Configurar um laboratório do Configuration Manager

Aplica-se a: Configuration Manager (branch atual)

Seguir as orientações neste tópico permitirá que você configure um laboratório para avaliar o Configuration Manager com atividades da vida real simuladas.

Observação

A Microsoft oferece uma versão pré-configurada deste laboratório usando uma versão de avaliação do Configuration Manager. Para obter mais informações, consulte o kit de laboratório de avaliação do Microsoft Intune e do Configuration Manager.

Componentes principais

Configurar seu ambiente para o Configuration Manager requer alguns componentes principais para dar suporte à instalação do Configuration Manager.

  • O ambiente do laboratório usa o Windows Server 2012 R2, no qual instalaremos o Configuration Manager.

    Você pode baixar uma versão de avaliação do Windows Server 2012 R2 no Centro de Avaliação.

    Considere modificar ou desabilitar a Configuração de Segurança Reforçada do Internet Explorer para acessar mais facilmente alguns dos downloads referenciados ao longo desses exercícios. Para obter mais informações, consulte Internet Explorer: Configuração de segurança reforçada.

  • O ambiente do laboratório usa o SQL Server 2012 SP2 para o banco de dados do site.

    Você pode baixar uma versão de avaliação do SQL Server 2012 no Centro de Download da Microsoft.

    O SQL Server tem versões compatíveis do SQL Server que devem ser atendidas para uso com o Configuration Manager.

    • O Configuration Manager requer uma versão de 64 bits do SQL Server para hospedar o banco de dados do site.

    • SQL_Latin1_General_CP1_CI_AS como a classe SQL Collation .

    • A autenticação do Windows, e não a autenticação do SQL Server, é necessária.

    • É necessária uma instância dedicada do SQL Server.

    • Não limite a memória endereçável do sistema para o SQL Server.

    • Configure a conta de serviço do SQL Server para ser executada usando uma conta de usuário de domínio de direitos limitados.

    • Você deve instalar SQL Server Reporting Services.

    • As comunicações entre sites usam o SQL Server Service Broker na porta padrão TCP 4022.

    • As comunicações intrasite entre o mecanismo de banco de dados do SQL Server e as funções selecionadas do sistema de site do Configuration Manager usam a porta padrão TCP 1433.

  • O controlador de domínio usa o Windows Server 2008 R2 com o Active Directory Domain Services instalado. O controlador de domínio também funciona como o host para os servidores DHCP e DNS para uso com um nome de domínio totalmente qualificado.

    Para obter mais informações, consulte visão geral do Active Directory Domain Services.

  • O Hyper-V é usado com algumas máquinas virtuais para verificar se as etapas de gerenciamento executadas nesses exercícios estão funcionando conforme o esperado. Recomenda-se um mínimo de três máquinas virtuais, com o Windows 10 instalado.

    Para obter mais informações, consulte Visão geral do Hyper-V.

  • Serão necessárias permissões de administrador para todos esses componentes.

    • O Configuration Manager requer um administrador com permissões locais no ambiente do Windows Server

    • O Active Directory requer um administrador com permissões para modificar o esquema

    • As máquinas virtuais exigem permissões locais nas próprias máquinas

Embora não seja necessário para este laboratório, você pode examinar as Configurações com suporte do Configuration Manager para obter informações adicionais sobre os requisitos de implementação do Configuration Manager. Consulte a documentação para versões de software diferentes daquelas mencionadas aqui.

Depois de instalar todos esses componentes, há outras etapas que você deve seguir para configurar seu ambiente Windows para o Configuration Manager:

Preparar o conteúdo do Active Directory para o laboratório

Para este laboratório, você criará um grupo de segurança e adicionará um usuário de domínio a ele.

  • Grupo de segurança: Avaliação

    • Escopo do grupo: Universal

    • Tipo de grupo: Segurança

  • Usuário do domínio: ConfigUser

    Em circunstâncias normais, você não concederia acesso universal a todos os usuários em seu ambiente. Você está fazendo isso com este usuário para agilizar a colocação do seu laboratório online.

As próximas etapas necessárias para permitir que os clientes do Configuration Manager consultem os Active Directory Domain Services para localizar recursos do site estão listadas nos procedimentos a seguir.

Criar o contêiner de Gerenciamento do Sistema

O Configuration Manager não criará automaticamente o contêiner de Gerenciamento do Sistema necessário no Active Directory Domain Services quando o esquema for estendido. Portanto, você criará isso para seu laboratório. Esta etapa exigirá que você instale o Editor ADSI.

Certifique-se de que você esteja conectado como uma conta que tenha a permissão Criar Todos os Objetos Filho no Contêiner do Sistema no Active Directory Domain Services.

