Piano per il provider SMSPlan for the SMS Provider

Si applica a: Configuration Manager (Current Branch)Applies to: Configuration Manager (current branch)

Per la gestione di Configuration Manager, usare una console di Configuration Manager che si connette a un'istanza del provider SMS.To manage Configuration Manager, you use a Configuration Manager console that connects to an instance of the SMS Provider. Per impostazione predefinita, quando si installa un sito di amministrazione centrale o un sito primario, nel server del sito viene installato un provider SMS.By default, an SMS Provider installs on the site server when you install a central administration site or primary site.

Informazioni sul provider SMSAbout the SMS Provider

Il provider SMS è un provider di Strumentazione gestione Windows (WMI) che assegna l'accesso di lettura e scrittura del database di Configuration Manager a un sito.The SMS Provider is a Windows Management Instrumentation (WMI) provider that assigns read and write access to the Configuration Manager database at a site.

  • Ogni sito di amministrazione centrale e sito primario richiede almeno un provider SMS.Each central administration site and primary site require at least one SMS Provider. È possibile installare altri provider in base alle esigenze.You can install additional providers as needed.

  • Il gruppo di sicurezza SMS Admins fornisce l'accesso al provider SMS.The SMS Admins security group provides access to the SMS Provider. Configuration Manager crea automaticamente questo gruppo nel server del sito e in ogni computer in cui è installata un'istanza del provider SMS.Configuration Manager automatically creates this group on the site server, and on each computer where you install an instance of the SMS Provider. Per ulteriori informazioni, vedere SMS Admins.For more information, see SMS Admins.

  • I siti secondari non supportano il ruolo Provider SMS.Secondary sites don't support the SMS Provider role.

Gli utenti amministratori di Configuration Manager usano un provider SMS per accedere alle informazioni archiviate nel database.Configuration Manager administrative users use an SMS Provider to access information that's stored in the database. A questo scopo, gli amministratori possono usare la console di Configuration Manager, Esplora inventario risorse, strumenti e script personalizzati.To do so, admins can use the Configuration Manager console, Resource Explorer, tools, and custom scripts. Il provider SMS non interagisce con i client di Configuration Manager.The SMS Provider doesn't interact with Configuration Manager clients. Quando una console di Configuration Manager si connette a un sito, esegue una query WMI sul server del sito per individuare un'istanza del provider SMS da usare.When a Configuration Manager console connects to a site, it queries WMI on the site server to locate an instance of the SMS Provider to use.

Il provider SMS consente di imporre la sicurezza di Configuration Manager.The SMS Provider helps enforce Configuration Manager security. Restituisce solo le informazioni che l'utente della console è autorizzato a visualizzare.It returns only the information that the console user is authorized to view.

Il provider SMS fornisce anche l'accesso per l'interoperabilità API su HTTPS, chiamato servizio di amministrazione.The SMS Provider also provides API interoperability access over HTTPS, called the administration service. Questa API REST può essere usata al posto di un servizio Web personalizzato per accedere alle informazioni dal sito.This REST API can be used in place of a custom web service to access information from the site. Per altre informazioni, vedere Che cos'è il servizio di amministrazione.For more information, see What is the administration service?.

Importante

Quando ogni istanza del provider SMS per un sito è offline, le console di Configuration Manager non possono connettersi al quel sito.When each instance of the SMS Provider for a site is offline, Configuration Manager consoles can't connect to the site.

Per altre informazioni su come gestire il provider SMS, vedere Gestire il provider SMS.For more information about how to manage the SMS Provider, see Manage the SMS Provider.

Prerequisiti di installazioneInstallation prerequisites

Per supportare il provider SMS, il server di destinazione deve soddisfare i prerequisiti seguenti:To support the SMS Provider, the target server must meet the following prerequisites:

  • Essere incluso nello stesso dominio dei sistemi del sito del server del sito e del database del sitoIn the same domain as the site server and the site database site systems

  • Non disporre di un ruolo del sistema del sito da un sito differenteCan't have a site system role from a different site

  • Non disporre già di un provider SMS da qualsiasi sitoCan't already have an SMS Provider from any site

  • Eseguire una versione del sistema operativo supportataRun a supported OS version

  • Almeno 650 MB di spazio libero su disco per supportare i componenti di Windows ADK.At least 650 MB of free disk space to support the Windows ADK components. Per altre informazioni su Windows ADK e il provider SMS, vedere Requisiti di distribuzione del sistema operativo.For more information about Windows ADK and the SMS Provider, see OS deployment requirements.

