Share via


Informationen zu Clientinstallationseigenschaften, die in Active Directory Domain Services veröffentlicht wurden

Gilt für: Configuration Manager (Current Branch)

Wenn Sie das Active Directory-Schema für Configuration Manager erweitern und der Standort in Active Directory Domain Services veröffentlicht wird, werden viele Clientinstallationseigenschaften in Active Directory Domain Services veröffentlicht. Wenn ein Computer diese Clientinstallationseigenschaften finden kann, kann er sie während Configuration Manager Clientbereitstellung verwenden.

Die Verwendung von Active Directory Domain Services zum Veröffentlichen von Clientinstallationseigenschaften hat folgende Vorteile:

  • Softwareupdatepunktbasierte Clientinstallationen und Gruppenrichtlinie Clientinstallationen erfordern nicht die Einrichtung von Setupparametern auf jedem Computer.

  • Da diese Informationen automatisch generiert werden, wird das Risiko eines menschlichen Fehlers im Zusammenhang mit der manuellen Eingabe von Installationseigenschaften beseitigt.

Hinweis

Weitere Informationen zum Erweitern des Active Directory-Schemas für Configuration Manager und zum Veröffentlichen eines Standorts finden Sie unter Schemaerweiterungen für Configuration Manager.

Clientinstallationseigenschaften, die in Active Directory Domain Services veröffentlicht wurden

Es folgt eine Liste der Clientinstallationseigenschaften. Weitere Informationen zu den unten aufgeführten Elementen finden Sie unter Informationen zu Clientinstallationseigenschaften.

  • Der Configuration Manager-Standortcode.

  • Das Signaturzertifikat des Standortservers.

  • Der vertrauenswürdige Stammschlüssel.

  • Die Clientkommunikationsports für HTTP und HTTPS.

  • Der Fallbackstatuspunkt. Wenn der Standort über mehrere Fallbackstatuspunkte verfügt, wird nur der erste, der installiert wurde, in Active Directory Domain Services veröffentlicht.

  • Eine Einstellung, die angibt, dass der Client nur über HTTPS kommunizieren muss.

  • Einstellungen im Zusammenhang mit PKI-Zertifikaten:

    • Gibt an, ob ein PKI-Clientzertifikat verwendet werden soll.

    • Die Auswahlkriterien für die Zertifikatauswahl. Dies kann erforderlich sein, da der Client über mehr als ein gültiges PKI-Zertifikat verfügt, das für Configuration Manager verwendet werden kann.

    • Eine Einstellung, um zu bestimmen, welches Zertifikat verwendet werden soll, wenn der Client nach dem Zertifikatauswahlprozess über mehrere gültige Zertifikate verfügt.

    • Die Liste der Zertifikataussteller, die eine Liste der Zertifikate der vertrauenswürdigen Stammzertifizierungsstelle enthält.

  • Client.msi Installationseigenschaften, die auf der Registerkarte Client des Dialogfelds Clientpushinstallationseigenschaften angegeben sind.

Die Clientinstallation (CCMSetup) verwendet die Eigenschaften, die in Active Directory Domain Services veröffentlicht werden, nur, wenn keine anderen Eigenschaften mit einer der folgenden Eigenschaften angegeben werden:

  • Manuelle Installationsmethode (weiter unten in diesem Artikel beschrieben)

  • Die Gruppenrichtlinie Installationsmethode (weiter unten in diesem Artikel beschrieben)

Hinweis

Die Clientinstallationseigenschaften werden zum Installieren des Clients verwendet. Diese Eigenschaften werden möglicherweise mit neuen Einstellungen vom zugewiesenen Standort überschrieben, nachdem der Client installiert und erfolgreich einem Configuration Manager Standort zugewiesen wurde.

Verwenden Sie die Details in den folgenden Abschnitten, um zu bestimmen, welche Configuration Manager Clientinstallationsmethoden Active Directory Domain Services verwenden, um Clientinstallationseigenschaften abzurufen.

