Requisitos de infraestrutura para implantação de SO no Gestor de Configuração

Aplica-se a: Configuration Manager (ramo atual)

A implementação do SO no Gestor de Configuração tem dependências externas, bem como dependências dentro do produto. Utilize este artigo para ajudá-lo a preparar a infraestrutura para a implementação do SO.

Dependências externas ao Configuration Manager

Esta secção fornece informações sobre ferramentas externas, kits de instalação e versões de SO que são necessárias para implantar sistemas operativos no Gestor de Configurações.

Windows ADK

O Kit de Avaliação e Implantação de Windows (ADK) é um conjunto de ferramentas e documentação que suportam a configuração e implementação de Windows. O Gestor de Configuração utiliza o Windows ADK para automatizar ações como instalar Windows, capturar imagens e migrar perfis e dados do utilizador.

Para obter mais informações, veja os seguintes artigos:

Sistema de sites

O Windows ADK é um pré-requisito para os seguintes servidores de sistemas de site:

  • O servidor do site do site de alto nível na hierarquia

  • O servidor do site de cada site primário na hierarquia

  • Cada instância do Fornecedor de SMS

Nota

Instale manualmente o Windows ADK em cada servidor do site antes de instalar o site do Gestor de Configurações.

Windows Características do ADK

Instale as seguintes funcionalidades do Windows ADK:

  • User State Migration Tool (USMT)

    Nota

    USMT não é necessário no Fornecedor de SMS.

  • Ferramentas de Implementação do Windows

  • Ambiente de Pré-instalação do Windows (Windows PE)

    Importante

    Windows PE é um instalador separado. Caso contrário, não há diferença funcional em função das versões anteriores do Windows ADK.

Para obter uma lista das versões do Windows ADK que pode utilizar com diferentes versões do Gestor de Configuração, consulte Suporte para o Windows ADK.

User State Migration Tool (USMT)

O Gestor de Configuração utiliza um pacote USMT que inclui os ficheiros de origem USMT 10 para capturar e restaurar o estado do utilizador como parte da sua implementação de SO. A configuração do Gestor de Configuração no site de nível superior cria automaticamente o pacote USMT. USMT 10 captura o estado de utilizador de Windows 7, Windows 8.1 e Windows 10.

Para obter mais informações, veja os seguintes artigos:

Windows PE

O Windows PE é utilizado para imagens de arranque para iniciar um computador. É uma versão Windows com serviços limitados que é usado durante a pré-instalação e implantação de Windows. Para obter mais informações sobre imagens de arranque, veja Gerir imagens de arranque.

Windows Server Update Services (WSUS)

O WSUS é necessário para o ponto de atualização do software, que é necessário para instalar atualizações de software durante a implementação do SISTEMA. Para obter mais informações, consulte instalar um ponto de atualização de software.

IIS (Serviços de Informação Internet) nos servidores do sistema de sites

O IIS é necessário para o ponto de distribuição, ponto de migração do Estado e ponto de gestão. Para obter mais informações, veja Pré-requisitos de site e sistema de sites.

Serviços de implementação do Windows (WDS)

Pode utilizar o WDS para implementações PXE ou pode ativar o PXE num ponto de distribuição sem O WDS. Para obter mais informações, consulte as opções do fornecedor PXE.

Protocolo DHCP (Dynamic Host Configuration Protocol)

O protocolo DHCP é necessário para implementações de PXE. É necessário ter um servidor DHCP a funcionar com um anfitrião ativo para implementar sistemas operativos com PXE. Para obter mais informações sobre as implementações do PXE, consulte use PXE para implementar Windows sobre a rede.

Controladores de dispositivo do Windows

Windows os controladores do dispositivo podem ser utilizados quando instalar o SO no computador de destino. Também são usados quando se corre Windows PE numa imagem de arranque. Para mais informações, consulte Gerir os condutores.

Dependências do Configuration Manager

Esta secção fornece informações sobre pré-requisitos de implementação do Gestor de Configuração.