  • Per l'API REST del servizio di amministrazione:For the administration service REST API:

    • .NET 4.5 o versione successiva.NET 4.5 or later

    • Abilitare il ruolo server di Windows Server Web (IIS)Enable Windows server role Web Server (IIS)

      Nota

      Ogni provider SMS tenta di installare il servizio di amministrazione che richiede un certificato.Every SMS Provider attempts to install the administration service, which requires a certificate. Questo servizio ha una dipendenza in IIS per associare il certificato alla porta HTTPS 443.This service has a dependency on IIS to bind that certificate to HTTPS port 443. Se si abilita HTTP migliorato, il sito associa il certificato tramite le API IIS.If you enable Enhanced HTTP, then the site binds that certificate using IIS APIs. Se il sito usa l'infrastruttura a chiave pubblica (PKI), è necessario associare manualmente un certificato PKI in IIS nel provider SMS.If your site uses PKI, you need to manually bind a PKI certificate in IIS on the SMS Provider. A partire dalla versione 2002, il sito usa automaticamente il certificato autofirmato del sito.Starting in version 2002, the site automatically uses the site's self-signed certificate.

SediLocations

Quando si installa un sito, viene installato automaticamente il primo provider SMS per il sito in questione.When you install a site, you automatically install the first SMS Provider for the site. È possibile specificare una delle seguenti sedi supportate per il provider SMS:You can specify any of the following supported locations for the SMS Provider:

Per visualizzare le sedi di ciascun provider SMS per un sito:To view the locations of each SMS Provider for a site:

  1. Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione del sito e selezionare il nodo Siti.In the Configuration Manager console, go to the Administration workspace, expand Site Configuration, and then select the Sites node.

  2. Selezionare il sito desiderato dall'elenco e quindi scegliere Proprietà nella barra multifunzione.Select the desired site from the list, and then choose Properties in the ribbon.

  3. Nella scheda Generale delle Proprietà del sito, visualizzare il campo Percorso provider SMS.On the General tab of the site Properties, view the SMS Provider location field.

Ogni provider SMS supporta connessioni simultanee da più richieste.Each SMS Provider supports simultaneous connections from multiple requests. Gli unici limiti su queste connessioni sono il numero di connessioni server disponibili per Windows e le risorse disponibili sul server per rispondere alle richieste di connessione.The only limitations on these connections are the number of server connections that are available to Windows, and the available resources on the server to service the connection requests.

Dopo l'installazione di un sito, è possibile eseguire nuovamente il programma di installazione di Configuration Manager nel server del sito.After you install a site, you can run Configuration Manager setup on the site server again. Usare il programma di installazione per modificare la sede di un provider SMS esistente oppure per installare provider SMS aggiuntivi in quel sito.Use setup to change the location of an existing SMS Provider, or to install additional SMS Providers at that site. Installare un solo provider SMS per computer.Install only one SMS Provider on a computer. Un computer non può ospitare un provider SMS per più siti.A computer can't host an SMS Provider from more than one site.

Scelta di una sedeChoosing a location

Le sezioni seguenti descrivono i vantaggi e gli svantaggi dell'installazione di un provider SMS in ogni sede supportata:The following sections describe the advantages and disadvantages of installing an SMS Provider on each supported location:

Server del sito di Configuration ManagerConfiguration Manager site server

  • Vantaggi:Advantages:

    • Il provider SMS non usa le risorse del sistema del computer del database del sito.The SMS Provider doesn't use the system resources of the site database computer.

    • Questa sede consente di garantire prestazioni migliori rispetto a un provider SMS situato su un computer diverso dal server del sito o dal computer del database del sito.This location can provide better performance than an SMS Provider located on a computer other than the site server or site database computer.