Para criar o contêiner do System Management:

  1. Execute Editor ADSI e conecte-se ao domínio no qual o servidor do site reside.

  2. Expanda o nome> de domínio totalmente qualificado do computador de domínio<, expanda <o nome> diferenciado, clique com o botão direito do mouse em CN=System, clique em Novo e clique em Objeto.

  3. Na caixa de diálogo Criar Objeto , selecione Contêiner e clique em Avançar.

  4. Na caixa Valor , digite Gerenciamento do Sistema e clique em Avançar.

  5. Clique em Concluir para concluir o procedimento.

Definir permissões de segurança para o contêiner de Gerenciamento do Sistema

Conceda à conta de computador do servidor do site as permissões necessárias para publicar informações do site no contêiner. Você também usará o Editor ADSI para essa tarefa.

Importante

Confirme se você está conectado ao domínio do servidor do site antes de iniciar o procedimento a seguir.

Para definir permissões de segurança para o contêiner de Gerenciamento do Sistema:

  1. No painel de console, expanda o domínio do servidor do site, expanda DC=<nome distinto> do servidor e expanda CN=System. Clique com o botão direito do mouse em CN=System Management e clique em Propriedades.

  2. Na caixa de diálogo CN=Propriedades de Gerenciamento do Sistema , clique na guia Segurança e clique em Adicionar para adicionar a conta de computador do servidor do site. Conceda à conta permissões de Controle Total .

  3. Clique em Avançado, selecione a conta de computador do servidor do site e clique em Editar.

  4. Na lista Aplicar a , selecione Este objeto e todos os objetos descendentes.

  5. Clique em OK para fechar o console de edição ADSI e concluir o procedimento.

    Para obter mais informações, consulte Estender o esquema do Active Directory para o Configuration Manager

Estender o esquema do Active Directory usando o extadsch.exe

Você estenderá o esquema do Active Directory para este laboratório, pois isso permite que você use todos os recursos e funcionalidades do Configuration Manager com a menor quantidade de sobrecarga administrativa. Estender o esquema do Active Directory é uma configuração em toda a floresta que é feita uma vez por floresta. Estender o esquema modifica permanentemente o conjunto de classes e atributos em sua configuração básica do Active Directory. Esta ação é irreversível. Estender o esquema permite que o Configuration Manager acesse componentes que permitirão que ele funcione com mais eficiência em seu ambiente de laboratório.

Importante

Certifique-se de que você esteja conectado ao controlador de domínio master de esquema com uma conta que seja membro do grupo de segurança Administradores de Esquema. A tentativa de usar credenciais alternativas falhará.

Para estender o esquema do Active Directory usando extadsch.exe:

  1. Crie um backup do estado do sistema do controlador de domínio master do esquema. Para obter mais informações sobre como fazer backup de master controlador de domínio, consulte Backup de Windows Server

  2. Navegue até \SMSSETUP\BIN\X64 na mídia de instalação.

  3. Executar extadsch.exe.

  4. Verifique se a extensão de esquema foi bem-sucedida revisando o extadsch.log localizado na pasta raiz da unidade do sistema.

    Para obter mais informações, consulte Estender o esquema do Active Directory para o Configuration Manager.

Outras tarefas necessárias

Você também precisará concluir as tarefas a seguir antes da instalação.

Criar uma pasta para armazenar todos os downloads

Serão necessários vários downloads para componentes da mídia de instalação ao longo deste exercício. Antes de iniciar qualquer procedimento de instalação, determine um local que não exija que você mova esses arquivos até que descomissione seu laboratório. Recomenda-se uma única pasta com subpastas separadas para armazenar esses downloads.

Instale o .NET e ative o Windows Communication Foundation

Você precisará instalar dois .NET Frameworks: primeiro, .NET 3.5.1 e .NET 4.5.2+. Você também precisará ativar o WCF (Windows Communication Foundation). O WCF foi projetado para oferecer uma abordagem gerenciável para computação distribuída, ampla interoperabilidade e suporte direto para orientação a serviços e simplifica o desenvolvimento de aplicativos conectados por meio de um modelo de programação orientada a serviços. Para obter mais informações, consulte O que é o Windows Communication Foundation?.

Para instalar o .NET e ativar o Windows Communication Foundation:

  1. Abra o Gerenciador do Servidor e navegue até Gerenciar. Clique em Adicionar Funções e Recursos para abrir o Assistente para Adicionar Funções e Recursos.

  2. Revise as informações fornecidas no painel Antes de Começar e clique em Avançar.

  3. Selecione Instalação baseada em função ou baseada em recursos e clique em Avançar.

  4. Selecione seu servidor no Pool de Servidores e clique em Avançar.

  5. Examine o painel Funções do servidor e clique em Avançar.

  6. Adicione os seguintes recursos selecionando-os na lista:

    • Recursos do .NET Framework 3.5

      • .NET Framework 3.5 (inclui .NET 2.0 e 3.0)
    • Recursos do .NET Framework 4.5

      • .NET Framework 4.5

      • ASP.NET 4.5

      • Serviços do WCF

        • Ativação HTTP

        • Compartilhamento de porta TCP

  7. Revise a tela IIS (Função de Servidor Web) e Serviços de Função e clique em Avançar.

  8. Revise a tela de Confirmação e clique em Avançar.

  9. Clique em Instalar e verifique se a instalação foi concluída corretamente no painel Notificações do Gerenciador do Servidor.

