration Manager?
В Configuration Manager имеется ряд возможностей обеспечения высокой доступности. Дополнительные сведения см. в статье Планирование высокой доступности с помощью Configuration Manager.
Миграция
Ниже приведены ответы на часто задаваемые вопросы о миграции с Configuration Manager 2007 на System Center 2012 Configuration Manager.
Какие версии Configuration Manager и Systems Management Server поддерживаются при миграции?
Версия System Center 2012 Configuration Manager, с помощью которой производится миграция, определяет версии Configuration Manager 2007или System Center 2012 Configuration Manager, поддерживаемые для этой миграции:
Если используется System Center 2012 Configuration Manager без пакета обновления, поддерживается миграция сайтов Configuration Manager 2007 с пакетом обновления 2 (SP2).
Если используется System Center 2012 Configuration Manager с пакетом обновления 1 (SP1), поддерживается миграция сайтов Configuration Manager 2007 с пакетом обновления 2 (SP2) и сайтов System Center 2012 Configuration Manager с пакетом обновления 1 (SP1).
Иерархии Configuration Manager, содержащие намеченные для переноса данные, называются исходными иерархиями. Иерархии Configuration Manager, в которые производится миграция данных, называются целевыми иерархиями.
Дополнительные сведения о необходимых условиях миграции см. в разделе Необходимые условия для миграции в System Center 2012 Configuration Manager (Необходимые условия для миграции в System Center 2012 Configuration Manager).
Можно ли использовать Configuration Manager с пакетом обновления 1 (SP1) для миграции существующей иерархии System Center 2012 Configuration Manager без установленных пакетов обновления в новую иерархию Configuration Manager с пакетом обновления 1 (SP1)?
Нет. Новые функциональные возможности Configuration Manager с пакетом обновления 1 (SP1) поддерживают миграцию существующей иерархии Configuration Manager с пакетом обновления 1 (SP1) в другую иерархию Configuration Manager с пакетом обновления 1 (SP1), а также поддерживают миграцию с Configuration Manager 2007 с пакетом обновления 2 (SP2) в Configuration Manager с пакетом обновления 1 (SP1).
Дополнительные сведения о новых функциях миграции см. в статье Введение в миграцию в System Center 2012 Configuration Manager (Введение в миграцию в System Center 2012 Configuration Manager).
Почему нельзя обновить существующие сайты Configuration Manager 2007 до сайтов System Center 2012 Configuration Manager?
Непосредственное обновление невозможно из-за ряда важных изменений в System Center 2012 Configuration Manager. Тем не менее, в System Center 2012 Configuration Manager поддерживается миграция с Configuration Manager 2007 с параллельным развертыванием. Например, System Center 2012 Configuration Manager является 64-разрядным приложением с базой данных, поддерживающей Юникод и совместно используемой всеми сайтами. Кроме того, были изменены типы сайтов и отношения сайтов. Эти и другие изменения не позволяют обновлять существующие структуры иерархии. Дополнительные сведения см. в статье Миграция иерархий в System Center 2012 Configuration Manager.
Нужно ли проводить миграцию всей иерархии Configuration Manager 2007 или иерархии System Center 2012 Configuration Manager за один раз?
Как правило, миграция данных из иерархии Configuration Manager 2007 или System Center 2012 Configuration Manager (исходной иерархии) происходит в течение некоторого периода времени, определенного пользователем. В течение периода миграции можно продолжать использование исходной иерархии, которые еще не мигрировали на новую иерархию System Center 2012 Configuration Manager (целевую иерархию). Кроме того, если обновить объект в исходной иерархии после того, как он был перенесен �� целевую иерархию, можно повторно выполнить перенос этого объекта до завершения миграции.
Необходимо ли после миграции программного обеспечения и пакетов из иерархии Configuration Manager 2007 использовать новую модель приложений?
После миграции пакета Configuration Manager 2007 в System Center 2012 Configuration Manager он остается пакетом. Если необходимо с помощью новой модели приложений развернуть программное обеспечение и пакеты, перенесенные из иерархии Configuration Manager 2007, то можно воспользоваться диспетчером преобразования пакетов Microsoft System Center Configuration Manager для их преобразования в приложения System Center 2012 Configuration Manager. Дополнительные сведения см. в разделе Диспетчер преобразования пакетов Configuration Manager.
Почему нельзя выполнить перенос данных инвентаризации и данных соответствия требованиям с клиентов?
Активный клиент может с легкостью воссоздать этот тип данных в ходе отправки данных на свой новый сайт в целевой иерархии. Обычно полезными являются только текущие данные клиентов. Для сохранения доступа к старым данным журналов можно сохранить исходный сайт Configuration Manager 2007 или System Center 2012 Configuration Manager до тех пор, пока эти данные не перестанут быть нужными.
Почему необходимо назначить сайт внутри новой иерархии в качестве владельца переносимого содержимого?
Назначение сайта внутри целевой иерархии в качестве владельца содержимого позволяет выбрать сайт, который будет поддерживать содержимое в целевой иерархии. Поскольку сайт, являющийся владельцем содержимого, выполняет мониторинг изменений исходных файлов, в качестве владельца следует указывать сайт, расположенный рядом с расположением исходных файлов в сети.
При переносе содержимого между исходной и целевой иерархией на самом деле переносятся метаданные об этом содержимом. В ходе переноса само содержимое может по-прежнему располагаться на общей точке распространения или на точке распространения, которая будет обновлена или повторно назначена целевой иерархии.
Что такое общие точки распространения и почему их нельзя использовать после окончания миграции?
Общие точки распространения – это такие точки распространения в сайтах исходной иерархии, которые могут использоваться клиентами в целевой иерархии в период миграции. Точка распространения может являться общей только когда исходная иерархия , содержащая точку распространения, остается активной исходной иерархией и общая точка распространения включена для исходного сайта, содержащего точку распространения. Совместное использование точек распространения заканчивается в момент завершения миграции с исходной иерархии.
Как можно избежать повторного распространения содержимого, перенесенного в иерархию System Center 2012 Configuration Manager?
System Center 2012 Configuration Manager способен обновлять поддерживаемые точки распространения с исходных иерархий Configuration Manager 2007 и повторно назначать поддерживаемые точки распространения с исходных иерархий System Center 2012 Configuration Manager. При обновлении или повторном назначении общей точки распространения роль системы сайта точки распространения и компьютер точки распространения удаляются из исходной иерархии и устанавливаются в качестве точки распространения на сайте, выбранном в качестве конечной иерархии. Эта процедура позволяет обслуживать имеющиеся точки распространения с минимальными трудозатратами и почти без нарушения работы сети. Дополнительные сведения см. в статье Планирование стратегии развертывания контента при миграции в System Center 2012 Configuration Manager.
Можно также использовать функцию выполнять предварительное копирование для точек распространения System Center 2012 Configuration Manager, чтобы уменьшить число файлов большого размера, передаваемых через подключение с низкой пропускной способностью. Дополнительные сведения см. в разделе Предварительная подготовка контента статьи Введение в управление содержимым с помощью Configuration Manager.
Можно ли выполнять обновление точки распространения Configuration Manager 2007 (включая филиальную точку распространения) "на месте" до точки распространения System Center 2012 Configuration Manager?
Можно выполнить обновление точки распространения Configuration Manager 2007 "на месте", при котором все содержимое точки будет сохранено. Это обновление можно выполнить для точки распространения на общем ресурсе сервера, точки распространения филиала или стандартной точки распространения.
Можно ли выполнять обновление вторичного сайта Configuration Manager 2007 "на месте" до точки распространения System Center 2012 Configuration Manager?
Вторичный сайт Configuration Manager 2007 может быть обновлен "на месте" до точки распространения System Center 2012 Configuration Manager. Во время обновления все перенесенное содержимое сохраняется.
Что случится с содержимым при обновлении вторичного сайта или точки распространения Configuration Manager 2007 до точки распространения System Center 2012 Configuration Manager?
При обновлении до точки распространения System Center 2012 Configuration Manager все перенесенное содержимое копируется и преобразуется в хранилище единственных копий. При миграции на иерархию под управлением System Center 2012 Configuration Manager без пакетов обновления исходное содержимое Configuration Manager 2007 остается на сервере до тех пор, пока не будет убрано вручную. Однако при миграции на иерархию под управлением System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) исходное содержимое Configuration Manager 2007 удаляется после преобразования копии содержимого.