Imagem de SO

As imagens de OS no Gestor de Configuração são armazenadas no formato de ficheiro Windows Imaging (WIM). Representam uma coleção comprimido de ficheiros e pastas de referência. Estas imagens são necessárias para instalar e configurar com sucesso um SISTEMA num computador. Para obter mais informações, consulte as imagens do Sistema operativo.

Catálogo de controladores

Para implantar um controlador de dispositivo, importe o controlador do dispositivo, ative-o e disponibilize-o num ponto de distribuição a que o cliente Do Gestor de Configuração possa aceder. Para obter mais informações sobre o catálogo de condutores, consulte Gerir os controladores.

Ponto de gestão

Informação de transferência de pontos de gestão entre clientes e o site do Gestor de Configuração. O cliente utiliza um ponto de gestão para executar a sequência de tarefas para completar a implementação do SO. Para obter mais informações sobre sequências de tarefas, consulte considerações de Planeamento para automatizar tarefas.

Ponto de distribuição

Os pontos de distribuição são usados na maioria das implementações para armazenar os dados utilizados para implantar um SO, como a imagem ou os pacotes do condutor. As sequências de tarefas normalmente recuperam dados de um ponto de distribuição para implantar o SO. Para obter mais informações sobre como instalar pontos de distribuição e gerir conteúdos, consulte Gerir conteúdos e infraestruturas de conteúdos.

Ponto de distribuição com PXE ativado

Para implementar implementações iniciadas por PXE, configurar um ponto de distribuição para aceitar pedidos de PXE de clientes. Para obter mais informações, consulte configurar um ponto de distribuição.

Ponto de distribuição com multicast ativado

Para otimizar as suas implementações de SO utilizando multicast, configuure um ponto de distribuição para suportar multicast. Para obter mais informações, consulte configurar um ponto de distribuição.

Ponto de Migração de Estado

Quando capturar e restaurar os dados do estado do utilizador para implementações lado a lado e atualizar, configuure um ponto de migração do Estado para armazenar os dados do estado do utilizador noutro computador.

Para obter mais informações sobre como configurar o ponto de migração de estado, veja Ponto de migração de estado.

Para obter mais informações sobre como capturar e restaurar o estado do utilizador, consulte Gerir o estado do utilizador.

Ponto do Reporting Services

Para utilizar relatórios do Gestor de Configuração para implementações de SO, instale e configuure um ponto de reporte. Para obter mais informações, consulte Introdução à comunicação.

Permissões de segurança para implantações de SO

A função de segurança do Gestor de Implementação do Sistema Operativo é uma função incorporada que não pode mudar. No entanto, é possível copiar a função, efetuar alterações e, em seguida, guardar estas alterações como uma nova função de segurança personalizada. Aqui estão algumas das permissões que se aplicam diretamente às implementações do SO:

  • Pacote de Imagem de Arranque: Criar, Eliminar, Modificar, Modificar Pasta, Mover Objeto, Ler, Definir Âmbito de Segurança

  • Controladores de Dispositivo: Criar, Eliminar, Modificar, Modificar Pasta, Modificar Relatório, Mover Objeto, Ler, Executar Relatório

  • Pacote de Controlador: Criar, Eliminar, Modificar, Modificar Pasta, Mover Objeto, Ler, Definir Âmbito de Segurança

  • Imagem do Sistema Operativo: Criar, Eliminar, Modificar, Modificar Pasta, Mover Objeto, Ler, Definir Âmbito de Segurança

  • Pacote de atualização do sistema operativo: Criar, Eliminar, Modificar, Modificar pasta, mover objeto, ler, definir âmbito de segurança

  • Pacote de Sequência de Tarefas: Criar, Criar Suportes de Dados da Sequência de Tarefas, Eliminar, Modificar, Modificar Pasta, Modificar Relatório, Mover Objeto, Ler, Executar Relatório, Definir Âmbito de Segurança

Para obter mais informações, consulte Criar funções de segurança personalizadas.