  • Svantaggi:Disadvantages:

    • Il provider SMS usa risorse di sistema e di rete che potrebbero essere dedicate alle operazioni del server del sito.The SMS Provider uses system and network resources that could be dedicated to site server operations.

SQL Server che ospita il database del sitoSQL Server that hosts the site database

  • Vantaggi:Advantages:

    • Il provider SMS non usa risorse di sistema del sito sul server del sito.The SMS Provider doesn't use system resources on the site server.

    • Questa sede consente di offrire le migliori prestazioni, se sono disponibili sufficienti risorse server.This location can provide the best performance of the three locations, if sufficient server resources are available.

  • Svantaggi:Disadvantages:

    • Il provider SMS usa risorse di sistema e di rete che potrebbero essere dedicate alle operazioni del database del sito.The SMS Provider uses system and network resources that could be dedicated to site database operations.

    • Quando il database del sito è ospitato su un'istanza del cluster di SQL Server, non è possibile usare questa sede.When the site database is hosted on a clustered instance of SQL Server, you can't use this location.

Computer diverso dal server del sito o dal computer del database del sitoComputer other than the site server or site database server

  • Vantaggi:Advantages:

    • Il provider SMS non usa il server del sito o le risorse del computer del database del sito.SMS Provider doesn't use site server or site database system resources.

    • Questo tipo di sede consente di distribuire altri provider SMS per garantire un'elevata disponibilità per le connessioni.This type of location lets you deploy additional SMS Providers to provide high availability for connections.

  • Svantaggi:Disadvantages:

    • Le prestazioni del provider SMS potrebbero risultare ridotte.The SMS Provider performance might be reduced. Questo comportamento può essere la conseguenza dell'attività di rete aggiuntiva richiesta per il coordinamento con il server del sito e il computer del database del sito.This behavior is due to the additional network activity that it requires to coordinate with the site server and the site database computer.

    • Questo server deve essere sempre accessibile al server del database del sito e a tutti i computer in cui è installata la console di Configuration Manager.This server must be always accessible to the site database server, and to all computers with the Configuration Manager console installed.

    • Questa sede consente di usare le risorse di sistema altrimenti dedicate ad altri servizi.This location can use system resources that would otherwise be dedicated to other services.

AutenticazioneAuthentication

A partire dalla versione 1810, è possibile specificare il livello di autenticazione minimo per gli amministratori per l'accesso ai siti di Configuration Manager.Starting in version 1810, you can specify the minimum authentication level for administrators to access Configuration Manager sites. Questa funzionalità impone agli amministratori di accedere a Windows con il livello richiesto.This feature enforces administrators to sign in to Windows with the required level. Si applica a tutti i componenti che accedono al provider SMS.It applies to all components that access the SMS Provider. Ad esempio, la console di Configuration Manager, i metodi dell'SDK e i cmdlet di Windows PowerShell.For example, the Configuration Manager console, SDK methods, and Windows PowerShell cmdlets.

Configura autenticazioneConfigure authentication

Per configurare questa impostazione, accedere prima di tutto a Windows con il livello di autenticazione desiderato.To configure this setting, first sign in to Windows with the intended authentication level.

Importante

Questa configurazione è un'impostazione a livello di gerarchia.This configuration is a hierarchy-wide setting. Prima di modificare questa impostazione, assicurarsi che tutti gli amministratori di Configuration Manager possano accedere a Windows con il livello di autenticazione richiesto.Before you change this setting, make sure that all Configuration Manager administrators can sign in to Windows with the required authentication level.

Attenersi alla procedura seguente per configurare questa impostazione:To configure this setting, use the following steps:

  1. Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione del sito e selezionare Siti.In the Configuration Manager console, go to the Administration workspace, expand Site Configuration, and select the Sites node.

  2. Selezionare Impostazioni gerarchia sulla barra multifunzione.Select Hierarchy Settings in the ribbon.

  3. Passare alla scheda Autenticazione. Selezionare il livello di autenticazione desiderato, quindi selezionare OK.Switch to the Authentication tab. Select the desired authentication level, and then select OK.

    • Solo se necessario, selezionare Aggiungi per escludere utenti o gruppi specifici.Only when necessary, select Add to exclude specific users or groups. Per altre informazioni, vedere Esclusioni.For more information, see Exclusions.

