Come distribuire client su computer Windows in Gestione configurazione

Si applica a: Gestione configurazione (Current Branch)

Questo articolo fornisce informazioni dettagliate su come distribuire il client di Gestione configurazione nei computer Windows. Per altre informazioni sulla pianificazione e la preparazione per la distribuzione client, vedere gli articoli seguenti:

Installazione push client

Esistono tre modi principali per usare il push del client:

  • Quando si configura l'installazione push client per un sito, l'installazione client viene eseguita automaticamente nei computer individuati dal sito. Questo metodo è limitato ai limiti configurati del sito quando tali limiti sono configurati come gruppo di limiti.

  • Avviare l'installazione push client eseguendo l'Installazione guidata push client per una raccolta o una risorsa specifica all'interno di una raccolta.

  • Usare l'Installazione guidata push client per installare il client di Gestione configurazione, che è possibile usare per eseguire query sul risultato. L'installazione avrà esito positivo solo se uno degli elementi restituiti dalla query è l'attributo ResourceID della classe System Resource .

Se il server del sito non riesce a contattare il computer client o ad avviare il processo di installazione, ritenta automaticamente l'installazione ogni ora. Il server continua a ripetere i tentativi per un massimo di sette giorni.

Per tenere traccia del processo di installazione del client, installare un punto di stato di fallback prima di installare i client. Quando si installa un punto di stato di fallback, questo viene assegnato automaticamente ai client quando vengono installati dal metodo di installazione push del client. Per tenere traccia dello stato di avanzamento dell'installazione del client, visualizzare i report di distribuzione e assegnazione del client.

I file di log del client forniscono informazioni più dettagliate per la risoluzione dei problemi. I file di log non richiedono un punto di stato di fallback. Ad esempio, il file di CCM.log nel server di sito registra tutti i problemi che si verificano quando il server di sito si connette al computer. Il file CCMSetup.log nel client registra il processo di installazione.

Importante

Il push del client ha esito positivo solo se tutti i prerequisiti sono soddisfatti. Per altre informazioni, vedere Dipendenze dei metodi di installazione.

Configurare il sito per l'utilizzo automatico del push del client per i computer individuati

  1. Nella console di Gestione configurazione passare all'area di lavoro Amministrazione, espandere Configurazione sito e selezionare il nodo Siti.

  2. Selezionare il sito per cui si desidera configurare l'installazione push automatica del client a livello di sito.

  3. Nella scheda Home della barra multifunzione, nel gruppo Impostazioni , selezionare Impostazioni installazione client, quindi selezionare Installazione push client.

  4. Nella scheda Generale della Finestra Proprietà installazione push client, selezionare Abilita installazione push automatica client a livello di sito.

  5. A partire dalla versione 1806, quando si aggiorna il sito, è abilitato un controllo Kerberos per il push del client. L'opzione Consenti fallback connessione a NTLM è abilitata per impostazione predefinita, coerentemente con il comportamento precedente. Se il sito non riesce ad autenticare il client tramite Kerberos, ritenta la connessione con NTLM. La configurazione consigliata per una maggiore sicurezza consiste nel disabilitare questa impostazione, che richiede Kerberos senza fallback NTLM.

    È consigliabile disabilitare questa opzione negli ambienti esistenti, ove possibile, per aumentare la sicurezza.

    Nota

    Quando usa il push client per installare il client di Gestione configurazione, il server del sito crea una connessione remota al client. A partire dalla versione 1806, il sito può richiedere l'autenticazione reciproca Kerberos non consentendo il fallback a NTLM prima di stabilire la connessione. Questo miglioramento consente di proteggere la comunicazione tra il server e il client.

    A seconda dei criteri di sicurezza, l'ambiente potrebbe già preferire o richiedere Kerberos rispetto all'autenticazione NTLM precedente. Per altre informazioni sulle considerazioni sulla sicurezza di questi protocolli di autenticazione, leggi le informazioni sull'impostazione dei criteri di sicurezza di Windows per limitare NTLM.

    Per usare questa funzionalità, i client devono trovarsi in una foresta Active Directory attendibile. Kerberos in Windows si basa su Active Directory per l'autenticazione reciproca.

  6. A partire dalla versione 2207, quando si aggiorna il sito, l'opzione Consenti fallback connessione a NTLM è disabilitata per impostazione predefinita nelle nuove installazioni del sito. Si raccomanda di aumentare la sicurezza.

  7. Selezionare i tipi di sistema a cui Gestione configurazione deve eseguire il push del software client. Selezionare se si desidera installare il client nei controller di dominio.

