Så här distribuerar du klienter Windows datorer i Konfigurationshanteraren

Gäller för: Konfigurationshanteraren (aktuell gren)

Den här artikeln innehåller information om hur du distribuerar Konfigurationshanteraren-klienten till Windows datorer. Mer information om hur du planerar och förbereder för klientdistribution finns i följande artiklar:

Push-installation av klient

Det finns tre huvudsakliga sätt att använda push-meddelanden för klienter:

  • När du konfigurerar push-installation av klienter för en plats körs klientinstallationen automatiskt på datorer som platsen identifierar. Den här metoden är begränsad till platsens konfigurerade gränser när dessa gränser konfigureras som en gränsgrupp.

  • Starta push-installation av klienter genom att köra guiden Push-installation av klienter för en specifik samling eller resurs i en samling.

  • Använd guiden Push-installation av klienter för att installera Konfigurationshanteraren klient som du kan använda för att köra frågor mot resultatet. Installationen lyckas bara om ett av objekten som returneras av frågan är ResourceID-attributet för systemresursklassen.

Om platsservern inte kan kontakta klientdatorn eller starta installationsprocessen försöker den automatiskt installera igen varje timme. Servern fortsätter att försöka igen i upp till sju dagar.

För att spåra klientinstallationsprocessen installerar du en återställningsstatuspunkt innan du installerar klienterna. När du installerar en återställningsstatuspunkt tilldelas den automatiskt till klienter när de installeras med push-installationsmetoden för klienter. Om du vill spåra klientinstallationsförloppet kan du visa rapporterna för klientdistribution och -tilldelning.

Klientloggfiler innehåller mer detaljerad information för felsökning. Loggfilerna kräver inte någon återställningsstatuspunkt. Till exempel registrerar CCM.log-filen på platsservern eventuella problem som uppstår när platsservern ansluter till datorn. CCMSetup.log-filen på klienten registrerar installationsprocessen.

Viktigt

Push-klienten lyckas bara om alla krav är uppfyllda. Mer information finns i Beroenden för installationsmetod.

Konfigurera platsen så att den automatiskt använder push-meddelanden för identifierade datorer

  1. I Konfigurationshanteraren-konsolen går du till arbetsytan Administration, expanderar Platskonfiguration och väljer noden Platser.

  2. Välj den plats som du vill konfigurera automatisk push-installation av klienter för hela platsen för.

  3. På fliken Start i menyfliksområdet i gruppen Inställningar väljer du Klientinstallation Inställningar och väljer sedan Push-installation av klient.

  4. På fliken Allmänt i fliken Push-installation av Fönstret Egenskaper väljer du Aktivera automatisk push-installation av klient för hela platsen.

  5. Från och med version 1806 aktiveras en Kerberos-kontroll för klient-push när du uppdaterar platsen. Alternativet för att tillåta återställning av anslutning till NTLM är aktiverat som standard, vilket är konsekvent med tidigare beteende. Om platsen inte kan autentisera klienten med hjälp av Kerberos försöker den ansluta igen med hjälp av NTLM. Den rekommenderade konfigurationen för förbättrad säkerhet är att inaktivera den här inställningen, vilket kräver Kerberos utan NTLM-återställning.

    Anteckning

    När den använder push-installation av Konfigurationshanteraren klient skapar platsservern en fjärranslutning till klienten. Från och med version 1806 kan platsen kräva ömsesidig Kerberos-autentisering genom att inte tillåta återställning till NTLM innan anslutningen upprättas. Den här förbättringen hjälper till att skydda kommunikationen mellan servern och klienten.

    Beroende på dina säkerhetsprinciper kanske din miljö redan föredrar eller kräver Kerberos framför den äldre NTLM-autentiseringen. Mer information om säkerhetsöverväganden för dessa autentiseringsprotokoll finns i Windows säkerhetsprincipinställningen för att begränsa NTLM.

    Om du vill använda den här funktionen måste klienterna finnas i en betrodd Active Directory-skog. Kerberos i Windows förlitar sig på Active Directory för ömsesidig autentisering.

  6. Välj de systemtyper som Konfigurationshanteraren ska skicka klientprogramvaran till. Välj om du vill installera klienten på domänkontrollanter.

  7. På fliken Konton anger du ett eller flera konton som Konfigurationshanteraren ska använda när den ansluter till måldatorn. Välj ikonen Skapa, ange Användarnamn och Lösenord (högst 38 tecken), bekräfta lösenordet och välj sedan OK. Ange minst ett konto för push-installation av klienter. Det här kontot måste ha lokal administratörsbehörighet på måldatorn för att installera klienten. Om du inte anger ett konto för push-installation av Konfigurationshanteraren försöker använda platssystemdatorns konto. Push-meddelanden mellan domäner misslyckas när platssystemdatorkontot används.

