Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Current Branch)
Sie können das Active Directory-Schema erweitern, um den Configuration Manager zu unterstützen. Mit dieser Aktion wird das Active Directory-Schema einer Gesamtstruktur bearbeitet, um einen neuen Container und mehrere Attribute hinzuzufügen. Configuration Manager-Websites verwenden diese Erweiterungen, um wichtige Informationen in Active Directory zu veröffentlichen, wo Clients sicher darauf zugreifen können. Diese Informationen können die Bereitstellung und Konfiguration von Clients vereinfachen. Es hilft Clients auch bei der Suche nach Standortressourcen wie Servern mit bereitgestellten Inhalten oder die verschiedene Dienste für Clients bereitstellen.
Microsoft empfiehlt, das Active Directory-Schema für Configuration Manager zu erweitern, dies ist jedoch nicht erforderlich.
Bevor Sie das Active Directory-Schema erweitern, sollten Sie mit Active Directory Domain Services vertraut sein und mit dem Ändern des Active Directory-Schemas vertraut sein.
Überlegungen
Es gibt keine neuen Active Directory-Schemaerweiterungen für Configuration Manager Current Branch. Sie haben sich seit Configuration Manager 2007 nicht geändert. Wenn Sie das Schema bereits in einer früheren Version erweitert haben, müssen Sie das Schema nicht erneut erweitern.
Die Erweiterung des Schemas ist eine gesamtstrukturweite, einmalige, irreversible Aktion.
Nur ein Mitglied der Gruppe Schema-Admins kann das Schema erweitern. Es kann sich auch um einen Benutzer mit delegierten Berechtigungen zum Ändern des Schemas handeln.
Sie können das Schema vor oder nach der Installation einer Configuration Manager-Site erweitern. Es empfiehlt sich jedoch, das Schema zu erweitern, bevor Sie mit der Konfiguration Ihrer Standorte und Hierarchieeinstellungen beginnen. Diese Aktion kann viele der späteren Konfigurationsschritte vereinfachen.
Nachdem Sie das Schema erweitert haben, wird der globale Active Directory-Katalog in der gesamten Gesamtstruktur repliziert. Planen Sie eine Erweiterung des Schemas, wenn sich der Replikationsverkehr nicht negativ auf andere netzwerkabhängige Prozesse auswirkt. Active Directory repliziert nur die neu hinzugefügten Attribute.
Geräte und Clients, die nicht das Active Directory-Schema verwenden
Mobile Geräte, die vom Exchange Server-Connector verwaltet werden
Der Client für macOS-Computer
Mobile Geräte, die vom lokalen MDM des Configuration Manager registriert werden
Windows-Clients, die Sie für die reine Internet-Clientverwaltung konfigurieren
Windows-Clients, die der Configuration Manager als im Internet erkannt
Funktionen, die profitieren
Die folgenden Features des Configuration Manager profitieren von der Erweiterung des Active Directory-Schemas.
Clientcomputerinstallation und Standortzuweisung
Wenn Sie einen neuen Client auf einem Windows-Computer installieren, durchsucht dieser die Active Directory Domain Services nach Installationseigenschaften.
Wenn Sie das Schema nicht erweitern, verwenden Sie eine der folgenden Optionen, um Konfigurationsdetails anzugeben:
Verwenden der Clientpushinstallation. Diese Methode verwendet die Clientinstallationseigenschaften, die Sie in der Configuration Manager-Konsole konfigurieren.
Verwenden Sie die manuelle Installation. Geben Sie mindestens die folgenden Clientinstallationseigenschaften in der Befehlszeile an:
Geben Sie einen Verwaltungspunkt oder Quellpfad an, von dem der Computer die Installationsdateien herunterladen kann. Verwenden Sie die CCMSetup-Eigenschaft
/mpoder/source.Geben Sie eine Liste der anfänglichen Verwaltungspunkte an, die vom Client verwendet werden sollen. Es verwendet diesen anfänglichen Verwaltungspunkt, um dem Standort Clientrichtlinien und Standorteinstellungen zuzuweisen und herunterzuladen. Verwenden Sie die Eigenschaft
SMSMPCCMSetup Client.msi .