  8. Nella scheda Account specificare uno o più account per Gestione configurazione da usare quando si connette al computer di destinazione. Selezionare l'icona Crea , immettere il nome utente e la password (non più di 38 caratteri), confermare la password e quindi selezionare OK. Specificare almeno un account di installazione push client. Per installare il client, questo account deve disporre dei diritti di amministratore locale nel computer di destinazione. Se non si specifica un account di installazione push client, Gestione configurazione tenta di usare l'account computer del sistema del sito. Il push del client tra domini non riesce quando si usa l'account computer del sistema del sito.

    Nota

    Per usare il push client da un sito secondario, specificare l'account nel sito secondario che avvia il push client.

    Per ulteriori informazioni sull'account di installazione push client, vedere la procedura successiva, Utilizzare l'Installazione guidata Push client.

  9. Specificare le proprietà di installazione richieste nella scheda Proprietà installazione .

    Se hai esteso lo schema Active Directory per Gestione configurazione, il sito pubblica le proprietà di installazione del client specificate in Active Directory Domain Services. Quando CCMSetup viene eseguito senza proprietà di installazione, legge queste proprietà da Active Directory.

    Nota

    Se si abilita l'installazione push client in un sito secondario, impostare la proprietà SMSSITECODE sul codice del sito di Gestione configurazione del sito primario padre. Se hai esteso lo schema di Active Directory per Gestione configurazione, per trovare automaticamente l'assegnazione del sito corretta, imposta questa proprietà su AUTO.

Utilizzare l'Installazione guidata push client

  1. Nella console di Gestione configurazione passare all'area di lavoro Amministrazione, espandere Configurazione sito e selezionare il nodo Siti.

  2. Selezionare il sito per cui si desidera configurare l'installazione push automatica del client a livello di sito.

  3. Nella scheda Home della barra multifunzione, nel gruppo Impostazioni , selezionare Impostazioni installazione client, quindi selezionare Installazione push client.

  4. Specificare le proprietà di installazione richieste nella scheda Proprietà installazione .

    Se hai esteso lo schema Active Directory per Gestione configurazione, il sito pubblica le proprietà di installazione del client specificate in Active Directory Domain Services. Quando CCMSetup viene eseguito senza proprietà di installazione, legge queste proprietà da Active Directory.

  5. Nella console di Gestione configurazione passare all'area di lavoro Asset e conformità.

  6. Nel nodo Dispositivi selezionare uno o più computer. In alternativa, selezionare una raccolta di computer nel nodo Raccolte dispositivi.

  7. Nella scheda Home della barra multifunzione scegliere una delle opzioni seguenti:

    • Per eseguire il push del client in uno o più dispositivi, nel gruppo Dispositivi selezionare Installa client.

    • Per eseguire il push del client in una raccolta di dispositivi, nel gruppo Raccolta selezionare Installa client.

  8. Nella pagina Prima di iniziare dell'Installazione guidata client di Gestione configurazione esaminare le informazioni e quindi selezionare Avanti.

  9. Selezionare le opzioni appropriate nella pagina Opzioni di installazione .

  10. Rivedere le impostazioni di installazione e quindi completare la procedura guidata.

Nota

Usare questa procedura guidata per installare i client anche se il sito non è configurato per il push del client.

Installazione basata su aggiornamenti software

L'installazione del client basata sull'aggiornamento software pubblica il client in un punto di aggiornamento software come aggiornamento software. Utilizzare questo metodo per la prima installazione o aggiornamento.

Se il client di Gestione configurazione è installato in un computer, il computer riceve i criteri client dal sito. Questo criterio include il nome e la porta del server del punto di aggiornamento software da cui ottenere gli aggiornamenti software.

Importante

Per l'installazione basata sugli aggiornamenti software, usa lo stesso server Windows Server Update Services (WSUS) per l'installazione del client e gli aggiornamenti software. Questo server deve essere il punto di aggiornamento software attivo in un sito primario. Per ulteriori informazioni, vedere Installare un punto di aggiornamento software.

Se il client di Gestione configurazione non è installato in un computer, configura e assegna un oggetto Criteri di gruppo. I Criteri di gruppo specificano il nome server del punto di aggiornamento software.

Non è possibile aggiungere proprietà della riga di comando a un'installazione client basata sull'aggiornamento software. Se hai esteso lo schema Active Directory per Gestione configurazione, l'installazione del client interroga automaticamente Active Directory Domain Services per le proprietà di installazione.

Se lo schema di Active Directory non è stato esteso, usare i Criteri di gruppo per eseguire il provisioning delle impostazioni di installazione client. Queste impostazioni vengono applicate automaticamente a qualsiasi installazione di client basata sull'aggiornamento del software. Per ulteriori informazioni, vedere la sezione su come eseguire il provisioning delle proprietà di installazione client e l'articolo su come assegnare client a un sito.

Usa le procedure seguenti per configurare i computer senza un client di Gestione configurazione per l'uso del punto di aggiornamento software. Esiste anche una procedura per la pubblicazione del software client nel punto di aggiornamento software.