    Anteckning

    Om du vill använda push-meddelanden från en sekundär plats anger du kontot på den sekundära plats som initierar push-av-klienten.

    Mer information om kontot för push-installation av klienter finns i nästa procedur i Guiden För push-installation av klienter.

  8. Ange eventuella nödvändiga installationsegenskaper på fliken Installationsegenskaper.

    Om du har utökat Active Directory-schemat för Konfigurationshanteraren publicerar platsen de angivna klientinstallationsegenskaperna för att Active Directory Domain Services. När CCMSetup körs utan installationsegenskaper läses dessa egenskaper från Active Directory.

    Anteckning

    Om du aktiverar push-installation av klienter på en sekundär plats anger du egenskapen SMSSITECODE till Konfigurationshanteraren för dess överordnade primära plats. Om du har utökat Active Directory-schemat för Konfigurationshanteraren automatiskt hitta rätt platstilldelning ställer du in den här egenskapen på AUTO.

Använd guiden Push-installation av klienter

  1. I Konfigurationshanteraren-konsolen går du till arbetsytan Administration, expanderar Platskonfiguration och väljer noden Platser.

  2. Välj den plats som du vill konfigurera automatisk push-installation av klienter för hela platsen för.

  3. På fliken Start i menyfliksområdet i gruppen Inställningar väljer du Klientinstallation Inställningar och väljer sedan Push-installation av klient.

  4. Ange eventuella nödvändiga installationsegenskaper på fliken Installationsegenskaper.

    Om du har utökat Active Directory-schemat för Konfigurationshanteraren publicerar platsen de angivna klientinstallationsegenskaperna för att Active Directory Domain Services. När CCMSetup körs utan installationsegenskaper läses dessa egenskaper från Active Directory.

  5. Gå Konfigurationshanteraren arbetsytan Tillgångar och efterlevnad i konsolen.

  6. I noden Enheter väljer du en eller flera datorer. Eller välj en samling datorer i noden Enhetssamlingar.

  7. Välj något av följande alternativ på fliken Start i menyfliksområdet:

    • Om du vill skicka klienten till en eller flera enheter går du till gruppen Enhet och väljer Installera klient.

    • Om du vill skicka klienten till en samling enheter går du till gruppen Samling och väljer Installera klient.

  8. På sidan Innan du börjar i guiden Installera Konfigurationshanteraren klient granskar du informationen och väljer sedan Nästa.

  9. Välj lämpliga alternativ på sidan Installationsalternativ.

  10. Granska installationsinställningarna och slutför sedan guiden.

Anteckning

Använd den här guiden för att installera klienter även om platsen inte har konfigurerats för push-installation av klienter.

Programuppdateringsbaserad installation

Programuppdateringsbaserad klientinstallation publicerar klienten till en programuppdateringsplats som en programuppdatering. Använd den här metoden för en första installation eller uppgradering.

Om Konfigurationshanteraren är installerad på en dator tar datorn emot klientprincipen från platsen. Den här principen innehåller servernamnet för programuppdateringsplatsen och porten som programuppdateringarna ska hämtas från.

Viktigt

För programuppdateringsbaserad installation använder du samma Windows Server Update Services (WSUS)-server för klientinstallation och programuppdateringar. Den här servern måste vara den aktiva programuppdateringsplatsen på en primär plats. Mer information finns i Installera en programuppdateringsplats.

Om Konfigurationshanteraren klient inte är installerad på en dator konfigurerar och tilldelar du ett grupprincip objekt. Namnet grupprincip anger servernamnet på programuppdateringsplatsen.

Du kan inte lägga till kommandoradsegenskaper i en programuppdateringsbaserad klientinstallation. Om du har utökat Active Directory-schemat för Konfigurationshanteraren frågar klientinstallationen automatiskt Active Directory Domain Services efter installationsegenskaperna.

Om du inte har utökat Active Directory-schemat använder du grupprincip för att etablera klientinstallationsinställningar. De här inställningarna tillämpas automatiskt på alla programuppdateringsbaserade klientinstallationer. Mer information finns i avsnittet Om hur du etablerar klientinstallationsegenskaper och i artikeln Så här tilldelar du klienter till en plats.

Använd följande procedurer för att konfigurera datorer Konfigurationshanteraren en klient som ska använda programuppdateringsplatsen. Det finns också en procedur för att publicera klientprogramvaran på programuppdateringsplatsen.

Tips

Om datorerna är i ett väntande omstartstillstånd efter en tidigare programinstallation kan en programuppdateringsbaserad klientinstallation orsaka att datorn startas om.

