Поделиться через


Планирование серверов системы сайта и ролей системы сайта в Configuration Manager

Относится к Configuration Manager (Current Branch)

Каждый установленный Configuration Manager сайт включает сервер сайта, который является сервером системы сайта. Сайт также может включать дополнительные серверы системы сайта на компьютерах, удаленных от сервера сайта. Серверы системы сайта (сервер сайта или удаленный сервер системы сайта) поддерживают роли системы сайта.

Серверы системы сайта

При установке роли системы сайта на компьютере этот компьютер становится сервером системы сайта. На каждом сайте можно установить один или несколько дополнительных серверов системы сайта. Вам не нужно устанавливать дополнительные серверы системы сайта. Вы можете запустить все роли системы сайта непосредственно на компьютере сервера сайта. Каждый сервер системы сайта поддерживает одну или несколько ролей системы сайта. Дополнительные серверы могут помочь расширить возможности и емкость сайта, разделив нагрузку на обработку, которую роли системы сайта размещают на сервере.

При рассмотрении вопроса о добавлении сервера системы сайта убедитесь, что сервер соответствует предварительным требованиям для предполагаемого использования. Кроме того, добавьте его в сетевое расположение с достаточной пропускной способностью для взаимодействия с ожидаемыми конечными точками. К этим конечным точкам относятся сервер сайта, ресурсы домена, облачное расположение, серверы системы сайта и клиенты.

Роли системы сайта

Установите роли системы сайта на сервере, чтобы предоставить сайту дополнительные возможности. Вот некоторые примеры.

  • Дополнительные точки управления, чтобы сайт поддерживал больше устройств, вплоть до поддерживаемой емкости сайта.

  • Дополнительные точки распространения для расширения инфраструктуры содержимого, повышая производительность распространения содержимого на устройствах.

  • Одна или несколько ролей системы сайта, относящихся к определенным функциям. Например, точка обновления программного обеспечения позволяет управлять обновлениями программного обеспечения для управляемых устройств. Точка служб отчетов позволяет выполнять отчеты для мониторинга, понимания и совместного использования сведений о вашей среде.

Различные Configuration Manager сайты могут поддерживать разные наборы ролей системы сайта. Поддерживаемый набор ролей системы сайта зависит от типа сайта. (К типам сайтов относятся сайт центра администрирования, первичные сайты или вторичные сайты.) Топология иерархии может ограничить размещение некоторых ролей на определенных типах сайтов. Например, точка подключения службы поддерживается только на сайте верхнего уровня иерархии. Сайт верхнего уровня может быть сайтом центра администрирования или автономным первичным сайтом. Эта роль не поддерживается на дочернем первичном сайте или на вторичных сайтах.

После установки сайта можно переместить расположение некоторых ролей системы сайта из расположения по умолчанию на сервере сайта на другой сервер. Например, роли точки управления или точки распространения устанавливаются по умолчанию на сервере первичного или вторичного сайта. Также установите дополнительные экземпляры некоторых ролей системы сайта, чтобы расширить возможности сайта и удовлетворить бизнес-требования. Некоторые роли являются обязательными, а другие — необязательными.

сервер сайта Configuration Manager

Эта роль определяет сервер, на котором выполняется установка Configuration Manager для установки сайта, или сервер, на котором устанавливается дополнительный сайт. Вы не сможете переместить или удалить эту роль, пока не будет удален сайт.

система сайта Configuration Manager

Эта роль назначается любому компьютеру, на котором устанавливается сайт или роль системы сайта. Вы не сможете переместить или удалить эту роль, пока не удалите последнюю роль системы сайта с компьютера.

роль системы сайта компонента Configuration Manager

Эта роль определяет систему сайта, которая запускает экземпляр службы SMS Executive . Он требуется для поддержки других ролей, таких как точки управления. Вы не сможете переместить или удалить эту роль, пока не удалите с компьютера последнюю применимую роль системы сайта.

сервер базы данных сайта Configuration Manager

Сайт назначает эту роль серверам системы сайта, которые содержат экземпляр базы данных сайта. Переместите эту роль на новый сервер, запустив программу установки, чтобы изменить сайт для использования другого экземпляра SQL Server для размещения базы данных сайта.

Поставщик SMS

Сайт назначает эту роль каждому компьютеру, на котором размещается экземпляр поставщика SMS. Поставщик — это интерфейс между консолью Configuration Manager и базой данных сайта. По умолчанию эта роль автоматически устанавливается на сервере сайта центра администрирования и первичных сайтов. Установите дополнительные экземпляры на каждом сайте, чтобы предоставить доступ дополнительным пользователям с правами администратора или обеспечить избыточность.