Consiglio

Se i computer sono in uno stato di riavvio in sospeso dopo una precedente installazione del software, l'installazione del client basata su un aggiornamento software potrebbe causare il riavvio del computer.

Configurare un oggetto criteri di gruppo per specificare il punto di aggiornamento software

  1. Utilizzare la Console Gestione Criteri di gruppo per aprire un oggetto Criteri di gruppo nuovo o esistente.

  2. Espandi Configurazione computer, Modelli amministrativi e Componenti di Windows, quindi seleziona Windows Update.

  3. Aprire le proprietà dell'impostazione Specifica il percorso del servizio di aggiornamento Microsoft nella rete Intranet e quindi seleziona Abilitato.

  4. Impostare il servizio di aggiornamento intranet per il rilevamento degli aggiornamenti: specificare il nome e la porta del server del punto di aggiornamento software.

    • Se hai configurato il sistema del sito di Gestione configurazione per l'uso di un nome di dominio completo (FQDN), usa questo formato.

    • Se il sistema del sito di Gestione configurazione non è configurato per l'utilizzo di un FQDN, usa un formato nome breve.

    Consiglio

    Per determinare il numero di porta, vedi Come determinare le impostazioni di porta usate da WSUS.

    Esempio nel formato FQDN: http://server1.contoso.com:8530

  5. Impostare il server delle statistiche intranet: questa impostazione è in genere configurata con lo stesso nome del server.

  6. Assegnare l'oggetto Criteri di gruppo ai computer in cui si desidera installare il client e ricevere gli aggiornamenti software.

Pubblicare il client di Gestione configurazione nel punto di aggiornamento software

  1. Nella console di Gestione configurazione passare all'area di lavoro Amministrazione, espandere Configurazione sito e selezionare il nodo Siti.

  2. Selezionare il sito per cui si desidera configurare l'installazione del client basato sull'aggiornamento software.

  3. Nella scheda Home della barra multifunzione, nel gruppo Impostazioni , selezionare Impostazioni installazione client, quindi Installazione software Update-Based client.

  4. Selezionare Abilita installazione client basata sull'aggiornamento software.

  5. Se la versione client del sito è più recente di quella del punto di aggiornamento software, viene visualizzata la finestra di dialogo Versione successiva del pacchetto client rilevata . Selezionare per pubblicare la versione più recente.

    Nota

    Se il software client non è ancora stato pubblicato nel punto di aggiornamento software, questa finestra di dialogo è vuota.

L'aggiornamento software per il client di Gestione configurazione non viene aggiornato automaticamente quando è disponibile una nuova versione. Quando si aggiorna il sito, ripetere questa procedura per aggiornare il client.

Installazione dei criteri di gruppo

Usare i Criteri di gruppo in Active Directory Domain Services per pubblicare o assegnare il client di Gestione configurazione. Il client viene installato all'avvio del computer. Quando si usano i Criteri di gruppo, il client viene visualizzato in Installazione applicazioni nel Pannello di controllo. L'utente può installarlo da lì.

Usare il pacchetto Windows Installer CCMSetup.msi per le installazioni basate su Criteri di gruppo. Questo file si trova nella <ConfigMgr installation directory>\bin\i386 cartella nel server di sito. Non è possibile aggiungere proprietà a questo file per modificare il comportamento di installazione.

Importante

Per accedere ai file di installazione del client, è necessario disporre delle autorizzazioni di amministratore.

Per ulteriori informazioni, vedere Come utilizzare i Criteri di gruppo per installare il software in remoto.

Installazione manuale

Installare manualmente il software client nei computer usando CCMSetup.exe. Questo programma e i relativi file di supporto si trovano nella cartella Client della cartella di installazione di Gestione configurazione nel server di sito. Il sito condivide questa cartella con la rete come:

\\<site server name>\SMS_<site code>\Client\

<site server name> è il nome del server del sito primario. <site code> è il codice del sito primario a cui è assegnato il client. Per eseguire CCMSetup.exe dalla riga di comando nel client, connettersi a questo percorso di rete e quindi eseguire il comando.

Importante

Per accedere ai file di installazione del client, è necessario disporre delle autorizzazioni di amministratore.

CCMSetup.exe copia tutti i prerequisiti necessari nel computer client e chiama il pacchetto Windows Installer (Client.msi) per installare il client. Non è possibile eseguire direttamente Client.msi.

