Udostępnij za pośrednictwem


Planowanie i konfigurowanie zarządzania aplikacjami w Configuration Manager

Dotyczy: programu Configuration Manager (bieżąca gałąź)

Informacje zawarte w tym artykule ułatwiają implementowanie zależności niezbędnych do wdrażania aplikacji w Configuration Manager.

Zależności zewnętrzne dla Configuration Manager

Oprogramowanie Internet Information Services (IIS)

Usługi IIS są wymagane na serwerach z następującymi rolami systemu lokacji:

  • Punkt zarządzania
  • Punkt dystrybucji

Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące lokacji i systemu lokacji.

Certyfikaty w aplikacjach z podpisem kodu dla urządzeń przenośnych

W przypadku podpisywania kodu aplikacji w celu wdrożenia ich na urządzeniach przenośnych nie należy używać certyfikatu wygenerowanego przy użyciu szablonu wersji 3 (Windows Server 2008, Enterprise Edition). Ten szablon certyfikatu tworzy certyfikat niezgodny z aplikacjami Configuration Manager dla urządzeń przenośnych.

Jeśli używasz usług certyfikatów Active Directory do podpisywania kodu aplikacji dla aplikacji urządzeń przenośnych, nie używaj szablonu certyfikatu w wersji 3.

Inspekcja zdarzeń logowania pod kątem koligacji urządzenia użytkownika

Jeśli chcesz automatycznie tworzyć koligacje urządzeń użytkownika, skonfiguruj klientów do inspekcji zdarzeń logowania.

Aby określić automatyczne koligacje urządzeń użytkownika, klient Configuration Manager odczytuje zdarzenia logowania typu Powodzenie z dziennika zdarzeń zabezpieczeń systemu Windows. Włącz te zdarzenia przy użyciu następujących dwóch zasad inspekcji:

  • Inspekcja zdarzeń logowania do konta
  • Inspekcja zdarzeń logowania

Aby automatycznie tworzyć relacje między użytkownikami i urządzeniami, upewnij się, że te dwa ustawienia są włączone na komputerach klienckich. Do skonfigurowania tych ustawień można użyć zasady grupy systemu Windows.

Aby uzyskać więcej informacji na temat koligacji urządzenia użytkownika, zobacz Łączenie użytkowników i urządzeń z koligacją urządzenia użytkownika.

zależności Configuration Manager

Punkt zarządzania

Klienci kontaktują się z punktem zarządzania, aby pobrać zasady klienta i zlokalizować zawartość. Centrum oprogramowania używa tego samego punktu zarządzania dla wdrożeń aplikacji dostępnych dla użytkowników.

Punkt dystrybucji

Przed wdrożeniem aplikacji na klientach potrzebny jest co najmniej jeden punkt dystrybucji w hierarchii. Domyślnie serwer lokacji ma włączoną rolę lokacji punktu dystrybucji podczas instalacji standardowej. Liczba i lokalizacja punktów dystrybucji różnią się w zależności od konkretnych wymagań środowiska.

Aby uzyskać więcej informacji na temat instalowania punktów dystrybucji i zarządzania zawartością, zobacz Zarządzanie infrastrukturą zawartości i zawartości.

Punkt usług raportowania

Aby używać raportów w Configuration Manager do zarządzania aplikacjami, najpierw zainstaluj i skonfiguruj punkt usług raportowania.

Aby uzyskać więcej informacji, zobacz Wprowadzenie do raportowania.

Ustawienia klienta

Wiele ustawień klienta kontroluje sposób instalowania aplikacji przez klienta i środowisko użytkownika na urządzeniu. Te ustawienia klienta obejmują następujące grupy:

  • Agent komputera
  • Ponowne uruchomienie komputera
  • Centrum oprogramowania
  • Wdrażanie oprogramowania
  • Koligacja użytkownika i urządzenia

Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:

Uprawnienia zabezpieczeń do zarządzania aplikacjami

  • Rola zabezpieczeń Autor aplikacji obejmuje wymagane uprawnienia do tworzenia, zmieniania i wycofywania aplikacji.

  • Rola zabezpieczeń programu Application Deployment Manager obejmuje wymagane uprawnienia do wdrażania aplikacji.

  • Rola zabezpieczeń administratora aplikacji ma wszystkie uprawnienia z ról zabezpieczeń Autor aplikacji i Menedżer wdrażania aplikacji .

Aby uzyskać więcej informacji, zobacz Konfigurowanie administracji opartej na rolach.

Klient app-V 4.6 z dodatkiem SP1 lub nowszym do uruchamiania aplikacji wirtualnych

Aby utworzyć aplikacje wirtualne w Configuration Manager, zainstaluj aplikację App-V 4.6 z dodatkiem SP1 lub nowszym na urządzeniach.

Aplikacja App-V jest dołączona do wszystkich obsługiwanych wersji Windows 10 Enterprise edition. Aby uzyskać więcej informacji, zobacz Wprowadzenie do funkcji App-V dla Windows 10.

Usuwanie wykazu aplikacji

Obsługa ról wykazu aplikacji została zakończona w wersji 1910. Centrum oprogramowania może dostarczać wszystkie wdrożenia aplikacji bez wykazu aplikacji. Aby uzyskać więcej informacji, zobacz Funkcje usunięte i przestarzałe.

Począwszy od wersji 2107, nie można zaktualizować witryny, jeśli ma ona jedną z ról systemu lokacji wykazu aplikacji. Usuń te role przed aktualizacją do wersji 2107.

Jeśli witryna nadal ma wykaz aplikacji, użyj następującego procesu, aby go usunąć:

  1. Zaktualizuj wszystkich klientów Configuration Manager do najnowszej obsługiwanej wersji.

  2. Ustaw znakowanie dla centrum oprogramowania, a nie we właściwościach roli witryny sieci Web wykazu aplikacji. Aby uzyskać więcej informacji, zobacz Ustawienia klienta centrum oprogramowania.

  3. Przejrzyj domyślne i niestandardowe ustawienia klienta. W grupie Agent komputera upewnij się, że domyślny punkt witryny sieci Web wykazu aplikacji to (none).

  4. Usuń role systemu lokacji usługi sieci Web wykazu aplikacji i witryny sieciWeb wykazu aplikacji ze wszystkich lokacji głównych. Aby uzyskać więcej informacji, zobacz Odinstalowywanie roli systemu lokacji.

Po usunięciu ról wykazu aplikacji Centrum oprogramowania rozpoczyna korzystanie z punktu zarządzania dla wdrożeń dostępnych dla użytkowników. Aby sprawdzić to zachowanie na określonym kliencie, przejrzyj SCClient_<username>.logelement i poszukaj wpisu podobnego do następującego wiersza:

Using endpoint Url: https://mp.contoso.com/CMUserService_WindowsAuth, Windows authentication

Uwaga

Jeśli masz jakiekolwiek narzędzia lub automatyzację, które używały punktu końcowego ApplicationViewService.asmx SOAP w punkcie witryny sieci Web wykazu aplikacji, musisz go zmienić. Zaktualizuj adres URL w narzędziu, aby używać punktu końcowego usługi użytkownika punktu zarządzania. Na przykład: https://mp.contoso.com/CMUserService_WindowsAuth

Następne kroki

Planowanie centrum oprogramowania

Informacje o powiadomieniach użytkowników

Zabezpieczenia i prywatność na potrzeby zarządzania aplikacjami