Voraussetzungen für die Windows-Clientbereitstellung in Configuration Manager

 

Betrifft: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Bei der Bereitstellung von System Center 2012 Configuration Manager-Clients in einer Umgebung sind die folgenden externen und produktinternen Abhängigkeiten zu beachten. Darüber hinaus weist jede Clientbereitstellungsmethode eigene Abhängigkeiten auf, die erfüllt sein müssen, um eine erfolgreiche Clientinstallation auszuführen.

Mithilfe der folgenden Abschnitte können Sie die Voraussetzungen für die Installation des Configuration Manager-Clients auf Computern und mobilen Geräten bestimmen:

  • Voraussetzungen für Computerclients

  • Voraussetzungen für Clients für mobile Geräte

Lesen Sie auch den Abschnitt Unterstützte Konfigurationen für Configuration Manager, um sicherzustellen, dass die Geräte die Mindestanforderungen an Hardware und Betriebssystem für den System Center 2012 Configuration Manager-Client erfüllen.

Informationen zu den Voraussetzungen für den Configuration Manager-Client für Linux und UNIX finden Sie im Abschnitt Erforderliche Komponenten für die Clientbereitstellung für Linux- und UNIX-Server des Themas Planen der Clientbereitstellung für Linux- und UNIX-Server.

Voraussetzungen für Computerclients

Mithilfe der folgenden Informationen können Sie die Voraussetzungen für die Installation des Configuration Manager-Clients auf Computern bestimmen.

Externe Abhängigkeiten von Configuration Manager

Externe Abhängigkeiten von Configuration Manager

Weitere Informationen

Für Configuration Manager-Clientcomputer ohne Service Pack, von denen Verbindungen mit dem Anwendungskatalog hergestellt werden:

Konfigurieren Sie Internet Explorer so, dass das ActiveX-Steuerelement Microsoft.ConfigurationManager.SoftwareCatalog.Website.ClientBridgeControl.dll von der ActiveX-Filterung ausgeschlossen ist und im Browser ausgeführt werden darf.

Wenn Sie Configuration Manager ohne Service Pack ausführen, wird von der Anwendungskatalogwebsite ein ActiveX-Steuerelement für Internet Explorer verwendet, über das die Anwendungsinstallation und Genehmigungsanforderungen mit dem Configuration Manager-Client koordiniert werden. Die Datei mit dem ActiveX-Steuerelement hat den Namen Microsoft.ConfigurationManager.SoftwareCatalog.Website.ClientBridgeControl.dll und wird bei der Installation des Configuration Manager-Clients automatisch auf dem Client installiert.

Sie müssen Internet Explorer so konfigurieren, dass dieses ActiveX-Steuerelement von der ActiveX-Filterung ausgeschlossen ist und im Browser ausgeführt werden darf. Sie können Internet Explorer manuell oder über Gruppenrichtlinieneinstellungen konfigurieren. Weitere Informationen finden Sie in Ihrer Windows-Dokumentation.

System_CAPS_noteHinweis

Diese Konfiguration ist für Configuration Manager SP1 nicht erforderlich, weil von Configuration Manager SP1 kein ActiveX-Steuerelement verwendet wird.

Windows Installer Version 3.1.4000.2435

Erforderlich, um die Verwendung der Microsoft Windows Installer-Updatedateien (.msp) für Pakete und Softwareupdates zu unterstützen.

Installieren Sie den unter KB2552033 beschriebenen Hotfix auf Standortservern, auf denen Windows Server 2008 R2 ausgeführt wird.

Der unter KB2552033 beschriebene Hotfix muss auf Standortservern installiert werden, auf denen Windows Server 2008 R2 ausgeführt wird, wenn die Clientpushinstallation aktiviert ist.

Microsoft Background Intelligent Transfer Service (BITS) Version 2.5

Ist erforderlich, um Datenübertragungen eingeschränkter Bandbreite zwischen dem Clientcomputer und den System Center 2012 Configuration Manager-Standortsystemen zu ermöglichen. BITS wird während der Clientinstallation nicht automatisch heruntergeladen.