Per modificare il comportamento dell'installazione client, specificare le opzioni della riga di comando sia per CCMSetup.exe che per Client.msi. Assicurarsi di specificare i parametri CCMSetup che iniziano con / prima di specificare Client.msi proprietà. Ad esempio:

CCMSetup.exe /mp:SMSMP01 /logon SMSSITECODE=AUTO FSP=SMSFP01

In questo esempio il client viene installato con le opzioni seguenti:

Opzione Descrizione
/mp:SMSMP01 Questo parametro CCMSetup specifica il punto di gestione SMSMP01 per il download dei file di installazione client necessari.
/logon Questo parametro CCMSetup specifica che l'installazione deve essere interrotta se viene trovato un client di Gestione configurazione esistente nel computer.
SMSSITECODE=AUTO Questa proprietà Client.msi specifica che il client tenta di individuare il codice del sito Gestione configurazione da usare, ad esempio usando Active Directory Domain Services.
FSP=SMSFP01 Questa proprietà Client.msi specifica che il punto di stato di fallback denominato SMSFP01 viene utilizzato per ricevere i messaggi di stato inviati dal computer client.

Per ulteriori informazioni, vedere Informazioni sui parametri e le proprietà di installazione del client.

Consiglio

Per la procedura di installazione del client di Gestione configurazione in un dispositivo Windows moderno usando l'identità di Microsoft Entra, vedere Installare e assegnare client di Gestione configurazione usando Microsoft Entra ID per l'autenticazione. Questa procedura è per i client su una Intranet o su Internet.

Esempi di installazione manuale

Questi esempi riguardano i client aggiunti ad Active Directory in una rete Intranet. Usano i valori seguenti:

  • MPSERVER: server che ospita il punto di gestione
  • FSPSERVER: server che ospita il punto di stato di fallback
  • ABC: codice sito
  • contoso.com: nome di dominio

Si supponga di aver configurato tutti i server del sistema del sito con un nome di dominio completo intranet e di aver pubblicato le informazioni del sito in Active Directory.

Iniziare con la procedura seguente nel computer client:

  1. Accedi come amministratore locale.
  2. Mappa dell'unità dalla Z a \\MPSERVER\SMS_ABC\Client.
  3. Cambia il prompt dei comandi per guidare Z.

Eseguire quindi uno dei comandi seguenti:

Esempio di manuale 1

CCMSetup.exe

Questo comando installa il client senza parametri o proprietà aggiuntivi. Il client viene configurato automaticamente con le proprietà di installazione del client pubblicate in Active Directory Domain Services, incluse queste impostazioni:

  • Codice sito: questa impostazione richiede che il percorso di rete del client sia incluso in un gruppo di limiti configurato per l'assegnazione del client.
  • Punto di gestione.
  • Punto di stato di fallback.
  • Comunicare solo utilizzando HTTPS.

Per ulteriori informazioni, vedere Informazioni sulle proprietà di installazione client pubblicate in Active Directory Domain Services.

Esempio manuale 2

CCMSetup.exe /MP:mpserver.contoso.com /UsePKICert SMSSITECODE=ABC CCMHOSTNAME=server05.contoso.com CCMFIRSTCERT=1 FSP=server06.constoso.com

Questo comando sostituisce la configurazione automatica fornita da Active Directory Domain Services. Non è necessario includere il percorso di rete del client in un gruppo di limiti configurato per l'assegnazione del client. L'installazione specifica invece queste impostazioni:

  • Codice sito
  • Punto di gestione Intranet
  • Punto di gestione basato su Internet
  • Punto di stato di fallback che accetta connessioni da Internet
  • Utilizzare un certificato PKI (Public Key Infrastructure) client (se disponibile) con il periodo di validità più lungo

Installazione dello script di accesso

Gestione configurazione supporta l'utilizzo di script di accesso per installare il software client di Gestione configurazione. Utilizzare i file di programma CCMSetup.exe in uno script di accesso per attivare l'installazione del client.

L'installazione degli script di accesso utilizza gli stessi metodi dell'installazione manuale del client. Specifica il parametro di installazione per CCMSsetup.exe /logon . Se una versione del client esiste già nel computer, questo parametro impedisce l'installazione del client. Questo comportamento impedisce la reinstallazione del client ogni volta che viene eseguito lo script di accesso.

Se non si specifica un'origine di installazione utilizzando il /Source parametro e il parametro non specifica alcun punto di gestione da cui ottenere l'installazione/MP, CCMSetup.exe individua il punto di gestione eseguendo una ricerca Active Directory Domain Services. Questo comportamento si verifica solo se hai esteso lo schema per Gestione configurazione e pubblicato il sito in Active Directory Domain Services. In alternativa, il client può usare il DNS per individuare un punto di gestione.

Installazione di pacchetti e programmi

Usare Gestione configurazione per creare e distribuire un pacchetto e un programma per aggiornare il software client per i dispositivi selezionati. Gestione configurazione fornisce un file di definizione del pacchetto che popola le proprietà del pacchetto con i valori usati in genere. Personalizzare il comportamento dell'installazione client specificando ulteriori proprietà e parametri della riga di comando.

