Настройка компонентов сайта в Configuration Manager
Применимо к:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
Компоненты сайта настраиваются для управления поведением ролей систем сайта, а также поведением отчетов о состоянии сайта. Конфигурации ролей системы сайта применяются к каждому экземпляру роли системы сайта на определенном сайте. Настройка таких конфигураций должна выполняться на каждом сайте отдельно, и не может применяться к нескольким сайтам.
Настройка компонентов сайта для Configuration Manager
Компоненты сайта настраиваются для управления поведением ролей систем сайта, а также поведением отчетов о состоянии сайта. Конфигурации ролей системы сайта применяются к каждому экземпляру роли системы сайта на определенном сайте. Настройка таких конфигураций должна выполняться на каждом сайте отдельно, и не может применяться к нескольким сайтам.
Используйте следующую процедуру для выбора компонента сайта, настраиваемого для определенного сайта.
Чтобы изменить компоненты сайта на сайте
-
В консоли Configuration Manager щелкните элемент Администрирование.
-
В рабочей области Администрирование разверните узел Конфигурация сайта и выберите Сайты.
-
Выберите сайт, содержащий компоненты, которые требуется настроить.
-
На вкладке Главная в группе Параметры выберите Настройка компонентов сайта, после чего выберите компонент сайта, который требуется настроить.
Параметры компонентов сайта
Многие настройки компонентов сайта являются интуитивно понятными; для некоторых из них в диалоговых окнах отображаются дополнительные сведения. Следующие разделы содержат дополнительные сведения о параметрах, о которых, возможно, потребуется получить больше информации в процессе настройки.
Свойства компонента точки средства проверки работоспособности системы
Эти параметры конфигурации следует настраивать только в том случае, если на сайте, на котором будет использоваться защита доступа к сети для обновлений программного обеспечения, будут установлены точки средства проверки работоспособности системы.
Параметр конфигурации |
Описание |
||
---|---|---|---|
Интервал между запросами (в минутах) |
Указывает в минутах, как часто точки средств проверки работоспособности системы получают у доменных служб Active Directory и сохраняют в кэше ссылки на состояние работоспособности Configuration Manager. Эти сведения поступают при обращении к глобальному каталогу по протоколу LDAP. Чем ниже это значение, тем быстрее средство проверки работоспособности системы обнаружит изменения в политиках NAP Configuration Manager. Тем не менее, скорее всего, окажутся несоответствующими, несмотря на то, что у них есть все необходимые обновления программного обеспечения, указанные в политиках NAP Configuration Manager. Если в данном сценарии политики на сервере политики сети настроены на предоставление несоответствующим клиентам ограниченного сетевого доступа, клиенты не будут иметь полного доступа к сети, пока они не загрузят политики NAP Configuration Manager, повторно оценят свое соответствие, а затем отправят точке средства проверки работоспособности системы новое сообщение о состоянии работоспособности. Этот процесс может занять несколько минут. Чем выше это значение, тем ниже вероятность, что клиенты будут считаться несоответствующими при наличии у них всех требуемых обновлений программного обеспечения, указанных в политиках NAP Configuration Manager. При таком сценарии клиенты не рискуют получить ограниченный сетевой доступ для загрузки своих политик NAP Configuration Manager и переоценки соответствия. Тем не менее, боле высокие значения могут означать, что клиенты могут считаться соответствующими, даже если они не оценили соответствия с последними политиками NAP Configuration Manager. Для снижения вероятности ограниченного сетевого доступа у клиентов с выбранными обновлениями программного обеспечения, но чтобы гарантировать, что результаты соответствия основаны на последних политиках NAP Configuration Manager, следует указать для этого параметра значение, равное удвоенному значению, указанному для Интервала опроса политики клиента (по умолчанию значение этого интервала равно одному часу). Можно указать значение от 1 до 10080 минут, а значение по умолчанию — 120 минут. |
||
Период действия (в часах) |
Указывает длительность периода в часах, в течение которого сохраненное в кэше состояние работоспособности клиента будет принято как соответствующее точками средства проверки работоспособности системы. Если состояние работоспособности клиента старше, чем период действия, точка средства проверки работоспособности системы вернет серверу политики сети данные о несовместимом состоянии работоспособности. В данном сценарии если политики на сервере политики сети требуют соответствия, клиент принуждается у переоценке своего статуса соответствия и предоставлению нового состояния работоспособности. Таким образом, большая длительность периода приводит к ускорению обработки (и снижению времени соединений), но сведения о соответствии могут оказаться устаревшими. Можно указать значение от 1 до 168 часов, а значение по умолчанию — 26 часов.