Konfigurera ett grupprincip-objekt för att ange programuppdateringsplatsen

  1. Använd -konsolen grupprinciphantering för att öppna ett nytt eller grupprincip objekt.

  2. Expandera Datorkonfiguration, Administrativa mallar och Windows komponenter och välj sedan Windows Uppdatera.

  3. Öppna egenskaperna för inställningen Ange platsen för tjänsten Microsoft Update på intranätet och välj sedan Aktiverad.

  4. Ange intranätuppdateringstjänsten för identifiering av uppdateringar: Ange namn och port för programuppdateringsplatsens server.

    • Om du har konfigurerat Konfigurationshanteraren att använda ett fullständigt kvalificerat domännamn (FQDN) använder du det formatet.

    • Om platssystemet Konfigurationshanteraren inte har konfigurerats att använda ett FQDN använder du ett kort namnformat.

    Tips

    Information om hur du fastställer portnumret finns i Så här fastställer du de portinställningar som används av WSUS.

    Exempel i FQDN-format: http://server1.contoso.com:8530

  5. Ange intranätsstatistikservern: Den här inställningen konfigureras vanligtvis med samma servernamn.

  6. Tilldela grupprincip objekt till de datorer där du vill installera klienten och ta emot programuppdateringar.

Publicera Konfigurationshanteraren klienten på programuppdateringsplatsen

  1. I Konfigurationshanteraren-konsolen går du till arbetsytan Administration, expanderar Platskonfiguration och väljer noden Platser.

  2. Välj den plats som du vill konfigurera programuppdateringsbaserad klientinstallation för.

  3. På fliken Start i menyfliksområdet i gruppen Inställningar väljer du Klientinstallation Inställningar och väljer sedan Software Update-Based Client Installation.

  4. Välj Aktivera programuppdateringsbaserad klientinstallation.

  5. Om platsens klientversion är nyare än versionen på programuppdateringsplatsen öppnas dialogrutan Senare version av klientpaketet har identifierats. Välj Ja för att publicera den senaste versionen.

    Anteckning

    Om du inte redan har publicerat klientprogramvaran på programuppdateringsplatsen är den här dialogrutan tom.

Programuppdateringen för Konfigurationshanteraren uppdateras inte automatiskt när det finns en ny version. Upprepa proceduren för att uppdatera klienten när du uppdaterar platsen.

grupprincip installation

Använd grupprincip i Active Directory Domain Services för att publicera eller tilldela Konfigurationshanteraren klienten. Klienten installeras när datorn startas. När du använder grupprincip visas klienten i Lägg till eller ta bort program i Kontrollpanelen. Användaren kan installera den därifrån.

Använd Windows Installer-CCMSetup.msi för grupprincip-baserade installationer. Den här filen finns i <ConfigMgr installation directory>\bin\i386 mappen på platsservern. Du kan inte lägga till egenskaper i den här filen för att ändra installationsbeteendet.

Viktigt

Du måste ha administratörsbehörighet för att komma åt klientinstallationsfilerna.

  • Om du har utökat Active Directory-schemat för Konfigurationshanteraren och du har valt domänen på fliken Publicering i dialogrutan Platsegenskaper söker klientdatorer automatiskt efter Active Directory Domain Services efter installationsegenskaper. Mer information finns i Om klientinstallationsegenskaper som publiceras till Active Directory Domain Services.

  • Om du inte har utökat Active Directory-schemat kan du läsa avsnittet om att etablera klientinstallationsegenskaper för information om att lagra installationsegenskaper i Windows för datorer. Klienten använder dessa installationsegenskaper när den installeras.

Mer information finns i How to use grupprincip to remotely install software.

Manuell installation

Installera klientprogramvaran manuellt på datorer med hjälp av CCMSetup.exe. Du hittar det här programmet och dess stödfiler i mappen Klient i Konfigurationshanteraren-installationsmappen på platsservern. Platsen delar den här mappen i nätverket som:

\\<site server name>\SMS_<site code>\Client\

<site server name> är det primära platsservernamnet. <site code> är den primära platskod som klienten är tilldelad. Om du CCMSetup.exe från kommandoraden på klienten ansluter du till den här nätverksplatsen och kör sedan kommandot .

Viktigt

Du måste ha administratörsbehörighet för att komma åt klientinstallationsfilerna.

CCMSetup.exe kopierar alla nödvändiga krav till klientdatorn och anropar Windows Installer-paketet (Client.msi) för att installera -klienten. Du kan inte köra Client.msi direkt.

