Configuration de la gestion de contenu dans Configuration Manager

 

S'applique à: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

La gestion de contenu dans Microsoft System Center 2012 Configuration Manager repose sur l'infrastructure du rôle de site de point de distribution. Cette section fournit des informations sur la configuration pour créer le rôle de site de point de distribution, configurer les propriétés du point de distribution et créer des groupes de points de distribution.

Utilisez les sections suivantes dans cette rubrique pour installer et configurer des points de distribution et des groupes de points de distribution :

  • Installer et configurer le point de distribution

  • Modifier les paramètres de configuration du point de distribution

  • Créer et configurer des groupes de points de distribution

  • Configurer le compte d'accès réseau

Important

La planification de l'infrastructure du point de distribution est une première étape importante de votre stratégie de gestion de contenu. Pour plus d'informations sur la planification de la gestion de contenu dans votre hiérarchie, voir Planification de la gestion de contenu dans Configuration Manager.

Installer et configurer le point de distribution

Vous devez désigner un serveur de système de site en tant que point de distribution pour rendre le contenu disponible pour les ordinateurs clients. Vous pouvez ajouter un rôle de site de point de distribution à un nouveau serveur de système de site ou ajouter le rôle de site à un système de site existant. Pour ajouter le rôle de site de point de distribution à un serveur de système de site nouveau ou existant, procédez comme suit.

System_CAPS_security Sécurité Remarque

Pour créer et configurer un point de distribution, vous devez disposer des autorisations de sécurité suivantes :

  • Lecture pour l'objet Point de distribution

  • Copier vers le point de distribution pour l'objet Point de distribution

  • Modifier pour l'objet Site

  • Gérer des certificats pour le déploiement de système d'exploitation pour l'objet Site

Pour installer et configurer le rôle de site de point de distribution sur un serveur de système de site

  1. Dans la console Configuration Manager, cliquez sur Administration.

  2. Dans l'espace de travail Administration, développez Configuration du site, puis cliquez sur Serveurs et rôles de système de site.

  3. Ajoutez le rôle de système de site de point de distribution à un serveur de système de site nouveau ou existant en utilisant l'étape correspondante :

    Notes

    Pour plus d'informations sur l'installation des rôles de système de site, voir Installer et configurer des rôles de système de site pour Configuration Manager.

    - **Nouveau serveur de système de site** : Sur l'onglet **Accueil**, dans le groupe **Créer**, cliquez sur **Créer un serveur de système de site**. L'Assistant Création de serveur de système de site s'ouvre.
    
    - **Serveur de système de site existant** : Cliquez sur le serveur sur lequel vous souhaitez installer le rôle de système de site de point de distribution. Lorsque vous cliquez sur un serveur, la liste des rôles de système de site déjà installés sur le serveur s'affiche dans le panneau des résultats.
    
      Sur l'onglet **Accueil**, dans le groupe **Serveur**, cliquez sur **Ajouter des rôles de système de site**. L'Assistant Ajout de rôles de système de site s'ouvre.
    
  4. Sur la page Général, spécifiez les paramètres généraux du serveur de système de site. Lorsque vous ajoutez le point de distribution à un serveur de système de site existant, vérifiez les valeurs qui ont été précédemment configurées.

  5. Sur la page Sélection du rôle système, sélectionnez Point de distribution dans la liste des rôles disponibles, puis cliquez sur Suivant.

  6. Configurer les paramètres de point de distribution sur les pages suivantes de l'Assistant :

    - Page **Point de distribution**
    
      Configurez les paramètres de point de distribution généraux.
    
        - **Installer et configurer IIS si requis par Configuration Manager** : sélectionnez ce paramètre pour permettre à Configuration Manager d'installer et de configurer les services Internet (IIS) sur le serveur s'ils ne sont pas déjà installés. Les services Internet doivent être installés sur tous les points de distribution. Si les services Internet ne sont pas installés sur le serveur et si vous ne sélectionnez pas ce paramètre, vous devez installer les services Internet avant que le point de distribution puisse être installé avec succès.
    
        - Configurez la manière dont les appareils clients communiquent avec le point de distribution. L'utilisation des protocoles HTTP et HTTPS présente des avantages et des inconvénients. Pour plus d'informations, voir la section [Meilleures pratiques de sécurité pour la gestion de contenu](gg699360\(v=technet.10\).md) dans la rubrique [Sécurité et confidentialité pour la gestion de contenu dans Configuration Manager](gg699360\(v=technet.10\).md).
    
          Pour plus d'informations sur la communication client vers le point de distribution et d'autres systèmes de site, voir la section [Planification des communications du client dans Configuration Manager](https://go.microsoft.com/fwlink/?linkid=234538) dans la rubrique [Planification de communications dans Configuration Manager](gg712701\(v=technet.10\).md).
    
        - **Autoriser les clients à se connecter anonymement** : Ce paramètre spécifie si le point de distribution autorise les connexions anonymes des clients Configuration Manager à la bibliothèque de contenu.
    
          <div class="alert">
    
    
          > [!IMPORTANT]
          > <P>Lorsque vous déployez une application Windows Installer sur un client Configuration Manager, Configuration Manager télécharge le fichier dans le cache local sur le client, puis le fichier est supprimé à la fin de l'installation. Le client Configuration Manager met à jour la liste source de Windows Installer pour les applications Windows Installer installées à l'aide du chemin d'accès de contenu pour la bibliothèque de contenu sur les points de distribution associés. Par la suite, si vous démarrez l'action de réparation à partir d'Ajout/Suppression de programmes sur un client Configuration Manager, MSIExec tente d'accéder au chemin du contenu via un utilisateur anonyme. Vous devez sélectionner le paramètre <STRONG>Autoriser les clients à se connecter anonymement</STRONG>, sinon la réparation des clients échoue.</P>
          > <P>Vous devez toujours sélectionner le paramètre <STRONG>Autoriser les clients à se connecter anonymement</STRONG> pour les clients Windows&nbsp;XP. Pour les autres systèmes d'exploitation, vous pouvez installer la mise à jour et modifier une clé de Registre décrite dans l'article <A href="https://go.microsoft.com/fwlink/?linkid=279699">2619572</A> de la Base de connaissances Microsoft. Une fois la mise à jour installée sur les clients, MSIExec accède au chemin du contenu en utilisant le compte d'utilisateur actuellement connecté, sauf si vous activez le paramètre <STRONG>Autoriser les clients à se connecter anonymement</STRONG>.</P>
    
    
          </div>
    
        - Créez un certificat auto-signé ou importez un certificat client d'infrastructure à clé publique (PKI) pour le point de distribution. Les objectifs du certificat sont les suivants :
    
            - Il authentifie le point de distribution à un point de gestion avant que le point de distribution n'envoie des messages d'état.
    