Nota

Non è possibile aggiornare i client di Gestione configurazione 2007 usando questo metodo. Usare invece l'aggiornamento automatico del client, che crea e distribuisce automaticamente un pacchetto contenente la versione più recente del client. Per altre informazioni, vedere Aggiornare i client.

Per altre informazioni su come eseguire la migrazione da versioni precedenti del client di Gestione configurazione, vedere Pianificazione di una strategia di migrazione client.

Creare un pacchetto e un programma per il software client

Usa la procedura seguente per creare un pacchetto e un programma di Gestione configurazione che puoi distribuire nei computer client di Gestione configurazione per aggiornare il software client.

  1. Nella console di Gestione configurazione passare all'area di lavoro Software Library, espandere Application Management e selezionare il nodo Packages.

  2. Nel gruppo Crea della scheda Home della barra multifunzione selezionare Crea pacchetto da definizione.

  3. Nella pagina Definizione pacchetto della procedura guidata, selezionare Microsoft dall'elenco Autori e selezionare Aggiornamento client di Gestione configurazione dall'elenco Definizione pacchetto.

  4. Nella pagina Source Files selezionare Ottieni sempre file da una cartella di origine.

  5. Nella pagina Cartella di origine selezionare Percorso di rete (nome UNC). Immettere quindi il percorso di rete del server e la condivisione che contiene i file di installazione del client.

    Nota

    Il computer in cui viene eseguita la distribuzione di Gestione configurazione deve avere accesso alla cartella di rete specificata. In caso contrario, l'installazione del client non riesce.

    Per modificare una qualsiasi delle proprietà di installazione del client, modificare la riga di comando CCMSetup.exe nella scheda Generale della finestra di dialogo del programma Proprietà aggiornamento automatico dell'agente Gestione configurazione. Le proprietà di installazione predefinite sono /noservice SMSSITECODE=AUTO.

  6. Distribuire il pacchetto a tutti i punti di distribuzione in cui si vuole ospitare il pacchetto di aggiornamento client. Quindi, distribuire il pacchetto nelle raccolte di dispositivi che contengono i client da aggiornare.

Dispositivi Windows gestiti da Intune MDM

Distribuire il client di Gestione configurazione nei dispositivi registrati con Microsoft Intune.

Questa procedura è per un client tradizionale connesso a una rete Intranet. Usa i metodi di autenticazione client tradizionali. Per assicurarsi che il dispositivo rimanga in uno stato gestito dopo l'installazione del client, deve trovarsi nella Intranet e all'interno di un limite del sito di Gestione configurazione.

Per la procedura di installazione del client di Gestione configurazione in un dispositivo Windows usando l'identità di Microsoft Entra, vedere Installare e assegnare client di Gestione configurazione usando Microsoft Entra ID per l'autenticazione.

Dopo aver installato il client di Gestione configurazione, i dispositivi non vengono annullati dalla registrazione da Intune. Possono usare contemporaneamente il client Gestione configurazione e la registrazione MDM. Per ulteriori informazioni, vedere Panoramica della co-gestione.

Nota

È possibile usare altri metodi di installazione client per installare il client di Gestione configurazione in un dispositivo gestito da Intune. Ad esempio, se un dispositivo gestito da Intune si trova nella rete Intranet e appartiene al dominio di Active Directory, puoi usare i criteri di gruppo per installare il client di Gestione configurazione.

Installare il client di Gestione configurazione usando Intune

  1. In Intune, aggiungere un'app line-of-business di Windows che contiene il file di installazione del client Gestione configurazione CCMSetup.msi. Puoi trovare questo file nella \bin\i386 cartella della directory di installazione di Gestione configurazione nel server di sito.

  2. In Intune Software Publisher immettere i parametri della riga di comando. Ad esempio, usare questo comando con un client tradizionale in una rete Intranet:

    CCMSETUPCMD="/MP:<FQDN of management point> SMSMP=<FQDN of management point> SMSSITECODE=<your site code> DNSSUFFIX=<DNS suffix of management point>"

    Nota

    Per un esempio di comando da usare con un client Windows usando l'autenticazione di Microsoft Entra, vedere Come preparare i dispositivi basati su Internet per la co-gestione.

  3. Assegnare l'app a un gruppo di computer Windows registrati.

Installazione dell'immagine del sistema operativo

Preinstallare il client di Gestione configurazione in un computer di riferimento usato per creare un'immagine del sistema operativo.

Importante

Quando usi la sequenza di attività di Gestione configurazione per distribuire un'immagine del sistema operativo, il passaggio Prepare ConfigMgr Client rimuove completamente il client di Gestione configurazione.

Preparare il computer client per la creazione dell'immagine

  1. Installare manualmente il software client di Gestione configurazione nel computer di riferimento. Per altre informazioni, vedere Come installare manualmente i client di Gestione configurazione.

    Importante

    Non specificare un codice sito Gestione configurazione per il client nelle CCMSetup.exe proprietà della riga di comando.