Можно ли сочетать несколько иерархий Configuration Manager 2007 или System Center 2012 Configuration Manager в одной иерархии System Center 2012 Configuration Manager?
Миграция данных возможна из нескольких исходных иерархий, причем исходные иерархии не обязаны иметь одинаковую версию. Это означает, что миграция возможна из одной или нескольких иерархий Configuration Manager 2007, из одной или нескольких иерархий System Center 2012 Configuration Manager и из одной или нескольких иерархий, работающих под управлением различных версий Configuration Manager. Однако миграцию иерархий необходимо выполнять по очереди.
Миграцию иерархий можно выполнять в любом порядке. Тем не менее, нельзя выполнить миграцию данных нескольких иерархий, использующих один код сайта. При попытке миграции данных из сайта, использующего тот же самый код сайта, что и перенесенный сайт, или тот же самый код сайта, что и сайт в конечной иерархии, произойдет повреждение данных в базе данных System Center 2012 Configuration Manager.
Какую иерархию Configuration Manager 2007 следует использовать в качестве исходной?
В System Center 2012 Configuration Manager поддерживается миграция среды Configuration Manager 2007 с пакетом обновления 2 (SP2) или более поздней версии. Дополнительные сведения см. в статье Необходимые условия для миграции в System Center 2012 Configuration Manager.
Какие объекты можно перенести?
Список доступных для миграции объектов зависит от версии исходной иерархии. Возможна миграция большинства объектов из Configuration Manager 2007 в System Center 2012 Configuration Manager, включая следующие:
объявления,
границы,
Коллекции
шаблоны базовой конфигурации и элементы конфигурации;
загрузочные образы для развертывания операционных систем, пакеты драйверов, драйверы, образы и пакеты;
пакеты распространения программного обеспечения,
правила отслеживания использования программного обеспечения.
пакеты развертывания обновлений программного обеспечения и шаблоны;
Развертывания обновлений программного обеспечения
списки обновлений программного обеспечения;
последовательности задач;
пакеты виртуальных приложений.
При миграции между иерархиями System Center 2012 Configuration Manager этот список имеет схожий вид, а также содержит объекты, доступные только в System Center 2012 Configuration Manager (например, приложения).
Дополнительные сведения см. в разделе Объекты, которые можно перенести
Можно ли перенести период обслуживания?
Да. При переносе коллекции Configuration Manager также переносит параметры коллекций, включая окна обслуживания и переменные коллекции. Однако параметры коллекции для инициализации AMT не переносятся.
Выполняется ли повторный запуск объявлений после их переноса?
Нет. Клиенты, обновленные с Configuration Manager 2007, не выполняют повторный запуск перенесенных объявлений. В System Center 2012 Configuration Manager сохраняются ИД перенесенных пакетов Configuration Manager 2007, а обновленные клиенты сохраняют историю объявлений.
Безопасность и ролевое администрирование
Ниже приведены ответы на часто задаваемые вопросы, относящиеся к безопасности и ролевому администрированию в Configuration Manager.
Где находится документация по ролевому администрированию?
Поскольку средства ролевого администрирования интегрированы в функции настройки иерархии и управления, отдельная документация по ним отсутствует. Вся информация находится в библиотеке документации. Например, сведения о планировании и настройке ролевого администрирования приведены в разделе Планирование безопасности в Configuration Manager и в разделе Настройка параметров безопасности Configuration Manager руководства Администрирование сайтов для System Center 2012 Configuration Manager, а также в руководстве Безопасность и конфиденциальность System Center 2012 Configuration Manager.
В консоли Configuration Manager приведено описание всех ролей безопасности ролевого администрирования, устанавливаемых с Configuration Manager. В соответствующем разделе в предварительных требованиях указаны необходимые разрешения и подходящие роли безопасности для всех функций управления. Например, в разделе Необходимые условия для управления приложениями в Configuration Manager руководства Развертывание программного обеспечения и операционных систем в System Center 2012 Configuration Manager приведены минимальные разрешения безопасности, необходимые для управления приложениями и их развертывания, а также роли безопасности, соответствующие этим требованиям.
Какие минимальные настройки необходимо выполнить, если тестирование System Center 2012 Configuration будет выполняться без ролевого администрирования?
При установке System Center 2012 Configuration Manager выполнять дополнительные настройки не требуется, поскольку учетной записи пользователя Active Directory, используемой для установки Configuration Manager, автоматически назначается роль безопасности Полный администратор, назначается уровень доступа Все области и она имеет доступ к коллекциям Все системы и Все пользователи и группы пользователей. Однако если для доступа к System Center 2012 Configuration Manager вы хотите предоставить полные права администратора другим пользователям Active Directory, создайте новых пользователей в Configuration Manager с помощью их учетных записей Windows, а затем назначьте им роль безопасности Полный администратор.
Каким образом можно разделить безопасность с помощью System Center 2012 Configuration Manager?
В отличие от Configuration Manager 2007 сайты больше не создают границы безопасности. Чтобы настроить разрешения, имеющиеся у различных пользователей, используйте роли безопасности ролевого администрирования, а чтобы определить набор объектов для просмотра и управления, воспользуйтесь областями безопасности и коллекциями. Эти параметры можно настроить на сайте центра администрирования или на любом первичном сайте и применить на всех сайтах иерархии.
Что необходимо использовать, чтобы указать пользователей: группы безопасности или учетные записи пользователей?
При настройке пользователей для ролевого администрирования рекомендуется указать группу безопасности, а не учетные записи пользователей.
Можно ли с помощью ролевого администрирования запретить доступ к объектам и коллекциям?
Ролевое администрирование не поддерживает действие явного запрета в ролях безопасности, областях безопасности или коллекциях, назначенных пользователю. Чтобы предоставить доступ пользователям, настройте роли безопасности, области безопасности и коллекции. Если эти элементы ролевого администрирования не предоставляют пользователям разрешения доступа к объектам, возможен только частичный доступ к некоторым объектам. Например, пользователи смогут просматривать определенные объекты, но не изменять их. Чтобы исключить коллекции из коллекции, которая назначена пользователю, воспользуйтесь параметром членства коллекций.
Как узнать, какие типы объектов можно назначить ролям безопасности?
Чтобы узнать, какие типы объектов можно назначить ролям безопасности, запустите отчет Безопасность для заданных или нескольких объектов Configuration Manager. Можно также просмотреть список объектов для роли безопасности, открыв окно ролей безопасности Свойства и перейдя на вкладку Разрешения.
Можно ли использовать области безопасности для того, чтобы ограничивать отображение точек распространения в узле "Состояние распространения" рабочего пространства "Мониторинг"?
Нет, хотя ролевое администрирование и области безопасности можно настроить так, чтобы пользователи с правами администратора могли распространять содержимое только на выбранные точки распространения, Configuration Manager всегда отображает все точки распространения в рабочем пространстве Мониторинг.
Развертывание клиента и операции
Следующие часто задаваемые вопросы относятся к развертыванию клиентов на компьютерах и мобильных устройствах в Configuration Manager и управлению ими.
System Center 2012 Configuration Manager поддерживает те же методы установки клиента, что и System Center Configuration Manager 2007?
Да.System Center 2012 Configuration Manager поддерживает те же методы установки клиентов, что и Configuration Manager 2007: принудительная установка клиента, установка на основе обновления программного обеспечения, установка с помощью групповой политики, установка вручную, установка с использованием сценария входа, установка на основе образа. Дополнительные сведения см. в статье Установка клиентов на компьютерах под управлением Windows в Configuration Manager.
Какие минимальные разрешения необходимы пользователю с правами администратора для запуска мастера принудительной установки клиента?
Для установки клиента Configuration Manager с помощью мастера принудительной установки клиента пользователь с правами администратора должен иметь хотя бы разрешение Изменение ресурса.
В чем разница между обновлением клиентов с помощью предоставленного файла определения пакета и программы, и использованием автоматического обновления клиента, где также применяются пакет и программа?
