Preparar servidores Windows para admitir Configuration Manager

Se aplica a: Configuration Manager (rama actual)

Para poder utilizar un equipo Windows como servidor de sistema de sitio para Configuration Manager, debe cumplir los requisitos previos para su uso previsto. Estos requisitos previos suelen incluir una o varias características o roles de Windows. Dado que el método para habilitar las funciones y características de Windows difiere entre las versiones del sistema operativo, consulta la documentación de la versión del sistema operativo para obtener información detallada.

La información de este artículo proporciona información general de los tipos de configuraciones de Windows necesarias para admitir sistemas de sitio de Configuration Manager. Para obtener detalles de configuración de roles específicos del sistema del sitio, consulte Requisitos previos del sitio y del sistema del sitio.

Características y roles de Windows

Al configurar las características y funciones de Windows en un equipo, es posible que tenga que reiniciar el equipo para completar esa configuración. Por lo tanto, antes de instalar un sitio de Configuration Manager o un servidor de sistema de sitio, identifique los equipos que hospedarán roles específicos del sistema de sitio.

Características

Las siguientes características de Windows son necesarias en ciertos servidores del sistema del sitio. Configúrelos antes de instalar un rol de sistema de sitio en ese equipo.

  • .NET Framework: Los diferentes roles del sistema de sitio requieren diferentes versiones de .NET Framework.

  • Servicios de transferencia inteligente en segundo plano (BITS): los puntos de administración requieren que BITS admita la comunicación con dispositivos administrados. Esta característica incluye todas las opciones seleccionadas automáticamente.

  • BranchCache: los puntos de distribución se pueden configurar con BranchCache para admitir clientes.

  • Deduplicación de datos: los puntos de distribución se pueden configurar y beneficiarse de la deduplicación de datos.

  • Compresión diferencial remota (RDC): cada equipo que hospeda un servidor de sitio o un punto de distribución requiere RDC. RDC se usa para generar firmas de paquete y comparar firmas digitales.

Funciones

Los siguientes roles de Windows son necesarios para admitir funcionalidades específicas, como actualizaciones de software e implementaciones de SO. IIS es necesario para los roles de sistema de sitio más comunes.

  • Servicio de inscripción de dispositivos de red (en Servicios de certificados de Active Directory): este rol de Windows es un requisito previo para usar perfiles de certificado en Configuration Manager.

  • Servidor web (IIS): los siguientes roles del sistema de sitio usan IIS:

    • Punto de distribución
    • Punto de inscripción
    • Punto de proxy de inscripción
    • Punto de estado de reserva
    • Punto de administración
    • Punto de actualización del software
    • Punto de migración de estado

    La versión mínima de IIS que se necesita es la versión que se suministra con el sistema operativo del servidor del sitio.

  • Servicios de implementación de Windows: esta función se usa con la implementación del sistema operativo.

  • Windows Server Update Services: esta función es necesaria para las actualizaciones de software.

Filtrado de solicitudes IIS para puntos de distribución

De forma predeterminada, IIS utiliza el filtrado de solicitudes para bloquear el acceso a varias extensiones de nombre de archivo y ubicaciones de carpeta mediante comunicación HTTP o HTTPS. En un punto de distribución, esta configuración impide que los clientes descarguen paquetes que tengan extensiones o ubicaciones de carpetas bloqueadas.

Cuando los archivos de origen del paquete tienen extensiones bloqueadas en IIS por la configuración del filtrado de solicitudes, configure el filtrado de solicitudes para permitirlas. Use el Administrador de IIS para editar la característica de filtrado de solicitudes en los equipos del punto de distribución.

Además, Configuration Manager usa las siguientes extensiones de nombre de archivo para paquetes y aplicaciones. Asegúrese de que las configuraciones del filtrado de solicitudes no bloqueen estas extensiones de archivo:

  • . PCK
  • .PKG
  • . STA
  • . TAR

Por ejemplo, los archivos de origen para una implementación de software pueden incluir una carpeta denominada bin o tener un archivo que tiene la .mdb extensión de nombre de archivo.

  • De forma predeterminada, el filtrado de solicitudes de IIS bloquea el acceso a estos elementos. Bin se bloquea como segmento oculto y .mdb se bloquea como extensión de nombre de archivo.

  • Cuando se usa la configuración predeterminada de IIS en un punto de distribución, los clientes que usan BITS no pueden descargar esta implementación de software desde el punto de distribución e indican que están esperando contenido.

  • Para permitir que los clientes descarguen este contenido, edite el filtrado de solicitudes en el Administrador de IIS en cada punto de distribución aplicable. Permita el acceso a las extensiones de archivo y carpetas que se encuentran en los paquetes y aplicaciones que implemente.

Importante

Las modificaciones en el filtro de solicitud pueden aumentar la superficie expuesta a ataques del equipo.

  • Las modificaciones que realice en el nivel de servidor se aplican a todos los sitios web del servidor.
  • Las modificaciones que realices en sitios web individuales solo se aplicarán a ese sitio web.

Para una mayor seguridad, ejecute Configuration Manager en un servidor web dedicado. Si necesita ejecutar otras aplicaciones en el servidor web, use un sitio web personalizado para Configuration Manager. Para obtener información, consulte Sitios web para servidores del sistema de sitio.

Verbos HTTP

Para obtener más información, consulte Configuración del filtrado de solicitudes en IIS.

Puntos de administración

Para asegurarse de que los clientes pueden comunicarse correctamente con un punto de administración, en el servidor del punto de administración, asegúrese de que IIS permita los siguientes verbos HTTP:

  • GET
  • POST
  • CCM_POST
  • CABEZA
  • PROPFIND

Puntos de distribución

Los puntos de distribución requieren que IIS permita los siguientes verbos HTTP:

  • GET
  • CABEZA
  • PROPFIND