Планирование и настройка управления приложениями в Configuration Manager

Относится к Configuration Manager (Current Branch)

Сведения, приведенные в этой статье, помогут реализовать необходимые зависимости для развертывания приложений в Configuration Manager.

Зависимости, внешние по Configuration Manager

Службы IIS

Службы IIS необходимы на серверах, на которые выполняются следующие роли системы сайта:

  • Точка управления
  • Точка распространения

Дополнительные сведения см. в разделе Предварительные требования для сайта и системы сайта.

Сертификаты для приложений с подписью кода для мобильных устройств

При коде подписывания приложений для их развертывания на мобильных устройствах не используйте сертификат, созданный с помощью шаблона версии 3 (Windows Server 2008, выпуск Enterprise). Этот шаблон сертификата создает сертификат, несовместимый с Configuration Manager приложениями для мобильных устройств.

Если вы используете службы сертификатов Active Directory для подписи приложений для мобильных устройств, не используйте шаблон сертификата версии 3.

Аудит событий входа для сопоставления пользователей и устройств

Если вы хотите автоматически создавать сопоставления пользователей и устройств, настройте клиенты для аудита событий входа.

Чтобы определить автоматическое сходство пользователей с устройствами, клиент Configuration Manager считывает события входа типа Success из журнала событий безопасности Windows. Включите эти события с помощью следующих двух политик аудита:

  • Аудит событий входа в учетную запись
  • Аудит событий входа

Чтобы автоматически создавать связи между пользователями и устройствами, убедитесь, что эти два параметра включены на клиентских компьютерах. Для настройки этих параметров можно использовать групповая политика Windows.

Дополнительные сведения о сопоставлении пользователей и устройств см. в разделе Связывание пользователей и устройств с сопоставлением пользователей и устройств.

зависимости Configuration Manager

Точка управления

Клиенты обращаются к точке управления, чтобы скачать политику клиента и найти содержимое. Центр программного обеспечения использует одну и ту же точку управления для развертывания приложений, доступных пользователям.

Точка распространения

Перед развертыванием приложений на клиентах требуется по крайней мере одна точка распространения в иерархии. По умолчанию на сервере сайта включена роль сайта точки распространения во время стандартной установки. Количество и расположение точек распространения зависит от конкретных требований вашей среды.

Дополнительные сведения об установке точек распространения и управлении содержимым см. в разделе Управление содержимым и инфраструктурой содержимого.

Точка служб Reporting Services

Чтобы использовать отчеты в Configuration Manager для управления приложениями, сначала установите и настройте точку служб отчетов.

Дополнительные сведения см. в статье Общие сведения о отчетах.

Настройки клиента

Многие параметры клиента управляют установкой приложений клиентом и взаимодействием с пользователем на устройстве. Эти параметры клиента включают следующие группы:

  • Агент компьютера
  • Перезагрузка компьютера
  • Центр программного обеспечения
  • Развертывание программного обеспечения
  • Сопоставление пользователей и устройств

Дополнительные сведения см. в следующих статьях:

Разрешения безопасности для управления приложениями

  • Роль безопасности "Автор приложения" включает необходимые разрешения для создания, изменения и снятия с учета приложений.

  • Роль безопасности диспетчера развертывания приложений включает необходимые разрешения для развертывания приложений.

  • Роль безопасности "Администратор приложений " имеет все разрешения от ролей безопасности "Автор приложения " и "Диспетчер развертывания приложений ".

Дополнительные сведения см. в разделе Настройка ролевого администрирования.

Клиент App-V 4.6 с пакетом обновления 1 (SP1) или более поздней версии для запуска виртуальных приложений

Чтобы создать виртуальные приложения в Configuration Manager, установите App-V 4.6 с пакетом обновления 1 (SP1) или более поздней версии на устройствах.

App-V входит во все поддерживаемые версии Windows 10 Корпоративная выпуска. Дополнительные сведения см. в статье Начало работы с App-V для Windows 10.

Удаление каталога приложений

Поддержка ролей каталога приложений прекращена с версии 1910. Центр программного обеспечения может доставлять все развертывания приложений без каталога приложений. Дополнительные сведения см. в статье Удаленные и нерекомендуемые функции.

Начиная с версии 2107, вы не можете обновить сайт, если на нем есть любая из ролей системы сайта каталога приложений. Удалите эти роли перед обновлением до версии 2107.

Если на сайте по-прежнему есть каталог приложений, используйте следующий процесс, чтобы удалить его:

  1. Обновите все клиенты Configuration Manager до последней поддерживаемой версии.

  2. Задайте фирменную символику для центра программного обеспечения, а не в свойствах роли веб-сайта каталога приложений. Дополнительные сведения см. в разделе Параметры клиента центра программного обеспечения.

  3. Проверьте параметры по умолчанию и все настраиваемые параметры клиента. В группе Агент компьютеров убедитесь, что точка веб-сайта каталога приложений по умолчанию имеет значение(none).

  4. Удалите роли системы веб-сайта каталога приложений и веб-службы каталога приложений со всех первичных сайтов. Дополнительные сведения см. в разделе Удаление роли системы сайта.

После удаления ролей каталога приложений Центр программного обеспечения начинает использовать точку управления для доступных развертываний, предназначенных для пользователей. Чтобы проверить это поведение в конкретном клиенте, просмотрите SCClient_<username>.logи найдите запись, аналогичную следующей строке:

Using endpoint Url: https://mp.contoso.com/CMUserService_WindowsAuth, Windows authentication

Примечание.

Если у вас есть какие-либо средства или автоматизация, которые использовали конечную точку SOAP ApplicationViewService.asmx в точке веб-сайта каталога приложений, необходимо изменить ее. Обновите URL-адрес в средстве, чтобы использовать конечную точку пользовательской службы точки управления. Например https://mp.contoso.com/CMUserService_WindowsAuth

Дальнейшие действия

План для Центра программного обеспечения

Общие сведения об уведомлениях пользователей

Безопасность и конфиденциальность для управления приложениями