Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
Следуя указаниям в этом разделе, вы сможете настроить лабораторию для оценки Configuration Manager с моделированными реальными действиями.
Примечание.
Корпорация Майкрософт предлагает предварительно настроенную версию этой лаборатории с использованием ознакомительной версии Configuration Manager. Дополнительные сведения см. в статье Комплект лабораторных средств для оценки Microsoft Intune и Configuration Manager.
Основные компоненты
Для настройки среды для Configuration Manager требуются некоторые основные компоненты для поддержки установки Configuration Manager.
В лабораторной среде используется Windows Server 2012 R2, в который будет установлен Configuration Manager.
Ознакомительную версию Windows Server 2012 R2 можно загрузить из центра оценки.
Рассмотрите возможность изменения или отключения конфигурации усиленной безопасности обозревателя Интернета, чтобы упростить доступ к некоторым загрузкам, указанным в ходе этих упражнений. Дополнительные сведения см. в разделе "Обозреватели Интернета: конфигурация усиленной безопасности".
В лабораторной среде для базы данных сайта используется SQL Server 2012 с пакетом обновления 2 (SP2).
Ознакомительную версию SQL Server 2012 можно скачать из Центра загрузки Майкрософт.
SQL Server имеет поддерживаемые версии SQL Server, которые должны соответствовать для использования с Configuration Manager.
Для размещения базы данных сайта Configuration Manager требуется 64-разрядная версия SQL Server.
SQL_Latin1_General_CP1_CI_AS как класс параметров сортировки SQL .
Требуется проверка подлинности Windows, а не проверка подлинности SQL Server.
Требуется выделенный экземпляр SQL Server.
Не ограничивайте системную адресуемую память для SQL Server.
Настройте учетную запись службы SQL Server для запуска с использованием учетной записи пользователя домена с низкими правами.
Необходимо установить службы отчетов SQL Server.
Для межсайтового взаимодействия используется брокер служб SQL Server на порту TCP 4022 по умолчанию.
Для внутрисайтового обмена данными между ядром СУБД SQL Server и выбранными ролями системы сайта Configuration Manager используется порт TCP по умолчанию 1433.
Контроллер домена использует Windows Server 2008 R2 с установленными доменными службами Active Directory. Контроллер домена также выступает в качестве узла для DHCP и DNS-серверов при использовании с полным доменным именем.
Для получения дополнительной информации см. Обзор доменных служб Active Directory.
Hyper-V используется с несколькими виртуальными машинами , чтобы убедиться, что действия по управлению выполняются должным образом. Рекомендуется использовать не менее трех виртуальных машин с установленной Windows 10.
Дополнительные сведения см. в обзоре Hyper-V.
Для всех этих компонентов требуются разрешения администратора.
Configuration Manager требуется администратор с локальными разрешениями в среде Windows Server
Для Active Directory требуется администратор с разрешениями на изменение схемы
Для виртуальных машин требуются локальные разрешения на самих машинах
Хотя это не обязательно для этой лаборатории, вы можете просмотреть Поддерживаемые конфигурации для Configuration Manager для получения дополнительной информации о требованиях к внедрению Configuration Manager. См. документацию для версий программного обеспечения, отличных от указанных здесь.
После установки всех этих компонентов необходимо выполнить дополнительные действия, чтобы настроить среду Windows для Configuration Manager:
Подготовка содержимого Active Directory для лабораторной работы
В этом практическом занятии вы создадите группу безопасности, а затем добавите в нее пользователя домена.
Группа безопасности: оценка
Область действия группы: универсальная
Тип группы: Безопасность
Пользователь домена: ConfigUser
При обычных обстоятельствах вы не стали бы предоставлять всеобщий доступ всем пользователям в своей среде. Вы делаете это с этим пользователем, чтобы упростить перенос лаборатории в онлайн.
Дальнейшие действия, необходимые для того, чтобы клиенты Configuration Manager могли запрашивать доменные службы Active Directory для поиска ресурсов сайта, перечислены в следующих процедурах.
Создание контейнера System Management
Configuration Manager не будет автоматически создавать требуемый контейнер управления системой в доменных службах Active Directory при расширении схемы. Поэтому вы создадите его для своей лаборатории. На этом шаге вам потребуется установить ADSI Edit.
Убедитесь, что вы вошли в систему с помощью учетной записи с разрешением "Создание всех дочерних объектов" в системном контейнере в доменных службах Active Directory.
Чтобы создать контейнер System Management:
Запустите ADSI Edit и подключитесь к домену, в котором находится сервер сайта.
