Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
В этой статье содержатся подробные сведения о развертывании клиента Configuration Manager на компьютерах с Windows. Дополнительные сведения о планировании и подготовке к развертыванию клиента см. в следующих статьях:
- Методы установки клиента
- Необходимые условия для развертывания клиентов на компьютерах с Windows
- Безопасность и конфиденциальность для клиентов Configuration Manager
- Рекомендации по развертыванию клиента
Принудительная установка клиента
Существует три основных способа использования принудительной передачи клиента:
При настройке принудительной установки клиента для сайта клиентская установка автоматически выполняется на компьютерах, обнаруженных сайтом. Этот метод ограничен настроенными границами сайта, если эти границы настроены как группа границ.
Запустите принудительную установку клиента, запустив мастер принудительной установки клиента для определенной коллекции или ресурса в коллекции.
Используйте мастер принудительной установки клиента для установки клиента Configuration Manager, который можно использовать для запроса результата. Установка будет успешной только в том случае, если один из элементов, возвращаемых запросом, является атрибутом ResourceID класса System Resource .
Если серверу сайта не удается связаться с клиентским компьютером или запустить процесс установки, он автоматически повторяет установку каждый час. Сервер продолжает повторять попытки в течение семи дней.
Чтобы отслеживать процесс установки клиента, перед установкой клиентов установите резервную точку состояния. При установке резервной точки состояния она автоматически назначается клиентам при их установке методом принудительной установки. Для отслеживания хода установки клиента просматривайте отчеты о развертывании и назначении клиента.
Файлы журналов клиента предоставляют более подробные сведения об устранении неполадок. Файлы журнала не требуют резервной точки состояния. Например, в файле CCM.log на сервере сайта записываются все проблемы, возникающие при подключении сервера сайта к компьютеру. В файле CCMSetup.log клиента записывается процесс установки.
Важно!
Отправка клиента выполняется успешно только в том случае, если выполнены все необходимые условия. Дополнительные сведения см. в статье Зависимости способов установки.
Настройка сайта для автоматического использования принудительной отправки клиента для обнаруженных компьютеров
В консоли Configuration Manager перейдите в рабочее пространство "Администрирование", разверните узел "Конфигурация сайта" и выберите узел "Сайты".
Выберите сайт, для которого вы хотите настроить автоматическую установку клиента на уровне сайта.
На вкладке " Главная" ленты в группе "Параметры " нажмите " Параметры установки клиента", а затем выберите "Установка клиента принудительным вызовом".
На вкладке "Общие" окна "Окно свойств принудительной установки клиента" выберите "Включить автоматическую принудительную установку на уровне сайта".
Начиная с версии 1806, при обновлении сайта включается проверка Kerberos для принудительной передачи клиента. Параметр "Разрешить резервное подключение к NTLM " включен по умолчанию, что соответствует предыдущему поведению. Если сайту не удается проверить подлинность клиента с помощью Kerberos, он повторяет попытку подключения с использованием NTLM. Для повышения безопасности рекомендуется отключить этот параметр, для чего требуется Kerberos без отката NTLM.
Для повышения безопасности рекомендуется по возможности отключить этот параметр в существующих средах.
Примечание.
При использовании принудительной отправки клиента для установки клиента Configuration Manager сервер сайта создает удаленное подключение к клиенту. Начиная с версии 1806, сайт может требовать взаимную проверку подлинности Kerberos. При этом не разрешается переключение на NTLM перед установкой подключения. Это усовершенствование помогает защитить связь между сервером и клиентом.
В зависимости от политик безопасности ваша среда уже может предпочесть или требовать использования Kerberos вместо старой проверки подлинности NTLM. Дополнительные сведения о соображениях безопасности, связанных с этими протоколами проверки подлинности, см. в статье о параметре политики безопасности Windows для ограничения NTLM.
Чтобы использовать эту функцию, клиенты должны находиться в доверенном лесу Active Directory. Kerberos в Windows использует Active Directory для взаимной проверки подлинности.
Начиная с версии 2207, при обновлении сайта параметр "Разрешить резервное подключение к NTLM " по умолчанию отключается при установке новых сайтов. Рекомендуется повысить безопасность.
Выберите типы систем, в которые Configuration Manager должен передавать клиентское программное обеспечение. Выберите, нужно ли установить клиент на контроллерах домена.
