关于 Configuration Manager 中的客户端设置
适用对象:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
System Center 2012 Configuration Manager 中的所有客户端设置在“管理”工作区中所有“客户端设置”节点中的 配置管理器 控制台进行管理。 系统随 配置管理器 一起提供了一组默认设置。 如果修改默认的客户端设置,则这些设置将应用于层次结构中的所有客户端。 你也可以配置自定义客户端设置,当将这些设置分配给集合时,它们将替代默认客户端设置。 有关如何配置客户端设置的信息,请参阅 如何在 Configuration Manager 中配置客户端设置。
许多客户端设置具有自解释性。 使用下列部分获取有关在配置之前可能需要一些信息的客户端设置的详细信息。
设备的客户端设置:
后台智能传输
客户端策略
符合性设置
计算机代理
计算机重新启动
Endpoint Protection
硬件清单
按流量计费的 Internet 连接
网络访问保护(NAP)
电源管理
远程工具
软件部署
软件清单
软件更新
用户和设备相关性
用户的客户端设置:
移动设备
注册
用户和设备相关性
设备的客户端设置
使用下列部分获取有关客户端设备设置的信息。
后台智能传输
设置名 |
更多信息 |
---|---|
限制 BITS 后台传输的最大网络带宽 |
如果将此选项配置为“True”或“是”,则 BITS 带宽限制将由 配置管理器 客户端使用。 |
限制时段开始时间 |
用本地时间指定 BITS 限制时段将开始的开始时间。 |
限制时段结束时间 |
用本地时间指定 BITS 限制时段将结束的结束时间。 如果此值与“限制时段开始时间”相同,则始终启用 BITS 限制。 |
限制时段期间的最大传输速率(Kbps) |
指定 配置管理器 客户端在指定的 BITS 限制时段内可以使用的最大传输速率 (Kbps)。 |
允许 BITS 在限制时段外下载 |
选择此选项以允许 BITS 在限制时段外下载。 此选项允许 配置管理器 客户端在指定的时段之外使用单独的 BITS 设置。 |
限制时段外的最大传输速率(Kbps) |
指定 配置管理器 客户端在指定的 BITS 限制时段外将使用的最大传输速率 (Kbps)。 只有选择允许在指定的时段之外使用 BITS 限制时才可以配置此选项。 |
客户端策略
设置名 |
更多信息 |
||
---|---|---|---|
客户端策略轮询间隔(分钟) |
对于不带 Service Pack 的 配置管理器:指定客户端计算机下载客户端策略的频率。 仅适用于 System Center 2012 Configuration Manager SP1 和 System Center 2012 R2 Configuration Manager:指定以下 配置管理器 客户端下载客户端策略的频率:
|
||
在客户端上启用用户策略轮询 |
将此设置配置为“True”或“是”并且 配置管理器 发现了用户,则计算机上的 配置管理器 客户端将接收以登录的用户为目标的应用程序和程序。 有关如何发现用户的详细信息,请参阅为计算机、用户或组配置 Active Directory 发现主题中的在 Configuration Manager 中配置发现部分。 由于应用程序目录从站点服务器接收可供用户使用的软件的列表,因此不必将此设置配置为“真”或“是”,用户便可以从应用程序目录中查看和请求应用程序。 但是,如果此设置为“假”或“否”,则在用户使用应用程序目录时以下各项将不工作:
此外,如果此设置为“假”或“否”,则用户将不会收到为用户部署的所需应用程序,也不会收到用户策略中包含的任何其他管理操作。 如果用户的计算机在 Intranet 和 Internet 上,则此设置适用于用户;如果你也想对 Internet 启用用户策略,则必须将此设置配置为“真”或“是”。 |
||
启用来自 Internet 客户端的用户策略请求 |
