Sdílet prostřednictvím


Jakým způsobem spravovat Linux a klientů se systémem UNIX ve Správci konfigurace

 

Rozsah platnosti: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Poznámka

Informace v tomto tématu se vztahují na System Center 2012 Configuration Manager SP1 a novější verze a na System Center 2012 R2 Configuration Manager a novější verze.

Při správě serverů systému Linux a UNIX s System Center 2012 Configuration Manager, můžete konfigurovat kolekcí, intervaly údržby a nastavení klienta, které pomohou spravovat servery.Kromě toho i když Configuration Manager klienta pro Linux a UNIX nemá uživatelské rozhraní, můžete vynutit klienta pro ručně dotazování na tyto zásady klienta.Další informace o těchto konfigurací naleznete v následujících částech.

  • Kolekce servery UNIX a Linux

  • Intervaly údržby pro servery UNIX a Linux

  • Nastavení klienta pro servery UNIX a Linux

  • Zásady počítače pro servery UNIX a Linux

  • Správa certifikátů v klientském počítači pro Linux a UNIX

Kolekce servery UNIX a Linux

Použít kolekce ke správě skupin serverů Linux a UNIX ve stejném způsob, jak použít kolekce ke správě dalších typů klienta.Kolekce může být přímého členství kolekce nebo dotaz na základě kolekce, které identifikují klientské operační systémy, konfigurací hardwaru nebo další podrobnosti o klientovi, které jsou uloženy v databázi webu.Můžete například použít kolekce, které zahrnují servery Linux a UNIX ke správě následujících:

  • Nastavení klienta

  • Nasazení softwaru

  • Vynutit údržby systému windows

Předtím, než lze identifikovat Linux nebo UNIX klienta podle jeho operační systém nebo distribuce, musíte úspěšně shromažďování inventáře hardwaru z klienta.Informace o shromažďování inventáře hardwaru, naleznete v tématu Inventář hardwaru pro Linux a UNIX v produktu Configuration Manager.

Výchozí nastavení klienta pro inventář hardwaru obsahují informace o klientského počítače operační systém.Můžete použít Titulek vlastnost operačního systému třídy k identifikaci operačního systému Linux nebo UNIX serveru.

Můžete zobrazit podrobnosti o počítačích, které běží Configuration Manager klienta pro Linux a UNIX v uzlu zařízení Assets and Compliance a pracovní prostor v Configuration Manager konzoly.V pracovním prostoru aktiva a dodržování z Configuration Manager konzoly, můžete zobrazit název operačního systému jednotlivých počítačů v operačního systému sloupce.

Ve výchozím nastavení, Linux a UNIX servery jsou členy Všechny systémy kolekce.Doporučuje se, že můžete vytvořit vlastní kolekce, které obsahují pouze servery Linux a UNIX, nebo jejich podmnožinu.To umožňuje spravovat operace, například nasazení softwaru nebo přiřazení nastavení klienta do skupin určených počítačů.Například pokud nasazení softwaru pro RHEL6 x 64 počítačů pro kolekci, která obsahuje počítače systému Windows a Linux, zobrazí se stav nasazení částečný úspěch.Namísto toho při nasazení softwaru do kolekce, která obsahuje pouze RHEL6 x 64 počítačích, můžete zprávy o stavu a sestavy přesně určit úspěšnosti nasazení.

Když vytváříte vlastní kolekci pro servery, Linux a UNIX, zahrnují členství pravidlo dotazy, které zahrnují titulek atributu pro atribut operačního systému.Informace o vytváření kolekce naleznete v tématu Vytvoření aplikací v nástroji Configuration Manager.

Intervaly údržby pro servery UNIX a Linux

Configuration Manager Klienta pro servery, Linux a UNIX podporuje použití údržby systému windows.Tato podpora se nemění z tohoto pro klienty založené na systému Windows.

Další informace o tom, jak používat intervaly údržby naleznete v tématu .No text is shown for link '19adb219-c1ef-4dea-bb7d-d88d4e541044'. The title of the linked topic might be empty.