На вкладке "Учетные записи" укажите одну или несколько учетных записей, которые Configuration Manager будет использовать при подключении к целевому компьютеру. Выберите значок "Создать", введите имя пользователя и пароль (не более 38 символов), подтвердите пароль и нажмите кнопку "ОК". Укажите хотя бы одну учетную запись принудительной установки клиента. Для установки клиента эта учетная запись должна иметь права локального администратора на целевом компьютере. Если не указать учетную запись принудительной установки клиента, Configuration Manager пытается использовать учетную запись компьютера системы сайта. Сбой отправки междоменного клиента при использовании учетной записи компьютера системы сайта.
Примечание.
Чтобы использовать принудительную отправку клиента с дополнительного сайта, укажите учетную запись на дополнительном сайте, которая инициирует принудительную отправку клиента.
Дополнительные сведения об учетной записи установки с принудительной установкой клиента см. в следующей процедуре « Использование мастера установки принудительной установки клиента».
Укажите все обязательные свойства установки на вкладке "Свойства установки ".
Если вы расширили схему Active Directory для Configuration Manager, сайт публикует указанные свойства установки клиента в доменных службах Active Directory. Когда CCMSetup запускается без свойств установки, он считывает эти свойства из Active Directory.
Примечание.
Если разрешить принудительную установку клиента на дополнительном сайте, задайте для свойства SMSSITECODE код сайта Configuration Manager его родительского первичного сайта. Если вы расширили схему Active Directory для Configuration Manager, для автоматического поиска правильных назначений сайтам задайте для этого свойства значение AUTO.
Использование мастера принудительной установки клиента
В консоли Configuration Manager перейдите в рабочее пространство "Администрирование", разверните узел "Конфигурация сайта" и выберите узел "Сайты".
Выберите сайт, для которого вы хотите настроить автоматическую установку клиента на уровне сайта.
На вкладке " Главная" ленты в группе "Параметры " нажмите " Параметры установки клиента", а затем выберите "Установка клиента принудительным вызовом".
Укажите все обязательные свойства установки на вкладке "Свойства установки ".
Если вы расширили схему Active Directory для Configuration Manager, сайт публикует указанные свойства установки клиента в доменных службах Active Directory. Когда CCMSetup запускается без свойств установки, он считывает эти свойства из Active Directory.
В консоли Configuration Manager перейдите в рабочую область Активы и соответствие.
В узле "Устройства " выберите один или несколько компьютеров. Или выберите группу компьютеров в узле "Коллекции устройств ".
На вкладке " Главная" ленты выберите один из следующих параметров:
Чтобы отправить клиент на одно или несколько устройств, в группе устройств выберите Установить клиент.
Чтобы отправить клиента в коллекцию устройств, в группе "Коллекция " выберите "Установить клиент".
На странице "Перед началом работы" мастера установки клиента Configuration Manager проверьте сведения и нажмите кнопку "Далее".
Выберите соответствующие параметры на странице "Параметры установки ".
Проверьте параметры установки и завершите работу мастера.
Примечание.
Используйте этот мастер для установки клиентов, даже если сайт не настроен для принудительной передачи клиентов.
Установка программного обеспечения на основе обновления
При установке клиента на основе обновления программного обеспечения клиент публикуется в точке обновления программного обеспечения как обновление программного обеспечения. Этот метод применяется при первой установке или обновлении.
Если клиент Configuration Manager установлен на компьютере, компьютер получает клиентскую политику с сайта. Эта политика содержит имя сервера точки обновления программного обеспечения и порт, с которого будут загружаться обновления программного обеспечения.
Важно!
Для установки на основе обновления программного обеспечения используйте тот же сервер Windows Server Update Services (WSUS) для установки клиента и обновления программного обеспечения. Этот сервер должен быть активной точкой обновления программного обеспечения на первичном сайте. Дополнительные сведения см. в разделе Установка точки обновления программного обеспечения.
Если клиент Configuration Manager не установлен на компьютере, настройте и назначьте объект групповой политики. Групповая политика задает имя сервера точки обновления программного обеспечения.
Свойства командной строки нельзя добавлять в клиентскую установку на основе обновления программного обеспечения. Если вы расширили схему Active Directory для Configuration Manager, установка клиента автоматически запрашивает свойства установки в доменных службах Active Directory.
Если вы не расширили схему Active Directory, для подготовки параметров установки клиента используйте групповую политику. Эти параметры автоматически применяются к любой установке клиента на основе обновления программного обеспечения. Дополнительные сведения см. в разделе " Подготовка свойств установки клиента " и в статье " Назначение клиентов сайту".