System_CAPS_noteHinweis

Wird BITS auf Computern installiert, ist zum Abschließen der Installation in der Regel ein Neustart erforderlich.

System_CAPS_importantWichtig

Die meisten Betriebssysteme enthalten BITS. Ist dies nicht der Fall (z. B. bei Windows Server 2003 R2 SP2), müssen Sie BITS vor der Installation des System Center 2012 Configuration Manager-Clients installieren.

Microsoft Taskplaner-Dienst

Der Microsoft Taskplaner-Dienst muss auf dem Client aktiviert sein, damit die Clientinstallation abgeschlossen werden kann.

System_CAPS_noteHinweis

Bei den aufgeführten Softwareversionsnummern handelt es sich lediglich um Mindestversionsnummern.

Externe abhängige Komponenten, die bei der Installation von Configuration Manager automatisch heruntergeladen werden

Der System Center 2012 Configuration Manager-Client verfügt über einige potenzielle externe Abhängigkeiten. Diese Abhängigkeiten hängen vom Betriebssystem und der installierten Software auf dem Clientcomputer ab.

Wenn diese abhängigen Komponenten zum Abschließen der Clientinstallation erforderlich sind, werden sie automatisch mit der Clientsoftware installiert.

Bei der Installation automatisch bereitgestellte abhängige Komponenten

Weitere Informationen

Windows Update Agent Version 7.0.6000.363

Wird von Windows zur Unterstützung der Updateerkennung und -bereitstellung benötigt.

Microsoft Core XML Services (MSXML) Version 6.20.5002 oder höher

Wird unter Windows zur Unterstützung der Verarbeitung von XML-Dokumenten benötigt.

Microsoft Remote Differential Compression (RDC)

Ist erforderlich, um die Datenübertragung über das Netzwerk zu optimieren.

Microsoft Visual C++ 2005 Redistributable Version 8.0.50727.42

Ist erforderlich zur Unterstützung von Microsoft SQL Server Compact-Operationen.

Microsoft Visual C++ 2008 Redistributable Version 9.0.30729.4148.

Für Microsoft System Center 2012 Configuration Manager SP1 oder früher.

Ist zur Unterstützung von Clientoperationen erforderlich.

System_CAPS_noteHinweis

Wenn dieses Update auf den Clientcomputern installiert wird, ist möglicherweise ein Neustart erforderlich, um die Installation abzuschließen.

Microsoft Visual C++ 2010 Redistributable Version 10.0.40219.1

Für System Center 2012 R2 Configuration Manager.

Ist zur Unterstützung von Clientoperationen erforderlich.

System_CAPS_noteHinweis

Wenn dieses Update auf den Clientcomputern installiert wird, ist möglicherweise ein Neustart erforderlich, um die Installation abzuschließen.

Microsoft Visual C++ 2013 Redistributable Version 12.0.21005.1

Für Microsoft System Center 2012 Configuration Manager SP2 und System Center 2012 R2 Configuration Manager SP1.

Ist zur Unterstützung von Clientoperationen erforderlich.

System_CAPS_noteHinweis

Wenn dieses Update auf den Clientcomputern installiert wird, ist möglicherweise ein Neustart erforderlich, um die Installation abzuschließen.

Windows Imaging APIs 6.0.6001.18000

Ist erforderlich für die Verwaltung von Windows-Abbilddateien (*.wim) mit Configuration Manager.

Microsoft-Richtlinienplattform 1.2.3514.0

Ist erforderlich, damit Kompatibilitätseinstellungen von Clients ausgewertet werden können.

Microsoft Silverlight 4.0.50524.0

Gilt nur für Configuration Manager ohne Service Pack.

Ist erforderlich, um die Benutzerfreundlichkeit der Anwendungskatalog-Website zu unterstützen.

