Informationen zu Schemaerweiterungen für Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Sie können das Active Directory-Schema erweitern, um den Configuration Manager zu unterstützen. Mit dieser Aktion wird das Active Directory-Schema einer Gesamtstruktur bearbeitet, um einen neuen Container und mehrere Attribute hinzuzufügen. Configuration Manager-Websites verwenden diese Erweiterungen, um wichtige Informationen in Active Directory zu veröffentlichen, wo Clients sicher darauf zugreifen können. Diese Informationen können die Bereitstellung und Konfiguration von Clients vereinfachen. Es hilft Clients auch bei der Suche nach Standortressourcen wie Servern mit bereitgestellten Inhalten oder die verschiedene Dienste für Clients bereitstellen.

Microsoft empfiehlt, das Active Directory-Schema für Configuration Manager zu erweitern, dies ist jedoch nicht erforderlich.

Bevor Sie das Active Directory-Schema erweitern, sollten Sie mit Active Directory Domain Services vertraut sein und mit dem Ändern des Active Directory-Schemas vertraut sein.

Überlegungen

  • Es gibt keine neuen Active Directory-Schemaerweiterungen für Configuration Manager Current Branch. Sie haben sich seit Configuration Manager 2007 nicht geändert. Wenn Sie das Schema bereits in einer früheren Version erweitert haben, müssen Sie das Schema nicht erneut erweitern.

  • Die Erweiterung des Schemas ist eine gesamtstrukturweite, einmalige, irreversible Aktion.

  • Nur ein Mitglied der Gruppe Schema-Admins kann das Schema erweitern. Es kann sich auch um einen Benutzer mit delegierten Berechtigungen zum Ändern des Schemas handeln.

  • Sie können das Schema vor oder nach der Installation einer Configuration Manager-Site erweitern. Es empfiehlt sich jedoch, das Schema zu erweitern, bevor Sie mit der Konfiguration Ihrer Standorte und Hierarchieeinstellungen beginnen. Diese Aktion kann viele der späteren Konfigurationsschritte vereinfachen.

  • Nachdem Sie das Schema erweitert haben, wird der globale Active Directory-Katalog in der gesamten Gesamtstruktur repliziert. Planen Sie eine Erweiterung des Schemas, wenn sich der Replikationsverkehr nicht negativ auf andere netzwerkabhängige Prozesse auswirkt. Active Directory repliziert nur die neu hinzugefügten Attribute.

Geräte und Clients, die nicht das Active Directory-Schema verwenden

  • Mobile Geräte, die vom Exchange Server-Connector verwaltet werden

  • Der Client für macOS-Computer

  • Mobile Geräte, die vom lokalen MDM des Configuration Manager registriert werden

  • Windows-Clients, die Sie für die reine Internet-Clientverwaltung konfigurieren

  • Windows-Clients, die der Configuration Manager als im Internet erkannt

Funktionen, die profitieren

Die folgenden Features des Configuration Manager profitieren von der Erweiterung des Active Directory-Schemas.

Clientcomputerinstallation und Standortzuweisung

Wenn Sie einen neuen Client auf einem Windows-Computer installieren, durchsucht dieser die Active Directory Domain Services nach Installationseigenschaften.

Wenn Sie das Schema nicht erweitern, verwenden Sie eine der folgenden Optionen, um Konfigurationsdetails anzugeben:

  • Verwenden der Clientpushinstallation. Diese Methode verwendet die Clientinstallationseigenschaften, die Sie in der Configuration Manager-Konsole konfigurieren.

  • Verwenden Sie die manuelle Installation. Geben Sie mindestens die folgenden Clientinstallationseigenschaften in der Befehlszeile an:

    • Geben Sie einen Verwaltungspunkt oder Quellpfad an, von dem der Computer die Installationsdateien herunterladen kann. Verwenden Sie die CCMSetup-Eigenschaft /mp oder /source.

    • Geben Sie eine Liste der anfänglichen Verwaltungspunkte an, die vom Client verwendet werden sollen. Es verwendet diesen anfänglichen Verwaltungspunkt, um dem Standort Clientrichtlinien und Standorteinstellungen zuzuweisen und herunterzuladen. Verwenden Sie die Eigenschaft SMSMPCCMSetup Client.msi .