При создании пакета и программы для обновления клиентов Configuration Manager следует помнить, что этот метод установки разработан для обновления существующих клиентов System Center 2012 Configuration Manager. Пользователь может выбрать точку распространения, где будет размещен пакет, а также клиентские компьютеры, на которые будет установлен пакет. Этот метод установки поддерживает только клиенты System Center 2012 Configuration Manager и не может применяться для обновления клиентов Configuration Manager 2007.
Если сравнивать оба метода, то автоматическое обновление клиентов предусматривает создание пакета и программы для обновления клиента, и этот метод установки может использоваться при работе с клиентами Configuration Manager 2007 и клиентами System Center 2012 Configuration Manager. Этот пакет автоматически распространяется на все точки распространения в иерархии, а развертывание отправляется всем клиентам в иерархии для дальнейшей оценки. Этот метод установки поддерживает клиенты System Center 2012 Configuration Manager и клиенты Configuration Manager 2007, назначенные сайту System Center 2012 Configuration Manager. Используйте автоматическое обновление клиентов с осторожностью, поскольку нельзя ограничить ни перечень точек распространения, на которые отправляется пакет обновления, ни перечень клиентов, на которые отправляется развертывание. Не используйте его в качестве основного метода развертывания клиентского программного обеспечения.
Дополнительные сведения см. в разделах Обновление клиентов Configuration Manager с помощью пакета и программы и Автоматическое обновление клиента Configuration Manager для иерархии статьи Установка клиентов на компьютерах под управлением Windows в Configuration Manager.
Связан ли термин "устройства" в System Center 2012 Configuration Manager с мобильными устройствами?
В System Center 2012 Configuration Manager термин "устройство" применяется к компьютеру или мобильному устройству, такому как Windows Mobile Phone.
Каким образом System Center 2012 Configuration Manager поддерживает клиентов в среде VDI?
Сведения о поддержке клиентов для инфраструктуры виртуальных рабочих столов (VDI) см. в разделе Факторы, которые необходимо учесть при управлении клиентом Configuration Manager в инфраструктуре виртуальных рабочих столов (VDI) статьи Общие сведения о развертывании клиентов в Configuration Manager.
В чем причина различий между назначенным, установленным и резидентным сайтами клиента при просмотре свойств клиента в консоли Configuration Manager?
Назначенный сайт клиента – это основной сайт, создающий клиентскую политику управления устройством. Клиенты всегда назначаются основным сайтам, даже если они перемещаются на другой основной сайт или остаются в границах дополнительного сайта. Установленный сайт клиента — это сайт, который отправил клиенту установочные файлы клиента для запуска CCMSetup.exe. Например, при использовании мастера принудительной установки клиента можно указать параметр Установить клиентское программное обеспечение с указанного сайта и выбрать любой сайт в иерархии. Резидентный сайт — это сайт, которому принадлежат границы текущего размещения клиента. Например, он может быть вторичным сайтом первичного сайта клиента. Эту роль может играть и другой первичный сайт, если клиент выполняет перенос и временно подключен к сети, принадлежащей другому сайту в иерархии.
Это правда, что в System Center 2012 Configuration Manager представлено новое решение по проверке работоспособности клиентов?
Да, состояние клиента является новым решением в System Center 2012 Configuration Manager и позволяет выполнять мониторинг активности клиентов, проверять наличие возможных проблем и исправлять их.
Как можно определить, какие проверки работоспособности клиента выполняет Configuration Manager, и можно ли добавить собственные проверки?
Просмотрите проверки, выполняемые работоспособностью клиента, в разделе Мониторинг состояния клиентских компьютеров в Configuration Manager статьи Общие сведения о развертывании клиентов в Configuration Manager. Чтобы проверить наличие дополнительных элементов, которые, по вашему мнению, требуются для обеспечения работоспособности клиентов, воспользуйтесь параметрами соответствия в Configuration Manager. Например, можно проверить наличие конкретных записей раздела реестра, файлов и разрешений.
Какие улучшения были внесены в процесс управления клиентами через Интернет?
Configuration Manager содержит множество улучшений по управлению клиентами в Интернете с момента выпуска Configuration Manager 2007.
Configuration Manager поддерживает постепенный переход на использование PKI-сертификатов. Не все клиенты и системы сайта должны использовать PKI-сертификаты, прежде чем можно будет начать управление клиентами в Интернете. Дополнительные сведения см. в статье Планирование стратегии перехода для PKI-сертификатов и управления клиентами через Интернет.
Процесс выбора сертификатов в Configuration Manager улучшен за счет использования списка издателей. Дополнительные сведения см. в статье Планирование доверенных корневых PKI-сертификатов и списка издателей сертификатов.
Несмотря на то, что развертывание операционной системы через Интернет не поддерживается, для клиентов в Интернете можно развернуть общие последовательности задач.
Если интернет-точка управления может проверять подлинность пользователя, политики пользователей будут поддерживаться для клиентов, находящихся в Интернете. Эта функция поддерживает управление, ориентированное на пользователей, и сопоставление пользователей и устройств при развертывании приложений для пользователей.
Интернет-клиенты Configuration Manager сначала пытаются загрузить необходимые обновления программного обеспечения из Центра обновления Майкрософт, а не из точки распространения в Интернете на назначенном им сайте. Если это сделать невозможно, они будут загружать необходимые обновления из точки распространения в Интернете.
В чем отличие управления клиентами через Интернет от DirectAccess?
DirectAccess является решением Windows по управлению компьютерами домена при их перемещении из интрасети в Интернет. Для реализации этого решения на клиентах должны быть установлены минимальные конфигурации операционных систем Windows Server 2008 R2 и Windows 7. Функция управления клиентами через Интернет характерна для Configuration Manager и позволяет управлять компьютерами и мобильными устройствами, подключенными к Интернету. Клиенты Configuration Manager могут находиться на компьютерах рабочих групп и никогда не подключаться к Интернету, но при этом они также могут считаться мобильными устройствами. Решение Configuration Manager работает для всех версий операционных систем, поддерживаемых Configuration Manager.
Если вы не используете Windows Server 2012 только с клиентами Windows 8 для DirectAccess, оба решения требуют наличия PKI-сертификатов на клиентах и серверах. Однако для DirectAccess требуется центр сертификации (ЦС) предприятия Майкрософт, тогда как Configuration Manager может использовать любой PKI-сертификат, который соответствует требованиям, определенным в Требования к PKI-сертификатам для Configuration Manager.
При управлении клиентами через Интернет поддерживаются не все возможности Configuration Manager. Дополнительные сведения см. в разделе Планирование управления клиентами через Интернет статьи Планирование обмена данными в Configuration Manager. Поскольку клиент, использующий подключение с помощью DirectAccess, функционирует так, как будто он находится в интрасети, Configuration Manager поддерживает все возможности за исключением развертывания операционной системы.
![]() |
---|
Некоторые взаимодействия Configuration Manager, такие как принудительная установка клиента и удаленное управление, инициируются сервером. Для успешного выполнения подключений с помощью DirectAccess компьютер, инициирующий связь в интрасети, и промежуточные сетевые устройства должны поддерживать протокол IPv6. |
Дополнительные сведения о поддержке DirectAccess в Configuration Manager см. в разделе Поддержка DirectAccess статьи Поддерживаемые конфигурации в Configuration Manager.
![]() |
---|
Не настраивайте клиент Configuration Manager для управления клиентами на основе интрасети и Интернета и DirectAccess. Если DirectAccess разрешает доступ к точкам управления в интрасети, когда компьютеры подключены к Интернету, клиент никогда не будет подключаться к ролям системы интернет-сайтов. |
Можно ли устанавливать клиент Configuration Manager на устройства Windows Embedded, оснащенные жесткими дисками очень малой емкости?
Скорее всего, да. Необходимое для установки клиента Configuration Manager место на диске можно уменьшить с помощью настраиваемых параметров, таких как исключение файлов установки, которые не требуются для клиента, а также путем указания размера клиентского кэша, который должен быть меньше размера по умолчанию. Дополнительные сведения см. в разделе Требования к оборудованию клиентского компьютера статьи Поддерживаемые конфигурации в Configuration Manager.
Где найти сведения об управлении компьютерами vPro?
