Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
Развертывание клиентов Configuration Manager в среде имеет следующие внешние зависимости в продукте. Кроме того, каждый метод клиентского развертывания имеет свои собственные зависимости, которые должны выполняться для успешной клиентской установки.
Дополнительные сведения о минимальных требованиях к оборудованию и ОС для клиента Configuration Manager см. в разделе "Поддерживаемые конфигурации".
Примечание.
Номера версий программного обеспечения, приведенные в этой статье, содержат только минимальные требуемые номера версий.
Используйте следующие сведения для определения предварительных требований при установке клиента Configuration Manager на устройствах с Windows.
Зависимости, внешние по отношению к Configuration Manager
Компоненты Windows.
Многие из этих компонентов представляют собой службы или функции, которые Windows включает по умолчанию. Не отключайте эти компоненты в клиентах Configuration Manager.
| Компонент | Описание |
|---|---|
| Установщик Windows | Требуется для поддержки использования файлов установщика Windows для приложений и обновлений программного обеспечения. |
| Фоновая интеллектуальная служба передачи (BITS) | Необходимо для разрешения регулируемой передачи данных между клиентским компьютером и системами сайта Configuration Manager. |
| Планировщик заданий | Необходимо для операций клиента, например для регулярной оценки работоспособности клиента Configuration Manager. |
| Дистанционное дифференциальное сжатие (RDC) | Требуется для оптимизации передачи данных по сети. |
| Поддержка подписывания кода SHA-2 | Клиентам требуется поддержка алгоритма подписывания кода SHA-2. Дополнительные сведения см. в статье Поддержка подписывания кода SHA-2. |
Поддержка подписывания кода SHA-2
Из-за слабых мест алгоритма SHA-1 и в соответствии с отраслевыми стандартами корпорация Майкрософт теперь подписывает только двоичные файлы Configuration Manager с использованием более безопасного алгоритма SHA-2. Для устаревших версий ОС Windows требуется обновление для поддержки подписи кода SHA-2. Дополнительные сведения см. в статье Требования поддержки подписывания кода SHA-2 в 2019 г. для Windows и служб WSUS.
Если не обновить эти версии ОС, будет невозможно установить поддерживаемую версию клиента Current Branch Configuration Manager. Это поведение действует как при установке нового клиента, так и при его обновлении по сравнению с предыдущей версией.
Если вам нужно управлять клиентом на версии Windows, которая не обновлена или старше перечисленных выше версий, используйте клиент расширенного взаимодействия (EIC) Configuration Manager версии 1902. Дополнительные сведения см. в статье Клиент расширенного взаимодействия.
Совет
Если вы не используете автоматическое обновление клиента и обновляете клиенты с помощью другого механизма, обязательно обновите версию ccmsetup. В более старой версии ccmsetup может неправильно проверять новый сертификат подписи кода SHA-2 на двоичных файлах клиента. Например, при копировании ccmsetup.exe в общий файловый ресурс или использовании ccmsetup.msi с групповой политикой.
Затронуты следующие механизмы обновления клиентов:
- Принудительная установка клиента: используется пакет клиента с сайта.
- Установка на основе обновления программного обеспечения: обновление сайта повторно публикуется в WSUS.
- Intune устройств с Windows, управляемых MDM: поддерживаемая версия для этого механизма уже поддерживает подписывание кода SHA-2, но по-прежнему важно использовать последнюю ccmsetup.msi.
Автоматическая загрузка компонентов во время установки
Клиент Configuration Manager имеет внешние зависимости. Эти зависимости зависят от версии ОС и установленного программного обеспечения на клиентском компьютере. Если клиенту требуются эти зависимости для завершения установки, они устанавливаются автоматически.
