О параметрах клиентов в Configuration Manager

 

Применимо к:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Управление всеми параметрами клиента в System Center 2012 Configuration Manager производится в консоли Configuration Manager из узла Параметры клиентов рабочей области Администрирование. К Configuration Manager прилагается набор параметров по умолчанию. Если изменить заданные по умолчанию параметры клиента, они будут применены ко всем клиентам в иерархии. Можно также задать пользовательские параметры клиента, которые станут использоваться вместо параметров по умолчанию, будучи назначены тем или иным коллекциям. Сведения о настройке параметров клиента см. в статье Как настраивать параметры клиента в Configuration Manager.

Многие из параметров клиента не требуют пояснений. Подробные сведения о параметрах клиента, для настройки которых требуется определенная информация, см в следующих разделах.

Параметры клиента для устройств:

  • Фоновая интеллектуальная передача

  • Политика клиента

  • Параметры соответствия требованиям

  • Агент компьютера

  • Перезагрузка компьютера

  • Endpoint Protection

  • Инвентаризация оборудования

  • Методы подключения к Интернету

  • Защита доступа к сети (NAP)

  • Управление питанием

  • Удаленные средства

  • Развертывание программного обеспечения

  • Инвентаризация программного обеспечения

  • Обновления программного обеспечения

  • Сопоставление пользователей и устройств

Параметры клиента для пользователей:

  • Мобильные устройства

  • Регистрация

  • Сопоставление пользователей и устройств

Параметры клиента для устройств

В следующих разделах представлены сведения о параметрах клиентского устройства.

Фоновая интеллектуальная передача

Имя параметра

Дополнительные сведения

Ограничить максимальную пропускную способность сети для фоновой передачи BITS

Если этот параметр настроен со значением True или Yes, клиенты Configuration Manager будут использовать регулирование пропускной способности сети BITS.

Время запуска окна регулирования

Укажите время (локальное) начала окна регулирования BITS.

Конечное время окна регулирования

Укажите время (локальное) окончания окна регулирования BITS. Если это значение равно значению параметра Время запуска окна регулирования, регулирование BITS всегда включено.

Максимальная скорость передачи во время использования периода регулирования (Кбит/с)

Укажите максимальную скорость передачи (Кбит/с), которую могут использовать клиенты Configuration Manager во время указанного окна регулирования BITS.

Разрешить загрузки BITS вне периода регулирования

Выберите этот параметр, чтобы разрешить загрузки BITS за рамками окна регулирования. Данный параметр позволяет клиентам Configuration Manager использовать отдельные настройки BITS за рамками указанного окна.

Максимальная скорость передачи вне периода регулирования (Кбит/с)

Укажите максимальную скорость передачи (Кбит/с), которую могут использовать клиенты Configuration Manager за рамками указанного окна регулирования BITS. Этот параметр можно настроить, только если вы разрешили регулирование BITS за пределами указанного окна.

Политика клиента

Имя параметра

Дополнительные сведения

Интервал опроса политики клиента (в минутах)

Для Configuration Manager без пакета обновления Укажите, как часто клиентские компьютеры будут загружать политику клиента.

Только для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и System Center 2012 R2 Configuration Manager. Укажите, как часто следующие клиенты Configuration Manager будут загружать политику клиента:

  • компьютеры под управлением Windows (например, настольные компьютеры, серверы, ноутбуки);

  • мобильные устройства, зарегистрированные с помощью Configuration Manager;

  • компьютеры Mac;

  • компьютеры под управлением UNIX или Linux.

Включить опрос политики пользователя на клиентах

Если этот параметр установлен равным True или Yes, и пользователь был обнаружен Configuration Manager, клиенты Configuration Manager на компьютерах будут получать приложения и программы, предназначенные вошедшему в систему пользователю. Дополнительные сведения об обнаружении пользователей см. в разделе Настройка обнаружения компьютеров, пользователей и групп Active Directory статьи Настройка обнаружения в Configuration Manager.

Поскольку каталог приложений получает список доступного программного обеспечения для пользователей от сервера сайта, необязательно присваивать этому параметру значение True или Да, чтобы пользователи могли просматривать, запрашивать и устанавливать приложения из каталога. Но если этот параметр имеет значение False или Нет, часть функциональности каталога приложений будет недоступна пользователям.

  • Только в System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и System Center 2012 R2 Configuration Manager пользователи не могут устанавливать приложения, которые они видят в каталоге приложений.

  • Пользователи не будут видеть уведомления о своих запросах на одобрение приложений. Вместо этого пользователям придется обновлять каталог и проверять состояние одобрения.

  • Пользователи не будут получать новые редакции и обновления для приложений, опубликованных в каталоге. При этом они смогут увидеть измененные сведения о приложениях в каталоге.

  • Если удалить развертывание приложения после того, как это приложение было установлено клиентом из каталога, клиенты будут проверять установку этого приложения еще на протяжении двух дней (но не дольше).

Кроме того, если этот параметр имеет значение False или Нет, пользователи не будут получать обязательные приложения, настроенные для развертывания среди пользователей, а также не будут выполняться никакие другие операции управления, которые предписаны политиками пользователя.

Данный параметр действует для пользователей, компьютеры которых подключены к интрасети и Интернету. Если требуется, чтобы политики пользователя действовали в Интернете, необходимо установить этот параметр равным True или Да.

Включить запросы политик пользователей с интернет-клиентов

Если, во-первых, клиент и сайт настроены для управления клиентами через Интернет, во-вторых, данный параметр установлен равным True или Да, а в-третьих, соблюдены оба указанных ниже условия, то пользователи будут получать политики пользователя, когда их компьютеры будут подключены к Интернету:

  • параметр клиента Включить опрос политики пользователя на клиентах настроен со значением True или параметр Включить политику пользователя на клиентах настроен со значением Да;

  • пользователь должен успешно пройти проверку подлинности Windows (Kerberos или NTLM) в интернет-точке управления.

Если для этого параметра оставлено значение False или Нет или какое-либо из двух условий не соблюдено, компьютер в Интернете будет получать только политики компьютера. В этом сценарии пользователи по-прежнему могут просматривать, запрашивать и устанавливать приложения из интернет-каталога приложений. Если этому параметру задано значение False или Нет, а параметру Включить опрос политики пользователя на клиентах задано значение True, либо параметру Включить политику пользователя на клиентах задано значение Да, пользователи не будут получать пользовательские политики до тех пор, пока компьютер не будет подключен к интрасети.