Livelli di autenticazioneAuthentication levels

Sono disponibili i livelli seguenti:The following levels are available:

  • Autenticazione di Windows: richiede l'autenticazione con le credenziali del dominio di Active Directory.Windows authentication: Require authentication with Active Directory domain credentials. Questa impostazione corrisponde al comportamento precedente ed è l'impostazione predefinita corrente.This setting is the previous behavior, and the current default setting. Quando si aggiorna il sito, non viene apportata alcuna modifica al livello di autenticazione.When you update the site, there's no change to the authentication level.

  • Autenticazione del certificato: richiede l'autenticazione con un certificato valido emesso da un'autorità di certificazione PKI attendibile.Certificate authentication: Require authentication with a valid certificate that's issued by a trusted PKI certificate authority. Questo certificato non viene configurato in Configuration Manager.You don't configure this certificate in Configuration Manager. Configuration Manager richiede che l'amministratore acceda a Windows usando l'infrastruttura a chiave pubblica (PKI).Configuration Manager requires the administrator to be signed into Windows using PKI.

  • Autenticazione di Windows Hello for Business: richiede l'autenticazione a due fattori avanzata associata a un dispositivo e l'uso di dati biometrici o di un PIN.Windows Hello for Business authentication: Require authentication with strong two-factor authentication that's tied to a device and uses biometrics or a PIN. Per altre informazioni, vedere Windows Hello for Business.For more information, see Windows Hello for Business.

    Importante

    Quando si seleziona questa impostazione, il provider SMS e il servizio di amministrazione richiedono che il token di autenticazione dell'utente contenga un'attestazione di autenticazione a più fattori (MFA) di Windows Hello for Business.When you select this setting, the SMS Provider and administration service require the user's authentication token to contain a multi-factor authentication (MFA) claim from Windows Hello for Business. In altre parole, un utente della console, dell'SDK, di PowerShell o del servizio di amministrazione deve eseguire l'autenticazione a Windows con il PIN o la biometria di Windows Hello for Business.In other words, a user of the console, SDK, PowerShell, or administration service has to authenticate to Windows with their Windows Hello for Business PIN or biometric. In caso contrario, il sito rifiuterà l'azione dell'utente.Otherwise the site rejects the user's action. Si noti che questo comportamento è per Windows Hello for Business e non per Windows Hello.Note, this behavior is for Windows Hello for Business, not Windows Hello.

EsclusioniExclusions

Dalla scheda Autenticazione in Impostazioni gerarchia, è anche possibile escludere determinati utenti o gruppi.From the Authentication tab of Hierarchy Settings, you can also exclude certain users or groups. Usare questa opzione solo se necessario.Use this option sparingly. Ad esempio, quando utenti specifici richiedono l'accesso alla console di Configuration Manager, ma non è possibile eseguire l'autenticazione per Windows al livello richiesto.For example, when specific users require access to the Configuration Manager console, but can't authenticate to Windows at the required level. Potrebbe anche essere necessario per l'automazione o per i servizi eseguiti nel contesto di un account di sistema.It may also be necessary for automation or services that run under the context of a system account.

Lingue del provider SMSAbout SMS Provider languages

Il provider SMS funziona indipendentemente dalla lingua di visualizzazione del server su cui è installato.The SMS Provider operates independently of the display language of the server where you install it.

Quando un utente amministratore o un processo di Configuration Manager richiede dei dati tramite il provider SMS, quest'ultimo prova a restituirli in un formato compatibile con la lingua del sistema operativo del computer richiedente.When an administrative user or Configuration Manager process requests data by using the SMS Provider, it attempts to return that data in a format that matches the OS language of the requesting computer.

Il modo in cui tenta di stabilire una corrispondenza con la lingua è indiretto.The way it attempts to match the language is indirect. Il provider SMS non traduce le informazioni da una lingua all'altra.The SMS Provider doesn't translate information from one language to another. Quando i dati vengono restituiti per la visualizzazione nella console di Configuration Manager, la lingua di visualizzazione dipenderà dall'origine dell'oggetto e dal tipo di archiviazione.When it returns data for display in the Configuration Manager console, the display language of the data depends on the source of the object and type of storage.

