Configurare un lab di Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Seguendo le indicazioni in questo argomento potrai configurare un lab per la valutazione di Configuration Manager con attività reali simulate.

Nota

Microsoft offre una versione preconfigurata di questo lab usando una versione di valutazione di Configuration Manager. Per altre informazioni, vedere Microsoft Intune e il kit lab di valutazione di Configuration Manager.

Componenti di base

La configurazione dell'ambiente per Configuration Manager richiede alcuni componenti di base per supportare l'installazione di Configuration Manager.

  • L'ambiente lab usa Windows Server 2012 R2, in cui installeremo Configuration Manager.

    È possibile scaricare una versione di valutazione di Windows Server 2012 R2 dal Centro di valutazione.

    È consigliabile modificare o disabilitare la configurazione della sicurezza avanzata di Internet Explorer per accedere più facilmente ad alcuni dei download a cui si fa riferimento nel corso di questi esercizi. Per ulteriori informazioni, vedere Internet Explorer: Configurazione della sicurezza avanzata.

  • L'ambiente lab usa SQL Server 2012 SP2 per il database del sito.

    È possibile scaricare una versione di valutazione di SQL Server 2012 dall'Area download Microsoft.

    SQL Server dispone di versioni supportate di SQL Server che devono essere soddisfatte per l'uso con Configuration Manager.

    • Configuration Manager richiede una versione a 64 bit di SQL Server per ospitare il database del sito.

    • SQL_Latin1_General_CP1_CI_AS come classe SQL Collation .

    • È necessaria l'autenticazione di Windowsanziché l'autenticazione di SQL Server.

    • È necessaria un'istanza di SQL Server dedicata.

    • Non limitare la memoria indirizzabile di sistema per SQL Server.

    • Configurare l'account del servizio SQL Server per l'esecuzione con un account utente di dominio con diritti limitati.

    • È necessario installare SQL Server Reporting Services.

    • Le comunicazioni intersito usano Service Broker di SQL Server sulla porta predefinita TCP 4022.

    • Le comunicazioni all'interno del sito tra il motore di database di SQL Server e i ruoli selezionati del sistema del sito di Configuration Manager usano la porta predefinita TCP 1433.

  • Il controller di dominio usa Windows Server 2008 R2 con Active Directory Domain Services installato. Il controller di dominio funge anche da host per i server DHCP e DNS da utilizzare con un nome di dominio completo.

    Per ulteriori informazioni, vedere panoramica di Active Directory Domain Services.

  • Hyper-V viene usato con alcune macchine virtuali per verificare che i passaggi di gestione eseguiti in questi esercizi funzionino come previsto. È consigliabile un minimo di tre macchine virtuali, con Windows 10 installato.

    Per ulteriori informazioni, vedi Panoramica di Hyper-V.

  • Per tutti questi componenti sono necessarie le autorizzazioni di amministratore.

    • Configuration Manager richiede un amministratore con autorizzazioni locali nell'ambiente di Windows Server

    • Active Directory richiede che un amministratore disponga delle autorizzazioni per modificare lo schema

    • Le macchine virtuali richiedono autorizzazioni locali nei computer stessi

Sebbene non sia obbligatorio per questo lab, puoi esaminare Configurazioni supportate per Configuration Manager per altre informazioni sui requisiti per l'implementazione di Configuration Manager. Fare riferimento alla documentazione per versioni software diverse da quelle indicate qui.

Dopo aver installato tutti questi componenti, è necessario eseguire altri passaggi per configurare l'ambiente Windows per Configuration Manager:

Preparare il contenuto di Active Directory per il lab

Per questo lab, è necessario creare un gruppo di sicurezza e quindi aggiungervi un utente di dominio.

  • Gruppo di sicurezza: Valutazione

    • Ambito del gruppo: universale

    • Tipo di gruppo: Sicurezza

  • Utente di dominio: ConfigUser

    In circostanze normali, non concederesti l'accesso universale a tutti gli utenti all'interno del tuo ambiente. Lo si fa con questo utente per semplificare la connessione del laboratorio online.