| Компонент | Описание |
|---|---|
Распространяемый пакет Microsoft Visual C++ 2015–2019 14.28.29914.0 (vcredist_x*.exe) |
(Версия 2107 и более поздние) Требуется для поддержки операций клиента. При установке этого обновления на клиентских компьютерах для завершения установки может потребоваться перезагрузка. |
Распространяемый пакет Microsoft Visual C++ 2013 версии 12.0.40660.0 (vcredist_x*.exe) |
(Версия 2103 и более ранние) Требуется для поддержки операций клиента. При установке этого обновления на клиентских компьютерах для завершения установки может потребоваться перезагрузка. |
API образов Windows 6.0.6001.18000 или более поздней версии (wimgapi.msi) |
Необходимо, чтобы разрешить Configuration Manager управлять файлами образов Windows (WIM). |
Платформа политик Майкрософт 1.2.3514.0 или более поздней версии (MicrosoftPolicyPlatformSetup.msi) |
Необходимо, чтобы клиенты могли оценивать параметры соответствия требованиям. |
Microsoft платформа .NET Framework версии 4.6.2 или более поздней (NDP462-KB3151800-x86-x64-AllOS-ENU.exe) |
Версия 2107 и более поздние: требуется для поддержки операций клиента. Автоматическая установка на компьютере, если на нем не установлена эта версия. Дополнительные сведения см. в разделе Дополнительные сведения о Microsoft .NET. |
Microsoft платформа .NET Framework версии 4.5.2 или более поздней (NDP452-KB2901907-x86-x64-AllOS-ENU.exe) |
Версия 2103 и более ранние: требуется для поддержки операций клиента. Автоматическая установка на компьютере, если на нем не установлена эта версия. Дополнительные сведения см. в разделе Дополнительные сведения о Microsoft .NET. |
Microsoft платформа .NET Framework версии 3.5 (dotNetFx35setup.exe) |
Версия 2309 и более поздние: требуется для поддержки развертывания обновлений программного обеспечения ARM64. Установите на компьютер, если на нем не установлена эта версия. Дополнительные сведения см. в разделе Дополнительные сведения о Microsoft .NET. |
Агент мониторинга Microsoft версии 10.20.18053.0 (MMASetup-*.exe) |
Устанавливается по мере необходимости устройствами, подключенными к Microsoft Defender для конечной точки. |
Конфигурация брандмауэра Windows (WindowsFirewallConfigurationProvider.msi) |
Требуется для некоторых политик защиты конечных точек. |
Microsoft WebView2 (Microsoft.WebView2.FixedVersionRuntime.x86.cab) |
Устанавливается при необходимости при использовании настраиваемых вкладок центра программного обеспечения. |
Примечание.
Начиная с версии 2107 клиент Configuration Manager больше не зависит от Microsoft SQL Server Compact Edition (CE) 4.0 с пакетом обновления 1 (SP1). Теперь для хранения сведений, связанных с операциями клиента, используется его встроенная версия.
Дополнительные сведения о Microsoft .NET
Если при установке или обновлении клиента Configuration Manager на устройстве отсутствует хотя бы необходимая версия платформы .NET Framework, CCMSetup устанавливает ее. Начиная с версии 2107, минимальная требуемая версия — 4.6.2.
Корпорация Майкрософт рекомендует установить последнюю версию .NET версии 4.8 для получения последних улучшений производительности и безопасности. CCMSetup не устанавливает .NET версии 4.8 автоматически. Для более поздней версии Configuration Manager потребуется .NET версии 4.8.
Примечание.
Платформа .NET Framework версии 4.6.2 предустановлена в Windows Server 2016 и Windows 10 версии 1607. Более поздние версии Windows предустановлены с более поздней версией платформы .NET Framework.
Платформа .NET Framework версии 4.8 не поддерживается в некоторых версиях ОС, например Windows 10 2015 LTSB.
.Net Framework версии 3.5 не устанавливается в версиях ARM64.
Дополнительные сведения см. в разделе Требования к системе для платформы .NET Framework.
Независимо от того, обновляете ли вы .NET перед обновлением клиента Configuration Manager или CCMSetup обновляет его, для завершения установки .NET может потребоваться перезагрузка. CCMSetup подавляет перезагрузку, если это необходимо. Пользователь видит уведомление о необходимости перезагрузки в области уведомлений Windows.
Важно!
Если клиент Configuration Manager обновляется до версии 2111 или более поздней, уведомления клиента зависят от .NET 4.6.2 или более поздней версии. Пока вы не обновите .NET до версии 4.6.2 или выше и не перезагрузите устройство, пользователи не будут видеть уведомления от Configuration Manager. До обновления и перезапуска устройства могут быть затронуты другие функции на стороне клиента.