Om du vill ändra beteendet för klientinstallationen anger du kommandoradsalternativ för både CCMSetup.exe och Client.msi. Se till att du anger CCMSetup-parametrar som börjar med / innan du anger Client.msi egenskaper. Ett exempel:

CCMSetup.exe /mp:SMSMP01 /logon SMSSITECODE=AUTO FSP=SMSFP01

I det här exemplet installeras klienten med följande alternativ:

Alternativ Beskrivning
/mp:SMSMP01 Den här CCMSetup-parametern anger hanteringsplatsen SMSMP01 för nedladdning av nödvändiga klientinstallationsfiler.
/logon Den här CCMSetup-parametern anger att installationen ska avbrytas om Konfigurationshanteraren en befintlig klient hittas på datorn.
SMSSITECODE=AUTO Den Client.msi egenskapen anger att klienten försöker hitta den Konfigurationshanteraren platskod som ska användas, till exempel Active Directory Domain Services med hjälp av en Active Directory Domain Services platskod.
FSP=SMSFP01 Den Client.msi egenskapen anger att återställningsstatuspunkten SMSFP01 används för att ta emot tillståndsmeddelanden som skickas från klientdatorn.

Mer information finns i Om klientinstallationsparametrar och -egenskaper.

Tips

Information om hur du installerar Konfigurationshanteraren-klienten på en modern Windows 10-enhet med hjälp av Azure Active Directory-identitet (Azure AD) finns i Installera och tilldela Konfigurationshanteraren Windows 10-klientermed Azure AD för autentisering. Den här proceduren gäller klienter på ett intranät eller internet.

Exempel på manuell installation

De här exemplen är för Active Directory-ansluten -klienter på ett intranät. De använder följande värden:

  • MPSERVER: server som är värd för hanteringsplatsen
  • FSPSERVER: server som är värd för återställningsstatusplatsen
  • ABC: platskod
  • contoso.com: domännamn

Anta att du har konfigurerat alla platssystemservrar med ett FQDN för intranät och publicerat platsinformationen till Active Directory.

Börja med följande steg på klientdatorn:

  1. Logga in som lokal administratör.
  2. Mappa enhet Z till \\MPSERVER\SMS_ABC\Client .
  3. Växla kommandotolken till enhet Z.

Kör sedan något av följande kommandon:

Manuellt exempel 1

CCMSetup.exe

Det här kommandot installerar klienten utan ytterligare parametrar eller egenskaper. Klienten konfigureras automatiskt med de klientinstallationsegenskaper som publiceras till Active Directory Domain Services, inklusive följande inställningar:

  • Platskod: Den här inställningen kräver att klientens nätverksplats ingår i en gränsgrupp som du har konfigurerat för klienttilldelning.
  • Hanteringsplats.
  • Återställningsstatuspunkt.
  • Kommunicera endast med HTTPS.

Mer information finns i Om klientinstallationsegenskaper som publiceras till Active Directory Domain Services.

Manuellt exempel 2

CCMSetup.exe /MP:mpserver.contoso.com /UsePKICert SMSSITECODE=ABC CCMHOSTNAME=server05.contoso.com CCMFIRSTCERT=1 FSP=server06.constoso.com

Det här kommandot åsidosätter den automatiska konfiguration Active Directory Domain Services tillhandahåller. Du behöver inte inkludera klientens nätverksplats i en gränsgrupp som har konfigurerats för klienttilldelning. I stället anger installationen följande inställningar:

  • Platskod
  • Intranäthanteringsplats
  • Internetbaserad hanteringsplats
  • Återställningsstatuspunkt som accepterar anslutningar från Internet
  • Använd ett PKI-certifikat (public key infrastructure) för klienten (om det är tillgängligt) som har den längsta giltighetsperioden

Installation av inloggningsskript

Konfigurationshanteraren stöder användning av inloggningsskript för att installera Konfigurationshanteraren klientprogrammet. Använd programfilen som CCMSetup.exe ett inloggningsskript för att utlösa klientinstallationen.

Vid installation med inloggningsskript går samma metoder att använda som vid manuell installation av klienter. Ange /logon installationsparametern för CCMSsetup.exe. Om det redan finns någon version av klienten på datorn förhindrar den här parametern att klienten installeras. Det här beteendet förhindrar ominstallation av klienten varje gång inloggningsskriptet körs.

Om du inte anger en installationskälla med hjälp av parametern och ingen hanteringsplats från vilken installationen ska erhållas anges av parametern letar CCMSetup.exe upp hanteringsplatsen genom att /Source /MP Active Directory Domain Services. Det här beteendet inträffar bara om du har utökat schemat för Konfigurationshanteraren och publicerat webbplatsen till Active Directory Domain Services. Klienten kan också använda DNS för att hitta en hanteringsplats.

Paket- och programinstallation

Använd Konfigurationshanteraren för att skapa och distribuera ett paket och program som uppgraderar klientprogramvaran för valda enheter. Konfigurationshanteraren tillhandahåller en paketdefinitionsfil som fyller i paketegenskaperna med värden som vanligtvis används. Anpassa klientinstallationens beteende genom att ange ytterligare kommandoradsparametrar och egenskaper.