Âmbitos de segurança para implantações de SO

Utilize âmbitos de segurança para fornecer aos utilizadores administrativos o acesso aos objetos securáveis utilizados nas implementações do SO, tais como imagens de SO e boot, pacotes de controlador e pacotes de sequência de tarefas. Para obter mais informações, veja Âmbitos de segurança.

Opções de fornecedor pXE

Pode utilizar Windows Serviços de Implantação (WDS) no mesmo servidor que os pontos de distribuição que configura para suportar PXE ou multicast. WDS está incluído no servidor OS. Com esta configuração, wDS é o serviço que executa a bota PXE. Quando o ponto de distribuição é instalado e ativado para PXE, o Gestor de Configuração instala um fornecedor em WDS que utiliza as funções de arranque WDS PXE.

Também pode ativar o PXE num ponto de distribuição sem WDS. Para obter mais informações, consulte o Enable a PXE responder sem Windows opção de Serviço de Implantação em Pontos de Instalação e configurar pontos de distribuição.

Requisitos de WDS

  • A instalação WDS no servidor requer que o administrador seja membro do grupo de Administradores locais.

  • O servidor WDS tem de ser membro de um domínio do Active Directory ou de um controlador de domínio para um domínio do Active Directory. Todas as configurações de domínio e de floresta de Windows suportam WDS.

  • Se o fornecedor for instalado num servidor remoto, instale o WDS no servidor do site e no fornecedor remoto.

Nota

Se o servidor necessitar de um reinício, a instalação do WDS pode falhar.

Considerações sobre quando tiver o WDS e DHCP no mesmo servidor

Se planeia co-hospedar o ponto de distribuição num servidor que executa o DHCP, considere os seguintes problemas de configuração:

  • Precisa de um servidor DHCP funcional com um âmbito ativo. O WDS utiliza o PXE, que requer um servidor DHCP.

  • Um servidor DNS é necessário para executar WDS.

  • As seguintes portas UDP devem estar abertas no servidor WDS:

    • Porta 67 (DHCP)

    • Porta 69 (TFTP)

    • Porta 4011 (PXE)

      Nota

      Se for necessária autorização DHCP no servidor, precisa da porta do cliente DHCP 68 para estar aberta no servidor.

  • DHCP e WDS requerem a porta número 67. Se co-hospedar WDS e DHCP, pode mover o DHCP ou o ponto de distribuição configurado para PXE para um servidor separado. Ou, pode utilizar o seguinte procedimento para configurar o servidor WDS para ouvir numa porta diferente.

Como configurar o servidor WDS para ouvir numa porta diferente

  1. Modifique a seguinte chave de registo:

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WDSServer\Providers\WDSPXE

  2. Desloque o valor de registo UseDHCPPorts para 0 .

  3. Para efetivar a nova configuração, execute o seguinte comando no servidor:

    WDSUTIL /Set-Server /UseDHCPPorts:No /DHCPOption60:Yes

Nota

Quando ativa um resposta PXE num ponto de distribuição sem WDS, pode estar no mesmo servidor que o serviço DHCP. Para obter mais informações, consulte configurar pelo menos um ponto de distribuição para aceitar pedidos de PXE.

Sistemas operativos suportados

Todos os sistemas operativos Windows listados como clientes suportados em sistemas operativos suportados para clientes e dispositivos são suportados para a implementação do SISTEMA.

Configurações de disco suportadas

O Gestor de Configuração suporta a captura de uma imagem de SO apenas a partir de computadores configurados com volumes simples. A tabela a seguir lista as configurações de disco rígido que a implementação do Gestor de Configuração os suporta nos computadores de referência e destino:

Configuração do disco rígido do computador de referência Configuração do disco rígido do computador de destino
Disco básico Disco básico
Volume simples num disco dinâmico Volume simples num disco dinâmico

O Gestor de Configuração não suporta as seguintes configurações de disco rígido:

  • Volumes expandidos

  • Volumes repartidos (RAID 0)

  • Volumes espelhados (RAID 1)

  • Volumes de paridade (RAID 5)

Se o disco de referência tiver um disco básico, não é possível capturar e aplicar a imagem num computador de destino com um disco dinâmico.

Passos seguintes