Дополнительные сведения об управлении клиентами в Интернете см. под заголовком Планирование управления клиентами через Интернет в разделе Планирование обмена данными в Configuration Manager.

System_CAPS_noteПримечание

Для запросов на утверждение приложений от пользователей не требуются пользовательские политики или проверка подлинности пользователей.

Параметры соответствия требованиям

Имя параметра

Дополнительные сведения

Запланировать анализ соответствия

Щелкните Расписание, чтобы создать расписание по умолчанию, которое будет показано пользователям при развертывании шаблона базовой конфигурации. Это значение можно настроить для каждого шаблона в диалоговом окне Развертывание шаблона базовой конфигурации.

Включить данные и профили пользователей

Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:

Выберите значение Да, если вы хотите развернуть данные и элементы конфигурации профилей пользователей на компьютерах Windows 8 в своей иерархии.

Дополнительные сведения о данных и профилях пользователей см. в разделе Создание пользовательских данных и элементов конфигурации профилей в Configuration Manager.

Агент компьютера

Имя параметра

Дополнительные сведения

Точка веб-сайта каталога приложений по умолчанию

Configuration Manager использует этот параметр для подключения пользователей к каталогу приложений из центра программного обеспечения. Можно указать сервер, на котором размещается точка веб-сайта каталога приложений, по NetBIOS-имени или полному доменному имени, задать автоматическое обнаружение или указать URL-адрес для настраиваемого развертывания. В большинстве случаев автоматическое обнаружение является наилучшим выбором, поскольку предоставляет следующие преимущества:

  • автоматическая выдача клиентам точки веб-сайта каталога приложений с их сайта, если этот сайт содержит такую точку;

  • защита от вредоносных серверов, т. к. точкам веб-сайта каталога приложений в интрасети, настроенным на использование протокола HTTPS, отдается предпочтение по сравнению с точкам, не использующим этот протокол;

  • если клиенты настроены для управления через интрасеть и Интернет, им будет выдаваться точка веб-сайта каталога приложений в Интернете, когда они находятся в Интернете, и соответствующая точка в интрасети, когда они находятся в интрасети.

Автоматическое обнаружение не дает гарантии, что клиентам будет выдана ближайшая к ним точка веб-сайта каталога приложений. Есть ряд обстоятельств, в которых может быть целесообразно не использовать параметр Автоматическое обнаружение:

  • требуется вручную указать для клиентов ближайший сервер или позаботиться о том, чтобы они не подключались к серверу по медленному каналу связи;

  • требуется контроль над тем, какие клиенты к какому серверу подключаются; (это может быть в целях тестирования, из соображений производительности или по причинам делового характера);

  • нежелательность ожидания в течение длительного промежутка времени (до 25 часов) или до смены сети, пока клиенты будут настроены для использования другой точки веб-сайта каталога приложений.

Если вместо автоматического обнаружения задается точка веб-сайта каталога приложений, следует указывать NetBIOS-имя, а не полное доменное имя в интрасети — это снизит вероятность того, что у пользователей будет запрашиваться учетные данные при подключении к каталогу приложений в интрасети. NetBIOS-имя может использоваться при выполнении следующих условий:

  • NetBIOS-имя задано в свойствах точки веб-сайта каталога приложений;

  • используется служба WINS или все клиенты находятся в том же домене, что и точка веб-сайта каталога приложений;

  • точка веб-сайта каталога приложений настроена для клиентских подключений по протоколу HTTP или HTTPS (в последнем случае соответствующее NetBIOS-имя должно содержаться в сертификате веб-сервера).

Обычно учетные данные запрашиваются у пользователей, когда URL-адрес содержит полное доменное имя, и не запрашиваются, не когда он представляет собой NetBIOS-имя. При подключении пользователей из Интернета следует ожидать, что у них всегда будут запрашиваться ученые данные, поскольку такое подключение должно использовать полное доменное имя в Интернете. При запросе учетных данных у пользователей из Интернета следует проследить за тем, чтобы сервер, на котором работает точка веб-сайта каталога приложений, мог подключаться к контроллеру домена, содержащего учетную запись соответствующего пользователя — это даст возможность выполнить проверку подлинности пользователя по протоколу Kerberos.

System_CAPS_noteПримечание

Принцип работы автоматического обнаружения

Клиент запрашивает обнаружение службы у точки управления. Если на том же сайте, к которому подключен клиент, есть точка веб-сайта каталога приложений, этот сервер выдается клиенту в качестве сервера каталога приложений, который надлежит использовать. Если на сайте доступно более одной точки веб-сайта каталога приложений, сервер с включенным доступом по протоколу HTTPS имеет приоритет над сервером, который не настроен для использования HTTPS. После этой фильтрации всем клиентам выдается один из серверов для использования в качестве каталога приложений; Configuration Manager не балансирует нагрузку между несколькими серверами. Если сайт клиента не содержит точки веб-сайта каталога приложений, точка управления недетерминированным образом возвращает точку веб-сайта каталога приложений из иерархии.

При этом, если клиенты находятся в интрасети, и у выбранной точки веб-сайта каталога приложений в качестве URL-адреса каталога приложений указано NetBIOS-имя, это имя выдается клиентам вместо полного доменного имени в интрасети. Если же определено, что клиент находится в Интернете, ему выдается только полное доменное имя в Интернете.

Клиент делает такой запрос обнаружения службы каждые 25 часов или всякий раз, когда он обнаруживает смену сети. Например, если клиент переместится из интрасети в Интернет и найдет точку управления в Интернете, эта точка будет выдавать клиенту интернет-серверы точки веб-сайта каталога приложений.

Добавьте веб-сайт каталога приложений, используемый по умолчанию, в зону надежных узлов в Internet Explorer.

Если этому параметру задано значение True или Да, текущий URL-адрес веб-сайта каталога приложений по умолчанию автоматически добавляется в зону надежных узлов браузера Internet Explorer на клиентах.

Этот параметр гарантирует, что защищенный режим Internet Explorer не будет включен. Если включен защищенный режим, установка приложений клиентом Configuration Manager из каталога приложений может оказаться невозможной. По умолчанию зона надежных узлов поддерживает вход пользователей из каталога приложений, для которого требуется проверка подлинности Windows.

Если оставить этот параметр равным False, клиенты Configuration Manager, возможно, не смогут устанавливать приложения из каталога, кроме случаев, когда соответствующие параметры Internet Explorer для URL-адреса каталога приложений, используемого клиентами, настроены для другой зоны.

