識別規劃 Configuration Manager 階層的網路和商務需求

 

適用於: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

在安裝多重站台或單一站台的 System Center 2012 Configuration Manager 階層之前,您必須瞭解您的網路結構、組織需求,以及可與 Configuration Manager 一起使用的資源。 然後您就可以結合此資訊與 Configuration Manager 的需求,決定階層與伺服器的設計,以及網站系統伺服器的放置。

當您規劃 Configuration Manager 階層時,可使用以下各節資訊:

  • 收集有關可用資源的資料

    • 了解您的組織

    • 了解您的實體網路

  • 使用您所收集的資料來規劃 Configuration Manager 網站

    • 使用您的 Active Director 資訊

    • 使用所收集的資訊來規劃探索

    • 使用所收集的資訊來規劃界限和界限群組

    • 使用所收集的資訊來規劃網站和階層設計

    • 使用收集的資訊規劃網站系統

收集有關可用資源的資料

在您設計 System Center 2012 Configuration Manager 部署之前,必須了解可用的網路架構,以及公司的 IT 組織與需求。

了解您的組織

了解您組織的結構是很重要的,因為這項資訊會影響您部署、使用與支援 Configuration Manager 的方式。 了解您組織的長期規劃也很有用。 併購之類的變動,可能會大幅影響 IT 結構。 需要變更的外部因素與內部專案 (規劃或進行中) 可能會影響您設計與部署 Configuration Manager 的方式。

使用以下方針有助於收集有關組織的資料。

考量

詳細資料

部門組織

包括下列資訊:

  • 高層級組織圖有助於判斷組織的部門結構、Configuration Manager 階層的設計,以及將 Configuration Manager 實作更新傳遞至其他部門的方法。

  • 報告階層

  • 通訊方法

  • 服務等級協定 (SLA)

IT 組織與系統管理原則

請考慮下列因素:

  • 本機與遠端 IT 部門的結構與技術層級、報告階層,以及本機和全域 IT 系統管理原則

  • 組織結構

  • 報告階層

  • 本機系統管理原則和 SLA

  • 全域 IT 系統管理原則和 SLA

長期營業方向

針對未來所規劃的主要企業變動如合併、收購、大規模實體遷移或網路移轉

地理簡介資料

若要部署 Configuration Manager 網站的高效率階層,以及將個別網站放置到最佳位置,則您必須了解組織的地理簡介資料。 許多組織擁有位於中央總部,以及位於其他地區作為遠端網站的分公司。 在不同城市設有辦公地點的組織,必須考慮管理這些辦公地點的方式。 必須要評估各地點之間可用網路頻寬,並了解日期與時區差異,這些都會影響您將軟體發佈至不同地點的方式與時間。

使用以下方針收集地理資訊。

地理資訊

詳細資料

日期和時區資訊

  • 列出各地點的時區,並且列出遠端網站與總部之間的任何日期與時差。

  • 時區。

  • 日期和時間差異。

作業系統和國際作業系統版本

列出使用中作業系統以及其位置。

Active Directory 結構

在規劃您的 Configuration Manager 階層時,請考慮 Active Directory 結構的配置 (階層樹系排列與網域結構) 以及其實體結構 (Active Directory 網站拓撲)。 Active Directory 網站通常包含一個或多個連線良好的 TCP/IP 子網路。 連線良好的 TCP/IP 子網路具有快速、可靠的網路連線。

在開始進行規劃階段之前,先記錄實體 Active Directory 結構與網域結構。 之後,在規劃 Configuration Manager 部署時,請留意邏輯結構更為詳細的資訊 (例如組織單位),因為這些資訊可協助您判斷如何在 Configuration Manager 中組織集合、發佈軟體以及執行查詢。

使用以下方針收集 Active Directory 資訊。

Active Directory 結構

詳細資料

邏輯結構

用以下 Active Directory 元件表示的組織邏輯結構:組織單位、網域、樹狀結構和樹系。

您所收集有關網域與樹系的資訊,必須包括有關受信任與不信任的網域與樹系,而網域與樹系中包含您將搭配 Configuration Manager 使用或管理的資源。 其中包括有關現有網域與跨樹系信任的資訊。

實體結構

用以下 Active Directory 元件表示的組織實體結構:Active Directory 網站 (實體子網路) 與網域控制站。

資訊技術組織

當您規劃 Configuration Manager 部署時,判斷人力資源需求以及指派專案角色是非常重要的。 若要這麼做,您必須先了解目前的 IT 組織。 在 Configuration Manager 規劃與部署階段期間您會需要此資訊,此資訊也需要用於後續部署操作工作。