如果为基于 Internet 的客户端管理配置客户端和站点,并且将此选项配置为“真”或“是”且以下两个条件都适用,则当用户的计算机在 Internet 上时,用户将收到用户策略:
如果将此选项保留为“假”或“否”,或者任何一个条件失败,则 Internet 上的计算机将仅收到计算机策略。 在此情况下,用户仍然能够查看、请求和安装基于 Internet 的应用程序目录中的应用程序。 如果此设置为“假”或“否”,但“在客户端上启用用户策略轮询”配置为“真”或“在客户端上启用用户策略”配置为“是”,则在计算机连接到 Intranet 之前,用户将不会收到用户策略。 有关在 Internet 上管理客户端的详细信息,请参阅 规划基于 Internet 的客户端管理 主题中的 在 Configuration Manager 中规划通信 部分。
|
符合性设置
设置名 |
更多信息 |
---|---|
计划符合性评估 |
单击“计划”以创建将在用户部署配置基线时向用户显示的默认计划。 可以在“部署配置基线”对话框中为每个基线配置此值。 |
启用用户数据和配置文件 |
适用于 System Center 2012 Configuration Manager SP1 和更高版本: 如果想要向层次结构中的 Windows 8 计算机部署用户数据和配置文件配置项目,请选择“是”。 有关用户数据和配置文件的详细信息,请参阅 如何在 Configuration Manager 中创建用户数据和配置文件配置项目。 |
计算机代理
设置名 |
更多信息 |
||
---|---|---|---|
默认应用程序目录网站点 |
配置管理器 使用此设置将用户连接到软件中心中的应用程序目录。 你可以通过 NetBIOS 名称或 FQDN 指定承载应用程序目录网站点的服务器、指定自动检测,或者指定自定义部署的 URL。 在大多数情况下,自动检测是最佳选择,因为它具有下列优点:
自动检测不保证将为客户端提供与其最接近的应用程序目录网站点。 由于以下原因,你可能决定不使用“自动检测”:
如果指定应用程序目录网站点而不是使用自动检测,请指定 NetBIOS 名称而不是 Intranet FQDN,以帮助减少在用户连接到 Intranet 上的应用程序目录时提示用户输入凭据的可能性。 要使用 NetBIOS 名称,必须应用下列条件:
通常,当 URL 包含 FQDN 时会提示用户输入凭据,但当 URL 为 NetBIOS 名称时不会。 当用户从 Internet 进行连接时,应该始终提示用户,因为此连接必须使用 Internet FQDN。 如果当用户在 Internet 上时提示用户输入凭据,请确保运行应用程序目录网站点的服务器可以连接到用户帐户的域控制器,以便可以使用 Kerberos 对用户进行身份验证。
|
||
向 Internet Explorer 受信任的站点区域添加默认应用程序目录网站 |
如果将此选项配置为“真”或“是”,则当前默认应用程序目录网站 URL 会自动添加到客户端上 Internet Explorer 的受信任的站点区域中。 此设置确保不启用 Internet Explorer 的“保护模式”设置。 如果启用“保护模式”,则 配置管理器 客户端可能无法安装应用程序目录中的应用程序。 默认情况下,受信任的站点区域还支持应用程序目录用户登录,这需要 Windows 身份验证。 如果将此选项保留为“False”,则 配置管理器 客户端可能无法从应用程序目录安装应用程序,除非在客户端使用的应用程序目录 URL 的另一个区域中配置这些 Internet Explorer 设置。
|
||
允许 Silverlight 应用程序在提升的信任模式下运行 |
仅适用于 System Center 2012 R2 Configuration Manager 和 System Center 2012 Configuration Manager SP1: 如果用户运行 配置管理器 SP1 或 System Center 2012 R2 Configuration Manager 客户端并使用应用程序目录,则此设置必须配置为“是”。 如果更改此设置,则当用户下次加载其浏览器或刷新其当前打开的浏览器窗口时,更改将生效。 有关此设置的详细信息,请参阅 Microsoft Silverlight 5 的证书以及应用程序目录所需的提升的信任模式主题中的 在 Configuration Manager 中管理应用程序的安全和隐私部分。 |