System_CAPS_noteПримечание

Всякий раз, когда Configuration Manager добавляет каталог приложений по умолчанию в зону надежных узлов, Configuration Manager предварительно предыдущий URL-адрес каталога приложений по умолчанию, добавленный ранее Configuration Manager.

Configuration Manager не сможет добавить URL-адрес, если такой адрес уже указан в одной из зон безопасности. В этой ситуации необходимо либо удалить этот URL-адрес из другой зоны, или вручную задать надлежащие параметры Internet Explorer.

Разрешить приложениям Silverlight запускаться в режиме повышенного доверия

Только для System Center 2012 R2 Configuration Manager и System Center 2012 Configuration Manager с пакетом обновления 1 (SP1).

Для этого параметра необходимо задать значение Да, если пользователи работают с Configuration Manager с пакетом обновления 1 (SP1) или клиентом System Center 2012 R2 Configuration Manager и используют каталог приложений.

Если изменить этот параметр, изменение вступит в силу, когда пользователи в следующий раз загрузят браузер или обновят открытое окно браузера.

Дополнительные сведения об этом параметре см. в разделе Сертификаты для Microsoft Silverlight 5 и режим повышенного доверия для каталога приложений статьи Безопасность и конфиденциальность управления приложением в Configuration Manager.

Название организации, отображаемое в центре программного обеспечения

Введите имя, которое будет отображаться для пользователей в центре программного обеспечения. Эта информация поможет пользователям опознать данное приложение как происходящее из надежного источника.

Установка разрешений

System_CAPS_warningПредупреждение

Этот параметр применяется к каталогу приложений и центру программного обеспечения. Этот параметр не действует при работе пользователей с порталом компании.

Этот параметр определяет, как пользователи могут запускать установку программного обеспечения, обновлений к нему и последовательностей задач.

  • Все пользователи: запускать установку программного обеспечения, обновлений к нему и последовательностей задач могут пользователи, вошедшие на клиентский компьютер, с любыми разрешениями, кроме разрешений "Гость".

  • Только администраторы: запускать установку программного обеспечения, обновлений к нему и последовательностей задач могут вошедшие на клиентский компьютер пользователи, входящие в локальную группу "Администраторы".

  • Только администраторы и основные пользователи: запускать установку программного обеспечения, обновлений к нему и последовательностей задач могут вошедшие на клиентский компьютер пользователи, входящие в локальную группу "Администраторы", или основной пользователь компьютера.

  • Никто из пользователей: никто из пользователей, вошедшие на клиентский компьютер, не может запускать установку программного обеспечения, обновлений к нему и последовательностей задач. Обязательное развертывание всегда производится в крайний срок, и пользователи не могут инициировать установку программного обеспечения из каталога приложений или центра программного обеспечения.

Не требовать ввода ПИН-кода BitLocker при перезапуске

Если компьютеры настроены для ввода ПИН-кода Bitlocker, этот параметр позволяет обходить требование ПИН-кода, когда компьютер перезапускается после установки программного обеспечения.

  • Всегда: Configuration Manager временно снимает требование вводить ПИН-код Bitlocker при перезагрузке компьютера после установки программного обеспечения, требующего перезагрузки. Этот параметр действует только в случае, если перезагрузка компьютера была инициирована Configuration Manager, и не снимает требование вводить ПИН-код Bitlocker PIN, если компьютер был перезагружен пользователем. Требование ввода ПИН-кода Bitlocker возобновляется после запуска Windows.

  •  Никогда: Configuration Manager ни снимает требование вводить ПИН-код Bitlocker при перезагрузке компьютера после установки программного обеспечения, требующего перезагрузки. В этой ситуации установка программного обеспечения не может завершиться, пока пользователь не введет ПИН-код для завершения стандартного процесса загрузки и запуска Windows.

Расширения агента управляют развертыванием приложений и обновлений программного обеспечения (Configuration Manager без пакета обновления)

Дополнительное программное обеспечение управляет развертыванием приложений и обновлений программного обеспечения (System Center 2012 R2 Configuration Manager и Configuration Manager с пакетом обновления 1 (SP1))

Включать этот параметр следует только при одном из следующих условий:

  • используется решение стороннего поставщика, которое требует включение данного параметра;

  • для управления агентским уведомлением клиентов, а также установкой приложений и обновлений программного обеспечения используется пакет SDK System Center 2012 Configuration Manager.

System_CAPS_warningПредупреждение

Если включить этот параметр, когда ни одно из этих условий не выполняется, обновления программного обеспечения и обязательные приложения не будут устанавливаться на клиентах. Данный параметр не запрещает пользователям устанавливать приложения из каталога приложений, а также не запрещает установку пакетов, программ и последовательностей задач на клиентские компьютеры.

Политика выполнения PowerShell

Укажите, как клиенты Configuration Manager могут запускать скрипты Windows PowerShell. Эти скрипты часто используются для обнаружения параметров соответствия в элементах конфигурации, но их также можно отправить в развертывание в качестве стандартного скрипта.

  • Обход: клиент Configuration Manager игнорирует конфигурацию Windows PowerShell на клиентском компьютере, чтобы обеспечить возможность выполнения неподписанных скриптов.

  • Ограничено: клиент Configuration Manager использует текущую конфигурацию Windows PowerShell на клиентском компьютере, определяющую, могут ли выполняться неподписанные сценарии.

  • Все подписаны (только для System Center 2012 R2 Configuration Manager и System Center 2012 Configuration Manager с пакетом обновления 1 (SP1)): клиент Configuration Manager запускает скрипты, только если они подписаны доверенным издателем. Это ограничение применяется независимо от текущей конфигурации Windows PowerShell на клиентском компьютере.

Для применения этого параметра требуется по крайней мере Windows PowerShell версии 2.0. Значения по умолчанию: Ограниченно в Configuration Manager без пакета обновления и Все подписано в System Center 2012 R2 Configuration Manager и System Center 2012 Configuration Manager с пакетом обновления 1 (SP1).

System_CAPS_tipСовет

Если неподписанные скрипты не удается запустить из-за этого параметра клиента, Configuration Manager сообщает об этой ошибке следующими способами:

  • Код ошибки 0X87D00327 и сообщение Сценарий не подписан в качестве ошибки состояния развертывания в рабочей области Мониторинг консоли Configuration Manager.

  • Коды ошибок и описания 0X87D00327 и Сценарий не подписан или 0X87D00320 and Узел сценариев еще не установлен с типом ошибки Ошибка обнаружения в отчетах, таких как Сведения об ошибках элементов конфигурации в шаблонах базовых конфигураций для актива.

