Angeben des Kontos zum Veröffentlichen der Integritätszustandsreferenz
Letzte Aktualisierung: Juli 2009
Betrifft: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2
Wird eine Configuration Manager 2007-NAP-Richtlinie (Netzwerkzugriffsschutz) erstellt oder geändert, schreibt das Standortsystem eine NAP-Integritätszustandsreferenz in die Active Directory-Domänendienste, sodass der Systemintegritätsprüfungspunkt das SoH des Clients mithilfe der Referenz überprüfen kann.
Wenn Sie kein Konto zum Veröffentlichen der Integritätszustandsreferenz angeben, wird das Computerkonto des Standortservers verwendet. Dies ist angemessen, wenn der Standortserver sich in derselben Active Directory-Gesamtstruktur befindet wie die Integritätszustandsreferenz. Verwenden Sie aber eine designierte Active Directory-Gesamtstruktur und ist der Standortserver nicht berechtigt, in das angegebene Domänensuffix zu schreiben, müssen Sie ein Microsoft Windows-Benutzerkonto als Konto zum Veröffentlichen der Integritätszustandsreferenz angeben.
Dieses Benutzerkonto muss Vollzugriff auf den Systemverwaltungscontainer (und alle untergeordneten Objekte) am Speicherort der Integritätszustandsreferenz haben.
Wichtig
Die Active Directory-Gesamtstruktur, die die Integritätszustandsreferenz enthalten soll, muss mit den Configuration Manager 2007-Schemaerweiterungen erweitert werden und einen Systemverwaltungscontainer aufweisen. Zudem muss Configuration Manager 2007 so konfiguriert werden, dass in Active Directory-Domänendiensten veröffentlicht wird. Informationen darüber, wie Sie das Configuration Manager 2007-Schema erweitern und in Active Directory veröffentlichen, finden Sie unter Erweitern des Active Directory-Schemas für Configuration Manager.
So geben Sie das Konto zum Veröffentlichen der Integritätszustandsreferenz an
Wechseln Sie in der Configuration Manager-Konsole zu System Center Configuration Manager > Standortdatenbank > Standortverwaltung > <Standortcode> – <Standortname> > Standorteinstellungen > Komponentenkonfiguration, klicken Sie mit der rechten Maustaste auf Systemintegritätsprüfungspunkt-Komponente, und wählen Sie Eigenschaften aus.
Klicken Sie auf der Registerkarte Integritätszustandsreferenz unter dem Abschnitt Active Directory-Gesamtstruktureinstellungen auf die Schaltfläche Festlegen neben Veröffentlichungskonto für Integritätszustandsreferenz.
Geben Sie im Dialogfeld Windows-Benutzerkonto das zu verwendende Konto an, geben Sie das Kennwort und die Kennwortbestätigung ein, und klicken Sie auf OK.
Klicken Sie auf OK, um das Dialogfeld Eigenschaften der Systemintegritätsprüfungspunkt-Komponente zu schließen.
Hinweis
Weitere Informationen zu den Optionen in diesem Dialogfeld finden Sie unter Eigenschaften von Systemintegritätsprüfungspunkt-Komponente: Registerkarte „Integritätszustandsreferenz“.
Siehe auch
Tasks
Angeben des Kontos zum Abfragen der Integritätszustandsreferenz
Angeben des Speicherorts der NAP-Integritätszustandsreferenz
Konzepte
Informationen zu Netzwerkzugriffsschutz und mehreren Active Directory-Gesamtstrukturen
Informationen zu NAP-Integritätszustandsreferenzen im Netzwerkzugriffsschutz
Netzwerkzugriffsschutz-Konten
Informationen zu Systemintegritätsprüfungspunkten im Netzwerkzugriffsschutz
Weitere Informationen finden Sie unter Configuration Manager 2007 – Informationen und Support (möglicherweise in englischer Sprache).
Das Dokumentationsteam erreichen Sie per E-Mail unter: SMSdocs@microsoft.com