Informacje o właściwościach instalacji klienta opublikowanych w Active Directory Domain Services

Dotyczy: programu Configuration Manager (bieżąca gałąź)

Po rozszerzeniu schematu usługi Active Directory dla Configuration Manager i opublikowaniu witryny w Active Directory Domain Services wiele właściwości instalacji klienta jest publikowanych w Active Directory Domain Services. Jeśli komputer może zlokalizować te właściwości instalacji klienta, może ich używać podczas wdrażania Configuration Manager klienta.

Zalety używania Active Directory Domain Services do publikowania właściwości instalacji klienta obejmują następujące elementy:

  • Instalacje klienta oparte na punktach aktualizacji oprogramowania i instalacje klienta zasady grupy nie wymagają konfigurowania parametrów konfiguracji na każdym komputerze.

  • Ponieważ te informacje są generowane automatycznie, ryzyko błędu ludzkiego związane z ręcznym wprowadzaniem właściwości instalacji jest eliminowane.

Uwaga

Aby uzyskać więcej informacji na temat rozszerzania schematu usługi Active Directory dla Configuration Manager i publikowania witryny, zobacz Rozszerzenia schematu dla Configuration Manager.

Właściwości instalacji klienta opublikowane w Active Directory Domain Services

Poniżej znajduje się lista właściwości instalacji klienta. Aby uzyskać więcej informacji o każdym elemencie wymienionym poniżej, zobacz Informacje o właściwościach instalacji klienta.

  • Kod witryny Configuration Manager.

  • Certyfikat podpisywania serwera lokacji.

  • Zaufany klucz główny.

  • Porty komunikacji klienta dla protokołów HTTP i HTTPS.

  • Rezerwowy punkt stanu. Jeśli lokacja ma wiele rezerwowych punktów stanu, tylko pierwszy zainstalowany zostanie opublikowany w Active Directory Domain Services.

  • Ustawienie wskazujące, że klient musi komunikować się tylko przy użyciu protokołu HTTPS.

  • Ustawienia związane z certyfikatami infrastruktury kluczy publicznych:

    • Czy używać certyfikatu PKI klienta.

    • Kryteria wyboru dla wyboru certyfikatu. Może to być wymagane, ponieważ klient ma więcej niż jeden prawidłowy certyfikat PKI, którego można użyć do Configuration Manager.

    • Ustawienie określające, którego certyfikatu użyć, jeśli klient ma wiele prawidłowych certyfikatów po procesie wyboru certyfikatu.

    • Lista wystawców certyfikatów zawierająca listę zaufanych certyfikatów głównego urzędu certyfikacji.

  • Client.msi właściwości instalacji określone na karcie Klient okna dialogowego Właściwości instalacji wypychanej klienta .

Instalacja klienta (CCMSetup) używa właściwości, które są publikowane w Active Directory Domain Services tylko wtedy, gdy żadne inne właściwości nie są określone przy użyciu jednego z następujących:

  • Metoda instalacji ręcznej (opisana w dalszej części tego artykułu)

  • Metoda instalacji zasady grupy (opisana w dalszej części tego artykułu)

Uwaga

Właściwości instalacji klienta są używane do instalowania klienta. Te właściwości mogą zostać zastąpione nowymi ustawieniami z przypisanej lokacji po zainstalowaniu klienta i pomyślnym przypisaniu do lokacji Configuration Manager.

Użyj szczegółów w poniższych sekcjach, aby określić, które metody instalacji klienta Configuration Manager używają Active Directory Domain Services w celu uzyskania właściwości instalacji klienta.

Instalacja wypychana klienta

Instalacja wypychana klienta nie używa Active Directory Domain Services w celu uzyskania właściwości instalacji.

Zamiast tego można określić właściwości instalacji klienta na karcie Właściwości instalacji okna dialogowego Właściwości instalacji wypychanej klienta . Te opcje i ustawienia lokacji związane z klientem są przechowywane w pliku odczytanym przez klienta podczas instalacji klienta.

Uwaga

Nie trzeba określać żadnych właściwości CCMSetup dla instalacji wypychanej klienta, rezerwowego punktu stanu lub zaufanego klucza głównego na karcie Właściwości instalacji . Te ustawienia są automatycznie dostarczane klientom, gdy są instalowane przy użyciu instalacji wypychanej klienta. Oprócz właściwości Client.msi program CCMSetup obsługuje następujące parametry: /forcereboot, /skipprereq, /logon, /BITSPriority, /downloadtimeout, /forceinstall

Wszystkie właściwości określone na karcie Właściwości instalacji są publikowane w Active Directory Domain Services, jeśli witryna zostanie opublikowana w Active Directory Domain Services. Te ustawienia są odczytywane przez instalacje klienta, w których program CCMSetup jest uruchamiany bez właściwości instalacji.

Instalacja oparta na punkcie aktualizacji oprogramowania

Metoda instalacji oparta na punkcie aktualizacji oprogramowania nie obsługuje dodawania właściwości instalacji do wiersza polecenia CCMSetup.

Jeśli nie aprowizowano żadnych właściwości wiersza polecenia na komputerze klienckim przy użyciu zasady grupy, program CCMSetup wyszukuje Active Directory Domain Services właściwości instalacji.

instalacja zasady grupy

Metoda instalacji zasady grupy nie obsługuje dodawania właściwości instalacji do wiersza polecenia CCMSetup.

Jeśli na komputerze klienckim nie aprowizowano żadnych właściwości wiersza polecenia, program CCMSetup wyszukuje Active Directory Domain Services właściwości instalacji.

Instalacja ręczna

Program CCMSetup wyszukuje Active Directory Domain Services właściwości instalacji w następujących okolicznościach:

  • Po poleceniu CCMSetup.exe nie określono żadnych właściwości wiersza polecenia.

  • Komputer nie został aprowizowany z właściwościami instalacji przy użyciu zasady grupy.

Instalacja skryptu logowania

Program CCMSetup wyszukuje Active Directory Domain Services właściwości instalacji w następujących okolicznościach:

  • Po poleceniu CCMSetup.exe nie określono żadnych właściwości wiersza polecenia.

  • Komputer nie został aprowizowany z właściwościami instalacji przy użyciu zasady grupy.

Instalacja dystrybucji oprogramowania

Program CCMSetup wyszukuje Active Directory Domain Services właściwości instalacji w następujących okolicznościach:

  • Po poleceniu CCMSetup.exe nie określono żadnych właściwości wiersza polecenia.

  • Komputer nie został aprowizowany z właściwościami instalacji przy użyciu zasady grupy.

Instalacje dla klientów, którzy nie mogą uzyskać dostępu do Active Directory Domain Services

Te komputery klienckie nie mogą odczytywać opublikowanych właściwości instalacji ani uzyskiwać do nich dostępu z Active Directory Domain Services.

Ci klienci obejmują:

  • Komputery grupy roboczej.

  • Klienci przypisani do Configuration Manager lokacji, która nie została opublikowana w Active Directory Domain Services.

  • Klienci, którzy są instalowani, gdy są w Internecie.