Для управления компьютерами Intel vPro можно использовать аппаратный контроллер управления в System Center 2012 Configuration Manager. Дополнительные сведения см. в подразделе Использование аппаратного контроллера управления в Configuration Manager руководства Активы и соответствие в System Center 2012 Configuration Manager.
Компьютеры с поддержкой Intel AMT, которые подготовлены с помощью Configuration Manager 2007, требуется перенести на System Center 2012 Configuration Manager. Можно ли использовать ту же группу безопасности Active Directory, подразделение и шаблон сертификата веб-сервера?
Перед миграцией на Configuration Manager 2007 на компьютерах с поддержкой AMT, которые были подготовлены с помощью System Center 2012 Configuration Manager, необходимо удалить данные подготовки, а затем подготовить компьютеры повторно с помощью System Center 2012 Configuration Manager. Поскольку между версиями существуют функциональные различия, к группе безопасности, подразделению и шаблону сертификата веб-сервера предъявляются разные требования.
Если группа безопасности использовалась в Configuration Manager 2007 для проверки подлинности 802.1X, ее можно использовать и дальше, если она является универсальной группой безопасности. Если эта группа не является универсальной, ее необходимо преобразовать или создать новую универсальную группу безопасности для System Center 2012 Configuration Manager. Разрешения безопасности "Чтение участников" и "Запись участников" для учетной записи компьютера сервера сайта остаются прежними.
Подразделения можно использовать без изменений. Однако System Center 2012 Configuration Manager больше не требуются разрешения полного доступа к этому объекту и всем дочерним объектам. Эти разрешения можно ограничить разрешениями "Создать объекты-компьютеры" и "Удалить объекты-компьютеры" только для этого объекта.
Шаблон сертификата веб-сервера из Configuration Manager 2007 нельзя использовать в System Center 2012 Configuration Manager без изменений. В шаблоне сертификата больше не используется параметр Предоставляется в запросе, а для учетной записи компьютера сервера сайта не требуются разрешения на чтение и регистрацию.
Дополнительные сведения о группе безопасности и подразделении см. в описании шага 1 в статье Инициализация и настройка AMT-компьютеров в Configuration Manager.
Дополнительные сведения о требованиях к сертификатам см. в разделе Требования к PKI-сертификатам для Configuration Manager и в примере развертывания Развертывание сертификатов для AMT.
Существует ли ограничение на количество шаблонов сертификатов, которые можно использовать с профилями сертификатов?
Да, нельзя использовать больше трех шаблонов сертификатов на иерархию, и каждый из этих шаблонов сертификатов ограничен тремя вариантами использования ключа, которые поддерживает служба регистрации сертификатов для сетевых устройств: подписывание, шифрование и их сочетание. Поэтому, например, нельзя использовать два шаблона сертификатов, которые поддерживают как подписывание, так и шифрование.
Несмотря на то, что разные серверы, на которых запущена служба регистрации сертификатов для сетевых устройств, могут быть настроены для использования разных шаблонов сертификатов, Configuration Manager не поддерживает такую конфигурацию, поскольку клиенты нельзя назначить определенным серверам. Если в иерархии имеется несколько серверов системы сайта точки регистрации сертификатов, которые взаимодействуют с несколькими серверами, на которых запущена служба регистрации сертификатов для сетевых устройств, Configuration Manager недетерминировано назначает клиенты доступным серверам для автоматического распределения нагрузки, создаваемой запросами.
Дополнительные сведения о шаблонах сертификатов, используемых Configuration Manager для развертывания профилей сертификатов, см. в процедуре указания сведений о сертификате SCEP, которая описывается в разделе Шаг 3. Указание сведений о профиле сертификата статьи Создание профилей сертификатов в Configuration Manager.
Действительно ли для развертывания профилей сертификатов требуется Windows Server 2012 R2?
Да, несмотря на то что Windows Server 2012 R2 не требуется для точки регистрации сертификатов, эта версия операционной системы (или более поздняя) требуется для установки модуля политики Configuration Manager на сервере, на котором запущена служба регистрации сертификатов для сетевых устройств.
В предыдущих версиях операционной системы служба регистрации сертификатов для сетевых устройств была рассчитана только на защищенные среды интрасетей и использовалась для принятия интерактивных запросов на сертификаты компьютеров для сетевого оборудования, такого как маршрутизаторы. Изменения, внесенные в Windows Server 2012 R2, обеспечили поддержку сертификатов пользователей наряду с сертификатами компьютеров, а также поддержку модуля политики, в результате чего стало возможным масштабирование этого решения для среды предприятия. Кроме того, повышенный уровень безопасности теперь обеспечивает поддержку работы этой службы в сети периметра (также называемой демилитаризованной зоной), что важно для устройств, управляемых через Интернет, таких как устройства iOS и Android.
Дополнительные сведения об изменениях в службе регистрации сертификатов для сетевых устройств, внесенных в Windows Server 2012 R2, см. в статье What's New in Certificate Services in Windows Server 2012 R2 (Новые возможности служб сертификатов в Windows Server 2012 R2).
Каким образом можно узнать, к каким коллекциям компьютеров применена схема управления питанием?
В System Center 2012 Configuration Manager отчет со сведениями о коллекциях с компьютерами, к которым применена схема управления питанием, отсутствует. Однако чтобы узнать, применена ли к коллекции схема управления питанием, в списке Коллекции устройств можно выбрать столбец Схемы управления питанием.
Имеет ли прокси-сервер пробуждения свою собственную службу?
Да. Прокси-сервер пробуждения в Configuration Manager с пакетом обновления 1 (SP1) имеет собственную клиентскую службу под названием ConfigMgr Wake-up Proxy, которая выполняется отдельно от процесса хост-службы агента SMS (CCMExec.exe). Установка этой службы происходит одновременно с настройкой клиента для использования прокси-сервера пробуждения, и затем новый клиент проверяет запуск этой службы прокси-сервера пробуждения, а также настроенный для нее автоматический тип запуска.
Что происходит при отключении параметра клиента прокси-сервера пробуждения: удаление службы прокси-сервера пробуждения с клиентов или просто остановка этой службы?
Если клиентский параметр прокси-сервера пробуждения был включен в Configuration Manager с пакетом обновления 1 (SP1), а затем отключен, то служба прокси-сервера пробуждения ConfigMgr Wake-up Proxy удаляется с клиентов.
Почему первая попытка подключения к удаленному рабочему столу компьютера, находящегося в спящем режиме, всегда завершается неудачно при использовании прокси-сервера пробуждения?
Управляющий компьютер, расположенный в одной подсети со спящим компьютером, реагирует на первую попытку подключения и выводит из спящего режима компьютер, который затем подключается к сетевому коммутатору. После пробуждения компьютера и обновления состояния сетевого коммутатора последующие попытки подключения к целевому компьютеру будут успешными. Большинство TCP подключений возобновляются автоматически, поэтому пользователь не увидит сообщений об истечении периода ожидания первого подключения и, вероятнее всего, дополнительных подключений. Однако для соединений с удаленным рабочим столом, скорее всего, будет отображаться сбой первоначального подключения и потребуется вручную запросить повторное подключение. Для выходящих из гибернации компьютеров можно ожидать более длительной задержки, чем для компьютеров в других спящих состояниях.
Почему клиенты не запускают указанные в расписании действия, такие как инвентаризация, обновление программного обеспечения, оценка и установка приложений?
Чтобы улучшить поддержку инфраструктуры виртуальных рабочих столов (VDI) и крупномасштабных развертываний клиентов, в System Center 2012 Configuration Manager предусмотрено случайное время задержки запуска запланированных действий. Это означает, что в случае наличия запланированных действий клиенты навряд ли будут запускать их точно в настроенное пользователем время. Только в Configuration Manager с пакетом обновления 1 (SP1) можно использовать клиентские параметры для включения и отключения случайной задержки для установки требуемых обновлений программного обеспечения и требуемых приложений. По умолчанию этот параметр отключен.
Дополнительные сведения см. в разделе Факторы, которые необходимо учесть при управлении клиентом Configuration Manager в инфраструктуре виртуальных рабочих столов (VDI) статьи Общие сведения о развертывании клиентов в Configuration Manager.
