Поделиться через


Настройка управления содержимым в Configuration Manager

 

Применимо к:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Управление содержимым в Microsoft System Center 2012 Configuration Manager зависит от инфраструктуры роли сайта точки распространения. В этом разделе содержатся сведения о создании роли сайта точки распространения, настройке свойств точки распространения и создании групп точек распространения.

Для установки и настройки точек распространения и групп точек распространения используйте информацию из следующих разделов этой статьи.

  • Установка и настройка точки распространения

  • Изменение параметров конфигурации точки распространения

  • Создание и настройка групп точек распространения

  • Настройка учетной записи доступа к сети

System_CAPS_importantВажно

Планирование инфраструктуры точки распространения является важным этапом в стратегии управления содержимым. Дополнительные сведения о планировании управления содержимым в иерархии см. в статье Планирование управления содержимым в Configuration Manager.

Установка и настройка точки распространения

Перед предоставлением всем клиентским компьютерам доступа к содержимому сервер системы сайта необходимо назначить в качестве точки распространения. Роль сайта точки распространения можно добавить на новый сервер системы сайта или на существующий сервер системы сайта. Следующая процедура используется для добавления роли сайта точки распространения на новый или существующий сервер системы сайта.

System_CAPS_security Безопасность Примечание

Для создания и настройки точки распространения необходимо иметь следующие разрешения безопасности:

  • Чтение для объекта Точка распространения;

  • Копировать в точку распространения для объекта Точка распространения;

  • Изменить для объекта Сайт;

  • Управлять сертификатами для развертывания операционной системы для объекта Сайт.

Установка и настройка роли сайта точки распространения на сервере системы сайта

  1. В консоли Configuration Manager щелкните элемент Администрирование.

  2. В рабочей области Администрирование разверните узел Конфигурация сайта и выберите Серверы и роли системы сайта.

  3. Добавьте роль системы сайта точки распространения на новый или существующий сервер системы сайта, выполнив соответствующее действие.

    System_CAPS_noteПримечание

    Дополнительные сведения об установке ролей систем сайта см. в статье Установка и настройка ролей систем сайта для Configuration Manager.

    - **Новый сервер системы сайта**. На вкладке **Главная** в группе **Создать** щелкните **Создать сервер системы сайта**. Откроется мастер создания сервера системы сайта.
    
    - **Существующий сервер системы сайта**. Выберите сервер, на котором требуется установить роль системы сайта точки распространения. При выборе сервера в области результатов отобразится список ролей систем сайта, которые уже установлены на сервере.
    
      На вкладке **Главная** в группе **Сервер** щелкните **Добавить роли системы сайта**. Откроется мастер добавления ролей системы сайта.
    
  4. На странице Общие укажите общие параметры для сервера системы сайта. При добавлении точки распространения на существующий сервер системы сайта проверьте значения, настроенные ранее.

  5. На странице Выбор системной роли в списке доступных ролей выберите Точка распространения и нажмите кнопку Далее.

  6. Настройте параметры точки распространения на следующих страницах мастера.

    - Страница **Точка распространения**
    
      Настройте общие параметры точки распространения.
    
        - **Установить и настроить службы IIS (если это требуется Configuration Manager)**. Выберите этот параметр, чтобы программа Configuration Manager установила и настроила службы Internet Information Services (IIS) на сервере, если они там еще не установлены. Службы IIS должны быть установлены во всех точках распространения. Если службы IIS не установлены на сервере и этот параметр не выбран, для успешной установки точки распространения сначала необходимо установить службы IIS.
    
        - Настройте способ подключения клиентских устройств к точке распространения. У протокола HTTP и у протокола HTTPS есть определенные преимущества и недостатки. Дополнительные сведения см. в разделе [Рекомендации по обеспечению безопасности для управления содержимым](gg699360\(v=technet.10\).md) статьи [Безопасность и конфиденциальность управления содержимым в Configuration Manager](gg699360\(v=technet.10\).md).
    
          Дополнительные сведения об обмене данными между клиентами и точкой распространения, а также другими системами сайта см. в разделе [Planning for Client Communications in Configuration Manager (Планирование взаимодействия с клиентскими компьютерами в Configuration Manager) (Возможно, на английском языке)](https://go.microsoft.com/fwlink/?linkid=234538) статьи [Планирование обмена данными в Configuration Manager](gg712701\(v=technet.10\).md).
    
        - **Разрешить клиентам анонимное подключение**. Этот параметр указывает, разрешает ли точка распространения анонимные подключения клиентов Configuration Manager к библиотеке содержимого.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh221339.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Важно</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>При развертывании приложения установщика Windows на клиенте Configuration Manager клиент Configuration Manager загружает файл в локальный кэш, а по завершении установки файлы через некоторое время будут удалены. Клиент Configuration Manager обновляет список источников установщика Windows для установленных приложений установщика Windows, добавляя в него путь к содержимому библиотеки содержимого в связанных точках распространения. Если позднее запустить восстановление с помощью компонента панели управления &quot;Установка и удаление программ&quot; на клиентском компьютере Configuration Manager, программа MSIExec попытается получить доступ к пути содержимого от имени анонимного пользователя. Выберите параметр <strong>Разрешить клиентам анонимное подключение</strong>, иначе восстановление клиентских компьютеров будет невозможно.</p>
          <p>Для клиентов с системой Windows XP параметр <strong>Разрешить клиентам анонимное подключение</strong> следует выбирать всегда. Для остальных операционных систем можно установить обновление и изменить раздел реестра согласно статье базы знаний Майкрософт <a href="https://go.microsoft.com/fwlink/?linkid=279699">2619572</a>. После установки обновления на клиентских компьютерах MSIExec обратится к пути содержимого с использованием учетной записи вошедшего в систему пользователя, если вы не включите параметр <strong>Разрешить клиентам анонимное подключение</strong>.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
        - Создайте самозаверяющий сертификат или импортируйте клиентский PKI-сертификат для точки распространения. Сертификат предназначен для следующих целей.
    