  • Сообщение Script is not signed (Error: 87D00327; Source: CCM) в файле DcmWmiProvider.log.

Запретить случайный выбор срока

Только для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и System Center 2012 R2 Configuration Manager.

Этот параметр определяет, использует ли клиент задержку активации до двух часов для установки необходимых обновлений ПО после достижения крайнего срока. По умолчанию задержка активации отключена.

Для сценариев инфраструктуры виртуальных рабочих столов (VDI) эта задержка помогает распределить ресурсы ЦП и передачу данных с компьютера с несколькими виртуальными машинами, на которых работает клиент Configuration Manager. Даже если вы не используете VDI, если многие клиенты устанавливают одни и те же обновления одновременно, это может увеличить потребление ресурсов ЦП на сервере сайта, замедлить точки распространения и значительно сократить доступную пропускную способность сети.

Если требуемые обновления ПО должны быть установлены без задержки после достижения заданного крайнего срока, выберите Да для этого параметра.

Перезагрузка компьютера

При указании этих параметров перезагрузки убедитесь, что значения интервала временного оповещения перезапуска и интервала окончательного обратного отсчета меньше по длительности, чем самый короткий период обслуживания, примененный на компьютере.

Дополнительные сведения о периодах обслуживания см. в разделе Использование периодов обслуживания в Configuration Manager.

Endpoint Protection

Имя параметра

Дополнительные сведения

Управление клиентом Endpoint Protection на клиентских компьютерах

Выберите True или Да, если требуется управлять существующими клиентами Endpoint Protection на компьютерах в иерархии.

Выберите этот параметр, если клиент Endpoint Protection уже установлен и требуется управлять им с помощью Configuration Manager.

Кроме того, этот параметр следует выбрать, если необходимо создать сценарий удаления существующего решения для защиты от вредоносных программ, установить клиент Endpoint Protection и развернуть указанный сценарий с помощью приложения Configuration Manager или пакета и программы.

Установка клиента Endpoint Protection на клиентских компьютерах

Выберите True или Да, чтобы установить и включить клиент Endpoint Protection на клиентских компьютерах, на которых он отсутствует.

System_CAPS_noteПримечание

Если клиент Endpoint Protection уже установлен, при выборе значения False или No он удален не будет. Чтобы удалить клиент Endpoint Protection, сначала необходимо задать клиентскому параметру Управление клиентом Endpoint Protection на клиентских компьютерах значение False или No, а затем развернуть пакет и программу, чтобы удалить клиент Endpoint Protection.

Автоматически удалять ранее установленное ПО для защиты от вредоносных программ перед установкой Endpoint Protection.

Выберите True или Да, чтобы попробовать удалить существующее программное обеспечение для защиты от вредоносных программ.

System_CAPS_noteПримечание

Endpoint Protection пытается удалить только следующее антивирусное программное обеспечение.

  • Symantec AntiVirus Corporate Edition версии 10

  • Symantec Endpoint Protection версии 11

  • Symantec Endpoint Protection Small Business Edition версии 12

  • McAfee VirusScan Enterprise версии 8

  • Trend Micro OfficeScan

  • Microsoft Forefront Codename Stirling Beta 2

  • Microsoft Forefront Codename Stirling Beta 3

  • Microsoft Forefront Client Security v1

  • Microsoft Security Essentials v1

  • Microsoft Security Essentials 2010

  • Microsoft Forefront Endpoint Protection 2010

  • Microsoft Security Center Online v1

Если вы пытаетесь установить на компьютере клиент Endpoint Protection и удаление существующего решения для защиты от вредоносных программ не поддерживается, установка клиента Endpoint Protection не будет выполнена. В этом случае можно использовать функцию управления приложениями, чтобы удалить существующее решение для защиты от вредоносных программ, установить клиент Endpoint Protection, а затем выбрать параметр клиента Управление клиентом Endpoint Protection на клиентских компьютерах для управления установленным клиентом Configuration Manager с помощью Endpoint Protection.

Для устройств Windows Embedded с фильтрами записи сохранить установку клиентов Endpoint Protection (требуется перезагрузка)

Только для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и System Center 2012 R2 Configuration Manager.

Выберите параметр Да, чтобы отключить фильтр записи на устройстве с Windows Embedded, и перезагрузите устройство. После этого установка на устройстве будет зафиксирована.

Если указано значение Нет, клиент устанавливается во временном оверлее, который очищается после перезагрузки устройства. В этом сценарии клиент Endpoint Protection не будет зафиксирован, пока другая установка не подтвердит изменения на устройстве. Этот параметр используется по умолчанию.

Подавлять обязательную перезагрузку компьютера после установки клиента Endpoint Protection.

Выберите True или Да, чтобы подавлять перезагрузку компьютера, если это требуется после установки клиента Endpoint Protection.

System_CAPS_importantВажно

Если для клиента Endpoint Protection требуется перезагрузка компьютера и этот параметр настроен со значением Нет, перезагрузка будет выполнена независимо от любых периодов обслуживания, которые были настроены.

Период времени, на который пользователи могут откладывать необходимую перезагрузку для завершения установки Endpoint Protection (в часах).

Укажите количество времени (в часах), на которое пользователи могут отложить перезагрузку компьютера, если это требуется после установки клиента Endpoint Protection. Этот параметр можно настроить только в том случае, если параметр Подавлять обязательную перезагрузку компьютера после установки клиента Endpoint Protection имеет значение False.

Отключить альтернативные источники (такие как Центр обновления Windows, службы Microsoft Windows Server Update Services или UNC-папки) для исходного обновления определений на клиентских компьютерах

Выберите True или Да, если требуется, чтобы Configuration Manager установил только исходное обновление определений на клиентских компьютерах. Этот параметр рекомендуется использовать, чтобы избежать нежелательных сетевых подключений и сократить полосу пропускания сети во время первоначальной установки обновления определений.

Инвентаризация оборудования

Имя параметра

Дополнительные сведения

Максимальный размер пользовательского MIF-файла (КБ)

Укажите максимальный размер в килобайтах (КБ) для всех пользовательских MIF-файлов, которые будут приниматься от клиента во время цикла инвентаризации оборудования. Если размер MIF-файла будет превышать указанный, он не будет обрабатываться функцией инвентаризации оборудования Configuration Manager. Можно указать размер от 1 до 5 000 КБ. По умолчанию устанавливается значение 250 КБ. Этот параметр не влияет на размер обычного файла данных инвентаризации оборудования.