Где находится документация по клиенту Configuration Manager для компьютеров Mac?
Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:
Поскольку в System Center 2012 Configuration Manager управление компьютерами под управлением Mac OS X похоже на управление компьютерами Windows, отдельный раздел документации для компьютеров Mac не предусмотрен. Вся информация находится в библиотеке документации. Например, сведения об установке клиента на компьютерах Mac можно найти в руководстве Развертывание клиентов для System Center 2012 Configuration Manager (Развертывание клиентов для System Center 2012 Configuration Manager), а сведения о развертывании программного обеспечения на компьютерах Mac находятся в руководстве Развертывание программного обеспечения и операционных систем в System Center 2012 Configuration Manager (Развертывание программного обеспечения и операционных систем в System Center 2012 Configuration Manager).
Вот некоторые из основных статей, содержащих сведения о клиенте Configuration Manager для компьютеров Mac:
Раздел |
Дополнительные сведения |
---|---|
Общие сведения о развертывании клиентов в Configuration Manager |
Сведения о клиенте Развертывание клиента Configuration Manager на компьютерах Mac для компьютеров Mac см. в разделе Общие сведения о развертывании клиентов в Configuration Manager статьи Configuration Manager.
|
См. раздел Требования к клиенту для компьютеров Mac статьи Поддерживаемые конфигурации в Configuration Manager, чтобы проверить, может ли Configuration Manager поддерживать вашу версию операционной системы Mac OS X. |
|
Содержит требования к сертификатам для управления компьютерами Mac в Configuration Manager. |
|
Установка клиентов на компьютерах Mac в Configuration Manager |
Содержит сведения об установке клиента Configuration Manager на компьютерах Mac. |
Способы создания и развертывания приложений для компьютеров Mac в Configuration Manager |
Содержит сведения, облегчающие развертывание программного обеспечения на компьютерах Mac. |
Создание элементов конфигурации компьютера Mac в Configuration Manager |
Содержит сведения об использовании параметров соответствия на компьютерах Mac. |
Где находится документация по клиенту Configuration Manager для Linux и UNIX?
Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:
Поскольку в System Center 2012 Configuration Manager управление компьютерами под управлением Linux и UNIX похоже на управление компьютерами Windows, отдельный раздел документации для компьютеров Linux и UNIX не предусмотрен. Вся информация находится в библиотеке документации. Например, сведения об установке клиента на компьютерах под управлением Linux или UNIX находятся в руководстве Развертывание клиентов для System Center 2012 Configuration Manager, а сведения о развертывании программного обеспечения на компьютерах под управлением Linux и UNIX находятся в руководстве Развертывание программного обеспечения и операционных систем в System Center 2012 Configuration Manager.
Вот некоторые из основных тем, содержащих сведения о клиенте Configuration Manager для Linux и UNIX.
Раздел |
Дополнительные сведения |
---|---|
Общие сведения о развертывании клиентов в Configuration Manager |
См. в разделе Развертывание клиента Configuration Manager на серверах UNIX и Linux статьи Общие сведения о развертывании клиентов в Configuration Manager информацию о клиенте Configuration Manager для Linux и UNIX, включающую следующие сведения.
|
См. раздел "Требования к клиенту для серверов Linux и UNIX" статьи Поддерживаемые конфигурации в Configuration Manager (Поддерживаемые конфигурации в Configuration Manager), чтобы проверить, способен ли Configuration Manager поддерживать вашу версию Linux или UNIX. |
|
Содержит требования к сертификатам клиента Configuration Manager для Linux и UNIX. |
|
Планирование развертывания клиента для серверов Linux и UNIX |
Содержит сведения о развертывании клиента Configuration Manager на серверы Linux и UNIX. |
Установка клиентов на компьютерах UNIX в Configuration Manager и Linux |
Содержит сведения об установке клиента Configuration Manager на серверах Linux и UNIX. |
Дополнительные сведения о планировании обмена данными между компьютерами Linux и UNIX и серверами системы сайта Configuration Manager см. в разделе Планирование обмена данными с клиентами в Configuration Manager статьи Планирование обмена данными в Configuration Manager. |
|
Содержит сведения об использовании следующих функциональных возможностей Configuration Manager для управления клиентами под управлением Linux и UNIX:
|
|
Инвентаризация оборудования для Linux и UNIX в Configuration Manager |
Содержит сведения об использовании инвентаризации оборудования совместно с клиентами под управлением Linux и UNIX, включая следующее:
|
Развертывание программного обеспечения на серверах Linux и UNIX в Configuration Manager |
Содержит сведения о развертывании программного обеспечения на клиентах Linux и UNIX. |
Содержит сведения о мониторинге клиентов под управлением Linux и UNIX. |
Мобильные устройства
Следующие часто задаваемые вопросы касаются конкретно мобильных устройств в Configuration Manager.
Где находится документация по мобильным устройствам?
Лучше всего начать с раздела Управление мобильными устройствами с помощью Configuration Manager и Windows Intune.
Далее перечислены основные статьи, содержащие сведения о мобильных устройствах.
Раздел |
Дополнительные сведения |
---|---|
См. раздел Требования к мобильному устройству, чтобы проверить, может ли Configuration Manager поддерживать вашу среду мобильных устройств. |
|
Содержит требования к сертификатам, необходимым при установке клиента Configuration Manager на мобильных устройствах. При управлении мобильными устройствами, подключаемыми к Exchange Server, сертификаты в Configuration Manager не требуются. |
|
Содержит сведения о месте установки ролей систем сайта, необходимых для управления мобильными устройствами. |
|
Содержит сведения о том, как удалить данные организации с мобильных устройств. |
|
Общие параметры для мобильных устройств в Configuration Manager |
Содержит сведения о параметрах соответствия для мобильных устройств. |
Создание и развертывание приложений для мобильных устройств в Configuration Manager |
Содержит сведения о развертывании приложений для мобильных устройств. |
Содержит сведения об инвентаризации оборудования для мобильных устройств. |
|
Общие сведения об инвентаризации программного обеспечения в Configuration Manager |
Содержит сведения о сборе данных инвентаризации программного обеспечения для личных или принадлежащих организации мобильных устройств. |
Содержит сведения о развертывании параметров беспроводной сети на мобильных устройствах в организации. |
|
Содержит сведения о подготовке сертификатов проверки подлинности для мобильных устройств, чтобы пользователи могли легко получать доступ к ресурсам организации. |
|
Содержит сведения о том, как развертывать параметры VPN для пользователей в вашей организации. |
|
Технический справочник по файлам журналов в Configuration Manager |
Список файлов журналов, создаваемых при управлении мобильными устройствами в Мобильные устройства, см. в разделе Configuration Manager. |
При наличии в иерархии System Center 2012 Configuration Manager клиентов-устаревших мобильных устройств установка и настройка этих мобильных устройств аналогична процедуре, выполняемой в Configuration Manager 2007. Дополнительные сведения см. в статье Управление мобильными устройствами в Configuration Manager в библиотеке документации Configuration Manager 2007.
Очищается ли мобильное устройство дважды, если выполнить очистку мобильного устройства, зарегистрированного в Configuration Manager и обнаруженного коннектором Exchange Server?
Нет. В этом сценарии двойного управления Configuration Manager отправляет команду на очистку в политике клиента и с помощью коннектора Exchange Server, а затем выполняет мониторинг состояния очистки мобильного устройства. Как только Configuration Manager получает подтверждение очистки от мобильного устройства, вторая (ожидающая) команда на очистку отменяется, поэтому мольное устройство дважды не очищается.
Можно ли настроить коннектор Exchange Server для работы в режиме только для чтения?
Да. Если необходимо только обнаруживать мобильные устройства и получать от них данные инвентаризации в режиме только для чтения, можно применять набор командлетов, используемых учетной записью для подключения к серверу клиентского доступа Exchange. Для работы в режиме только для чтения необходимы следующие командлеты:
Get-ActiveSyncDevice;
Get-ActiveSyncDeviceStatistics;
Get-ActiveSyncOrganizationSettings;
Get-ActiveSyncMailboxPolicy;
Get-ExchangeServer;
Get-Recipient;
Set-ADServerSettings.
