Planen und Konfigurieren der Anwendungsverwaltung in Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Verwenden Sie die Informationen in diesem Artikel, um die erforderlichen Abhängigkeiten zum Bereitstellen von Anwendungen in Configuration Manager zu implementieren.

Externe Abhängigkeiten für Configuration Manager

Internetinformationsdienste (IIS)

IIS ist auf den Servern erforderlich, auf denen die folgenden Standortsystemrollen ausgeführt werden:

  • Verwaltungspunkt
  • Verteilungspunkt

Weitere Informationen finden Sie unter Voraussetzungen für Standort- und Standortsystem.

Zertifikate für codesignierte Anwendungen für mobile Geräte

Wenn Sie Anwendungen codieren, um sie auf mobilen Geräten bereitzustellen, verwenden Sie kein Zertifikat, das mit einer Vorlage der Version 3 (Windows Server 2008, Enterprise Edition) generiert wurde. Diese Zertifikatvorlage erstellt ein Zertifikat, das mit Configuration Manager Anwendungen für mobile Geräte nicht kompatibel ist.

Wenn Sie Active Directory-Zertifikatdienste zum Codieren von Anwendungen für mobile Geräte verwenden, verwenden Sie keine Zertifikatvorlage der Version 3.

Überwachen von Anmeldeereignissen auf Affinität zwischen Benutzer und Gerät

Wenn Sie benutzerspezifische Geräteaffinitäten automatisch erstellen möchten, konfigurieren Sie Clients für die Überwachung von Anmeldeereignissen.

Um automatische Benutzergeräteaffinitäten zu ermitteln, liest der Configuration Manager Client Anmeldeereignisse vom Typ Success aus dem Windows-Sicherheitsereignisprotokoll. Aktivieren Sie diese Ereignisse mit den folgenden beiden Überwachungsrichtlinien:

  • Überwachen von Kontoanmeldungsereignissen
  • Überwachen von Anmeldeereignissen

Um automatisch Beziehungen zwischen Benutzern und Geräten zu erstellen, stellen Sie sicher, dass diese beiden Einstellungen auf Clientcomputern aktiviert sind. Sie können windows Gruppenrichtlinie verwenden, um diese Einstellungen zu konfigurieren.

Weitere Informationen zur Affinität zwischen Benutzer und Gerät finden Sie unter Verknüpfen von Benutzern und Geräten mit Affinität zwischen Benutzer und Gerät.

Configuration Manager Abhängigkeiten

Verwaltungspunkt

Clients wenden sich an einen Verwaltungspunkt, um die Clientrichtlinie herunterzuladen und Inhalte zu suchen. Das Softwarecenter verwendet denselben Verwaltungspunkt für benutzerseitig verfügbare Anwendungsbereitstellungen.

Verteilungspunkt

Bevor Sie Anwendungen auf Clients bereitstellen können, benötigen Sie mindestens einen Verteilungspunkt in der Hierarchie. Standardmäßig verfügt der Standortserver über eine Verteilungspunkt-Standortrolle, die während einer Standardinstallation aktiviert ist. Anzahl und Standort der Verteilungspunkte variieren je nach den spezifischen Anforderungen Ihrer Umgebung.

Weitere Informationen zum Installieren von Verteilungspunkten und zum Verwalten von Inhalten finden Sie unter Verwalten von Inhalten und Inhaltsinfrastrukturen.

Reporting Services-Punkt

Um die Berichte in Configuration Manager für die Anwendungsverwaltung zu verwenden, installieren und konfigurieren Sie zunächst einen Reporting Services-Punkt.

Weitere Informationen finden Sie unter Einführung in die Berichterstellung.

