Установка ролей системы сайта для локального управления мобильными устройствами в System Center Configuration ManagerInstall site system roles for On-premises Mobile Device Management in System Center Configuration Manager

Применимо к: System Center Configuration Manager (Current Branch)Applies to: System Center Configuration Manager (Current Branch)

Для локального управления мобильными устройствами System Center Configuration Manager требуются следующие роли системы сайта в инфраструктуре сайта Configuration Manager:System Center Configuration Manager On-premises Mobile Device Management requires the following site system roles in your Configuration Manager site infrastructure:

  • Точка регистрацииEnrollment point

  • Прокси-точка регистрации.Enrollment proxy point

  • Точка распространения.Distribution point

  • Точка управления устройствомDevice management point

  • Точка подключения службыService connection point

    При добавлении функции локального управления мобильными устройствами в вашу организацию, где управление большинством компьютеров и устройств осуществляется с помощью клиентского программного обеспечения Configuration Manager, может оказаться, что большая часть ролей системы сайта уже установлена в составе существующей инфраструктуры.If you are adding On-premises Mobile Device Management to your organization that has most PCs and devices managed using the Configuration Manager client software, you might have most of the site system roles installed already as part of your existing infrastructure. Если это не так, полные сведения об их добавлении на сайт см. в разделе Добавление ролей системы сайта для System Center Configuration Manager.If not, see Add site system roles for System Center Configuration Manager for complete information on how to add them to your site.

Nota

Если вы используете реплики базы данных с ролью системы сайта точки управления устройствами, новые зарегистрированные устройства не смогут подключиться к точке управления устройством, пока она не будет синхронизирована с репликой базы данных.If you use database replicas with your device management point site system role, newly enrolled devices will initially fail to connect to the device management point until the database replica synchronizes with it. Эта ошибка подключения возникает из-за того, что реплика базы данных не имеет необходимых для успешного подключения сведений о зарегистрированном устройстве.This connection failure occurs because the database replica does not have the information about the newly enrolled device necessary for a successful connection. Так как реплики синхронизируются каждые 5 минут, устройства не смогут подключиться в течение первых 5 минут после регистрации (как правило, это 2 попытки подключения). По истечении этого периода подключения будут выполняться успешно.Replicas synchronize every 5 minutes, so devices will fail to connect for the first 5 minutes after enrollment (usually 2 connection attempts), after which the device will connect successfully.

Если вы используете существующие роли системы сайта или добавляете новые, эти роли необходимо настроить для управления современными устройствами.Whether you are using existing site system roles or adding new ones, you must configure them to be used to manage modern devices. Выполните приведенные ниже инструкции по настройке точки распространения и точки управления устройствами для правильной работы локального управления мобильными устройствами.Follow the steps below to configure the distribution point and device management point to function correctly for On-premises Mobile Device Management:

Nota

Текущая ветвь Configuration Manager поддерживает подключения с устройств к точкам распространения и точкам управления устройствами для локального управления мобильными устройствами только по внутренней сети.The current branch of Configuration Manager only supports intranet connections from devices to the distribution points and device management points for On-premises Mobile Device Management. Однако если вы также управляете компьютерами Mac OS X, этим клиентам требуются интернет-подключения к ролям системы сайта.However, if you are also managing Mac OS X computers, those clients require internet connections to those site system roles. В этом случае при настройке свойств точки распространения и точки управления устройствами следует использовать параметр Разрешить подключения по внутренней сети и через Интернет.In that case, when you configure the properties of the distribution point and the device management point, you should use the Allow intranet and internet connections setting instead.

Настройка ролей системы сайта для управления современными устройствамиTo configure site system roles to manage modern devices:

  1. В консоли Configuration Manager перейдите в раздел Администрирование > Обзор > Конфигурация сайта > Серверы и роли системы сайта.In the Configuration Manager console, click Administration > Overview > Site Configuration > Servers and Site System Roles.

  2. Выберите сервер системы сайта с точкой распространения или точкой управления устройствами, который нужно настроить, откройте окно свойств для системы сайта и убедитесь в том, что указано полное доменное имя.Select site system server with distribution point or device management point you want to configure, open properties for Site System and make sure it has a FQDN specified. Нажмите кнопку ОК.Click OK.

  3. Откройте окно свойств для роли системы сайта точки распространения.Open properties for the distribution point site system role. На вкладке "Общие" убедитесь в том, что выбрано HTTPS, и выберите параметр Разрешить подключения только через внутреннюю сеть.On the General tab, make sure HTTPS is selected and select Allow intranet-only connections.

    Если вы также отдельно управляете компьютерами Mac с клиентом Configuration Manager, используйте параметр Разрешить подключения по внутренней сети и через Интернет.If you're also separately managing Mac computers with the Configuration Manager client, use Allow intranet and internet connections instead.

    Nota

    Для точек распространения, настроенных для подключений по внутренней сети, требуется настроить границы сайта.Distribution points configured for intranet connections require site boundaries to be configured for them. Текущая ветвь Configuration Manager поддерживает только границы диапазона IPv4 для локального управления мобильными устройствами.The current branch of Configuration Manager only supports IPv4 range boundaries for On-premises Mobile Device Management. Дополнительные сведения о настройке границ сайта см. в разделе Определение границ сайта и групп границ для System Center Configuration Manager.For more information on configuring site boundaries, see Define site boundaries and boundary groups for System Center Configuration Manager.

  4. Установите флажок Разрешить мобильным устройствам подключаться к этой точке распространения, а затем нажмите кнопку ОК.Click the check box next to Allow mobile devices to connect to this distribution point, and then click OK.

  5. Откройте окно свойств для роли системы сайта точки управления.Open properties for the management point site system role. На вкладке "Общие" убедитесь в том, что выбрано HTTPS, и выберите параметр Разрешить подключения только через внутреннюю сеть.On the General tab, make sure HTTPS is selected, and select Allow intranet-only connections.

    Если вы также отдельно управляете компьютерами Mac с клиентом Configuration Manager, используйте параметр Разрешить подключения по внутренней сети и через Интернет.If you're also separately managing Mac computers with the Configuration Manager client, use Allow intranet and internet connections instead.

  6. Установите флажок Разрешить использовать точку управления с мобильных устройств и компьютеров Mac.Click the check box next to Allow mobile devices and Mac Computer to use this management point. Нажмите кнопку ОК.Click OK.

    Точка управления становится точкой управления устройствами.This effectively turns the management point into a device management point.

    После того как роли системы сайта добавлены и настроены для управления современными устройствами, необходимо настроить серверы, на которых размещаются роли, в качестве доверенных конечных точек для регистрации управляемых устройств и взаимодействия с ними.Once the site system roles have been added and configured for managing modern devices, you then need to configure the servers hosting the roles as trusted endpoints for enrolling and communicating with managed devices. Дополнительные сведения см. в разделе Настройка сертификатов для доверенного взаимодействия для локального управления мобильными устройствами в System Center Configuration Manager.See Set up certificates for trusted communications for On-premises Mobile Device Management in System Center Configuration Manager for more information.