Поделиться через


Свойства системы сайта: вкладка "Общие"

Назначение: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

Последнее обновление раздела: август 2008 г.

Используйте эту вкладку, чтобы задать конфигурацию систем сайта на сайте Configuration Manager 2007. В зависимости от назначенной роли системой сайта может быть сервер или общий ресурс, реализующий функции сайта. Система сайта может исполнять одну или несколько ролей.

Данная вкладка применима для систем сайта всех типов (например, компьютеров сервера и общих ресурсов сервера).

На данной вкладке содержатся следующие элементы.

  • Имя
    Отображается имя выбранной системы сайта, изменить которое нельзя. Если имя неправильно, удалите систему сайта и переустановите ее с надлежащим именем. Дополнительные сведения об удалении систем сайта см. в разделе Удаление системы сайта.
  • Укажите полное доменное имя системы для системы сайта в интрасети.
    Включает и отключает текстовое поле полного доменного имени в интрасети, которое позволяет задать полное доменное имя системы сайта в интрасети.

    Для многих сценариев в Configuration Manager требуется полное доменное имя. К таким сценариям относятся следующие.

    • Автоматическое утверждение доверенных клиентов в смешанном режиме

    • Основной режим, если сертификат PKI системы сайта использует полное доменное имя, как описано в разделе Требования к сертификатам для работы в основном режиме.

    • Среды, в которых имеется несколько доменов и не используется полностью реплицируемая служба WINS.

    Рекомендуется также указывать полное доменное имя, если на этой системе сайта будет размещена точка управления по умолчанию, которая будет публиковать данные в службе доменных имен (DNS).

    Дополнительные сведения см. в разделах Определение необходимости использования полных доменных имен серверов и Определение необходимости публикации в DNS.

  • Полное доменное имя в интрасети
    Введите полное доменное имя системы сайта в интрасети. Это может быть то же полное доменное имя, которое указано в настройке сети сервера, либо это может быть CNAME (псевдоним), настроенный на DNS-сервере интрасети.

    Примечание

    В случае использования в качестве полного доменного имени CNAME (псевдонима DNS), а не имени компьютера, может потребоваться зарегистрировать это имя в качестве имени участника-службы (SPN) Kerberos, чтобы обеспечить успешное прохождение проверки подлинности IIS. Для регистрации CNAME в качестве SPN в доменных службах Active Directory используйте утилиту Setspn, поставляемую со средствами поддержки Windows Server. Дополнительные сведения см. в разделе Устранение неполадок в работе клиента Configuration Manager.

    Если сайт работает в основном режиме, то полное доменное имя в интрасети, указанное в этом поле, должно совпадать с полным доменным именем в интрасети, указанным в имени получателя сертификата сервера (или альтернативном имени получателя). Дополнительные сведения о сертификатах, необходимых для работы в основном режиме, см. в разделе Требования к сертификатам для работы в основном режиме.

    Введите полное доменное имя, соответствующее требованиям RFC 1123:

    • буквы ASCII, цифры и знак '-' (дефис или тире);

    • метки не могут быть числами, но могут начинаться с цифры;

    • метки должны заканчиваться и начинаться только буквой или цифрой.

    Важно!

    Configuration Manager не может проверить, используется ли указанное имя на DNS-серверах интрасети.

  • Укажите полное доменное имя интернет-системы сайта
    Включает и отключает поле ввода полного доменного имени, которое позволяет задать полное доменное имя системы сайта в Интернете при использовании интернет-управления клиентами. Если данная система сайта не поддерживает интернет-управление клиентами, этот параметр не требуется.

    Дополнительные сведения об интернет-управлении клиентами см. в разделе Развертывание сайтов Configuration Manager для поддержки интернет-клиентов.

    Примечание

    Это имя должно быть зарегистрировано на общедоступных DNS-серверах Интернета, чтобы интернет-клиенты, находясь в Интернете, могли разрешать его в адрес.

  • Полное доменное имя в Интернете
    Введите полное доменное имя системы сайта в Интернете. Это может быть такое же полное доменное имя, которое указано в настройке сети сервера, либо имя CNAME (псевдоним), настроенное в службе DNS Интернета.

    Примечание

    Если в качестве полного доменного имени используется имя CNAME (псевдоним DNS), а не имя компьютера, и данная система сайта будет содержать интернет-точку распространения, это имя CNAME не требуется регистрировать в качестве имени участника-пользователя (SPN) Kerberos, если разрешения пакета Configuration Manager по умолчанию не изменены на более ограничительные, и проверка подлинности доступа к этим разрешениям выполняется путем сопоставления сертификатов компьютера с учетными записями Active Directory.

