Konfigurationsoptionen für Standortsystemrollen in Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Die meisten Konfigurationsoptionen für Configuration Manager Standortsystemrollen sind selbsterklärend oder werden beim Konfigurieren im Assistenten oder in dialogfeldern erläutert. In den folgenden Abschnitten werden Standortsystemrollen erläutert, deren Einstellungen möglicherweise zusätzliche Informationen erfordern.

Zertifikatregistrierungspunkt

Warnung

Ab Version 2203 wird der Zertifikatregistrierungspunkt nicht mehr unterstützt. Weitere Informationen finden Sie unter Häufig gestellte Fragen zur Einstellung des Ressourcenzugriffs.

Weitere Informationen zum Einrichten des Zertifikatregistrierungspunkts finden Sie unter Einführung in Zertifikatprofile.

Verteilungspunkt

Weitere Informationen zum Einrichten des Verteilungspunkts für die Inhaltsbereitstellung finden Sie unter Verwalten von Inhalten und Inhaltsinfrastrukturen.

Weitere Informationen zum Einrichten des Verteilungspunkts für PXE-Bereitstellungen finden Sie unter Verwenden von PXE zum Bereitstellen von Windows über das Netzwerk.

Weitere Informationen zum Einrichten des Verteilungspunkts für Multicastbereitstellungen finden Sie unter Verwenden von Multicast zum Bereitstellen von Windows über das Netzwerk.

Installieren und Konfigurieren von IIS bei Bedarf für Configuration Manager

Wählen Sie diese Option aus, damit Configuration Manager IIS auf dem Standortsystem installieren und einrichten können, sofern es noch nicht installiert ist. IIS muss auf allen Verteilungspunkten installiert sein, und Sie müssen diese Einstellung auswählen, um den Vorgang im Assistenten fortzusetzen.

Standortsysteminstallationskonto

Für Verteilungspunkte, die auf einem Standortserver installiert sind, wird nur das Computerkonto des Standortservers als Standortsysteminstallationskonto unterstützt. Weitere Informationen finden Sie unter Konten.

Registrierungspunkt

Registrierungspunkte werden verwendet, um macOS-Computer zu installieren und Geräte zu registrieren, die Sie mit der lokalen Verwaltung mobiler Geräte verwalten. Weitere Informationen finden Sie in den folgenden Artikeln:

Zulässige Verbindungen

Die HTTPS-Einstellung wird automatisch ausgewählt und erfordert ein PKI-Zertifikat auf dem Server für die Serverauthentifizierung beim Registrierungsproxypunkt und die Verschlüsselung von Daten über SSL. Weitere Informationen finden Sie unter PKI-Zertifikatanforderungen.

Eine Beispielbereitstellung des Serverzertifikats und Informationen zum Konfigurieren des Zertifikats in IIS finden Sie unter Bereitstellen des Webserverzertifikats für Standortsysteme, auf denen IIS ausgeführt wird.

Registrierungsproxypunkt

Weitere Informationen zum Einrichten eines Registrierungsproxypunkts für mobile Geräte finden Sie unter Registrieren von Geräten bei der lokalen MDM durch Benutzer.

Clientverbindungen

Die HTTPS-Einstellung wird automatisch ausgewählt. Hierfür sind die folgenden PKI-Zertifikate auf dem Server erforderlich:

  • Für die Serverauthentifizierung bei mobilen Geräten und Mac-Computern, die Sie bei Configuration Manager
  • Für die Verschlüsselung von Daten über Secure Sockets Layer (SSL)

Weitere Informationen zu den Zertifikatanforderungen finden Sie unter PKI-Zertifikatanforderungen.

Eine Beispielbereitstellung des Serverzertifikats und Informationen zum Konfigurieren des Zertifikats in IIS finden Sie unter Bereitstellen des Webserverzertifikats für Standortsysteme, auf denen IIS ausgeführt wird.

