Schema-extensies voor Configuration Manager

Van toepassing op: Configuration Manager (current branch)

U kunt het Active Directory-schema uitbreiden om Configuration Manager te ondersteunen. Met deze actie bewerkt u het Active Directory-schema van een forest om een nieuwe container en verschillende kenmerken toe te voegen. Configuration Manager-sites gebruiken deze extensies om belangrijke informatie te publiceren in Active Directory, waar clients hier veilig toegang toe hebben. Deze informatie kan de implementatie en configuratie van clients vereenvoudigen. Daarnaast kunnen clients hiermee siteresources vinden, zoals servers met geïmplementeerde inhoud of servers die verschillende services aan clients bieden.

Microsoft raadt u aan uw Active Directory-schema voor Configuration Manager uit te breiden, maar dit is niet verplicht.

Voordat u het Active Directory-schema uitbreidt, moet u bekend zijn met Active Directory Domain Services en vertrouwd zijn met het aanpassen van het Active Directory-schema.

Overwegingen

  • Er zijn geen nieuwe uitbreidingen voor Active Directory-schema's voor de huidige vertakking van Configuration Manager. Ze zijn niet gewijzigd sinds Configuration Manager 2007. Als u het schema eerder hebt uitgebreid met een eerdere versie, hoeft u het schema niet opnieuw uit te breiden.

  • Het uitbreiden van het schema is een bosbrede, eenmalige, onomkeerbare actie.

  • Alleen een lid van de groep Schemabeheerders kan het schema uitbreiden. Het kan ook gaan om een gebruiker met gedelegeerde machtigingen om het schema te wijzigen.

  • U kunt het schema uitbreiden voor- of nadat u een Configuration Manager-site installeert. Het is echter beter om het schema uit te breiden voordat u begint met het configureren van uw sites en hiërarchie-instellingen. Deze actie kan veel van de latere configuratiestappen vereenvoudigen.

  • Wanneer u het schema hebt uitgebreid, wordt de globale catalogus van Active Directory gerepliceerd in het hele forest. Plan om het schema uit te breiden wanneer het replicatieverkeer geen nadelige invloed heeft op andere netwerkafhankelijke processen. Active Directory repliceert alleen de nieuw toegevoegde kenmerken.

Apparaten en clients die het Active Directory-schema niet gebruiken

  • Mobiele apparaten die worden beheerd door de Exchange Server-connector

  • De client voor macOS-computers

  • Mobiele apparaten die zijn ingeschreven door Configuration Manager on-premises MDM

  • Windows-clients die u configureert voor alleen internet-clientbeheer

  • Windows-clients waarvan Configuration Manager detecteert dat ze zich op internet bevinden

Functies die u ten goede komen

De volgende functies van de Configuration Manager zijn gebaat bij de uitbreiding van het Active Directory-schema.

Installatie en sitetoewijzing van clientcomputers

Wanneer u een nieuwe client installeert op een Windows-computer, wordt in Active Directory Domain Services naar installatie-eigenschappen gezocht.

Als u het schema niet uitbreidt, gebruikt u een van de volgende opties om configuratiedetails op te geven:

  • Clientpush-installatie gebruiken. Deze methode gebruikt de eigenschappen voor clientinstallatie die u configureert in de Configuration Manager-console.

  • Gebruik handmatige installatie. Geef op de opdrachtregel ten minste de volgende eigenschappen voor de clientinstallatie op:

    • Geef een beheerpunt of bronpad op van waaruit de installatiebestanden kunnen worden gedownload. Gebruik de eigenschap /mp CCMSetup of /source.

    • Geef een lijst op met aanvankelijke beheerpunten die de klant moet gebruiken. Dit initiële beheerpunt wordt gebruikt om het beleid van de client en de site-instellingen toe te wijzen aan de site en te downloaden. Gebruik de eigenschap SMSMPCCMSetup Client.msi.

