Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch atual)
Para que você possa usar um computador Windows como um servidor do sistema de sites para o Configuration Manager, ele deve atender aos pré-requisitos para o uso pretendido. Esses pré-requisitos geralmente incluem um ou mais recursos ou funções do Windows. Como o método para habilitar os recursos e funções do Windows difere entre as versões do sistema operacional, consulte a documentação da versão do seu sistema operacional para obter informações detalhadas.
As informações neste artigo fornecem uma visão geral dos tipos de configurações do Windows que são necessárias para dar suporte aos sistemas de site do Configuration Manager. Para obter detalhes de configuração para funções específicas do sistema de sites, consulte Pré-requisitos do site e do sistema de sites.
Recursos e funções do Windows
Ao configurar recursos e funções do Windows em um computador, pode ser necessário reiniciar o computador para concluir essa configuração. Portanto, antes de instalar um site do Configuration Manager ou servidor do sistema de sites, identifique os computadores que hospedarão funções específicas do sistema de sites.
Recursos
Os seguintes recursos do Windows são necessários em determinados servidores do sistema de sites. Configure-os antes de instalar uma função do sistema de sites nesse computador.
.NET Framework: diferentes funções do sistema de sites exigem versões diferentes do .NET Framework.
BITS (Serviços de Transferência Inteligente em Segundo Plano): os pontos de gerenciamento exigem o BITS para dar suporte à comunicação com dispositivos gerenciados. Esse recurso inclui todas as opções selecionadas automaticamente.
BranchCache: os pontos de distribuição podem ser configurados com o BranchCache para dar suporte aos clientes.
Eliminação de duplicação de dados: os pontos de distribuição podem ser configurados e se beneficiar da eliminação de duplicação de dados.
RDC (Compactação Diferencial Remota): cada computador que hospeda um servidor de site ou um ponto de distribuição requer RDC. A RDC é usada para gerar assinaturas de pacote e comparar assinaturas digitais.
Funções
As seguintes funções do Windows são necessárias para dar suporte a funcionalidades específicas, como atualizações de software e implantações de sistema operacional. O IIS é exigido pelas funções mais comuns do sistema de sites.
Serviço de Registro de Dispositivo de Rede (em Serviços de Certificados do Active Directory): essa função do Windows é um pré-requisito para usar perfis de certificado no Configuration Manager.
Servidor Web (IIS): As seguintes funções do sistema de sites usam o IIS:
- Ponto de Distribuição
- Ponto de registro
- Ponto de proxy do registro
- Ponto de status de fallback
- Ponto de gerenciamento
- Ponto de atualização de software
- Ponto de migração de estado
A versão mínima do IIS necessária é a versão fornecida com o sistema operacional do servidor do site.
Serviços de Implantação do Windows: essa função é usada com a implantação do sistema operacional.
Windows Server Update Services: Essa função é necessária para atualizações de software.
Filtragem de solicitações do IIS para pontos de distribuição
Por padrão, o IIS usa a filtragem de solicitações para bloquear o acesso de várias extensões de nome de arquivo e locais de pasta por comunicação HTTP ou HTTPS. Em um ponto de distribuição, essa configuração impede que os clientes baixem pacotes que tenham extensões bloqueadas ou locais de pastas.
Quando os arquivos de origem do pacote tiverem extensões bloqueadas no IIS pela configuração de filtragem de solicitações, configure a filtragem de solicitações para permiti-las. Use o Gerenciador do IIS para editar o recurso de filtragem de solicitação em seus computadores de ponto de distribuição.
Além disso, as extensões de nome de arquivo a seguir são usadas pelo Configuration Manager para pacotes e aplicativos. Certifique-se de que suas configurações de filtragem de solicitação não bloqueiem estas extensões de arquivo:
- . PCK
- .PKG
- . STA
- . TAR
Por exemplo, os arquivos de origem de uma implantação de software podem incluir uma pasta chamada bin ou ter um arquivo com a extensão de nome de arquivo .mdb .
Por padrão, a filtragem de solicitação do IIS bloqueia o acesso a esses elementos. A lixeira está bloqueada como um segmento oculto e .mdb bloqueada como uma extensão de nome de arquivo.
Quando você usa a configuração padrão do IIS em um ponto de distribuição, os clientes que usam o BITS não conseguem baixar essa implantação de software do ponto de distribuição e indicam que estão aguardando o conteúdo.
Para permitir que os clientes baixem esse conteúdo, em cada ponto de distribuição aplicável, edite a Filtragem de Solicitação no Gerenciador do IIS. Permita o acesso às extensões de arquivo e pastas que estão nos pacotes e aplicativos que você implanta.
Importante
As edições no filtro de solicitação podem aumentar a superfície de ataque do computador.
- As edições feitas no nível do servidor se aplicam a todos os sites no servidor.
- As edições feitas em sites individuais se aplicam apenas a esse site.
Para obter a melhor segurança, execute o Configuration Manager em um servidor Web dedicado. Se você precisar executar outros aplicativos no servidor Web, use um site personalizado para o Configuration Manager. Para obter informações, consulte Sites para servidores do sistema de sites.
Verbos HTTP
Para obter mais informações, consulte Configurar a filtragem de solicitação no IIS.
Pontos de gerenciamento
Para garantir que os clientes possam se comunicar com êxito com um ponto de gerenciamento, no servidor do ponto de gerenciamento, verifique se o IIS permite os seguintes verbos HTTP:
- GET
- POST
- CCM_POST
- HEAD
- PROPFIND
Pontos de distribuição
Os pontos de distribuição exigem que o IIS permita os seguintes verbos HTTP:
- OBTER
- HEAD
- PROPFIND