Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Current Branch)
Bevor Sie einen Windows-Computer als Standortsystemserver für Configuration Manager verwenden können, muss er die Voraussetzungen für seine beabsichtigte Verwendung erfüllen. Diese Voraussetzungen umfassen häufig ein oder mehrere Windows-Features oder -Rollen. Da die Methode zum Aktivieren von Windows-Features und -Rollen je nach Betriebssystemversion unterschiedlich ist, finden Sie detaillierte Informationen in der Dokumentation zu Ihrer Betriebssystemversion.
Die Informationen in diesem Artikel bieten eine Übersicht über die Typen von Windows-Konfigurationen, die zur Unterstützung von Configuration Manager-Standortsystemen erforderlich sind. Konfigurationsdetails für bestimmte Standortsystemrollen finden Sie unter Voraussetzungen für Standort und Standortsystem.
Windows-Features und -Rollen
Wenn Sie Windows-Features und -Rollen auf einem Computer einrichten, müssen Sie den Computer möglicherweise neu starten, um diese Konfiguration abzuschließen. Identifizieren Sie also vor der Installation eines Configuration Manager-Standorts oder -Standortsystemservers die Computer, die bestimmte Standortsystemrollen hosten.
Features
Die folgenden Windows-Features sind auf bestimmten Standortsystemservern erforderlich. Richten Sie sie ein, bevor Sie eine Standortsystemrolle auf diesem Computer installieren.
.NET Framework: Unterschiedliche Standortsystemrollen erfordern unterschiedliche Versionen von .NET Framework.
Intelligente Hintergrundübertragungsdienste (BITS): Verwaltungspunkte erfordern BITS, um die Kommunikation mit verwalteten Geräten zu unterstützen. Dieses Feature umfasst alle automatisch ausgewählten Optionen.
BranchCache: Verteilungspunkte können mit BranchCache eingerichtet werden, um Clients zu unterstützen.
Datendeduplizierung: Verteilungspunkte können mit Datendeduplizierung eingerichtet werden und davon profitieren.
Remote Differential Compression (RDC): Jeder Computer, der einen Standortserver oder einen Verteilungspunkt hostet, erfordert RDC. RDC wird verwendet, um Paketsignaturen zu generieren und digitale Signaturen zu vergleichen.
Rollen
Die folgenden Windows-Rollen sind erforderlich, um bestimmte Funktionen wie Softwareupdates und Betriebssystembereitstellungen zu unterstützen. IIS ist für die gängigsten Standortsystemrollen erforderlich.
Registrierungsdienst für Netzwerkgeräte (unter Active Directory-Zertifikatdiensten): Diese Windows-Rolle ist Voraussetzung für die Verwendung von Zertifikatprofilen im Configuration Manager.
Webserver (IIS): Die folgenden Standortsystemrollen verwenden IIS:
- Verteilungspunkt
- Registrierungspunkt
- Registrierungsproxypunkt
- Fallback status point
- Verwaltungspunkt
- Softwareupdatepunkt
- Zustandsmigrationspunkt
Die mindestens erforderliche Version von IIS ist die Version, die mit dem Betriebssystem des Standortservers geliefert wird.
Windows-Bereitstellungsdienste: Diese Rolle wird bei der Betriebssystembereitstellung verwendet.
Windows Server Update Services: Diese Rolle ist für Softwareupdates erforderlich.
IIS-Anforderungsfilterung für Verteilungspunkte
Standardmäßig verwendet IIS die Anforderungsfilterung, um den Zugriff auf mehrere Dateinamenerweiterungen und Ordnerspeicherorte über HTTP oder HTTPS zu verhindern. Auf einem Verteilungspunkt verhindert diese Konfiguration das Herunterladen von Paketen, für die Erweiterungen oder Ordnerspeicherorte blockiert sind.
Wenn Ihre Paketquelldateien Erweiterungen aufweisen, die in IIS durch Ihre Konfiguration der Anforderungsfilterung blockiert werden, richten Sie die Anforderungsfilterung ein, um diese Erweiterungen zuzulassen. Verwenden Sie den IIS-Manager, um das Feature zum Filtern von Anforderungen auf Ihren Verteilungspunktcomputern zu bearbeiten.
Darüber hinaus werden die folgenden Dateinamenerweiterungen von Configuration Manager für Pakete und Anwendungen verwendet. Stellen Sie sicher, dass Ihre Konfigurationen für die Anforderungsfilterung diese Dateierweiterungen nicht blockieren:
- . PCK (Englisch)
- .PKG
- . STA
- . TEER
Beispielsweise können Quelldateien für eine Softwarebereitstellung einen Ordner mit dem Namen "bin " oder eine Datei mit der Dateinamenerweiterung .mdb enthalten.
Standardmäßig blockiert die IIS-Anforderungsfilterung den Zugriff auf diese Elemente. Bin ist als ausgeblendetes Segment blockiert und .mdb ist als Dateinamenerweiterung blockiert.
Wenn Sie die IIS-Standardkonfiguration auf einem Verteilungspunkt verwenden, können Clients, die BITS verwenden, diese Softwarebereitstellung nicht vom Verteilungspunkt herunterladen, und geben an, dass sie auf Inhalte warten.
Damit die Clients diesen Inhalt herunterladen können, bearbeiten Sie die Anforderungsfilterung im IIS-Manager, um den Clients auf jedem anwendbaren Verteilungspunkt das Herunterladen zu ermöglichen. Erlauben Sie den Zugriff auf die Dateierweiterungen und Ordner in den Paketen und Anwendungen, die Sie bereitstellen.
Wichtig
Änderungen am Anforderungsfilter können die Angriffsfläche des Computers vergrößern.
- Änderungen, die Sie auf Serverebene vornehmen, gelten für alle Websites auf dem Server.
- Änderungen, die Sie an einzelnen Websites vornehmen, gelten nur für diese Website.
Um optimale Sicherheit zu erzielen, führen Sie Configuration Manager auf einem dedizierten Webserver aus. Wenn Sie andere Anwendungen auf dem Webserver ausführen müssen, verwenden Sie eine benutzerdefinierte Website für den Configuration Manager. Weitere Informationen finden Sie unter Websites für Standortsystemserver.
HTTP-Verben
Weitere Informationen finden Sie unter Konfigurieren der Anforderungsfilterung in IIS.
Verwaltungspunkte
Um sicherzustellen, dass Clients erfolgreich mit einem Verwaltungspunkt kommunizieren können, stellen Sie auf dem Verwaltungspunktserver sicher, dass IIS die folgenden HTTP-Verben zulässt:
- GET
- POST
- CCM_POST
- HEAD
- PROPFIND
Verteilungspunkte
Für Verteilungspunkte ist es erforderlich, dass IIS die folgenden HTTP-Verben zulässt:
- GET
- HEAD
- PROPFIND