    Weitere Informationen finden Sie unter Informationen zu Clientinstallationsparametern und -eigenschaften.

  • Veröffentlichen Sie den Verwaltungspunkt in DNS. Konfigurieren Sie die Clients für die Verwendung dieser Dienstidentifizierungsmethode.

Portkonfiguration für die Client-zu-Server-Kommunikation

Bei der Installation eines Clients werden die Portinformationen aus Active Directory verwendet. Wenn Sie später den Client-zu-Server-Kommunikationsport für einen Standort ändern, erhalten Clients diese neue Porteinstellung von Active Directory.

Wenn Sie das Schema nicht erweitern, verwenden Sie eine der folgenden Optionen, um vorhandenen Clients neue Portkonfigurationen bereitzustellen:

  • Clients neu installieren. Verwenden Sie Optionen, die den neuen Port konfigurieren.

  • Stellen Sie ein benutzerdefiniertes Skript auf Clients bereit, das den Kommunikationsport aktualisiert. Wenn Clients aufgrund einer Portänderung nicht mit einem Standort kommunizieren können, können Sie den Configuration Manager nicht verwenden, um dieses Skript bereitzustellen. Sie können z. B. Gruppenrichtlinien verwenden.

Szenarien für die Inhaltsbereitstellung

Wenn Sie Inhalte an einem Standort erstellen und diesen Inhalt dann an einem anderen Standort in der Hierarchie bereitstellen, versucht der empfangende Standort, die Signatur der signierten Inhaltsdaten zu überprüfen. Dieses Verhalten erfordert Zugriff auf den öffentlichen Schlüssel der Quellwebsite, auf der Sie diesen Inhalt erstellen. Wenn Sie das Active Directory-Schema für Configuration Manager erweitern, ist der öffentliche Schlüssel eines Standorts für alle Standorte in der Hierarchie verfügbar.

Wenn Sie das Schema nicht erweitern, verwenden Sie das Hierarchiepflegetoolpreinst.exe, um die Informationen über den sicheren Schlüssel zwischen Standorten auszutauschen.

Sie möchten z. B. Inhalte an einem primären Standort erstellen und diesen Inhalt dann an einem sekundären Standort unterhalb eines anderen primären Standorts bereitstellen. Wenn Sie das Active Directory-Schema erweitern, ruft der sekundäre Standort automatisch den öffentlichen Schlüssel des primären Quellstandorts ab. Verwenden Sie andernfalls preinst.exe, um Schlüssel direkt zwischen den beiden Websites freizugeben.

Active Directory-Attribute und -Klassen

Wenn Sie das Schema für Configuration Manager erweitern, werden die folgenden Klassen und Attribute dem Schema hinzugefügt und stehen allen Configuration Manager-Standorten in dieser Active Directory-Gesamtstruktur zur Verfügung.

Attribute Klassen
cn=mS-SMS-Assignment-Site-Code
cn=mS-SMS-Capabilities
cn=MS-SMS-Default-MP
cn=mS-SMS-Device-Management-Point
cn=mS-SMS-Health-State
cn=MS-SMS-MP-Address
cn=MS-SMS-MP-Name
cn=MS-SMS-Ranged-IP-High
cn=MS-SMS-range-IP-low
cn=MS-SMS-Roaming-Boundaries
cn=MS-SMS-Site-Boundaries cn=MS-SMS-Site-Code

cn=mS-SMS-Source-Forest
cn=mS-SMS-Version
cn=MS-SMS-Management-Point
cn=MS-SMS-Roaming-Boundary-Range
cn=MS-SMS-Server-Locator-Point
cn=MS-SMS-Site

Hinweis

Die Schemaerweiterungen können Attribute und Klassen aus früheren Versionen des Produkts enthalten, die jedoch von der neuesten Version nicht verwendet werden. Zum Beispiel:

  • Attribut: cn=MS-SMS-Site-Boundaries
  • Class: cn=MS-SMS-Server-Locator-Point

Sie können diese Einstellungen im ConfigMgr_ad_schema anzeigen. LDF-Datei aus dem Ordner \SMSSETUP\BIN\x64 des Configuration Manager-Installationsmediums.

Nächste Schritte

Vorbereiten von Active Directory für die Websiteveröffentlichung