Clienteinstellungen

Viele Clienteinstellungen steuern, wie der Client Anwendungen und die Benutzererfahrung auf dem Gerät installiert. Diese Clienteinstellungen umfassen die folgenden Gruppen:

  • Computer-Agent
  • Computerneustart
  • Softwarecenter
  • Softwarebereitstellung
  • Benutzer- und Geräteaffinität

Weitere Informationen finden Sie in den folgenden Artikeln:

Sicherheitsberechtigungen für die Anwendungsverwaltung

  • Die Sicherheitsrolle Anwendungsautor umfasst die erforderlichen Berechtigungen zum Erstellen, Ändern und Außerkraftsetzen von Anwendungen.

  • Die Sicherheitsrolle Application Deployment Manager enthält die erforderlichen Berechtigungen zum Bereitstellen von Anwendungen.

  • Die Sicherheitsrolle Anwendungsadministrator verfügt über alle Berechtigungen der Sicherheitsrollen Anwendungsautor und Anwendungsbereitstellungs-Manager .

Weitere Informationen finden Sie unter Konfigurieren der rollenbasierten Verwaltung.

App-V 4.6 SP1 oder höher zum Ausführen virtueller Anwendungen

Um virtuelle Anwendungen in Configuration Manager zu erstellen, installieren Sie App-V 4.6 SP1 oder höher auf Geräten.

App-V ist in allen unterstützten Versionen von Windows 10 Enterprise Edition enthalten. Weitere Informationen finden Sie unter Erste Schritte mit App-V für Windows 10.

Entfernen des Anwendungskatalogs

Die Unterstützung für die Anwendungskatalogrollen wurde mit Version 1910 eingestellt. Das Softwarecenter kann alle App-Bereitstellungen ohne den Anwendungskatalog bereitstellen. Weitere Informationen finden Sie unter Entfernte und veraltete Features.

Ab Version 2107 können Sie die Website nicht aktualisieren, wenn sie über eine der Standortsystemrollen des Anwendungskatalogs verfügt. Entfernen Sie diese Rollen, bevor Sie auf Version 2107 aktualisieren.

Wenn Ihre Website immer noch über einen Anwendungskatalog verfügt, verwenden Sie den folgenden Prozess, um ihn zu entfernen:

  1. Aktualisieren Sie alle Configuration Manager Clients auf die neueste unterstützte Version.

  2. Legen Sie das Branding für das Softwarecenter anstelle von in den Eigenschaften der Websiterolle des Anwendungskatalogs fest. Weitere Informationen finden Sie unter Clienteinstellungen des Softwarecenters.

  3. Überprüfen Sie die Standardeinstellungen und alle benutzerdefinierten Clienteinstellungen. Stellen Sie in der Gruppe Computer-Agent sicher, dass der Standardanwendungskatalog-Websitepunkt ist (none).

  4. Entfernen Sie die Websitesystemrollen der Anwendungskatalogwebsite und des Anwendungskatalog-Webdiensts von allen primären Standorten. Weitere Informationen finden Sie unter Deinstallieren einer Standortsystemrolle.

Nachdem Sie die Anwendungskatalogrollen entfernt haben, beginnt das Softwarecenter mit der Verwendung des Verwaltungspunkts für benutzerorientierte, verfügbare Bereitstellungen. Um dieses Verhalten auf einem bestimmten Client zu überprüfen, überprüfen Sie , SCClient_<username>.logund suchen Sie nach einem Eintrag, der der folgenden Zeile ähnelt:

Using endpoint Url: https://mp.contoso.com/CMUserService_WindowsAuth, Windows authentication

Hinweis

Wenn Sie über Tools oder Automatisierung verfügen, die den SOAP-Endpunkt ApplicationViewService.asmx auf dem Anwendungskatalog-Websitepunkt verwendet haben, müssen Sie ihn ändern. Aktualisieren Sie die URL in Ihrem Tool, um den Verwaltungspunkt-Benutzerdienstendpunkt zu verwenden. Zum Beispiel https://mp.contoso.com/CMUserService_WindowsAuth

Nächste Schritte

Planen des Softwarecenters

Grundlegendes zu Benutzerbenachrichtigungen

Sicherheit und Datenschutz für die Anwendungsverwaltung