Используйте следующие процедуры, чтобы настроить компьютеры без клиента Configuration Manager для использования точки обновления программного обеспечения. Кроме того, существует процедура публикации клиентского программного обеспечения в точке обновления программного обеспечения.
Совет
Если компьютеры находятся в состоянии ожидания перезагрузки после предыдущей установки программного обеспечения, установка клиента на основе обновления программного обеспечения может привести к перезагрузке компьютера.
Настройка объекта групповой политики для указания точки обновления программного обеспечения
Используйте консоль управления групповыми политиками, чтобы открыть новый или существующий объект групповой политики.
Разверните раздел "Конфигурация компьютера", "Административные шаблоны" и "Компоненты Windows", а затем выберите "Клиентский компонент Центра обновления Windows".
Откройте свойства параметра "Указать размещение службы обновлений Майкрософт в интрасети" и нажмите "Включено".
Настройка службы обновления в интрасети для обнаружения обновлений: Укажите имя и порт сервера точек обновления программного обеспечения.
Если вы настроили систему сайта Configuration Manager на использование полного доменного имени (FQDN), используйте этот формат.
Если система сайта Configuration Manager не настроена на использование полного доменного имени, используйте формат короткого имени.
Совет
Сведения о том, как определить номер порта, см. в статье "Определение параметров портов, используемых службами WSUS".
Пример в формате полного доменного имени:
http://server1.contoso.com:8530Настройка сервера статистики в интрасети: Этот параметр обычно настраивается с использованием того же имени сервера.
Назначьте объект групповой политики компьютерам, на которых вы хотите установить клиент и получать обновления программного обеспечения.
Публикация клиента Configuration Manager в точке обновления программного обеспечения
В консоли Configuration Manager перейдите в рабочее пространство "Администрирование", разверните узел "Конфигурация сайта" и выберите узел "Сайты".
Выберите сайт, для которого требуется настроить установку клиента на основе обновления программного обеспечения.
На вкладке " Главная" ленты в группе "Параметры " выберите "Параметры установки клиента", а затем — "Установка программного Update-Based клиента".
Выберите Включить установку клиента на основе обновления программного обеспечения.
Если версия клиента сайта более поздняя, чем версия в точке обновления программного обеспечения, откроется диалоговое окно Обнаруженная более поздняя версия пакета клиента . Нажмите кнопку "Да ", чтобы опубликовать последнюю версию.
Примечание.
Если клиентское программное обеспечение еще не опубликовано в точке обновления программного обеспечения, это диалоговое окно будет пустым.
Обновление программного обеспечения для клиента Configuration Manager не обновляется автоматически при появлении новой версии. При обновлении сайта повторите эту процедуру, чтобы обновить клиент.
Установка групповой политики
Использование групповой политики в доменных службах Active Directory для публикации или назначения клиента Configuration Manager. Установка клиента происходит при запуске компьютера. При использовании групповой политики клиент отображается в разделе "Установка и удаление программ" на панели управления. Пользователь может установить его оттуда.
Используйте пакет установщика Windows CCMSetup.msi для установок на основе групповая политика. Этот файл находится в папке <ConfigMgr installation directory>\bin\i386 на сервере сайта. Невозможно добавить свойства в этот файл, чтобы изменить поведение установки.
Важно!
Для доступа к файлам установки клиента необходимо иметь права администратора.
Если вы расширили схему Active Directory для Configuration Manager и выбрали домен на вкладке "Публикация" диалогового окна "Свойства сайта", клиентские компьютеры будут автоматически искать свойства установки в доменных службах доменных служб Active Directory. Дополнительные сведения см. в статье Свойства установки клиента, опубликованные в доменных службах Active Directory.
Если вы не расширили схему Active Directory, см. раздел "Подготовка свойств установки клиента " для получения информации о хранении свойств установки в реестре компьютеров Windows. Эти свойства установки используются клиентом при установке.
Дополнительные сведения см. в разделе Использование групповой политики для удаленной установки программного обеспечения.
Установка вручную
Установите клиентское программное обеспечение на компьютерах вручную с помощью CCMSetup.exe. Эта программа и ее вспомогательные файлы находятся в папке "Клиент" папки установки Configuration Manager на сервере сайта. Сайт предоставляет общий доступ к этой папке в сети как:
\\<site server name>\SMS_<site code>\Client\
<site server name> — имя основного сервера сайта;
<site code> является основным кодом сайта, которому назначен клиент. Чтобы запустить CCMSetup.exe из командной строки на клиенте, подключитесь к этому сетевому расположению и выполните команду.
Важно!
Для доступа к файлам установки клиента необходимо иметь права администратора.