            - С помощью него точка управления проверяет подлинность точки распространения перед тем, как точка распространения начинает отправлять сообщения об изменении состояния.
    
            - Если на странице **Параметры PXE** установлен флажок **Включить поддержку PXE для клиентов**, сертификат отправляется на компьютеры, выполняющие загрузку PXE, поэтому они могут подключаться к точке управления по время развертывания операционной системы.
    
          Если все точки управления на сайте настроены для протокола HTTP, создайте самозаверяющий сертификат. Если все точки управления на сайте настроены для протокола HTTPS, импортируйте PKI-сертификат клиента.
    
          Чтобы импортировать сертификат, выберите файл шифрования открытого ключа (PKCS \#12), содержащий PKI-сертификат со следующими требованиями для Configuration Manager.
    
            - Назначение должно включать проверку подлинности клиента.
    
            - Должен быть разрешен экспорт закрытого ключа.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh709023.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Примечание</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>Особые требования к субъекту сертификата или дополнительному имени субъекта (SAN) отсутствуют, поэтому один и тот же сертификат можно использовать для нескольких точек распространения.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
          Дополнительные сведения о требованиях к сертификатам см. в разделе [Требования к PKI-сертификатам для Configuration Manager](gg699362\(v=technet.10\).md).
    
          Пример развертывания этого сертификата см. в разделе [Развертывание сертификата клиента для точек распространения](gg682023\(v=technet.10\).md) статьи [Пошаговый пример развертывания сертификатов PKI для Configuration Manager. Центр сертификации Windows Server 2008](gg682023\(v=technet.10\).md).
    
        - **Включить эту точку распространения в режиме предварительного копирования содержимого**. Выберите этот параметр, чтобы включить точку распространения для предварительно подготовленного содержимого. Этот параметр позволяет настроить механизм распространения содержимого. Можно выбрать, следует ли всегда выполнять предварительную подготовку содержимого в точке распространения, выполнять предварительную подготовку исходного содержимого для пакета, но использовать обычный процесс распространения содержимого при наличии обновлений, или всегда следует использовать стандартный процесс распространения содержимого для содержимого в пакете.
    
    - Страница **Параметры диска**
    
      Укажите параметры диска для точки распространения. Можно настроить до двух дисков для библиотеки содержимого и два диска для общей сетевой папки пакета, несмотря на то, что в случае достижения первыми двумя дисками настроенного значения зарезервированного дискового пространства System Center 2012 Configuration Manager может использовать дополнительные диски. На странице **Параметры диска** настраивается приоритетность дисков и объем свободного пространства, который остается на каждом из них.
    
        - **Зарезервированное место на диске (МБ)**. Значение, настроенное для этого параметра, указывает объем свободного пространства на диске до выбора Configuration Manager другого диска и продолжения процесса копирования уже на нем. Файлы содержимого могут занимать несколько дисков.
    
        - **Расположения содержимого**. Укажите расположения содержимого для библиотеки содержимого и общей сетевой папки пакета.Configuration Manager будет копировать содержимое в основное расположение, пока размер свободного пространства не достигнет значения, заданного для параметра **Зарезервированное место на диске (МБ)**. По умолчанию расположениям содержимого задано значение **Автоматически**. Основное расположение содержимого указано на диске, имеющем самый большой размер при установке, а дополнительное расположение назначено диску со вторым по величине значением свободного пространства. По достижении основным и дополнительным дисками значения зарезервированного пространства Configuration Manager выбирает другой доступный диск с наибольшим размером свободного пространства и продолжает процесс копирования.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh709023.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Примечание</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Чтобы предотвратить установку Configuration Manager на определенных дисках, создайте пустой файл с именем <strong>no_sms_on_drive.sms</strong> и перед установкой точки распространения скопируйте его в корневую папку диска.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Страница **Точка распространения по запросу**
    
      Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:
    
      Настройте точку распространения как точку распространения по запросу, выбрав параметр **Разрешить этой точке распространения запрашивать содержимое из других точек распространения**.
    
        - Нажмите кнопку **Добавить**, а затем выберите одну или несколько доступных точек распространения как исходные.
    
        - Нажмите кнопку **Удалить**, чтобы удалить выбранную точку распространения в качестве исходной.
    
        - Используйте кнопки со стрелками для изменения порядка, в котором исходные точки распространения используются точкой распространения по запросу, когда точка распространения по запросу пытается передать содержимое. Сначала она обращается к точкам распространения с наименьшим значением.
    
    - Страница **Параметры PXE**
    
      Укажите, следует ли включить PXE в точке распространения. При необходимости при включении PXE Configuration Manager установит службы развертывания Windows на сервере. Служба развертывания Windows — это служба, выполняющая загрузку PXE для установки операционной системы. После того, как вы завершите работу мастера по созданию точки распространения, Configuration Manager установит в службах развертывания Windows поставщик, использующий функции загрузки PXE.
    
      При выборе параметра **Включить поддержку PXE для клиентов** настройте следующие параметры.
    