            - Lorsque la case **Activer la prise en charge PXE pour les clients** est sélectionnée sur la page **Paramètres PXE**, le certificat est envoyé aux ordinateurs qui effectuent un démarrage PXE afin qu'ils puissent se connecter à un point de gestion pendant le déploiement du système d'exploitation.
    
          Lorsque tous vos points de gestion du site sont configurés pour le protocole HTTP, créez un certificat auto-signé. Lorsque vos points de gestion sont configurés pour le protocole HTTPS, importez un certificat client PKI.
    
          Pour importer le certificat, accédez à un fichier PKCS (Public Key Cryptography Standard) (PKCS \#12) qui contient un certificat PKI avec les spécifications suivantes pour Configuration Manager :
    
            - L'utilisation prévue doit inclure l'authentification du client.
    
            - La clé privée doit être activée pour l'exportation.
    
          <div class="alert">
    
    
          > [!NOTE]
          > <P>Il n'existe aucune exigence particulière pour l'objet du certificat ou le nom alternatif d'objet du certificat (SAN), et vous pouvez utiliser le même certificat pour plusieurs points de distribution.</P>
    
    
          </div>
    
          Pour plus d'informations sur les certificats requis, voir [Configuration requise des certificats PKI pour Configuration Manager](gg699362\(v=technet.10\).md).
    
          Pour obtenir un exemple de déploiement de ce certificat, consultez la section [Déploiement du certificat client pour les points de distribution](gg682023\(v=technet.10\).md) dans la rubrique [Exemple détaillé de déploiement des certificats PKI pour Configuration Manager : Autorité de certification Windows Server 2008](gg682023\(v=technet.10\).md).
    
        - **Activer ce point de distribution pour le contenu préparé** : Sélectionnez ce paramètre pour activer le point de distribution du contenu préparé. Lorsque ce paramètre est sélectionné, vous pouvez configurer le comportement de distribution lors de la distribution du contenu. Vous pouvez choisir de toujours préparer le contenu sur le point de distribution, de préparer le contenu initial pour le package, mais d'utiliser le processus normal de distribution du contenu lorsqu'il existe des mises à jour du contenu, ou de toujours utiliser le processus normal de distribution du contenu pour le contenu du package.
    
    - Page **Paramètres du lecteur**
    
      Spécifiez les paramètres du lecteur pour le point de distribution. Vous pouvez configurer jusqu'à deux lecteurs de disque pour la bibliothèque de contenu et deux lecteurs de disque pour le partage du package, bien que System Center 2012 Configuration Manager puisse utiliser des lecteurs supplémentaires lorsque les deux premiers atteignent la réserve d'espace libre configurée sur le lecteur. La page **Paramètres du lecteur** permet de configurer la priorité des lecteurs de disque et la quantité d'espace disque libre restant sur chaque lecteur de disque.
    
        - **Réserve d'espace libre sur le lecteur (Mo)** : La valeur configurée pour ce paramètre détermine la quantité d'espace libre sur un lecteur avant que Configuration Manager ne choisisse un autre lecteur et continue le processus de copie vers ce lecteur. Les fichiers de contenu peuvent s'étendre sur plusieurs lecteurs.
    
        - **Emplacements du contenu** : Spécifiez les emplacements de contenu pour le partage de bibliothèque et de package de contenu.Configuration Manager copie le contenu vers l'emplacement de contenu principal jusqu'à ce que la quantité d'espace libre atteigne la valeur spécifiée dans **Réserve d'espace libre sur le lecteur (Mo)**. Par défaut, les emplacements du contenu sont définis sur **Automatique**. L'emplacement de contenu principal est défini sur le lecteur de disque disposant de plus d'espace lors de l'installation ; l'emplacement secondaire, quant à lui, est attribué au lecteur de disque disposant de plus d'espace suivant. Lorsque le lecteur principal et le lecteur secondaire atteignent la réserve d'espace libre sur le lecteur, Configuration Managersélectionne le lecteur disponible suivant avec le plus d'espace disque libre et poursuit le processus de copie.
    
      <div class="alert">
    
    
      > [!NOTE]
      > <P>Pour que Configuration Manager n'effectue pas l'installation sur un lecteur spécifique, créez un fichier vide intitulé <STRONG>no_sms_on_drive.sms</STRONG> et copiez-les vers le dossier racine du lecteur avant d'installer le point de distribution.</P>
    
    
      </div>
    
    - Page **Point de distribution d'extraction**
    
      Pour System Center 2012 Configuration Manager SP1 et ultérieur :
    
      Configurez le point de distribution comme point de distribution d'extraction en sélectionnant **Activer ce point de distribution pour extraire le contenu à partir d'autres points de distribution**.
    
        - Cliquez sur **Ajouter**, puis sélectionnez un ou plusieurs des points de distribution disponibles comme points de distribution source.
    
        - Cliquez sur **Supprimer** pour supprimer le point de distribution sélectionné des points de distribution source.
    
        - Utilisez les boutons fléchés pour définir l'ordre dans lequel les points de distribution source sont contactés par le point de distribution d'extraction lorsque ce dernier essaie de transférer du contenu. Les points de distribution associés à la valeur la plus faible sont contactés en premier.
    
    - Page **Paramètres PXE**
    
      Indiquez si vous souhaitez activer l'environnement PXE sur le point de distribution. Lorsque vous activez l'environnement PXE, Configuration Manager installe les services de déploiement Windows sur le serveur, si nécessaire. Le service de déploiement Windows effectue le démarrage PXE pour installer des systèmes d'exploitation. Après avoir effectué toutes les étapes de l'Assistant pour créer le point de distribution, Configuration Manager installe un fournisseur dans les services de déploiement Windows, qui utilise les fonctions de démarrage PXE.
    
