Active Directory Domain Servicesに発行されたクライアント インストール プロパティについて

Configuration Manager (現在のブランチ) に適用

Configuration Managerの Active Directory スキーマを拡張し、サイトをActive Directory Domain Servicesに発行すると、多くのクライアント インストール プロパティがActive Directory Domain Servicesに発行されます。 コンピューターがこれらのクライアント インストール プロパティを検索できる場合は、クライアントの展開中Configuration Manager使用できます。

Active Directory Domain Servicesを使用してクライアント インストール プロパティを発行する利点は次のとおりです。

  • ソフトウェアの更新ポイント ベースのクライアント インストールとグループ ポリシー クライアントのインストールでは、各コンピューターでセットアップ パラメーターを設定する必要はありません。

  • この情報は自動的に生成されるため、インストール プロパティの手動入力に関連する人的エラーのリスクは排除されます。

注:

Configuration Managerの Active Directory スキーマを拡張する方法とサイトを発行する方法の詳細については、「Configuration Managerのスキーマ拡張機能」を参照してください。

Active Directory Domain Servicesに発行されたクライアント インストール プロパティ

クライアント のインストール プロパティの一覧を次に示します。 以下に示す各項目の詳細については、「 クライアント インストールのプロパティについて」を参照してください。

  • Configuration Manager サイト コード。

  • サイト サーバー署名証明書。

  • 信頼されたルート キー。

  • HTTP と HTTPS のクライアント通信ポート。

  • フォールバック ステータス ポイント。 サイトに複数のフォールバック ステータス ポイントがある場合、インストールされた最初のポイントのみがActive Directory Domain Servicesに発行されます。

  • クライアントが HTTPS のみを使用して通信する必要があることを示す設定。

  • PKI 証明書に関連する設定:

    • クライアント PKI 証明書を使用するかどうか。

    • 証明書の選択基準。 クライアントには、Configuration Managerに使用できる複数の有効な PKI 証明書があるため、これが必要になる場合があります。

    • 証明書の選択プロセス後にクライアントに複数の有効な証明書がある場合に使用する証明書を決定する設定。

    • 信頼されたルート CA 証明書の一覧を含む証明書発行者の一覧。

  • [クライアント プッシュ インストールのプロパティ] ダイアログ ボックスの [ クライアント ] タブで指定されている インストール プロパティをClient.msi します。

クライアント インストール (CCMSetup) では、次のいずれかを使用して他のプロパティが指定されていない場合にのみActive Directory Domain Servicesに発行されるプロパティを使用します。

  • 手動インストール方法 (この記事で後述)

  • グループ ポリシーインストール方法 (この記事で後述)

注:

クライアントのインストール プロパティは、クライアントのインストールに使用されます。 これらのプロパティは、クライアントがインストールされ、Configuration Manager サイトに正常に割り当てられた後、割り当てられたサイトの新しい設定で上書きされる可能性があります。

次のセクションの詳細を使用して、クライアント インストール方法でActive Directory Domain Servicesを使用Configuration Managerクライアント インストール プロパティを取得する方法を決定します。

クライアント プッシュ インストール

クライアント プッシュ インストールでは、Active Directory Domain Servicesを使用してインストール プロパティを取得しません。

代わりに、[クライアント プッシュ インストールのプロパティ] ダイアログ ボックスの [ インストール プロパティ] タブで クライアント インストールプロパティ を指定できます。 これらのオプションとクライアント関連のサイト設定は、クライアントのインストール中にクライアントが読み取るファイルに格納されます。

注:

クライアント プッシュ インストールの CCMSetup プロパティ、フォールバック ステータス ポイント、または信頼されたルート キーを [ インストールのプロパティ ] タブで指定する必要はありません。これらの設定は、クライアント プッシュ インストールを使用してインストールされるときに、クライアントに自動的に提供されます。 CCMSetup では、Client.msiプロパティに加えて、/forcereboot、/skipprereq、/logon、/BITSPriority、/downloadtimeout、/forceinstall の各パラメーターがサポートされています。

サイトがActive Directory Domain Servicesに発行されている場合は、[インストールのプロパティ] タブで指定したプロパティがActive Directory Domain Servicesに発行されます。 これらの設定は、CCMSetup がインストール プロパティなしで実行されるクライアント インストールによって読み取られます。

ソフトウェア更新ポイントベースのインストール

ソフトウェア更新ポイント ベースのインストール方法では、CCMSetup コマンド ラインへのインストール プロパティの追加はサポートされていません。

グループ ポリシーを使用してクライアント コンピューターでコマンド ライン プロパティがプロビジョニングされていない場合、CCMSetup はインストール プロパティをActive Directory Domain Services検索します。

インストールグループ ポリシー

グループ ポリシーインストール方法では、CCMSetup コマンド ラインへのインストール プロパティの追加はサポートされていません。

クライアント コンピューターでコマンド ライン プロパティがプロビジョニングされていない場合、CCMSetup はインストール プロパティをActive Directory Domain Services検索します。

手動インストール

CCMSetup は、次の状況でActive Directory Domain Servicesを検索してインストール プロパティを検索します。

  • CCMSetup.exe コマンドの後にコマンド ライン プロパティは指定されません。

  • グループ ポリシーを使用して、コンピューターにインストール プロパティがプロビジョニングされていません。

ログオン スクリプトのインストール

CCMSetup は、次の状況でActive Directory Domain Servicesを検索してインストール プロパティを検索します。

  • CCMSetup.exe コマンドの後にコマンド ライン プロパティは指定されません。

  • グループ ポリシーを使用して、コンピューターにインストール プロパティがプロビジョニングされていません。

ソフトウェア配布のインストール

CCMSetup は、次の状況でActive Directory Domain Servicesを検索してインストール プロパティを検索します。

  • CCMSetup.exe コマンドの後にコマンド ライン プロパティは指定されません。

  • グループ ポリシーを使用して、コンピューターにインストール プロパティがプロビジョニングされていません。

Active Directory Domain Servicesにアクセスできないクライアントのインストール

これらのクライアント コンピューターは、発行されたインストール プロパティを読み取ったり、Active Directory Domain Servicesからアクセスしたりすることはできません。

これらのクライアントには、次のものが含まれます。

  • ワークグループ コンピューター。

  • Active Directory Domain Servicesに発行されていないConfiguration Manager サイトに割り当てられているクライアント。

  • インターネット上にあるときにインストールされるクライアント。