Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
Puoi estendere lo schema di Active Directory per supportare Configuration Manager. Questa azione modifica lo schema di Active Directory di una foresta per aggiungere un nuovo contenitore e diversi attributi. I siti di Configuration Manager usano queste estensioni per pubblicare informazioni chiave in Active Directory, dove i client possono accedervi in modo sicuro. Queste informazioni possono semplificare la distribuzione e la configurazione dei client. Consente inoltre ai client di individuare le risorse del sito come server con contenuto distribuito o che forniscono servizi diversi ai client.
Microsoft consiglia di estendere lo schema di Active Directory per Configuration Manager, ma non è obbligatorio.
Prima di estendere lo schema di Active Directory, è necessario avere familiarità con Active Directory Domain Services e avere familiarità con la modifica dello schema di Active Directory.
Considerazioni
Non sono presenti nuove estensioni dello schema Active Directory per il ramo corrente di Configuration Manager. Non sono stati modificati da Configuration Manager 2007. Se hai esteso lo schema in precedenza con una versione precedente, non devi estenderlo di nuovo.
L'estensione dello schema è un'azione irreversibile a livello di foresta, una tantum.
Solo un membro del gruppo Schema Admins può estendere lo schema. Può anche essere un utente con autorizzazioni delegate per modificare lo schema.
È possibile estendere lo schema prima o dopo l'installazione di un sito di Configuration Manager. Tuttavia, è consigliabile estendere lo schema prima di iniziare a configurare i siti e le impostazioni della gerarchia. Questa azione può semplificare molti dei passaggi di configurazione successivi.
Dopo aver esteso lo schema, il catalogo globale di Active Directory viene replicato in tutta la foresta. Pianificare di estendere lo schema quando il traffico di replica non influirà negativamente su altri processi dipendenti dalla rete. Active Directory replica solo gli attributi appena aggiunti.
Dispositivi e client che non usano lo schema di Active Directory
Dispositivi mobili gestiti dal connettore di Exchange Server
Il client per i computer macOS
Dispositivi mobili registrati dalla soluzione MDM locale di Configuration Manager
Client Windows configurati per la gestione dei client solo Internet
Client Windows rilevati da Configuration Manager come su Internet
Funzionalità che ne traggono vantaggio
Le funzionalità di Configuration Manager seguenti traggono vantaggio dall'estensione dello schema di Active Directory.
Installazione del computer client e assegnazione del sito
Quando si installa un nuovo client in un computer Windows, questo cerca le proprietà di installazione in Active Directory Domain Services.
Se non estendi lo schema, usa una delle opzioni seguenti per fornire i dettagli di configurazione:
Utilizzare l'installazione push client. Questo metodo utilizza le proprietà di installazione del client configurate nella console di Configuration Manager.
Usare l'installazione manuale. Specificare almeno le proprietà di installazione client seguenti nella riga di comando:
Specificare un punto di gestione o un percorso di origine da cui il computer può scaricare i file di installazione. Usare la proprietà
/mpCCMSetup o/source.Specificare un elenco di punti di gestione iniziali che il client può usare. Usa questo punto di gestione iniziale per assegnare al sito e scaricare i criteri client e le impostazioni del sito. Utilizzare la proprietà
SMSMPCCMSetup Client.msi.
Per ulteriori informazioni, vedere Informazioni sui parametri e le proprietà di installazione del client.
Pubblicare il punto di gestione in DNS. Configurare i client per l'utilizzo di questo metodo di posizione del servizio.
Configurazione delle porte per la comunicazione client-server
Quando un client viene installato, usa le informazioni sulla porta di Active Directory. Se in seguito si modifica la porta di comunicazione client-server per un sito, i client ottengono questa nuova impostazione da Active Directory.
Se non estendi lo schema, usa una delle opzioni seguenti per fornire nuove configurazioni di porte ai client esistenti:
Reinstallare i client. Usa le opzioni per configurare la nuova porta.
Distribuire uno script personalizzato ai client che aggiorna la porta di comunicazione. Se i client non possono comunicare con un sito a causa di una modifica della porta, non puoi usare Configuration Manager per distribuire questo script. Ad esempio, si potrebbero usare i Criteri di gruppo.
Scenari di distribuzione del contenuto
Quando si crea contenuto in un sito e quindi lo si distribuisce in un altro sito della gerarchia, il sito ricevente tenta di verificare la firma dei dati del contenuto firmati. Questo comportamento richiede l'accesso alla chiave pubblica del sito di origine in cui si crea questo contenuto. Quando estendi lo schema Active Directory per Configuration Manager, la chiave pubblica di un sito è disponibile per tutti i siti nella gerarchia.
Se non si estende lo schema, usare lo strumento di manutenzione della gerarchia, preinst.exe, per scambiare le informazioni sulla chiave sicura tra i siti.
Ad esempio, si prevede di creare contenuto in un sito primario e quindi distribuirlo in un sito secondario al di sotto di un altro sito primario. Se si estende lo schema di Active Directory, il sito secondario ottiene automaticamente la chiave pubblica del sito primario di origine. In caso contrario, usare preinst.exe per condividere direttamente le chiavi tra i due siti.
Attributi e classi di Active Directory
Quando estendi lo schema per Configuration Manager, le classi e gli attributi seguenti vengono aggiunti allo schema e diventano disponibili per tutti i siti di Configuration Manager nella foresta Active Directory.
| Attributi | Classi |
|---|---|
| cn=mS-SMS-Assignment-Site-Code cn=mS-SMS-Capabilities cn=MS-SMS-Default-MP cn=mS-SMS-Device-Management-Point cn=mS-SMS-Health-State cn=MS-SMS-MP-Address cn=MS-SMS-MP-Name cn=MS-SMS-Ranged-IP-High cn=MS-SMS-Ranged-IP-Low cn=MS-SMS-Roaming-Boundaries cn=MS-SMS-Site-Boundaries cn=MS-SMS-Site-Code cn=mS-SMS-Source-Forest cn=mS-SMS-Version |
cn=MS-SMS-Management-Point cn=MS-SMS-Roaming-Boundary-Range cn=MS-SMS-Server-Locator-Point cn=MS-SMS-Site |
Nota
Le estensioni dello schema potrebbero includere attributi e classi di versioni precedenti del prodotto, ma non utilizzati dall'ultima versione. Ad esempio:
- Attributo: cn=MS-SMS-Site-Boundaries
- Classe: cn=MS-SMS-Server-Locator-Point
È possibile visualizzare queste impostazioni nel ConfigMgr_ad_schema. LDF dalla cartella \SMSSETUP\BIN\x64 del supporto di installazione di Configuration Manager.