I passaggi successivi necessari per consentire ai client di Configuration Manager di eseguire query in Active Directory Domain Services per individuare le risorse del sito sono elencati nelle procedure successive.

Creare il contenitore Gestione sistema

Configuration Manager non creerà automaticamente il contenitore di gestione del sistema richiesto in Active Directory Domain Services quando lo schema viene esteso. Pertanto, lo creerai per il tuo lab. Questo passaggio richiederà l'installazione di ADSI Edit.

Assicurarsi di aver eseguito l'accesso come account con l'autorizzazione Crea tutti gli oggetti secondari nel contenitore di sistema in Active Directory Domain Services.

Per creare il contenitore Gestione sistema:

  1. Eseguire ADSI Edit e connettersi al dominio in cui risiede il server del sito.

  2. Espandere Domain<computer nome di dominio> completo, espandere <nome> distinto, fare clic con il pulsante destro del mouse su CN=System, scegliere New, quindi fare clic su Object.

  3. Nella finestra di dialogo Crea oggetto , selezionare Contenitore, quindi fare clic su Avanti.

  4. Nella casella Valore digitare Gestione sistema e quindi fare clic su Avanti.

  5. Fare clic su Fine per completare la procedura.

Impostare le autorizzazioni di sicurezza per il contenitore Gestione sistema

Concedere all'account computer del server del sito le autorizzazioni necessarie per pubblicare le informazioni del sito nel contenitore. Si userà ADSI Edit anche per questa attività.

Importante

Verificare di essere connessi al dominio del server di sito prima di iniziare la procedura seguente.

Per impostare le autorizzazioni di sicurezza per il contenitore Gestione sistema:

  1. Nel riquadro della console espandere il dominio del server del sito, espandere DC=<nome distinto del> server e quindi espandere CN=System. Fare clic con il pulsante destro del mouse su CN=Gestione sistema e quindi scegliere Proprietà.

  2. Nella finestra di dialogo CN=System Management Properties fare clic sulla scheda Sicurezza e quindi su Aggiungi per aggiungere l'account computer del server del sito. Concedere all'account le autorizzazioni Controllo completo .

  3. Fare clic su Avanzate, selezionare l'account computer del server del sito e quindi fare clic su Modifica.

  4. Nell'elenco Applica a selezionare Questo oggetto e tutti gli oggetti discendenti.

  5. Fare clic su OK per chiudere la console di modifica ADSI e completare la procedura.

    Per altre informazioni, vedere Estendere lo schema di Active Directory per Configuration Manager

Estendere lo schema di Active Directory usando extadsch.exe

Estenderai lo schema di Active Directory per questo lab, in quanto ciò ti consentirà di usare tutte le caratteristiche e le funzionalità di Configuration Manager con il minimo sovraccarico amministrativo. L'estensione dello schema di Active Directory è una configurazione a livello di foresta che viene eseguita una sola volta per ogni foresta. L'estensione dello schema modifica in modo permanente il set di classi e attributi nella configurazione di base di Active Directory. Questa azione è irreversibile. L'estensione dello schema consente a Configuration Manager di accedere ai componenti che consentiranno un funzionamento più efficace all'interno dell'ambiente lab.

Importante

Assicurarsi di essere connessi al controller di dominio master dello schema con un account membro del gruppo di sicurezza Schema Admins . Il tentativo di usare credenziali alternative avrà esito negativo.

Per estendere lo schema di Active Directory usando extadsch.exe:

  1. Creare un backup dello stato del sistema del controller di dominio master dello schema. Per ulteriori informazioni sul backup del controller di dominio master, vedi Backup di Windows Server

  2. Passare a \SMSSETUP\BIN\X64 nel supporto di installazione.

  3. Esegui extadsch.exe.

  4. Verificare che l'estensione dello schema sia riuscita esaminando il extadsch.log che si trova nella cartella radice dell'unità di sistema.