      Lorsque vous sélectionnez **Activer la prise en charge PXE pour les clients**, configurez les paramètres suivants :
    
        - **Autoriser ce point de distribution à répondre aux requêtes PXE entrantes** : permet de spécifier si les Services de déploiement Windows doivent être activés, pour qu'ils répondent aux demandes de service PXE. Utilisez cette case à cocher pour activer et désactiver le service sans supprimer la fonctionnalité PXE du point de distribution.
    
        - **Activer la prise en charge d'ordinateur inconnu** : indiquez si vous souhaitez activer la prise en charge des ordinateurs qui ne sont pas gérés par Configuration Manager.
    
        - **Exiger un mot de passe lorsque les ordinateurs utilisent PXE** : pour renforcer la sécurité de vos déploiements PXE, spécifiez un mot de passe fort.
    
        - **Affinité entre appareil et utilisateur** : indiquez de quelle manière le point de distribution doit associer les utilisateurs à l'ordinateur de destination dans le cadre des déploiements PXE. Sélectionnez l'une des options suivantes :
    
            - **Autoriser une affinité entre appareil et utilisateur avec approbation automatique** : sélectionnez ce paramètre pour associer automatiquement les utilisateurs à l'ordinateur de destination sans attendre l'approbation.
    
            - **Autoriser une affinité entre appareil et utilisateur en attente de l'approbation de l'administrateur** : sélectionnez ce paramètre pour attendre l'approbation d'un utilisateur administratif avant d'associer des utilisateurs à l'ordinateur de destination.
    
            - **Ne pas autoriser d'affinité entre appareil et utilisateur** : sélectionnez ce paramètre pour empêcher l'association d'utilisateurs à l'ordinateur de destination.
    
          Pour plus d'informations sur l'affinité entre appareil et utilisateur, voir [Comment associer des utilisateurs à un ordinateur de destination](hh846243\(v=technet.10\).md).
    
        - **Interfaces réseau** : Spécifiez que le point de distribution répond aux requêtes PXE à partir de toutes les interfaces réseau ou d'interfaces réseau spécifiques. Si le point de distribution répond à interface réseau spécifique, vous devez fournir l'adresse MAC pour chaque interface réseau.
    
        - **Spécifier le délai de réponse du serveur PXE (secondes)** : Indique, en secondes, le délai d'attente du point du point de distribution à l'issue duquel il répond aux requêtes des ordinateurs lorsque plusieurs points de distribution PXE sont utilisés. Par défaut, le point de service PXE Configuration Manager répond d'abord aux requêtes PXE du réseau.
    
      <div class="alert">
    
    
      > [!NOTE]
      > <P>Le protocole PXE permet d'initialiser des déploiements du système d'exploitation sur les ordinateurs clients Configuration Manager.Configuration Manager utilise le rôle de site du point de distribution&nbsp;PXE pour lancer le processus de déploiement du système d'exploitation. Le point de distribution PXE doit être configuré pour répondre aux requêtes de démarrage PXE effectuées par les clients Configuration Manager sur le réseau et pour interagir avec l'infrastructure Configuration Manager afin de déterminer les actions de déploiement appropriées à entreprendre. Pour plus d'informations sur l'utilisation de PXE pour déployer des systèmes d'exploitation dans Configuration Manager, voir <A href="gg681992(v=technet.10).md">Planification du déploiement de systèmes d'exploitation dans Configuration Manager</A>.</P>
    
    
      </div>
    
    - Page **Multidiffusion**
    
      Indiquez si vous souhaitez activer la multidiffusion sur le point de distribution. Lorsque vous activez la multidiffusion, Configuration Manager installe les services de déploiement Windows sur le serveur, si nécessaire.
    
      Lorsque vous activez la case à cocher **Activer la multidiffusion pour envoyer simultanément des données à plusieurs clients**, configurez les paramètres suivants :
    
        - **Compte de connexion multidiffusion** : Spécifiez le compte à utiliser lorsque vous configurez des connexions de base de données Configuration Manager pour la multidiffusion.
    
        - **Paramètres de l'adresse de multidiffusion** : Spécifiez les adresses IP utilisées pour envoyer des données vers les ordinateurs de destination. Par défaut; l'adresse IP est fournie par un serveur DCHP chargé de distribuer des adresses de multidiffusion. Selon l'environnement réseau, vous pouvez spécifier une plage d'adresses IP entre 239.0.0.0 et 239.255.255.255.
    
          <div class="alert">
    
    
          > [!IMPORTANT]
          > <P>Les adresses IP que vous configurez doivent être accessibles par les ordinateurs de destination qui demandent l'image du système d'exploitation. Vérifiez que les routeurs et pare-feu autorisent le trafic de multidiffusion entre l'ordinateur de destination et le serveur de site.</P>
    
    
          </div>
    
        - **Étendue du port UDP pour la multidiffusion** : Spécifiez la plage de ports UDP utilisés pour envoyer des données vers les ordinateurs de destination.
    
          <div class="alert">
    
    
          > [!IMPORTANT]
          > <P>Les ports UDP doivent être accessibles par les ordinateurs de destination qui demandent l'image du système d'exploitation. Vérifiez que les routeurs et pare-feu autorisent le trafic de multidiffusion entre l'ordinateur de destination et le serveur de site.</P>
    
    
          </div>
    
        - **Taux de transfert client** : Sélectionnez la vitesse de transfert utilisée pour télécharger des données sur les ordinateurs de destination.
    
        - **Nombre maximum de clients** : Spécifiez le nombre maximal d'ordinateurs de destination qui peuvent télécharger le système d'exploitation à partir de ce point de distribution.
    
        - **Activer la multidiffusion planifiée** : Spécifiez comment Configuration Manager contrôle le début du déploiement des systèmes d'exploitation vers les ordinateurs de destination. Lorsque cette option est sélectionnée, configurez les options suivantes :
    
            - **Délai de démarrage de session (en minutes)** : Spécifiez le nombre de minutes écoulé avant que Configuration Manager ne réponde à la première requête de déploiement.
    
            - **Taille de session minimum (clients)** : Spécifiez le nombre de requêtes qui doivent être reçues avant que Configuration Manager ne commence à déployer le système d'exploitation.
    