了解組織中 IT 人員的結構。 例如,您可能有一個中央 IT 群組,您與其中成員保持密切溝通。 或者,您可能會有許多未保持最佳溝通狀態的分散群組。 可能會有負責 IT 的中央總部,或者許多目標與原則大不相同的個別系統管理單位。

使用以下方針收集 IT 組織資訊。

詳細資料

收集有關您的 IT 組織的資訊, 並且建立將 IT 組織對應至地理簡介資料的組織圖。

IT 報告階層。

在 Configuration Manager 工作中產生重疊的各 IT 部門事業單位 (例如,不同於 Configuration Manager 團隊的部門負責管理所有資料庫伺服器,包括執行 Microsoft SQL Server 的電腦)。

存在管理控制或原則問題的位置。

技術複雜度,以及使用 Configuration Manager 的 IT 工作人員在部署前、中、後的安全性檢查。

稽核原則。

部門、使用者與 IT 群組的服務等級協定。

在網路上使用的作業系統。

安全性風險的敏感度。

變更控制原則。

安全性環境

使用以下方針收集安全性原則資訊。

詳細資料

收集有關組織安全性原則的資訊,例如以下資訊:

  • 帳戶密碼原則

  • 帳戶重複使用原則

  • 帳戶權限原則

  • 用戶端與伺服器鎖定原則 (磁碟與登錄的限制、已停止的服務、服務是否使用網域系統管理員帳戶,以及移除的隱藏共用資料夾)

  • 稽核原則

企業內 IT 部門的責任劃分和委派。

使用者必須保留用戶端裝置控制的程度,以及對此類原則的任何例外狀況 (例如伺服器或程式設計人員所使用的電腦)。

收集有關如何處理與支援安全性相關問題的資訊,例如以下資訊:

  • 安全性風險的敏感度

  • 易於管理的重要性

  • 安全資料存取與傳輸的特殊要求

  • 套用安全性更新的服務等級協定 (SLA)

作業系統語言

識別您要以 Configuration Manager 管理之裝置所使用的用戶端與伺服器作業系統語言。

根據預設,Configuration Manager 主控台與面對用戶端的使用者介面,會以英文顯示資訊。 不過,各個網站皆可安裝對於以作業系統語言顯示資訊之多個支援語言的支援。 此資訊可協助您規劃各個網站所需要的語言,以提供系統管理使用者與使用者所需要的語言支援。

了解您的實體網路

了解可用網路結構、網路拓撲、可用頻寬、伺服器位置,以及可能會安裝為 Configuration Manager 用戶端的電腦位置,是很重要的。 此資訊會影響您對於 Configuration Manager 設計需要之位置與網站類型的決策。

當您在收集有關組織的資料時,可多利用以下各節內容。

網路拓撲

建立網路拓撲的高層級圖,其中包括下表中列出的任何可用資訊。 在您決定 Configuration Manager 階層結構與網站系統硬體需求之後,便可判斷在開始 Configuration Manager 部署之前是否需要任何設備升級或新增設備。

當您為測試網路或先導專案建立代表測試環境時,網路圖表也非常管用。 請確定您的網路圖表內容詳細而且明確。 如果您的網路太大或太複雜,請考慮為網域結構與伺服器拓撲建立相似的個別圖表。

使用以下方針收集網路拓撲資訊。

網路拓撲

詳細資料

高階廣域網路 (WAN) / LAN 架構

連結、閘道、防火牆、外部網路、虛擬私人網路以及周邊網路

網路大小

各個位置的伺服器與用戶端數量

網路頻寬

連結速度與可用頻寬,包括任何已知的頻寬問題

網路使用量和流量模式

將流量分類,並且識別出網路在一天之中使用量最大的時間 (尖峰時段) 以及排程備份與維護的時間 (非尖峰時段)

網路類型

Windows 和非 Microsoft 網路作業系統

網路通訊協定

TCP/IP、IPv4、IPv6、AppleTalk 等等,以及名稱解析方法如 DNS 和 WINS

IP 子網路結構

按照子網路識別碼排序網路上的網際網路通訊協定 (IP) 子網路

Active Directory 網站結構

Active Directory 組織單位、網站名稱、樹狀結構和樹系

伺服器環境

Configuration Manager 使用一般的網路結構,其中包括解析名稱的 Active Directory 網域服務、DNS 或 WINS,以及用於用戶端與 Configuration Manager 網站系統伺服器通訊的 Internet Information Services (IIS)。