Microsoft Silverlight 5.1.10411.0

Für Microsoft System Center 2012 Configuration Manager SP1.

Ist erforderlich, um die Benutzerfreundlichkeit der Anwendungskatalog-Website zu unterstützen.

Microsoft Silverlight 5.1.20513.0

Für System Center 2012 R2 Configuration Manager.

Ist erforderlich, um die Benutzerfreundlichkeit der Anwendungskatalog-Website zu unterstützen.

Microsoft Silverlight 5.1.30514.0

Für Microsoft System Center 2012 Configuration Manager SP2 und System Center 2012 R2 Configuration Manager SP1.

Ist erforderlich, um die Benutzerfreundlichkeit der Anwendungskatalog-Website zu unterstützen.

Microsoft .NET Framework 4 Client Profile

Für Clientcomputer ist es erforderlich, dass Clientvorgänge von .NET Framework unterstützt werden. Falls ein Clientcomputer nicht über eine der folgenden installierten Versionen verfügt, wird Microsoft .NET Framework 4 Client Profile automatisch installiert:

  • Microsoft .NET Framework 3.0

  • Microsoft .NET Framework 3.5

  • Microsoft .NET Framework 4.0

System_CAPS_noteHinweis

Wird .NET Framework 4 auf Computern installiert, ist zum Abschließen der Installation möglicherweise ein Neustart erforderlich.

Microsoft SQL Server Compact 3.5 SP2-Komponenten

Ist erforderlich zum Speichern von Informationen zu Clientoperationen.

Microsoft Windows Imaging Components

Ist erforderlich für Microsoft .NET Framework 4.0 auf 64-Bit-Computern unter Windows Server 2003 oder Windows XP SP2.

System_CAPS_noteHinweis

Bei den aufgeführten Softwareversionsnummern handelt es sich lediglich um Mindestversionsnummern.

Abhängigkeiten in Configuration Manager

Weitere Informationen zu den folgenden Standortsystemrollen finden Sie unter Bestimmen der Standortsystemrollen für die Clientbereitstellung in Configuration Manager.

Configuration Manager-Standortsystem

Weitere Informationen

Verwaltungspunkt

Obgleich kein Verwaltungspunkt notwendig ist, um den System Center 2012 Configuration Manager-Client bereitzustellen, muss ein Verwaltungspunkt vorhanden sein, um Informationen zwischen Clientcomputern und System Center 2012 Configuration Manager-Servern zu übertragen. Ohne Verwaltungspunkt können Sie Clientcomputer nicht verwalten.

Verteilungspunkt

Der Verteilungspunkt ist eine optionale Standortsystemrolle, deren Verwendung für die Clientbereitstellung jedoch empfohlen wird. Die Clientquelldateien werden auf allen Verteilungspunkten gehostet. So können Computer den nächsten Verteilungspunkt ermitteln, von dem die Clientquelldateien während der Clientbereitstellung heruntergeladen werden können. Falls der Standort nicht über einen Verteilungspunkt verfügt, werden die Clientquelldateien von Computern vom jeweiligen Verwaltungspunkt heruntergeladen.

Fallbackstatuspunkt

Der Fallbackstatuspunkt ist eine optionale Standortsystemrolle, deren Verwendung für die Clientbereitstellung jedoch empfohlen wird. Mithilfe des Fallbackstatuspunkts wird die Clientbereitstellung nachverfolgt, und es wird Computern am System Center 2012 Configuration Manager-Standort ermöglicht, Zustandsmeldungen zu senden, wenn sie nicht mit einem Verwaltungspunkt kommunizieren können.

Reporting Services-Punkt

Der Reporting Services-Punkt ist eine optionale, aber empfohlene Standortsystemrolle, über die Berichte zur Bereitstellung und Verwaltung von Clients angezeigt werden können.

Weitere Informationen finden Sie unter Berichterstattung in Configuration Manager.