||
软件中心中显示的组织名称 |
键入用户在软件中心中看到的名称。 此品牌信息有助于用户将此应用程序识别为受信任的源。 |
||
安装权限 |
配置用户启动软件、软件更新和任务序列安装的方式:
|
||
重新启动时挂起 Bitlocker PIN 项 |
如果在计算机上配置了 BitLocker PIN 条目,则在软件安装之后重启计算机时,此选项可以略过输入 PIN 的要求。
|
||
代理扩展管理应用程序和软件更新的部署(不带 配置管理器 Service Pack) 附加的软件管理应用程序和软件更新的部署(System Center 2012 R2 Configuration Manager 和 配置管理器 SP1) |
只有在下列条件之一成立时才启用此选项:
|
||
PowerShell 执行策略 |
配置 配置管理器 客户端运行 Windows PowerShell 脚本的方式。 这些脚本经常用于检测配置项目中的符合性设置,但也可以在开发过程中作为标准脚本发送。
此选项至少需要 Windows PowerShell 版本 2.0,并且默认值在不带 service pack 的 配置管理器 中为“受限”,在 System Center 2012 R2 Configuration Manager 和 System Center 2012 Configuration Manager SP1 中为“已全部签名”。
|
||
禁用截止时间随机化 |
仅适用于 System Center 2012 Configuration Manager SP1 和 System Center 2012 R2 Configuration Manager。 此设置确定在达到截止时间时客户端是否使用长达两个小时的激活延迟来安装所需的软件更新。 默认情况下,激活延迟处于禁用状态。 对于虚拟桌面基础结构 (VDI) 情况,此延迟可有助于为具有运行 配置管理器 客户端的多个虚拟机的计算机分发 CPU 处理以及数据传输。 即使不使用 VDI,如果许多客户端同时安装相同的更新,那么这也可能会在站点服务器上负面增加 CPU 使用率,减慢分发点的速度,以及大大减小可用网络带宽。 如果在达到配置的截止时间时必需毫不延迟地安装所需的软件更新,请对此设置选择“是”。 |
计算机重新启动
如果指定这些计算机重启设置,请确保重启临时通知间隔的值与最终倒计时间隔的值的持续时间比应用于计算机的最短维护时段还短。
有关维护时段的详细信息,请参阅如何使用维护时段在配置管理器。
Endpoint Protection
设置名 |
更多信息 |
||
---|---|---|---|
在客户端计算机上管理 Endpoint Protection 客户端 |
如果想要在你的层次结构中的计算机上管理现有的 Endpoint Protection 客户端,请选择“True”或“是”。 如果已经安装了 Endpoint Protection 客户端并且想要使用 配置管理器 来管理它,请选择此选项。 此外,如果想要创建脚本来卸载现有反恶意软件解决方案、安装 Endpoint Protection 客户端以及使用 配置管理器 应用程序或包和程序来部署此脚本,请选择此选项。 |
||
在客户端计算机上安装 Endpoint Protection 客户端 |
选择“True”或“是”,以在尚未安装该客户端的客户端计算机上安装和启用 Endpoint Protection 客户端。
|
||
安装 Endpoint Protection 之前,自动删除以前安装的反恶意软件 |
选择“真”或“是”以卸载现有反恶意软件。