![]() |
---|
Когда коннектор Exchange Server использует этот ограниченный набор разрешений, нет возможности создавать правила доступа и очищать мобильные устройства. Для настройки мобильных устройств не будут использованы заданные параметры. Кроме того, Configuration Manager будет создавать оповещения о сообщения о состоянии, уведомляющие о невозможности выполнить операции, относящиеся к коннектору Exchange Server. |
Нужна ли мне рабочая или учебная учетная запись для использования соединителя Microsoft Intune?
Да. Перед установкой соединителя Microsoft Intune в Configuration Manager с пакетом обновления 1 (SP1) вы должны указать рабочую или учебную учетную запись.
Нужны ли специальные сертификаты, чтобы открыть доступ к приложениям для пользователей, имеющих мобильные устройства под управлением Windows RT, Windows Phone 8, iOS или Android?
Да. Чтобы пользователи могли устанавливать приложения на Windows RT, Windows Phone 8 или iOS, необходимо иметь в наличии конкретные сертификаты приложений. Предоставление доступа к приложениям для мобильных устройств под управлением Android не требует использования сертификатов.
Дополнительные сведения об указанных сертификатах см. в разделе Управление мобильными устройствами с помощью Configuration Manager и Windows Intune.
Нужен ли мне собственный PKI-сертификат для регистрации устройств с помощью Microsoft Intune?
Нет. Несмотря на то что соединитель Microsoft Intune использует PKI-сертификаты, Microsoft Intune запрашивает и устанавливает эти сертификаты автоматически, без участия пользователя.
Дополнительные сведения об указанных сертификатах см. в разделе Требования к PKI-сертификатам для Configuration Manager.
Приводит ли регистрация мобильных устройств с помощью соединителя Microsoft Intune к установке на них клиента Configuration Manager?
Нет. Windows RT и Windows Phone 8 содержат клиент управления, который используется Configuration Manager, а Configuration Manager управляет мобильными устройствами под управлением iOS путем прямого вызова API-интерфейсов.
Требуется ли соединитель Microsoft Intune для управления устройствами Android?
Нет. Этими устройствами можно управлять и без соединителя Microsoft Intune, например собирать сведения об инвентаризации оборудования и настраивать параметры, такие как пароли и перемещаемые профили, а также выполнять удаленную очистку устройств. Однако если требуется предоставить устройствам Android доступ к приложениям компании, то необходимо установить соединитель Microsoft Intune.
Могут ли пользователи использовать каталог приложений для установки приложений на свои мобильные устройства.
Нет. Регистрируемые с помощью Configuration Manager мобильные устройства поддерживают только обязательные приложения, поэтому пользователи не могут выбирать устанавливаемые приложения компании. Пользователи, мобильные устройства которых зарегистрированы в Microsoft Intune, устанавливают приложения организации с помощью портала организации. Однако, если эти приложения требуют одобрения, пользователи сначала должны запросить одобрение в каталоге приложений.
Удаленное управление
Ниже приведены ответы на часто задаваемые вопросы, касающиеся удаленного управления в Configuration Manager.
Включено ли удаленное управление по умолчанию?
По умолчанию удаленное управление отключено на клиентских компьютерах. Можно включить удаленное управление, используя параметр клиентов по умолчанию в иерархии, или с помощью настраиваемых параметров клиентов, применяемых к выбранным коллекциям.
Какие порты используются для удаленного управления?
В System Center 2012 Configuration Manager для удаленного управления используется только порт TCP 2701. Включив клиентский параметр удаленного управления, можно выбрать один из трех профилей брандмауэра, которые автоматически настраивают этот порт на клиентах Configuration Manager: Домен, Частный или Общий.
В чем разница между использованием списка "Разрешенные наблюдатели" и предоставлением пользователю роли безопасности "Оператор средств удаленного управления"?
Включение в список "Разрешенные наблюдатели" предоставляет пользователю с правами администратора разрешение "Удаленное управление" для компьютера, а роль безопасности ролевого администрирования "Оператор средств удаленного управления" дает пользователю с правами администратора возможность подключаться с помощью консоли Configuration Manager к сайту и управлять компьютерами с помощью средств удаленного управления, что будет сопровождаться отправкой сообщений аудита.
Можно ли отправить на компьютер команду CTRL+ALT+DEL в ходе сеанса удаленного управления?
Да. В окне удаленного управления Configuration Manager нажмите кнопку Действие и выберите команду Отправить сочетание клавиш Ctrl+Alt+Del.
Как узнать, что сотрудники службы поддержки используют удаленное управление?
Для этого служат следующие отчеты об удаленном управлении: Удаленное управление - все удаленно управляемые определенным пользователем компьютеры и Удаленное управление - Все сведения об удаленном управлении. Дополнительные сведения см. в статье Аудит использования удаленного управления в Configuration Manager.
Куда исчез компонент "Удаленное управление" панели управления на клиентах Configuration Manager?
Параметры удаленного управления клиентов System Center 2012 Configuration Manager теперь расположены в компоненте "Центр программного обеспечения" на вкладке Параметры.
Развертывание программного обеспечения
Следующие часто задаваемые вопросы связаны с управлением содержимым, обновлениями программного обеспечения, приложениями, пакетами и программами, сценариями и развертыванием операционной системы, которые требуются для поддержки последовательностей заданий и драйверов устройств в Configuration Manager.
Когда на точках распространения включено управление пропускной способностью сети, сжимает ли сервер распространяемое на них содержимое тем же самым способом, которым сжимаются данные при передаче между сайтами?
Нет, серверы сайта не сжимают содержимое, распространяемое по точкам распространения, на которых включено управление пропускной способностью сети. Сервер сайта отправляет точке распространения только требуемые файлы, в то время как при передаче данных между сайтами существует возможность повторной отправки уже существующих файлов, которые игнорируются конечным сервером сайта. Поскольку объем передаваемых данных становится меньше, все негативные аспекты, связанные с высокой нагрузкой на вычислительные мощности ЦП при сжатии и распаковке данных, как правило, перевешивают преимущества сжатия данных.
Что такое "приложение" и как оно используется?
Приложения System Center 2012 Configuration Manager содержат данные администрирования и данные каталога приложений, необходимые для развертывания пакета программного обеспечения или обновление программного обеспечения на компьютере или мобильном устройстве.
Что такое "тип развертывания" и как он используется?
Тип развертывания содержится в приложении и указывает файлы установки и метод, используемый Configuration Manager для установки программного обеспечения. Тип развертывания также содержит правила и параметры, указывающие необходимость и способ установки программного обеспечения на клиентских компьютерах.
Что такое "намерение развертывания" и как оно используется?
Намерение развертывания позволяет задать задачи развертывания и цели администратора. Например, пользователь с правами администратора может задать установку программного обеспечения на клиентских компьютерах или только сделать это ПО доступным для пользователей, чтобы они могли установить это ПО самостоятельно. Можно задать глобальное условие для регулярной проверки наличия обязательных приложений и их переустановки, если такие приложения были удалены.
Что такое "глобальное условие" и в чем его отличие от требования развертывания?
Глобальные условия — это условия, используемые требованиями и правилами установки. Требования и правила установки задают значение типа развертывания для глобального условия. Например, параметр "operating system =" — это глобальное условие, а "operating system = Win7" — требование и правило установки.
Как превратить развертывание приложения из обязательного в необязательное?
Чтобы сделать развертывание необязательным, укажите для параметра "Намерение развертывания" в типе развертывания приложения значение Доступно. Доступные приложения отображаются в каталоге приложений, откуда пользователи могут их установить.
Могут ли пользователи запрашивать приложения?
Да. Пользователи могут просматривать доступное программное обеспечение в каталоге приложений. Пользователь может запросить нужное приложение, которое после одобрения будет установлено на компьютер пользователя. Чтобы сделать развертывание необязательным, укажите для параметра "Намерение развертывания" в типе развертывания приложения значение Доступно.
Зачем следует использовать для развертывания программного обеспечения пакет и программу вместо развертывания приложения?
В некоторых случаях, таких как развертывание сценария, запускающегося на клиентском компьютере, но не устанавливающем программное обеспечение, использование пакета и программы является более подходящим.