        - **Разрешить этой точке распространения отвечать на входящие PXE-запросы**. Определяет, следует ли включать для служб развертывания Windows ответ на запросы на обслуживание PXE. Этот флажок служит для включения и отключения службы без удаления функций PXE из точки распространения.
    
        - **Включить поддержку неизвестных компьютеров**. Укажите, следует ли включить поддержку компьютеров, не управляемых Configuration Manager.
    
        - **Требовать пароль при использовании компьютерами протокола PXE**. Для обеспечения дополнительной защиты развертывания PXE укажите надежный пароль.
    
        - **Сопоставление пользователей и устройств**. Укажите способ, которым точка распространения связывает пользователей с конечным компьютером для развертываний PXE. Выберите один из следующих параметров.
    
            - **Разрешить сопоставление пользователей и устройств (утверждение предоставляется автоматически)**. Выберите этот параметр, чтобы автоматически связывать пользователей с конечным компьютером, не дожидаясь одобрения.
    
            - **Разрешить сопоставление пользователей и устройств (требуется утверждение администратором)**. Выберите этот параметр, чтобы ждать одобрения администратора, прежде чем пользователи будут связаны с конечным компьютером.
    
            - **Запретить сопоставление пользователей и устройств**. Выберите этот параметр, чтобы указать, что пользователи не связываются с конечным компьютером.
    
          Дополнительные сведения о сопоставлении пользователей и устройств см. в статье [Связывание пользователей с конечным компьютером](hh846243\(v=technet.10\).md).
    
        - **Сетевые интерфейсы**. Укажите, будет ли точка распространения отвечать на PXE-запросы, получаемые от всех или только от конкретных сетевых интерфейсов. Если требуется, чтобы точка распространения отвечала на запросы определенных сетевых интерфейсов, необходимо указать MAC-адреса всех таких интерфейсов.
    
        - **Укажите задержку ответа сервера PXE (в секундах)**. Указывает задержку точки распространения (в секундах), прежде чем она ответит на запросы компьютера в случае использования нескольких точек распространения с поддержкой PXE. По умолчанию точка обслуживания PXE Configuration Manager сначала отвечает на сетевые PXE-запросы.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh709023.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Примечание</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Протокол PXE можно использовать для развертывания операционной системы на клиентских компьютерах Configuration Manager.Configuration Manager использует роль сайта точки распространения с поддержкой PXE для запуска процесса развертывания операционной системы. Точка распространения с поддержкой PXE должна быть настроена для ответов на запросы загрузки PXE, создаваемые клиентами Configuration Manager в сети, и для взаимодействия с инфраструктурой Configuration Manager с целью определения соответствующего действия для развертывания. Дополнительные сведения об использовании PXE для развертывания операционных систем в Configuration Manager см. в статье <a href="gg681992(v=technet.10).md">Планирование развертывания операционных систем в Configuration Manager</a>.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Страница **Многоадресная рассылка**
    
      Укажите, следует ли включить многоадресную рассылку в точке распространения. При включении многоадресной рассылки Configuration Manager при необходимости установит службы развертывания Windows на сервере.
    
      Если флажок **Включить многоадресную рассылку данных нескольким клиентам** установлен, настройте следующие параметры.
    
        - **Учетная запись многоадресной рассылки**. Укажите учетную запись для использования при настройке подключений к базе данных Configuration Manager для многоадресной рассылки.
    
        - **Параметры адреса многоадресной рассылки**. Укажите IP-адреса для отправки данных на конечные компьютеры. По умолчанию IP-адрес выдается с DHCP-сервера, который включен для распространения адресов многоадресной рассылки. В зависимости от сетевой среды можно указать IP-адреса в диапазоне от 239.0.0.0 до 239.255.255.255.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh221339.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Важно</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>Настроенные IP-адреса должны быть доступны для конечных компьютеров, запрашивающих образ операционной системы. Убедитесь, что маршрутизаторы и брандмауэры передают трафик многоадресной рассылки между конечным компьютером и сервером сайта.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
        - **Диапазон UDP-портов для многоадресной рассылки**. Укажите диапазон UDP-портов, используемых для отправки данных на конечные компьютеры.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh221339.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Важно</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>UDP-порты должны быть доступны для конечных компьютеров, запрашивающих образ операционной системы. Убедитесь, что маршрутизаторы и брандмауэры передают трафик многоадресной рассылки между конечным компьютером и сервером сайта.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
        - **Скорость передачи данных клиента**. Выберите скорость передачи данных, используемую для загрузки данных на конечные компьютеры.
    
        - **Максимальное количество клиентов**. Укажите максимальное число конечных компьютеров, которые могут загрузить операционную систему из этой точки распространения.
    
        - **Включить запланированную многоадресную рассылку**. Укажите, каким образом Configuration Manager контролирует момент начала развертывания операционных систем на конечных компьютерах. Если этот флажок установлен, необходимо настроить следующие параметры.
    
            - **Задержка начала сеанса (мин.)**. Укажите число минут, в течение которых Configuration Manager должен находиться в режиме ожидания до ответа на первый запрос развертывания.
    