使用以下方針協助收集伺服器資料。

伺服器資料

詳細資料

位置與功能

記錄執行網路核心服務的電腦位置與功能,例如通用類別目錄伺服器、網域控制站、DNS 與 WINS 伺服器、IIS 伺服器、憑證授權單位 (CA) 伺服器、執行 Microsoft SQL Server 或 Terminal Services 的電腦、執行 Microsoft Exchange Server 的伺服器、列印伺服器以及檔案伺服器 。

命名慣例

記錄您搭配 Configuration Manager 使用之產品 (例如執行 Windows Server 2008 與 SQL Server 的電腦) 目前的命名慣例。 如此可協助您建立與記錄 Configuration Manager 階層元素的命名慣例。 這些元素包括網站、網站碼、伺服器以及由 Configuration Manager 主控台使用或在該主控台建立的物件。

由於網站碼是用於識別各個 Configuration Manager 網站,因此集中指派與追蹤是很重要的。

硬體、軟體和網路資訊

記錄各個當作 Configuration Manager 階層中網站系統角色來使用之伺服器的硬體、軟體與網路資訊。

例如,記錄以下將成為 Configuration Manager 階層中一部分之各伺服器的資訊:

  • 處理器類型和速度

  • 隨機存取記憶體 (RAM) 數量

  • 磁碟與陣列控制器設定與特性,包括大小、快取大小與磁碟機型號及類型。

  • 平台作業系統、版本和語言

  • 是否已啟用 Windows  Cluster 服務或 Windows 網路負載平衡服務

  • 位於伺服器的相關軟體應用程式,包括防火牆與防毒軟體

裝置環境

如果適用,則識別網路圖表中有關裝置的資訊。 此類資訊可協助您判斷是否必須在部署 Configuration Manager 之前升級作業系統、裝置用戶端部署的範圍,以及您將採用哪種探索與 Configuration Manager 用戶端安裝方法。

收集此資訊是很重要的,因為該資訊可供您為可能造成 Configuration Manager 用戶端無法安裝的互通性和連線問題作準備。

例如,假設所有 Contoso Pharmaceuticals 的業務群組成員都使用可攜式電腦:

  • 有些筆記型電腦執行 Windows XP Professional  SP2 (未受支援為 System Center 2012 Configuration Manager 用戶端),而其他則執行 Windows  7。

  • 此外,業務團隊成員會很頻繁到各個地點出差,並且會使用自訂遠端存取應用程式存取位於總部的業務資料庫。

  • 不過,Contoso Pharmaceuticals 行銷群組會使用執行 Windows  Vista 的桌上型電腦。 雖然未能出差,行銷成員也會使用家用電腦透過虛擬私人網路 (VPN) 連線至公司網路。

有關作業系統、出差以及自訂應用程式的資訊,可協助您為管理使用中的電腦作業系統,以及在部署 Configuration Manager 之前規劃作業系統升級而作準備。 此資訊也可協助您規劃內部網路及網際網路上用戶端的網站系統伺服器部署,並且進一步規劃管理您使用的自訂應用程式。

使用以下方針來協助您收集所要管理裝置的相關資料。

裝置考量

詳細資料

要管理的裝置數目

網路上使用的裝置總數,以及其實體和邏輯群組。

IP 子網路大小

每個 IP 子網路上的裝置數量與類型 (作業系統),包括下一年度預計的受管理裝置數量。

登入指令碼

使用者是否使用登入指令碼,以及這些指令碼是否針對使用者或群組自訂。 記住每個指令碼的檔案名稱和位置,以及與每個指令碼相關聯的使用者和群組。

安全性權限

授與一般使用者的桌面安全性權限。

作業系統

每個 IP 子網路上使用的 Windows 作業系統 (包括語言版本),以及執行非 Windows 作業系統之所有電腦的位置。

裝置行動力

由多位使用者共用的電腦、從一個位置周遊到另一個位置的膝上型電腦、行動裝置、所有可遠端存取網路的家用電腦,以及其他裝置環境。

軟體

在企業中使用之所有主要應用程式的資料庫或試算表 (根據組織部門或 IP 子網路來分類)。

特殊應用程式

使用 Windows 終端機服務來執行應用程式的部門,或使用其他特殊應用程式 (如內部製作或過時的應用程式) 的部門。

連線能力

不同組織群組使用的連線類型,包括遠端連線速度 (根據使用的遠端存取方式而有所不同,如無線、撥接、網際網路或其他方式)。

使用您所收集的資料來規劃 Configuration Manager 網站

收集網路與組織的相關資訊後,您可以將此資訊結合 Configuration Manager 選項與需求,來規劃足以有效使用可用資源,又能滿足組織目標的網站或階層。