Installationsmethodenabhängigkeiten

Die folgenden Voraussetzungen gelten für die verschiedenen Clientinstallationsmethoden.

Clientinstallationsmethode

Weitere Informationen

Clientpushinstallation

  • Clientpushinstallationskonten werden verwendet, um eine Verbindung mit Computern zur Installation des Clients herzustellen. Sie werden im Dialogfeld Eigenschaften von Clientpushinstallation auf der Registerkarte Konten angegeben. Das Konto muss ein Mitglied der lokalen Gruppe „Administratoren“ auf dem Zielcomputer sein.

    Wenn Sie kein Clientpushinstallationskonto angeben, wird das Konto des Standortservercomputers verwendet.

  • Der Zielcomputer der Clientinstallation muss mit mindestens einer System Center 2012 Configuration Manager-Ermittlungsmethode ermittelt worden sein.

  • Auf dem Computer ist eine ADMIN$-Freigabe vorhanden.

  • Im Dialogfeld Eigenschaften von Clientpushinstallation muss die Option Clientpushinstallation auf zugewiesene Ressourcen aktivieren aktiviert sein, wenn Sie den System Center 2012 Configuration Manager-Client automatisch mittels Push auf die ermittelten Ressourcen übertragen möchten.

  • Vom Clientcomputer muss eine Verbindung mit einem Verteilungspunkt oder einem Verwaltungspunkt hergestellt werden können, um unterstützende Dateien herunterzuladen.

Sie müssen über die folgenden Sicherheitsberechtigungen verfügen, um den Configuration Manager-Client mithilfe der Clientpushinstallation installieren zu können:

  • Berechtigungen Ändern und Lesen für das Standortobjekt, um das Clientpushinstallationskonto konfigurieren zu können

  • Berechtigungen Ressource ändern und Lesen für das Sammlungsobjekt, um den Client mithilfe der Clientpushinstallation in Sammlungen installieren zu können

Die Sicherheitsrolle Infrastrukturadministrator umfasst die für die Verwaltung der Clientpushinstallation erforderlichen Berechtigungen.

Weitere Informationen zum Konfigurieren der Anforderungen im Dialogfeld Eigenschaften der Clientpushinstallation finden Sie im Abschnitt „Installieren von Configuration Manager-Clients mittels Clientpush“ des Themas Installieren von Clients auf Windows-Computern in Configuration Manager.

Weitere Informationen zum Konfigurieren der Ermittlung von Computern finden Sie unter Konfigurieren der Ermittlung in Configuration Manager.

Auf einem Softwareupdatepunkt basierende Installation

Informationen zu den für die Verwaltung von Configuration Manager-Softwareupdates erforderlichen Sicherheitsberechtigungen finden Sie unter Voraussetzungen für Softwareupdates in Configuration Manager.

Auf einer Gruppenrichtlinie basierende Installation

Auf einem Anmeldeskript basierende Installation

  • Vom Clientcomputer muss eine Verbindung mit einem Verteilungspunkt oder einem Verwaltungspunkt hergestellt werden können, um unterstützende Dateien herunterzuladen. Dies ist nicht erforderlich, wenn „CCMSetup.exe“ mit der Befehlszeileneigenschaft ccmsetup /source über die Eingabeaufforderung angegeben wurde.

Manuelle Installation

  • Vom Clientcomputer muss eine Verbindung mit einem Verteilungspunkt oder einem Verwaltungspunkt hergestellt werden können, um unterstützende Dateien herunterzuladen. Dies ist nicht erforderlich, wenn „CCMSetup.exe“ mit der Befehlszeileneigenschaft ccmsetup /source über die Eingabeaufforderung angegeben wurde.

Installation von Arbeitsgruppencomputern

  • Das Netzwerkzugriffskonto muss für den Standort konfiguriert sein, um auf Ressourcen in der System Center 2012 Configuration Manager-Standortserverdomäne zugreifen zu können.

