Vorbereiten von Active Directory für die Websiteveröffentlichung

Gilt für: Configuration Manager (Current Branch)

Wenn Sie das Active Directory-Schema für Configuration Manager erweitern, führen Sie neue Strukturen in Active Directory ein. Configuration Manager-Standorte verwenden diese neuen Strukturen, um wichtige Informationen an einem sicheren Ort zu veröffentlichen, auf den Clients leicht zugreifen können.

Wenn Sie lokale Clients verwalten, sollten Sie das Active Directory-Schema für den Configuration Manager erweitern. Ein erweitertes Schema kann das Bereitstellen und Einrichten von Clients vereinfachen. Ein erweitertes Schema ermöglicht Clients außerdem das effiziente Auffinden von Ressourcen wie Inhaltsservern. Das Erweitern des Schemas ist eine einmalige Aktion für jede Gesamtstruktur.

Wenn Sie mit den Vorteilen eines erweiterten Schemas für Configuration Manager nicht vertraut sind, lesen Sie Schemaerweiterungen für Configuration Manager.

Wenn Sie kein erweitertes Schema verwenden, können Sie andere Methoden wie DNS einrichten, um Dienste und Standortsystemserver zu finden. Diese Methoden des Dienststandorts erfordern andere Konfigurationen und sind nicht die bevorzugte Methode für den Dienststandort durch Clients. Weitere Informationen finden Sie unter Verstehen, wie Clients Standortressourcen und -dienste für Configuration Manager finden.

Wenn Ihr Active Directory-Schema für Configuration Manager 2007 oder System Center 2012 Configuration Manager erweitert wurde, müssen Sie keine weiteren Schritte ausführen. Die Schemaerweiterungen bleiben unverändert und sind bereits vorhanden.

Schritt 1: Erweitern des Schemas

So erweitern Sie das Schema für Configuration Manager:

  • Verwenden Sie ein Konto, das Mitglied der Sicherheitsgruppe Schema-Admins ist.

  • Melden Sie sich mit diesem Konto beim Schema Master-Domänencontroller an.

Verwenden Sie dann eine der folgenden Optionen, um die neuen Klassen und Attribute zum Active Directory-Schema hinzuzufügen.

Option A: Verwenden des extadsch.exe Tools

Dieses Tool befindet sich im Ordner SMSSETUP\BIN\X64 auf dem Installationsmedium des Configuration Manager.

  1. Öffnen Sie eine Befehlszeile, und führen Sie extadsch.exeaus.

    Tipp

    Führen Sie das Tool über eine Befehlszeile aus, um Feedback anzuzeigen, während es ausgeführt wird.

  2. Überprüfen Sie extadsch.log im Stammverzeichnis des Systemlaufwerks, um zu überprüfen, ob die Schemaerweiterung erfolgreich war.

Option B: Verwenden der LDIF-Datei

Diese Datei befindet sich im Ordner SMSSETUP\BIN\X64 auf dem Installationsmedium des Configuration Manager.

  1. Erstellen Sie eine Kopie der Datei "ConfigMgr_ad_schema.ldf ". Bearbeiten Sie sie im Editor, und definieren Sie die Active Directory-Stammdomäne, die Sie erweitern möchten. Ersetzen Sie alle Instanzen des Texts DC=x in der Datei durch den vollständigen Namen der zu erweiternden Domäne. Wenn beispielsweise der vollständige Name der zu erweiternden Domäne widgets.contoso.com lautet, ändern Sie alle Instanzen in DC=x der Datei in DC=widgets, DC=contoso, DC=com.

  2. Verwenden Sie das Befehlszeilenprogramm LDIFDE, um den Inhalt der Datei ConfigMgr_ad_schema.ldf in Active Directory Domain Services zu importieren. Die folgende Befehlszeile importiert beispielsweise die Schemaerweiterungen, aktiviert die ausführliche Protokollierung und erstellt eine Protokolldatei im Verzeichnis "temp":

    ldifde -i -f ConfigMgr_ad_schema.ldf -v -j "%temp%"

    Weitere Informationen finden Sie unter Befehlszeilenreferenz: ldifde.

  3. Überprüfen Sie die ldifde-Protokolldatei, um zu überprüfen, ob die Schemaerweiterung erfolgreich war.

Schritt 2: Der Systemverwaltungscontainer

Nachdem Sie das Schema erweitert haben, erstellen Sie einen Container mit dem Namen "Systemverwaltung" in Active Directory Domain Services. Erstellen Sie diesen Container einmal in jeder Domäne mit einem Konfigurationsstandort, der Daten in Active Directory veröffentlicht. Für jeden Container müssen Sie dem Computerkonto jedes Standortservers, der Daten in dieser Domäne veröffentlichen soll, Berechtigungen erteilen.

  1. Verwenden Sie ein Konto, das über die Berechtigung "Alle untergeordneten Objekte erstellen" für den Systemcontainer in Active Directory Domain Services verfügt.

  2. Führen Sie ADSI Edit (adsiedit.msc) aus, und stellen Sie eine Verbindung mit der Domäne des Standortservers her.

  3. Erstellen Sie den Container:

    1. Erweitern Sie den vollqualifizierten Domänennamen und den definierten Namen. Klicken Sie mit der rechten Maustaste auf "CN=System", wählen Sie "Neu" und dann "Objekt" aus.

    2. Klicken Sie im Fenster "Objekt erstellen " auf "Container" und dann auf "Weiter".

    3. Geben Sie im Feld Wert den Wert ein System Management, und wählen Sie dann Weiter aus.

  4. Berechtigungen zuweisen:

    Hinweis

    Sie können ggf. andere Tools wie das Verwaltungstool für Active Directory-Benutzer und -Computer (dsa.msc) verwenden, um dem Container Berechtigungen hinzuzufügen.

    1. Klicken Sie mit der rechten Maustaste auf "CN=System Management", und wählen Sie "Eigenschaften" aus.

    2. Wechseln Sie zur Registerkarte Sicherheit . Wählen Sie Hinzufügen aus, und fügen Sie dann das Computerkonto des Standortservers mit der Berechtigung Vollzugriff hinzu.

      Fügen Sie das Computerkonto für jeden Configuration Manager-Standortserver in dieser Domäne hinzu. Wenn Sie die hohe Verfügbarkeit des Standortservers verwenden, stellen Sie sicher, dass das Computerkonto des Standortservers im passiven Modus verwendet wird.

    3. Wählen Sie "Erweitert", wählen Sie das Computerkonto des Standortservers aus, und wählen Sie dann "Bearbeiten" aus.

    4. Wählen Sie in der Liste Anwenden aufDieses Objekt und alle nachgeordneten Objekte aus.

    5. Wählen Sie "OK " aus, um die Konfiguration zu speichern.

Nächste Schritte

Nachdem Sie den Container erstellt und Berechtigungen erteilt haben, konfigurieren Sie den Configuration Manager-Standort so, dass Daten in Active Directory veröffentlicht werden.

Veröffentlichen von Standortdaten für Configuration Manager