Weitere Informationen finden Sie unter Informationen zu Clientinstallationsparametern und -eigenschaften.
Veröffentlichen Sie den Verwaltungspunkt in DNS. Konfigurieren Sie die Clients für die Verwendung dieser Dienstidentifizierungsmethode.
Portkonfiguration für die Client-zu-Server-Kommunikation
Bei der Installation eines Clients werden die Portinformationen aus Active Directory verwendet. Wenn Sie später den Client-zu-Server-Kommunikationsport für einen Standort ändern, erhalten Clients diese neue Porteinstellung von Active Directory.
Wenn Sie das Schema nicht erweitern, verwenden Sie eine der folgenden Optionen, um vorhandenen Clients neue Portkonfigurationen bereitzustellen:
Clients neu installieren. Verwenden Sie Optionen, die den neuen Port konfigurieren.
Stellen Sie ein benutzerdefiniertes Skript auf Clients bereit, das den Kommunikationsport aktualisiert. Wenn Clients aufgrund einer Portänderung nicht mit einem Standort kommunizieren können, können Sie den Configuration Manager nicht verwenden, um dieses Skript bereitzustellen. Sie können z. B. Gruppenrichtlinien verwenden.
Szenarien für die Inhaltsbereitstellung
Wenn Sie Inhalte an einem Standort erstellen und diesen Inhalt dann an einem anderen Standort in der Hierarchie bereitstellen, versucht der empfangende Standort, die Signatur der signierten Inhaltsdaten zu überprüfen. Dieses Verhalten erfordert Zugriff auf den öffentlichen Schlüssel der Quellwebsite, auf der Sie diesen Inhalt erstellen. Wenn Sie das Active Directory-Schema für Configuration Manager erweitern, ist der öffentliche Schlüssel eines Standorts für alle Standorte in der Hierarchie verfügbar.
Wenn Sie das Schema nicht erweitern, verwenden Sie das Hierarchiepflegetoolpreinst.exe, um die Informationen über den sicheren Schlüssel zwischen Standorten auszutauschen.
Sie möchten z. B. Inhalte an einem primären Standort erstellen und diesen Inhalt dann an einem sekundären Standort unterhalb eines anderen primären Standorts bereitstellen. Wenn Sie das Active Directory-Schema erweitern, ruft der sekundäre Standort automatisch den öffentlichen Schlüssel des primären Quellstandorts ab. Verwenden Sie andernfalls preinst.exe, um Schlüssel direkt zwischen den beiden Websites freizugeben.
Active Directory-Attribute und -Klassen
Wenn Sie das Schema für Configuration Manager erweitern, werden die folgenden Klassen und Attribute dem Schema hinzugefügt und stehen allen Configuration Manager-Standorten in dieser Active Directory-Gesamtstruktur zur Verfügung.
| Attribute | Klassen |
|---|---|
| cn=mS-SMS-Assignment-Site-Code cn=mS-SMS-Capabilities cn=MS-SMS-Default-MP cn=mS-SMS-Device-Management-Point cn=mS-SMS-Health-State cn=MS-SMS-MP-Address cn=MS-SMS-MP-Name cn=MS-SMS-Ranged-IP-High cn=MS-SMS-range-IP-low cn=MS-SMS-Roaming-Boundaries cn=MS-SMS-Site-Boundaries cn=MS-SMS-Site-Code cn=mS-SMS-Source-Forest cn=mS-SMS-Version |
cn=MS-SMS-Management-Point cn=MS-SMS-Roaming-Boundary-Range cn=MS-SMS-Server-Locator-Point cn=MS-SMS-Site |
Hinweis
Die Schemaerweiterungen können Attribute und Klassen aus früheren Versionen des Produkts enthalten, die jedoch von der neuesten Version nicht verwendet werden. Zum Beispiel:
- Attribut: cn=MS-SMS-Site-Boundaries
- Class: cn=MS-SMS-Server-Locator-Point
Sie können diese Einstellungen im ConfigMgr_ad_schema anzeigen. LDF-Datei aus dem Ordner \SMSSETUP\BIN\x64 des Configuration Manager-Installationsmediums.
Nächste Schritte
Vorbereiten von Active Directory für die Websiteveröffentlichung