Dela via


Så här installerar du klienter på Mac-datorer i Configuration Manager

 

Gäller för: System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteInformation

Informationen i det här ämnet gäller System Center 2012 Configuration Manager SP1 eller senare och System Center 2012 R2 Configuration Manager eller senare.

Klientinstallation och hantering av Mac-datorer i System Center 2012 Configuration Manager kräver Public Key Infrastructure-certifikat (PKI).Configuration Manager kan begära och installera ett klientcertifikat med hjälp av Microsoft Certifikattjänster med en utfärdare av företagscertifikat (CA) och Configuration Manager-registreringsplatsens och registreringsproxyplatsens platssystemroller. Du kan även begära och installera ett datorcertifikat fristående från Configuration Manager, under förutsättning att certifikatet uppfyller kraven för Configuration Manager. PKI-certifikat skyddar kommunikationen mellan Mac-datorerna och Configuration Manager-platsen med hjälp av ömsesidig autentisering och krypterade dataöverföringar.

System_CAPS_importantViktigt

Configuration Manager Mac-klienter utför alltid en kontroll av certifikatåterkallning, till skillnad från Configuration Manager-klienter som körs på Windows kan du inte inaktivera denna kontrollfunktion för CRL-listan (certificate revocation list).

Om Mac-klienterna inte kan bekräfta certifikatåterkallningsstatus för ett servercertifikat eftersom de inte kan hitta listan över återkallade certifikat, kommer de inte att kunna ansluta till Configuration Manager-platssystemen, exempelvis hanteringsplatser och distributionsplatser. I synnerhet för Mac-klienter i en annan skog än den utfärdande certifikatutfärdaren bör du kontrollera utformningen av listan över återkallade certifikat för att säkerställa att Mac-klienter kan hitta och ansluta till en distributionsplats för listor över återkallade certifikat för anslutande platssystemservrar.

Innan du installerar Configuration Manager-klienten på en Mac-dator måste du avgöra hur klientcertifikatet ska installeras:

  • Använd Configuration Manager-registrering med hjälp av verktyget CMEnroll och följ stegen i nästa avsnitt av det här hjälpavsnittet. Registreringsprocessen har inte stöd för automatisk certifikatförnyelse, så du måste omregistrera Mac-datorerna innan det installerade certifikatet upphör att gälla.

  • Använd en certifikatbegäran och en installationsmetod som är fristående frånConfiguration Manager. Läs mer om den här installationsmetoden i avsnittet Använda en certifikatbegäran och installationsmetod som är oberoende av Configuration Manager i det här ämnet.

System_CAPS_noteInformation

Mer information om certifikatkrav för Mac-klienten och andra PKI-certifikat som krävs för att stödja Mac-datorer finns i PKI-certifikatkrav för Configuration Manager.

Mac-klienter tilldelas automatiskt den Configuration Manager-plats som hanterar dem. Mac-klienter installeras som klienter enbart via Internet, även om kommunikationen är begränsad till intranätet. Den här klientkonfigurationen innebär att de kommer att kommunicera med platssystemrollerna (hanteringsplatser och distributionsplatser) på den tilldelade platsen om du konfigurerar de här platssystemrollerna för att tillåta klientanslutningar från Internet. Mac-datorer kommunicerar inte med platssystemroller utanför sin tilldelade plats.

System_CAPS_importantViktigt

Configuration Manager Mac-klienten kan inte användas för att ansluta till en hanteringsplats som har konfigurerats för att använda en databasreplik. Information om databasreplikerna finns i Konfigurera databasrepliker för hanteringsplatser.

Använd följande avsnitt för att få information om hur du installerar, konfigurerar och hanterar Mac-datorer för Configuration Manager:

  • Steg för installation och konfigurering av klienten för Mac-datorer

    • Kompletterande procedurer för att installera och konfigurera klienten för Mac-datorer
  • Steg för att uppgradera klienten för Mac-datorer

  • Använda en certifikatbegäran och installationsmetod som är oberoende av Configuration Manager

Steg för installation och konfigurering av klienten för Mac-datorer

I följande tabell finns anvisningar, detaljer och mer information om hur du installerar och konfigurerar klienten för Mac-datorer.