Anteckning

Du kan inte uppgradera 2007 Konfigurationshanteraren klienter med den här metoden. Uppgradera klienterna automatiskt i stället. Då skapas och distribueras ett paket med den senaste versionen av klienten automatiskt. Mer information finns i Uppgradera klienter.

Mer information om hur du migrerar från äldre versioner av Konfigurationshanteraren klienten finns i Planera en klientmigreringsstrategi.

Skapa ett paket och program för klientprogramvaran

Använd följande procedur för att skapa ett Konfigurationshanteraren-paket och program som du kan distribuera till Konfigurationshanteraren för att uppgradera klientprogramvaran.

  1. I Konfigurationshanteraren-konsolen går du till arbetsytan Programvarubibliotek, expanderar Programhantering och väljer noden Paket.

  2. På fliken Start i menyfliksområdet går du till gruppen Skapa och väljer Skapa paket från Definition.

  3. På sidan Paketdefinition i guiden väljer du Microsoft i listan Publisher och väljer Konfigurationshanteraren klientuppgradering i listan Paketdefinition.

  4. På sidan Källfiler väljer du Hämta alltid filer från en källmapp.

  5. På sidan Källmapp väljer du Nätverkssökväg (UNC-namn). Ange sedan nätverkssökvägen för servern och resursen som innehåller klientinstallationsfilerna.

    Anteckning

    Datorn som distributionen Konfigurationshanteraren på måste ha åtkomst till den angivna nätverksmappen. Annars misslyckas klientinstallationen.

    Om du vill ändra någon av klientinstallationsegenskaperna ändrar du CCMSetup.exe på fliken Allmänt i dialogrutan Konfigurationshanteraren tyst uppgradering av agenten Egenskaper program. Standardinstallationsegenskaperna är /noservice SMSSITECODE=AUTO .

  6. Distribuera paketet till alla distributionsplatser där du vill ha klientuppgraderingspaketet. Distribuera sedan paketet till enhetssamlingar som innehåller klienter som du vill uppgradera.

Intune MDM-hanterade Windows enheter

Distribuera Konfigurationshanteraren klienten till enheter som har registrerats med Microsoft Intune.

Den här proceduren gäller för en traditionell klient som är ansluten till ett intranät. Den använder traditionella klientautentiseringsmetoder. För att säkerställa att enheten förblir i ett hanterat tillstånd när den har installerat klienten måste den finnas på intranätet och inom Konfigurationshanteraren platsgränsen.

Information om hur du installerar Konfigurationshanteraren-klienten på en modern Windows 10-enhet med hjälp av Azure AD-identitet finns i Installera och tilldela Konfigurationshanteraren Windows 10-klientersom använder Azure AD för autentisering.

När du har Konfigurationshanteraren-klienten avregistreras inte enheterna från Intune. De kan använda Konfigurationshanteraren klient- och MDM-registrering på samma gång. Mer information finns i Översikt över samhantering.

Anteckning

Du kan använda andra klientinstallationsmetoder för att installera Konfigurationshanteraren på en Intune-hanterad enhet. Om en Intune-hanterad enhet till exempel finns på intranätet och är ansluten till Active Directory-domänen kan du använda grupprincip för att installera Konfigurationshanteraren klienten.

Installera Konfigurationshanteraren med Intune

  1. I Intune lägger du Windows en verksamhetsradsapp som innehåller Konfigurationshanteraren-klientinstallationsfilen CCMSetup.msi. Du hittar den här filen i \bin\i386 mappen i Konfigurationshanteraren-installationskatalogen på platsservern.

  2. I Intune Software Publisher anger du kommandoradsparametrar. Använd till exempel det här kommandot med en traditionell klient på ett intranät:

    CCMSETUPCMD="/MP:<FQDN of management point> SMSMP=<FQDN of management point> SMSSITECODE=<your site code> DNSSUFFIX=<DNS suffix of management point>"

    Anteckning

    Ett exempel på ett kommando som ska användas med en modern Windows 10-klientmed Azure AD-autentisering finns i Så här förbereder du Internetbaserade enheter för samhantering.

  3. Tilldela appen till en grupp med de registrerade Windows datorer.

Installation av OS-avbildning

Förinstallera klienten Konfigurationshanteraren en referensdator som du använder för att skapa en operativsystemavbildning.

Viktigt

När du använder aktivitetssekvensen Konfigurationshanteraren för att distribuera en operativsystemavbildning tar steget Förbered ConfigMgr-klienten bort Konfigurationshanteraren klient.

Förbereda klientdatorn för avbildning

  1. Installera klientprogrammet Konfigurationshanteraren manuellt på referensdatorn. Mer information finns i Så här installerar du Konfigurationshanteraren klienter manuellt.

    Viktigt

    Ange inte en Konfigurationshanteraren platskod för klienten i CCMSetup.exe för kommandoraden.