Разверните узел Полное доменное имя> домена<, разверните <различающееся имя>, щелкните правой кнопкой мыши CN=System, выберите Создать, а затем — Объект.
В диалоговом окне "Создание объекта " выберите "Контейнер" и нажмите кнопку "Далее".
В поле "Значение " введите "Управление системой" и нажмите кнопку "Далее".
Нажмите кнопку "Готово", чтобы завершить процедуру.
Установка разрешений безопасности для контейнера System Management
Предоставьте учетной записи компьютера сервера сайта разрешения, необходимые для публикации сведений о сайте в контейнере. Для этой задачи также будет использоваться ADSI Edit.
Важно!
Перед выполнением следующей процедуры убедитесь, что вы подключены к домену сервера сайта.
Чтобы установить разрешения безопасности для контейнера System Management:
В области консоли разверните домен сервера сайта, разверните узел DC=<различающееся имя> сервера, а затем — CN=System. Щелкните правой кнопкой мыши CN=System Management и выберите пункт "Свойства".
В диалоговом окне CN=Свойства управления системой откройте вкладку " Безопасность " и нажмите кнопку " Добавить ", чтобы добавить учетную запись компьютера сервера сайта. Предоставьте учетной записи разрешения на полный доступ .
Нажмите кнопку "Дополнительно", выберите учетную запись компьютера сервера сайта и нажмите кнопку "Изменить".
В списке "Применить на " выберите "Этот объект" и все дочерние объекты.
Нажмите кнопку OK , чтобы закрыть консоль редактирования ADSI и завершить процедуру.
Дополнительные сведения см. в статье Расширение схемы Active Directory для Configuration Manager
Расширение схемы Active Directory с помощью extadsch.exe
Вы расширите схему Active Directory для этого занятия, так как это позволит использовать все функции и функции Configuration Manager с минимальными административными издержками. Расширение схемы Active Directory — это конфигурация для всего леса, которая выполняется один раз для каждого леса. Расширение схемы окончательно изменяет набор классов и атрибутов в базовой конфигурации Active Directory. Это действие необратимо. Расширение схемы позволяет Configuration Manager получать доступ к компонентам, которые позволят ему наиболее эффективно работать в лабораторной среде.
Важно!
Убедитесь, что вы вошли в систему на контроллере домена master схемы с учетной записью, которая является членом группы безопасности администраторов схемы. Попытка использовать альтернативные учетные данные завершится сбоем.
Чтобы расширить схему Active Directory с помощью extadsch.exe:
Создайте резервную копию системного состояния контроллера домена Master схемы. Дополнительные сведения о резервном копировании контроллера домена Master см. в статье Резервное копирование Windows Server
Перейдите в \ SMSSETUP\BIN\X64 на установочном носителе.
Запустите extadsch.exe.
Убедитесь в успешном расширении схемы, проверив extadsch.log , расположенный в корневой папке системного диска.
Дополнительные сведения см. в статье Расширение схемы Active Directory для Configuration Manager.
Другие обязательные задачи
Перед установкой также потребуется выполнить следующие действия.
Создание папки для хранения всех загрузок
В ходе этого упражнения для компонентов установочного носителя потребуется несколько загрузок. Прежде чем начинать какие-либо процедуры установки, определите место, в котором не потребуется перемещать эти файлы, пока вы не захотите вывести лабораторию из эксплуатации. Рекомендуется использовать для хранения этих скачиваемых файлов одну папку с отдельными вложенными папками.
Установка .NET и активация Windows Communication Foundation
Вам потребуется установить две платформы .NET Framework: сначала .NET 3.5.1, а затем .NET 4.5.2+. Вам также потребуется активировать платформу Windows Communication Foundation (WCF). WCF предназначен для предоставления управляемого подхода к распределенным вычислениям, широкой совместимости и прямой поддержки сервис-ориентированности, а также упрощает разработку подключенных приложений с помощью сервис-ориентированной модели программирования. Дополнительные сведения см. в статье Что такое Windows Communication Foundation?.
Чтобы установить .NET и активировать Windows Communication Foundation:
Откройте диспетчер сервера и перейдите в раздел "Управление". Нажмите кнопку Add Roles and Features (Добавить роли и компоненты), чтобы открыть мастер добавления ролей и компонентов.
Просмотрите информацию на панели «Перед началом работы » и нажмите кнопку «Далее».
Выберите установку на основе ролей или компонентов и нажмите кнопку Далее.
Выберите сервер в пуле серверов и нажмите кнопку Далее.
Просмотрите панель «Роли сервера» и нажмите «Далее».