CCMSetup.exe копирует все необходимые компоненты на клиентский компьютер и вызывает пакет установщика Windows (Client.msi) для установки клиента. Вы не можете запустить Client.msi напрямую.
Чтобы изменить поведение при установке клиента, укажите параметры командной строки как для CCMSetup.exe, так и для Client.msi. Перед указанием свойств Client.msi убедитесь, что указаны параметры CCMSetup, которые начинаются с / них. Например, вы можете:
CCMSetup.exe /mp:SMSMP01 /logon SMSSITECODE=AUTO FSP=SMSFP01
В этом примере клиент устанавливается со следующими параметрами:
| Вариант | Описание |
|---|---|
/mp:SMSMP01 |
Этот параметр CCMSetup указывает точку управления SMSMP01 для загрузки необходимых файлов установки клиента. |
/logon |
Этот параметр CCMSetup указывает, что установка должна остановиться, если на компьютере обнаружен существующий клиент Configuration Manager. |
SMSSITECODE=AUTO |
Это свойство Client.msi указывает, что клиент пытается найти код Configuration Manager сайта для использования, например, с помощью доменные службы Active Directory. |
FSP=SMSFP01 |
Это свойство Client.msi указывает, что резервная точка состояния с именем SMSFP01 используется для получения сообщений о состоянии, отправленных с клиентского компьютера. |
Дополнительные сведения см. в разделе О параметрах и свойствах установки клиента.
Совет
Процедуру установки клиента Configuration Manager на современном устройстве с Windows с использованием удостоверения Microsoft Entra см. в статье "Установка и назначение клиентов Configuration Manager с помощью Microsoft Entra ID" для проверки подлинности. Эта процедура предназначена для клиентов в интрасети или Интернете.
Примеры ручной установки
Эти примеры предназначены для клиентов, присоединенных к Active Directory, в интрасети. Они используют следующие значения:
- MPSERVER: сервер, на котором размещается точка управления
- FSPSERVER: сервер, на котором размещена резервная точка состояния
- ABC: код сайта
- contoso.com: доменное имя
Предположим, что вы настроили для всех серверов системы сайта полное доменное имя интрасети и опубликовали сведения о сайте в Active Directory.
Начните со следующих действий на клиентском компьютере:
- Войдите в систему с правами локального администратора.
- Сопоставление диска Z с
\\MPSERVER\SMS_ABC\Client. - Переключите командную строку на привод Z.
Затем выполните одну из следующих команд:
Ручной пример 1
CCMSetup.exe
Эта команда устанавливает клиент без дополнительных параметров или свойств. Клиент автоматически настраивается с использованием свойств установки клиента, опубликованных в доменных службах Active Directory, включая следующие параметры:
- Код сайта: Этот параметр требует, чтобы сетевое расположение клиента было включено в группу границ, настроенную для назначения клиенту.
- Точка управления.
- Резервная точка состояния.
- Общайтесь по только HTTPS.
Дополнительные сведения см. в статье Свойства установки клиента, опубликованные в доменных службах Active Directory.
Ручной пример 2
CCMSetup.exe /MP:mpserver.contoso.com /UsePKICert SMSSITECODE=ABC CCMHOSTNAME=server05.contoso.com CCMFIRSTCERT=1 FSP=server06.constoso.com
Эта команда переопределяет автоматическую настройку, предоставляемую доменными службами Active Directory. Для этого не требуется включать сетевое расположение клиента в группу границ, настроенную для назначения клиенту. Вместо этого в процессе установки указываются следующие параметры:
- Код сайта
- Точка управления интрасетью
- Точка управления через Интернет
- Резервная точка состояния, которая принимает подключения из Интернета
- Используйте сертификат инфраструктуры открытых ключей клиента (PKI) (если он доступен) с самым длительным сроком действия
Установка сценария входа в систему
Configuration Manager поддерживает использование сценариев входа в систему для установки клиентского программного обеспечения Configuration Manager. Используйте файл программы CCMSetup.exe в сценарии входа в систему, чтобы запустить установку клиента.
Для установки сценария входа используются те же методы, что и для установки клиента вручную. Укажите /logon параметр установки для CCMSsetup.exe. Если на компьютере уже есть какая-либо версия клиента, этот параметр препятствует установке клиента. Это поведение предотвращает повторную установку клиента при каждом запуске сценария входа в систему.