規劃網站或階層時,利用以下各節來協助您使用此資料。

使用您的 Active Director 資訊

將 Active Directory 環境的相關資訊與下表的資訊結合,找出您能以 Configuration Manager 使用現有 Active Directory 投資的方式。

Active Directory 規劃

詳細資料

將您的 Active Director 網站新增到 Configuration Manager 作為界限

考慮使用 Active Directory 樹系探索,先找出 Active Directory 網站與子網路,然後將其新增為 Configuration Manager 界限。

如需詳細資訊,請參閱關於 Active Directory 樹系探索

延伸 Active Directory 架構,以簡化用戶端與 Configuration Manager 網站中之網站間的通訊管理。

用戶端偏好 (但為選用) 用來找出關於 Active Directory 網域服務中可用之 Configuration Manager 網站與 Configuration Manager 服務資訊的方式。 延伸 Active Directory 架構,並啟用網站將資料發佈到 Active Directory 時,用戶端可以自動從此受任來源探索資源,然後根據他們目前的位置,有效率地使用網路。

如需詳細資訊,請參閱判斷是否要延伸 Configuration Manager 的Active Directory 架構

使用 Configuration Manager 管理跨越多個 Active Directory 樹系的網站。

跨越網站中多個樹系,或兩個網站間的設定,都需要完整雙向樹系信任,才能使用 Kerberos 進行驗證。

您可以管理並非受信任 Active Directory 網域之成員的電腦,但您必須執行其他設定,才能支援這些電腦。

如需詳細資訊,請參閱規劃 Configuration Manager 中的通訊

使用所收集的資訊來規劃探索

結合 Active Directory 結構、網路和裝置資源的相關資訊與下表中的資訊,協助您規劃探索,以找出 Configuration Manager 要管理的資源。

探索規劃

詳細資料

使用 Active Directory 探索方法找出您可以使用 Configuration Manager 管理的電腦、使用者和群組

若要查詢資源的 Active Directory 網域服務,您必須了解您的 Active Directory 容器與位置架構 (本機網域、本機樹系)。 同時也要了解如何建構自訂輕量型目錄存取通訊協定 (LDAP) 或通用類別目錄查詢,您才能搜尋 Active Directory 網域服務的特定區域,以便保留網路頻寬供執行 Active Directory 探索方法時使用。

如需使用何種探索方法來探索不同資源的詳細資訊,請參閱決定要使用哪些探索方法主題中的規劃 Configuration Manager 中的探索一節。

使用網路探索,找出網路拓撲以及您可使用 Configuration Manager 管理之電腦資源的詳細資訊。 

若要以網路探索查詢網路,請了解您的 DHCP 伺服器基礎結構、可用的具備 SNMP 功能的裝置,或 Active Directory 網域。 此資訊可協助您設定網路探索搜尋,以保留網路頻寬供您執行網路探索時使用。

如需網路探索的詳細資訊,請參閱關於網路探索主題中的規劃 Configuration Manager 中的探索一節。

使用 Active Directory 樹系探索來搜尋本機樹系,以及您針對Active Directory 網站和子網路設定的所有其他樹系。

考慮使用 Active Directory 樹系探索,先找出 Active Directory 網站與子網路,然後將其新增為 Configuration Manager 界限。

如需詳細資訊,請參閱規劃 Configuration Manager 中的探索主題中的關於 Active Directory 樹系探索一節。

使用所收集的資訊來規劃界限和界限群組

System Center 2012 Configuration Manager 用戶端會針對網站指派在安裝用戶端期間,以及安裝後使用界限群組,來找出內容部署的資源。 您可將界限指派到界限群組,也可以指派內容伺服器到界限群組。 每個界限群組可以支援兩個截然不同的設定;也就是網站指派和內容位置。