  2. I en kommandotolk skriver net stop ccmexec du för att stoppa TJÄNSTEN SMS Agent Host (CcmExec.exe) på referensdatorn.

  3. Ta bort SMSCFG.INI från Windows på referensdatorn.

  4. Ta bort alla certifikat som lagras i det lokala datorarkivet på referensdatorn. Om du till exempel använder PKI-certifikat tar du bort certifikaten i det personliga arkivet för Dator och Användare innan du avbildar datorn.

  5. Om klienterna är installerade i en annan Konfigurationshanteraren hierarki än hierarkin på referensdatorn tar du bort den betrodda rotnyckeln från referensdatorn.

    Anteckning

    Om klienterna inte kan fråga Active Directory Domain Services för att hitta en hanteringsplats använder de den betrodda rotnyckeln för att fastställa betrodda hanteringsplatser. Om du distribuerar alla avbildningsklienter i samma hierarki som huvuddatorn lämnar du den betrodda rotnyckeln på plats.

    Om du distribuerar klienterna i olika hierarkier tar du bort den betrodda rotnyckeln. Etablera även dessa klienter med den nya betrodda rotnyckeln. Mer information finns i Planera för den betrodda rotnyckeln.

  6. Använd avbildningsprogramvaran för att skapa en avbildning av referensdatorn.

  7. Distribuera avbildningen till måldatorerna.

Arbetsgruppsdatorer

Konfigurationshanteraren har stöd för klientinstallation för datorer i arbetsgrupper. Installera -klienten på arbetsgruppsdatorer med hjälp av den metod som anges i Installera Konfigurationshanteraren klienter manuellt.

Förutsättningar

  • Installera klienten manuellt på varje arbetsgruppsdator. Under installationen måste den interaktiva användaren ha lokal administratörsbehörighet.

  • Om du vill komma åt resurser Konfigurationshanteraren en platsserverdomän konfigurerar du kontot för nätverksåtkomst för platsen. Ange det här kontot i platskomponenten för programvarudistributionen. Mer information finns i Platskomponenter.

Begränsningar

  • Arbetsgruppsklienter kan inte hitta hanteringsplatser från Active Directory Domain Services. I stället använder de DNS eller någon annan hanteringsplats.

  • Global nätverksväxling stöds inte. Arbetsgruppsklienter kan inte fråga Active Directory Domain Services efter platsinformation.

  • Identifieringsmetoder i Active Directory kan inte identifiera datorer i arbetsgrupper.

  • Du kan inte distribuera programvara till användare av arbetsgruppsdatorer.

  • Du kan inte använda push-installationsmetoden för klienter för att installera -klienten på arbetsgruppsdatorer.

  • Arbetsgruppsklienter kan inte använda Kerberos för autentisering och de kan kräva manuellt godkännande.

  • Du kan inte konfigurera en arbetsgruppsklient som en distributionsplats. Konfigurationshanteraren kräver att distributionsplatsdatorer är medlemmar i en domän.

Installera klienten på arbetsgruppsdatorer

Kontrollera kraven och följ sedan anvisningarna i avsnittet Så här installerar du Konfigurationshanteraren klienter manuellt.

Arbetsgruppsexempel 1

Det här exemplet gör följande:

  • Installerar klienten för intranätsklienthantering
  • Anger platskoden
  • Anger DNS-suffixet för att hitta en hanteringsplats

CCMSetup.exe SMSSITECODE=ABC DNSSUFFIX=constoso.com

Arbetsgruppsexempel 2

Det här exemplet kräver att klienten finns på en nätverksplats som har konfigurerats i en gränsgrupp. Om det här kravet inte uppfylls fungerar inte automatisk platstilldelning. Kommandot innehåller en återställningsstatuspunkt på servern FSPSERVER. Den här egenskapen hjälper till att spåra klientdistribution och identifiera eventuella problem med klientkommunikationen.

CCMSetup.exe FSP=fspserver.constoso.com

Internetbaserad klienthantering

Anteckning

Det här avsnittet gäller inte för klienter som använder en molnhanteringsgateway. Information om hur du installerar Internetbaserade klienter med hjälp av en molnhanteringsgateway finns i Installera och tilldela Konfigurationshanteraren Windows 10-klientersom använder Azure AD för autentisering.

När Konfigurationshanteraren har stöd för Internetbaserad klienthantering för klienter som ibland finns på ett intranät och ibland på Internet, har du två alternativ när du installerar klienter på intranätet:

  • Inkludera egenskapen Client.msi CCMHOSTNAME=<internet FQDN of the internet-based management point> när du installerar -klienten med hjälp av manuell installation eller push-installation av klienter, till exempel. När du använder den här metoden tilldelar du klienten direkt till platsen. Du kan inte använda automatisk platstilldelning. Se avsnittet Installera klienter Konfigurationshanteraren manuellt, som innehåller ett exempel på den här konfigurationsmetoden.