Weitere Informationen zum Konfigurieren des Netzwerkzugriffskontos finden Sie im Abschnitt Konfigurieren des Netzwerkzugriffskontos des Themas Konfigurieren der Inhaltsverwaltung in Configuration Manager.

Auf einer Softwareverteilung basierende Installation (nur für Upgrades)

Informationen zu den für das Upgrade des Configuration Manager-Clients mithilfe der Anwendungsverwaltung erforderlichen Sicherheitsberechtigungen finden Sie unter Voraussetzungen für die Anwendungsverwaltung in Configuration Manager.

Automatische Clientupgrades

Sie müssen ein Mitglied der Sicherheitsrolle Hauptadministrator sein, um automatische Clientupgrades konfigurieren zu können.

Firewallanforderungen

Wenn sich zwischen den Standortsystemservern und dem Computer, auf dem der Configuration Manager-Client installiert werden soll, eine Firewall befindet, lesen Sie die Hinweise unter Windows-Firewall- und Porteinstellungen für Clientcomputer in Configuration Manager.

Voraussetzungen für Clients für mobile Geräte

Mithilfe der folgenden Informationen können Sie die Voraussetzungen für die Installation des Configuration Manager-Clients auf mobilen Geräten bestimmen und diese mithilfe von Configuration Manager anmelden.

Externe Abhängigkeiten von Configuration Manager

Externe Abhängigkeiten von Configuration Manager

Weitere Informationen

Eine Microsoft-Unternehmenszertifizierungsstelle (CA) mit Zertifikatvorlagen, um die Zertifikate bereitzustellen und zu verwalten, die für mobile Geräte erforderlich sind

Von der ausstellenden Zertifizierungsstelle müssen im Rahmen der Anmeldung automatisch Zertifikatanforderungen genehmigt werden, die von Benutzern mobiler Geräte übermittelt wurden.

Weitere Informationen zu den Zertifikatanforderungen finden Sie unter PKI-Zertifikatanforderungen für Configuration Manager.

Eine Sicherheitsgruppe mit Benutzern, die ihre mobilen Geräte anmelden können

Mit dieser Sicherheitsgruppe wird die im Rahmen der Anmeldung der mobilen Geräte verwendete Zertifikatvorlage konfiguriert. Weitere Informationen finden Sie im Abschnitt Bereitstellen des Anmeldungszertifikats für mobile Geräte des Themas Beispiel für die schrittweise Bereitstellung der PKI-Zertifikate für Configuration Manager: Windows Server 2008-Zertifizierungsstelle.

Optional, jedoch empfohlen: ein für den Namen des Standortsystemservers, auf dem der Anmeldungsproxypunkt installiert wird, konfigurierter DNS-Alias (CNAME-Eintrag) mit der Bezeichnung ConfigMgrEnroll

Dieser DNS-Alias ist erforderlich, um die automatische Ermittlung für den Anmeldungsdienst zu unterstützen: Wenn dieser DNS-Datensatz nicht konfiguriert wird, müssen Benutzer im Rahmen des Anmeldungsprozesses den Namen des Standortsystemservers für den Anmeldungsproxypunkt manuell angeben.

Abhängigkeiten der Standortsystemrollen für die Computer, auf denen die Standortsystemrollen „Anmeldungspunkt“ und „Anmeldungsproxypunkt“ ausgeführt werden

Informationen hierzu finden Sie im Abschnitt Voraussetzungen für Standortsystemrollen des Themas Unterstützte Konfigurationen für Configuration Manager.

Abhängigkeiten in Configuration Manager

Weitere Informationen zu den folgenden Standortsystemrollen finden Sie unter Bestimmen der Standortsystemrollen für die Clientbereitstellung in Configuration Manager.