System_CAPS_noteПримечание

Этот параметр доступен только в параметрах клиента по умолчанию.

Классы инвентаризации оборудования

В System Center 2012 Configuration Manager можно расширить набор сведений об оборудовании, собираемых с кли��нтов, без необходимости редактировать файл sms_def.mof вручную. Чтобы расширить инвентаризацию оборудования Configuration Manager, нажмите Задать классы. Дополнительные сведения см. в статье Расширение инвентаризации оборудования в Configuration Manager.

Сбор MIF-файлов

Используйте этот параметр, чтобы указать, требуется ли осуществлять сбор MIF-файлов с клиентов System Center 2012 Configuration Manager во время инвентаризации оборудования.

Чтобы осуществлять сбор MIF-файлов во время инвентаризации оборудования, они должны находиться в надлежащем расположении на клиентском компьютере. По умолчанию файлы должны располагаться в следующих местах.

  • IDMIF-файлы должны находиться в папке Windows\System32\CCM\Inventory\Idmif .

  • NOIDMIF-файлы должны находиться в папке Windows\System32\CCM\Inventory\Noidmif .

System_CAPS_noteПримечание

Этот параметр доступен только в параметрах клиента по умолчанию.

Методы подключения к Интернету

Только в System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и System Center 2012 R2 Configuration Manager можно указывать, как клиентские компьютеры под управлением Windows 8 взаимодействуют с сайтами Configuration Manager, если они используют лимитное подключение к Интернету. Иногда поставщики интернет-услуг взимают плату по объему передаваемых данных, если вы используете лимитное подключение к Интернету.

System_CAPS_noteПримечание

Заданный параметр клиента не применяется к клиентским компьютерам под управлением Windows 8 в следующих сценариях.

  • Компьютер находится в роуминге: клиент Configuration Manager не выполняет никаких операций, для которых требуется передача данных на сайты Configuration Manager.

  • В свойствах сетевого подключения Windows оно задано как безлимитное: клиент Configuration Manager действует так, будто это безлимитное подключение к Интернету, и передает данные на сайты Configuration Manager.

Имя параметра

Дополнительные сведения

Укажите параметры связи клиентов в сетях с лимитными тарифными планами (Configuration Manager SP1)

Параметры связи клиентов в Интернете с лимитными тарифными планами (System Center 2012 R2 Configuration Manager)

В раскрывающемся списке выберите одно из следующих значений для клиентских компьютеров под управлением Windows 8.

  • Разрешить. Все клиентские операции разрешены при лимитном подключении к Интернету, если клиентское устройство не использует подключение в роуминге.

  • Ограничить. Только следующие клиентские операции разрешены при лимитном подключении к Интернету:

    • получение клиентской политики;

    • сообщения о состоянии клиента для отправки на сайт;

    • запросы установки программного обеспечения с использованием каталога приложения;

    • обязательные развертывания (при достижении крайнего срока установки).

    System_CAPS_importantВажно

    Если пользователь инициирует установка ПО из центра программного обеспечения или каталога приложений, эти операции всегда разрешены независимо от настроек лимитного подключения к Интернету.

    При достижении ограничения объема передаваемых данных для лимитного подключения к Интернету клиент больше не пытается связаться с сайтами Configuration Manager.

  • Блокировать. Клиент Configuration Manager не пытается связаться с сайтами Configuration Manager при лимитном подключении к Интернету. Это значение используется по умолчанию.

Защита доступа к сети (NAP)

Имя параметра

Дополнительные сведения

Включить защиту доступа к сети для клиентов.

Если для этого параметра выбрано значение True или Да, клиенты Configuration Manager, поддерживающие защиту доступа к сети (NAP), оценивают состояние работоспособности обновлений программного обеспечения и отправляют результаты точке средства проверки работоспособности системы.

System_CAPS_tipСовет

Перед выбором значения True или Да для этого параметра убедитесь, что на клиентах запущена и настроена на автоматический запуск служба агента защиты доступа к сети Windows, а также убедитесь в наличии инфраструктуры защиты доступа к сети Windows.

Значение по умолчанию — False или Нет.

Требуется новое сканирование для каждой оценки

Если выбрать значение True или Да для этого параметра, будет обеспечен наиболее высокий уровень безопасности, однако это приведет к задержкам, поскольку подключающиеся клиенты будут дожидаться оценки защиты доступа к сети. Если для этого параметра выбрано значение False или Нет, клиенты будут возвращать кэшированные результаты наиболее поздней оценки защиты доступа к сети. Актуальность этих сведений зависит от значения параметра клиента Расписание повторной оценки защиты доступа к сети. Значение по умолчанию — False или Нет.

Расписание повторной оценки защиты доступа к сети

По умолчанию клиенты, поддерживающие защиту доступа к сети, повторно оценивают свои состояния работоспособности в соответствии с простым расписанием на каждый день. Это поведение можно изменить, если щелкнуть Расписание и настроить частоту и интервал; также можно создать свое собственное расписание.

System_CAPS_importantВажно

При изменении расписания оценки по умолчанию убедитесь, что настраиваемое значение меньше срока действия, настроенного для точки средства проверки работоспособности систем. Если оценка соответствия на клиенте будет производиться реже, чем период действия, то точка проверки работоспособности системы будет считать клиенты несоответствующими.

В этом случае обновление даст клиентам команду переоценить свое соответствие и сформировать новое состояние работоспособности. Этот процесс может занять несколько минут, поэтому, если сервер политики работоспособности защиты доступа к сети настроен на обязательное соответствие при ограниченном доступе к сети, компьютеры не смогут получить доступ к ресурсам сети в течение периода повторной оценки.

Управление питанием

Имя параметра

Дополнительные сведения

Разрешить пользователям исключать их устройства из политики управления питанием

В раскрывающемся списке выберите True или Да, чтобы разрешить пользователям центра программного обеспечения исключать свои компьютеры из любых настроенных схем управления питанием.

Включить прокси-сервер пробуждения

Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:

Укажите значение Да, чтобы дополнить параметр Wake On LAN сайта, если он настроен для передачи пакетов одноадресной рассылки.

Дополнительные сведения о прокси-сервере пробуждения см. в разделе Планирование способов перевода клиентов в рабочий режим статьи Планирование обмена данными в Configuration Manager.

System_CAPS_warningПредупреждение

Не включайте прокси-сервер пробуждения в рабочей сети, сначала не поняв, как он работает, и не проверив его в тестовой среде.