      <div class="alert">
    
    
      > [!NOTE]
      > <P>Les déploiements de multidiffusion économise la bande passante réseau en envoyant de manière simultanée des données à plusieurs clients Configuration Manager au lieu d'envoyer une copie des données à chaque client via une connexion distincte. Pour plus d'informations sur l'utilisation de la multidiffusion pour le déploiement de système d'exploitation, voir <A href="hh397406(v=technet.10).md">Planification d'une stratégie de multidiffusion dans Configuration Manager</A>.</P>
    
    
      </div>
    
    - Page **Validation du contenu**
    
      Indiquez si vous souhaitez définir une planification pour valider l'intégrité des fichiers de contenu sur le point de distribution. Lorsque vous activez la validation de contenu selon une planification, Configuration Manager démarre le processus à l'heure planifiée, et tout le contenu sur le point de distribution est vérifié. Vous pouvez également configurer la priorité de la validation du contenu. Par défaut, la priorité est définie sur **La plus faible**.
    
      Pour afficher les résultats du processus de validation du contenu, dans l'espace de travail **Surveillance**, développez **État de distribution**, puis cliquez sur le nœud **État du contenu**. Le contenu de chaque type de package (par exemple, application, package de mises à jour logicielles et image de démarrage) s'affiche.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Gg712308.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(TechNet.10).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Avertissement</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Vous spécifiez la planification de la validation du contenu à l'aide de l'heure locale de l'ordinateur ; la planification s'affiche dans la console Configuration Manager en utilisant l'heure universelle coordonnée (UTC).</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Page **Groupe de limites**
    
      Gérez les groupes de limites pour lesquels ce point de distribution est attribué. Vous pouvez associer des groupes de limites à un point de distribution. Au cours de déploiement de contenu, les clients doivent se trouver dans un groupe de limites associé au point de distribution pour l'utiliser en tant qu'emplacement source pour le contenu. Vous pouvez activer la case à cocher **Autoriser les clients à utiliser ce système de site en tant qu'emplacement source de secours du contenu** pour permettre aux clients en dehors de ces groupes de limites de revenir et d'utiliser le point de distribution en tant qu'emplacement source pour le contenu lorsque d'autres points de distribution ne sont pas disponibles.
    
      Pour plus d'informations sur les points de distribution protégés, consultez [Planification de points de distribution préférés et secours](gg712321\(v=technet.10\).md).
    

    Après avoir fermé l'Assistant, le rôle de site de point de distribution est ajouté au serveur de système de site.

Modifier les paramètres de configuration du point de distribution

Une fois le point de distribution installé, vous pouvez modifier les paramètres de configuration dans les propriétés du point de distribution. Dans les propriétés, vous pouvez configurer les paramètres qui étaient disponibles lors de l'installation initiale. Vous pouvez également gérer les groupes de points de distribution auxquels le point de distribution est associé, vérifier les packages associés au point de distribution, planifier le transfert de contenu à un point de distribution et configurer les limites de taux de transfert pour contrôler la bande passante réseau utilisée pendant le transfert de contenu.

Pour modifier les propriétés de point de distribution

  1. Dans la console Configuration Manager, cliquez sur Administration.

  2. Dans l'espace de travail Administration, cliquez sur Points de distribution, puis sélectionnez le point de distribution à configurer.

  3. Dans l'onglet Accueil, dans le groupe Propriétés, cliquez sur Propriétés.

  4. Configurez les paramètres de point de distribution sur les onglets suivants dans les propriétés de point de distribution :

    - Onglet **Général**
    
      Spécifiez les paramètres suivants :
    
        - Configurez la manière dont les appareils clients communiquent avec le point de distribution. L'utilisation des protocoles HTTP et HTTPS présente des avantages et des inconvénients. Pour plus d'informations, voir la section [Meilleures pratiques de sécurité pour la gestion de contenu](gg699360\(v=technet.10\).md) dans la rubrique [Sécurité et confidentialité pour la gestion de contenu dans Configuration Manager](gg699360\(v=technet.10\).md).
    
          Pour plus d'informations sur la communication client vers le point de distribution et d'autres systèmes de site, voir la section [Planification des communications du client dans Configuration Manager](https://go.microsoft.com/fwlink/?linkid=234538) dans la rubrique [Planification de communications dans Configuration Manager](gg712701\(v=technet.10\).md).
    
        - **Autoriser les clients à se connecter anonymement** : Ce paramètre spécifie si le point de distribution autorise les connexions anonymes des clients Configuration Manager à la bibliothèque de contenu.
    
          <div class="alert">
    
    
          > [!IMPORTANT]
          > <P>Lorsque vous déployez une application Windows Installer sur un client Configuration Manager, Configuration Manager télécharge le fichier dans le cache local sur le client, puis le fichier est supprimé à la fin de l'installation. Le client Configuration Manager met à jour la liste source de Windows Installer pour les applications Windows Installer installées à l'aide du chemin d'accès de contenu pour la bibliothèque de contenu sur les points de distribution associés. Par la suite, si vous démarrez l'action de réparation à partir d'Ajout/Suppression de programmes sur un client Configuration Manager, MSIExec tente d'accéder au chemin du contenu via un utilisateur anonyme. Vous devez sélectionner le paramètre <STRONG>Autoriser les clients à se connecter anonymement</STRONG>, sinon la réparation des clients échoue.</P>
          > <P>Vous devez toujours sélectionner le paramètre <STRONG>Autoriser les clients à se connecter anonymement</STRONG> pour les clients Windows&nbsp;XP. Pour les autres systèmes d'exploitation, vous pouvez installer la mise à jour et modifier une clé de Registre décrite dans l'article <A href="https://go.microsoft.com/fwlink/?linkid=279699">2619572</A> de la Base de connaissances Microsoft. Une fois la mise à jour installée sur les clients, MSIExec accède au chemin du contenu en utilisant le compte d'utilisateur actuellement connecté, sauf si vous activez le paramètre <STRONG>Autoriser les clients à se connecter anonymement</STRONG>.</P>
    
    
          </div>
    
        - Créez un certificat auto-signé ou importez un certificat client PKI pour le point de distribution. Les objectifs du certificat sont les suivants :
    
            - Il authentifie le point de distribution à un point de gestion avant que le point de distribution n'envoie des messages d'état.
    
            - Lorsque l'option **Activer la prise en charge PXE pour les clients** est sélectionnée dans la page **Paramètres PXE**, le certificat est envoyé aux ordinateurs qui effectuent un démarrage PXE afin qu'ils puissent se connecter à un point de gestion pendant le déploiement du système d'exploitation.
    