Добавьте следующие функции, выбрав их в списке:
Компоненты платформы .NET Framework 3.5
- платформа .NET Framework 3.5 (включает .NET 2.0 и 3.0)
Компоненты платформы .NET Framework 4.5
.NET Framework 4.5
ASP.NET 4.5
службы WCF
Активация по протоколам HTTP
Общий доступ к портам TCP
Просмотрите экран ролей веб-сервера (IIS) и служб ролей и нажмите кнопку Далее.
Просмотрите экран подтверждения и нажмите кнопку "Далее".
Нажмите кнопку "Установить" и убедитесь, что установка выполнена надлежащим образом в области уведомленийдиспетчера сервера.
После завершения базовой установки .NET перейдите в Центр загрузки Майкрософт, чтобы получить веб-установщик платформы .NET Framework 4.5.2. Нажмите кнопку "Скачать ", а затем запустите установщик. Она автоматически обнаружит и установит необходимые компоненты на выбранном языке.
Включите BITS, IIS и RDC
Фоновая интеллектуальная служба передачи (BITS) используется для приложений, которым требуется асинхронная передача файлов между клиентом и сервером. Измеряя поток передач на переднем и фоновом планах, BITS сохраняет скорость отклика других сетевых приложений. Кроме того, если сеанс передачи прерывается, передача файлов будет автоматически возобновлена.
Вы установите BITS для этой лаборатории, так как этот сервер сайта также будет использоваться в качестве точки управления.
Internet Information Services (IIS) — это гибкий, масштабируемый веб-сервер, который можно использовать для размещения чего угодно в Интернете. Он используется Configuration Manager для многих ролей системы сайта. Дополнительные сведения о IIS см. в статье "Веб-сайты для серверов системы сайта".
Удаленное дифференциальное сжатие (RDC) — это набор API, которые приложения могут использовать для определения того, были ли внесены какие-либо изменения в набор файлов. RDC позволяет приложению реплицировать только измененные части файла, сводя сетевой трафик к минимуму.
Чтобы включить роли серверов сайта BITS, IIS и RDC, выполните указанные ниже действия.
На сервере сайта откройте диспетчер сервера. Перейдите в раздел "Управление". Нажмите кнопку Add Roles and Features (Добавить роли и компоненты), чтобы открыть мастер добавления ролей и компонентов.
Просмотрите информацию на панели «Перед началом работы » и нажмите кнопку «Далее».
Выберите установку на основе ролей или компонентов и нажмите кнопку Далее.
Выберите сервер в пуле серверов и нажмите кнопку Далее.
Добавьте следующие роли сервера, выбрав их из списка:
Веб-сервер (IIS)
Основные возможности HTTP
Документ по умолчанию
Просмотр каталогов
ошибки HTTP;
Статическое содержимое
Перенаправление HTTP
Работоспособность и диагностика
ведение журнала HTTP;
средства ведения журнала;
Монитор запросов
Трассировка
Производительность
Сжатие статического содержимого
Сжатие динамического содержимого
Безопасность
Фильтрация запросов
Обычная проверка подлинности
проверка подлинности с сопоставлением сертификата клиента.
Ограничения по IP-адресам и доменам
Авторизация URL-адреса
Проверка подлинности Windows
Разработка приложений
.NET Extensibility 3.5
Расширяемость платформы .NET 4.5
АСП
ASP.NET 3.5
ASP.NET 4.5
Расширения ISAPI
Фильтры ISAPI
Компоненты на стороне сервера
FTP-сервер
- FTP-сервис
Средства управления
Консоль управления IIS
Совместимость управления IIS 6
Совместимость метабазы IIS 6
Консоль управления IIS 6
Службы сценариев IIS 6
Совместимость WMI в IIS 6
Сценарии и инструменты управления IIS 6
Служба управления
Добавьте следующие функции, выбрав их в списке:
Фоновая интеллектуальная служба передачи (BITS)
- Расширение сервера IIS
Средства администрирования удаленного сервера
Средства администрирования компонентов
Средства расширения сервера BITS
Нажмите кнопку "Установить" и убедитесь, что установка выполнена надлежащим образом в области уведомленийдиспетчера сервера.
По умолчанию службы IIS блокируют доступ к нескольким типам расширений и расположений файлов с помощью соединений HTTP или HTTPS. Чтобы разрешить распространение этих файлов по клиентским системам, необходимо настроить фильтрацию запросов для IIS в точке распространения. Дополнительные сведения см. в разделе Фильтрация запросов IIS для точек распространения.
Настройка фильтрации IIS в точках распространения
Откройте диспетчер IIS и выберите имя сервера на боковой панели. При этом вы перейдете на главную страницу.