Могут я выполнить развертывание Office таким образом, чтобы это ПО не только установилось локально на основном ПК пользователя, но и было доступным этому пользователю как виртуальное приложение с любого компьютера?
Да. Для приложения можно настроить несколько типов развертывания. Правила, задающие тип развертывания, позволяют указать способы, посредством которых приложение становится доступным для пользователя.
Помогает ли Configuration Manager определить, какие компьютеры использует пользователь, для применения функции сопоставления пользователей и устройств?
Да.Configuration Manager собирает статистику использования клиентских устройств, которую можно использовать для автоматического сопоставления пользователей и устройств или создания такого сопоставления вручную.
Можно ли изменить тип "Имитация развертывания приложения" на обычное развертывание приложения?
Нет. Необходимо создать новое развертывание, которое может включать дополнительные параметры расписания и взаимодействия с пользователем.
Если одно и то же приложение развертывается для пользователя и устройства, что имеет приоритет?
В данном случае применяются следующие правила.
Если оба развертывание имеют цель Доступно, будет установлено пользовательское развертывание.
Если оба развертывания имеют цель Обязательно, будет установлено развертывание с самым ранним сроком.
Если одно развертывание имеет цель Доступно, а другое — Обязательно, будет установлено развертывание с целью Обязательно.
![]() |
---|
Пользовательское развертывание, которое планируется установит�� в нерабочие часы, рассматривается как обязательное. |
Можно ли выполнить перенос существующих пакетов и программ из Configuration Manager 2007 в иерархию System Center 2012 Configuration Manager?
Да. Перенесенные пакеты и программы отображаются в узле Пакеты рабочей области Библиотека программного обеспечения. Можно также использовать мастер импорта пакетов из определения для импорта файлов определений пакетов Configuration Manager 2007 на сайт.
Включает ли термин "программное обеспечение" сценарии и драйверы?
Да. В System Center 2012 Configuration Manager термин "программное обеспечение" относится к обновлениям программного обеспечения, приложениям, сценариям, последовательностям задач, драйверам устройств, элементам конфигурации и шаблонам базовых конфигураций.
Что означает термин "развертывание на основе состояния" в System Center 2012 Configuration Manager?
В зависимости от намерения развертывания, указанного в типе развертывания приложения, System Center 2012 Configuration Manager периодически проверяет, что состояние приложения совпадает с указанным намерением. Например, если для приложения указан тип развертывания Требуется, Configuration Manager переустанавливает приложение, если оно было удалено. Для пары приложение-коллекция можно указать только один тип развертывания.
Есть ли необходимость немедленно начинать использовать приложения System Center 2012 Configuration Manager после миграции с Configuration Manager 2007?
Нет, можно продолжать развертывать пакеты и программы, перенесенные с сайта Configuration Manager 2007. Тем не менее, для пакетов и программ нельзя использовать некоторые новые функции System Center 2012 Configuration Manager, такие как требования и правила установки, зависимости и замены.
Если приложение, которое было развернуто для пользователя, установлено на нескольких устройствах, как оно сводится для пользователя?
Развертывание для пользователей или устройств сводится на основе худшего результата. Например, если на одном устройстве развертывание успешно выполнено, но требования приложения не были соблюдены на другом устройстве, то развертывание сводится как Требования не выполнены. Если ни одно из устройств пользователя не получило приложение, развертывание будет сведено как Неизвестно.
Есть ли краткие инструкции по установке каталога приложения?
Если нет необходимости использовать подключения по протоколу HTTPS (например, клиенты не подключаются через Интернет), можно использовать следующие инструкции.
Убедитесь, что имеются все необходимые компоненты для роли сайта "Каталог приложений". Дополнительные сведения см. в статье Необходимые условия для управления приложениями в Configuration Manager.
Установите следующие роли системы сайта "Каталог приложений" с использованием значений параметров по умолчанию:
Тточка веб-службы каталога приложений
Точка веб-сайта каталога приложений.
Настройте следующие параметры клиента устройства Агент компьютера, изменив значения по умолчанию или создав и назначив пользовательские параметры клиента.
Точка веб-сайта каталога приложений по умолчанию: Автоматическое обнаружение
Добавить веб-сайт каталога приложений по умолчанию в зону "Надежные узлы" браузера Internet Explorer: Да
Разрешения на установку: Все пользователи
Подробные инструкции см. в разделе Настройка каталога приложений и центра программного обеспечения в Configuration Manager.
Как часто сводится развертывание приложений?
Хотя можно настроить интервал формирования сводки развертываний приложений, по умолчанию применяются следующие значения.
Развертывания, которые были изменены за последние 30 дней, — 1 час.
Развертывания, которые были изменены от 31 до 90 дней назад, — 1 день.
Развертывание, измененные более 90 дней назад, — 1 неделя.
Можно изменить интервалы сводки развертываний приложений в диалоговом окне Средства формирования сводных данных по сообщениям о состоянии. Щелкните Средства формирования сводных данных по сообщениям о состоянии в узле Сайты рабочей области Администрирование, чтобы открыть это диалоговое окно.
Как обработка требований отличается для развертывания с действием установки и развертывания с действием удаления?
В большинстве случаев развертывание с действием Удалить всегда удаляет тип развертывания при его обнаружении, если только тип клиента не отличается. Так, при развертывании приложения для мобильных устройств с действием Удалить на настольном компьютере развертывание завершится со сбоем в состоянии Требования не выполнены, так как удаление невозможно выполнить принудительно.
Что произойдет, если на компьютере проводится имитация развертывания и стандартное развертывание одного и того же приложения?
Хотя провести имитацию и стандартное развертывание приложения в одной коллекции невозможно, можно выбрать компьютер для обоих видов развертывания, если они направлены в разные коллекции, к которым относится компьютер. В этом сценарии для обоих развертываний компьютер выдает результаты стандартного развертывания. Это объясняет, почему можно видеть состояние развертывания для имитации (например, Выполняется или Ошибка), которое обычно доступно только для стандартного развертывания.
Почему появляется сообщение об ошибке с нехваткой прав на устройстве Windows Embedded при попытке установить ПО из центра программного обеспечения?
Устанавливать приложения на устройствах Windows Embedded можно только при выключении фильтра записи. При попытке установить приложение на устройстве Windows Embedded с включенными фильтрами записи появляется сообщение об ошибке о нехватке прав для установки приложения, и установка завершается сбоем.
Необходимо ли использовать коллекции или требования к приложениям для управления развертываниями приложений?
В Configuration Manager 2007 вам приходилось использовать коллекции для определения устройств, на которых следует установить программное обеспечение, такое как приложения, последовательности задач и обновления программного обеспечения. В System Center 2012 Configuration Manager вы должны продолжать использовать коллекции для последовательностей задач, но для приложений теперь можно использовать правила требований как способ указания устройств, на которых следует установить программное обеспечение. Например, можно развернуть приложение в коллекции Все клиенты — настольные компьютеры и серверы, но включить правило требования, которое указывает, что приложение должно быть установлено только на компьютерах с Windows 8. В обновлениях программного обеспечения уже встроена эта возможность требований, так что настраивать ее специально не требуется.
Хотя определение требований в рамках развертывания приложения обычно требует большего объема подготовительных работ, в более длительной перспективе это оправдано, поскольку уменьшает административные расходы на обслуживание, использование и поиск большого количества коллекций. Кроме того, требования оцениваются клиентом при развертывании, в то время как коллекции на основе запроса оцениваются периодически и часто зависят от результатов коллекции инвентаризации оборудования, которая может запускаться только раз в неделю. Другая особенность в случае наличия многих коллекций со сложными правилами запроса заключается в том, что оценка коллекции может привести к значительной загрузке процессора на сервере сайта.
Таким образом, для большинства развертываний приложений рекомендуется, вместо коллекций, использовать правила требований. Продолжайте использовать коллекции для последовательности задач, пакетов и программ, для целей тестирования и одноразового развертывания приложений.
Можно ли использовать списки обновлений в System Center 2012 Configuration Manager?
Нет. Группы обновлений программного обеспечения являются новой функцией в System Center 2012 Configuration Manager, они заменяют списки обновлений, которые использовались в Configuration Manager 2007.
Что такое "группа обновлений" и как она используется?
