Udostępnij za pośrednictwem


Wymagania wstępne dotyczące zarządzania aplikacjami w programie Configuration Manager

 

Dotyczy: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

W tym temacie wymieniono warunki wstępne dotyczące zarządzania aplikacjami w programie Microsoft System Center 2012 Configuration Manager. Warunki wstępne są podzielone na zależności zewnętrzne oraz zależności w ramach programu Menedżer konfiguracji.

Zależności poza programem Configuration Manager

Poniższa tabela zawiera listę zależności zewnętrznych dotyczących zarządzania aplikacjami.

Wymaganie wstępne

Więcej informacji

Na serwerach systemu lokacji, na których jest uruchomiony punkt witryny sieci Web katalogu aplikacji, punkt usługi sieci Web katalogu aplikacji, punkt zarządzania i punkt dystrybucji, jest wymagane zainstalowanie usług IIS.

Więcej informacji dotyczących tego wymagania znajduje się w sekcji w temacie .No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SiteSystemRolePrereqs

W przypadku komputerów klienckich, które uzyskują dostęp do katalogu aplikacji za pośrednictwem połączeń klienckich HTTPS z przeglądarki Internet Explorer 6:

  • Wyłącz w przeglądarce Internet Explorer 6 funkcję wyświetlania zawartości mieszanej w strefie Internet.

Przeglądarka Internet Explorer 6 nieprawidłowo wykrywa niektóre obszary katalogu aplikacji jako niebezpieczne i wyświetla ostrzeżenie o bezpieczeństwie dotyczące zawartości mieszanej. W takiej sytuacji użytkownicy nie mogą korzystać z katalogu aplikacji. W późniejszych wersjach przeglądarki Internet Explorer ten komunikat nie jest wyświetlany.

Skonfiguruj przeglądarkę Internet Explorer 6, wykonując poniższe czynności:

  1. W przeglądarce Internet Explorer 6 kliknij menu Narzędzia, pozycję Opcje internetowe, kartę Bezpieczeństwo. Wybierz strefę Internet, a następnie kliknij opcję Poziom niestandardowy.

  2. Znajdź pozycję Wyświetl zawartość mieszaną i kliknij przycisk Wyłącz.

W przypadku urządzeń przenośnych rejestrowanych przez program Menedżer konfiguracji:

  • Jeśli używasz usług certyfikatów Active Directory do podpisywania kodem aplikacji przeznaczonych na urządzenia przenośne, nie używaj szablonu certyfikatu w wersji 3.

Gdy podpisujesz kodem aplikacje w celu wdrażania ich na urządzeniach przenośnych, nie używaj certyfikatów wygenerowanych przy użyciu szablonu wersji 3 (Windows Server 2008, Enterprise Edition). Ten szablon certyfikatu tworzy certyfikaty, które nie są zgodne z aplikacjami programu Menedżer konfiguracji przeznaczonymi na urządzenia przenośne.

Aby wdrożyć aplikacje na urządzeniach przenośnych Symbian Belle:

  • Plik instalacyjny Nokia Symbian (SIS, Symbian Installation Source) musi być zgodny ze specyfikacją formatu pliku SIS systemu OS v9.x.

W przypadku wdrażania plików *.SIS/*.SISX na urządzeniach przenośnych Nokia Symbian Belle zarejestrowanych w programie Menedżer konfiguracji należy stosować format pliku zgodny ze specyfikacją formatu pliku SIS systemu OS v9.x.

Jeśli chcesz automatycznie tworzyć koligacje urządzenia użytkownika, klienci muszą być skonfigurowani do obsługi zasady Przeprowadź inspekcję zdarzeń logowania.

W celu określenia automatycznych koligacji urządzenia użytkownika program Menedżer konfiguracji odczytuje z lokalnej zasady zabezpieczeń komputerów klienckich następujące dwa ustawienia:

  • Przeprowadź inspekcję zdarzeń logowania na kontach

  • Przeprowadź inspekcję zdarzeń logowania

Aby automatycznie utworzyć relacje między użytkownikami i urządzeniami, upewnij sie, że te dwa ustawienia są włączone na komputerach klienckich. Aby skonfigurować te ustawienia, można użyć zasad grup systemu Windows.

Zależności programu Configuration Manager

W poniższej tabeli znajduje się wykaz zależności wewnętrznych programu Menedżer konfiguracji dotyczących zarządzania aplikacjami.

Wymaganie wstępne

Więcej informacji

Punkt zarządzania

Klienci kontaktują się z punktem zarządzania, aby pobrać zasadę klienta, zlokalizować zawartość oraz połączyć się z katalogiem aplikacji.

System_CAPS_importantWażne

Jeśli klienci nie mogą uzyskać dostępu do punktu zarządzania, nie mogą używać katalogu aplikacji.

Punkt dystrybucji

Przed wdrożeniem aplikacji na klientach do hierarchii należy dodać co najmniej jeden punkt dystrybucji. Domyślnie podczas standardowej instalacji rola punktu dystrybucji jest włączana na serwerze lokacji. Liczba i lokalizacja punktów dystrybucji różni sie i zależy od konkretnych wymogów obowiązujących w przedsiębiorstwie.

Więcej informacji o instalacji punktów dystrybucji i zarządzaniu zawartością znajduje się w temacie Konfigurowanie zarządzania zawartością w programie Configuration Manager.

Ustawienia klienta

Sposób instalacji aplikacji na kliencie oraz sposób obsługi klienta przez użytkownika końcowego można kontrolować za pomocą wielu ustawień klienta. Te ustawienia klienta są następujące:

  • Agent komputera

  • Ponowne uruchomienie komputera

  • Wdrażanie oprogramowania

  • Koligacja użytkowników i urządzeń

Więcej informacji o tych ustawieniach klienta znajduje się w temacie Informacje o ustawieniach klientów w programie Configuration Manager.

