Sobre extensões de esquema do Configuration Manager

Aplica-se a: Configuration Manager (branch atual)

Você pode estender o esquema do Active Directory para dar suporte ao Configuration Manager. Essa ação edita o esquema do Active Directory de uma floresta para adicionar um novo contêiner e vários atributos. Os sites do Configuration Manager usam essas extensões para publicar informações importantes no Active Directory, onde os clientes podem acessá-las com segurança. Essas informações podem simplificar a implantação e a configuração dos clientes. Ele também ajuda os clientes a localizar recursos do site, como servidores com conteúdo implantado ou que fornecem serviços diferentes aos clientes.

A Microsoft recomenda que você estenda o esquema do Active Directory para o Configuration Manager, mas isso não é obrigatório.

Antes de estender o esquema do Active Directory, você deve estar familiarizado com o Active Directory Domain Services e confortável com a modificação do esquema do Active Directory.

Considerações

  • Não há novas extensões de esquema do Active Directory para o branch atual do Configuration Manager. Eles não mudaram desde o Configuration Manager 2007. Se você estendeu o esquema anteriormente para uma versão anterior, não precisará estender o esquema novamente.

  • Estender o esquema é uma ação irreversível, única e em toda a floresta.

  • Somente um membro do grupo Administradores de Esquema pode estender o esquema. Também pode ser um usuário com permissões delegadas para alterar o esquema.

  • Você pode estender o esquema antes ou depois de instalar um site do Configuration Manager. No entanto, é melhor estender o esquema antes de começar a definir seus sites e configurações de hierarquia. Essa ação pode simplificar muitas das etapas de configuração posteriores.

  • Depois de estender o esquema, o catálogo global do Active Directory será replicado em toda a floresta. Planeje estender o esquema quando o tráfego de replicação não afetar negativamente outros processos dependentes da rede. O Active Directory apenas replica os atributos recém-adicionados.

Dispositivos e clientes que não usam o esquema do Active Directory

  • Dispositivos móveis gerenciados pelo conector do Exchange Server

  • O cliente para computadores macOS

  • Dispositivos móveis registrados pelo MDM local do Configuration Manager

  • Clientes Windows que você configura para gerenciamento de cliente somente pela Internet

  • Clientes Windows que o Configuration Manager detecta estar na Internet

Recursos que se beneficiam

Os seguintes recursos do Configuration Manager se beneficiam da extensão do esquema do Active Directory.

Instalação do computador cliente e atribuição de site

Quando você instala um novo cliente em um computador Windows, ele procura propriedades de instalação no Active Directory Domain Services.

Se você não estender o esquema, use uma das seguintes opções para fornecer detalhes de configuração:

  • Use a instalação por push do cliente. Esse método usa as propriedades de instalação do cliente que você configura no console do Configuration Manager.

  • Use a instalação manual. Forneça pelo menos as seguintes propriedades de instalação do cliente na linha de comando:

    • Especifique um ponto de gerenciamento ou caminho de origem do qual o computador possa baixar os arquivos de instalação. Use a propriedade /mp CCMSetup ou /source.

    • Especifique uma lista de pontos de gerenciamento iniciais para o cliente usar. Ele usa esse ponto de gerenciamento inicial para atribuir ao site e baixar a política do cliente e as configurações do site. Use a propriedade SMSMPde Client.msi CCMSetup .

    Para obter mais informações, consulte Sobre parâmetros e propriedades de instalação do cliente.

  • Publique o ponto de gerenciamento no DNS. Configure os clientes para usar esse método de local de serviço.

Configuração de porta para comunicação de cliente para servidor

Quando um cliente é instalado, ele usa as informações de porta do Active Directory. Se, posteriormente, você alterar a porta de comunicação de cliente para servidor de um site, os clientes obterão essa nova configuração de porta do Active Directory.

Se você não estender o esquema, use uma das seguintes opções para fornecer novas configurações de porta aos clientes existentes:

  • Reinstalar clientes. Use as opções que configuram a nova porta.

  • Implante um script personalizado para clientes que atualize a porta de comunicação. Se os clientes não puderem se comunicar com um site devido a uma alteração de porta, você não poderá usar o Configuration Manager para implantar esse script. Por exemplo, você pode usar a política de grupo.

Cenários de implantação de conteúdo

Quando você cria conteúdo em um site e, em seguida, implanta esse conteúdo em outro site na hierarquia, o site de recebimento tenta verificar a assinatura dos dados de conteúdo assinados. Esse comportamento requer acesso à chave pública do site de origem em que você cria esse conteúdo. Quando você estende o esquema do Active Directory para o Configuration Manager, a chave pública de um site fica disponível para todos os sites na hierarquia.

Se você não estender o esquema, use a ferramenta de manutenção de hierarquia, preinst.exe, para trocar as informações de chave segura entre sites.

Por exemplo, você planeja criar conteúdo em um site primário e, em seguida, implantar esse conteúdo em um site secundário abaixo de um site primário diferente. Se você estender o esquema do Active Directory, o site secundário obterá automaticamente a chave pública do site primário de origem. Caso contrário, use preinst.exe para compartilhar chaves entre os dois sites diretamente.

Atributos e classes do Active Directory

Quando você estende o esquema para o Configuration Manager, as classes e os atributos a seguir são adicionados ao esquema e disponibilizados para todos os sites do Configuration Manager nessa floresta do Active Directory.

Atributos Aulas
cn=mS-SMS-Assignment-Site-Code
cn=mS-SMS-Capabilities
cn=MS-SMS-Default-MP
cn=mS-SMS-Device-Management-Point
cn=mS-SMS-Health-State
cn=MS-SMS-MP-Address cn=MS-SMS-MP-Name

cn=MS-SMS-Ranged-IP-High
cn=MS-SMS-Ranged-IP-Low
cn=MS-SMS-Roaming-Boundaries
cn=MS-SMS-Site-Boundaries cn=MS-SMS-Site-Code

cn=mS-SMS-Source-Forest
cn=mS-SMS-Version
cn=MS-SMS-Management-Point
cn=MS-SMS-Roaming-Boundary-Range
cn=MS-SMS-Server-Locator-Point
cn=MS-SMS-Site

Observação

As extensões de esquema podem incluir atributos e classes de versões anteriores do produto, mas não usadas pela versão mais recente. Por exemplo:

  • Atributo: cn=MS-SMS-Site-Boundaries
  • Classe: cn=MS-SMS-Server-Locator-Point

Você pode exibir essas configurações na ConfigMgr_ad_schema. Arquivo LDF da pasta \SMSSETUP\BIN\x64 da mídia de instalação do Configuration Manager.

Próximas etapas

Preparar o Active Directory para publicação no site