Dela via


Krav för programuppdateringar i Configuration Manager

 

Gäller för: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

I det här avsnittet listas förutsättningarna för programuppdateringar och NAP (Network Access Protection) i System Center 2012 Configuration Manager. För var och en av dessa listas de externa och interna beroendena i separata tabeller.

Förutsättningar för programuppdateringar i Configuration Manager

Det här avsnittet omfattar de interna och externa förutsättningarna för programuppdateringar i Configuration Manager.

Programuppdateringsberoenden utanför Configuration Manager

Följande tabell listar de externa beroendena för programuppdateringar.

Krav

Mer information

IIS (Internet Information Services) på platssystemservrarna för att köra programuppdateringsplatsen, hanteringsplatsen och distributionsplatsen

Se stycket i avsnittet ..c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SiteSystemRolePrereqs

WSUS (Windows Server Update Services)

WSUS är nödvändigt för synkronisering av programuppdateringar och för avsökning av programuppdateringskompatibilitet på klienter. WSUS-servern måste installeras innan du skapar platssystemrollen för programuppdateringsplatsen.

System_CAPS_importantViktigt

För System Center 2012 Configuration Manager SP1 och senare:

När du har flera programuppdateringsplatser på en plats måste du kontrollera att alla kör samma version av WSUS.

WSUS-administrationskonsolen

WSUS-administrationskonsolen måste finnas på Configuration Manager-platsservern om programuppdateringsplatsen finns på en fjärrplatssystemserver och WSUS inte redan installerats på platsservern.

System_CAPS_importantViktigt

WSUS-versionen på platsservern måste vara samma som den WSUS-version som körs på programuppdateringsplatserna.

System_CAPS_importantViktigt

Använd inte WSUS-administrationskonsolen för att konfigurera WSUS-inställningar. Configuration Manager ansluter till WSUS som körs på programuppdateringsplatsen och konfigurerar lämpliga inställningar.

WUA (Windows Update Agent)

WUA-klienten krävs på klienter för att de ska kunna ansluta till WSUS-servern och hämta listan med de programuppdateringar som ska avsökas för kompatibilitet.

När du installerar Configuration Manager laddas den senaste versionen av WUA ned. När sedan Configuration Manager-klienten installerats, uppgraderas WUA om det behövs. Om installationen misslyckas måste du använda en annan metod för att uppgradera WUA.

Programuppdateringsberoenden inom Configuration Manager

Följande tabell listar beroendena för programuppdateringar i Configuration Manager.

Krav

Mer information

Hanteringsplats

Hanteringsplatser överför information mellan klientdatorer och Configuration Manager-platsen. De är obligatoriska för programuppdateringar.

Programuppdateringspunkt

Du måste installera en programuppdateringsplats på WSUS-servern för att kunna distribuera programuppdateringar i Configuration Manager.

Mer information finns i Konfigurera programvaruuppdateringar i Configuration Manager

Distributionsplats

Distributionsplatser krävs för att lagra innehållet för programuppdateringar.

Mer information om att installera distributionsplatser och hantera innehåll finns i Konfigurera innehållshantering i Configuration Manager

Klientinställningar för programuppdateringar

Som standard är programuppdateringar aktiverade för klienter. Det finns dock andra inställningar som styr hur och när klienterna utvärderar kompatibilitet för programuppdateringar och styr hur programuppdateringarna installeras.

Mer information finns i:

Rapporteringstjänstpunkt

Platssystemrollen Rapporteringstjänstpunkt kan visa rapporter för programuppdateringar. Rollen är valfri, men rekommenderas. Mer information om hur du skapar en rapporteringstjänstpunkt finns i Konfigurera rapportering i Configuration Manager.

Förutsättningar för NAP (Network Access Protection) i Configuration Manager

I det här avsnittet behandlas interna och externa förutsättningar för NAP (Network Access Protection) i System Center 2012 Configuration Manager.

NAP-beroenden utanför Configuration Manager

Följande tabell listar de externa beroendena när du använder programuppdateringar och NAP.

Krav

Mer information

Teknik för tvingande NAP installerad och korrekt konfigurerad för en eller flera av följande: DHCP, IPsec, VPN eller 802.1X.

System_CAPS_noteInformation

Alla Windows-lösningar för tvingande NAP kräver en server som kör en version av operativsystemet som är lägst Windows Server 2008.

Dokumentation publiceras på webbplatsen Network Access Protection.

En eller flera nätverksprincipservrar som konfigurerats på lämpligt sätt med reparationsservergrupper, hälsoprinciper, principer för anslutningsbegäran samt nätverksprinciper

Dokumentation publiceras i guiden Network Access Protection Design Guide.

Perimeterenheter som konfigurerats för att tillåta trafik mellan kommunicerande servrar

Se Teknisk referens för portar som används i Configuration Manager.

NAP-beroenden inom Configuration Manager

Följande tabell listar Configuration Manager-beroendena när du använder programuppdateringar och NAP.

Krav

Mer information

Klientinställningar för NAP

Som standard är klienter inte aktiverade för att stöda NAP i Configuration Manager. Om du vill kan du ange klientinställningen Aktivera NAP (Network Access Protection) på klienter till Sant (Configuration Manager utan Service Pack) eller Ja (Configuration Manager SP1).

Mer information finns i:

System_CAPS_noteInformation

Du behöver inte aktivera klientinställningarna för programuppdateringar för att stöda NAP i Configuration Manager.

En Active Directory-skog där schemat utökats med Configuration Manager-schematilläggen, och där en System Management-behållare etablerats i minst en domän

Platsservern publicerar hälsotillståndsreferenser för Configuration Manager NAP till Active Directory Domain Services. Systemhälsoverifieraren hämtar dem. Publicering till Active Directory Domain Services kräver att schemat är utökat, men du kan välja vilken skog som används.

Configuration Manager-platser som aktiverats för NAP har konfigurerats för att publicera platsinformation till Active Directory Domain Services

Se stycket Konfigurera Identifiering av Active Directory-skogar i avsnittet Konfigurera identifiering i Configuration Manager.

Installation av minst en Systemhälsoverifierare på Windows Server 2008 med serverrollen Nätverksprincipserver

Mer information om hur du installerar en platssystemroll finns i Installera och konfigurera platssystemroller för Configuration Manager.

System_CAPS_noteInformation

Även om Systemhälsoverifieraren kan installeras i en annan Active Directory-skog än platsserverns skog måste den installeras i en domän, och stöds inte i en arbetsgrupp.

Programuppdateringar konfigurerade, inklusive distributionspaket för programuppdatering

Även om klientinställningarna för programuppdateringar inte behöver aktiveras för klienter måste du tillhandahålla infrastrukturen för programuppdateringar, t.ex. en programuppdateringsplats och synkroniserade programuppdateringar.

Mer information finns i Konfigurera programvaruuppdateringar i Configuration Manager.

Rapporteringstjänstpunkt

Platssystemrollen Rapporteringstjänstpunkt kan visa rapporter för programuppdateringar och NAP i Configuration Manager. Rollen är valfri, men rekommenderas. Mer information om hur du skapar en rapporteringstjänstpunkt finns i Konfigurera rapportering i Configuration Manager.