|
||
Дата создания (в формате UTC) должна быть более поздней, чем |
Указывает, нужно ли гарантировать, что состояние работоспособности клиента создано после указанной даты и времени (по Гринвичу). После выбора этого варианта, выберите дату и время. Для даты и времени нельзя указывать значения в будущем, но только в прошлом или текущую дату и время. Задание этого параметра полезно, если только что настроена новая политика защиты доступа к сети (NAP) Configuration Manager, и есть обязательное требование, что обновление программного обеспечения, выбранное в политике, включено в оценку, независимо от периода действия. По умолчанию этот параметр отключен. |
||
Назначение леса Active Directory |
Указывает, что сервер сайта и точки средства проверки работоспособности системы для данного сайта находятся не в одном и том же лесу Active Directory. Чтобы настроить компонент точки проверки работоспособности систем для этой среды, необходимо определить, в каких лесах находятся точки проверки работоспособности систем, выяснить, существуют ли между ними отношения доверия, и принять решение о том, какой лес будет публиковать ссылки на состояние работоспособности Configuration Manager. Лес Active Directory, публикующий ссылки на состояние работоспособности, должен быть расширен с помощью расширений схемы Configuration Manager, серверы сайта должны публиковать данные в Active Directory, а для контейнера System Management в Active Directory должны быть настроены соответствующие разрешения. Эти зависимости Active Directory могут повлиять на решение о том, какой лес будет использоваться для публикации ссылок на состояние работоспособности Configuration Manager. В следующих сценариях отражены четыре основные конфигурации, при которых защита доступа к сети в Configuration Manager охватывает несколько лесов Active Directory. Используйте эти сценарии, чтобы определить, какие леса Active Directory будут публиковать ссылки на состояние работоспособности.
|
||
Учетная запись публикации ссылок на состояние работоспособности |
Указывает учетную запись пользователя Microsoft Windows в выделенном лесу Active Directory, если выполняется одно из указанных ниже условий.
|
||
Учетная запись запросов на ссылки на состояние работоспособности |
Указывает учетную запись пользователя Windows в выделенном лесу Active Directory, если выполняется одно из указанных ниже условий.
|
Свойства компонента распространения программного обеспечения
Параметр конфигурации |
Описание |
||||
---|---|---|---|---|---|
Учетная запись доступа к сети |
Укажите учетную запись пользователя Windows, которая будет использоваться для доступа к сети, когда клиентским компьютерам или доменам без доверия будет требоваться доступ к сетевым ресурсам.
Хотя клиентские компьютеры Configuration Manager используют локальную системную учетную запись для выполнения большей части клиентских операций Configuration Manager на компьютере, локальная системная учетная запись не может использоваться для доступа к сетевым ресурсам. Например, локальная системная учетная запись не позволяет компьютеру проходить проверку подлинности на точках распространения, чтобы данный компьютер мог установить подключение и загрузить программное обеспечение. В этих сценариях клиенты из доверенных доменов используют учетную запись <имя_компьютера>$ для доступа к сетевым ресурсам. Компьютеры, которые не могут использовать учетную запись <имя_компьютера>$ для проверки подлинности компьютера, могут использовать для сетевого доступа указанную учетную запись пользователя Windows. При развертывании операционной системы также может возникнуть необходимость указания учетной записи пользователя Windows для использования в качестве учетной записи сетевого доступа. Причина этого заключается в том, что компьютер, на котором устанавливается операционная система, не имеет учетной записи, которую можно было бы использовать для доступа к содержимому в сети.