  2. Al prompt dei comandi digitare net stop ccmexec per arrestare il servizio SMS Agent Host (CcmExec.exe) nel computer di riferimento.

  3. Eliminare il file SMSCFG.INI dalla cartella Windows nel computer di riferimento.

  4. Rimuovere i certificati dall'archivio certificati SMS del computer locale.

  5. Rimuovere tutti gli altri certificati di autenticazione client validi archiviati nell'archivio computer locale nel computer di riferimento. Ad esempio, se si utilizzano certificati PKI, prima di acquisire un'immagine del computer, rimuovere i certificati nell'archivio personale per computer e utente.

  6. Se i client sono installati in una gerarchia di Gestione configurazione diversa da quella del computer di riferimento, rimuovere la chiave radice attendibile dal computer di riferimento.

    Nota

    Se i client non possono eseguire query in Active Directory Domain Services per individuare un punto di gestione, usano la chiave radice attendibile per determinare i punti di gestione attendibili. Se si distribuiscono tutti i client con immagine nella stessa gerarchia del computer master, lasciare la chiave radice attendibile in posizione.

    Se distribuisci i client in gerarchie diverse, rimuovi la chiave radice attendibile. Effettuare anche il provisioning di questi client con la nuova chiave radice attendibile. Per altre informazioni, vedere Pianificazione della chiave radice attendibile.

  7. Utilizzare il software di imaging per acquisire un'immagine del computer di riferimento.

  8. Distribuire l'immagine nei computer di destinazione.

Computer del gruppo di lavoro

Gestione configurazione supporta l'installazione client per i computer in gruppi di lavoro. Installare il client nei computer del gruppo di lavoro usando il metodo specificato in Come installare manualmente i client di Gestione configurazione.

Prerequisiti

  • Installare manualmente il client in ogni computer del gruppo di lavoro. Durante l'installazione, l'utente interattivo deve avere diritti di amministratore locale.

  • Per accedere alle risorse nel dominio del server del sito di Gestione configurazione, configurare l'account di accesso alla rete per il sito. Specifica questo account nel componente del sito di distribuzione software. Per ulteriori informazioni, consulta Componenti del sito.

Limitazioni

  • I client del gruppo di lavoro non riescono a individuare punti di gestione da Active Active Directory Domain Services. Usano invece il DNS o un altro punto di gestione.

  • Il roaming globale non è supportato. I client dei gruppi di lavoro non possono eseguire query in Active Directory Domain Services per ottenere informazioni sul sito.

  • I metodi di individuazione di Active Directory non riescono a individuare i computer nei gruppi di lavoro.

  • Non è possibile distribuire software agli utenti di computer del gruppo di lavoro.

  • Non è possibile utilizzare il metodo di installazione push client per installare il client nei computer del gruppo di lavoro.

  • I client dei gruppi di lavoro non possono usare Kerberos per l'autenticazione e potrebbero richiedere l'approvazione manuale.

  • Non è possibile configurare un client del gruppo di lavoro come punto di distribuzione. Gestione configurazione richiede che i computer del punto di distribuzione siano membri di un dominio.

Installare il client nei computer del gruppo di lavoro

Verificare i prerequisiti e quindi seguire le istruzioni nella sezione Come installare manualmente i client di Gestione configurazione.

Esempio 1 di gruppo di lavoro

In questo esempio vengono eseguite le azioni seguenti:

  • Installa il client per la gestione del client intranet
  • Specifica il codice del sito
  • Specifica il suffisso DNS per individuare un punto di gestione

CCMSetup.exe SMSSITECODE=ABC DNSSUFFIX=constoso.com

Esempio 2 di gruppo di lavoro

In questo esempio è necessario che il client si trovi in un percorso di rete configurato in un gruppo di limiti. Se questo requisito non viene soddisfatto, l'assegnazione automatica del sito non funzionerà. Il comando include un punto di stato di fallback sul server FSPSERVER. Questa proprietà consente di tenere traccia della distribuzione client e di identificare eventuali problemi di comunicazione client.

CCMSetup.exe FSP=fspserver.constoso.com

Gestione dei client basata su Internet

Nota

Questa sezione non si applica ai client che usano un gateway di gestione cloud. Per installare client basati su Internet usando un gateway di gestione cloud, vedere Installare e assegnare client di Gestione configurazione usando Microsoft Entra ID per l'autenticazione.

Quando il sito di Gestione configurazione supporta la gestione client basata su Internet per i client che si trovano a volte in una Intranet e a volte su Internet, sono disponibili due opzioni per l'installazione dei client nella rete Intranet:

  • Includere la proprietà CCMHOSTNAME=<internet FQDN of the internet-based management point> Client.msi quando si installa il client, ad esempio usando l'installazione manuale o il push del client. Quando si usa questo metodo, assegnare direttamente il client al sito. Non è possibile utilizzare l'assegnazione automatica del sito. Vedi la sezione Come installare manualmente i client Gestione configurazione, che fornisce un esempio di questo metodo di configurazione.

