Configuration requise pour le déploiement de clients Windows dans Configuration Manager

 

S'applique à: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Le déploiement des clients System Center 2012 Configuration Manager dans votre environnement comporte les dépendances externes et internes au produit suivantes. En outre, chaque méthode de déploiement client possède ses propres dépendances qui doivent être respectées pour le bon déroulement des installations clients.

Utilisez les sections suivantes pour déterminer la configuration requise pour l'installation du client Configuration Manager sur des ordinateurs et des appareils mobiles :

  • Configuration requise pour les clients d'ordinateurs

  • Configuration requise pour les clients d'appareils mobiles

Assurez-vous de consulter également la rubrique Configurations prises en charge pour Configuration Manager pour confirmer que les appareils correspondent à la configuration minimale requise pour le matériel et le système d'exploitation pour le client System Center 2012 Configuration Manager.

Pour plus d'informations sur la configuration requise par le client Configuration Manager pour Linux et UNIX, voir la section Conditions préalables pour le déploiement du Client pour les serveurs Linux et UNIX dans la rubrique Planification du déploiement du Client pour les serveurs Linux et UNIX.

Configuration requise pour les clients d'ordinateurs

Utilisez les informations suivantes pour déterminer la configuration requise lorsque vous installez le client Configuration Manager sur des ordinateurs.

Dépendances externes à Configuration Manager

Dépendances externes à Configuration Manager

Plus d'informations

Pour les ordinateurs clients Configuration Manager sans Service Pack qui se connecteront au catalogue des applications :

Configurez Internet Explorer pour exclure le contrôle ActiveX Microsoft.ConfigurationManager.SoftwareCatalog.Website.ClientBridgeControl.dll du filtrage ActiveX et ainsi l'autoriser à s'exécuter pour le navigateur.

Si vous exécutez Configuration Manager sans Service Pack, le site Web du catalogue des applications utilise un contrôle ActiveX pour Internet Explorer qui coordonne l'installation des applications et les demandes d'approbation en relation avec le client Configuration Manager. Le fichier de contrôle ActiveX porte le nom Microsoft.ConfigurationManager.SoftwareCatalog.Website.ClientBridgeControl.dll. Il est installé automatiquement sur le client lors de l'installation du client Configuration Manager.

Vous devez configurer Internet Explorer pour exclure ce contrôle ActiveX du filtrage ActiveX et ainsi l'autoriser à s'exécuter sur le navigateur. Vous pouvez configurer manuellement Internet Explorer ou utiliser les paramètres de stratégie de groupe. Pour plus d’informations, consultez la documentation de Windows.

Notes

Cette configuration n'est pas requise pour Configuration Manager SP1, car Configuration Manager SP1 n'utilise pas de contrôle ActiveX.

Windows Installer version 3.1.4000.2435

Obligatoire pour prendre en charge l'utilisation des fichiers de mise à jour (.msp) Windows Installer pour les packages et les mises à jour logicielles.

Installez le correctif décrit dans KB2552033 sur les serveurs de site exécutant Windows Server 2008 R2.

Le correctif décrit dans KB2552033 doit être installé sur les serveurs de site exécutant Windows Server 2008 R2 lorsque l'installation poussée de client est activée.

Service Microsoft BITS (Background Intelligent Transfer Service) version 2.5

Le Service de transfert intelligent en arrière-plan (BITS) Microsoft est nécessaire pour permettre les transferts limités entre l'ordinateur client et les systèmes de site System Center 2012 Configuration Manager. BITS n'est pas automatiquement téléchargé lors de l'installation du client.

Notes

Lorsque le service BITS est installé sur les ordinateurs, un redémarrage est généralement nécessaire pour terminer l'installation.

Important

La plupart des systèmes d'exploitation intègrent le service BITS. Si cela n'est pas le cas (Windows Server 2003 R2 SP2, par exemple), vous devez l'installer avant d'installer le client System Center 2012 Configuration Manager.