Для System Center 2012 R2 Configuration Manager и более поздних версий: Теперь для каждого сайта можно указывать несколько учетных записей сетевого доступа. Когда клиенты пытаются получить доступ к содержимому, а использовать локальную учетную запись компьютера не удается, они сначала воспользуются последней учетной записью сетевого доступа, с помощью которой было установлено успешное подключение.Configuration Manager поддерживает добавление до десяти учетных записей сетевого доступа. |
Свойства компонента точки обновления программного обеспечения
Дополнительные сведения о настройке параметров компонента точки обновления программного обеспечения см. в разделе Настройка обновления программного обеспечения в Configuration Manager.
Свойства компонента точки управления
Параметр конфигурации |
Описание |
||
---|---|---|---|
Точки управления |
Указывает точки управления на сайте Configuration Manager для публикации в доменных службах Active Driectory. Клиенты Configuration Manager используют точки управления для нахождения служб, чтобы получить такие сведения о сайте, как членство в группе границ и параметры выбора PKI-сертификатов, а также чтобы найти другие точки управления на сайте и точки распространения, с которых можно загружать программное обеспечение. Клиенты также используют точки управления для назначения сайтов и загрузки политики сайтов, а также для отправки своих клиентских сведений. Публикация точек управления в доменных службах Active Directory – наиболее надежный метод с точки зрения нахождения точек управления клиентами, поэтому, как правило, следует всегда выбирать публикацию всех действующих точек управления в доменных службах Active Directory. Вместе с тем, данный метод нахождения служб требует расширения схемы для Configuration Manager, наличия контейнера System Management с соответствующими разрешениями безопасности для публикации в нем данных сервера сайта, настройки сайта Configuration Manager на публикацию в доменных службах Active Driectory, а также нахождения клиентов в том же лесу Active Directory, что и лес сервера сайта. Если клиенты в интрасети не могут использовать доменные службы Active Driectory для нахождения точек управления, следует использовать публикацию в DNS. |
||
Публикация в DNS выбранных точек управления из интрасети |
Выберите этот вариант, если клиенты в интрасети не могут найти точки управления в доменных службах Active Directory, но могут найти точку управления в назначенном им сайте с помощью записи ресурса расположения службы DNS (SRV RR). Чтобы в Configuration Manager реализовать публикацию точек управления из интрасети в DNS, необходимо обеспечить соответствие всем перечисленным ниже условиям.
Если клиенты Configuration Manager не могут использовать доменные службы Active Directory или DNS для нахождения точек управления в интрасети, происходит их откат к использованию WINS. Первая точка управления, устанавливаемая для сайта, автоматически публикуется в WINS, если она настроена на прием подключений клиентов по протоколу HTTP в интрасети. |
Свойства компонента точки аппаратного контроллера управления
Важно |
---|
Параметры конфигурации компонента аппаратного контроллера управления можно сохранить только в том случае, если на сайте установлена хотя бы одна точка регистрации. |
Дополнительные сведения о параметрах настройки компонента точки использования аппаратного контроллера управления см. в разделе Шаг 5. Настройка компонента использования аппаратного контроллера управления.
Оценка членства в коллекции
Примечание |
---|
Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий: |
Эта задача предназначена для изменения интервала оценки изменений коллекции. Оценка изменений коллекции обновляет членство в коллекции только для новых и измененных ресурсов.
D Configuration Manager без пакетов обновления оценка членства в коллекции настраивается как задача обслуживания сайта. Дополнительные сведения см. в разделе Планирование задач обслуживания в Configuration Manager статьи Планирование операций сайта в Configuration Manager.