Номер порта прокси-сервера пробуждения (UDP)

Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:

Оставьте значение порта по умолчанию, используемое компьютерами диспетчера для отправки пакетов пробуждения компьютерам в спящем режиме, или выберите значение на свое усмотрение.

Номер порта, указанный здесь, автоматически настраивается для клиентов, которые используют брандмауэр Windows, при настройке параметра Исключение брандмауэра Windows для прокси-сервера пробуждения. Если клиенты используют другой брандмауэр, необходимо вручную настроить его, чтобы включить UDP-порт, указанный для этого параметра.

Номер порта (UDP) пробуждения по локальной сети

Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:

Оставьте значение по умолчанию (9), если только вы не изменили номер порта пробуждения по локальной сети (UDP) в разделе Свойства на вкладке Порты сайта.

System_CAPS_importantВажно

Этот номер должен соответствовать номеру в Свойствах сайта. Если изменить этот номер в одном месте, он не будет автоматически изменяться в другом месте.

Удаленные средства

Имя параметра

Дополнительные сведения

Включить удаленное управление на клиентах

Профили исключений брандмауэра

Выберите, требуется ли включить удаленное управление Configuration Manager для всех клиентских компьютеров, получающих эти параметры клиента. Нажмите кнопку Настроить, чтобы включить удаленное управление и дополнительно настроить параметры брандмауэра для работы удаленного управления на клиентских компьютерах.

System_CAPS_importantВажно

Если не настроить параметры брандмауэра, функция удаленного управления может не работать.

System_CAPS_noteПримечание

Удаленное управление отключено по умолчанию.

В центре программного обеспечения пользователи могут изменять политику или параметры уведомления

Выберите, могут ли пользователи изменять параметры удаленного управления с помощью центра программного обеспечения.

Разрешить удаленное управление компьютером при отсутствии пользователей

Укажите, может ли администратор использовать функцию удаленного управления для доступа к заблокированному клиентскому компьютеру или компьютеру, на котором выполнен выход из сеанса работы. Если этот параметр отключен, удаленное управление применяется только к разблокированным и активным компьютерам.

Запрашивать согласие пользователя на удаленное управление

Укажите, будет ли клиентский компьютер выводить сообщение с запросом разрешения пользователя, прежде чем будет разрешено открыть сеанс удаленного подключения.

Дать локальной группе администраторов разрешение на удаленное управление

Укажите, смогут ли локальные администраторы на сервере, инициирующем подключение удаленного управления, устанавливать сеансы удаленного подключения к клиентским компьютерам.

Разрешенный уровень доступа

Установите разрешенный уровень удаленного управления доступом. Можно выбрать одно из следующих значений.

  • Полный доступ

  • Только просмотр

  • Нет

Разрешенные наблюдатели

Нажмите кнопку Задать пользователей, чтобы открыть диалоговое окно Настроить параметр клиента, и укажите имена пользователей Windows, которые могут устанавливать сеансы удаленного управления клиентскими компьютерами.

Показывать на панели задач значок уведомления о сеансе

Установите этот флажок, чтобы отображать в панели задач клиентских компьютеров значок, уведомляющий о наличии активного сеанса удаленного управления.

Показать панель подключения сеанса

Установите этот флажок, чтобы отображать в панели задач клиентских компьютеров более крупную панель подключений сеанса, уведомляющую о наличии активного сеанса удаленного управления.

Воспроизводить звук на клиенте

Установите этот флажок, чтобы использовать звуковой сигнал, уведомляющий о наличии активного сеанса удаленного управления на клиентском компьютере. Звуковой сигнал может подаваться при установке и разрыве подключения сеанса или периодически воспроизводиться, пока сеанс остается активным.

Управлять параметрами незапрошенного удаленного помощника

Установите этот флажок, чтобы разрешить Configuration Manager управление незапрошенными сеансами удаленного помощника.

Незапрошенные сеансы удаленного помощника — это такие сеансы, которые инициируются без запроса помощи со стороны пользователя клиентского компьютера.

Управлять параметрами запрашиваемого удаленного помощника

Установите этот флажок, чтобы разрешить Configuration Manager управление запрошенными сеансами удаленного помощника.

Запрошенные сеансы удаленного помощника — это такие сеансы, которые инициируются при отправке пользователем клиентского компьютера запроса удаленной помощи администратору.

Уровень доступа удаленного помощника

Выберите уровень доступа, который будет предоставлен сеансам удаленного помощника, инициируемым из консоли Configuration Manager.

System_CAPS_noteПримечание

Пользователь клиентского компьютера всегда должен давать разрешение на запуск сеанса удаленного помощника.

Управлять параметрами удаленного рабочего стола

Установите этот флажок, чтобы разрешить Configuration Manager управление сеансами подключения к удаленному рабочему столу.

Разрешить наблюдателям с соответствующим разрешением подключаться через подключение к удаленному рабочему столу

Установите этот флажок, чтобы разрешить добавление пользователей, указанных в списке разрешенных наблюдателей, в локальную группу пользователей удаленного рабочего стола клиентского компьютера.

Требовать проверку подлинности на уровне сети на компьютерах под управлением ОС Windows Vista и последующих версий

Выберите этот параметр, обеспечивающий дополнительную безопасность, если хотите использовать проверку подлинности на сетевом уровне для установки подключений к удаленным рабочим столам на клиентских компьютерах, работающих под управлением ОС Windows Vista или более поздних версий. Проверка подлинности на сетевом уровне использует меньше ресурсов удаленного компьютера, так как проверка подлинности пользователя выполняется до установки подключения к удаленному рабочему столу. Этот метод более надежен, так как позволяет защитить компьютер от действий злоумышленников или вредоносных программ, уменьшая вероятность атак типа "отказ в обслуживании".

Развертывание программного обеспечения

Имя параметра

Дополнительные сведения

Расписание повторной оценки развертываний

Настройте расписание повторной оценки Configuration Manager правил требований для всех развертываний. Значение по умолчанию – каждые 7 дней.

System_CAPS_importantВажно

Не рекомендуется изменять это значение по умолчанию в меньшую сторону, так как это может отрицательно повлиять на производительность сети и клиентских компьютеров.

Также можно инициировать это действие с клиентского компьютера Configuration Manager, выбрав действие Цикл оценки развертывания приложения на вкладке Действия оснастки Configuration Manager в панели управления.

Инвентаризация программного обеспечения

Имя параметра

Дополнительные сведения

Уровень детализации отчетов об инвентаризации

Задайте уровень детализации отчетов об инвентаризации. Включать в инвентаризацию можно сведения только о файле, сведения о продукте, связанном с файлом, или все сведения о файле.

