共用方式為


如何管理 Linux 和 UNIX 用戶端在 Configuration Manager

 

適用於: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_note注意事項

本主題資訊僅適用於 System Center 2012 Configuration Manager SP1 或更新版本,以及 System Center 2012 R2 Configuration Manager 或更新版本。

當您管理與 Linux 和 UNIX 伺服器 System Center 2012 Configuration Manager, ,您可以設定集合、 維護視窗和用戶端設定來協助管理的伺服器。此外,雖然 Configuration Manager 適用於 Linux 和 UNIX 用戶端沒有使用者介面,您可以強制用戶端手動輪詢用戶端原則。下列各節提供有關這些組態的詳細資訊。

  • Linux 和 UNIX 伺服器的集合

  • 維護視窗上的 Linux 和 UNIX 伺服器

  • Linux 和 UNIX 伺服器用戶端設定

  • Linux 和 UNIX 伺服器的電腦原則

  • 如何管理 Linux 和 UNIX 用戶端憑證

Linux 和 UNIX 伺服器的集合

您可以使用集合來管理群組 Linux 和 UNIX 伺服器在相同的方式使用集合來管理其他用戶端類型。集合可以是直接成員資格集合或識別用戶端作業系統、 硬體設定或有關用戶端站台資料庫中儲存的其他詳細資料的查詢為基礎集合。例如,您可以使用包含 Linux 和 UNIX 伺服器來管理下列集合:

  • 用戶端設計

  • 軟體部署

  • 強制執行維護視窗

您可以識別其作業系統或通訊群組的 Linux 或 UNIX 用戶端之前,您必須成功地從用戶端上收集硬體清查。如需收集硬體清查資訊,請參閱 針對 Linux 和 UNIX Configuration Manager 中的硬體清查

硬體清查的預設用戶端設定包括用戶端電腦的作業系統的相關資訊。您可以使用 標題 屬性 作業系統 類別來識別的 Linux 或 UNIX 伺服器作業系統。

您可以檢視執行的電腦詳細 Configuration Manager 適用於 Linux 和 UNIX 用戶端中的資產與相容性的 [裝置] 節點中的工作區 Configuration Manager 主控台。在資產和符合性工作區中的 Configuration Manager 主控台中,您可以檢視中的每台電腦的作業系統名稱 作業系統 資料行。

根據預設,Linux 和 UNIX 伺服器屬於 所有系統 集合。建議您建置包含只有 Linux 和 UNIX 伺服器或其子集的自訂集合。這可讓您管理部署的軟體或指派到的適用的電腦群組的用戶端設定等作業。例如,如果您部署軟體的 RHEL6 x64 電腦包含 Windows 和 Linux 電腦的集合,部署的狀態會顯示部分成功。相反地,當您部署軟體至集合中包含只 RHEL6 x64 電腦,您可以使用狀態訊息及報告準確地識別部署是否成功。

當您建置自訂集合 Linux 和 UNIX 伺服器時,包括包含作業系統屬性的 Caption 屬性的成員資格規則查詢。如需建立集合的資訊,請參閱 如何在 Configuration Manager 中建立應用程式

維護視窗上的 Linux 和 UNIX 伺服器

Configuration Manager Linux 和 UNIX 伺服器的用戶端支援維護 windows 的用法。這項支援不會變更與 Windows 架構用戶端。

如需有關如何使用維護視窗的詳細資訊,請參閱 如何使用維護視窗在中

Linux 和 UNIX 伺服器用戶端設定

您可以設定用戶端設定適用於 Linux 和 UNIX 伺服器相同的方式設定其他用戶端的設定。

根據預設, 預設用戶端代理程式設定 適用於 Linux 和 UNIX 伺服器。您也可以建立自訂用戶端設定並將它們部署到包含特定的用戶端作業系統或混合的用戶端作業系統的集合。

沒有額外的用戶端設定僅適用於 Linux 和 UNIX 用戶端。不過,有預設不會套用到 Linux 和 UNIX 用戶端的用戶端設定。適用於 Linux 和 UNIX 用戶端只適用於設定功能,它支援和不支援的功能的任何設定都會被忽略。

比方說,您建立自訂用戶端裝置設定所指定的硬體清查排程並將其指派給包含 Linux 電腦的集合。結果是硬體清查排程會強制執行 Linux 和 UNIX 伺服器上。接下來,您建立的自訂用戶端裝置設定會啟用及設定遠端控制設定並將它指派給該相同的集合。結果是 Linux 和 UNIX 伺服器會忽略的遠端控制設定。這是因為適用於 Linux 和 UNIX 用戶端不支援在遠端控制 Configuration Manager。

如需設定用戶端設定資訊,請參閱 如何在 Configuration Manager 中設定用戶端設定

Linux 和 UNIX 伺服器的電腦原則

Configuration Manager 適用於 Linux 和 UNIX 伺服器用戶端會定期輪詢電腦原則以了解要求組態並檢查部署其站台。

您也可以強制用戶端若要立即輪詢電腦原則 Linux 或 UNIX 伺服器上。若要立即輪詢使用 認證伺服器上用來執行下列命令: /opt/microsoft/configmgr/bin/ccmexec cd-r 原則

電腦原則輪詢有關的詳細資料會輸入到共用用戶端記錄檔 scxcm.log

System_CAPS_note注意事項

Configuration Manager 適用於 Linux 和 UNIX 用戶端永遠不會要求也不會處理使用者原則。

如何管理 Linux 和 UNIX 用戶端憑證

安裝 Linux 和 UNIX 用戶端之後,您可以使用 certutil 工具更新用戶端與新的 PKI 憑證,以及匯入新的憑證撤銷清單 (CRL)。當您安裝 Linux 和 UNIX 用戶端時,此工具會放置在下列位置: /opt/microsoft/configmgr/bin/certutil

若要管理憑證,在每個用戶端上執行 certutil 具有下列選項的其中一個:

選項

詳細資訊

importPFX

使用此選項來指定要取代目前用戶端的憑證的憑證。

當您使用 -importPFX, ,您也必須使用 – 密碼 命令列參數來提供 PKCS #12 檔案相關聯的密碼。

使用 -rootcerts 來指定任何其他根憑證的需求。

範例: certutil importPFX < PKCS #12 憑證路徑 >-< 憑證密碼 > [-rootcerts < 逗點分隔清單中的憑證 >]

-importsitecert

使用此選項來更新簽署憑證管理伺服器上的站台伺服器。

範例: certutil importsitecert < DER 憑證路徑 >

-importcrl

使用此選項來更新用戶端上的 CRL 與一或多個 CRL 檔案路徑。

範例: certutil importcrl < 逗點分隔的 CRL 檔案路徑 >