Если вы не укажете источник установки с помощью параметра /Source и в параметре /MP не указана точка управления, из которой нужно получить установку, CCMSetup.exe определит расположение точки управления с помощью поиска доменные службы Active Directory. Это поведение возникает, только если расширена схема для Configuration Manager и опубликован сайт в доменных службах Active Directory. Кроме того, клиент может использовать DNS для поиска точки управления.
Установка пакетов и программ
С помощью Configuration Manager создайте и разверните пакет и программу, которые обновляют клиентское программное обеспечение для выбранных устройств. Configuration Manager предоставляет файл определения пакета, который заполняет свойства пакета типичными значениями. Настройте поведение установки клиента, указав дополнительные параметры и свойства командной строки.
Примечание.
С помощью этого метода нельзя обновить клиентов Configuration Manager 2007. Вместо этого используйте автоматическое обновление клиента, при котором автоматически создается и развертывается пакет, содержащий последнюю версию клиента. Дополнительные сведения см. в статье Обновление клиентов.
Дополнительные сведения о том, как выполнить миграцию из более ранних версий клиента Configuration Manager, см. в статье "Планирование стратегии миграции клиентов".
Создание пакета и программы для клиентского программного обеспечения
Выполните следующую процедуру, чтобы создать пакет и программу Configuration Manager, которые можно развернуть на клиентских компьютерах Configuration Manager для обновления клиентского программного обеспечения.
В консоли Configuration Manager перейдите в рабочую область "Библиотека программного обеспечения", разверните пункт "Управление приложениями" и выберите узел "Пакеты".
На вкладке " Главная" ленты в группе "Создание " выберите "Создать пакет из определения".
На странице "Определение пакета" мастера выберите Microsoft в списке "Издатель", а затем в списке "Определение пакета" выберите "Обновление клиента Configuration Manager".
На странице "Исходный Files" установите флажок "Всегда получать файлы из исходной папки".
На странице исходной папки выберите Сетевой путь (UNC-имя). Затем введите сетевой путь сервера и общей папки, содержащей файлы установки клиента.
Примечание.
Компьютер, на котором выполняется развертывание Configuration Manager, должен иметь доступ к указанной сетевой папке. В противном случае происходит сбой установки клиента.
Чтобы изменить какие-либо свойства установки клиента, измените командную строку CCMSetup.exe на вкладке "Общие" диалогового окна программы "Свойства агента Configuration Manager". Свойства установки по умолчанию:
/noservice SMSSITECODE=AUTO.Распространите пакет по всем точкам распространения, в которых должен размещаться пакет обновления клиента. Затем разверните пакет в коллекциях устройств, содержащих клиенты, которые требуется обновить.
Устройства Windows, управляемые Intune MDM
Разверните клиент Configuration Manager на устройствах, зарегистрированных в Microsoft Intune.
Эта процедура выполняется для традиционного клиента, подключенного к интрасети. При этом используются традиционные методы проверки подлинности клиентов. Чтобы устройство оставалось в управляемом состоянии после установки клиента, оно должно находиться в интрасети и в границах сайта Configuration Manager.
Процедуру установки клиента Configuration Manager на устройстве с Windows с помощью удостоверения Microsoft Entra см. в статье "Установка и назначение клиентов Configuration Manager с помощью Microsoft Entra ID для проверки подлинности".
После установки клиента Configuration Manager регистрация устройств в Intune не происходит. Они могут одновременно использовать клиент Configuration Manager и регистрацию в MDM. Дополнительные сведения см. в разделе Обзор совместного управления.
Примечание.
Для установки клиента Configuration Manager на устройстве, управляемом Intune, можно использовать другие методы установки клиента. Например, если устройство, управляемое Intune, находится в интрасети и присоединено к домену Active Directory, для установки клиента Configuration Manager можно использовать групповую политику.
Установка клиента Configuration Manager с помощью Intune
В Intune добавьте бизнес-приложение Windows, содержащее файл установки клиента Configuration ManagerCCMSetup.msi. Этот файл находится в папке
\bin\i386каталога установки Configuration Manager на сервере сайта.В окне Intune Software Publisher введите параметры командной строки. Например, используйте эту команду с традиционным клиентом в интрасети:
CCMSETUPCMD="/MP:<FQDN of management point> SMSMP=<FQDN of management point> SMSSITECODE=<your site code> DNSSUFFIX=<DNS suffix of management point>"Примечание.
Пример команды для использования с клиентом Windows с проверкой подлинности Microsoft Entra см. в разделе Как подготовить веб-устройства к совместному управлению.
Назначьте приложение группе зарегистрированных компьютеров с Windows.