Service Planificateur de tâches Microsoft

Le service Planificateur de tâches Microsoft doit être activé sur le client pour effectuer l'installation du client.

Notes

Les numéros de version des logiciels listés ne correspondent qu'aux versions minimales requises.

Dépendances extérieures à Configuration Manager et téléchargées automatiquement lors de l'installation

Le client System Center 2012 Configuration Manager dispose de certaines dépendances extérieures potentielles. Ces dépendances dépendent du système d'exploitation et du logiciel installé sur l'ordinateur client.

Si elles sont nécessaires à l'installation du client, ces dépendances sont installées automatiquement avec le logiciel client.

Dépendances fournies automatiquement lors de l'installation

Plus d'informations

Agent Windows Update version 7.0.6000.363

Requis par Windows pour prendre en charge la détection et le déploiement des mises à jour.

Microsoft Core XML Services (MSXML) version 6.20.5002 ou supérieure

Obligatoire pour prendre en charge le traitement des documents XML dans Windows.

Microsoft Remote Differential Compression (RDC)

Requis pour optimiser la transmission de données sur le réseau.

Microsoft Visual C++ 2005 Redistributable version 8.0.50727.42

Requis pour prendre en charge les opérations de Microsoft SQL Server Compact.

Microsoft Visual C++ 2008 Redistributable version 9.0.30729.4148.

Pour Microsoft System Center 2012 Configuration Manager SP1 ou antérieur.

Requis pour prendre en charge les opérations de clients.

Notes

Lorsque cette mise à jour est installée sur les ordinateurs clients, un redémarrage peut être nécessaire pour terminer l'installation.

Microsoft Visual C++ 2010 Redistributable version 10.0.40219.1

Pour System Center 2012 R2 Configuration Manager.

Requis pour prendre en charge les opérations de clients.

Notes

Lorsque cette mise à jour est installée sur les ordinateurs clients, un redémarrage peut être nécessaire pour terminer l'installation.

Microsoft Visual C++ 2013 Redistributable version 12.0.21005.1

Pour Microsoft System Center 2012 Configuration Manager SP2 et System Center 2012 R2 Configuration Manager SP1.

Requis pour prendre en charge les opérations de clients.

Notes

Lorsque cette mise à jour est installée sur les ordinateurs clients, un redémarrage peut être nécessaire pour terminer l'installation.

API d'image Windows 6.0.6001.18000

Requis pour autoriser Configuration Manager à gérer les fichiers image Windows (.wim).

Microsoft Policy Platform 1.2.3514.0

Requis pour autoriser les clients à évaluer les paramètres de conformité.

Microsoft Silverlight 4.0.50524.0

Pour Configuration Manager sans Service Pack.

Requis pour prendre en charge l'expérience utilisateur du site Web du catalogue d'applications.

Microsoft Silverlight 5.1.10411.0

Pour Microsoft System Center 2012 Configuration Manager SP1.

Requis pour prendre en charge l'expérience utilisateur du site web du catalogue d'applications.

Microsoft Silverlight 5.1.20513.0

Pour System Center 2012 R2 Configuration Manager.

Requis pour prendre en charge l'expérience utilisateur du site Web du catalogue d'applications.

Microsoft Silverlight 5.1.30514.0

Pour Microsoft System Center 2012 Configuration Manager SP2 et System Center 2012 R2 Configuration Manager SP1.

Requis pour prendre en charge l'expérience utilisateur du site Web du catalogue d'applications.

Profil client Microsoft .NET Framework 4

Les ordinateurs clients ont besoin de .NET Framework pour prendre en charge les opérations du client. Si aucune des versions suivantes n'est installée sur un ordinateur client, Microsoft .NET Framework 4 Client Profile est installé automatiquement :

  • Microsoft .NET Framework version 3.0.

  • Microsoft .NET Framework version 3.5.

  • Microsoft .NET Framework version 4.0.