Проводить инвентаризацию файлов этих типов

Если требуется указать типы файлов для инвентаризации, выберите Задать типы и настройте следующие значения в диалоговом окне Настройка параметра клиента.

System_CAPS_noteПримечание

Если на компьютере применяются несколько настраиваемых клиентских параметров, инвентарные данные, полученные по каждому параметру, будут объединены.

  • Щелкните значок "Создать", чтобы добавить в инвентаризацию новый тип файлов, а затем в диалоговом окне Свойства внесенного в опись файла укажите следующую информацию.

  • Имя — укажите имя файла, который необходимо добавить в инвентаризацию. Можно использовать знак * для представления любой текстовой строки и знак ? для представления любого отдельного символа. Например, если вы хотите проверить все файлы с расширением DOC, укажите имя файла *.doc.

  • Расположение — щелкните Задать, чтобы открыть диалоговое окно Свойства пути. Инвентаризацию программного обеспечения можно настроить для поиска указанного файла на всех клиентских жестких дисках, поиска по указанному пути (например, C:\u1087 ?апка) или указанной переменной (например, %windir%), а также можно выполнять поиск во всех вложенных папках по указанному пути.

  • Исключить зашифрованные и сжатые файлы — при выборе этого параметра все сжатые или зашифрованные файлы не будут включены в инвентаризацию.

  • Исключить файлы в папке Windows — при выборе этого параметра все файлы в папке Windows и ее вложенных папках не будут включены в инвентаризацию.

  • Нажмите кнопку ОК, чтобы закрыть диалоговое окно Свойства внесенного в опись файла.

  • Добавьте в инвентаризацию все требуемые файлы, а затем нажмите кнопку ОК, чтобы закрыть диалоговое окно Настройка параметра клиента.

Собирать файлы

Если требуется получать файлы с клиентских компьютеров, щелкните Задать файлы и настройте следующие параметры.

System_CAPS_noteПримечание

Если на компьютере применяются несколько настраиваемых клиентских параметров, инвентарные данные, полученные по каждому параметру, будут объединены.

  • В диалоговом окне Настройка параметра клиента щелкните значок "Создать", чтобы добавить файл, который должен быть получен.

  • В диалоговом окне Свойства собранного файла укажите следующие сведения.

  • Имя — укажите имя файла, который необходимо получить. Можно использовать знак * для представления любой текстовой строки и знак ? для представления любого отдельного символа.

  • Расположение — щелкните Задать, чтобы открыть диалоговое окно Свойства пути. Инвентаризацию программного обеспечения можно настроить для поиска файла, который требуется получить, на всех клиентских жестких дисках, поиска по указанному пути (например, C:\u1087 ?апка) или указанной переменной (например, %windir%), а также можно выполнять поиск во всех вложенных папках по указанному пути.

  • Исключить зашифрованные и сжатые файлы — при выборе этого параметра все сжатые или зашифрованные файлы не будут собираться.

  • Прекратить сбор файлов, если их размер в совокупности превышает (КБ) — укажите размер файлов (в КБ), при превышении которого больше не будут собираться файлы, указанные в разделе Имя.

    System_CAPS_noteПримечание

    Сервер сайта собирает 5 последних измененных версий собранных файлов и хранит их в каталоге <каталог установки ConfigMgr>\Inboxes\Sinv.box\Filecol. Если в файл не вносились изменения со времени последнего сбора инвентаризации программного обеспечения, данный файл не будет повторно собираться.

    Файлы, размер которых превышает 20 МБ, не собираются при инвентаризации программного обеспечения.

    Значение параметра Максимально допустимый размер всех собранных файлов (КБ) в диалоговом окне Настройка параметра клиента отображает максимальный размер всех собранных файлов. При достижении этого размера сбор файлов будет остановлен. Все собранные файлы сохраняются и отправляются на сервер сайта.

    System_CAPS_importantВажно

    Если инвентаризация программного обеспечения настроена для сбора большого количества крупных файлов, это может отрицательно повлиять на производительность сети и сервера сайта.

    Сведения о том, как просмотреть собранные файлы, см. в разделе Использование обозревателя ресурсов для просмотра данных инвентаризации оборудования в Configuration Manager.

  • Нажмите кнопку ОК, чтобы закрыть диалоговое окно Свойства собранного файла.

  • Добавьте все файлы, которые требуется собрать, а затем нажмите кнопку ОК, чтобы закрыть диалоговое окно Настройка параметра клиента.

Задать имена

Во время инвентаризации программного обеспечения наименования продуктов и компаний-производителей извлекаются из заголовков файлов, установленных на клиентах сайта. Поскольку указанные наименования в заголовках файлов не всегда стандартизованы, при просмотре сведений об инвентаризации программного обеспечения в обозревателе ресурсов или выполнении запросов в некоторых случаях могут отображаться другие версии аналогичного наименования продукта или производителя. Если требуется стандартизация отображаемых имен, выберите пункт Задать имена и настройте следующие параметры в диалоговом окне Настройка параметра клиента.

  • Тип имени: Функция инвентаризации программного обеспечения собирает сведения о производителях и продуктах. В раскрывающемся списке выберите, для какой категории требуется настроить отображаемые имена: для категории Производитель или Продукт.

  • Отображаемое имя: указывает отображаемое имя, которое требуется использовать вместо наименований в списке Имена, внесенные в опись. Чтобы указать новое отображаемое имя, можно щелкнуть значок "Создать".

  • Имена, внесенные в опись: — щелкните значок «Создать», чтобы добавить в инвентарную опись программного обеспечения новое имя, заменяемое именем, выбранным в списке Отображаемое имя. Можно добавить несколько имен, которые будут заменены.

Обновления программного обеспечения

Имя параметра

Дополнительные сведения

Включить обновления программного обеспечения для клиентов

Используйте этот параметр, чтобы включить обновление программного обеспечения на клиентах Configuration Manager. Если его отключить, то Configuration Manager удалит все политики развертывания на стороне клиента. При повторном включении параметра клиент загружает текущую политику развертывания.

System_CAPS_importantВажно

Кроме того, при выключении этого параметра NAP и параметры соответствия, зависящие от устройства, на котором обновляется ПО, перестанут действовать.