如果尝试在计算机上安装 Endpoint Protection 客户端,并且不支持卸载现有恶意软件解决方案,则 Endpoint Protection 客户端安装将失败。 在这种情况下,可以使用应用程序管理来卸载现有反恶意软件解决方案,安装 Endpoint Protection 客户端,然后使用“在客户端计算机上管理 Endpoint Protection 客户端”客户端设置,以使 配置管理器 管理新安装的 Endpoint Protection 客户端。 |
||
对于带有写入筛选器的 Windows Embedded 设备,提交 Endpoint Protection 客户端安装(需要重新启动) |
仅适用于 System Center 2012 Configuration Manager SP1 和 System Center 2012 R2 Configuration Manager。 选择“是”以对 Windows Embedded 设备禁用写入筛选器并重启该设备。 这会在设备上执行安装。 如果指定“否”,则在临时覆盖区上安装客户端,重启设备时会清除此临时覆盖区。 在此情况下不会提交 Endpoint Protection 客户端,直到另一个安装对设备执行更改为止。 此为默认设置。 |
||
在安装 Endpoint Protection 客户端后,禁止任何要求的计算机重启 |
如果在安装 Endpoint Protection 客户端后需要,请选择“True”或“是”,以禁止计算机重启。
|
||
允许用户将要求的重新启动推迟一段时间,以完成 Endpoint Protection 安装(小时) |
如果在安装 Endpoint Protection 客户端后需要计算机重启,请指定用户可以延迟计算机重启的小时数。 此选项只有“安装 Endpoint Protection 客户端后禁止任何要求的计算机重启”选项设置为“False”时才可以进行配置。 |
||
禁用替代源(例如 Windows 更新、Microsoft Windows Server Update Services 或 UNC 共享)来更新客户端计算机的初始定义 |
如果希望 配置管理器 仅在客户端计算机上安装初始定义更新,请选择“True”或“是”。 此设置可有助于在初次安装定义更新期间避免不必要的网络连接以及减小网络带宽。 |
硬件清单
设置名 |
更多信息 |
||
---|---|---|---|
最大自定义 MIF 文件大小(KB) |
指定将在硬件清单周期过程中从客户端收集的每个自定义管理信息格式 (MIF) 文件所允许的最大大小,以千字节 (KB) 为单位。 如果任何 MIF 文件超过此大小,则 配置管理器 硬件清单将不处理这些文件。 你可以指定介于 1 和 5000 KB 之间的大小。 默认情况下,此值设置为 250 KB。 此设置不影响常规硬件清单数据文件的大小。
|
||
硬件清单类 |
在 System Center 2012 Configuration Manager 中,你可以扩展从客户端中收集的硬件信息,而不用手动编辑 sms_def.mof 文件。 如果想要扩展 配置管理器 硬件清单,请单击“设置类”。 有关详细信息,请参阅 如何扩展硬件清单配置管理器中。 |
||
收集 MIF 文件 |
使用此设置指定是否在硬件清单期间从 System Center 2012 Configuration Manager 客户端中收集管理信息格式 (MIF) 文件。 为了按照硬件清单收集 MIF 文件,此文件必须位于客户端计算机上的正确位置中。 默认情况下,这些文件的位置应该如下所示:
|
按流量计费的 Internet 连接
对于 System Center 2012 Configuration Manager SP1 和 System Center 2012 R2 Configuration Manager,你可以管理 Windows 8 客户端计算机在使用按流量计费的 Internet 连接时如何与 配置管理器 站点通信。 Internet 提供商有时根据你在按流量计费的 Internet 连接上发送和接收的数据量计费。
注意 |
---|
在以下情况下,配置的客户端设置不适用于 Windows 8 客户端计算机:
|
设置名 |
更多信息 |
||
---|---|---|---|
指定客户端通过按流量计费的网络连接通信的方式(对于 配置管理器 SP1) 客户端通过计费的 Internet 连接进行的通信 (System Center 2012 R2 Configuration Manager) |
从下拉列表中,针对 Windows 8 客户端计算机选择以下选项之一:
|
网络访问保护(NAP)
设置名 |
更多信息 |
||
---|---|---|---|
在客户端上启用网络访问保护 |
将此选项设置为“真”或“是”时,支持网络访问保护 (NAP) 的 Configuration Manager 客户端会评估其健康状况声明的软件更新,并将结果发送给系统健康验证程序点。
默认设置为“假”或“否”。 |
||
每个评估都需要新扫描 |
将此选项设置为“真”或“是”时,这是最安全的配置,但将导致延迟连接客户端,因为客户端将等待其 NAP 评估完成。 如果将此选项设置为“假”或“否”,则客户端从其最近的 NAP 评估中返回缓存结果。 缓存信息的最新程度取决于“NAP 重新评估计划”客户端设置。 默认设置为“假”或“否”。 |
||
NAP 重新评估计划 |
默认情况下,支持 NAP 的客户端会使用简单的每日计划重新评估其健康状况声明。 如果单击“计划”,则可以更改此行为,并且可以配置频率和间隔或自定义计划。
|
电源管理
设置名称 |
更多信息 |
||
---|---|---|---|
允许用户从电源管理中排除其设备 |
从下拉列表中,选择“真”或“是”,以允许软件中心的用户从任何配置的电源管理设置中排除其计算机。 |
||
启用唤醒代理 |
适用于 System Center 2012 Configuration Manager SP1 和更高版本: 指定“是”以在为单播包配置站点 LAN 唤醒设置后对其进行补充。 有关唤醒代理的详细信息,请参阅 规划如何唤醒客户端 主题中的 在 Configuration Manager 中规划通信 部分。
|
||
唤醒代理端口号(UDP) |
适用于 System Center 2012 Configuration Manager SP1 和更高版本: 保留管理器计算机用于向睡眠中计算机发送唤醒包的端口号的默认值,或者将此数字更改为你选择的值。 如果你配置“针对唤醒代理的 Windows 防火墙例外”选项,则会为运行 Windows 防火墙的客户端自动配置在此处指定的端口号。 如果客户端运行另一个防火墙,则你必须手动将其配置为允许为此设置指定的 UDP 端口号。 |
||
LAN 唤醒端口号(UDP) |
适用于 System Center 2012 Configuration Manager SP1 和更高版本: 保留默认值 9,除非在站点的“属性”的“端口”选项卡中更改了 LAN 唤醒 (UDP) 端口号。
|
远程工具
设置名称 |
更多信息 |
||||
---|---|---|---|---|---|
在客户端上启用远程控制 防火墙例外配置文件 |
选择是否为接收这些客户端设置的所有客户端计算机启用 配置管理器 远程控制。 单击“配置”以启用远程控制,并根据需要将防火墙设置配置为允许远程控制在客户端计算机上工作。
|
||||
用户可以在软件中心内更改策略或通知设置 |
选择用户是否可以从软件中心中更改远程控制选项。 |
||||
允许远程控制无人参与的计算机 |
选择管理员是否可以使用远程控制来访问注销或锁定的客户端计算机。 禁用此设置后,只能远程控制登录和解锁的计算机。 |
||||
提示用户提供远程控制权限 |
选择客户端计算机是否将显示一条消息,以在允许远程控制会话之前请求提供用户的权限。 |
||||
将远程控制权限授予本地管理员组 |
选择服务器上启动远程控制连接的本地管理员是否可以与客户端计算机建立远程控制会话。 |
||||
允许的访问级别 |
指定将允许的远程控制访问级别。 可以选择:
|
||||
允许的查看者 |
单击“设置查看者”打开“配置客户端设置”对话框,并指定可以与客户端计算机建立远程控制会话的 Windows 用户的名称。 |