    Указанное здесь полное доменное имя в Интернете должно соответствовать полному доменному имени в Интернете, указанному в имени субъекта сертификата сервера (или альтернативном имени субъекта). Дополнительные сведения о сертификатах, необходимых для работы в основном режиме, см. в разделе Требования к сертификатам для работы в основном режиме.

    Важно!

    Configuration Manager не может проверить, используется ли указанное имя на DNS-серверах Интернета.

  • Использовать учетную запись компьютера сервера сайта для установки этой системы сайта
    Серверу сайта требуется проходить проверку подлинности в системе сайта, чтобы устанавливать, настраивать и отслеживать роли системы сайта. Для безопасной проверки подлинности используйте учетную запись компьютера сервера сайта, если ему доверяет система сайта. Это доверенное соединение доступно автоматически в следующих сценариях.

    • Система сайта находится в том же лесу Active Directory, что и сервер сайта.

    • Система сайта находится в другом лесу Active Directory, но между лесами существуют доверительные отношения.

    • Существует внешнее доверие между доменом системы сайта и доменом сервера сайта (при этом домен системы сайта доверяет домену сервера сайта).

    Если между двумя серверами нет механизма доверия, необходимо использовать и настроить учетную запись пользователя Microsoft Windows, которой будет доверять сервер системы сайта.

  • Использовать другую учетную запись для установки этой системы сайта
    Воспользуйтесь этим вариантом, если вы не можете использовать учетную запись компьютера сервера сайта для прохождения проверки подлинности в системе сайта.

    Этот параметр необходимо также выбирать, если на данной вкладке выбран параметр Разрешить только инициированные сервером сайта передачи данных из этой системы сайта.

  • Учетная запись установки системы сайта
    Отображается учетная запись пользователя Windows, которая должна использоваться для установки системы сайта.
  • Задать
    Нажмите эту кнопку, чтобы открыть диалоговое окно Учетная запись пользователя Windows для задания учетной записи и пароля пользователя Windows, которые должны использоваться для проверки подлинности сервера системы сайта.

    Примечание

    В Configuration Manager 2007 не поддерживаются универсальные составные имена (UPN), поэтому имя требуется указывать в формате домен\пользователь.

  • Включить эту систему сайта как защищенную систему
    Включает и отключает параметр, чтобы запретить доступ клиентов к системе сайта в тех случаях, когда они не находятся в заданной защищенной зоне системы сайта. Если система сайта настроена как защищенная система сайта и границы не определены, клиенты не смогут получить доступ к системе сайта.

    Этот параметр применим только к системам сайтов, настроенным как точки распространения и точки миграции состояния.

    Защищенные системы сайтов не могут быть настроены на подключения клиентов через Интернет.

  • Выбрать границы
    Нажмите эту кнопку, чтобы открыть диалоговое окно Границы и указать защищенные границы системы сайта.
  • Разрешить только инициированные сервером сайта передачи данных из этой системы сайта
    По умолчанию системы сайтов инициируют соединения с сервером сайта, чтобы отправить на сайт сведения об изменении состояния. При включении этого режима сервер сайта инициирует подключения к системам сайтов, назначенным для ролей, поддерживаемых в лесах. Эта настройка может задержать отправку сообщений об изменении состояния и снизить производительность сервера сайта.

    Ниже перечислены роли системы сайта, которые поддерживают этот режим.

    • Точка управления

    • Точка распространения

    • Точка обновления программного обеспечения

    • Резервная точка состояния

    • Точка многоадресной рассылки

    Используйте этот параметр только тогда, когда серверы системы сайта находятся в лесу, отличном от леса сервера сайта, и необходимо управлять направлением соединений между серверами. Наиболее вероятный сценарий для этого требования: сайт настроен на интернет-управление клиентами, а система сайта расположена в демилитаризованной зоне с сервером сайта в интрасети. Дополнительные сведения см. в разделе Роли системы сайты, поддерживающие интернет-управление клиентами.

    Важно!

    При выборе этого параметра необходимо использовать учетную запись установки системы сайта и нельзя использовать учетную запись компьютера сервера сайта, даже если существует доверие.

  • ОК
    Сохранение изменений и закрытие диалогового окна.
  • Отмена
    Закрытие диалогового окна без сохранения изменений.
  • Применить
    Сохранение изменений без закрытия диалогового окна.

См. также

Задачи

Настройка DNS для ролей системы сайта Configuration Manager

Основные понятия

Определение необходимости использования полных доменных имен серверов

Другие ресурсы

Развертывание сайтов Configuration Manager для поддержки интернет-клиентов
Свойства системы сайта

Дополнительные сведения см. на странице Configuration Manager 2007 Information and Support [Информация и поддержка Configuration Manager 2007].
Для обращений в группу разработчиков документации используйте адрес электронной почты SMSdocs@microsoft.com.