  • Installare il client per la gestione dei client Intranet e quindi assegnare al client un punto di gestione dei client basato su Internet. Modificare il punto di gestione usando le proprietà client nella pagina Gestione configurazione nel pannello di controllo o usando uno script. Quando si usa questo metodo, è possibile usare l'assegnazione automatica del cliente. Per ulteriori informazioni, vedere la sezione Come configurare i client per la gestione dei client basata su Internet dopo l'installazione del client .

Per installare i client su Internet, scegliere uno dei metodi supportati seguenti:

  • Fornire a questi client un meccanismo per connettersi temporaneamente alla Intranet con una VPN. Quindi, installare il client usando un metodo di installazione client appropriato.

  • Usa un metodo di installazione indipendente da Gestione configurazione. Ad esempio, creare un pacchetto dei file di origine dell'installazione client in un supporto rimovibile e inviarlo agli utenti. I file di origine dell'installazione <installation path>\Client client si trovano nella cartella nel server del sito di Gestione configurazione. Nel supporto, includi uno script per copiare manualmente la cartella del cliente. Da questa cartella, installare il client usando CCMSetup.exe e tutte le proprietà della riga di comando CCMSetup appropriate.

Nota

Gestione configurazione non supporta l'installazione di un client direttamente dal punto di gestione basato su Internet o dal punto di aggiornamento software basato su Internet.

I client gestiti tramite Internet devono comunicare con i sistemi del sito basati su Internet. Assicurarsi che questi client dispongano anche di certificati PKI (Public Key Infrastructure) prima di installare il client. Installare questi certificati indipendentemente da Gestione configurazione. Per altre informazioni, vedere Requisiti del certificato PKI.

Installare i client in Internet specificando le proprietà della riga di comando CCMSetup

  1. Seguire le istruzioni nella sezione Come installare manualmente i client di Gestione configurazione. Includi sempre le opzioni seguenti:

    • Parametro della riga di comando CCMSetup /source:<local path of the copied Client folder>

    • Parametro della riga di comando CCMSetup /UsePKICert

    • Client.msi proprietà CCMHOSTNAME=<FQDN of internet-based management point>

    • Client.msi proprietà SMSSIGNCERT=<local path of exported site server signing certificate>

    • Client.msi proprietà SMSSITECODE=<site code of internet-based management point>

    Nota

    Se il sito dispone di più punti di gestione basati su Internet, è indifferente quale si specifica per la CCMHOSTNAME proprietà. Quando un client di Gestione configurazione si connette al punto di gestione basato su Internet specificato, invia al client un elenco dei punti di gestione basati su Internet disponibili nel sito. Il client ne seleziona uno in modo casuale dall'elenco.

  2. Se non si desidera che il client controlli l'elenco di revoche di certificati (CRL), specificare il parametro /NoCRLCheckdella riga di comando CCMSetup.

  3. Se si utilizza un punto di stato di fallback basato su Internet, specificare la proprietà FSP=<internet FQDN of the internet-based fallback status point>Client.msi .

  4. Se installate il client per la gestione dei client solo internet, specificate la proprietà CCMALWAYSINF=1Client.msi .

  5. Determinare se è necessario specificare parametri della riga di comando CCMSetup aggiuntivi. Ad esempio, se il client dispone di più certificati PKI validi, potrebbe essere necessario specificare un criterio di selezione del certificato. Per un elenco delle proprietà disponibili, vedere Informazioni sui parametri e sulle proprietà di installazione client.

Esempio basato su Internet

CCMSetup.exe /source: D:\Clients /UsePKICert CCMHOSTNAME=server1.contoso.com SMSSIGNCERT=siteserver.cer SMSSITECODE=ABC FSP=server2.contoso.com CCMALWAYSINF=1 CCMFIRSTCERT=1

In questo esempio il client viene installato con i comportamenti seguenti:

  • Usare i file di origine da una cartella nell'unità D.
  • Usare un certificato PKI client.
  • Seleziona il certificato con il periodo di validità più lungo.
  • Gestione dei client solo Internet.
  • Assegnare al client l'uso del punto di gestione basato su Internet denominato SERVER1.
  • Assegnare il punto di stato di fallback basato su Internet nel dominio contoso.com.
  • Assegna il client al sito ABC.

Per configurare i client per la gestione dei client basata su Internet dopo l'installazione del client

Per assegnare il punto di gestione basato su Internet dopo aver installato il client, usare una di queste procedure. Il primo richiede una configurazione manuale ed è appropriato per pochi client. Il secondo è più appropriato per la configurazione di molti client.