          Lorsque tous vos points de gestion du site sont configurés pour le protocole HTTP, créez un certificat auto-signé. Lorsque vos points de gestion sont configurés pour le protocole HTTPS, importez un certificat client PKI.
    
          Pour importer le certificat, accédez à un fichier PKCS (Public Key Cryptography Standard) (PKCS \#12) qui contient un certificat PKI avec les spécifications suivantes pour Configuration Manager :
    
            - L'utilisation prévue doit inclure l'authentification du client.
    
            - La clé privée doit être activée pour l'exportation.
    
          <div class="alert">
    
    
          > [!NOTE]
          > <P>Il n'existe aucune exigence particulière pour l'objet du certificat ou le nom alternatif d'objet du certificat (SAN), et vous pouvez utiliser le même certificat pour plusieurs points de distribution.</P>
    
    
          </div>
    
          Pour plus d'informations sur les certificats requis, voir [Configuration requise des certificats PKI pour Configuration Manager](gg699362\(v=technet.10\).md).
    
          Pour obtenir un exemple de déploiement de ce certificat, consultez la section [Déploiement du certificat client pour les points de distribution](gg682023\(v=technet.10\).md) dans la rubrique [Exemple détaillé de déploiement des certificats PKI pour Configuration Manager : Autorité de certification Windows Server 2008](gg682023\(v=technet.10\).md).
    
        - **Activer ce point de distribution pour le contenu préparé** : Sélectionnez ce paramètre pour activer le point de distribution du contenu préparé. Lorsque ce paramètre est sélectionné, vous pouvez configurer le comportement de distribution lors de la distribution du contenu. Vous pouvez choisir de toujours préparer le contenu sur le point de distribution, de préparer le contenu initial pour le package, mais d'utiliser le processus normal de distribution du contenu lorsqu'il existe des mises à jour du contenu, ou de toujours utiliser le processus normal de distribution du contenu pour le contenu du package.
    
    - Onglet **Point de distribution d'extraction**
    
      Pour System Center 2012 Configuration Manager SP1 et ultérieur :
    
      Configurez le point de distribution comme point de distribution d'extraction en sélectionnant **Activer ce point de distribution pour extraire le contenu à partir d'autres points de distribution**.
    
        - Cliquez sur **Ajouter**, puis sélectionnez un ou plusieurs des points de distribution disponibles comme points de distribution source.
    
        - Cliquez sur **Supprimer** pour supprimer le point de distribution sélectionné des points de distribution source.
    
        - Utilisez les boutons fléchés pour définir l'ordre dans lequel les points de distribution source sont contactés par le point de distribution d'extraction lorsque ce dernier essaie de transférer du contenu. Les points de distribution associés à la valeur la plus faible sont contactés en premier.
    
    - Onglet **Environnement PXE**
    
      Indiquez si vous souhaitez activer l'environnement PXE sur le point de distribution. Lorsque vous activez l'environnement PXE, Configuration Manager installe les services de déploiement Windows sur le serveur, si nécessaire. Le service de déploiement Windows effectue le démarrage PXE pour installer des systèmes d'exploitation. Après avoir effectué toutes les étapes de l'Assistant pour créer le point de distribution, Configuration Manager installe un fournisseur dans les services de déploiement Windows, qui utilise les fonctions de démarrage PXE.
    
      Lorsque vous sélectionnez **Activer la prise en charge PXE pour les clients**, configurez les paramètres suivants :
    
        - **Autoriser ce point de distribution à répondre aux requêtes PXE entrantes** : Spécifie si le point de service PXE répond aux requêtes de l'ordinateur. Si vous n'activez pas ce paramètre, le point de service PXE est installé, mais il n'est pas activé.
    
        - **Activer la prise en charge d'ordinateur inconnu** : Indiquez si vous souhaitez activer la prise en charge d'ordinateurs inconnus. Les ordinateurs inconnus sont des ordinateurs qui ne sont pas gérés par Configuration Manager.
    
        - **Exiger un mot de passe lorsque les ordinateurs utilisent PXE** : Spécifiez si un mot de passe est requis par les clients pour lancer le démarrage PXE.
    
        - **Affinité entre appareil et utilisateur** : Spécifie le comportement de l'affinité entre l'appareil et l'utilisateur. Sélectionnez l'une des options suivantes :
    
            - **Autoriser une affinité entre appareil et utilisateur avec approbation automatique** : Sélectionnez ce paramètre si vous souhaitez associer automatiquement les utilisateurs à l'ordinateur de destination.
    
            - **Autoriser une affinité entre appareil et utilisateur en attente de l'approbation de l'administrateur** : Sélectionnez ce paramètre si vous souhaitez associer des utilisateurs à l'ordinateur de destination après l'accord de l'approbation.
    
            - **Ne pas autoriser d'affinité entre appareil et utilisateur** : Sélectionnez ce paramètre si vous ne souhaitez pas associer les utilisateurs à l'ordinateur de destination.
    
          Pour plus d'informations sur l'affinité entre appareil et utilisateur, voir [Comment associer des utilisateurs à un ordinateur de destination](hh846243\(v=technet.10\).md).
    
        - **Interfaces réseau** : Spécifiez si le point de distribution répond aux requêtes PXE sur toutes les interfaces réseau, ou s'il répond aux requêtes PXE uniquement sur des interfaces réseau spécifiques.
    
        - **Spécifier le délai de réponse du serveur PXE (secondes)** : Indique, en secondes, le délai d'attente du point du point de distribution à l'issue duquel il répond aux requêtes des ordinateurs lorsque plusieurs points de distribution PXE sont utilisés. Par défaut, le point de service PXE Configuration Manager répond d'abord aux requêtes PXE du réseau.
    