  • Installera klienten för intranätsklienthantering och tilldela sedan en Internetbaserad klienthanteringsplats till klienten. Ändra hanteringsplatsen med hjälp av klientegenskaperna på Konfigurationshanteraren i Kontrollpanelen eller med hjälp av ett skript. När du använder den här metoden kan du använda automatisk klienttilldelning. Mer information finns i avsnittet Så här konfigurerar du klienter för Internetbaserad klienthantering efter klientinstallation.

Om du vill installera klienter som finns på Internet väljer du någon av följande metoder som stöds:

  • Ange en mekanism för att dessa klienter tillfälligt ska kunna ansluta till intranätet med ett VPN. Installera sedan klienten med valfri lämplig klientinstallationsmetod.

  • Använd en installationsmetod som är oberoende av Konfigurationshanteraren. Du kan till exempel paketera klientinstallationens källfiler på flyttbara medier och skicka mediet till användarna. Källfilerna för klientinstallationen finns <installation path>\Client i mappen på Konfigurationshanteraren platsservern. På mediet inkluderar du ett skript för att manuellt kopiera över klientmappen. Från den här mappen installerar du klienten med hjälp CCMSetup.exe och alla lämpliga CCMSetup-kommandoradsegenskaper.

Anteckning

Konfigurationshanteraren stöder inte installation av en klient direkt från den Internetbaserade hanteringsplatsen eller från den Internetbaserade programuppdateringsplatsen.

Klienter som hanteras via Internet måste kommunicera med internetbaserade platssystem. Se till att dessa klienter också har PKI-certifikat (Public Key Infrastructure) innan du installerar klienten. Installera dessa certifikat oberoende av Konfigurationshanteraren. Mer information finns i PKI-certifikatkrav.

Installera klienter på Internet genom att ange kommandoradsegenskaper för CCMSetup

  1. Följ anvisningarna i avsnittet Så här installerar du Konfigurationshanteraren klienter manuellt. Inkludera alltid följande alternativ:

    • Kommandoradsparametern CCMSetup /source:<local path of the copied Client folder>

    • Kommandoradsparametern CCMSetup /UsePKICert

    • Client.msi-egenskap CCMHOSTNAME=<FQDN of internet-based management point>

    • Client.msi-egenskap SMSSIGNCERT=<local path of exported site server signing certificate>

    • Client.msi-egenskap SMSSITECODE=<site code of internet-based management point>

    Anteckning

    Om platsen har fler än en Internetbaserad hanteringsplats spelar det ingen roll vilken som du anger för CCMHOSTNAME egenskapen. När en Konfigurationshanteraren-klient ansluter till den angivna Internetbaserade hanteringsplatsen skickar den en lista över tillgängliga Internetbaserade hanteringsplatser på platsen till klienten. Klienten väljer slumpmässigt en från listan.

  2. Om du inte vill att klienten ska kontrollera listan över återkallade certifikat (CRL) anger du kommandoradsparametern CCMSetup /NoCRLCheck .

  3. Om du använder en Internetbaserad återställningsstatuspunkt anger du Client.msi FSP=<internet FQDN of the internet-based fallback status point> .

  4. Om du installerar klienten för klienthantering endast via Internet anger du Client.msi CCMALWAYSINF=1 .

  5. Avgör om du måste ange ytterligare kommandoradsparametrar för CCMSetup. Om klienten till exempel har fler än ett giltigt PKI-certifikat kan du behöva ange ett urvalskriterium för certifikat. En lista över tillgängliga egenskaper finns i Om parametrar och egenskaper för klientinstallation.

Internetbaserat exempel

CCMSetup.exe /source: D:\Clients /UsePKICert CCMHOSTNAME=server1.contoso.com SMSSIGNCERT=siteserver.cer SMSSITECODE=ABC FSP=server2.contoso.com CCMALWAYSINF=1 CCMFIRSTCERT=1

I det här exemplet installeras klienten med följande beteenden:

  • Använd källfiler från en mapp på enhet D.
  • Använd ett PKI-klientcertifikat.
  • Välj certifikatet med den längsta giltighetsperioden.
  • Klienthantering endast via Internet.
  • Tilldela klienten att använda den Internetbaserade hanteringsplatsen SERVER1.
  • Tilldela den Internetbaserade återställningsstatusplatsen i den contoso.com domänen.
  • Tilldela klienten till ABC-platsen.

Så här konfigurerar du klienter för Internetbaserad klienthantering efter klientinstallationen

Om du vill tilldela den Internetbaserade hanteringsplatsen när du har installerat klienten använder du någon av dessa procedurer. Den första kräver manuell konfiguration och är lämplig för ett fåtal klienter. Den andra är mer lämplig för att konfigurera många klienter.

