Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
Quando si estende lo schema Active Directory per Configuration Manager, si introducono nuove strutture in Active Directory. I siti di Configuration Manager usano queste nuove strutture per pubblicare le informazioni chiave in un percorso sicuro accessibile dai client.
Quando si gestiscono i client locali, è necessario estendere lo schema di Active Directory per Configuration Manager. Uno schema esteso può semplificare il processo di distribuzione e configurazione dei client. Uno schema esteso consente inoltre ai client di individuare in modo efficiente le risorse come i server di contenuti. L'estensione dello schema è un'azione una tantum per qualsiasi foresta.
Se non hai familiarità con i vantaggi di uno schema esteso per Configuration Manager, vedi Estensioni dello schema per Configuration Manager.
Se non si usa uno schema esteso, è possibile configurare altri metodi, ad esempio DNS, per individuare i servizi e i server del sistema del sito. Questi metodi di posizione del servizio richiedono altre configurazioni e non sono il metodo preferito per la posizione del servizio dai client. Per altre informazioni, vedere Informazioni su come i client trovano le risorse e i servizi del sito per Configuration Manager.
Se lo schema di Active Directory è stato esteso per Configuration Manager 2007 o System Center 2012 Configuration Manager, non sono necessarie altre operazioni. Le estensioni dello schema sono invariate e sono già attive.
Passaggio 1: Estendere lo schema
Per estendere lo schema per Configuration Manager:
Usa un account membro del gruppo di sicurezza Schema Admins .
Accedere con tale account al controller di dominio master dello schema.
Usare quindi una delle opzioni seguenti per aggiungere le nuove classi e attributi allo schema di Active Directory.
Opzione A: usare lo strumento extadsch.exe
Questo strumento si trova nella cartella SMSSETUP\BIN\X64 nel supporto di installazione di Configuration Manager.
Aprire una riga di comando ed eseguire extadsch.exe.
Consiglio
Esegui questo strumento da una riga di comando per visualizzare il feedback durante l'esecuzione.
Per verificare che l'estensione dello schema sia riuscita, esamina extadsch.log nella radice dell'unità di sistema.
Opzione B: usare il file LDIF
Questo file si trova nella cartella SMSSETUP\BIN\X64 nel supporto di installazione di Configuration Manager.
Creare una copia del file ConfigMgr_ad_schema.ldf . Modificarlo in Blocco note e definire il dominio radice di Active Directory che si vuole estendere. Sostituire tutte le istanze del testo
DC=xnel file con il nome completo del dominio da estendere. Ad esempio, se il nome completo del dominio da estendere è denominato widgets.contoso.com, modificare tutte le istanze diDC=xnel file inDC=widgets, DC=contoso, DC=com.Utilizzare l'utilità della riga di comando LDIFDE per importare il contenuto del file ConfigMgr_ad_schema.ldf in Active Directory Domain Services. Ad esempio, la riga di comando seguente importa le estensioni dello schema, attiva la registrazione dettagliata e crea un file di log nella directory temp:
ldifde -i -f ConfigMgr_ad_schema.ldf -v -j "%temp%"Per altre informazioni, vedere Guida di riferimento alla riga di comando: Ldifde.
Per verificare che l'estensione dello schema sia stata eseguita correttamente, esaminare il file di log ldifde.
Passaggio 2: contenitore Gestione sistema
Dopo aver esteso lo schema, creare un contenitore denominato Gestione sistema in Active Directory Domain Services. Crea questo contenitore una volta in ogni dominio con un sito di configurazione che pubblicherà i dati in Active Directory. Per ogni contenitore, è necessario concedere le autorizzazioni all'account computer di ogni server del sito che pubblicherà i dati in tale dominio.
Utilizzare un account con l'autorizzazione Crea tutti gli oggetti secondari per il contenitore System in Active Directory Domain Services.
Eseguire ADSI Edit (adsiedit.msc) e connettersi al dominio del server del sito.
Crea il contenitore:
Espandere il nome di dominio completo ed espandere il nome distinto. Fare clic con il pulsante destro del mouse su CN=System, scegliere Nuovo e quindi selezionare Oggetto.
Nella finestra Crea oggetto , selezionare Contenitore, quindi selezionare Avanti.
Nella casella Valore immettere
System Managemente quindi selezionare Avanti.
Assegnare le autorizzazioni:
Nota
Se si preferisce, è possibile usare altri strumenti come lo strumento di amministrazione Utenti e computer di Active Directory (dsa.msc) per aggiungere autorizzazioni al contenitore.
Fare clic con il pulsante destro del mouse su CN=Gestione sistema e selezionare Proprietà.
Passare alla scheda Sicurezza . Selezionare Aggiungi e quindi aggiungere l'account computer del server del sito con l'autorizzazione Controllo completo .
Aggiungere l'account computer per ogni server del sito di Configuration Manager in questo dominio. Se usi la disponibilità elevata del server del sito, assicurati di includere l'account computer del server del sito in modalità passiva.
Selezionare Avanzate, selezionare l'account computer del server del sito e quindi selezionare Modifica.
Nell'elenco Applica a selezionare Questo oggetto e tutti gli oggetti discendenti.
Selezionare OK per salvare la configurazione.
Passaggi successivi
Dopo aver creato il contenitore e concesso le autorizzazioni, configura il sito di Configuration Manager per pubblicare i dati in Active Directory.