Alkalmazáskezelés tervezése és konfigurálása a Configuration Manager-ben
A következőre vonatkozik: Configuration Manager (aktuális ág)
A cikkben található információk segítségével megvalósíthatja az alkalmazások Configuration Manager-ben való üzembe helyezéséhez szükséges függőségeket.
A Configuration Manager kívüli függőségek
Internet Information Services (IIS)
A következő helyrendszerszerepköröket futtató kiszolgálókon IIS szükséges:
- Felügyeleti pont
- Terjesztési pont
További információ: Hely- és helyrendszer előfeltételei.
Tanúsítványok a mobileszközökhöz készült kódaláírt alkalmazásokon
Amikor kódot ír alá az alkalmazások mobileszközökre való telepítéséhez, ne használjon 3-as verziójú sablonnal (Windows Server 2008, Enterprise kiadás) létrehozott tanúsítványt. Ez a tanúsítványsablon olyan tanúsítványt hoz létre, amely nem kompatibilis Configuration Manager mobileszközökhöz készült alkalmazásokkal.
Ha az Active Directory tanúsítványszolgáltatást használja az alkalmazások kód-aláírására mobileszköz-alkalmazásokhoz, ne használjon 3-as verziójú tanúsítványsablont.
Bejelentkezési események naplózása a felhasználói eszköz affinitása esetén
Ha automatikusan létre szeretne hozni felhasználói eszköz affinitásokat, konfigurálja az ügyfeleket a bejelentkezési események naplózására.
A felhasználói eszközök automatikus affinitásának meghatározásához a Configuration Manager-ügyfél beolvassa a Sikeres típusú bejelentkezési eseményeket a Windows biztonsági eseménynaplójából. Engedélyezze ezeket az eseményeket a következő két naplózási szabályzattal:
- Fiók bejelentkezési eseményeinek naplózása
- Bejelentkezési események naplózása
Ha automatikusan szeretne kapcsolatokat létrehozni a felhasználók és az eszközök között, győződjön meg arról, hogy ez a két beállítás engedélyezve van az ügyfélszámítógépeken. Ezeket a beállításokat a Windows Csoportházirend használatával konfigurálhatja.
További információ a felhasználói eszköz affinitásáról: Felhasználók és eszközök összekapcsolása felhasználói eszköz kapcsolattal.
Configuration Manager függőségek
Felügyeleti pont
Az ügyfelek egy felügyeleti ponthoz fordulnak az ügyfélházirend letöltéséhez és a tartalom megkereséséhez. A Szoftverközpont ugyanazt a felügyeleti pontot használja a felhasználó által elérhető alkalmazástelepítésekhez.
Terjesztési pont
Ahhoz, hogy alkalmazásokat telepíthessenek az ügyfelekre, szüksége lesz legalább egy terjesztési pontra a hierarchiában. Alapértelmezés szerint a helykiszolgálón engedélyezve van egy terjesztésipont-helyszerepkörök egy standard telepítés során. A terjesztési pontok száma és helye a környezet konkrét követelményeitől függően változik.
A terjesztési pontok telepítésével és a tartalom kezelésével kapcsolatos további információkért lásd: Tartalom és tartalominfrastruktúra kezelése.
Jelentéskészítési szolgáltatási pont
Ha az Configuration Manager jelentéseit szeretné használni az alkalmazáskezeléshez, először telepítsen és konfiguráljon egy jelentéskészítési szolgáltatási pontot.
További információ: Bevezetés a jelentéskészítésbe.
Ügyfélbeállítások
Számos ügyfélbeállítás szabályozza, hogy az ügyfél hogyan telepítse az alkalmazásokat és a felhasználói élményt az eszközön. Ezek az ügyfélbeállítások a következő csoportokat tartalmazzák:
- Számítógépügynök
- Számítógép újraindítása
- Szoftverközpont
- Szoftvertelepítés
- Felhasználó- és eszközaffinitás
További információért olvassa el az alábbi témaköröket:
Biztonsági engedélyek az alkalmazáskezeléshez
Az Alkalmazáskészítő biztonsági szerepkör tartalmazza az alkalmazások létrehozásához, módosításához és kivonásához szükséges engedélyeket.
Az Alkalmazástelepítés-kezelő biztonsági szerepkör az alkalmazások telepítéséhez szükséges engedélyeket tartalmazza.
Az alkalmazás-rendszergazdai biztonsági szerepkör az alkalmazás szerzőjétől és az alkalmazástelepítés-kezelő biztonsági szerepkörétől származó összes engedéllyel rendelkezik.
További információ: Szerepköralapú felügyelet konfigurálása.
App-V 4.6 SP1 vagy újabb verziójú ügyfél virtuális alkalmazások futtatásához
Ha virtuális alkalmazásokat szeretne létrehozni Configuration Manager, telepítse az App-V 4.6 SP1 vagy újabb verziót az eszközökre.
Az App-V a Windows 10 Enterprise kiadás összes támogatott verziójában megtalálható. További információ: Az App-V használatának első lépései Windows 10.
Az alkalmazáskatalógus eltávolítása
Az 1910-es verziójú alkalmazáskatalógus-szerepkörök támogatása véget ért. A Szoftverközpont az alkalmazáskatalógus nélkül is el tudja juttatni az összes alkalmazástelepítést. További információ: Eltávolított és elavult funkciók.
A 2107-es verziótól kezdődően nem frissítheti a helyet, ha az alkalmazáskatalógus helyrendszerszerepkörei valamelyikével rendelkezik. A 2107-es verzióra való frissítés előtt távolítsa el ezeket a szerepköröket.
Ha a webhelynek még van alkalmazáskatalógusa, az alábbi eljárással távolíthatja el:
Frissítse az összes Configuration Manager ügyfelet a legújabb támogatott verzióra.
Az alkalmazáskatalógus webhelyszerepkörök tulajdonságai helyett állítsa be a Szoftverközpont arculatát. További információ: A Szoftverközpont ügyfélbeállításai.
Tekintse át az alapértelmezett és az egyéni ügyfélbeállításokat. A Számítógépügynök csoportban győződjön meg arról, hogy az Alapértelmezett alkalmazáskatalógus webhelypont értéke
(none)
.Távolítsa el az alkalmazáskatalógus webhely- és alkalmazáskatalógus webszolgáltatás-helyrendszerszerepköreit az összes elsődleges helyről. További információ: Helyrendszerszerepkör eltávolítása.
Az alkalmazáskatalógus-szerepkörök eltávolítása után a Szoftverközpont elkezdi használni a felügyeleti pontot a felhasználó által célzott, elérhető üzemelő példányokhoz. Ha ellenőrizni szeretné ezt a viselkedést egy adott ügyfélen, tekintse át a SCClient_<username>.log
elemet, és keressen az alábbi sorhoz hasonló bejegyzést:
Using endpoint Url: https://mp.contoso.com/CMUserService_WindowsAuth, Windows authentication
Megjegyzés:
Ha rendelkezik olyan eszközzel vagy automatizálással, amely az ApplicationViewService.asmx SOAP-végpontot használta az alkalmazáskatalógus webhelypontján, módosítania kell azt. Frissítse az eszköz URL-címét a felügyeleti pont felhasználói szolgáltatásvégpontjának használatához. Például: https://mp.contoso.com/CMUserService_WindowsAuth