Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Se aplica a: Configuration Manager (rama actual)
Seguir las instrucciones de este tema le permitirá configurar un laboratorio para evaluar Configuration Manager con actividades de la vida real simuladas.
Nota:
Microsoft ofrece una versión preconfigurada de este laboratorio con una versión de evaluación de Configuration Manager. Para obtener más información, consulta Microsoft Intune y el kit de laboratorio de evaluación de Configuration Manager.
Componentes principales
La configuración del entorno para Configuration Manager requiere algunos componentes básicos para admitir la instalación de Configuration Manager.
El entorno del laboratorio usa Windows Server 2012 R2, en el que instalaremos Configuration Manager.
Puede descargar una versión de evaluación de Windows Server 2012 R2 desde el Centro de evaluación.
Considere la posibilidad de modificar o deshabilitar la Configuración de seguridad mejorada de Internet Explorer para acceder más fácilmente a algunas de las descargas a las que se hace referencia en el transcurso de estos ejercicios. Para obtener más información, consulte Internet Explorer: Configuración de seguridad mejorada.
El entorno del laboratorio usa SQL Server 2012 SP2 para la base de datos del sitio.
Puede descargar una versión de evaluación de SQL Server 2012 desde el Centro de descarga de Microsoft.
SQL Server tiene versiones compatibles de SQL Server que deben cumplirse para poder usarlas con Configuration Manager.
Configuration Manager requiere una versión de 64 bits de SQL Server para hospedar la base de datos del sitio.
SQL_Latin1_General_CP1_CI_AS como la clase de intercalación SQL .
Se requiere autenticación de Windows, en lugar de SQL Server autenticación.
Se necesita una instancia dedicada de SQL Server.
No limite la memoria direccionable del sistema para SQL Server.
Configure la cuenta de servicio de SQL Server para que se ejecute con una cuenta de usuario de dominio de derechos bajos.
Debe instalar los servicios de informes de SQL Server.
Las comunicaciones entre sitios utilizan Service Broker de SQL Server en el puerto predeterminado TCP 4022.
Las comunicaciones intrasitio entre el motor de base de datos de SQL Server y determinados roles del sistema de sitio de Configuration Manager usan el puerto predeterminado TCP 1433.
El controlador de dominio utiliza Windows Server 2008 R2 con Servicios de dominio de Active Directory instalados. El controlador de dominio también funciona como host para los servidores DHCP y DNS que se usan con un nombre de dominio completo.
Para obtener más información, vea Información general sobre Servicios de dominio de Active Directory.
Hyper-V se usa con algunas máquinas virtuales para comprobar que los pasos de administración dados en estos ejercicios funcionan como se espera. Se recomienda un mínimo de tres máquinas virtuales con Windows 10 instalado.
Para obtener más información, consulte introducción a Hyper-V.
Se requerirán permisos de administrador para todos estos componentes.
Configuration Manager requiere un administrador con permisos locales dentro del entorno de Windows Server
Active Directory requiere un administrador con permisos para modificar el esquema
Las máquinas virtuales requieren permisos locales en las propias máquinas
Aunque no es necesario para este laboratorio, puede consultar Configuraciones admitidas para Configuration Manager para obtener información adicional sobre los requisitos para implementar Configuration Manager. Consulte la documentación para las versiones de software distintas a las que se mencionan aquí.
Una vez que haya instalado todos estos componentes, hay otros pasos que debe seguir para configurar el entorno de Windows para Configuration Manager:
Preparación del contenido de Active Directory para el laboratorio
Para este laboratorio, creará un grupo de seguridad y, a continuación, agregará un usuario de dominio a él.
Grupo de seguridad: evaluación
Ámbito de grupo: Universal
Tipo de grupo: seguridad
Usuario de dominio: ConfigUser
En circunstancias normales, no concedería acceso universal a todos los usuarios de su entorno. Lo está haciendo con este usuario para optimizar la puesta en línea de su laboratorio.
Los pasos siguientes necesarios para permitir que los clientes de Configuration Manager consulten los Servicios de dominio de Active Directory para buscar los recursos del sitio se enumeran en los procedimientos siguientes.
Crear el contenedor de administración del sistema
Configuration Manager no creará automáticamente el contenedor de administración del sistema necesario en los Servicios de dominio de Active Directory cuando se amplíe el esquema. Por lo tanto, creará esto para su laboratorio. Este paso requerirá que instale ADSI Edit.
Asegúrese de haber iniciado sesión con una cuenta que tenga permiso Crear todos los objetos secundarios en el contenedor del sistema en Servicios de dominio de Active Directory.
Para crear el contenedor de administración del sistema:
Ejecute ADSI Edition y conéctese al dominio en el que reside el servidor del sitio.