System_CAPS_importantViktigt

Innan du utför de här stegen bör du kontrollera att din Mac-dator uppfyller de förutsättningar som anges i avsnittet i ämnet ..c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigMacClientReq

Steg

Information

Mer information

Steg 1: Distribuera ett webbservercertifikat på platssystemservrar.

Dessa platssystem har eventuellt redan det här certifikatet för övriga Configuration Manager-klienter. Om inte, distribuerar du ett webbservercertifikat till följande datorer som har följande platssystemroller:

  • Hanteringsplats

  • Distributionsplats

  • Registreringsplats

  • Registreringsproxyplats

System_CAPS_importantViktigt

Webbservercertifikatet måste innehålla det Internet-FQDN som anges i platssystemets egenskaper.

Detta innebär inte att servern måste vara åtkomlig från Internet för att stödja Mac-datorer. Om du inte behöver Internetbaserad klienthantering kan du ange FQDN-intranätsvärdet för Internet-FQDN.

Distribution skapar och installerar t.ex. det här servercertifikatet, se avsnittet Distribuera webbservercertifikatet för platssystem som kör IIS i ämnet Detaljerat distributionsexempel av PKI-certifikaten för Configuration Manager: Windows Server 2008 certifikatutfärdare.

System_CAPS_importantViktigt

Se till att ange platssystemets Internet-FQDN-värde i webbservercertifikatet för hanteringsplatsen, distributionsplatsen och registreringsproxyplatsen.

Steg 2: Distribuera ett klientautentiseringscertifikat till platssystemservrarna.

Dessa platssystem har eventuellt redan det här certifikatet för Configuration Manager-funktioner. Om inte, distribuerar du ett klientautentiseringscertifikat till följande datorer som har följande platssystemroller:

  • Hanteringsplats

  • Distributionsplats

Distribution skapar och installerar t.ex. klientcertifikatet för hanteringsplatser, se Distribuera klientcertifikatet för Windows-datorer i ämnet Detaljerat distributionsexempel av PKI-certifikaten för Configuration Manager: Windows Server 2008 certifikatutfärdare.

Distribution skapar och installerar t.ex. klientcertifikatet för distributionsplatser, se Distribuera klientcertifikatet för distributionsplatser i ämnet Detaljerat distributionsexempel av PKI-certifikaten för Configuration Manager: Windows Server 2008 certifikatutfärdare.

Steg 3: Förbered klientcertifikatmallen för Mac-datorer.

System_CAPS_noteInformation

Om du vill köra Configuration Manager-registreringsverktyget måste du ha ett Active Directory-användarkonto.

Certifikatmallen måste ha behörigheterna Läs och Registrera för det användarkonto som ska registrera certifikatet på Mac-datorn.

Se stycket Distribuera klientcertifikatet för Mac-datorer i avsnittet Detaljerat distributionsexempel av PKI-certifikaten för Configuration Manager: Windows Server 2008 certifikatutfärdare.

Steg 4: Konfigurera hanteringsplatsen och distributionsplatsen.

Konfigurera hanteringsplatserna med följande alternativ:

  • HTTPS

  • Tillåt klientanslutningar från Internet

    System_CAPS_noteInformation

    Det här konfigurationsvärdet krävs för att hantera Mac-datorer. Det innebär dock inte att platssystemservrarna måste vara tillgängliga via Internet.

  • Tillåt att mobila enheter och Mac-datorer använder den här hanteringsplatsen

Även om distributionsplatserna inte krävs för att installera klienten på Mac-datorer måste du konfigurera distributionsplatserna så att de tillåter klientanslutningar från Internet om du vill distribuera programvara till dessa Mac-datorer när Configuration Manager-klienten har installerats.

Följ stegen i det här avsnittet: Steg 4: Konfigurera hanteringsplatser och distributionsplatser för att stödja Mac-datorer.

Steg 5: Konfigurera registreringsproxyplatsen och registreringsplatsen.

Du måste installera båda dessa platssystemroller på samma plats, men du behöver inte installera dem på samma platssystemserver, eller i samma Active Directory-skog.

Mer information om placeringen av platssystemrollen och olika överväganden finns i avsnittet Planera för var platssystemroller ska installeras i hierarkin i hjälpavsnittet Planera platssystem i Configuration Manager.

Information om att konfigurera registreringsproxyplatsen och registreringsplatsen finns i följande procedur i den här artikeln: Steg 5: Installera och konfigurera registreringsplatssystem.