Чтобы установить дополнительных поставщиков, запустите Configuration Manager программу установки для управления поставщиком SMS. Затем установите дополнительные поставщики на дополнительных компьютерах. Установите только один экземпляр поставщика SMS на компьютере. Этот компьютер должен находиться в том же домене, что и сервер сайта.

Точка синхронизации аналитики активов

Важно!

Начиная с ноября 2021 г. эта функция Configuration Manager является устаревшей. Дополнительные сведения см. в статье Об устаревании аналитики активов.

Роль системы сайта, которая подключается к Майкрософт для скачивания сведений для каталога аналитики активов. Эта роль также отправляет некатегоризированные заголовки, чтобы Майкрософт могли рассмотреть их для включения в каталог в будущем. Иерархия поддерживает только один экземпляр этой роли на сайте верхнего уровня иерархии. При развертывании изолированного первичного сайта в большую иерархию удалите эту роль с первичного сайта. Затем установите его на сайте центра администрирования.

Дополнительные сведения см. в статье Аналитика активов в Configuration Manager.

Точка регистрации сертификата

Предупреждение

Начиная с версии 2203 точка регистрации сертификатов больше не поддерживается. Дополнительные сведения см. в разделе Часто задаваемые вопросы об устаревании доступа к ресурсам.

Роль системы сайта, которая взаимодействует с сервером, на котором выполняется служба регистрации сетевых устройств (NDES). Эта роль управляет запросами сертификатов устройств, которые используют протокол SCEP. Эта роль поддерживается только на первичных сайтах и на сайте центра администрирования.

Хотя одна точка регистрации сертификатов может предоставлять функциональные возможности для всей иерархии, может потребоваться установить несколько экземпляров этой роли на сайте и на нескольких сайтах в одной иерархии. Такая конструкция помогает с балансировкой нагрузки. Если в иерархии существует несколько экземпляров, клиенты случайным образом назначаются одной из точек регистрации сертификатов.

Каждой точке регистрации сертификата требуется доступ к отдельному экземпляру NDES. Нельзя настроить две или более точек регистрации сертификатов для использования одного экземпляра NDES. Кроме того, не устанавливайте точку регистрации сертификатов на том же сервере, где выполняется NDES.

Точка подключения шлюза управления облаком

Роль системы сайта для взаимодействия со шлюзом управления облаком.

Точка обслуживания хранилища данных

Используйте точку службы хранилища данных для хранения и создания отчетов о долгосрочных исторических данных в среде Configuration Manager. Дополнительные сведения см. в разделе Хранилище данных.

Точка распространения

Роль системы сайта, которая содержит исходные файлы для скачивания клиентами, например:

  • Содержимое приложения
  • Пакеты программного обеспечения
  • Обновления программного обеспечения
  • Образы ОС
  • Образы загрузки

По умолчанию эта роль устанавливается на сервере сайта при установке нового первичного или вторичного сайта. Эта роль не поддерживается на сайте центра администрирования. Установите несколько экземпляров этой роли на поддерживаемом сайте и на нескольких сайтах в одной иерархии. Дополнительные сведения см. в разделах Основные понятия для управления содержимым и Управление содержимым и инфраструктурой содержимого.

Точка Endpoint Protection

Роль системы сайта, которую Configuration Manager использует для принятия условий лицензии Endpoint Protection и настройки членства по умолчанию для службы Cloud Protection. Иерархия поддерживает только один экземпляр этой роли, который должен находиться на сайте верхнего уровня. Если вы развернете автономный первичный сайт в большую иерархию, удалите эту роль с первичного сайта, а затем установите ее на сайте центра администрирования. Дополнительные сведения см. в разделе Endpoint Protection в Configuration Manager.

Точка регистрации

Важно!

Из-за прекращения использования локальных MDM и клиента Configuration Manager для macOS эта роль системы сайта также является устаревшей. Дополнительные сведения см. в статье Удаленные и нерекомендуемые функции для Configuration Manager.

Роль системы сайта, использующая PKI-сертификаты для Configuration Manager для регистрации мобильных устройств и компьютеров macOS. Хотя эта роль поддерживается только на первичных сайтах, можно установить несколько экземпляров этой роли на сайте или на нескольких сайтах в одной иерархии.

Если пользователь регистрирует мобильные устройства с помощью Configuration Manager, а учетная запись Active Directory пользователя находится в лесу, который не является доверенным для леса сервера сайта, установите точку регистрации в лесу пользователя. Затем Configuration Manager сможете проверить подлинность пользователя.