Убедитесь, что в нижней части главного экрана выбрано представление функций. Перейдите к IIS и откройте фильтрацию запросов.
В области действий щелкните "Разрешить расширение имени файла...".
Введите .msi в диалоговом окне и нажмите кнопку "ОК".
Установка Configuration Manager
Вы создадите параметр "Определить, когда использовать основной сайт для непосредственного управления клиентами". Это позволит среде лаборатории поддерживать управление для масштабирования системы сайта потенциальных устройств. В ходе этого процесса вы также установите консоль Configuration Manager, которая в дальнейшем будет использоваться для управления оценочными устройствами.
Перед началом установки запустите средство проверки необходимых компонентов на сервере с помощью Windows Server 2012, чтобы убедиться, что все параметры включены правильно.
Чтобы скачать и установить Configuration Manager, выполните указанные ниже действия.
- Перейдите на страницу Центра оценки, чтобы скачать последнюю ознакомительную версию Configuration Manager.
Распакуйте скачиваемый носитель в предопределенное расположение.
Выполните процедуру установки, указанную в разделе Установка сайта с помощью мастера настройки Configuration Manager. В этой процедуре необходимо ввести следующие данные:
Шаг процедуры установки сайта Selection Шаг 4. Страница с ключом продукта Выберите "Оценка". Шаг 7. Скачивание необходимых компонентов Выберите "Скачать необходимые файлы " и укажите предопределенное местоположение. Шаг 10. Параметры сайта и установки - Код сайта:LAB
- Имя сайта:Оценка
- Папка установки: укажите предопределенное расположение.Шаг 11. Установка первичного сайта Выберите Установить основной сайт в качестве автономного сайта и нажмите кнопку Далее. Шаг 12. Установка базы данных - Имя SQL Server (полное доменное имя): введите здесь свое полное доменное имя.
- Имя экземпляра: оставьте это поле пустым, так как будет использоваться установленный ранее экземпляр SQL Server по умолчанию.
- Порт компонента Service Broker: оставьте портом по умолчанию 4022.Шаг 13. Установка базы данных Оставьте эти параметры по умолчанию. Шаг 14. Поставщик SMS Оставьте эти параметры по умолчанию. Шаг 15. Параметры связи с клиентом Убедитесь, что параметр "Все роли системы сайта принимают от клиентов только обмен данными по HTTPS" не установлен флажок Шаг 16. Роли системы сайта Введите полное доменное имя и убедитесь, что выбранный вариант "Все роли системы сайта принимают от клиентов только обмен данными по протоколу HTTPS " по-прежнему снят.
Включение публикации для сайта Configuration Manager
Каждый сайт Configuration Manager публикует сведения о конкретном сайте в контейнере System Management в своем разделе домена в схеме Active Directory. Для обработки этого трафика необходимо открыть двунаправленные каналы для связи между Active Directory и Configuration Manager. Кроме того, вы включите обнаружение леса для определения определенных компонентов Active Directory и сетевой инфраструктуры.
Чтобы настроить леса Active Directory для публикации:
В левом нижнем углу консоли Configuration Manager щелкните Администрирование.
В рабочей области "Администрирование " разверните "Конфигурация иерархии" и щелкните "Методы обнаружения".
Выберите "Обнаружение леса Active Directory" и щелкните "Свойства".
В диалоговом окне "Свойства " выберите "Включить обнаружение леса Active Directory". Когда эта функция будет включена, выберите "Автоматически создавать границы сайтов Active Directory при их обнаружении". Появится диалоговое окно с сообщением Хотите ли вы запустить полное обнаружение как можно скорее? Нажмите кнопку "Да".
В группе "Метод обнаружения" в верхней части экрана щелкните "Запустить обнаружение леса сейчас", а затем на боковой панели перейдите в раздел "Леса Active Directory". Лес Active Directory должен появиться в списке обнаруженных лесов.
Перейдите в верхнюю часть экрана на вкладку " Общие ".
В рабочей области "Администрирование " разверните "Конфигурация иерархии" и щелкните "Леса Active Directory".
Чтобы разрешить сайту Configuration Manager публиковать сведения о сайте в лесу Active Directory, выполните следующие действия.
В консоли Configuration Manager щелкните Администрирование.
Вы настроите новый лес, который еще не обнаружен.
В рабочей области "Администрирование" щелкните "Леса Active Directory".
На вкладке " Публикация " в свойствах сайта выберите подключенный лес и нажмите кнопку "ОК ", чтобы сохранить конфигурацию.