Expanda Equipo de dominio<nombre de dominio> completo, expanda <nombre> distintivo, haga clic con el botón derecho en CN=System, haga clic en Nuevo y, después, haga clic en Objeto.
En el cuadro de diálogo Crear objeto , seleccione Contenedor y, a continuación, haga clic en Siguiente.
En el cuadro Valor , escriba Administración del sistema y haga clic en Siguiente.
Haga clic en Finalizar para completar el procedimiento.
Establezca permisos de seguridad para el contenedor de administración del sistema
Otorgue a la cuenta de equipo del servidor de sitio los permisos necesarios para publicar información del sitio en el contenedor. También usará ADSI Edit para esta tarea.
Importante
Confirme que está conectado al dominio del servidor de sitio antes de comenzar el siguiente procedimiento.
Para establecer permisos de seguridad para el contenedor de administración del sistema:
En el panel de consola, expanda el dominio del servidor del sitio, expanda DC=<server nombre completo> y, a continuación, CN=System. Haga clic con el botón derecho en CN=System Management y luego haga clic en Propiedades.
En el cuadro de diálogo CN=Propiedades de administración del sistema , haga clic en la pestaña Seguridad y, a continuación, haga clic en Agregar para agregar la cuenta de equipo del servidor del sitio. Otorgue a la cuenta permisos de control total .
Haga clic en Avanzadas, seleccione la cuenta de equipo del servidor del sitio y, a continuación, haga clic en Editar.
En la lista Aplicar a , seleccione Este objeto y todos los objetos descendientes.
Haga clic en Aceptar para cerrar la consola de edición de ADSI y completar el procedimiento.
Para obtener más información, consulta Ampliar el esquema de Active Directory para Configuration Manager
Extender el esquema de Active Directory mediante extadsch.exe
Ampliará el esquema de Active Directory para este laboratorio, ya que esto le permite usar todas las características y funcionalidades de Configuration Manager con la menor cantidad de sobrecarga administrativa. La extensión del esquema de Active Directory es una configuración de todo el bosque que se realiza una vez por bosque. Al extender el esquema, se modifica de forma permanente el conjunto de clases y atributos de la configuración base de Active Directory. Esta acción es irreversible. Ampliar el esquema permite a Configuration Manager acceder a los componentes que le permitirán funcionar de la manera más eficaz dentro de tu entorno de laboratorio.
Importante
Asegúrese de haber iniciado sesión en el controlador de dominio maestro de esquema con una cuenta que sea miembro del grupo de seguridad Administradores de esquema . Si intentas usar credenciales alternativas, se producirá un error.
Para extender el esquema de Active Directory mediante extadsch.exe:
Cree una copia de seguridad del estado del sistema del controlador de dominio maestro de esquema. Para obtener más información sobre cómo realizar copias de seguridad del controlador de dominio maestro, consulte Copias de seguridad de Windows Server
Vaya a \SMSSETUP\BIN\X64 en el medio de instalación.
Run extadsch.exe.
Compruebe que la extensión de esquema se completó correctamente revisando el extadsch.log ubicado en la carpeta raíz de la unidad del sistema.
Para obtener más información, consulta Ampliar el esquema de Active Directory para Configuration Manager.
Otras tareas necesarias
También deberá completar las siguientes tareas antes de la instalación.
Crear una carpeta para almacenar todas las descargas
Se necesitarán varias descargas para los componentes de los medios de instalación a lo largo de este ejercicio. Antes de comenzar cualquier procedimiento de instalación, determine una ubicación que no requiera que mueva estos archivos hasta que desee retirar su laboratorio. Se recomienda tener una sola carpeta con subcarpetas independientes para almacenar estas descargas.
Instalación de .NET y activación de Windows Communication Foundation
Necesitará instalar dos .NET Frameworks: primero, .NET 3.5.1 y después .NET 4.5.2+. También deberá activar Windows Communication Foundation (WCF). WCF está diseñado para ofrecer un enfoque manejable para la computación distribuida, una amplia interoperabilidad y soporte directo para la orientación a servicios, y simplifica el desarrollo de aplicaciones conectadas a través de un modelo de programación orientado a servicios. Para obtener más información, consulte ¿Qué es Windows Communication Foundation?.
Para instalar .NET y activar Windows Communication Foundation:
Abra el Administrador del servidor y, a continuación, vaya a Administrar. Haga clic en Agregar roles y características para abrir el Asistente para agregar roles y características.
Revise la información proporcionada en el panel Antes de comenzar y, a continuación, haga clic en Siguiente.
Seleccione Instalación basada en roles o en características y, después, haga clic en Siguiente.
Seleccione su servidor del grupo de servidores y, a continuación, haga clic en Siguiente.