            - **Минимальный размер сеанса (в клиентах)**. Укажите число запросов, которое должно быть получено, прежде чем Configuration Manager начнет развертывание операционной системы.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh709023.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Примечание</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Многоадресные развертывания сохраняют пропускную способность за счет одновременной отправки данных нескольким клиентам Configuration Manager, а не отправки копии данных каждому клиенту по отдельному каналу. Дополнительные сведения об использовании многоадресной рассылки для развертывания операционной системы см. в статье <a href="hh397406(v=technet.10).md">Планирование стратегии многоадресной рассылки в Configuration Manager</a>.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Станица **Проверка содержимого**
    
      Укажите, следует ли задать расписание для проверки целостности файлов содержимого в точке распространения. Если включена проверка содержимого по расписанию, Configuration Manager начнет процесс проверки всего содержимого в точке распространения в заданное время. Можно также настроить приоритет проверки содержимого. По умолчанию установлен уровень приоритета **Самый низкий**.
    
      Чтобы просмотреть результаты процесса проверки содержимого, в рабочей области **Мониторинг** разверните узел **Состояние распространения**, а затем щелкните узел **Состояние содержимого**. Будет показано содержимое для каждого типа пакета (например, "Приложение", "Пакет обновления программного обеспечения" и "Загрузочный образ").
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/JJ906422.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(SC.12).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Предупреждение</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Расписание проверки содержимого задается на основе местного времени компьютера и отображается в консоли Configuration Manager в формате UTC.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Страница **Группа границ**
    
      Управление группами границ, которым назначена эта точка распространения. Группы границ можно связать с точкой распространения. В ходе развертывания содержимого клиенты должны находиться в группе границ, назначенной точке распространения, чтобы использовать ее в качестве источника содержимого. Чтобы клиенты, находящиеся вне этих групп границ, могли использовать точку распространения как резервный источник содержимого, если другие точки распространения недоступны, установите флажок **Разрешить клиентам использовать эту систему сайта в качестве резервного источника содержимого**.
    
      Дополнительные сведения о защищенных точках распространения см. в статье [Планирование основной и резервной точек распространения](gg712321\(v=technet.10\).md).
    

    По завершении работы мастера роль сайта точки распространения будет добавлена на сервер системы сайта.

Изменение параметров конфигурации точки распространения

Параметры настройки установленной точки распространения можно изменить в свойствах точки распространения. В свойствах можно настроить параметры, которые были доступны во время первоначальной установки. Кроме того, вы можете управлять группами точек распространения, с которыми связана точка распространения, просматривать пакеты, связанные с точкой распространения, задавать расписание передачи содержимого в точку распространения и настраивать пределы скорости для контроля пропускной способности сети, используемой при передаче содержимого.

Изменение свойств точки распространения

  1. В консоли Configuration Manager щелкните элемент Администрирование.

  2. В рабочей области Администрирование щелкните Точки распространения, а затем выберите настраиваемую точку распространения.

  3. На вкладке Главная в группе Свойства нажмите кнопку Свойства.

  4. Настройте параметры точки распространения на следующих вкладках окна свойств точки.

    - Вкладка **Общие**
    
      Укажите следующие параметры.
    
        - Настройте способ подключения клиентских устройств к точке распространения. У протокола HTTP и у протокола HTTPS есть определенные преимущества и недостатки. Дополнительные сведения см. в разделе [Рекомендации по обеспечению безопасности для управления содержимым](gg699360\(v=technet.10\).md) статьи [Безопасность и конфиденциальность управления содержимым в Configuration Manager](gg699360\(v=technet.10\).md).
    
          Дополнительные сведения об обмене данными между клиентами и точкой распространения, а также другими системами сайта см. в разделе [Planning for Client Communications in Configuration Manager (Планирование взаимодействия с клиентскими компьютерами в Configuration Manager) (Возможно, на английском языке)](https://go.microsoft.com/fwlink/?linkid=234538) статьи [Планирование обмена данными в Configuration Manager](gg712701\(v=technet.10\).md).
    
        - **Разрешить клиентам анонимное подключение**. Этот параметр показывает, разрешает ли точка распространения анонимные подключения клиентов Configuration Manager к библиотеке содержимого.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh221339.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Важно</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>При развертывании приложения установщика Windows на клиенте Configuration Manager клиент Configuration Manager загружает файл в локальный кэш, а по завершении установки файлы через некоторое время будут удалены. Клиент Configuration Manager обновляет список источников установщика Windows для установленных приложений установщика Windows, добавляя в него путь к содержимому библиотеки содержимого в связанных точках распространения. Если позднее запустить восстановление с помощью компонента панели управления &quot;Установка и удаление программ&quot; на клиентском компьютере Configuration Manager, программа MSIExec попытается получить доступ к пути содержимого от имени анонимного пользователя. Выберите параметр <strong>Разрешить клиентам анонимное подключение</strong>, иначе восстановление клиентских компьютеров будет невозможно.</p>
          <p>Для клиентов с системой Windows XP параметр <strong>Разрешить клиентам анонимное подключение</strong> следует выбирать всегда. Для остальных операционных систем можно установить обновление и изменить раздел реестра согласно статье базы знаний Майкрософт <a href="https://go.microsoft.com/fwlink/?linkid=279699">2619572</a>. После установки обновления на клиентских компьютерах MSIExec обратится к пути содержимого с использованием учетной записи вошедшего в систему пользователя, если вы не включите параметр <strong>Разрешить клиентам анонимное подключение</strong>.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
        - Создайте самозаверяющий сертификат или импортируйте клиентский PKI-сертификат для точки распространения. Сертификат предназначен для следующих целей.
    
            - С помощью него точка управления проверяет подлинность точки распространения перед тем, как точка распространения начинает отправлять сообщения об изменении состояния.
    
            - Если на странице **Параметры PXE** установлен флажок **Включить поддержку PXE для клиентов**, сертификат отправляется на компьютеры, выполняющие загрузку PXE, поэтому они могут подключаться к точке управления во время развертывания операционной системы.
    