Clientpushinstallation

Bei der Clientpushinstallation werden keine Active Directory Domain Services zum Abrufen von Installationseigenschaften verwendet.

Stattdessen können Sie clientinstallationseigenschaften auf der Registerkarte Installationseigenschaften des Dialogfelds Clientpushinstallationseigenschaften angeben. Diese Optionen und clientbezogenen Standorteinstellungen werden in einer Datei gespeichert, die der Client während der Clientinstallation liest.

Hinweis

Sie müssen keine CCMSetup-Eigenschaften für die Clientpushinstallation oder den Fallbackstatuspunkt oder den vertrauenswürdigen Stammschlüssel auf der Registerkarte Installationseigenschaften angeben. Diese Einstellungen werden clients automatisch bereitgestellt, wenn sie mithilfe der Clientpushinstallation installiert werden. Neben Client.msi Eigenschaften unterstützt CCMSetup die folgenden Parameter: /forcereboot, /skipprereq, /logon, /BITSPriority, /downloadtimeout, /forceinstall

Alle Eigenschaften, die Sie auf der Registerkarte Installationseigenschaften angeben, werden in Active Directory Domain Services veröffentlicht, wenn der Standort in Active Directory Domain Services veröffentlicht wird. Diese Einstellungen werden von Clientinstallationen gelesen, bei denen CCMSetup ohne Installationseigenschaften ausgeführt wird.

Softwareupdatepunktbasierte Installation

Die auf Dem Softwareupdatepunkt basierende Installationsmethode unterstützt das Hinzufügen von Installationseigenschaften zur CCMSetup-Befehlszeile nicht.

Wenn auf dem Clientcomputer keine Befehlszeileneigenschaften mithilfe von Gruppenrichtlinie bereitgestellt wurden, sucht CCMSetup Active Directory Domain Services nach Installationseigenschaften.

Gruppenrichtlinie Installation

Die Gruppenrichtlinie Installationsmethode unterstützt das Hinzufügen von Installationseigenschaften zur CCMSetup-Befehlszeile nicht.

Wenn auf dem Clientcomputer keine Befehlszeileneigenschaften bereitgestellt wurden, sucht CCMSetup Active Directory Domain Services nach Installationseigenschaften.

Manuelle Installation

CCMSetup sucht unter folgenden Umständen Active Directory Domain Services nach Installationseigenschaften:

  • Nach dem Befehl CCMSetup.exe werden keine Befehlszeileneigenschaften angegeben.

  • Der Computer wurde nicht mit Installationseigenschaften mithilfe von Gruppenrichtlinie bereitgestellt.

Installation des Anmeldeskripts

CCMSetup sucht unter folgenden Umständen Active Directory Domain Services nach Installationseigenschaften:

  • Nach dem Befehl CCMSetup.exe werden keine Befehlszeileneigenschaften angegeben.

  • Der Computer wurde nicht mit Installationseigenschaften mithilfe von Gruppenrichtlinie bereitgestellt.

Softwareverteilungsinstallation

CCMSetup sucht unter folgenden Umständen Active Directory Domain Services nach Installationseigenschaften:

  • Nach dem Befehl CCMSetup.exe werden keine Befehlszeileneigenschaften angegeben.

  • Der Computer wurde nicht mit Installationseigenschaften mithilfe von Gruppenrichtlinie bereitgestellt.

Installationen für Clients, die nicht auf Active Directory Domain Services zugreifen können

Diese Clientcomputer können die veröffentlichten Installationseigenschaften von Active Directory Domain Services nicht lesen oder darauf zugreifen.

Zu diesen Clients gehören:

  • Arbeitsgruppencomputer.

  • Clients, die einem Configuration Manager Standort zugewiesen sind, der nicht auf Active Directory Domain Services veröffentlicht ist.

  • Clients, die installiert werden, wenn sie sich im Internet befinden.