  10. Após a conclusão da instalação básica do .NET, navegue até o Centro de Download da Microsoft para obter o instalador da Web para o .NET Framework 4.5.2. Clique no botão Downloade execute o instalador. Ele detectará e instalará automaticamente os componentes necessários no idioma selecionado.

Habilitar o BITS, o IIS e o RDC

O Serviço de Transferência Inteligente em Segundo Plano (BITS) é usado para aplicativos que precisam transferir arquivos de forma assíncrona entre um cliente e um servidor. Ao medir o fluxo das transferências em primeiro e segundo plano, o BITS preserva a capacidade de resposta de outros aplicativos de rede. Ele também retomará automaticamente as transferências de arquivos se uma sessão de transferência for interrompida.

Você instalará o BITS para este laboratório, pois esse servidor do site também será usado como um ponto de gerenciamento.

IIS (Serviços de Informações da Internet) é um servidor Web flexível e escalonável que pode ser usado para hospedar qualquer coisa na Web. Ele é usado pelo Configuration Manager para muitas funções do sistema de sites. Para obter informações adicionais sobre o IIS, consulte Sites de servidores do sistema de sites.

A RDC (Compactação Diferencial Remota) é um conjunto de APIs que os aplicativos podem usar para determinar se alguma alteração foi feita em um conjunto de arquivos. A RDC permite que o aplicativo replique apenas as partes alteradas de um arquivo, mantendo o tráfego de rede no mínimo.

Para habilitar as funções de servidor do site do BITS, do IIS e do RDC:

  1. No servidor do seu site, abra o Gerenciador do Servidor. Navegue até Gerenciar. Clique em Adicionar Funções e Recursos para abrir o Assistente para Adicionar Funções e Recursos.

  2. Revise as informações fornecidas no painel Antes de Começar e clique em Avançar.

  3. Selecione Instalação baseada em função ou baseada em recursos e clique em Avançar.

  4. Selecione seu servidor no Pool de Servidores e clique em Avançar.

  5. Adicione as seguintes funções de servidor selecionando-as na lista:

    • Web Server (IIS)

      • Recursos HTTP Comuns

        • Documento Padrão

        • Pesquisa no Diretório

        • Erros HTTP

        • Conteúdo estático

        • Redirecionamento HTTP

      • Manutenção e diagnóstico

        • Log HTTP

        • Ferramentas de registro em log

        • Monitor de Solicitações

        • Rastreamento

    • Desempenho

      • Compressão de Conteúdo Estático

      • Compressão de Conteúdo Dinâmico

    • Segurança

      • Filtragem de Solicitações

      • Autenticação básica

      • Autenticação de Mapeamento de Certificado de Cliente

      • Restrições de IP e domínio

      • Autorização de URL

      • Autenticação do Windows

    • Desenvolvimento de Aplicativos

      • Extensibilidade do .NET 3.5

      • Extensibilidade do .NET 4.5

      • Servidor de

      • ASP.NET 3.5

      • ASP.NET 4.5

      • Extensões ISAPI

      • Filtros ISAPI

      • Server Side Includes

    • Servidor FTP

      • Serviço FTP
    • Ferramentas de gerenciamento

      • Console de gerenciamento do IIS

      • Compatibilidade de gerenciamento do IIS 6

        • Compatibilidade de metabase do IIS 6

        • Console de gerenciamento do IIS 6

        • Ferramentas de script do IIS 6

        • Compatibilidade de WMI do IIS 6

      • Scripts e Ferramentas de Gerenciamento do IIS 6

      • Serviço de gerenciamento

  6. Adicione os seguintes recursos selecionando-os na lista:

    • BITS (Serviço de Transferência Inteligente em Segundo Plano)

      • Extensão de Servidor IIS
    • Ferramentas de Administração de Servidor Remoto

      • Ferramentas de Administração de Recursos

      • Ferramentas de Extensões de Servidor do BITS

  7. Clique em Instalar e verifique se a instalação foi concluída corretamente no painel Notificações do Gerenciador do Servidor.

Por padrão, o IIS bloqueia vários tipos de extensões de arquivo e locais de acesso por comunicação HTTP ou HTTPS. Para permitir que esses arquivos sejam distribuídos aos sistemas cliente, você precisará configurar a filtragem de solicitação para o IIS em seu ponto de distribuição. Para obter mais informações, consulte Filtragem de Solicitações do IIS para pontos de distribuição.