      <div class="alert">
    
    
      > [!NOTE]
      > <P>Le protocole PXE permet d'initialiser des déploiements du système d'exploitation sur les ordinateurs clients Configuration Manager.Configuration Manager utilise le rôle de site du point de distribution&nbsp;PXE pour lancer le processus de déploiement du système d'exploitation. Le point de distribution PXE doit être configuré pour répondre aux requêtes de démarrage PXE effectuées par les clients Configuration Manager sur le réseau et pour interagir avec l'infrastructure Configuration Manager afin de déterminer les actions de déploiement appropriées à entreprendre. Pour plus d'informations sur l'utilisation de PXE pour déployer des systèmes d'exploitation dans Configuration Manager, voir <A href="gg681992(v=technet.10).md">Planification du déploiement de systèmes d'exploitation dans Configuration Manager</A>.</P>
    
    
      </div>
    
    - Onglet **Multidiffusion**
    
      Indiquez si vous souhaitez activer la multidiffusion sur le point de distribution. Lorsque vous activez la multidiffusion, Configuration Manager installe les services de déploiement Windows sur le serveur, si nécessaire.
    
      Lorsque vous activez la case à cocher **Activer la multidiffusion pour envoyer simultanément des données à plusieurs clients**, configurez les paramètres suivants :
    
        - **Compte de connexion multidiffusion** : Spécifiez le compte à utiliser lorsque vous configurez des connexions de base de données Configuration Manager pour la multidiffusion.
    
        - **Paramètres de l'adresse de multidiffusion** : Spécifiez les adresses IP utilisées pour envoyer des données vers les ordinateurs de destination. Par défaut; l'adresse IP est fournie par un serveur DCHP chargé de distribuer des adresses de multidiffusion. Selon l'environnement réseau, vous pouvez spécifier une plage d'adresses IP entre 239.0.0.0 et 239.255.255.255.
    
          <div class="alert">
    
    
          > [!IMPORTANT]
          > <P>Les adresses IP que vous configurez doivent être accessibles par les ordinateurs de destination qui demandent l'image du système d'exploitation. Vérifiez que les routeurs et pare-feu autorisent le trafic de multidiffusion entre l'ordinateur de destination et le serveur de site.</P>
    
    
          </div>
    
        - **Étendue du port UDP pour la multidiffusion** : Spécifiez la plage de ports UDP utilisés pour envoyer des données vers les ordinateurs de destination.
    
          <div class="alert">
    
    
          > [!IMPORTANT]
          > <P>Les ports UDP doivent être accessibles par les ordinateurs de destination qui demandent l'image du système d'exploitation. Vérifiez que les routeurs et pare-feu autorisent le trafic de multidiffusion entre l'ordinateur de destination et le serveur de site.</P>
    
    
          </div>
    
        - **Taux de transfert client** : Sélectionnez la vitesse de transfert utilisée pour télécharger des données sur les ordinateurs de destination.
    
        - **Nombre maximum de clients** : Spécifiez le nombre maximal d'ordinateurs de destination qui peuvent télécharger le système d'exploitation à partir de ce point de distribution.
    
        - **Activer la multidiffusion planifiée** : Spécifiez comment Configuration Manager contrôle le début du déploiement des systèmes d'exploitation vers les ordinateurs de destination. Lorsque cette option est sélectionnée, configurez les options suivantes :
    
            - **Délai de démarrage de session (en minutes)** : Spécifiez le nombre de minutes écoulé avant que Configuration Manager ne réponde à la première requête de déploiement.
    
            - **Taille de session minimum (clients)** : Spécifiez le nombre de requêtes qui doivent être reçues avant que Configuration Manager ne commence à déployer le système d'exploitation.
    
          <div class="alert">
    
    
          > [!NOTE]
          > <P>Les déploiements de multidiffusion économisent la bande passante réseau en envoyant de manière simultanée des données à plusieurs clients Configuration Manager au lieu d'envoyer une copie des données à chaque client via une connexion distincte. Pour plus d'informations sur l'utilisation de la multidiffusion pour le déploiement de système d'exploitation, voir <A href="hh397406(v=technet.10).md">Planification d'une stratégie de multidiffusion dans Configuration Manager</A>.</P>
    
    
          </div>
    
    - Onglet **Relations du groupe**
    
      Gérez les groupes de points de distribution dont ce point de distribution est membre.
    
      Pour ajouter ce point de distribution en tant que membre à un groupe de points de distribution existant, cliquez sur **Ajouter**. Sélectionnez un groupe de points de distribution existant dans la liste de la boîte de dialogue **Ajouter aux groupes de points de distribution**, puis cliquez sur **OK**.
    
      Pour supprimer ce point de distribution d'un groupe de points de distribution, sélectionnez le groupe de points de distribution dans la liste, puis cliquez sur **Supprimer**.
    
    - Onglet **Contenu**
    
      Gérez le contenu qui a été distribué au point de distribution. La section des packages de déploiement fournit une liste des packages distribués à ce point de distribution. Vous pouvez sélectionner un package dans la liste, puis effectuer les actions suivantes :
    
        - **Valider** : Démarre le processus de validation de l'intégrité des fichiers de contenu dans le package. Pour afficher les résultats du processus de validation du contenu, dans l'espace de travail **Surveillance**, développez **État de distribution**, puis cliquez sur le nœud **État du contenu**.
    
        - **Redistribuer** : Copie tous les fichiers de contenu dans le package vers le point de distribution et remplace les fichiers existants. Vous utilisez généralement cette opération pour réparer les fichiers de contenu dans le package.
    
        - **Supprimer** : Supprime les fichiers de contenu du point de distribution du package.
    
    - Onglet **Validation du contenu**
    
      Indiquez si vous souhaitez définir une planification pour valider l'intégrité des fichiers de contenu sur le point de distribution. Lorsque vous activez la validation de contenu selon une planification, Configuration Manager démarre le processus à l'heure planifiée, et tout le contenu sur le point de distribution est vérifié. Vous pouvez également configurer la priorité de la validation du contenu. Par défaut, la priorité est définie sur **La plus faible**.
    
      Pour afficher les résultats du processus de validation du contenu, dans l'espace de travail **Surveillance**, développez **État de distribution**, puis cliquez sur le nœud **État du contenu**. Le contenu de chaque type de package (par exemple, application, package de mises à jour logicielles et image de démarrage) s'affiche.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Gg712308.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(TechNet.10).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Avertissement</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Vous spécifiez la planification de la validation du contenu à l'aide de l'heure locale de l'ordinateur ; la planification s'affiche dans la console Configuration Manager en utilisant l'heure universelle coordonnée (UTC).</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Onglet **Groupes de limites**
    
      Gérez les groupes de limites pour lesquels ce point de distribution est attribué. Le point de distribution est considéré comme protégé pour les clients qui se trouvent dans les limites associées au groupe de limites. Lors d'un déploiement de contenu, seuls les clients qui se trouvent dans un groupe de limites assigné peuvent utiliser le point de distribution en tant que source d'emplacement de contenu. Vous pouvez activer la case à cocher **Autoriser un client en dehors de ces groupes de limites à revenir à ce système de site et l'utiliser comme emplacement source pour le contenu** pour permettre aux clients en dehors des groupes de limites assignés d'utiliser le point de distribution si un point de distribution protégé n'est pas disponible pour le client.
    