Revise el panel Funciones del servidor y, a continuación, haga clic en Siguiente.
Agregue las siguientes características seleccionándolas de la lista:
Características de .NET Framework 3.5
- .NET Framework 3.5 (incluye .NET 2.0 y 3.0)
Características de .NET Framework 4.5
.NET Framework 4.5
ASP.NET 4.5
Servicios de WCF
Activación de HTTP
Uso compartido de puertos TCP
Revise la pantalla Rol de servidor web (IIS) y Servicios de rol y, a continuación, haga clic en Siguiente.
Revisa la pantalla de confirmación y haz clic en Siguiente.
Haga clic en Instalar y compruebe que la instalación se ha completado correctamente en el panel Notificaciones del Administrador del servidor.
Una vez completada la instalación básica de .NET, vaya al Centro de descarga de Microsoft para obtener el instalador web para .NET Framework 4.5.2. Haga clic en el botón Descargar y, a continuación, ejecute el instalador. Detectará e instalará automáticamente los componentes necesarios en el idioma seleccionado.
Habilitación de BITS, IIS y RDC
El Servicio de transferencia inteligente en segundo plano (BITS) se usa para aplicaciones que necesitan transferir archivos de forma asincrónica entre un cliente y un servidor. Al medir el flujo de las transferencias en primer y segundo plano, BITS conserva la capacidad de respuesta de otras aplicaciones de red. También reanudará automáticamente las transferencias de archivos si se interrumpe una sesión de transferencia.
Instalará BITS para este laboratorio, ya que este servidor de sitio también se usará como punto de administración.
Internet Information Services (IIS) es un servidor web flexible y escalable que se puede usar para hospedar cualquier elemento en la Web. Configuration Manager lo usa para muchos roles del sistema de sitio. Para obtener información adicional sobre IIS, consulte Sitios web para servidores de sistema de sitio.
La compresión diferencial remota (RDC) es un conjunto de API que las aplicaciones pueden usar para determinar si se han realizado cambios en un conjunto de archivos. RDC permite que la aplicación replique solo las partes modificadas de un archivo, lo que reduce el tráfico de red al mínimo.
Para habilitar los roles de servidor de sitio BITS, IIS y RDC:
En su servidor de sitio, abra el Administrador del servidor. Navegar a Administrar. Haga clic en Agregar roles y características para abrir el Asistente para agregar roles y características.
Revise la información proporcionada en el panel Antes de comenzar y, a continuación, haga clic en Siguiente.
Seleccione Instalación basada en roles o en características y, después, haga clic en Siguiente.
Seleccione su servidor del grupo de servidores y, a continuación, haga clic en Siguiente.
Agregue los siguientes roles de servidor seleccionándolos de la lista:
Servidor web (IIS)
Características comunes de HTTP
Documento predeterminado
Examen de directorios
Errores HTTP
Contenido estático
Redirección HTTP
Health and Diagnostics
Registro HTTP
Herramientas de registro
Supervisor de solicitud
Seguimiento
Rendimiento
Compresión de contenido estático
Compresión de contenido dinámico
Seguridad
Filtrado de solicitudes
Autenticación básica
Autenticación por asignación de certificados de clientes
Restricciones de dominio y dirección IP
Autorización de direcciones URL
Autenticación de Windows
Desarrollo de aplicaciones
.NET Extensibility 3.5
Extensibilidad de .NET 4.5
ASP
ASP.NET 3.5
ASP.NET 4.5
Extensiones ISAPI
Filtros ISAPI
Inclusiones del servidor
Servidor FTP
- Servicio FTP
Herramientas de administración
Consola de administración de IIS
Compatibilidad con la administración de IIS 6
Compatibilidad con la metabase de IIS 6
Consola de administración de IIS
Herramientas de scripting de IIS 6
Compatibilidad con WMI de IIS 6
Herramientas y scripts de administración de IIS 6
Servicio de administración
Agregue las siguientes características seleccionándolas de la lista:
Servicio de transferencia inteligente en segundo plano (BITS)
- Extensión de servidor IIS
Herramientas de administración de servidor remoto
Herramientas de administración de características
Herramientas de extensiones de servidor de BITS
Haga clic en Instalar y compruebe que la instalación se ha completado correctamente en el panel Notificaciones del Administrador del servidor.
De forma predeterminada, IIS bloquea el acceso de varios tipos de extensiones y ubicaciones de archivo mediante comunicación HTTP o HTTPS. Para permitir que estos archivos se distribuyan a los sistemas cliente, deberá configurar el filtrado de solicitudes para IIS en el punto de distribución. Para obtener más información, consulte Filtrado de solicitudes IIS para puntos de distribución.