Ниже приведены распространенные причины, по которым .NET требует перезагрузки компьютера.
На компьютере запущены приложения или службы .NET.
Отсутствуют одно или несколько обновлений программного обеспечения, необходимых для установки .NET.
Компьютер ожидает перезагрузки после предыдущей установки обновлений программного обеспечения .NET Framework.
После установки платформа .NET Framework могут потребоваться другие обновления. Эти обновления также могут потребовать перезагрузки компьютера.
Если вам нужно управлять перезапусками устройства перед обновлением клиента Configuration Manager, используйте следующую рекомендуемую процедуру:
- Установите последнюю базовую версию .NET. Например, начиная с версии 2107, устанавливайте .NET версии 4.8.
- Перезапустите устройство.
- Выполните проверку на наличие обновлений программного обеспечения и установите последний накопительный пакет обновления .NET.
- Перезапустите устройство.
- Установите последнюю версию клиента Configuration Manager.
Известная проблема .NET версии 4.6.2 в Windows Server 2008 SP2
Выпуск .NET версии 4.6.2, распространяемый Configuration Manager, не устанавливается на Windows Server 2008 SP2. Эта версия операционной системы включена в программу расширенного обновления безопасности (ESU). Хотя продукты в рамках этой программы больше не поддерживаются для использования с Configuration Manager, вы можете использовать последнюю выпущенную версию Current Branch Configuration Manager для развертывания и установки обновлений системы безопасности Windows, выпущенных в рамках программы ESU.
Корпорация Майкрософт рекомендует обновить ОС до более поздней версии, которая полностью поддерживается. Если использование данной версии ОС требуется в соответствии с вашими бизнес-требованиями, скачайте последний выпуск .NET версии 4.6.2, опубликованный 23.06.2021 г. или более поздней. Дополнительные сведения см. в статье Автономный установщик платформы .NET Framework 4.6.2 для Windows. Этот выпуск .NET устанавливается на сервере 2008 с пакетом обновления 2 (SP2). Обновите .NET вручную на устройствах с этой версией ОС, прежде чем обновлять клиент Configuration Manager до версии 2107.
Зависимости Configuration Manager
Дополнительные сведения см. в статье Определение ролей систем сайта для клиентов.
| Компонент | Описание |
|---|---|
| Точка управления | Для развертывания клиента Configuration Manager точка управления не требуется. Клиентам требуется точка управления для передачи данных с сайтом. Без точки управления невозможно управлять клиентскими компьютерами. |
| Точка распространения | Точка распространения — это необязательная, но рекомендуемая роль системы сайта для развертывания клиентов и управления ими. Во всех точках распространения размещаются клиентские исходные файлы. Клиенты находят ближайшую точку распространения, из которой следует загрузить исходные файлы во время развертывания или обновления. Если на сайте нет точки распространения, компьютеры скачивают исходные файлы клиента из точки управления. |
| Резервная точка состояния | Резервная точка состояния — это необязательная, но рекомендуемая роль системы сайта для развертывания клиента. Резервная точка состояния отслеживает развертывание клиента и позволяет компьютерам на сайте Configuration Manager отправлять сообщения о состоянии, когда они не могут связаться с точкой управления. |
| Точка служб отчетов | Точка служб отчетов — необязательная, но рекомендуемая роль системы сайта. Здесь отображаются отчеты, связанные с развертыванием клиентов и управлением ими. Дополнительные сведения см. в статье "Общие сведения об отчетности". |
Зависимости способов установки
Следующие предварительные условия относятся к различным методам установки клиента.
Принудительная установка клиента
Сайт использует учетные записи принудительной установки клиента для подключения к компьютерам для установки клиента. Укажите эти учетные записи на вкладке "Учетные записи " в свойствах принудительной установки клиента. Учетная запись должна быть членом локальной группы "Администраторы" на конечном компьютере.
Если не указать учетную запись принудительной установки клиента, сервер сайта использует свою учетную запись компьютера.
Сайту необходимо обнаружить компьютер, на котором устанавливается клиент. Требуется как минимум один метод обнаружения Configuration Manager.
Компьютер имеет общий ресурс ADMIN$.