Fallbackstatuspunkt

Anzahl von Zustandsmeldungen und Drosselungsintervall (in Sekunden)

Die Standardeinstellungen für diese Optionen sind 10.000 Zustandsmeldungen und 3.600 Sekunden für das Drosselungsintervall. Obwohl diese Einstellungen für die meisten Umstände ausreichend sind, müssen Sie sie möglicherweise ändern, wenn die beiden folgenden Bedingungen zutreffen:

  • Der Fallbackstatuspunkt akzeptiert nur Verbindungen aus dem Intranet.

  • Sie verwenden den Fallbackstatuspunkt während eines Clientbereitstellungsrollouts für viele Computer.

In diesem Szenario kann ein kontinuierlicher Datenstrom von Zustandsmeldungen einen Backlog von Zustandsmeldungen erzeugen, der auf dem Standortserver für einen längeren Zeitraum eine hohe Prozessorauslastung verursacht. Darüber hinaus werden möglicherweise keine aktuellen Informationen zur Clientbereitstellung in der Configuration Manager-Konsole und in den Clientbereitstellungsberichten angezeigt.

Diese Fallbackstatuspunkteinstellungen sind so konzipiert, dass sie für Zustandsmeldungen eingerichtet werden, die während der Clientbereitstellung generiert werden. Die Einstellungen sind nicht so konzipiert, dass sie für Clientkommunikationsprobleme eingerichtet werden, z. B. wenn Clients im Internet keine Verbindung mit ihrem internetbasierten Verwaltungspunkt herstellen können. Da der Fallbackstatuspunkt diese Einstellungen nicht nur auf die Zustandsmeldungen anwenden kann, die während der Clientbereitstellung generiert werden, konfigurieren Sie diese Einstellungen nicht, wenn der Fallbackstatuspunkt Verbindungen aus dem Internet akzeptiert.

Jeder Computer, der den Configuration Manager-Client erfolgreich installiert, sendet die folgenden vier Statusmeldungen an den Fallbackstatuspunkt:

  • Clientbereitstellung gestartet

  • Clientbereitstellung erfolgreich

  • Clientzuweisung gestartet

  • Clientzuweisung erfolgreich

Computer, die nicht installiert werden können oder die Configuration Manager Client zuweisen, senden zusätzliche Zustandsmeldungen.

Wenn Sie beispielsweise den Configuration Manager-Client auf 20.000 Computern bereitstellen, sendet die Bereitstellung möglicherweise 80.000 Zustandsmeldungen an den Fallbackstatuspunkt. Da bei der Standardeinschränkungskonfiguration alle 3.600 Sekunden (1 Stunde) 10.000 Statusmeldungen an den Fallbackstatuspunkt gesendet werden können, werden Zustandsmeldungen möglicherweise am Fallbackstatuspunkt zurückgeloggt. Berücksichtigen Sie auch die verfügbare Netzwerkbandbreite zwischen dem Fallbackstatuspunkt und dem Standortserver sowie die Verarbeitungsleistung des Standortservers, um viele Zustandsmeldungen zu verarbeiten.

Um diese Probleme zu vermeiden, sollten Sie eine Erhöhung der Anzahl von Zustandsmeldungen und eine Verringerung des Drosselungsintervalls in Betracht ziehen.

Setzen Sie die Drosselungswerte für den Fallbackstatuspunkt zurück, wenn eine der folgenden Bedingungen zutrifft:

  • Sie berechnen, dass die aktuellen Drosselungswerte höher als zum Verarbeiten von Zustandsmeldungen vom Fallbackstatuspunkt erforderlich sind.

  • Sie stellen fest, dass die aktuellen Drosselungseinstellungen zu einer hohen Prozessorauslastung auf dem Standortserver führen.

Ändern Sie die Einstellungen für die Drosselungseinstellungen des Fallbackstatuspunkts nur, wenn Sie die Konsequenzen verstehen. Wenn Sie z. B. die Drosselungseinstellungen auf hoch erhöhen, kann die Prozessorauslastung auf dem Standortserver auf hoch ansteigen, wodurch alle Standortvorgänge verlangsamt werden.