設定兩個以上的界限群組,以直接或間接方式納入相同界限時,都會將其認定為重疊。 例如,您可能直接將 5.5.5.5 的 IP 子網路界限新增到界限群組中。 接著,您將某個包含相同 IP 子網路的 Active Directory 網站新增到次要界限群組。 這兩個界限群組現在彼此重疊,因為都包括 5.5.5.5 子網路。

Configuration Manager 對於內容位置支援重疊界限。 這種設定類型可以協助在用戶端搜尋可用內容時提供其他選項。 不過,Configuration Manager 對於網站指派並不支援重疊界限,因為用戶端無法識別加入哪個網站。 如需詳細資訊,請參閱規劃 Configuration Manager 中的界限和界限群組

將網路拓撲、可用頻寬、電腦資源和組織需求的相關資訊與下表的資訊結合,有助於您規劃界限和界限群組。

要考慮的選項

詳細資料

針對網站指派和內容位置分別建立界限。

雖然界限群組支援網站指派和內容位置的設定,但請考慮針對每個不同目的,建立個別的界限群組集。

  • 針對用戶端網站指派設定界限群組,且無重疊界限。 如果您將某個界限指派至界限群組,請勿將其指派到另一個會指定不同網站的界限群組。

  • 您可以針對內容位置設定界限群組,且包括重疊界限。 您指派至界限群組的每個界限,會與每個您將其與相同界限群組產生關聯的每個內容位置伺服器產生關聯。 針對內容位置設定重疊界限可為需要內容的用戶端提供彈性。

如需詳細資訊,請參閱<規劃 Configuration Manager 中的界限和界限群組>。

內容位置

將作為界限的特定網路位置新增至界限群組,然後將快速網路連線上的發佈點新增到那些網路位置。 在指定界限上的用戶端會在內容要求期間接收作為內容位置的伺服器。

System_CAPS_note注意事項

在您設定界限群組時,狀態移轉點也會考慮內容位置伺服器。

如需內容位置的詳細資訊,請參閱在 Configuration Manager 中規劃內容管理

網站指派

將作為界限的特定網路位置新增至界限群組,然後將網站指派至界限群組。 避免將相同的界限直接或間接指派到一個以上用於網站指派的界限群組。

如需用戶端網站指派的詳細資訊,請參閱如何在 Configuration Manager 中將用戶端指派給站台

後援網站指派

考慮設定具備後援網站指派的階層。 後援網站會被指派至自動探索其網站的全新用戶端電腦 (當該用戶端是在未與任何界限群組關聯的網路界限上,而該群組是針對網站指派設定時)。

如需詳細資訊,請參閱在 Configuration Manager 中設定用戶端管理的設定主題中的設定自動站台指派的後援站台一節。

使用所收集的資訊來規劃網站和階層設計

結合網路拓撲、可用頻寬、伺服器和電腦資源、組織需求等相關資訊與下表中的資訊,協助您規劃在階層內放置網站與網站系統角色的位置,以及如何管理網站間、網站系統與用戶端的通訊。

考量

詳細資料

考慮僅將 Configuration Manager 網站安裝在連線良好的網路中。 通常連線良好的網路與地理位置相對應。 針對規劃目的,請先以假設每個連線良好的網站是一個 Configuration Manager 網站開始。 隨著您收集越來越多的組織資訊,修改這個數字。

找出您網路中連線良好的網路數目與位置。

在網站中,用戶端會期待在一個連線良好的網路上與網站系統伺服器通訊。 使用針對內容位置設定的界限群組時,您可以管理用戶端可存取的發佈點和狀態移轉點。

如需詳細資訊,請參閱規劃 Configuration Manager 中的通訊

遠端子網路可能太小,無法證明自己的 Configuration Manager 網站。

如果您的遠端子網路太小,無法證明自己的 Configuration Manager 網站,請列出這些 IP 子網路以及與其最近的連線良好網路。

從最近的網站,考慮將啟用來控制頻寬的發佈點放在這些子網路上,以協助管理部署到這些位置上的用戶端的內容。

如需詳細資訊,請參閱在 System Center 2012 Configuration Manager 中規劃內容部署移轉策略

在具有多個主要網站的階層中,管理中心網站會複寫每個主要網站的資料。

取得管理中心網站的位置平衡,最好能在「對大多數系統管理使用者有利的位置」,以及「具備連至您最大主要網站的良好連線網路的位置」之間取得平衡。

連線至主要網站的 Configuration Manager 主控台無法看見或管理來自其他主要網站的一些資料。

主要網站與管理中心網站間的資料庫複寫會定期進行,而連線良好的網路有助於避免 Configuration Manager 資料庫的複寫延遲。

如需網站間複寫的詳細資訊,請參閱規劃 Configuration Manager 中網站間的通訊主題中的規劃 Configuration Manager 中的通訊一節。