Notes

Lorsque .NET Framework 4 est installé sur les ordinateurs, un redémarrage peut être nécessaire pour terminer l'installation.

Composants Microsoft SQL Server Compact 3.5 SP2

Requis pour conserver les informations liées aux opérations du client.

Microsoft Windows Imaging Components

Requis par Microsoft .NET Framework 4.0 pour Windows Server 2003 ou Windows XP SP2 pour les ordinateurs 64 bits.

Notes

Les numéros de version des logiciels listés ne correspondent qu'aux versions minimales requises.

Dépendances de Configuration Manager

Pour plus d'informations sur les rôles de système de site suivants, voir Déterminer les rôles de système de site pour le déploiement du client dans Configuration Manager.

Système de site Configuration Manager

Plus d'informations

Point de gestion

Même si un point de gestion n'est pas requis pour déployer le client System Center 2012 Configuration Manager, il est nécessaire pour transférer des informations entre les ordinateurs clients et les serveurs System Center 2012 Configuration Manager. Sans point de gestion, vous ne pouvez pas gérer les ordinateurs clients.

Point de distribution

Le point de distribution est un rôle de système de site facultatif, mais recommandé dans le cadre du déploiement de clients. Tous les points de distribution hébergent les fichiers sources du client, ce qui permet aux ordinateurs de trouver le point de distribution le plus proche auprès duquel ils peuvent télécharger ces fichiers sources au cours du déploiement. Si le site ne possède pas de point de distribution, les ordinateurs téléchargent les fichiers sources du client auprès de leur point de gestion.

Point d'état de secours

Le point d'état de secours est un rôle de système de site facultatif, mais recommandé dans le cadre du déploiement de clients. Le point d'état de secours surveille le déploiement des clients et permet aux ordinateurs du site System Center 2012 Configuration Manager d'envoyer des messages d'état s'ils ne peuvent pas communiquer avec un point de gestion.

Point de Reporting Services

Le point de Reporting Services est un rôle de système de site, facultatif mais recommandé, qui peut afficher des rapports liés au déploiement et à la gestion du client.

Pour plus d'informations, voir Rapports dans Configuration Manager.

Dépendances liées aux méthodes d'installation

Les conditions requises suivantes sont spécifiques aux différentes méthodes d'installation du client.

Méthode d'installation du client

Plus d'informations

Installation poussée du client

  • Les comptes d'installation poussée du client sont utilisés pour se connecter aux ordinateurs pour l'installation du client et sont spécifiés dans l'onglet Comptes de la boîte de dialogue Propriétés de l'installation poussée du client. Le compte doit être membre du groupe d'administrateurs local sur l'ordinateur de destination.

    Si vous ne spécifiez pas de compte d'installation poussée du client, le compte d'ordinateur du serveur de site sera utilisé.

  • L'ordinateur sur lequel vous installez le client doit avoir été découvert par au moins une méthode de découverte de System Center 2012 Configuration Manager.

  • L'ordinateur dispose d'un partage ADMIN$.

  • L'option Activer l'installation poussée du client aux ressources attribuées doit être sélectionnée dans la boîte de dialogue Propriétés de l'installation poussée du client si vous souhaitez pousser automatiquement le client System Center 2012 Configuration Manager vers les ressources découvertes.

  • L'ordinateur client doit être capable de contacter un point de distribution ou un point de gestion pour télécharger les fichiers de prise en charge.

Vous devez disposer des autorisations de sécurité suivantes pour installer le client Configuration Manager en utilisant l'installation poussée du client :

  • Pour configurer le compte d’installation poussée du client : autorisation Modifier et Lire pour l’objet Site.

  • Pour utiliser l’installation poussée du client pour installer le client sur les regroupements, les appareils et les requêtes : autorisation Modifier la ressource et Lire pour l’objet Collection.

Le rôle de sécurité Administrateur d'infrastructure comprend les autorisations requises pour la gestion de l'installation poussée du client.