Установка образа операционной системы
Предустановите клиент Configuration Manager на эталонном компьютере, который используется для создания образа операционной системы.
Важно!
При использовании последовательности задач Configuration Manager для развертывания образа операционной системы на шаге "Подготовка клиента ConfigMgr" клиент Configuration Manager полностью удаляется.
Подготовка клиентского компьютера для создания образов
Вручную установите клиентское программное обеспечение Configuration Manager на эталонном компьютере. Дополнительные сведения см. в разделе Установка клиентов Configuration Manager вручную.
Важно!
Не указывайте код Configuration Manager сайта для клиента в свойствах командной строки CCMSetup.exe.
В командной строке введите
net stop ccmexecзапрос на остановку службы узла агента SMS (CcmExec.exe) на эталонном компьютере.Удалите файл SMSCFG.INI из папки Windows на эталонном компьютере.
Удалите сертификаты из хранилища SMS-сертификатов на локальном компьютере.
Удалите все другие действительные сертификаты проверки подлинности клиента, хранящиеся в локальном хранилище на эталонном компьютере. Например, если вы используете сертификаты PKI, перед созданием образа компьютера удалите сертификаты из Personal Store for Computer и User.
Если клиенты установлены в иерархии Configuration Manager, отличной от иерархии эталонного компьютера, удалите доверенный корневой ключ с эталонного компьютера.
Примечание.
Если клиенты не могут запрашивать доменные службы Active Directory, чтобы найти точку управления, они используют доверенный корневой ключ для определения доверенных точек управления. Если все клиенты развертываются в той же иерархии, что и на master компьютере, доверенный корневой ключ следует оставлять.
Если клиенты развертываются в разных иерархиях, удалите доверенный корневой ключ. Кроме того, предоставьте этим клиентам новый доверенный корневой ключ. Дополнительные сведения см. в разделе "Планирование доверенного корневого ключа".
Используйте программное обеспечение для создания изображений, чтобы сделать снимок эталонного компьютера.
Разверните образ на целевых компьютерах.
Компьютеры рабочей группы
Configuration Manager поддерживает установку клиента для компьютеров в рабочих группах. Установите клиент на компьютерах рабочей группы с помощью метода, указанного в разделе Установка клиентов Configuration Manager вручную.
Предварительные условия
Установите клиент вручную на каждом компьютере рабочей группы. Во время установки у интерактивного пользователя должны быть права локального администратора.
Чтобы получить доступ к ресурсам в домене сервера сайта Configuration Manager, настройте учетную запись доступа к сети для сайта. Укажите эту учетную запись в компоненте сайта распространения программного обеспечения. Дополнительные сведения см. в разделе Компоненты сайта.
Ограничения
Клиенты рабочей группы не могут найти точки управления из доменных служб Active Directory. Вместо этого они используют DNS или другую точку управления.
Глобальный роуминг не поддерживается. Клиенты рабочей группы не могут запрашивать сведения о сайте у доменных служб Active Directory.
Методы обнаружения Active Directory не могут обнаружить компьютеры в рабочих группах.
Развертывать программное обеспечение для пользователей компьютеров рабочих групп нельзя.
Для установки клиента на компьютерах рабочих групп нельзя использовать метод принудительной установки.
Клиенты рабочих групп не могут использовать Kerberos для проверки подлинности, и для них может потребоваться утверждение вручную.
Клиент рабочей группы нельзя настроить в качестве точки распространения. Configuration Manager требует, чтобы компьютеры точек распространения были членами домена.
Установка клиента на компьютерах рабочих групп
Проверьте необходимые условия и следуйте инструкциям в разделе Установка клиентов Configuration Manager вручную.
Пример рабочей группы 1
В этом примере выполняются следующие действия:
- Устанавливает клиент для управления клиентами интрасети.
- Указывает код сайта
- Определяет суффикс DNS для поиска точки управления
CCMSetup.exe SMSSITECODE=ABC DNSSUFFIX=constoso.com
Пример 2 рабочей группы
В этом примере требуется, чтобы клиент находился в сетевом расположении, настроенном в группе границ. Если это требование не выполняется, автоматическое назначение сайта не будет работать. Команда включает резервную точку состояния на сервере FSPSERVER. Это свойство помогает отслеживать развертывание клиента и выявлять проблемы, связанные с взаимодействием с клиентом.
CCMSetup.exe FSP=fspserver.constoso.com
Управление клиентами через Интернет
Примечание.
Этот раздел не относится к клиентам, использующим шлюз облачного управления. Сведения об установке веб-клиентов с помощью шлюза облачного управления см. в статье "Установка и назначение клиентов Configuration Manager с использованием Microsoft Entra ID для проверки подлинности".