          Если все точки управления на сайте настроены для протокола HTTP, создайте самозаверяющий сертификат. Если все точки управления на сайте настроены для протокола HTTPS, импортируйте PKI-сертификат клиента.
    
          Чтобы импортировать сертификат, выберите файл шифрования открытого ключа (PKCS \#12), содержащий PKI-сертификат со следующими требованиями для Configuration Manager.
    
            - Назначение должно включать проверку подлинности клиента.
    
            - Должен быть разрешен экспорт закрытого ключа.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh709023.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Примечание</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>Особые требования к субъекту сертификата или дополнительному имени субъекта (SAN) отсутствуют, поэтому один и тот же сертификат можно использовать для нескольких точек распространения.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
          Дополнительные сведения о требованиях к сертификатам см. в разделе [Требования к PKI-сертификатам для Configuration Manager](gg699362\(v=technet.10\).md).
    
          Пример развертывания этого сертификата см. в разделе [Развертывание сертификата клиента для точек распространения](gg682023\(v=technet.10\).md) статьи [Пошаговый пример развертывания сертификатов PKI для Configuration Manager. Центр сертификации Windows Server 2008](gg682023\(v=technet.10\).md).
    
        - **Включить эту точку распространения в режиме предварительного копирования содержимого**. Выберите этот параметр, чтобы включить точку распространения для предварительно подготовленного содержимого. Этот параметр позволяет настроить механизм распространения содержимого. Можно выбрать, следует ли всегда выполнять предварительную подготовку содержимого в точке распространения, выполнять предварительную подготовку исходного содержимого для пакета, но использовать обычный процесс распространения содержимого при наличии обновлений, или всегда следует использовать стандартный процесс распространения содержимого для содержимого в пакете.
    
    - Вкладка **Точка распространения по запросу**
    
      Для System Center 2012 Configuration Manager с пакетом обновления 1 (SP1) и более поздних версий:
    
      Настройте точку распространения как точку распространения по запросу, выбрав параметр **Разрешить этой точке распространения запрашивать содержимое из других точек распространения**.
    
        - Нажмите кнопку **Добавить**, а затем выберите одну или несколько доступных точек распространения как исходные.
    
        - Нажмите кнопку **Удалить**, чтобы удалить выбранную точку распространения в качестве исходной.
    
        - Используйте кнопки со стрелками для изменения порядка, в котором исходные точки распространения используются точкой распространения по запросу, когда точка распространения по запросу пытается передать содержимое. Сначала она обращается к точкам распространения с наименьшим значением.
    
    - Вкладка **PXE**
    
      Укажите, следует ли включить PXE в точке распространения. При необходимости при включении PXE Configuration Manager установит службы развертывания Windows на сервере. Служба развертывания Windows — это служба, выполняющая загрузку PXE для установки операционной системы. После того, как вы завершите работу мастера по созданию точки распространения, Configuration Manager установит в службах развертывания Windows поставщик, использующий функции загрузки PXE.
    
      При выборе параметра **Включить поддержку PXE для клиентов** настройте следующие параметры.
    
        - **Разрешить этой точке распространения отвечать на входящие PXE-запросы**. Указывает, будет ли точка обслуживания PXE отвечать на запросы компьютера. Если этот параметр не выбран, точка обслуживания PXE будет установлена, но не активирована.
    
        - **Включить поддержку неизвестных компьютеров**. Укажите, следует ли включать поддержку неизвестных компьютеров. Неизвестные компьютеры — это компьютеры, которые не управляются с помощью Configuration Manager.
    
        - **Требовать пароль при использовании компьютерами протокола PXE**. Укажите, необходим ли клиентам пароль для загрузки PXE.
    
        - **Сопоставление пользователей и устройств**. Задает сопоставление пользователей и устройств. Выберите один из следующих параметров.
    
            - **Разрешить сопоставление пользователей и устройств (утверждение предоставляется автоматически)**. Выберите этот параметр, чтобы автоматически связывать пользователей с конечным компьютером.
    
            - **Разрешить сопоставление пользователей и устройств (требуется утверждение администратором)**. Выберите этот параметр, чтобы связывать пользователей с конечным компьютером только после утверждения.
    
            - **Запретить сопоставление пользователей и устройств**. Выберите этот параметр, чтобы не связывать пользователей с конечным компьютером.
    
          Дополнительные сведения о сопоставлении пользователей и устройств см. в статье [Связывание пользователей с конечным компьютером](hh846243\(v=technet.10\).md).
    
        - **Сетевые интерфейсы**. Укажите, отвечает ли точка распространения на PXE-запросы во всех сетевых интерфейсах или только в конкретных сетевых интерфейсах.
    
        - **Укажите задержку ответа сервера PXE (в секундах)**. Указывает задержку точки распространения (в секундах), прежде чем она ответит на запросы компьютера в случае использования нескольких точек распространения с поддержкой PXE. По умолчанию точка обслуживания PXE Configuration Manager сначала отвечает на сетевые PXE-запросы.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh709023.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Примечание</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Протокол PXE можно использовать для запуска развертывания операционной системы на клиентских компьютерах Configuration Manager.Configuration Manager использует роль сайта точки распространения с поддержкой PXE для запуска процесса развертывания операционной системы. Точка распространения с поддержкой PXE должна быть настроена для ответов на запросы загрузки PXE, созданные клиентами Configuration Manager в сети и последующего взаимодействия с инфраструктурой Configuration Manager для определения соответствующих действий для развертывания. Дополнительные сведения об использовании PXE для развертывания операционных систем в Configuration Manager см. в статье <a href="gg681992(v=technet.10).md">Планирование развертывания операционных систем в Configuration Manager</a>.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Вкладка **Многоадресная рассылка**
    
      Укажите, следует ли включить многоадресную рассылку в точке распространения. При включении многоадресной рассылки Configuration Manager при необходимости установит службы развертывания Windows на сервере.
    