Quando Configuration Manager memorizza i dati di un oggetto nel database, le lingue disponibili variano a seconda dei fattori seguenti:When Configuration Manager stores data for an object in the database, the available languages depend on the following factors:

  • Gli oggetti creati da Configuration Manager vengono memorizzati nel database usando il supporto per più lingue.Configuration Manager stores objects that it creates by using support for multiple languages. L'oggetto viene memorizzato nel database del sito usando le lingue configurate per il sito al momento dell'installazione.It stores the object in the site database by using the languages that you configure for the site when you run setup. Tali oggetti vengono visualizzati nella console di Configuration Manager nella lingua di visualizzazione del computer richiedente, se tale lingua è disponibile per l'oggetto.The Configuration Manager console displays these objects in the display language of the requesting computer, when that language is available for the object. Se l'oggetto non può essere visualizzato nella lingua di visualizzazione del computer richiedente, sarà visualizzato nella lingua predefinita, ovvero l'inglese.If the console can't display the object in the display language of the requesting computer, it displays the object in the default language, which is English.

  • Gli oggetti creati da un utente amministratore vengono memorizzati con la lingua usata per creare l'oggetto.Configuration Manager stores objects that an administrative user creates by using the language that was used to create the object. Questi oggetti vengono visualizzati nella console di Configuration Manager in questa stessa lingua.These objects display in the Configuration Manager console in this same language. Il provider SMS non può tradurli e non dispongono di opzioni multilingue.The SMS Provider can't translate them, and they don't have multiple language options.

Usare più provider SMSUse multiple SMS Providers

Al termine dell'installazione di un sito, è possibile installare altri provider SMS per il sito.After a site completes installation, you can install additional SMS Providers for the site. Per installare altri provider SMS, eseguire il programma di installazione di Configuration Manager nel server del sito.To install additional SMS Providers, run Configuration Manager setup on the site server.

Si consiglia di installare altri provider SMS in presenza di almeno una delle seguenti condizioni:Consider installing additional SMS Providers when any of the following are true:

  • Molti utenti amministratori eseguiranno la console di Configuration Manager e si connetteranno contemporaneamente a un sito.Many administrative users need to use the Configuration Manager console and connect to a site at the same time.

  • Si userà l'SDK di Configuration Manager, o altri prodotti, e ciò potrebbe comportare chiamate frequenti al provider SMS.You use the Configuration Manager SDK, or other products, that might introduce frequent calls to the SMS Provider.

  • Per esigenza aziendale la disponibilità del provider SMS deve essere elevata.You have a business requirement for high availability of the SMS Provider.

Quando più provider SMS sono installati in un sito e viene eseguita una richiesta di connessione, il sito assegna in modo casuale ogni nuova richiesta di connessione per usare un provider SMS installato.When you install multiple SMS Providers at a site, and a connection request is made, the site randomly assigns each new connection request to use an installed SMS Provider. Non è possibile specificare il provider SMS da usare con una sessione di connessione specifica.You can't specify the SMS Provider to use with a specific connection session.

Nota

Considerare i vantaggi e gli svantaggi di ciascuna sede del provider SMSConsider the advantages and disadvantages of each SMS Provider location. Per ulteriori informazioni, vedere Sedi.For more information, see Locations. Bilanciare queste considerazioni con il fatto che non è possibile controllare quale provider SMS verrà usato per ciascuna connessione.Balance these considerations with the information that you can't control which SMS Provider is used for each new connection.

Quando si connette per la prima volta una console di Configuration Manager a un sito, la connessione esegue una query WMI sul server del sito.When you first connect a Configuration Manager console to a site, the connection queries WMI on the site server. Questa query identifica un'istanza del provider SMS che la console utilizza.This query identifies an instance of the SMS Provider that the console uses. Questa istanza specifica del provider SMS viene usata dalla console fino al termine della sessione.This specific instance of the SMS Provider remains in use by the console until the session ends. Se la sessione viene interrotta perché il server del provider SMS non è disponibile sulla rete, quando la console si riconnette al sito viene ripetuta la query iniziale.If the session ends because the SMS Provider server is unavailable on the network, when you reconnect the console to the site, it repeats the initial query. È possibile che il sito assegni la stessa istanza del provider SMS non disponibile.It's possible the site assigns the same SMS Provider instance that's not available. In tal caso, provare a riconnettere la console fino a che il sito restituisce un provider SMS disponibile.If this behavior occurs, attempt to reconnect the console until the site returns an available SMS Provider.