Pour plus d'informations sur la configuration des spécifications dans la boîte de dialogue Propriétés de l'installation poussée du client, voir la section Comment installer des clients Configuration Manager à l'aide de l'installation poussée du client dans la rubrique Installation de clients sur des ordinateurs Windows dans Configuration Manager.

Pour plus d'informations sur la configuration de la découverte des ordinateurs, voir Configuration de la découverte dans Configuration Manager.

Installation basée sur un point de mise à jour logicielle

Pour en savoir plus sur les autorisations de sécurité nécessaires à la gestion des mises à jour logicielles Configuration Manager, consultez la rubrique Configuration requise pour les mises à jour logicielles dans Configuration Manager.

Installation basée sur une stratégie de groupe

Installation basée sur un script d'ouverture de session

  • L’ordinateur client doit pouvoir contacter un point de distribution ou un point de gestion pour télécharger les fichiers de prise en charge, sauf si, sur l’invite de commande, vous avez spécifié CCMSetup.exe avec la propriété de ligne de commande ccmsetup /source.

Installation manuelle

  • L’ordinateur client doit pouvoir contacter un point de distribution ou un point de gestion pour télécharger les fichiers de prise en charge, sauf si, sur l’invite de commande, vous avez spécifié CCMSetup.exe avec la propriété de ligne de commande ccmsetup /source.

Installation d'ordinateurs d'un groupe de travail

  • Afin d'accéder aux ressources du domaine du serveur de site System Center 2012 Configuration Manager, le compte d'accès réseau doit être configuré pour le site.

Pour plus d'informations sur la façon de configurer le compte d'accès réseau, consultez la section Configurer le compte d'accès réseau dans la rubrique Configuration de la gestion de contenu dans Configuration Manager.

Installation basée sur la distribution de logiciels (pour les mises à niveau uniquement)

Pour les autorisations de sécurité nécessaires à la mise à niveau du client Configuration Manager à l'aide de la gestion d'applications, voir Configuration requise pour la gestion d'applications dans Configuration Manager.

Mises à niveau automatiques des clients

Vous devez avoir le rôle de sécurité Administrateur complet pour pouvoir configurer des mises à niveau automatiques des clients.

Configuration requise du pare-feu

S'il existe un pare-feu entre les serveurs du système de site et les ordinateurs sur lesquels vous souhaitez installer le client Configuration Manager, voir Paramètres de port et de pare-feu Windows pour les ordinateurs clients dans Configuration Manager.

Configuration requise pour les clients d'appareils mobiles

Utilisez les informations suivantes pour déterminer la configuration requise lorsque vous installez le client Configuration Manager sur des appareils mobiles et que vous utilisez Configuration Manager pour les inscrire.

Dépendances externes à Configuration Manager

Dépendances externes à Configuration Manager

Plus d'informations

Autorité de certification d'entreprise Microsoft avec des modèles de certificats pour déployer et gérer les certificats requis pour les appareils mobiles.

L'autorité de certification émettrice doit automatiquement approuver les demandes de certificat de la part d'utilisateurs d'appareils mobiles lors du processus d'inscription.

Pour plus d'informations sur les certificats requis, voir Configuration requise des certificats PKI pour Configuration Manager.

Groupe de sécurité qui contient les utilisateurs pouvant inscrire leurs appareils mobiles.

Ce groupe de sécurité est utilisé pour configurer le modèle de certificat utilisé lors de l'inscription d'appareils mobiles. Pour plus d'informations, voir la section Déploiement du certificat d'inscription pour les périphériques mobiles dans la rubrique Exemple détaillé de déploiement des certificats PKI pour Configuration Manager : Autorité de certification Windows Server 2008.

Facultatif mais recommandé : alias DNS (enregistrement CNAME) nommé ConfigMgrEnroll configuré pour le nom du serveur du système de site sur lequel vous installerez le point proxy d’inscription.