      Если флажок **Включить многоадресную рассылку данных нескольким клиентам** установлен, настройте следующие параметры.
    
        - **Учетная запись многоадресной рассылки**. Укажите учетную запись для использования при настройке подключений к базе данных Configuration Manager для многоадресной рассылки.
    
        - **Параметры адреса многоадресной рассылки**. Укажите IP-адреса для отправки данных на конечные компьютеры. По умолчанию IP-адрес выдается с DHCP-сервера, который включен для распространения адресов многоадресной рассылки. В зависимости от сетевой среды можно указать IP-адреса в диапазоне от 239.0.0.0 до 239.255.255.255.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh221339.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Важно</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>Настроенные IP-адреса должны быть доступны для конечных компьютеров, запрашивающих образ операционной системы. Убедитесь, что маршрутизаторы и брандмауэры передают трафик многоадресной рассылки между конечным компьютером и сервером сайта.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
        - **Диапазон UDP-портов для многоадресной рассылки**. Укажите диапазон UDP-портов, используемых для отправки данных на конечные компьютеры.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh221339.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Важно</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>UDP-порты должны быть доступны для конечных компьютеров, запрашивающих образ операционной системы. Убедитесь, что маршрутизаторы и брандмауэры передают трафик многоадресной рассылки между конечным компьютером и сервером сайта.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
        - **Скорость передачи данных клиента**. Выберите скорость передачи данных, используемую для загрузки данных на конечные компьютеры.
    
        - **Максимальное количество клиентов**. Укажите максимальное число конечных компьютеров, которые могут загрузить операционную систему из этой точки распространения.
    
        - **Включить запланированную многоадресную рассылку**. Укажите, каким образом Configuration Manager контролирует момент начала развертывания операционных систем на конечных компьютерах. Если этот флажок установлен, необходимо настроить следующие параметры.
    
            - **Задержка начала сеанса (мин.)**. Укажите число минут, в течение которых Configuration Manager должен находиться в режиме ожидания до ответа на первый запрос развертывания.
    
            - **Минимальный размер сеанса (в клиентах)**. Укажите число запросов, которое должно быть получено, прежде чем Configuration Manager начнет развертывание операционной системы.
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Hh709023.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Примечание</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>Многоадресные развертывания сохраняют пропускную способность за счет одновременной отправки данных нескольким клиентам Configuration Manager, а не отправки копии данных каждому клиенту по отдельному каналу. Дополнительные сведения об использовании многоадресной рассылки для развертывания операционной системы см. в статье <a href="hh397406(v=technet.10).md">Планирование стратегии многоадресной рассылки в Configuration Manager</a>.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
    - Вкладка **Отношения группы**
    
      Управление группами точек распространения, в которые входит данная точка распространения.
    
      Чтобы добавить эту точку распространения в качестве члена в существующую группу точек распространения, нажмите кнопку **Добавить**. В диалоговом окне **Добавление в группы точек распространения** в списке выберите существующую группу точек распространения, а затем нажмите кнопку **ОК**.
    
      Чтобы удалить точку распространения из группы, выберите группу точек распространения в списке и нажмите кнопку **Удалить**.
    
    - Вкладка **Содержимое**
    
      Управление содержимым, распространенным в точку распространения. Список пакетов, переданных в эту точку распространения, находится в разделе "Пакеты развертываний". Выберите нужный пакет и выполните следующие действия.
    
        - **Проверить**. Запускает процесс проверки целостности файлов содержимого пакета. Чтобы просмотреть результаты процесса проверки содержимого, в рабочей области **Мониторинг** разверните узел **Состояние распространения**, а затем щелкните узел **Состояние содержимого**.
    
        - **Повторить**. Копирует все файлы содержимого пакета в точку распространения и перезаписывает существующие файлы. Как правило, эта операция используется для восстановления файлов содержимого пакета.
    
        - **Удалить**. Удаляет файлы содержимого из точки распространения для пакета.
    
    - Вкладка **Проверка содержимого**
    
      Укажите, следует ли задать расписание для проверки целостности файлов содержимого в точке распространения. Если включена проверка содержимого по расписанию, Configuration Manager начнет процесс проверки всего содержимого в точке распространения в заданное время. Можно также настроить приоритет проверки содержимого. По умолчанию установлен уровень приоритета **Самый низкий**.
    
      Чтобы просмотреть результаты процесса проверки содержимого, в рабочей области **Мониторинг** разверните узел **Состояние распространения**, а затем щелкните узел **Состояние содержимого**. Будет показано содержимое для каждого типа пакета (например, "Приложение", "Пакет обновления программного обеспечения" и "Загрузочный образ").
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/JJ906422.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-warning(SC.12).jpeg" title="System_CAPS_warning" alt="System_CAPS_warning" />Предупреждение</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Расписание проверки содержимого задается на основе местного времени компьютера и отображается в консоли Configuration Manager в формате UTC.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - Вкладка **Группы границ**
    
      Управление группами границ, которым назначена эта точка распространения. Точка распространения считается защищенной для клиентов, которые находятся в пределах границ, связанных с группой границ. Во время развертывания содержимого использовать точку распространения в качестве источника содержимого могут только клиенты в назначенной группе границ. Чтобы клиенты, находящиеся вне назначенной группы границ, могли использовать точку распространения, если защищенная точка распространения недоступна, установите флажок **Разрешить клиентам, не принадлежащим этим группам границ, использовать эту систему сайта в качестве резервного источника содержимого**.
    