    Per altre informazioni, vedere Estendere lo schema di Active Directory per Configuration Manager.

Altre attività necessarie

Prima dell'installazione dovrai completare anche le attività seguenti.

Creare una cartella per l'archiviazione di tutti i download

Durante questo esercizio, saranno necessari più download per i componenti del supporto di installazione. Prima di iniziare qualsiasi procedura di installazione, determinare un percorso che non richieda lo spostamento di questi file fino a quando non si desidera rimuovere le autorizzazioni del lab. È consigliabile usare una singola cartella con sottocartelle separate in cui archiviare questi download.

Installare .NET e attivare Windows Communication Foundation

Dovrai installare due .NET Framework: prima .NET 3.5.1 e poi .NET 4.5.2+. Dovrai anche attivare Windows Communication Foundation (WCF). WCF è progettato per offrire un approccio gestibile al calcolo distribuito, un'ampia interoperabilità e il supporto diretto per l'orientamento ai servizi e semplifica lo sviluppo di applicazioni connesse attraverso un modello di programmazione orientato ai servizi. Per ulteriori informazioni, vedere Che cos'è Windows Communication Foundation?.

Per installare .NET e attivare Windows Communication Foundation:

  1. Aprire Server Manager, quindi passare a Gestisci. Fare clic su Aggiungi ruoli e funzionalità per aprire la procedura guidata Aggiungi ruoli e funzionalità.

  2. Esaminate le informazioni fornite nel pannello Prima di iniziare , quindi fate clic su Avanti.

  3. Selezionare Installazione basata su ruoli o funzionalità, quindi fare clic su Avanti.

  4. Selezionare il server dal pool di server, quindi fare clic su Avanti.

  5. Esaminare il pannello Ruoli server , quindi fare clic su Avanti.

  6. Aggiungere le funzionalità seguenti selezionandole dall'elenco:

    • Funzionalità di .NET Framework 3.5

      • .NET Framework 3.5 (include .NET 2.0 e 3.0)
    • Funzionalità di .NET Framework 4.5

      • .NET Framework 4.5

      • ASP.NET 4.5

      • Servizi WCF

        • Attivazione HTTP

        • Condivisione porte TCP

  7. Esaminare la schermata Ruolo server Web (IIS) e Servizi ruolo , quindi fare clic su Avanti.

  8. Esamina la schermata di conferma , quindi fai clic su Avanti.

  9. Fare clic su Installa e verificare che l'installazione sia stata completata correttamente nel riquadro Notifiche di Server Manager.

  10. Al termine dell'installazione di base di .NET, passare all'Area download Microsoft per ottenere il programma di installazione Web per .NET Framework 4.5.2. Fare clic sul pulsante Download , quindi Esegui il programma di installazione. Rileverà e installerà automaticamente i componenti necessari nella lingua selezionata.

Abilita BITS, IIS e RDC

Il Servizio trasferimento intelligente in background (BITS) viene usato per le applicazioni che devono trasferire file in modo asincrono tra un client e un server. Misurando il flusso dei trasferimenti in primo piano e in background, BITS preserva la reattività di altre applicazioni di rete. Inoltre, riprenderà automaticamente i trasferimenti di file se una sessione di trasferimento viene interrotta.

Installerai BITS per questo lab, perché questo server del sito verrà usato anche come punto di gestione.

Internet Information Services (IIS) è un server Web flessibile e scalabile che può essere utilizzato per ospitare qualsiasi elemento sul Web. Viene usato da Configuration Manager per molti ruoli del sistema del sito. Per altre informazioni su IIS, vedere Siti Web per i server del sistema del sito.

La compressione differenziale remota (RDC) è un set di API che le applicazioni possono usare per determinare se sono state apportate modifiche a un set di file. La tecnologia RDC consente all'applicazione di replicare solo le parti modificate di un file, riducendo al minimo il traffico di rete.