Cet alias DNS est nécessaire pour prendre en charge la découverte automatique du service d’inscription : si vous ne configurez pas cet enregistrement DNS, les utilisateurs doivent spécifier manuellement le nom du serveur du système de site du point proxy d'inscription lors du processus d'inscription.

Dépendances du rôle du système de site pour les ordinateurs qui exécuteront les rôles du système de site point d'inscription et point proxy d'inscription.

Consultez la section Configuration requise pour les rôles de système de site dans la rubrique Configurations prises en charge pour Configuration Manager.

Dépendances de Configuration Manager

Pour plus d'informations sur les rôles de système de site suivants, voir Déterminer les rôles de système de site pour le déploiement du client dans Configuration Manager.

Système de site Configuration Manager

Plus d'informations

Point de gestion configuré pour les connexions client HTTPS et activé pour les appareils mobiles

Un point de gestion est toujours requis pour installer le client System Center 2012 Configuration Manager sur des appareils mobiles. En plus de la configuration requise du protocole HTTPS et d'être activé pour les appareils mobiles, le point de gestion doit être configuré avec un nom de domaine complet Internet et accepter les connexions client depuis Internet.

Point d'inscription et point proxy d'inscription

Un point proxy d'inscription gère les demandes d'inscription de la part d'appareils mobiles et le point d'inscription termine le processus d'inscription. Le point d'inscription doit être dans la même forêt Active Directory que le serveur de site, mais le point proxy d'inscription peut être dans une autre forêt.

Paramètres client pour l'inscription d'appareils mobiles

Configurez des paramètres client pour permettre aux utilisateurs d'inscrire des appareils mobiles et de configurer au moins un profil d'inscription.

Point de Reporting Services

Le point de Reporting Services est un rôle de système de site, facultatif mais recommandé, qui peut afficher des rapports liés à l'inscription d'appareils mobiles et à la gestion de clients.

Pour plus d'informations, voir Rapports dans Configuration Manager.

Pour configurer l'inscription pour les appareils mobiles, vous devez disposer des autorisations de sécurité suivantes :

  • Pour ajouter, modifier et supprimer les rôles de système de site d’inscription : autorisation Modifier pour l’objet Site.

  • Pour configurer les paramètres clients de l’inscription : les paramètres clients par défaut nécessitent l’autorisation Modifier pour l’objet Site et les paramètres clients personnalisés nécessitent des autorisations Agent client.

Le rôle de sécurité Administrateur complet comprend les autorisations requises pour configurer les rôles de système de site d'inscription.

Pour gérer des appareils mobiles inscrits, vous devez disposer des autorisations de sécurité suivantes :

  • Pour réinitialiser ou retirer un appareil mobile : Supprimer la ressource pour l’objet Collection.

  • Pour annuler une réinitialisation ou retirer une commande : Supprimer la ressource pour l’objet Collection.

  • Pour autoriser et bloquer des appareils mobiles : Modifier la ressource pour l’objet Collection.

  • Pour verrouiller à distance ou réinitialiser le mot de passe sur un appareil mobile : Modifier la ressource pour l’objet Collection.

Le rôle de sécurité Administrateur d'opérations comprend les autorisations nécessaires pour la gestion des appareils mobiles.

Pour plus d'informations sur la façon de configurer des autorisations de sécurité, consultez la section Configurer l'administration basée sur des rôles de la rubrique Configuration de la sécurité pour Configuration Manager.

Configuration requise du pare-feu

Les appareils réseau intervenants, tels que des routeurs et des pare-feu, ainsi que le Pare-feu Windows, le cas échéant, doivent autoriser le trafic associé à l'inscription d'appareils mobiles :

  • Entre les appareils mobiles et le point proxy d'inscription : HTTPS (par défaut, TCP 443)

  • Entre le point proxy d'inscription et le point d'inscription : HTTPS (par défaut, TCP 443)

Si vous utilisez un serveur Web proxy, il doit être configuré pour un tunnel SSL. Le pontage SSL n'est pas pris en charge pour les appareils mobiles.