Расписание проверки обновлений программного обеспечения

Используйте этот параметр, чтобы указать, как часто клиент запускает проверку соответствия обновлений ПО требованиям. Проверка соответствия требованиям определяет состояние обновлений ПО на клиенте (например, требуются или установлены). Дополнительные сведения об оценке соответствия см. в разделе Оценка соответствия обновлений программного обеспечения требованиям статьи Общие сведения об обновлении программного обеспечения в Configuration Manager.

По умолчанию используется простое расписание, а проверка соответствия требованиям запускается через каждые 7 дней. Можно создать настраиваемое расписание, чтобы указать точную дату и время запуска, выбрать использование времени в формате UTC или местного времени, а также настроить интервал повтора для определенного дня недели.

System_CAPS_noteПримечание

Если указать интервал меньше 1 дня, то Configuration Manager будет по умолчанию использовать 1 день.

System_CAPS_warningПредупреждение

Фактическое время запуска на клиентских компьютерах равно сумме заданного времени запуска и случайного промежутка времени продолжительностью до 2 часов. Это позволяет избежать одновременного запуска проверки и подключения клиентских компьютеров к службам WSUS на сервере активной точки обновления.

Расписание повторной оценки развертывания

Используйте этот параметр, чтобы указать, насколько часто агент клиента обновлений повторно проверяет состояние установки обновлений на клиентских компьютерах Configuration Manager. Если установленные ранее обновления отсутствуют на клиентских компьютерах, но по-прежнему требуются, они будут переустановлены. Расписание повторной оценки развертывания следует настраивать с учетом действующей в компании политики соответствия обновлений ПО требованиям, наличия у пользователей возможности удалять обновления ПО и т. п. При составлении расписания следует помнить, что цикл повторной оценки каждого развертывания связан с определенной нагрузкой на сеть и на ЦП клиентских компьютеров. По умолчанию используется простое расписание, а повторная оценка развертывания запускается через каждые 7 дней.

System_CAPS_noteПримечание

Если указать интервал меньше 1 дня, то Configuration Manager будет по умолчанию использовать 1 день.

Когда наступит крайний срок развертывания обновления программного обеспечения, установите все другие развертывания обновления программного обеспечения, крайний срок которых наступает в течение указанного периода

Используйте этот параметр, чтобы установить все обновления ПО в обязательные развертывания, крайний срок которых приходится на указанный период времени. При наступлении крайнего срока для обязательного развертывания обновлений ПО на клиентах запускается установка обновлений, содержащихся в этом развертывании. Этот параметр определяет, следует ли также начинать установку обновлений ПО, определенных в других обязательных развертываниях, крайний срок которых приходится на указанный период времени.

Используйте этот параметр для срочной установки обновлений, для обеспечения более высокого уровня безопасности, для снижения количества отображаемых уведомлений и для возможного снижения количества перезапусков клиентских компьютеров. По умолчанию этот параметр отключен.

Период, в течение которого также будут установлены все ожидающие развертывания, крайний срок которых наступает в это время

Используйте этот параметр, чтобы указать диапазон времени для предыдущего параметра. Можно ввести значение, равное от 1 до 23 часов и от 1 до 365 дней. По умолчанию для этого параметра используется значение 7 дней.

Сопоставление пользователей и устройств

Имя параметра

Дополнительные сведения

Порог использования сопоставления пользователей и устройств (в минутах)

Укажите время в минутах перед тем, как Configuration Manager будет создавать сопоставление пользователя и устройства.

Порог использования сопоставления пользователей и устройств (в днях)

Укажите число дней, через которое будет измеряться пороговое значение сопоставления на основе использования.

System_CAPS_noteПримечание

Например, если для параметра Порог сопоставления пользователя и устройства (минуты) указано значение 60 минут, а параметр Порог сопоставления пользователя и устройства (дни) имеет значение 5 дней, для автоматического создания сопоставления пользователя и устройства необходимо, чтобы данный пользователь использовал устройство в течение 60 минут за период, составляющий 5 дней.

Автоматически настроить сопоставление пользователей и устройств на основе данных об использовании

Выберите True или Да, чтобы разрешить Configuration Manager автоматически создавать сопоставления пользователей и устройств на основе собранных данных об использовании.

Параметры клиента для пользователей

В следующих разделах представлены сведения о пользовательских параметрах клиентов.

Мобильные устройства

Этот раздел применим только к Configuration Manager без пакетов обновления.

Имя параметра

Дополнительные сведения

Профиль регистрации мобильных устройств

Перед настройкой этого параметра необходимо указать значение Да для параметра пользователя мобильного устройства Разрешить пользователям регистрировать мобильные устройства. Затем можно щелкнуть Задать профиль, чтобы указать профиль регистрации, содержащий сведения о шаблоне сертификата, который будет использоваться в процессе регистрации, сайт, содержащий точку регистрации и прокси-точку регистрации, а также сайт, который будет управлять мобильными устройствами после регистрации.

System_CAPS_importantВажно

Перед выбором этого параметра убедитесь в наличии шаблона сертификата, который будет использоваться при регистрации мобильных устройств.

Дополнительные сведения о регистрации мобильных устройств с помощью Configuration Manager см. в разделе Установка клиентов на устройства Windows Mobile и Nokia Symbian с помощью Configuration Manager.

Регистрация

Этот раздел относится только к System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и System Center 2012 R2 Configuration Manager.

Имя параметра

Дополнительные сведения

Профиль регистрации мобильных устройств

Перед настройкой этого параметра необходимо указать значение Да для параметра пользователя мобильного устройства Разрешить пользователям регистрировать мобильные устройства и компьютеры Mac. Затем можно щелкнуть Задать профиль, чтобы указать профиль регистрации, содержащий сведения о шаблоне сертификата, который будет использоваться в процессе регистрации, сайт, содержащий точку регистрации и прокси-точку регистрации, а также сайт, который будет управлять мобильными устройствами после регистрации.

System_CAPS_importantВажно

Перед выбором этого параметра убедитесь в наличии шаблона сертификата, который будет использоваться при регистрации мобильных устройств или клиентов Mac.

Дополнительные сведения о регистрации мобильных устройств с помощью Configuration Manager см. в разделе Установка клиентов на устройства Windows Mobile и Nokia Symbian с помощью Configuration Manager.

Дополнительные сведения о том, как установить клиенты Mac и зарегистрировать сертификаты, см. в разделе Установка клиентов на компьютерах Mac в Configuration Manager.

Сопоставление пользователей и устройств

Имя параметра

Дополнительные сведения

Предоставьте пользователю возможность выбора первичных устройств

Укажите, разрешено ли пользователям определять свои собственные первичные устройства, в каталоге приложений на вкладке Мои устройства.