主要網站可管理的用戶端實際數目取決於數個詳細資料,包括:

  • 網站伺服器和網站系統伺服器的硬體組態和效能條件約束

  • 主要網站是獨立網站或子主要網站

  • 您使用的 Configuration Manager 版本

如需詳細資訊,請參閱。c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigClientNumbers

雖然一個主要網站最多支援 100,000 個用戶端,網站系統角色上限較低。 如果您為網站上的重要角色設定過少的網站系統伺服器,您可能會製作出效能與通訊瓶頸,而這對環境管理會有不利的影響。

例如,管理點最多支援 25,000 個用戶端。 因此,在一個支援 100,000 個用戶端的網站中,您可以預期安裝至少四個管理點,以提供足夠的服務給您的用戶端。 不過,增加更多管理點可提供備援,並且可以改善整體用戶端至網站的通訊,並針對任何管理點伺服器上非預期效能問題進行補救。

如需網站系統伺服器需求和容量的詳細資訊,請參閱 主題中的一節No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigSiteSystemReq

使用降低系統管理開支所需的最少數量的網站,來規劃階層基礎結構。

System_CAPS_tip提示

在 System Center 2012 Configuration Manager 階層中,您可以降低所需的網站數量 (原先在 Configuration Manager 2007 中需要的數量較多),來管理相同的基礎結構。

Configuration Manager 可以管理相同網站上以下選項的多個執行個體。

System_CAPS_note注意事項

在前一個產品版本中,每個可以相比的設定需要個別網站來管理選項的不同執行個體。

此外,將內容發佈至並未具備良好連線的網路位置,且內容發佈是您主要的網路頻寬考量點時,您可以使用用來進行頻寬控制的發佈點網站系統角色來取代次要網站。

如需如何使用發佈點取代次要網站的詳細資訊,請參閱在 System Center 2012 Configuration Manager 中規劃內容部署移轉策略

選擇供指定之網路或地理位置使用的網站類型。

當您在決定要於網路或地理位置上部署何種類型的網站時,請考慮下列各項:

  • 主要和管理中心網站需要 SQL Server 的執行個體,而該執行個體必須安裝在連線良好的網路上。

  • 部署主要網站以管理用戶端。 雖然您可以部署次要網站來管理遠端位置用戶端的用戶端資訊,但這些用戶端仍需指派給主要網站。 用戶端是從主要網站取得其原則。

  • 次要網站可將主要網站延伸到遠端網路位置。 當將內容部署到網路位置是主要考量,而您並不關心電腦傳送用戶端資訊到網站時所使用的網路頻寬時,您可以部署一個從主要網站啟用頻寬控制的發佈點。

  • Configuration Manager 主控台只可以連線到主要網站或管理中心網站。

如需網站類型選項的詳細資訊,請參閱關於 Configuration Manager 中的站台類型主題中的規劃 Configuration Manager 中的站台和階層一節。

基於安全性最佳作法,請使用公開金鑰基礎結構 (PKI) 部署和管理在 Configuration Manager 中通訊所需的憑證。

如果使用的是 PKI,請記下設定、部署和管理需要憑證之網站系統、用戶端電腦和行動裝置的方式。

如需 Configuration Manager 中憑證需求的詳細資訊,請參閱規劃憑證 (自我簽署與 PKI)主題中的規劃 Configuration Manager 中的安全性 一節。

準備 Active Directory 網域服務以支援用戶端通訊,或設定替代項目,包括 DNS 或 WINS。

如需可協助您決定是否要延伸 Active Directory 架構以支援 Configuration Manager 的資訊,請參閱判斷是否要延伸 Configuration Manager 的Active Directory 架構

如需用戶端通訊的資訊,請參閱規劃 Configuration Manager 的用戶端通訊主題中的規劃 Configuration Manager 中的通訊一節。

使用收集的資訊規劃網站系統

根據網站系統伺服器的硬體設定,以及將使用各個網站系統伺服器的用戶端數目和組織的安全性需求,您需要決定哪一部伺服器可以執行一種或多種網站系統角色。 您可能也需要區分特定網站系統角色 (例如某些使用 Internet Information Services (IIS) 與 Configuration Manager 用戶端通訊) 及其他網站系統角色,例如網站資料庫伺服器。

