Preparare i server Windows per il supporto di Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Prima di poter usare un computer Windows come server del sistema del sito per Configuration Manager, è necessario che soddisfi i prerequisiti per l'uso previsto. Questi prerequisiti includono spesso una o più funzionalità o ruoli di Windows. Poiché il metodo per abilitare le funzionalità e i ruoli di Windows varia a seconda delle versioni del sistema operativo, fai riferimento alla documentazione relativa alla versione del sistema operativo in uso per informazioni dettagliate.

Le informazioni contenute in questo articolo offrono una panoramica dei tipi di configurazioni di Windows necessari per supportare i sistemi del sito di Configuration Manager. Per informazioni dettagliate sulla configurazione per ruoli specifici del sistema del sito, vedere Prerequisiti del sito e del sistema del sito.

Funzionalità e ruoli di Windows

Quando si configurano le funzionalità e i ruoli di Windows in un computer, potrebbe essere necessario riavviare il computer per completare la configurazione. Quindi, prima di installare un sito di Configuration Manager o un server del sistema del sito, identifica i computer che ospiteranno ruoli specifici del sistema del sito.

Funzionalità

Le funzionalità di Windows seguenti sono richieste in alcuni server del sistema del sito. Configurali prima di installare un ruolo di sistema del sito in tale computer.

  • .NET Framework: ruoli diversi del sistema del sito richiedono versioni diverse di .NET Framework.

  • Servizi trasferimento intelligente in background (BITS): i punti di gestione richiedono BITS per supportare la comunicazione con i dispositivi gestiti. Questa funzionalità include tutte le opzioni selezionate automaticamente.

  • BranchCache: i punti di distribuzione possono essere configurati con BranchCache per supportare i client.

  • Deduplicazione dei dati: i punti di distribuzione possono essere configurati e trarre vantaggio dalla deduplicazione dei dati.

  • Compressione differenziale remota (RDC): ogni computer che ospita un server del sito o un punto di distribuzione richiede la tecnologia RDC. RDC viene utilizzato per generare le firme dei pacchetti e confrontare le firme digitali.

Ruoli

I ruoli di Windows seguenti sono necessari per supportare funzionalità specifiche, ad esempio gli aggiornamenti software e le distribuzioni del sistema operativo. IIS è richiesto dai ruoli del sistema del sito più comuni.

  • Servizio Registrazione dispositivi di rete (in Servizi certificati Active Directory): questo ruolo di Windows è un prerequisito per l'utilizzo dei profili di certificato in Configuration Manager.

  • Server Web (IIS): I ruoli del sistema del sito seguenti usano IIS:

    • Punto di distribuzione
    • Punto di registrazione
    • Punto proxy di registrazione
    • Punto di stato di fallback
    • Punto di gestione
    • Punto di aggiornamento software
    • Punto di migrazione stato

    La versione minima di IIS richiesta è quella fornita con il sistema operativo del server di sito.

  • Servizi di distribuzione Windows: questo ruolo viene usato con la distribuzione del sistema operativo.

  • Windows Server Update Services: questo ruolo è necessario per gli aggiornamenti software.

Filtro richieste IIS per punti di distribuzione

Per impostazione predefinita, IIS utilizza il filtro delle richieste per bloccare l'accesso a diverse estensioni di file e percorsi di cartelle tramite comunicazione HTTP o HTTPS. In un punto di distribuzione, questa configurazione impedisce ai client di scaricare pacchetti con estensioni o percorsi di cartelle bloccati.

Quando i file di origine del pacchetto hanno estensioni bloccate in IIS dalla configurazione del filtro richieste, configurare il filtro richieste per consentirle. Usare IIS Manager per modificare la funzionalità di filtro delle richieste nei computer del punto di distribuzione.

Inoltre, le seguenti estensioni di file vengono usate da Configuration Manager per pacchetti e applicazioni. Assicurarsi che le configurazioni del filtro delle richieste non blocchino queste estensioni di file:

  • . PCK
  • .PKG
  • . STA
  • . TAR

Ad esempio, i file di origine per una distribuzione software potrebbero includere una cartella denominata bin o avere un file con estensione .mdb file.

  • Per impostazione predefinita, il filtro delle richieste IIS blocca l'accesso a questi elementi. Bin è bloccato come segmento nascosto e .mdb è bloccato come estensione di file.

  • Quando si usa la configurazione IIS predefinita in un punto di distribuzione, i client che usano BITS non riescono a scaricare questa distribuzione software dal punto di distribuzione e indicano che stanno aspettando il contenuto.

  • Per consentire ai client di scaricare questo contenuto, in ogni punto di distribuzione applicabile modificare il filtro delle richieste in Gestione IIS. Consente l'accesso alle estensioni di file e alle cartelle presenti nei pacchetti e nelle applicazioni distribuite.

Importante

Le modifiche al filtro di richiesta possono aumentare la superficie di attacco del computer.

  • Le modifiche apportate a livello di server si applicano a tutti i siti Web nel server.
  • Le modifiche apportate a singoli siti Web si applicano solo a tale sito.

Per una maggiore sicurezza, esegui Configuration Manager su un server Web dedicato. Se è necessario eseguire altre applicazioni nel server Web, usare un sito Web personalizzato per Configuration Manager. Per informazioni, vedere Siti Web per i server del sistema di sito.

Verbi HTTP

Per altre informazioni, vedere Configurare il filtro delle richieste in IIS.

Punti di gestione

Per garantire che i client possano comunicare correttamente con un punto di gestione, nel server del punto di gestione verificare che IIS consenta i verbi HTTP seguenti:

  • GET
  • POST
  • CCM_POST
  • TESTA
  • PROPFIND

Punti di distribuzione

I punti di distribuzione richiedono che IIS consenta i verbi HTTP seguenti:

  • GET
  • TESTA
  • PROPFIND