Więcej informacji o sposobie konfiguracji ustawień klienta znajduje się w temacie Jak skonfigurować ustawienia klienta w programie Configuration Manager.

W przypadku katalogu aplikacji:

  • Wykryte konta użytkowników

Zanim użytkownicy będą mogli wyświetlić aplikacje w katalogu aplikacji i zarządzać nimi, muszą zostać wykryci przez program Menedżer konfiguracji. Więcej informacji znajduje się w sekcji Konfigurowanie odnajdywania komputerów, użytkowników lub grup w usłudze Active Directory w temacie Konfigurowanie odnajdywania w programie Configuration Manager.

Klienci App-V 4.6 SP1 lub nowsi do uruchamiania aplikacji wirtualnych

Aby pomyślnie tworzyć aplikacje wirtualne w programie Menedżer konfiguracji, komputery klienckie muszą mieć zainstalowanego klienta App-V 4.6 SP1 lub nowszego.

Przed wdrożeniem aplikacji wirtualnych należy również zaktualizować klienta App-V poprawką opisaną w artykule bazy wiedzy nr 2645225.

Punkt usługi sieci Web Wykaz aplikacji

Punkt usługi sieci Web katalogu aplikacji to rola systemu lokacji, która zapewnia witrynie sieci Web katalogu aplikacji informacje o oprogramowaniu dostępnym w bibliotece oprogramowania.

Informacje o sposobie konfigurowania roli systemu lokacji znajdują się w temacie Konfigurowanie katalogu aplikacji i Centrum oprogramowania w programie Configuration Manager.

Punkt witryny sieci Web Wykaz aplikacji

Punkt witryny sieci Web katalogu aplikacji to rola systemu lokacji, która dostarcza użytkownikom listę dostępnego oprogramowania.

Informacje o sposobie konfigurowania roli systemu lokacji znajdują się w temacie Konfigurowanie katalogu aplikacji i Centrum oprogramowania w programie Configuration Manager.

Punkt usług raportowania

Aby używać raportów programu Menedżer konfiguracji do zarządzania aplikacjami, należy zainstalować i skonfigurować punkt usług raportowania.

Więcej informacji znajduje się w temacie Konfigurowanie raportowania w programie Configuration Manager.

Uprawnienia zabezpieczeń w zarządzaniu aplikacjami

Aby zarządzać aplikacjami, należy mieć przyznane poniższe uprawnienia zabezpieczeń.

Tworzenie, modyfikacja i wycofywanie aplikacji:

  • AlertyUtwórz, Usuń, Modyfikuj, Modyfikuj raport, Odczytaj, Uruchom raport.

  • AplikacjaZatwierdź, Utwórz, Usuń, Modyfikuj, Modyfikuj folder, Przenieś obiekt, Odczytaj, Uruchom raport, Ustaw zakres zabezpieczeń.

  • GraniceOdczytaj.

  • Grupa granicOdczytaj.

  • KolekcjaModyfikuj alert stanu klienta, Odczytaj, Odczytaj zasób.

  • Punkt dystrybucjiKopiuj do punktu dystrybucji, Odczytaj.

  • Grupa punktu dystrybucjiKopiuj do punktu dystrybucji, Odczytaj.

  • Warunek globalnyOdczytaj.

  • PakietUtwórz, Usuń, Modyfikuj, Modyfikuj folder, Modyfikuj raport, Przenieś obiekt, Odczytaj, Uruchom raport, Ustaw zakres zabezpieczeń.

  • LokacjaOdczytaj.

Wymienione wyżej uprawnienia, które są wymagane do tworzenia, modyfikacji i wycofywania aplikacji w programie Menedżer konfiguracji, uwzględnia rola zabezpieczeń Autor aplikacji.

Wdrażanie aplikacji:

  • AlertyUtwórz, Usuń, Modyfikuj, Modyfikuj raport, Odczytaj, Uruchom raport.

  • AplikacjaOdczytaj, Uruchom raport.

  • GraniceOdczytaj.

  • Grupa granicOdczytaj.

  • Ustawienie agenta klientaOdczytaj.

  • KolekcjaWdróż aplikacje, Wdróż ustawienia klienta, Wdróż pakiety, Modyfikuj alert stanu klienta, Odczytaj, Odczytaj zasób.

  • Szablony wdrażaniaOdczytaj.

  • Punkt dystrybucjiOdczytaj.

  • Grupa punktu dystrybucjiOdczytaj, Utwórz skojarzenie z kolekcją.

  • Warunek globalnyOdczytaj.

  • Profile rejestracji urządzeń przenośnychOdczytaj.

  • PakietOdczytaj, Uruchom raport.

  • KwerendaOdczytaj.

  • LokacjaOdczytaj.

  • Komunikaty o stanieOdczytaj.

  • Koligacje urządzenia użytkownikaOdczytaj, Uruchom raport.

Wymienione wyżej uprawnienia, które są wymagane do wdrażania aplikacji w programie Menedżer konfiguracji, uwzględnia rola zabezpieczeń Menedżer wdrażania aplikacji.

Wszystkie uprawnienia, jakie są przydzielone do ról Autor aplikacji i Menedżer wdrażania aplikacji, zawiera rola zabezpieczeń Administrator aplikacji.

Więcej informacji znajduje się w sekcji Konfigurowanie administracji opartej na rolach w temacie Konfigurowanie zabezpieczeń w programie Configuration Manager.