Per abilitare i ruoli del server del sito BITS, IIS e RDC:

  1. Sul server del tuo sito, apri Server Manager. Passare a Gestisci. Fare clic su Aggiungi ruoli e funzionalità per aprire la procedura guidata Aggiungi ruoli e funzionalità.

  2. Esaminate le informazioni fornite nel pannello Prima di iniziare , quindi fate clic su Avanti.

  3. Selezionare Installazione basata su ruoli o funzionalità, quindi fare clic su Avanti.

  4. Selezionare il server dal pool di server, quindi fare clic su Avanti.

  5. Aggiungere i ruoli server seguenti selezionandoli dall'elenco:

    • Web Server (IIS)

      • Caratteristiche HTTP comuni

        • Documento predefinito

        • Esplorazione directory

        • Errori HTTP

        • Contenuto statico

        • Reindirizzamento HTTP

      • Integrità e diagnostica

        • Registrazione HTTP

        • Strumenti di registrazione

        • Monitor richieste

        • Traccia

    • Prestazioni

      • Compressione del contenuto statico

      • Compressione del contenuto dinamico

    • Sicurezza

      • Filtro richieste

      • Basic Authentication

      • Autenticazione mapping certificati client

      • Restrizioni IP e dominio

      • Autorizzazione URL

      • Autenticazione di Windows

    • Sviluppo di applicazioni

      • Estensibilità di .NET 3.5

      • Estendibilità .NET 4.5

      • Pulsanti asp

      • ASP.NET 3.5

      • ASP.NET 4.5

      • Estensioni ISAPI

      • Filtri ISAPI

      • Inclusioni sul lato server

    • FTP Server

      • Servizio FTP
    • Strumenti di gestione

      • Console di gestione IIS

      • Compatibilità gestione IIS 6

        • Compatibilità metabase IIS 6

        • Console di gestione IIS 6

        • Strumenti di scripting di IIS 6

        • Compatibilità WMI con IIS 6

      • Strumenti e script di gestione di IIS 6

      • Servizio di gestione

  6. Aggiungere le funzionalità seguenti selezionandole dall'elenco:

    • Servizio trasferimento intelligente in background (BITS)

      • Estensione server IIS
    • Strumenti di amministrazione remota del server

      • Strumenti di amministrazione delle funzionalità

      • Strumenti delle estensioni del server BITS

  7. Fare clic su Installa e verificare che l'installazione sia stata completata correttamente nel riquadro Notifiche di Server Manager.

Per impostazione predefinita, IIS blocca diversi tipi di estensioni di file e percorsi dall'accesso tramite comunicazione HTTP o HTTPS. Per consentire la distribuzione di questi file ai sistemi client, è necessario configurare il filtro delle richieste per IIS nel punto di distribuzione. Per altre informazioni, vedere Filtro richieste IIS per i punti di distribuzione.

Per configurare il filtro IIS sui punti di distribuzione:

  1. Aprire Gestione IIS e selezionare il nome del server nella barra laterale. Verrà visualizzata la schermata Home .

  2. Verificare che sia selezionata l'opzione Visualizzazione funzionalità nella parte inferiore della schermata Home . Passare a IIS e aprire Filtro richieste.

  3. Nel riquadro Azioni , fare clic su Consenti estensione file...

  4. Immettete .msi nella finestra di dialogo e fate clic su OK.

Installazione di Configuration Manager

Verrà creato un Determinare quando utilizzare un sito primario per gestire direttamente i client. Ciò consentirà all'ambiente lab di supportare la gestione per la scala del sistema del sito dei potenziali dispositivi. Durante questo processo, installerai anche la console di Configuration Manager, che verrà usata per gestire i dispositivi di valutazione in futuro.

Prima di iniziare l'installazione, avviare il Prerequisite Checker sul server usando Windows Server 2012 per verificare che tutte le impostazioni siano state abilitate correttamente.