Konfigurera klienter för Internetbaserad klienthantering efter klientinstallationen från Konfigurationshanteraren på Kontrollpanelen

  1. Öppna Konfigurationshanteraren på klienten.

  2. fliken Internet anger du det fullständigt kvalificerade domännamnet (FQDN) för den Internetbaserade hanteringsplatsen som Internet-FQDN.

    Anteckning

    Fliken Internet är bara tillgänglig om klienten har ett PKI-klientcertifikat.

  3. Om klienten använder Internet via en proxyserver anger du inställningarna för proxyservern.

Konfigurera klienter för Internetbaserad klienthantering efter klientinstallationen med hjälp av ett skript

PowerShell
  1. Öppna en PowerShell-in-line-redigerare, till exempel PowerShell ISE eller Visual Studio Code. Du kan också använda en textredigerare, till exempel Anteckningar.

  2. Kopiera och infoga följande kodrader i redigeraren. Ersätt 'mp.contoso.com' med internet-FQDN för din Internetbaserade hanteringsplats.

    $newInternetBasedManagementPointFQDN = 'mp.contoso.com'
    $client = New-Object -ComObject Microsoft.SMS.Client
    $client.SetInternetManagementPointFQDN($newInternetBasedManagementPointFQDN)
    Restart-Service CcmExec
    $client.GetInternetManagementPointFQDN()
    

    Anteckning

    Den sista raden finns bara där för att verifiera det nya internethanteringsplatsens värde.

    Om du vill ta bort en angiven Internetbaserad hanteringsplats tar du bort serverns FQDN-värde inom citattecken. Raden blir $newInternetBasedManagementPointFQDN = '' .

  3. Spara filen med ett .ps1 tillägg.

  4. Kör skriptet med utökade rättigheter på klientdatorer. Använd någon av följande metoder:

    • Distribuera filen till befintliga Configuration Manager-klienter med ett paket och ett program.

    • Kör filen lokalt på befintliga Konfigurationshanteraren klienter genom att dubbelklicka på skriptfilen i Utforskaren.

Du kan behöva starta om klienten för att ändringarna ska börja gälla.

Etablera klientinstallationsegenskaper

Etablera klientinstallationsegenskaper för grupprincip- och programuppdateringsbaserade klientinstallationer. Använd Windows grupprincip att etablera datorer med Konfigurationshanteraren klientinstallationsegenskaper. Dessa egenskaper lagras i datorns register. Klienten läser dem när den installeras. Den här proceduren krävs normalt inte, men den kan behövas för vissa klientinstallationsscenarier, till exempel:

  • Du använder grupprincipinställningar eller programuppdateringsbaserade klientinstallationsmetoder. Du har inte utökat Active Directory-schemat för Konfigurationshanteraren.

  • Du vill åsidosätta klientinstallationsegenskaper på vissa specifika datorer.

Anteckning

Om några installationsegenskaper anges på den CCMSetup.exe kommandoraden används inte installationsegenskaper som etablerats på datorer.

En administrativ mall för grupprinciper ConfigMgrInstallation.adm med namnet finns på Konfigurationshanteraren installationsmediet. Använd den här mallen för att etablera klientdatorer med installationsegenskaper.

Tips

Som standard ConfigMgrInstallation.adm har inte stöd för strängar som är större än 255 tecken. Den här konfigurationen kan påverka tillägg av flera parametrar med långa värden, till exempel CCMCERTISSUERS.

Så här åtgärdar du problemet:

  1. Redigera ConfigMgrInstallation.adm i Anteckningar.
  2. För egenskapen VALUENAME SetupParameters ändrar du värdet till ett större MAXLEN heltal. Till exempel MAXLEN 511.

Konfigurera och tilldela klientinstallationsegenskaper med hjälp av ett grupprincipobjekt

  1. Importera den administrativa mallen ConfigMgrInstallation.adm till ett nytt eller befintligt grupprincipobjekt (GPO) med hjälp av en redigerare som Windows Redigeraren för grupprincipobjekt. Du hittar den här filen i TOOLS\ConfigMgrADMTemplates mappen på Konfigurationshanteraren installationsmediet.

  2. Öppna egenskaperna för den importerade inställningen Konfigurera klientdistributionsinställningar.

  3. Välj Aktiverad.

  4. I rutan CCMSetup anger du de CCMSetup-kommandoradsegenskaper som krävs. En lista över alla kommandoradsegenskaper för CCMSetup och exempel på hur de används finns i Om klientinstallationsparametrar och -egenskaper.

  5. Tilldela grupprincipobjektet till de datorer som du vill etablera med Konfigurationshanteraren klientinstallationsegenskaper.