Configuration Manager-Standortsystem

Weitere Informationen

Verwaltungspunkt, der für HTTPS-Clientverbindungen konfiguriert und für mobile Geräte aktiviert ist

Ein Verwaltungspunkt ist immer erforderlich, um den System Center 2012 Configuration Manager-Client auf mobilen Geräten installieren zu können. Zusätzlich zu diesen Konfigurationsanforderungen (HTTPS-Unterstützung und aktiviert für mobile Geräte) muss der Verwaltungspunkt mit einem Internet-FQDN konfiguriert sein, und Clientverbindungen über das Internet müssen möglich sein.

Anmeldungspunkt und Anmeldungsproxypunkt

Mithilfe eines Anmeldungsproxypunkts werden Anmeldungsanforderungen von mobilen Geräten verwaltet. Der Anmeldungspunkt schließt den Anmeldungsprozess ab. Der Anmeldungspunkt muss sich in der gleichen Active Directory-Gesamtstruktur befinden wie der Standortserver. Der Anmeldungsproxypunkt kann sich dagegen in einer anderen Gesamtstruktur befinden.

Clienteinstellungen für die Anmeldung mobiler Geräte

Konfigurieren Sie Clienteinstellungen, damit Benutzer mobile Geräte anmelden können, und konfigurieren Sie mindestens ein Anmeldungsprofil.

Reporting Services-Punkt

Der Reporting Services-Punkt ist eine optionale, aber empfohlene Standortsystemrolle, über die Berichte zur Anmeldung mobiler Geräte und zur Clientverwaltung angezeigt werden können.

Weitere Informationen finden Sie unter Berichterstattung in Configuration Manager.

Sie müssen über die folgenden Sicherheitsberechtigungen verfügen, um die Anmeldung mobiler Geräte konfigurieren zu können:

  • Berechtigung Ändern für das Objekt Standort, um Anmeldungsstandortsystemrollen hinzufügen, ändern und löschen zu können

  • Berechtigung Ändern für das Objekt Standort, um Clienteinstellungen für die Anmeldung konfigurieren zu können, sowie Client-Agent-Berechtigungen, um benutzerdefinierte Clienteinstellungen konfigurieren zu können

Die Sicherheitsrolle Hauptadministrator umfasst die für die Konfiguration der Anmeldungsstandortsystemrollen erforderlichen Berechtigungen.

Sie müssen über die folgenden Sicherheitsberechtigungen verfügen, um angemeldete mobile Geräte verwalten zu können:

  • Berechtigung Ressource löschen für das Objekt Sammlung, um ein mobiles Gerät zurücksetzen oder außer Kraft setzen zu können

  • Berechtigung Ressource löschen für das Objekt Sammlung, um das Zurücksetzen oder Außerkraftsetzen eines mobilen Geräts abbrechen zu können

  • Berechtigung Ressource ändern für das Objekt Sammlung, um mobile Geräte zulassen und blockieren zu können

  • Berechtigung Ressource ändern für das Objekt Sammlung, um die Kennung auf einem mobilen Gerät remote sperren oder zurücksetzen zu können

Die Sicherheitsrolle Betriebsadministrator umfasst die für die Verwaltung mobiler Geräte erforderlichen Berechtigungen.

Weitere Informationen zum Konfigurieren von Sicherheitsberechtigungen finden Sie im Abschnitt Konfigurieren der rollenbasierten Verwaltung des Themas Konfigurieren der Sicherheit für Configuration Manager.

Firewallanforderungen

Von beteiligten Netzwerkgeräten wie Routern und Firewalls (einschließlich der Windows-Firewall) muss der Datenverkehr der Anmeldung mobiler Geräte zugelassen werden.

  • Zwischen mobilen Geräten und Anmeldungsproxypunkt: HTTPS (standardmäßig TCP 443)

  • Zwischen Anmeldungsproxypunkt und Anmeldungspunkt: HTTPS (standardmäßig TCP 443)

Wenn Sie einen Proxywebserver verwenden, muss dieser für SSL-Tunneling konfiguriert sein. SSL-Bridging wird für mobile Geräte nicht unterstützt.