Para configurar el filtrado de IIS en los puntos de distribución:
Abra el Administrador de IIS y seleccione el nombre de su servidor en la barra lateral. Esto te llevará a la pantalla de inicio .
Compruebe que la vista Características está seleccionada en la parte inferior de la pantalla de inicio . Vaya a IIS y abra el Filtrado de solicitudes.
En el panel Acciones , haga clic en Permitir extensión de nombre de archivo...
Escriba .msi en el cuadro de diálogo y haga clic en Aceptar.
Instalar Configuration Manager
Creará un Determinar cuándo usar un sitio primario para administrar clientes directamente. Esto permitirá que el entorno de laboratorio admita la administración de la escala del sistema de sitio de posibles dispositivos. Durante este proceso, también instalarás la consola de Configuration Manager, que se usará para administrar los dispositivos de evaluación en el futuro.
Antes de comenzar la instalación, inicie el Comprobador de requisitos previos en el servidor con Windows Server 2012 para confirmar que toda la configuración se ha habilitado correctamente.
Para descargar e instalar Configuration Manager:
- Vaya a la página Centro de evaluación para descargar la versión de evaluación más reciente de Configuration Manager.
Descomprime los medios de descarga en la ubicación predefinida.
Siga el procedimiento de instalación indicado en Instalar un sitio mediante el Asistente para instalación de Configuration Manager. Dentro de ese procedimiento, escribirá lo siguiente:
Paso a paso en el procedimiento de instalación in situ Selección Paso 4: la página de la clave de producto Seleccione Evaluación. Paso 7: Descargas de requisitos previos Selecciona Descargar los archivos necesarios y especifica la ubicación predefinida. Paso 10: Configuración del sitio y de la instalación - Código de sitio: LAB
- Nombre del sitio: evaluación
- Carpeta de instalación: especifique la ubicación predefinida.Paso 11: Instalación del sitio primario Seleccione Instalar el sitio principal como un sitio independiente y, a continuación, haga clic en Siguiente. Paso 12: Instalación de la base de datos - Nombre de SQL Server (FQDN): introduzca aquí el FQDN.
- Nombre de instancia: déjelo en blanco, ya que usará la instancia predeterminada de SQL Server que instaló anteriormente.
- Puerto de Service Broker: Dejar como puerto predeterminado de 4022.Paso 13: Instalación de la base de datos Deje esta configuración como predeterminada. Paso 14: Proveedor de SMS Deje esta configuración como predeterminada. Paso 15: Configuración de comunicación con el cliente Confirme que todos los roles del sistema de sitio solo aceptan que la comunicación HTTPS de los clientes no esté seleccionada Paso 16: Roles del sistema de sitio Introduzca su FQDN y confirme que su selección de Todos los roles del sistema de sitio aceptar solo la comunicación HTTPS de los clientes sigue desactivada.
Habilitar la publicación para el sitio de Configuration Manager
Cada sitio de Configuration Manager publica su propia información específica del sitio en el contenedor de administración del sistema dentro de su partición de dominio en el esquema de Active Directory. Deben abrirse canales bidireccionales para la comunicación entre Active Directory y Configuration Manager para controlar este tráfico. Además, habilitará la detección de bosques para determinar determinados componentes de Active Directory y de la infraestructura de red.
Para configurar bosques de Active Directory para la publicación:
En la esquina inferior izquierda de la consola de Configuration Manager, haz clic en Administración.
En el área de trabajo Administración , expanda Configuración jerárquica y, a continuación, haga clic en Métodos de detección.
Seleccione Detección de bosque de Active Directory y haga clic en Propiedades.
En el cuadro de diálogo Propiedades , seleccione Habilitar detección de bosque de Active Directory. Una vez activado, seleccione Crear límites de sitio de Active Directory automáticamente cuando se detecten. Aparecerá un cuadro de diálogo que indica ¿Quieres ejecutar la detección completa lo antes posible? Haga clic en Sí.
En el grupo Método de detección en la parte superior de la pantalla, haga clic en Ejecutar detección de bosque ahora y, a continuación, navegue a Bosques de Active Directory en la barra lateral. El Bosque de Active Directory debería mostrarse en la lista de bosques detectados.
Vaya a la parte superior de la pantalla, a la pestaña General .
En el área de trabajo Administración , expanda Configuración jerárquica y, a continuación, haga clic en Bosques de Active Directory.
Para permitir que un sitio de Configuration Manager publique información de sitios en el Bosque de Active Directory:
En la consola de Configuration Manager, haga clic en Administración.
Configurará un nuevo bosque que aún no se ha descubierto.
En el área de trabajo Administración , haga clic en Bosques de Active Directory.
En la pestaña Publicación de las propiedades del sitio, seleccione el bosque conectado y, a continuación, haga clic en Aceptar para guardar la configuración.