    Zie Parameters en eigenschappen van clientinstallatie voor meer informatie.

  • Publiceer het beheerpunt in DNS. Configureer clients voor het gebruik van deze servicelocatiemethode.

Poortconfiguratie voor client-naar-server-communicatie

Wanneer een client wordt geïnstalleerd, wordt gebruikgemaakt van de poortgegevens van Active Directory. Als u later de client-naar-server-communicatiepoort voor een site wijzigt, krijgen clients deze nieuwe poortinstelling van Active Directory.

Als u het schema niet uitbreidt, gebruikt u een van de volgende opties om nieuwe poortconfiguraties beschikbaar te stellen voor bestaande clients:

  • Clients opnieuw installeren. Opties gebruiken om de nieuwe poort te configureren.

  • Implementeer een aangepast script op clients waarmee de communicatiepoort wordt bijgewerkt. Als clients niet kunnen communiceren met een site vanwege een poortwijziging, kunt u Configuration Manager niet gebruiken om dit script te implementeren. U kunt bijvoorbeeld groepsbeleid gebruiken.

Scenario's voor inhoudsdistributie

Wanneer u inhoud maakt op een site en deze inhoud vervolgens implementeert op een andere site in de hiërarchie, probeert de ontvangende site de handtekening van de ondertekende inhoudsgegevens te controleren. Voor dit gedrag is toegang vereist tot de openbare sleutel van de bronsite waarop u deze inhoud maakt. Wanneer u het Active Directory-schema uitbreidt voor Configuration Manager, is de openbare sleutel van een site beschikbaar voor alle sites in de hiërarchie.

Als u het schema niet uitbreidt, gebruikt u het hulpprogramma voor het onderhoud van de hiërarchie, preinst.exe, om de gegevens van de beveiligde sleutel uit te wisselen tussen sites.

U wilt bijvoorbeeld inhoud maken op een primaire site en deze inhoud vervolgens implementeren op een secundaire site onder een andere primaire site. Als u het Active Directory-schema uitbreidt, wordt de openbare sleutel van de primaire bronsite automatisch opgehaald voor de secundaire site. Gebruik anders preinst.exe om sleutels rechtstreeks tussen de twee sites te delen.

Active Directory-kenmerken en -klassen

Wanneer u het schema voor Configuration Manager uitbreidt, worden de volgende klassen en kenmerken toegevoegd aan het schema en zijn deze beschikbaar voor alle Configuration Manager-sites in dat Active Directory-forest.

Kenmerken Klassen
cn=mS-SMS-Assignment-Site-Code
cn=mS-SMS-Capabilities
cn=MS-SMS-Default-MP
cn=mS-SMS-Device-Management-Point
cn=mS-SMS-Health-State
cn=MS-SMS-MP-Address
cn=MS-SMS-MP-Name
cn=MS-SMS-Ranged-IP-High
cn=MS-SMS-Ranged-IP-Low
cn=MS-SMS-Roaming-Boundaries
cn=MS-SMS-Site-Boundaries
cn=MS-SMS-Site-Code
cn=mS-SMS-Source-Forest
cn=mS-SMS-Version
cn=MS-SMS-Management-Point
cn=MS-SMS-Roaming-Boundary-Range
cn=MS-SMS-Server-Locator-Point
cn=MS-SMS-Site

Opmerking

De schema-uitbreidingen bevatten mogelijk kenmerken en klassen van eerdere versies van het product, maar deze zijn niet gebruikt door de laatste versie. Bijvoorbeeld:

  • Kenmerk: cn=MS-SMS-Site-Boundaries
  • Klasse: cn=MS-SMS-Server-Locator-Point

U kunt deze instellingen bekijken in de ConfigMgr_ad_schema. LDF-bestand uit de map \SMSSETUP\BIN\x64 van het installatiemedium van Configuration Manager.

Volgende stappen

Active Directory voorbereiden voor sitepublicatie