Per scaricare e installare Configuration Manager:

  1. Passare alla pagina Centro valutazione per scaricare la versione di valutazione più recente di Configuration Manager.
  1. Decomprimere il supporto di download nella posizione predefinita.

  2. Segui la procedura di installazione elencata in Installare un sito usando l'Installazione guidata di Configuration Manager. All'interno di questa procedura, dovrai inserire quanto segue:

    Procedura di installazione graduale del sito Selezione
    Passaggio 4: pagina del codice Product Key Selezionare Valutazione.
    Passaggio 7: download dei prerequisiti Selezionare Scarica i file necessari e specificare il percorso predefinito.
    Passaggio 10: Impostazioni del sito e di installazione - Codice sito:LAB
    - Nome sito:Evaluation
    - Cartella di installazione: specificare il percorso predefinito.
    Passaggio 11: Installazione del sito primario Selezionare Installa il sito primario come sito autonomo, quindi fare clic su Avanti.
    Passaggio 12: Installazione del database - Nome SQL Server (FQDN): immettere il nome di dominio completo qui.
    - Nome istanza: lasciare vuoto questo campo, perché si userà l'istanza predefinita di SQL Server installata in precedenza.
    - Porta di Service Broker: lascia come porta predefinita di 4022.
    Passaggio 13: Installazione del database Lascia queste impostazioni come predefinite.
    Passaggio 14: Provider SMS Lascia queste impostazioni come predefinite.
    Passaggio 15: Impostazioni di comunicazione client Verificare che Tutti i ruoli di sistema del sito accettino solo la comunicazione HTTPS dai client non sia selezionato
    Passaggio 16: Ruoli del sistema del sito Immettere il nome di dominio completo e verificare che la selezione Tutti i ruoli di sistema del sito accettano solo la comunicazione HTTPS dai client sia ancora deselezionata.

Abilita la pubblicazione per il sito di Configuration Manager

Ogni sito di Configuration Manager pubblica le proprie informazioni specifiche del sito nel contenitore di Gestione del sistema all'interno della partizione di dominio nello schema di Active Directory. Per gestire questo traffico, è necessario aprire canali bidirezionali per la comunicazione tra Active Directory e Configuration Manager. Inoltre, abiliterai l'individuazione della foresta per determinare alcuni componenti della tua infrastruttura di Active Directory e di rete.

Per configurare le foreste di Active Directory per la pubblicazione:

  1. Nell'angolo in basso a sinistra della console di Configuration Manager fai clic su Amministrazione.

  2. Nell'area di lavoro Amministrazione espandere Configurazione gerarchia, quindi fare clic su Metodi di individuazione.

  3. Selezionare Individuazione foresta Active Directory e fare clic su Proprietà.

  4. Nella finestra di dialogo Proprietà selezionare Abilita individuazione della foresta di Active Directory. Quando questa opzione è attiva, selezionare Crea automaticamente i limiti del sito di Active Directory quando vengono individuati. Verrà visualizzata una finestra di dialogo che indica Vuoi eseguire l'individuazione completa il prima possibile? Fare clic su .

  5. Nel gruppo Metodo di individuazione nella parte superiore dello schermo, fare clic su Esegui individuazione foresta ora, quindi passare a Foreste di Active Directory nella barra laterale. La foresta Active Directory dovrebbe essere mostrata nell'elenco delle foreste individuate.

  6. Passare alla parte superiore dello schermo, alla scheda Generale .

  7. Nell'area di lavoro Amministrazione espandere Configurazione gerarchia, quindi fare clic su Foreste di Active Directory.

Per abilitare un sito di Configuration Manager di pubblicare le informazioni del sito nella foresta Active Directory:

  1. Nella console di Configuration Manager fare clic su Amministrazione.

  2. Si configurerà una nuova foresta che non è ancora stata individuata.

  3. Nell'area di lavoro Amministrazione fare clic su Foreste di Active Directory.

  4. Nella scheda Pubblicazione delle proprietà del sito, selezionare la foresta connessa, quindi fare clic su OK per salvare la configurazione.