      Pour plus d'informations sur les points de distribution protégés, consultez [Planification de points de distribution préférés et secours](gg712321\(v=technet.10\).md).
    
    - Onglet **Planification**
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh427330.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-tip(TechNet.10).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />Conseil</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Cet onglet est disponible uniquement lorsque vous modifiez les propriétés d'un point de distribution distant de l'ordinateur du serveur de site.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
      Indiquez si vous souhaitez configurer une planification qui impose une restriction quand Configuration Manager peut transférer des données vers le point de distribution.
    
      <div class="alert">
    
    
      > [!IMPORTANT]
      > <P>La planification est basée sur le fuseau horaire du site émetteur, et non sur celui du point de distribution.</P>
    
    
      </div>
    
      Pour restreindre les données, sélectionnez la période, puis l'un des paramètres suivants sous **Disponibilité** :
    
        - **Ouvrir pour toutes les priorités** : Spécifie que Configuration Manager envoie des données au point de distribution sans restriction.
    
        - **Autoriser les priorités moyennes et élevées** : spécifie que Configuration Manager n'envoie que des données de priorités moyenne et élevée au point de distribution.
    
        - **Autoriser uniquement la priorité élevée** : spécifie que Configuration Manager n'envoie que des données de priorité élevée au point de distribution.
    
        - **Fermé** : spécifie que Configuration Manager n'envoie pas de données au point de distribution.
    
      Vous pouvez limiter les données par priorité ou fermer la connexion durant des périodes sélectionnées.
    
    - Onglet **Limites du taux de transfert**
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh427330.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-tip(TechNet.10).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />Conseil</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Cet onglet est disponible uniquement lorsque vous modifiez les propriétés d'un point de distribution distant de l'ordinateur du serveur de site.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
      Spécifiez si vous souhaitez configurer des limites du taux de transfert pour contrôler la bande passante réseau utilisée lors du transfert de contenu vers le point de distribution. Vous pouvez choisir parmi les options suivantes :
    
        - **Illimité lors de l'expédition de données à cette destination** : spécifie que Configuration Manager envoie le contenu au point de distribution sans aucune restriction de la limite du taux de transfert.
    
        - **Mode impulsion** : spécifie la taille des blocs de données qui sont envoyés vers le point de distribution. Vous pouvez également spécifier un délai entre l'envoi de chaque bloc de données. Utilisez cette option lorsque vous devez envoyer des données via une connexion réseau de très faible bande passante vers le point de distribution. Par exemple, vous pouvez forcer l'envoi de 1 Ko de données toutes les cinq secondes, quelle que soit la vitesse de la liaison ou son utilisation.
    
        - **Limité aux taux de transfert maximaux indiqués par heure** : spécifiez ce paramètre pour qu'un site envoie des données à un point de distribution en utilisant uniquement le pourcentage de temps que vous avez configuré. Lorsque vous utilisez cette option, Configuration Manager n'identifie pas la bande passante disponible des réseaux, il divise le temps pendant lequel il peut envoyer des données en périodes plus petites. Puis les données sont envoyées pendant une courte plage horaire, suivie de plages horaires pendant lesquelles aucune donnée n'est envoyée. Par exemple, si le taux maximal est fixé à **50 %**, Configuration Manager transmet les données pendant une tranche horaire, suivie d'une période d'une durée égale pendant laquelle aucune donnée n'est envoyée. La taille effective des donnés ou la taille des blocs de données ne sont pas gérées. En revanche, seule la durée pendant laquelle des données sont envoyées est gérée.
    

Créer et configurer des groupes de points de distribution

Les groupes de points de distribution fournissent un regroupement logique de points de distribution et de collectes pour la distribution de contenu. Vous pouvez ajouter un ou plusieurs points de distribution à partir de n'importe quel site dans la hiérarchie Configuration Manager vers le groupe de points de distribution. Vous pouvez également ajouter le point de distribution à plusieurs groupes de points de distribution afin de pouvoir gérer et surveiller le contenu depuis un emplacement central, pour les points de distributions qui s'étendent à des sites multiples. Lorsque vous distribuez du contenu vers un groupe de points de distribution, tous les points de distribution qui sont membres du groupe de points de distribution reçoivent le contenu. Lorsqu'un nouveau point de distribution est ajouté à un groupe de points de distribution, il reçoit tout le contenu qui lui a été précédemment attribué. Vous pouvez également associer des regroupements au groupe de points de distribution. Lorsque vous distribuez du contenu, vous pouvez cibler un regroupement et les points de distribution étant membres de tous les groupes de points de distribution en association au regroupement reçoivent le contenu.

Important

Après avoir distribué du contenu à un regroupement, puis associé le regroupement à un nouveau groupe de points de distribution, vous devez redistribuer le contenu au regroupement avant que le contenu ne soit distribué au nouveau groupe de points de distribution.

Pour créer et configurer un nouveau groupe de points de distribution

  1. Dans la console Configuration Manager, cliquez sur Administration.

  2. Dans l'espace de travail Administration, cliquez sur Groupes de points de distribution.

  3. Dans l'onglet Accueil, dans le groupe Créer, cliquez sur Créer un groupe.

  4. Entrez le nom et la description du groupe de points de distribution.

  5. Dans l'onglet Regroupements, cliquez sur Ajouter, sélectionnez les regroupements que vous souhaitez associer au groupe de points de distribution, puis cliquez sur OK.

  6. Dans l'onglet Membres, cliquez sur Ajouter, sélectionnez les points de distribution que vous souhaitez ajouter comme membres du groupe de points de distribution, puis cliquez sur OK.

  7. Cliquez sur OK pour créer le groupe de points de distribution.

Pour ajouter des points de distribution et associer des regroupements à un groupe de points de distribution existant

  1. Dans la console Configuration Manager, cliquez sur Administration.

  2. Dans l'espace de travail Administration, cliquez sur Groupes de points de distribution, puis sélectionnez le groupe de points de distribution dont vous souhaitez modifier les membres.