Spazio dei nomi del provider SMSAbout the SMS Provider namespace

Lo schema WMI di Configuration Manager definisce la struttura del provider SMS.The Configuration Manager WMI schema defines the structure of the SMS Provider. Gli spazi dei nomi dello schema descrivono il percorso dei dati di Configuration Manager all'interno dello schema del provider SMS.Schema namespaces describe the location of Configuration Manager data within the SMS Provider schema. Nella tabella seguente sono riportati alcuni degli spazi dei nomi comuni che il provider SMS usa:The following table contains some of the common namespaces that the SMS Provider uses:

Spazio dei nomiNamespace DescrizioneDescription
Root\SMS\site_<site code> Provider SMS, usato largamente dalla console di Configuration Manager, da Esplora inventario risorse, dagli script e dagli strumenti di Configuration Manager.The SMS Provider, which is extensively used by the Configuration Manager console, Resource Explorer, Configuration Manager tools, and scripts.
Root\SMS\SMS_ProviderLocation Percorso dei computer del provider SMS per un sito.The location of the SMS Provider computers for a site.
Root\CIMv2 Percorso di inventario per le informazioni sullo spazio dei nomi WMI durante l'inventario hardware e software.The location inventoried for WMI namespace information during hardware and software inventory.
Root\CCM Criteri di configurazione del client di Configuration Manager e dati client.Configuration Manager client configuration policies and client data.
Root\CIMv2\SMS La posizione delle classi di report di inventario raccolte da Inventory Client Agent.The location of inventory reporting classes that the inventory client agent collects. I client compilano queste impostazioni durante la valutazione dei criteri del computer.Clients compile these settings during computer policy evaluation. Queste impostazioni sono basate sulla configurazione delle impostazioni client per il computer.These settings are based on the client settings configuration for the computer.

Requisiti di distribuzione del sistema operativoOS deployment requirements

Il computer in cui si installa un'istanza del provider SMS richiede una versione supportata di Windows ADK.The computer where you install an instance of the SMS Provider requires a supported version of the Windows ADK.

Per altre informazioni su questo requisito, vedere Requisiti dell'infrastruttura per la distribuzione del sistema operativo e Supporto per Windows 10.For more information about this requirement, see Infrastructure requirements for OS deployment and Support for Windows 10.

Quando si gestiscono le distribuzioni del sistema operativo, Windows ADK consente al provider SMS di completare varie attività, tra cui:When you manage OS deployments, the Windows ADK allows the SMS Provider to complete various tasks, such as:

  • Visualizzare i dettagli del file WIMView WIM file details

  • Aggiungere file driver a immagini di avvio esistentiAdd driver files to existing boot images

  • Creare file ISO di avvioCreate boot ISO files

L'installazione di Windows ADK può richiedere fino a 650 MB di spazio libero su disco in ogni computer che installa il provider SMS.The Windows ADK installation can require up to 650 MB of free disk space on each computer that installs the SMS Provider. Questo requisito di una grande quantità di spazio su disco è necessario affinché Configuration Manager installi le immagini di avvio di Windows PE.This high disk space requirement is necessary for Configuration Manager to install the Windows PE boot images.

Servizio di amministrazioneAdministration service

Il provider SMS fornisce l'accesso all'API di interoperabilità tramite una connessione OData HTTPS, denominata servizio di amministrazione.The SMS Provider provides API interoperability access over an HTTPS OData connection, called the administration service. Questa API REST può essere usata al posto di un servizio Web personalizzato per accedere alle informazioni dal sito.This REST API can be used in place of a custom web service to access information from the site.

Per altre informazioni, vedere Che cos'è il servizio di amministrazione.For more information, see What is the administration service?