Прокси-точка регистрации

Важно!

Из-за прекращения использования локальных MDM и клиента Configuration Manager для macOS эта роль системы сайта также является устаревшей. Дополнительные сведения см. в статье Удаленные и нерекомендуемые функции для Configuration Manager.

Роль системы сайта, управляющая Configuration Manager запросами на регистрацию с мобильных устройств и компьютеров macOS. Хотя эта роль поддерживается только на первичных сайтах, можно установить несколько экземпляров этой роли на сайте или на нескольких сайтах в одной иерархии.

При поддержке мобильных устройств в Интернете установите прокси-точку регистрации в сети периметра, а одну — в интрасети.

Соединитель Exchange Server

Сведения об этой роли см. в статье Управление мобильными устройствами с помощью Configuration Manager и Exchange.

Резервная точка состояния

Роль системы сайта, которая помогает отслеживать установку клиента. Он определяет неуправляемых клиентов, так как они не могут взаимодействовать со своей точкой управления. Хотя эта роль поддерживается только на первичных сайтах, можно установить несколько экземпляров этой роли на сайте и на нескольких сайтах в одной иерархии.

Точка управления

Роль системы сайта, которая предоставляет клиентам сведения о расположении политики и службы. Он также получает данные конфигурации от клиентов.

По умолчанию эта роль устанавливается на сервере сайта при установке нового первичного или вторичного сайта. Первичные сайты поддерживают несколько экземпляров этой роли. Вторичные сайты поддерживают одну точку управления. Эта роль на вторичном сайте также называется прокси-точкой управления, которая предоставляет клиентам локальную точку контакта для получения политик компьютеров и пользователей.

Настройте точки управления для поддержки HTTP или HTTP. Они также могут поддерживать мобильные устройства, которыми вы управляете с помощью Configuration Manager локального управления мобильными устройствами (MDM). Чтобы уменьшить нагрузку на сервер базы данных сайта точками управления при обслуживании запросов от клиентов, используйте реплики базы данных для точек управления.

Важно!

Начиная с Configuration Manager версии 2103, сайты, которые разрешают обмен данными с клиентом HTTP, не рекомендуется использовать. Настройте сайт для HTTPS или расширенного HTTP. Дополнительные сведения см. в статье Включение сайта только для HTTPS или расширенного HTTP.

Точка служб Reporting Services

Роль системы сайта, которая интегрируется с SQL Server Reporting Services для создания отчетов для Configuration Manager и управления ими. Эта роль поддерживается на первичных сайтах и на сайте центра администрирования, и на поддерживаемом сайте можно установить несколько экземпляров этой роли. Дополнительные сведения см. в разделе Планирование отчетов.

Точка подключения службы.

Роль системы сайта, которая отправляет данные об использовании с сайта и требуется для обновления Configuration Manager в консоли. Иерархия поддерживает только один экземпляр этой роли, который должен находиться на сайте верхнего уровня иерархии. Если вы развернете автономный первичный сайт в большую иерархию, удалите эту роль с первичного сайта, а затем установите ее на сайте центра администрирования. Дополнительные сведения см. в разделе Сведения о точке подключения службы.

Точка обновления программного обеспечения

Роль системы сайта, которая интегрируется с Windows Server Update Services (WSUS) для предоставления обновлений программного обеспечения Configuration Manager клиентам. Эта роль поддерживается на всех сайтах:

  • Установите эту систему сайта на сайте центра администрирования для синхронизации с WSUS.

  • Настройте каждый экземпляр этой роли на дочерних первичных сайтах для синхронизации с сайтом центра администрирования.

  • Если передача данных по сети выполняется медленно, рассмотрите возможность установки точки обновления программного обеспечения на вторичных сайтах.

Дополнительные сведения см. в разделе Планирование обновлений программного обеспечения.

Точка миграции состояния

При переносе компьютера в новую операционную систему эта роль системы сайта сохраняет данные о состоянии пользователя. Эта роль поддерживается на первичных и вторичных сайтах. Установите несколько экземпляров этой роли на сайте и на нескольких сайтах в одной иерархии. Дополнительные сведения о сохранении пользовательского состояния при развертывании ОС см. в разделе Управление состоянием пользователя.

Дальнейшие действия

Для некоторых Configuration Manager ролей системы сайта требуется подключение к Интернету. Если в вашей среде требуется интернет-трафик для использования прокси-сервера, настройте эти роли системы сайта для использования прокси-сервера. Дополнительные сведения см. в разделе Поддержка прокси-сервера.