  3. Dans l'onglet Accueil, dans le groupe Propriétés, cliquez sur Propriétés.

  4. Dans l'onglet Regroupements, cliquez sur Ajouter pour sélectionner les regroupements que vous souhaitez associer au groupe de points de distribution, puis cliquez sur OK.

  5. Dans l'onglet Membres, cliquez sur Ajouter pour sélectionner les points de distribution que vous souhaitez ajouter comme membres du groupe de points de distribution, puis cliquez sur OK.

  6. Cliquez sur OK pour enregistrer les modifications apportées au groupe de points de distribution.

Pour ajouter les points de distribution sélectionnés à un nouveau groupe de points de distribution

  1. Dans la console Configuration Manager, cliquez sur Administration.

  2. Dans l'espace de travail Administration, cliquez sur Points de distribution, puis sélectionnez les points de distribution à ajouter au nouveau groupe de points de distribution.

  3. Dans l'onglet Accueil, dans le groupe Point de distribution, développez Ajouter les éléments sélectionnés, puis cliquez sur Ajouter les éléments sélectionnés au nouveau groupe de points de distribution.

  4. Entrez le nom et la description du groupe de points de distribution.

  5. Dans l'onglet Regroupements, cliquez sur Ajouter pour sélectionner les regroupements que vous souhaitez associer au groupe de points de distribution, puis cliquez sur OK.

  6. Dans l'onglet Membres, vérifiez si vous souhaitez que Configuration Manager ajoute les points de distribution répertoriés en tant que membres du groupe de points de distribution. Cliquez sur Ajouter pour modifier les points de distribution que vous souhaitez ajouter en tant que membres du groupe de points de distribution, puis cliquez sur OK.

  7. Cliquez sur OK pour créer le groupe de points de distribution.

Pour ajouter les points de distribution sélectionnés à des groupes de points de distribution existants

  1. Dans la console Configuration Manager, cliquez sur Administration.

  2. Dans l'espace de travail Administration, cliquez sur Points de distribution, puis sélectionnez les points de distribution à ajouter au nouveau groupe de points de distribution.

  3. Dans l'onglet Accueil, dans le groupe Point de distribution, développez Ajouter les éléments sélectionnés, puis cliquez sur Ajouter les éléments sélectionnés à des groupes de points de distribution existants.

  4. Dans Groupes de points de distribution disponibles, sélectionnez les groupes de points de distribution dont les points de distribution sélectionnés doivent être ajoutés en tant que membres, puis cliquez sur OK.

Configurer le compte d'accès réseau

Les ordinateurs clients utilisent le compte d'accès réseau lorsqu'ils ne peuvent pas utiliser le compte de leur ordinateur local pour accéder au contenu des points de distribution. Cela s'applique par exemple aux clients de groupes de travail et aux ordinateurs de domaines non approuvés. Ce compte peut également être utilisé pendant le déploiement du système d'exploitation si l'ordinateur qui installe le système d'exploitation ne possède pas encore de compte d'ordinateur sur le domaine.

Notes

Les clients utilisent le compte d'accès réseau uniquement pour accéder aux ressources du réseau.

Accordez les autorisations minimales appropriées à ce compte, pour qu'il puisse accéder au logiciel pour le contenu que nécessite le client. Le compte doit avoir le droit Accéder à cet ordinateur à partir du réseau sur le point de distribution. Avant System Center 2012 R2 Configuration Manager, vous ne pouvez créer qu'un seul compte d'accès réseau par site et ce compte doit fonctionner pour tous les packages et toutes les séquences de tâches qui en ont besoin. À partir de System Center 2012 R2 Configuration Manager vous pouvez configurer plusieurs comptes à utiliser comme un compte d'accès réseau sur chaque site. Pour plus d'informations sur l'utilisation des comptes d'accès réseau, consultez la section Gérer les comptes d'accès au contenu des packages dans la rubrique Opérations et maintenance de la gestion de contenu dans Configuration Manager.

System_CAPS_warningAvertissement

Lorsque Configuration Manager tente d'utiliser le compte computername$ pour télécharger le contenu et qu'il n'y parvient pas, il essaie automatiquement de réutiliser le compte d'accès réseau, même s'il a préalablement fait une tentative qui a échoué.

Créez le compte dans n'importe quel domaine fournissant l'accès nécessaire aux ressources. Le compte d'accès réseau doit toujours inclure un nom de domaine. La sécurité directe n’est pas prise en charge pour ce compte. Si vous disposez de points de distribution dans plusieurs domaines, créez le compte dans un domaine approuvé.

System_CAPS_tipConseil

Pour éviter les verrouillages de compte, ne modifiez pas le mot de passe d'un compte d'accès réseau existant. Au lieu de cela, créez un nouveau compte et configurez le nouveau compte dans Configuration Manager. Après un délai suffisant pendant lequel tous les clients ont reçu les informations du nouveau compte, supprimez l'ancien compte des dossiers partagés du réseau et supprimez le compte.

System_CAPS_security Sécurité Remarque

N'accordez pas à ce compte des autorisations d'ouverture de session interactive.

N'accordez pas à ce compte le droit de joindre les ordinateurs au domaine. Si vous devez joindre les ordinateurs au domaine au cours d'une séquence de tâches, utilisez le compte de jonction de domaine de l'Éditeur de séquence de tâches.

Pour configurer le compte d'accès réseau, procédez comme suit.

Notes

Vous ne pouvez pas configurer le compte d'accès réseau sur un site d'administration centrale.

Pour configurer le compte d'accès réseau

  1. Dans la console Configuration Manager, cliquez sur Administration.

  2. Dans l'espace de travail Administration, développez Configuration du site, cliquez sur Sites, puis sélectionnez le site.

  3. Sur le groupe Paramètres, cliquez sur Configurer les composants de site, puis cliquez sur Distribution de logiciels.

  4. Cliquez sur l'onglet Compte d'accès réseau. Si vous utilisez System Center 2012 Configuration Manager sans aucun Service Pack ou avec SP1, configurez le compte, puis cliquez sur OK. À partir de System Center 2012 R2 Configuration Manager, configurez un ou plusieurs comptes, puis cliquez sur OK.