Чтобы автоматически передавать клиент Configuration Manager обнаруженным ресурсам, выберите параметр Разрешить принудительную установку клиента на назначенные ресурсы в свойствах принудительной установки клиента.
Клиентский компьютер должен взаимодействовать с точкой распространения или точкой управления для загрузки исходных файлов.
Если требуется взаимная проверка подлинности Kerberos, клиенты должны находиться в доверенном лесу Active Directory. Протокол Kerberos в Windows использует Active Directory для взаимной проверки подлинности.
Для использования принудительной приставления клиента вам потребуются следующие разрешения безопасности:
Настройка учетной записи принудительной установки клиента: Изменение и чтение разрешения для объекта "Сайт ".
Чтобы использовать принудительную отправку клиента для установки клиента в коллекции, устройства и запросы, выполните следующие действия. Измените разрешения на ресурс и чтение для объекта коллекции .
Роль безопасности по умолчанию администратора инфраструктуры включает необходимые разрешения для управления принудительными установками клиентов.
Установка на основе точки обновления программного обеспечения
Если вы не расширили схему Active Directory или устанавливаете клиенты из другого леса, используйте групповую политику для подготовки параметров установки для CCMSetup.exe. Дополнительные сведения см. в статье Подготовка свойств установки клиента.
Публикация клиента Configuration Manager в точке обновления программного обеспечения.
Чтобы загрузить исходные файлы, клиентский компьютер должен взаимодействовать с точкой распространения или точкой управления.
Сведения о разрешениях безопасности, необходимых для управления обновлениями программного обеспечения Configuration Manager, см. в разделе "Предварительные требования к обновлениям программного обеспечения".
Установка на основе групповой политики
Если вы не расширили схему Active Directory или устанавливаете клиенты из другого леса, используйте групповую политику для подготовки параметров установки для CCMSetup.exe. Дополнительные сведения см. в статье Подготовка свойств установки клиента.
Чтобы загрузить исходные файлы, клиентский компьютер должен взаимодействовать с точкой распространения или точкой управления.
Установка на основе сценария входа
Чтобы загрузить исходные файлы, клиентский компьютер должен взаимодействовать с точкой распространения или точкой управления. Если вы не указали CCMSetup.exe со следующим параметром командной строки: ccmsetup /source
Установка вручную
Чтобы загрузить исходные файлы, клиентский компьютер должен взаимодействовать с точкой распространения или точкой управления. Если вы не указали CCMSetup.exe со следующим параметром командной строки: ccmsetup /source
Установка Microsoft Intune MDM
Требуется подписка Microsoft Intune и соответствующие лицензии.
Требуется, чтобы устройство имело доступ к Интернету, даже если оно не подключено к Интернету.
В зависимости от варианта использования вам также может потребоваться одна или обе из следующих технологий:
Microsoft Entra ID
Шлюз управления облаком
Установка на компьютере рабочей группы
Чтобы получить доступ к ресурсам в домене сервера сайта Configuration Manager, настройте учетную запись доступа к сети для сайта.
Дополнительные сведения о настройке учетной записи доступа к сети см. в разделе Основные понятия управления контентом.
Установка на основе распространения программного обеспечения (только для обновлений)
Если вы не расширили схему Active Directory или устанавливаете клиенты из другого леса, используйте групповую политику для подготовки параметров установки для CCMSetup.exe. Дополнительные сведения см. в статье Подготовка свойств установки клиента.
Чтобы загрузить исходные файлы, клиентский компьютер должен взаимодействовать с точкой распространения или точкой управления.
Сведения о разрешениях безопасности, необходимых для обновления клиента Configuration Manager с помощью системы управления приложениями, см. в статье Безопасность и конфиденциальность при управлении приложениями.
Автоматическое обновление клиента
Вы должны быть участником роли полного администратора безопасности, чтобы настроить автоматическое обновление клиентов.
Требования к брандмауэру
Если между серверами системы сайта и компьютерами, на которых вы хотите установить клиент Configuration Manager, есть брандмауэр, см. раздел Параметры брандмауэра Windows и портов для клиентов.
Дальнейшие действия
Параметры брандмауэра и портов Windows для клиентов
Необходимые условия для развертывания клиентов на мобильных устройствах