Come modificare le impostazioni di Criteri di gruppo per Monitoraggio eccezioni senza agente in Essentials

Aggiornamento: aprile 2010

Si applica a: System Center Essentials 2010

L'utilità SCECertPolicyConfigUtil (SCECertPolicyConfigUtil.exe) consente di modificare le impostazioni di Criteri di gruppo e le impostazioni di Monitoraggio eccezioni senza agente (AEM, Agentless Exception Monitoring) dalla riga di comando.

Per installare l'utilità SCECertPolicyConfig

  1. Nella cartella HelperObjects\i386 del supporto di installazione di Essentials 2010, avviare SCECertPolicyConfig.msi.

  2. Per verificare l'installazione, sul computer, aprire la cartella %Programmi%\System Center Essentials e controllare che sia presente il file SCECertPolicyConfigUtil.exe.

Esempio

Nella seguente tabella vengono descritti i parametri della riga di comando da utilizzare con SCECertPolicyConfigUtil.exe per modificare le impostazioni dei criteri.

Parametro Obbligatorio Descrizione

/PolicyType <local/domain>

Obbligatorio a meno che non si utilizzi /Uninstall

<local/domain> consente di controllare se i computer client sono configurati con le impostazioni locali o a livello di dominio dei Criteri di gruppo.

/Management Group <nome netbios del server di gestione di Essentials>_MG

Obbligatorio

Nome del gruppo di gestione di Essentials 2010. Sarà sempre <nome del server di gestione di Essentials>_MG.

/SCEServer <nome di dominio completo del server di gestione di Essentials>

Obbligatorio a meno che non si utilizzi /Uninstall

Nome di dominio completo (FQDN) del server di gestione di Essentials. Viene utilizzato durante la configurazione delle impostazioni di Windows Update.

/AEMFileShare <nome condivisione file>

Obbligatorio se ConfigureAEM=True

Percorso UNC per la condivisione utilizzato per la segnalazione errori.

/AEMport <porta>

Obbligatorio se ConfigureAEM=True

Porta utilizzata per la segnalazione errori.

/ConfigureRemoteControl <true/false>

Facoltativo

True attiva Assistenza remota in Criteri di gruppo a livello di dominio o locale. Il valore predefinito nel caso in cui venga omesso questo parametro è False.

/ConfigureFirewallPolicy <true/false>

Facoltativo

True attiva le eccezioni di Windows Firewall in Criteri di gruppo a livello di dominio o locale. Il valore predefinito nel caso in cui venga omesso questo parametro è False.

/ConfigureAEM <true/false>

Facoltativo

Se il parametro è impostato su True, le impostazioni di Segnalazione errori vengono configurate in Criteri di gruppo a livello di dominio o locale. Il valore predefinito nel caso in cui venga omesso questo parametro è False.

/Uninstall

Facoltativo

Rimuove tutte le impostazioni di Monitoraggio eccezioni senza agente per il server di gestione di Essentials specificato nei Criteri di gruppo di dominio o locali.

Le eccezioni di Windows Firewall per i computer client vengono configurate nelle impostazioni dei criteri del computer in Configurazione computer\Modelli amministrativi\Rete\Connessioni di rete\Windows Firewall\Profilo dominio. Se per la configurazione dei criteri si utilizza il programma SCECertPolicyConfigUtil.exe o la procedura guidata Configura System Center Essentials, vengono attivate le seguenti impostazioni:

Nome Configurazione Descrizione

Windows Firewall: consenti eccezione condivisione file e stampanti

Consenti messaggi in ingresso non richiesti da:

<indirizzo IP del server di gestione di Essentials>

Apre le porte UDP 137 e 138, e le porte TCP 139 e 445, consentendo l'installazione push del client dal server di gestione di Essentials.

Windows Firewall: consenti eccezione per amministrazione remota

Consenti messaggi in ingresso non richiesti da:

<indirizzo IP del server di gestione di Essentials>

Apre le porte TCP 135 e 445. Ciò consente le richieste di Assistenza remota dal server di gestione di Essentials.

SCECertPolicyConfigUtil.exe /PolicyType <dominio locale> /ManagementGroup <nome gruppo di gestione> /SCEServer <FQDN server> /AEMFileShare <nome condivisione file> /AEMPort <porta> /ConfigureRemoteControl <true/false> /ConfigureAEM <true/false> /ConfigureFirewallPolicy <true/false> /Uninstall

Mediante il seguente comando vengono rimosse tutte le impostazioni locali e a livello di dominio di Criteri di gruppo. Ad esempio, è possibile utilizzare questo comando per passare da uno all'altro. Dopo l'esecuzione del comando, nella console di Essentials, eseguire nuovamente la procedura guidata Configura System Center Essentials.

SCECertPolicyConfigUtil.exe /Uninstall /ManagementGroup <nome netbios del server di gestione di Essentials>_MG