Nastavení klienta pro servery UNIX a Linux

Můžete nakonfigurovat nastavení klienta, která se vztahují na serverech Linux a UNIX stejným způsobem můžete konfigurovat nastavení pro jiné klienty.

Ve výchozím nastavení výchozí nastavení agenta klienta použít u serverů, Linux a UNIX.Můžete také vytvořit vlastní klientské nastavení a jejich nasazení do kolekcí, které obsahují konkrétní klientské operační systémy, nebo kombinací klientské operační systémy.

Neexistují žádná další klientské nastavení, které se vztahují pouze pro klienty, Linux a UNIX.Existují však výchozí nastavení klienta, které se nevztahují ke klientům, Linux a UNIX.Klient pro Linux a UNIX se vztahuje pouze na nastavení pro funkci, která podporuje a libovolné konfigurace nepodporované funkce jsou ignorovány.

Můžete například vytvořit vlastní klientské zařízení nastavení, které zadejte plán inventáře hardwaru a následně si ji přiřadit kolekci, která obsahuje počítače se systémem Linux.Výsledkem je, že je na serverech Linux a UNIX vynucován plán inventáře hardwaru.Dále vytvoříte vlastní klientské nastavení zařízení, které povolí a nakonfiguruje nastavení vzdáleného řízení a přiřadit k této stejné kolekce.Výsledkem je, že nastavení vzdáleného řízení jsou ignorovány Linux a UNIX servery.Důvodem je, že klient pro Linux a UNIX nepodporuje vzdálené řízení v Configuration Manager.

Informace o konfiguraci nastavení klienta naleznete v tématu Konfigurace nastavení klientů v Configuration Manageru.

Zásady počítače pro servery UNIX a Linux

Configuration Manager Klienta pro servery, Linux a UNIX pravidelně se dotazuje jeho web pro zásady počítače vám poskytnou informace o požadované konfigurace a zkontrolujte pro nasazení.

Můžete také vynutit klienta na serveru pro Linux nebo UNIX pro okamžitě dotazování na tyto zásady počítače.Chcete-li dotazovat okamžitě, použijte kořenový pověření na serveru a spusťte následující příkaz: zásady - r /opt/microsoft/configmgr/bin/ccmexec

Podrobnosti o dotazování zásady počítače, které jsou zadány do souboru protokolu Klient sdíleného scxcm.log.

Poznámka

Configuration Manager Klienta pro Linux a UNIX nikdy požadavků ani zpracovává zásady pro uživatele.

Správa certifikátů v klientském počítači pro Linux a UNIX

Po instalaci klienta pro Linux a UNIX, můžete použít certutil nástrojem aktualizovat klienta novým certifikátem PKI a importovat nový seznam odvolání certifikátů (seznamu odvolaných certifikátů).Při instalaci klienta pro Linux a UNIX, tento nástroj je umístěn v následujícím umístění: /opt/microsoft/configmgr/bin/certutil

Chcete-li spravovat certifikáty, v každém klientském počítači spusťte certutil s jedním z následujících možností:

Možnost

Další informace

importPFX

Tuto možnost použijte, chcete-li určit certifikát, který nahradit certifikát, který je aktuálně používán klienta.

Při použití - importPFX, je třeba použít také – heslo parametr příkazového řádku k zadání hesla přidružené k souboru PKCS #12.

Použití - rootcerts Chcete-li určit žádné požadavky na další kořenový certifikát.

Příklad: certutil - importPFX < cesta k certifikátu PKCS #12 >-heslo < heslo certifikátu > [-rootcerts < čárkami oddělený seznam certifikátů >]

-importsitecert

Tuto možnost použijte, chcete-li aktualizovat webový server podpisový certifikát, který je na serveru pro správu.

Příklad: certutil - importsitecert < cesta k certifikátu DER >

-importcrl

Pomocí této možnosti lze aktualizovat seznam odvolaných certifikátů v klientském počítači pomocí cesty k souborům seznamu odvolaných certifikátů pro jeden nebo více.

Příklad: certutil - importcrl < oddělených cesty k souborům seznamu odvolaných certifikátů >