以下各節包含一般規劃考量的清單,以及當您規劃通常在 Configuration Manager 中使用之網站系統時供您檢閱的問題。 您的組織可能需要額外的考量。

資料庫伺服器

資料庫伺服器會儲存用戶端的資訊,以及您用於管理環境的設定。 每個網站會使用資料庫複本,與階層中其他網站共用其資料庫中的資訊。

您可以在網站伺服器或其他位於連線良好網路位置的伺服器上安裝資料庫伺服器。 此網站系統角色需要使用 Microsoft SQL Server,當階層中有多個網站時,各個網站上的資料庫必須使用相同的 SQL Server 資料庫集合,以便在各個資料庫之間複寫資料。

使用下列規劃考量,協助您規劃資料庫伺服器。

規劃考量

詳細資料

這是管理中心網站、主要網站還是次要網站?

管理中心網站和主要網站必須可以存取 SQL Server 的完整安裝,以裝載網站資料庫。 次要網站可以使用 SQL Server 或 SQL Server Express 的完整安裝。

如需詳細資訊,請參閱規劃 Configuration Manager 中的網站系統主題中的規劃 Configuration Manager 中的資料庫伺服器一節。

您是否想要找出網站伺服器上的 Configuration Manager 網站資料庫?

您可以在網站伺服器或其他伺服器的 SQL Server 執行個體上,安裝網站資料庫。 如果您使用其他伺服器上的 SQL Server 執行個體安裝網站資料庫,或在網站安裝後將它移到 SQL Server 的另一個執行個體,Configuration Manager 可稍後再將網站資料庫移回網站伺服器。

System_CAPS_note注意事項

次要網站不支援使用其他伺服器上的 SQL Server。

如需詳細資訊,請參閱規劃 Configuration Manager 中的網站系統主題中的規劃 Configuration Manager 中的資料庫伺服器一節。

決定是否要在網站上安裝一個以上的 SMS 提供者。

站台伺服器使用 SMS 提供者與站台資料庫通訊。Configuration Manager 支援安裝多個 SMS 提供者執行個體,但每部電腦上只能安裝一個 SMS 提供者執行個體。 每個 SMS 提供者可以安裝在網站伺服器、其他執行 SQL Server 的伺服器,或另一部伺服器。

支援在管理中心網站和主要網站使用多個 SMS 提供者的執行個體。

System_CAPS_note注意事項

次要網站不支援在其他電腦上安裝 SMS 提供者。

如需詳細資訊,請參閱規劃 Configuration Manager 中的網站系統主題中的規劃 Configuration Manager 中的 SMS 提供者一節。

針對某個階層,您是否擁有採用與供各個規劃網站使用之相容設定來執行 SQL Server 的伺服器?

每一部執行 SQL Server (您將其當作資料庫伺服器使用) 的伺服器,必須符合特定設定。 例如,由於網站會直接隨著其他網站複寫資料,因此各資料庫伺服器的 SQL Server 定序必須與階層中其他網站相符。

如需詳細資訊,請參閱規劃 Configuration Manager 中的網站系統主題中的資料庫伺服器的 SQL Server 設定一節。

發佈點

您可以在各個主要網站和次要網站上安裝一個或多個發佈點。

規劃考量

詳細資料

您是否要在此網站將內容部署至用戶端?

考量您要在此網站的發佈點儲存之應用程式和套件的數目及大小。 這有助於您了解發佈點伺服器所需的磁碟空間需求。

如需詳細資訊,請參閱<在 Configuration Manager 中規劃內容管理>。

有多少個用戶端會存取此網站的發佈點?

規劃足夠的發佈點來服務在網站要求內容的用戶端數目。

如需詳細資訊,請參閱在 Configuration Manager 中規劃內容管理主題中的決定發佈點基礎結構一節。

您是否要使用發佈點群組來簡化內容部署的管理?

確認您如何規劃為發佈點分組。

如需詳細資訊,請參閱在 Configuration Manager 中規劃內容管理主題中的規劃發佈點群組一節。

您的發佈點伺服器是否已安裝所有的必要條件?