Если сайт Configuration Manager поддерживает управление клиентами через Интернет для клиентов, которые иногда находятся в интрасети, а иногда в Интернете, при установке клиентов в интрасети есть два варианта:
Включите свойство
CCMHOSTNAME=<internet FQDN of the internet-based management point>Client.msi при установке клиента, например с помощью ручной установки или принудительной отправки клиента. При использовании этого метода напрямую назначайте клиента сайту. Автоматическое назначение сайта использовать нельзя. См. раздел "Установка клиентов Configuration Manager вручную", в котором приведен пример этого метода настройки.Установите клиент для управления клиентами в интрасети, а затем назначьте клиенту точку управления клиентами через Интернет. Измените точку управления с помощью свойств клиента на странице Configuration Manager в панели управления или с помощью сценария. При использовании этого метода можно использовать автоматическое назначение клиента. Дополнительные сведения см. в разделе " Настройка клиентов для управления клиентами через Интернет после установки клиента ".
Чтобы установить клиенты, работающие в Интернете, выберите один из следующих поддерживаемых методов:
Предоставьте этим клиентам механизм временного подключения к интрасети с помощью VPN. Затем установите клиент, используя любой подходящий метод его установки.
Используйте метод установки, который не зависит от Configuration Manager. Например, можно упаковать исходные файлы для установки клиента на съемный носитель и отправить носитель пользователям. Исходные файлы клиентской установки находятся в папке
<installation path>\Clientна сервере сайта Configuration Manager. На носители добавьте сценарий для ручного копирования папки клиента. Из этой папки установите клиент, используя CCMSetup.exe и все соответствующие свойства командной строки CCMSetup.
Примечание.
Configuration Manager не поддерживает установку клиента непосредственно из интернет-точки управления или из интернет-точки обновления программного обеспечения.
Клиенты, управляемые через Интернет, должны взаимодействовать с веб-системами сайтов. Перед установкой клиента убедитесь, что у этих клиентов также есть сертификаты инфраструктуры открытых ключей (PKI). Установите эти сертификаты независимо от Configuration Manager. Дополнительные сведения см. в разделе Требования к сертификатам PKI.
Установка клиентов через Интернет, указав свойства командной строки CCMSetup
Следуйте инструкциям в разделе "Установка клиентов Configuration Manager вручную". Всегда включайте следующие параметры:
Параметр командной строки CCMSetup
/source:<local path of the copied Client folder>Параметр командной строки CCMSetup
/UsePKICertClient.msi свойство
CCMHOSTNAME=<FQDN of internet-based management point>Client.msi свойство
SMSSIGNCERT=<local path of exported site server signing certificate>Client.msi свойство
SMSSITECODE=<site code of internet-based management point>
Примечание.
Если сайт имеет несколько точек управления через Интернет, не имеет значения, какую из них вы укажете для
CCMHOSTNAMEсвойства. Когда клиент Configuration Manager подключается к указанной точке управления через Интернет, он отправляет клиенту список доступных точек управления через Интернет на сайте. Клиент выбирает один случайным образом из списка.Если вы не хотите, чтобы клиент проверка список отзыва сертификатов (CRL), укажите параметр
/NoCRLCheckкомандной строки CCMSetup.Если вы используете резервную точку состояния в Интернете, укажите свойство
FSP=<internet FQDN of the internet-based fallback status point>Client.msi .Если вы устанавливаете клиент для управления клиентами только через Интернет, укажите свойство
CCMALWAYSINF=1Client.msi .Определите, нужно ли указывать дополнительные параметры командной строки CCMSetup. Например, если у клиента есть несколько действительных сертификатов PKI, может потребоваться указать критерий выбора сертификата. Список доступных свойств см. в разделе О параметрах и свойствах установки клиента.
Пример из Интернета
CCMSetup.exe /source: D:\Clients /UsePKICert CCMHOSTNAME=server1.contoso.com SMSSIGNCERT=siteserver.cer SMSSITECODE=ABC FSP=server2.contoso.com CCMALWAYSINF=1 CCMFIRSTCERT=1
В этом примере клиент устанавливается следующим образом.
- Используйте исходные файлы из папки на диске D.
- Использование сертификата PKI клиента.
- Выберите сертификат с самым длительным сроком действия.
- Управление клиентами только через Интернет.
- Назначьте клиенту использовать точку управления через Интернет с именем SERVER1.