      Дополнительные сведения о защищенных точках распространения см. в статье [Планирование основной и резервной точек распространения](gg712321\(v=technet.10\).md).
    
    - Вкладка **Расписание**
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Gg696046.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-tip(SC.12).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />Совет</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Эта вкладка доступна только при изменении свойств точки распространения, которая является удаленной по отношению к компьютеру сервера сайта.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
      Укажите необходимость настройки расписания, ограничивающего периоды передачи данных Configuration Manager в точку распространения.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh221339.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Важно</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Расписание основано на часовом поясе отправляющего сайта, а не точки распространения.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
      Чтобы ограничить данные, задайте период времени, а затем выберите один из следующих параметров для варианта **Доступность**.
    
        - **Открыть для всех приоритетов**. Указывает, что Configuration Manager отправляет данные в точку распространения без ограничений.
    
        - **Разрешить средний и высокий приоритеты** Указывает, что Configuration Manager отправляет в точку распространения только данные со средним и высоким приоритетом.
    
        - **Разрешить только высокий приоритет** Указывает, что Configuration Manager отправляет в точку распространения только данные с высоким приоритетом.
    
        - **Закрыто** Указывает, что Configuration Manager не отправляет данные в точку распространения.
    
      Можно ограничить данные по приоритету или закрыть подключение для выбранных периодов.
    
    - Вкладка **Пределы скорости**
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Gg696046.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-tip(SC.12).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />Совет</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Эта вкладка доступна только при изменении свойств точки распространения, которая является удаленной по отношению к компьютеру сервера сайта.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
      Указывает, используются ли пределы скорости для управления полосой пропускания сети, используемой при передаче содержимого в точку распространения. Можно выбрать один из следующих вариантов.
    
        - **Без ограничений при отправке в это место назначения** Указывает, что Configuration Manager отправляет содержимое в точку распространения без ограничений по скорости.
    
        - **Импульсный режим** Указывает размер блоков данных, передаваемых в точку распространения. Можно также задать значение задержки между отправками каждого блока данных. Этот параметр используется при отправке данных в точку распространения по очень медленному сетевому каналу. Например, независимо от скорости соединения или интенсивности его использования в данный момент времени могут существовать ограничения на отправку 1 КБ данных каждые пять секунд.
    
        - **Ограничено указанной максимальной скоростью передачи в час** Этот параметр позволяет отправлять данные с сайта в точку распространения, используя лишь заданное количество времени в процентах. В этом случае Configuration Manager не определяет доступную полосу пропускания сети, а делит время отправки данных на отдельные периоды. После этого в течение короткого промежутка времени выполняется отправка данных, за которой следуют паузы. Например, если в качестве максимальной скорости задано значение **50%**, Configuration Manager передает данные в течение определенного времени, за которым следует точно такой же период, когда данные не отправляются. Управление фактическим объемом данных или размером блока данных не осуществляется. Управляемым является только период времени, в течение которого идет отправка данных.
    

Создание и настройка групп точек распространения

Группы точек распространения являются логическими объединениями точек распространения и коллекций для распространения содержимого. В группу точек распространения можно добавить одну или несколько точек распространения из любого сайта в иерархии Configuration Manager. Для управления содержимым и его мониторинга из центрального расположения точек распространения, охватывающих несколько сайтов, точку распространения можно добавить в несколько групп точек распространения. Содержимое, распространяемое в группу точек распространения, получают все точки, входящие в эту группу. При добавлении в группу точек новой точки распространения данная точка получает все содержимое, которое распространялось в нее ранее. Можно также привязать коллекции к группе точек распространения. Содержимое можно распространить в коллекцию и точки распространения, входящие во все группы точек распространения с привязкой к коллекции, принимающей содержимое.

System_CAPS_importantВажно

После распространения содержимого в коллекцию и последующей привязки коллекции к новой группе точек распространения необходимо повторно распространить содержимое в коллекцию до его передачи в новую группу точек распространения.

Создание и настройка новой группы точек распространения

  1. В консоли Configuration Manager щелкните элемент Администрирование.

  2. В рабочей области Администрирование щелкните Группы точек распространения.

  3. На вкладке Главная в группе Создать щелкните Создать группу.

  4. Введите имя и описание группы точек распространения.

  5. На вкладке Коллекции нажмите кнопку Добавить, выберите коллекции, которые требуется связать с группой точек распространения, после чего нажмите кнопку ОК.

  6. На вкладке Члены нажмите кнопку Добавить, выберите точки распространения, которые требуется добавить в качестве членов группы точек распространения, после чего нажмите кнопку ОК.

  7. Нажмите кнопку ОК, чтобы создать группу точек распространения.

Добавление точки распространения и привязка коллекции к существующей группе точек распространения

  1. В консоли Configuration Manager щелкните элемент Администрирование.

  2. В рабочей области Администрирование щелкните узел Группы точек распространения, затем выберите группу точек распространения, членов которой необходимо изменить.

  3. На вкладке Главная в группе Свойства нажмите кнопку Свойства.