||||
在任务栏上显示会话通知图标 |
选择此选项以在客户端计算机的任务栏上显示一个图标,来指明远程控制会话处于活动状态。 |
||||
显示会话连接栏 |
选择此选项以在客户端计算机上显示高可见性会话连接栏,来指明远程控制会话处于活动状态。 |
||||
在客户端上播放声音 |
选择此选项以当远程控制会话在客户端计算机上处于活动状态时用声音指明。 你可以在会话连接或断开时播放声音,或者可以在会话过程中重复播放声音。 |
||||
管理未经请求的远程协助设置 |
选择此选项以允许 配置管理器 管理未经请求的远程协助会话。 未经请求的远程协助会话是指其中的客户端计算机用户不请求协助以启动会话的那些会话。 |
||||
管理经请求的远程协助设置 |
选择此选项以允许 配置管理器 管理经请求的远程协助会话。 经请求的远程协助会话是指其中的客户端计算机用户向管理员发送远程协助请求的会话。 |
||||
远程协助访问级别 |
选择访问级别以分配给在 配置管理器 控制台中启动的远程协助会话。
|
||||
管理远程桌面设置 |
选择此选项以允许 配置管理器 管理计算机的远程桌面会话。 |
||||
允许获得许可的查看者使用远程桌面连接进行连接 |
选择此选项以允许将允许的查看者列表中指定的用户添加到客户端计算机上的远程桌面本地用户组中。 |
||||
在运行 Windows Vista 和更高版本的操作系统的计算机上要求网络级别身份验证 |
如果想要使用网络级别身份验证与运行 Windows Vista 或更高版本的客户端计算机建立远程桌面连接,请选择此更加安全的选项。 网络级别身份验证最初需要较少的远程计算机资源,因为它在建立远程桌面连接之前完成用户身份验证。 此方法更加安全,因为它可以帮助保护计算机不受恶意用户或软件的攻击,并且可减小拒绝服务攻击风险。 |
软件部署
设置名 |
更多信息 |
||
---|---|---|---|
计划部署的重新评估 |
配置 配置管理器 为所有部署重新评估要求规则的时间计划。 默认值为每 7 天一次。
还可以通过从控制面板中的“Configuration Manager”的“操作”选项卡选择“应用程序部署评估周期”操作,从 配置管理器 客户端计算机初始化此操作。 |
软件清单
设置名 |
更多信息 |
||||||
---|---|---|---|---|---|---|---|
清单报告详细信息 |
指定要列出清单的文件信息的级别。 你可以仅列出关于文件的详细信息清单、列出关于与文件关联的产品的详细信息清单,或者列出关于文件的所有信息清单。 |
||||||
列出这些文件类型的清单 |
如果想要指定要列出清单的文件类型,请单击“设置类型”,然后在“配置客户端设置”对话框中配置以下各项:
|
||||||
收集文件 |
如果想从客户端计算机中收集文件,请单击“设置文件”,然后配置以下各项:
|
||||||
设置名称 |
在列出软件清单过程中,会从安装在站点客户端上的文件的标题信息中检索制造商名称和产品名称。 因为这些名称在文件标题信息中并不始终是标准化名称,所以当你在资源浏览器中查看软件清单信息或运行查询时,有时可能会显示相同制造商或产品名称的不同版本。 如果想要标准化这些显示名称,请单击“设置名称”,然后在“配置客户端设置”对话框中配置以下各项:
|
软件更新
设置名 |
更多信息 |
||||
---|---|---|---|---|---|
在客户端上启用软件更新 |
使用此设置在 配置管理器 客户端上启用软件更新。 如果清除此设置,则 配置管理器 会从客户端中删除现有的部署策略。 当重新启用此设置时,客户端会下载当前部署策略。
|
||||
软件更新扫描计划 |
使用此设置指定客户端启动软件更新符合性评估扫描的频率。 此符合性评估扫描确定客户端上的软件更新的状态(例如必需或者已安装)。 有关符合性评估的详细信息,请参阅 软件更新符合性评估主题中的Configuration Manager 中的软件更新简介部分。 默认情况下,会使用简单的计划,而且符合性扫描每 7 天启动一次。 可以选择创建自定义计划以指定确切的开始日期和时间,选择是使用 UTC 还是使用本地时间,以及为一周中的特定日配置重复间隔。