- Назначьте резервную точку интернет-состояния в домене contoso.com.
- Назначьте клиента сайту ABC.
Настройка клиентов для управления клиентами через Интернет после установки клиента
Чтобы назначить точку управления через Интернет после установки клиента, выполните одну из описанных ниже процедур. Первый требует ручной настройки и подходит для некоторых клиентов. Второй вариант больше подходит для настройки большого количества клиентов.
Настройка клиентов для управления клиентами через Интернет после установки клиента из панели управления Configuration Manager
Откройте панель управления Configuration Manager в клиенте.
На вкладке "Сеть " введите полное доменное имя точки управления в Интернете в качестве полного доменного имени в качестве полного доменного имени интернет-точки.
Примечание.
Вкладка " Сеть " доступна только в том случае, если у клиента есть сертификат PKI клиента.
Если клиент получает доступ в Интернет с помощью прокси-сервера, введите параметры прокси-сервера.
Настройка клиентов для управления клиентами через Интернет после установки клиента с помощью сценария
PowerShell
Откройте встроенный редактор PowerShell, например PowerShell ISE или Visual Studio Code. Вы также можете использовать текстовый редактор, например Блокнот.
Скопируйте и вставьте в редактор следующие строки кода. Замените
'mp.contoso.com'на полное доменное имя точки управления в Интернете.$newInternetBasedManagementPointFQDN = 'mp.contoso.com' $client = New-Object -ComObject Microsoft.SMS.Client $client.SetInternetManagementPointFQDN($newInternetBasedManagementPointFQDN) Restart-Service CcmExec $client.GetInternetManagementPointFQDN()Примечание.
Последняя строка используется только для проверки значения новой точки управления интернетом.
Чтобы удалить указанную точку управления через Интернет, удалите значение полного доменного имени сервера в кавычках. Черта становится
$newInternetBasedManagementPointFQDN = ''.Сохраните файл с расширением .ps1.
Запустите скрипт с повышенными правами на клиентских компьютерах. Воспользуйтесь одним из этих способов:
Разверните файл в существующих клиентах Configuration Manager с помощью пакета и программы.
Запустите файл локально на существующих клиентах Configuration Manager, дважды щелкнув файл сценария в проводнике.
Для вступления изменений в силу может потребоваться перезапустить клиент.
Подготовка свойств установки клиента
Подготовка свойств установки клиента для групповой политики и клиентских установок на основе обновления программного обеспечения. Используйте групповую политику Windows для подготовки компьютеров со свойствами установки клиента Configuration Manager. Эти свойства сохраняются в реестре компьютера. Клиент считывает их при установке. Эта процедура обычно не является обязательной, но может потребоваться для некоторых сценариев установки клиента, например:
Вы используете параметры групповой политики или методы установки клиента на основе обновления программного обеспечения. Вы не расширили схему Active Directory для Configuration Manager.
Вы хотите переопределить свойства установки клиента на определенных компьютерах.
Примечание.
Если в командной строке CCMSetup.exe указаны какие-либо свойства установки, свойства установки, настроенные на компьютерах, не используются.
Административный шаблон групповой политики предоставляется ConfigMgrInstallation.adm на установочном носителе Configuration Manager. Используйте этот шаблон для подготовки клиентских компьютеров с помощью свойств установки.
Совет
По умолчанию ConfigMgrInstallation.adm строки длиннее 255 символов не поддерживаются. Эта конфигурация может повлиять на добавление нескольких параметров или параметров с длинными значениями, таких как CCMCERTISSUERS.
В качестве временного решения этой проблемы выполните следующие действия.
- Изменить
ConfigMgrInstallation.admв Блокноте. - Для свойства
VALUENAME SetupParametersизменитеMAXLENзначение на большее целое. Например,MAXLEN 511.
Настройка и назначение свойств клиентской установки с помощью объекта групповой политики
Импортируйте административный шаблон ConfigMgrInstallation.adm в новый или существующий объект групповой политики (GPO) с помощью редактора, например редактора объектов групповой политики Windows. Этот файл находится в папке
TOOLS\ConfigMgrADMTemplatesна установочном носителе Configuration Manager.Откройте свойства импортируемого параметра "Настройка параметров развертывания клиента".
Щелкните Включено.
В поле CCMSetup введите обязательные свойства командной строки CCMSetup. Список всех свойств командной строки CCMSetup и примеры их использования см. в разделе О параметрах и свойствах установки клиента.
Назначьте объект групповой политики компьютерам, к которым нужно предоставить свойства установки клиента Configuration Manager.