例如,發佈點需要遠端差異壓縮和 Internet Information Services (IIS)。

如需發佈點之必要條件的詳細資訊,請參閱發佈點設定主題中的在 Configuration Manager 中規劃內容管理一節。

您的網站是否有發佈點位於連線不佳的網路位置?

如果有,請為這些發佈點設定網路頻寬控制。

如需詳細資訊,請參閱在 Configuration Manager 中規劃內容管理主題中的發佈點的網路頻寬考量一節。

管理點

管理點是位於 Configuration Manager 用戶端和網站伺服器之間的主要點。 主要或次要網站在內部網路可以擁有多個用戶端管理點,主要網站可以支援多個以網際網路為基礎的管理點,供位於網際網路上的行動裝置和用戶端電腦使用。 使用下列規劃考量,協助您規劃管理點。

規劃考量

詳細資料

考量您將在此網站管理的用戶端數目上限。

如果網站會有超過 25,000 個用戶端,您就必須安裝一個以上的管理點。 即使您的用戶端數目少於 25,000 個,請考慮安裝其他管理點作為備援,以補足硬體或伺服器操作條件並非最佳化的情況。

如需詳細資訊,請參閱 主題中的一節。No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigSiteSystemReq

考量已指派給此網站之用戶端將擷取新原則資訊的頻率。

用戶端會依照您在用戶端設定中設定的排程,下載用戶端原則。 當您規劃要在各個網站部署的管理點數目時,請考量此下載的頻率。

如需詳細資訊,請參閱如何在 Configuration Manager 中管理用戶端

如果要從此網站的用戶端收集硬體或軟體清查,請考量清查設定和排程。

用戶端會依照您在用戶端設定中設定的排程,收集並傳送清查資料到管理點。 當您規劃要在各網站部署管理點的數目時,請考量執行這些動作以及從用戶端收集資料的頻率。

如需詳細資訊,請參閱如何在 Configuration Manager 中設定硬體清查

如果您要針對此網站的用戶端使用軟體計量,請考量傳送計量資料的排程。

用戶端會依照您在用戶端設定中設定的排程,收集並傳送計量資料到管理點。 當您規劃要在各個網站部署的管理點數目時,請考量此排程的頻率。

如需詳細資訊,請參閱軟體計量 Configuration Manager 中規劃

Reporting Services 點

Reporting Services 點是裝載網站報告網站的網站伺服器。 報告點會從其 Configuration Manager 網站的資料庫伺服器取得報告資訊。

規劃考量

詳細資料

此網站是否需要 Reporting Services 點?

您可以在管理中心網站或主要網站安裝 Reporting Services 點。 不過,只有階層頂層網站的 Reporting Services 點可以提供階層中所有網站的資訊報告。

如需詳細資訊,請參閱介紹 Configuration Manager 中的報告

軟體更新點

軟體更新點是您安裝在已安裝 Windows Server Update Services (WSUS) 之網站系統上的網站系統伺服器。

管理中心網站和所有主要子網站必須擁有主動式軟體更新點,才能部署軟體更新。 您必須判斷要在哪個網站安裝以網際網路為基礎的軟體更新點、何時應將主動式軟體更新點設定為 Windows 網路負載平 (NLB) 叢集,以及應於何時在次要網站建立主動式軟體更新點。

規劃考量

詳細資料

您將在此網站管理的用戶端數目上限是多少?

每個軟體更新點最多可以支援 25,000 個用戶端。 如果有超過 25,000 個用戶端電腦指派給網站,請考慮為 WSUS 伺服器的群組建立網路負載平衡 (NLB) 叢集,然後使用 NLB 叢集作為網站上的主動式軟體更新點。

如需詳細資訊,請參閱在 Configuration Manager 中規劃軟體更新

是否已在現有的網站系統上安裝支援的 WSUS 版本? 網站系統的電腦名稱是什麼?

您必須先在網站系統電腦上安裝支援的 WSUS 版本,才能將軟體更新點網站角色新增至網站系統。

如需所支援之 WSUS 設定的資訊,請參閱在 Configuration Manager 中進行軟體更新的必要條件

此網站是否支援位於網際網路的用戶端?

以網際網路為基礎的軟體更新點,接受來自網際網路裝置的通訊。 您只能在主動式軟體更新點尚未設定為接受來自網際網路裝置的通訊時,建立以網際網路為基礎的軟體更新點。

如需詳細資訊,請參閱在 Configuration Manager 中規劃軟體更新主題中的判斷軟體更新點基礎結構一節。