Para configurar a filtragem do IIS em pontos de distribuição:

  1. Abra o Gerenciador do IIS e selecione o nome do seu servidor na barra lateral. Isso o levará para a tela inicial .

  2. Verifique se a Exibição de Recursos está selecionada na parte inferior da tela Início . Navegue até o IIS e abra a Filtragem de Solicitação.

  3. No painel Ações , clique em Permitir Extensão de Nome de Arquivo...

  4. Digite .msi na caixa de diálogo e clique em OK.

Instalando o Configuration Manager

Você criará um Determinar quando usar um site principal para gerenciar clientes diretamente. Isso permitirá que o ambiente do laboratório dê suporte ao gerenciamento da escala do sistema do site de dispositivos potenciais. Durante esse processo, você também instalará o console do Configuration Manager, que será usado para gerenciar seus dispositivos de avaliação daqui para frente.

Antes de iniciar a instalação, inicie o Verificador de Pré-requisitos no servidor usando o Windows Server 2012 para confirmar se todas as configurações foram habilitadas corretamente.

Para baixar e instalar o Configuration Manager:

  1. Navegue até a página Centro de Avaliação para baixar a versão de avaliação mais recente do Configuration Manager.
  1. Descompacte a mídia de download em seu local predefinido.

  2. Siga o procedimento de instalação listado em Instalar um site usando o Assistente de Configuração do Configuration Manager. Nesse procedimento, você inserirá o seguinte:

    Etapa no procedimento de instalação do site Seleção
    Etapa 4: a página da chave do produto Selecione Avaliação.
    Etapa 7: downloads de pré-requisitos Selecione Baixar arquivos necessários e especifique o local predefinido.
    Etapa 10: Configurações do site e da instalação - Código do site:LAB
    - Nome do site:Avaliação
    - Pasta de instalação: especifique seu local predefinido.
    Etapa 11: instalação do site principal Selecione Instalar o site primário como um site autônomo e clique em Avançar.
    Etapa 12: instalação do banco de dados - Nome do SQL Server (FQDN): insira seu FQDN aqui.
    - Nome da instância: deixe isso em branco, pois você usará a instância padrão do SQL Server que você instalou anteriormente.
    - Service Broker Porta: deixe como porta padrão 4022.
    Etapa 13: Instalação do banco de dados Deixe essas configurações como padrão.
    Etapa 14: provedor de SMS Deixe essas configurações como padrão.
    Etapa 15: Configurações de comunicação do cliente Confirme se todas as funções do sistema de site aceitam apenas comunicação HTTPS de clientes não está selecionado
    Etapa 16: Funções do sistema local Insira o FQDN e confirme se a seleção de Todas as funções do sistema de sites aceitam apenas comunicação HTTPS de clientes ainda está desmarcada.

Habilitar a publicação para o site do Configuration Manager

Cada site do Configuration Manager publica suas próprias informações específicas do site no contêiner de Gerenciamento do Sistema em sua partição de domínio no esquema do Active Directory. Os canais bidirecionais para comunicação entre o Active Directory e o Configuration Manager devem ser abertos para lidar com esse tráfego. Além disso, você também habilitará a descoberta de floresta para determinar determinados componentes do Active Directory e da infraestrutura de rede.

Para configurar florestas do Active Directory para publicação:

  1. No canto inferior esquerdo do console do Configuration Manager, clique em Administração.

  2. No espaço de trabalho Administração , expanda Configuração de hierarquia e clique em Métodos de descoberta.

  3. Selecione Active Directory Forest Discovery e clique em Propriedades.

  4. Na caixa de diálogo Propriedades , selecione Habilitar Descoberta de Floresta do Active Directory. Quando isso estiver ativo, selecione Criar automaticamente limites de site do Active Directory quando eles forem descobertos. Será exibida uma caixa de diálogo informando que deseja executar a descoberta completa assim que possível? Clique em Sim.

  5. No grupo Método de Descoberta na parte superior da tela, clique em Executar Descoberta de Floresta Agora e navegue até Florestas do Active Directory na barra lateral. Sua floresta do Active Directory deve ser mostrada na lista de florestas descobertas.

  6. Navegue até a parte superior da tela, até a guia Geral .

  7. No espaço de trabalho Administração , expanda Configuração de hierarquia e clique em Florestas do Active Directory.

Para permitir que um site do Configuration Manager publique informações do site na sua floresta do Active Directory:

  1. No console do Configuration Manager, clique em Administração.

  2. Você configurará uma nova floresta que ainda não foi descoberta.

  3. No espaço de trabalho Administração , clique em Florestas do Active Directory.

  4. Na guia Publicação das propriedades do site, selecione a floresta conectada e clique em OK para salvar a configuração.