Configurare i client per la gestione dei client basata su Internet dopo l'installazione del client dal Pannello di controllo di Gestione configurazione

  1. Aprire il pannello di controllo di Gestione configurazione nel client.

  2. Nella scheda Rete , immettere il nome di dominio completo (FQDN) del punto di gestione basato su Internet come FQDN Internet.

    Nota

    La scheda Rete è disponibile solo se il client dispone di un certificato PKI client.

  3. Se il client accede a Internet utilizzando un server proxy, immettere le impostazioni del server proxy.

Configurare i client per la gestione dei client basata su Internet dopo l'installazione tramite uno script

PowerShell
  1. Aprire un editor inline di PowerShell, come PowerShell ISE o Visual Studio Code. È anche possibile usare un editor di testo, come Blocco note.

  2. Copia e inserisci le seguenti righe di codice nell'editor. Sostituire 'mp.contoso.com' con il nome di dominio completo Internet del punto di gestione basato su Internet.

    $newInternetBasedManagementPointFQDN = 'mp.contoso.com'
    $client = New-Object -ComObject Microsoft.SMS.Client
    $client.SetInternetManagementPointFQDN($newInternetBasedManagementPointFQDN)
    Restart-Service CcmExec
    $client.GetInternetManagementPointFQDN()
    

    Nota

    L'ultima riga serve solo per verificare il valore del nuovo punto di gestione Internet.

    Per eliminare un punto di gestione basato su Internet specificato, rimuovere il valore FQDN del server racchiuso tra virgolette. La linea diventa $newInternetBasedManagementPointFQDN = ''.

  3. Salvare il file con un'estensione .ps1.

  4. Eseguire lo script con diritti elevati nei computer client. Usare uno dei metodi seguenti:

    • Distribuire il file nei client di Gestione configurazione esistenti usando un pacchetto e un programma.

    • Eseguire il file in locale nei client Gestione configurazione esistenti facendo doppio clic sul file di script in Esplora file.

Potrebbe essere necessario riavviare il client per rendere effettive le modifiche.

Effettuare il provisioning delle proprietà di installazione del client

Effettuare il provisioning delle proprietà di installazione del client per le installazioni client basate su Criteri di gruppo e sugli aggiornamenti software. Utilizzare i Criteri di gruppo di Windows per eseguire il provisioning dei computer con proprietà di installazione client di Gestione configurazione. Queste proprietà sono memorizzate nel Registro di sistema del computer. Il client li legge durante l'installazione. Questa procedura in genere non è necessaria, ma potrebbe essere necessaria per alcuni scenari di installazione client, ad esempio:

  • Si stanno usando le impostazioni dei criteri di gruppo o i metodi di installazione del client basati sull'aggiornamento software. Lo schema Active Directory per Gestione configurazione non è stato esteso.

  • Si desidera sovrascrivere le proprietà di installazione client in computer specifici.

Nota

Se nella riga di comando CCMSetup.exe vengono fornite proprietà di installazione, le proprietà di installazione di cui è stato eseguito il provisioning nei computer non vengono usate.

Un modello amministrativo di Criteri di gruppo denominato ConfigMgrInstallation.adm viene fornito nel supporto di installazione di Gestione configurazione. Usare questo modello per eseguire il provisioning delle proprietà di installazione nei computer client.

Consiglio

Per impostazione predefinita, ConfigMgrInstallation.adm non supporta stringhe contenenti più di 255 caratteri. Questa configurazione può influire sull'aggiunta di più parametri o parametri con valori lunghi, ad esempio CCMCERTISSUERS.

Per risolvere il problema:

  1. Modificare ConfigMgrInstallation.adm nel Blocco note.
  2. Per la proprietà VALUENAME SetupParameters, modificare il MAXLEN valore in un numero intero più grande. Ad esempio, MAXLEN 511.

Configurare e assegnare le proprietà di installazione del client tramite un oggetto Criteri di gruppo

  1. Importare il modello amministrativo ConfigMgrInstallation.adm in un oggetto Criteri di gruppo (GPO) nuovo o esistente usando un editor come Editor oggetti Criteri di gruppo di Windows. Puoi trovare questo TOOLS\ConfigMgrADMTemplates file nella cartella nel supporto di installazione di Gestione configurazione.

  2. Aprire le proprietà dell'impostazione importata Configurare le impostazioni di distribuzione client.

  3. Selezionare Abilitato.

  4. Nella casella CCMSetup immettere le proprietà della riga di comando CCMSetup richieste. Per un elenco di tutte le proprietà della riga di comando CCMSetup ed esempi del loro utilizzo, vedere Informazioni sui parametri e sulle proprietà di installazione client.

  5. Assegnare l'oggetto Criteri di gruppo ai computer di cui si vuole eseguire il provisioning con le proprietà di installazione client di Gestione configurazione.