Группы обновлений программного обеспечения более предоставляют эффективный способ организации обновления в используемой среде. Можно вручную добавить обновления ПО в группу обновлений; можно автоматически добавлять обновления в новую или существующую группу обновлений с помощью правила автоматического развертывания. Развертывать группу обновлений также можно вручную или автоматически с помощью правила автоматического развертывания. После развертывания группы обновлений ПО можно добавить в эту группу новые обновления, и они будут автоматически развернуты.
Имеются ли в System Center 2012 Configuration Manager правила автоматического одобрения, аналогичные правилам служб WSUS?
Да. Можно создать правила автоматического развертывания для автоматического одобрения и развертывания обновлений программного обеспечения, соответствующих указанным условиям поиска.
Какие изменения были сделаны в System Center 2012 Configuration Manager для управления заменяемыми обновлениями программного обеспечения?
Для заменяемых обновлений в Configuration Manager 2007 автоматически истекал срок действия в процессе полной синхронизации обновлений ПО для сайта. В System Center 2012 Configuration Manager можно настроить автоматическое окончание срока действия заменяемых обновлений программного обеспечения в процессе полной синхронизации обновлений ПО, как и в Configuration Manager 2007. Можно также указать срок в месяцах, после которого срок действия заменяемого обновления ПО истечет. Это позволяет развертывать заменяемое обновление ПО в процессе проверки и ободрения заменяющего обновления ПО в используемой среде.
Как заменяемые и просроченные обновления ПО удаляются в System Center 2012 Configuration Manager?
System Center 2012 Configuration Manager может автоматически удалять просроченные и заменяемые обновления. Рассмотрим следующие сценарии.
Обновления ПО с истекшим сроком действия, не связанные с развертыванием, автоматически удаляются каждые 7 дней посредством задачи обслуживания сайта.
Обновления ПО с истекшим сроком действия, связанные с развертыванием, не удаляются автоматически посредством задачи обслуживания сайта.
Заменяемые обновления ПО, для которых указано, что их срок действия не истекает в течение заданного времени, не удаляются посредством задачи обслуживания сайта.
Можно удалить обновления ПО с истекшим сроком действия из всех групп обновлений ПО и развертываний обновлений ПО, чтобы они были удалены автоматически. Для этого выполните обновлений ПО с истекшим сроком действия, используйте изменение членства и удалите найденные обновления ПО из всех групп обновления ПО, членами которых они являются.
Что в Configuration Manager означают значки групп обновления программного обеспечения?
Значки групп обновлений программного обеспечения различаются в следующих случаях:
если группа обновлений программного обеспечения содержит одно или несколько обновлений ПО с истекшим сроком действия, на значке группы отображается черный символ "X";
если группа обновлений программного обеспечения не содержит обновления ПО с истекшим сроком действия, но содержит одно или несколько заменяемых обновлений ПО, на значке группы отображается желтый символ звездочки;
если группа обновлений программного обеспечения не содержит обновления ПО с истекшим сроком действия и заменяемые обновления, на значке группы отображается зеленый символ звездочки.
Как вычисляется отображаемый процент соответствия при просмотре состояния развертывания приложений в узле "Развертывания" рабочей области "Мониторинг"?
Процент соответствия (% соответствия) вычисляется путем суммирования числа пользователей или устройств с состоянием развертывания Успех с числом устройств с состоянием развертывания Требования не выполнены и деления этой суммы на количество пользователей или устройств, к��торым было отправлено развертывание.
При мониторинге развертывания приложения числа, отображаемые в разделе "Статистика выполнения", не соответствуют числам, отображаемых в области "Просмотр состояния". По каким причинам это может происходить?
Различие этих показателей может быть вызвано следующими причинами.
Статистика выполнения — сводная, а данные в области Просмотр состояния обновляются динамически — выберите развертывание в узле Развертывания рабочей области Мониторинг и затем на вкладке Главная в группе Развертывание щелкните Сформировать сводку. Обновите сведения в консоли Configuration Manager. После завершения сводки обновленная статистика выполнения отобразится к консоли Configuration Manager.
Приложение содержит несколько типов развертывания. Статистика выполнения содержит одно состояние для приложения, а область Просмотр состояния описывает состояние всех типов развертывания для приложения.
Клиент обнаружил ошибку. Он смог отправить отчет о состоянии для приложения, но не для типов развертывания, содержащихся в приложении. Вы можете использовать отчет Ошибки инфраструктуры приложений для устранения неполадок в этом сценарии.
Почему при просмотре отчета "Сводка по использованию точки распространения" в столбце "Доступ клиентов (уникальных)" отображается количество клиентов, которое превышает ожидаемое?
Когда точка распространения по запросу загружает содержимое из исходной точки распространения, этот доступ учитывается в данном отчете как клиентский доступ.
Почему значение "Отправлено (МБ)" в отчете "Сводка по использованию точки распространения" не всегда отражает фактический объем развернутых данных?
Отчет не отслеживает количество байт, отправленных в многоадресной рассылке.
Можно ли развертывать операционные системы с DVD-диска или флэш-накопителя?
Да. Можно использовать такой носитель, как компакт-диск, DVD-диск или USB-устройство флэш-памяти, для записи образа операционной системы и ее развертывания. Носителями развертывания могут быть загрузочные носители, автономные носители и предварительно подготовленные носители. Дополнительные сведения см. в статье Планирование развертываний операционных систем с носителя в Configuration Manager.
Можно ли при обновлении операционной системы сохранить данные пользователей, чтобы они могли использовать все свои файлы, данные и настройки при входе в новую операционную систему?
Да. При развертывании операционной системы можно выполнить дополнительные действия для сбора и восстановления пользовательской среды. Извлеченные данные могут храниться на точке переноса состояния или на компьютере, на котором развертывается операционная система. Дополнительные сведения см. в статье Управление пользовательской средой с использованием Configuration Manager.
Можно ли развертывать операционные системы на компьютерах, не управляемых средствами Configuration Manager?
Да. Такие компьютеры называются неизвестными. Дополнительные сведения о развертывании операционных систем на неизвестных компьютерах см. в статье Управление развертыванием на неизвестные компьютеры в Configuration Manager.
Можно ли при развертывании операционной системы на нескольких компьютерах оптимизировать отправку образа операционной системы на конечные компьютеры?
Да. Можно использовать многоадресное развертывание, тем самым ведя одновременную отправку данных нескольким клиентам Configuration Manager, а не только отправку копии данных каждому клиенту по отдельному каналу. Дополнительные сведения см. в статье Планирование стратегии многоадресной рассылки в Configuration Manager.
Endpoint Protection
Ниже приведены ответы на часто задаваемые вопросы, относящиеся к компоненту Endpoint Protection в Configuration Manager.
Какие изменения, связанные с компонентом Endpoint Protection, были сделаны в System Center 2012 Configuration Manager?
Компонент Endpoint Protection полностью интегрирован с System Center 2012 Configuration Manager и больше не требует отдельной установки. Кроме того, в компоненте Endpoint Protection добавлен ряд новых возможностей и усовершенствований. Дополнительные сведения см. в разделе Endpoint Protection статьи Новые возможности в System Center 2012 Configuration Manager.
Можно ли разворачивать определения с помощью точек распространения Configuration Manager?
Да, определения Endpoint Protection можно разворачивать с помощью обновлений ПО Configuration Manager. Дополнительные сведения см. в разделе Настройка Endpoint Protection в Configuration Manager.
В System Center 2012 Endpoint Protection оповещения о вредоносных программах работают быстрее, чем в Forefront Endpoint Protection 2010?
Да, System Center 2012 Endpoint Protection использует оповещения Configuration Manager, чтобы быстрее уведомлять администраторов об обнаружении вредоносных программ на клиентских компьютерах.
Какие антивредоносные решения может удалять Endpoint Protection?
Список антивирусных решений, которые Configuration Manager может автоматически удалить при установке клиента Endpoint Protection, см. в разделе Endpoint Protection статьи О параметрах клиентов в Configuration Manager. Дополнительные сведения о том, как настроить в Endpoint Protection удаление антивредоносных решений, см. в статье Настройка Endpoint Protection в Configuration Manager.