  4. На вкладке Коллекции нажмите кнопку Добавить, выберите коллекции, которые требуется связать с группой точек распространения, после чего нажмите кнопку ОК.

  5. На вкладке Члены нажмите кнопку Добавить, выберите точки распространения, которые требуется добавить в качестве членов группы точек распространения, после чего нажмите кнопку ОК.

  6. Нажмите кнопку ОК, чтобы сохранить изменения, внесенные в группу точек распространения.

Добавление выбранных точек распространения в новую группу точек распространения

  1. В консоли Configuration Manager щелкните элемент Администрирование.

  2. В рабочей области Администрирование щелкните Точки распространения и затем выберите точки распространения, которые следует добавить в новую группу точек распространения.

  3. На вкладке Главная в группе Точка распространения разверните узел Добавить выбранные элементы, после чего выберите Добавить выбранные элементы в новую группу точек распространения.

  4. Введите имя и описание группы точек распространения.

  5. На вкладке Коллекции нажмите кнопку Добавить, выберите коллекции, которые требуется связать с группой точек распространения, после чего нажмите кнопку ОК.

  6. На вкладке Члены убедитесь, что Configuration Manager добавит перечисленные точки распространения в качестве членов группы точек распространения. Нажмите Добавить, чтобы изменить точки распространения, которые требуется добавить в группу точек распространения, после чего нажмите кнопку ОК.

  7. Нажмите кнопку ОК, чтобы создать группу точек распространения.

Добавление выбранных точек распространения в существующие группы точек распространения

  1. В консоли Configuration Manager щелкните элемент Администрирование.

  2. В рабочей области Администрирование щелкните Точки распространения и затем выберите точки распространения, которые следует добавить в новую группу точек распространения.

  3. На вкладке Главная в группе Точка распространения разверните узел Добавить выбранные элементы, после чего выберите Добавить выбранные элементы в существующую группу точек распространения.

  4. В области Доступные группы точек распространения выберите группы точек распространения, в которые будут добавлены выбранные точки распространения, и затем нажмите кнопку ОК.

Настройка учетной записи доступа к сети

Клиентские компьютеры используют учетную запись доступа к сети, когда доступ к содержимому на точках распространения с использованием локальной учетной записи компьютера невозможен. Например, это относится к клиентам в рабочих группах и компьютерам из недоверенных доменов. Данная учетная запись также может использоваться при развертывании операционной системы, если у компьютера, на котором устанавливается ОС, еще нет учетной записи в домене.

System_CAPS_noteПримечание

Клиенты используют для доступа к сетевым ресурсам только учетную запись доступа к сети.

Этой учетной записи следует предоставить минимальный набор необходимых разрешений для доступа к программному обеспечению, требуемому клиенту. Учетной записи должно быть предоставлено право Подключаться к этому компьютеру из сети в отношении точки распространения. В выпусках, предшествующих System Center 2012 R2 Configuration Manager, для каждого сайта можно создать только одну учетную запись доступа к сети, которая должна использоваться для всех пакетов и последовательностей задач, где она требуется. Начиная с System Center 2012 R2 Configuration Manager, на каждом сайте в качестве учетной записи доступа к сети можно настроить несколько учетных записей. Дополнительные сведения об учетных записей доступа к сети см. в разделе Управление учетными записями для доступа к содержимому пакета статьи Использование и отслeживание управления содержимым в Configuration Manager.

System_CAPS_warningПредупреждение

Если Configuration Manager пытается использовать учетную запись имя_компьютера$ для загрузки содержимого, и эта попытка завершается неудачей, осуществляется автоматическая повторная попытка использования учетной записи доступа к сети, даже если предыдущая попытка не была успешно завершена.

Следует создать учетную запись в любом домене, предоставляющем доступ к необходимым ресурсам. Учетная запись доступа к сети всегда должна включать имя домена. Сквозная безопасность не поддерживается для этой учетной записи. Если точки распространения присутствуют в нескольких доменах, следует создать учетную запись в доверенном домене.

System_CAPS_tipСовет

Для предотвращения блокировки учетной записи не следует изменять пароль существующей учетной записи доступа к сети. Вместо этого следует создать новую учетную запись и настроить новую учетную запись в Configuration Manager. Когда пройдет достаточно времени, и все клиенты получат новые данные учетных записей, удалите старую учетную запись из общих сетевых папок и удалите учетную запись.

System_CAPS_security Безопасность Примечание

Не предоставляйте данной учетной записи права на интерактивный вход в систему.

Не предоставляйте этой учетной записи право присоединения компьютеров к домену. Если требуется присоединить компьютеры к домену во время выполнения последовательности задач, используйте учетную запись присоединения доменов редактора последовательностей задач.

Используйте следующую процедуру, чтобы настроить учетную запись доступа к сети.

System_CAPS_noteПримечание

Нельзя настроить учетную запись доступа к сети на сайте центра администрирования.

Настройка учетной записи доступа к сети

  1. В консоли Configuration Manager щелкните элемент Администрирование.

  2. В рабочей области Администрирование разверните узел Конфигурация сайта, щелкните узел Сайты и выберите сайт.

  3. В группе Параметры выберите Настройка компонентов сайта, а затем щелкните Распространение программного обеспечения.

  4. Откройте вкладку Учетная запись сетевого доступа. Если используется System Center 2012 Configuration Manager без пакета обновления или с пакетом обновления 1 (SP1), настройте учетную запись и нажмите кнопку ОК. Начиная с System Center 2012 R2 Configuration Manager, настройте одну или несколько учетных записей и нажмите кнопку ОК.