|
||||
计划部署重新评估 |
使用此设置可配置软件更新客户端代理重新评估 配置管理器 客户端计算机上的软件更新安装状态的频率。 如果在客户端计算机上无法再找到以前安装的软件更新,但仍然需要它们,则会重新安装这些软件更新。 应根据公司的软件更新符合性策略、用户是否能够卸载软件更新等因素来调整部署重新评估计划,而且在这样做时还应考虑到每个部署重新评估周期都会导致一些网络和客户端计算机 CPU 活动。 默认情况下,会使用简单的计划,而且部署重新评估扫描每 7 天启动一次。
|
||||
在达到任何软件更新部署截止时间时,安装所有截止时间在指定时间段内的其他软件更新部署 |
使用此设置可安装截止时间在指定时间段内的所需部署中的所有软件更新。 在达到所需的某个软件更新部署的截止时间时,会在客户端上启动该部署中的软件更新的安装过程。 此设置确定是否也启动在所需的其他部署(它们的截止时间被配置为在指定的时间段内)中定义的软件更新的安装过程。 使用此设置可加快所需的软件更新的软件更新安装速度,从而可能可以提高安全性、减少显示的通知数和减少客户端计算机上的系统重新启动次数。 默认情况下不启用此设置。 |
||||
在此时间段内截止的所有挂起的部署在一定时间内也将进行安装。 |
使用此设置可指定前一个设置的时间段。 可以输入介于 1 到 23 个小时和介于 1 到 365 天的值。 默认情况下,此设置将配置为 7 天。 |
用户和设备相关性
设置名 |
更多信息 |
||
---|---|---|---|
用户设备相关性使用情况阈值(分钟) |
指定在 配置管理器 创建用户设备相关性映射之前的分钟数。 |
||
用户设备相关性使用情况阈值(天) |
指定基于使用情况的相关性阈值的测量天数。
|
||
利用使用情况数据自动配置用户设备相关性 |
选择“True”或“是”,启用 配置管理器 以基于收集的使用情况信息自动创建用户设备相关性。 |
用户的客户端设置
使用下列部分来了解有关客户端上的用户设置的信息。
移动设备
本部分仅适用于不带 Service Pack 的 配置管理器。
设置名 |
更多信息 |
||
---|---|---|---|
移动设备注册配置文件 |
在可以配置此设置之前,必须首先将移动设备用户设置“允许用户注册移动设备”设置为“真”。 然后,可以单击“设置配置文件”,以指定注册配置文件(包含有关要在注册过程中使用的证书模板的信息)、包含注册点和注册代理点的站点以及将在注册后管理设备的站点。
有关如何使用 配置管理器 注册移动设备的详细信息,请参阅 如何使用 Configuration Manager 在 Windows Mobile 和 Nokia Symbian 设备中安装客户端。 |
注册
本部分仅适用于 System Center 2012 Configuration Manager SP1 和 System Center 2012 R2 Configuration Manager。
设置名 |
更多信息 |
||
---|---|---|---|
移动设备注册配置文件 |
在可以配置此设置之前,必须首先将注册用户设置“允许用户注册移动设备和 Mac 计算机”设置为“是”。 然后,可以单击“设置配置文件”,以指定注册配置文件(包含有关要在注册过程中使用的证书模板的信息)、包含注册点和注册代理点的站点以及将在注册后管理设备的站点。
有关如何使用 配置管理器 注册移动设备的详细信息,请参阅 如何使用 Configuration Manager 在 Windows Mobile 和 Nokia Symbian 设备中安装客户端。 有关如何安装 Mac 客户端和注册其证书的详细信息,请参阅 如何在 Configuration Manager 中将客户端安装在 Mac 计算机上。 |
用户和设备相关性
设置名 |
更多信息 |
---|---|
允许用户定义其主要设备 |
指定是否允许用户通过“应用程序目录”和“我的设备”选项卡标识他们自己的主要设备。 |