Steg 6: Valfritt:

  • Installera Reporting Services-platsen

Installera Reporting Services-platsen om du vill köra rapporter för Mac-datorer.

Mer information om att installera och konfigurera Reporting Services-platsen finns i Konfigurera rapportering i Configuration Manager.

Steg 7: Konfigurera klientinställningar för registrering.

Du måste använda standardklientinställningarna om du vill konfigurera registrering för Mac-datorer. Det går inte att använda de anpassade klientinställningarna.

Mer information om klientinställningar finns i Om klientinställningar i Configuration Manager.

Information om hur du konfigurerar klientinställningarna finns i det här avsnittet: Steg 7: Konfigurera klientinställningarna för registrering.

Steg 8: Ladda ned klientkällfilerna för Mac-klienter.

Ladda ned installationsfilerna och installera dem sedan på Mac-datorn.

Följ stegen i den här artikeln: Steg 8: Ladda ned och installera Mac-klientfilerna.

Steg 9: Installera klienten och registrera sedan klientcertifikatet på Mac-datorn.

Om du använder Configuration Manager-registrering måste du först installera klienten med hjälp av programmet Ccmsetup och sedan registrera klientcertifikatet med hjälp av CMEnroll-verktyget.

Följ stegen i den här artikeln: Steg 9: Installera klienten och registrera certifikatet med hjälp av verktyget CMEnroll på Mac-datorn.

Kompletterande procedurer för att installera och konfigurera klienten för Mac-datorer

Använd följande information när stegen i föregående tabell kräver ytterligare åtgärder.

Steg 4: Konfigurera hanteringsplatser och distributionsplatser för att stödja Mac-datorer

I den här proceduren konfigureras befintliga hanteringsplatser och distributionsplatser så att de får stöd för Mac-datorer. Innan du påbörjar den här proceduren kontrollerar du att den platssystemserver som kör hanteringsplatsen och distributionsplatsen har konfigurerats med ett Internet-FQDN. Om dessa platssystemservrar inte stöder Internetbaserad klienthantering kan du ange intranätets FQDN som Internet-FQDN-värde. Dessutom måste dessa platssystemroller finnas på en primär plats.

Konfigurera hanteringsplatser och distributionsplatser så att de får stöd för Mac-datorer

  1. Klicka på Administration i Configuration Manager-konsolen.

  2. Expandera Platskonfiguration på arbetsytan Administration, välj Systemroller för servrar och platser och välj sedan den server som innehåller de platssystemroller som ska konfigureras.

  3. Högerklicka på Hanteringsplats i informationsfönstret, klicka på Rollegenskaper och konfigurera följande alternativ i dialogrutan Egenskaper för hanteringsplats. Klicka därefter på OK:

    1. Välj HTTPS.

    2. Välj Tillåt endast Internet-klientanslutningar eller Tillåt intranät- och Internetklientanslutningar. De här alternativen kräver att ett Internet-FQDN anges bland platssystemegenskaperna, även om platssystemservern inte ska vara tillgänglig från Internet.

    3. Välj Tillåt att mobila enheter och Mac-datorer använder den här hanteringspunkten.

  4. Högerklicka på Distributionsplats i informationsfönstret, klicka på Rollegenskaper och konfigurera följande alternativ i dialogrutan Egenskaper för distributionsplats. Klicka därefter på OK:

    - Välj **HTTPS**.
    
    - Välj **Tillåt endast Internet-klientanslutningar** eller **Tillåt intranät- och Internetklientanslutningar**. De här alternativen kräver att ett Internet-FQDN anges bland platssystemegenskaperna, även om platssystemservern inte ska vara tillgänglig från Internet.
    
    - Klicka på **Importera certifikat**, bläddra till filen med det exporterade certifikatet till klientdistributionsplatsen och ange sedan lösenordet.
    
  5. Upprepa steg 2 till 4 i den här proceduren för samtliga hanteringsplatser och distributionsplatser på primära platser som du kommer att använda med Mac-datorer.

Steg 5: Installera och konfigurera registreringsplatssystem

I dessa procedurer konfigureras platssystemrollerna för att få stöd för Mac-datorer. Välj någon av dessa procedurer, beroende på om du vill installera en ny platssystemserver så att den får stöd för Mac-datorer eller använda en befintlig platssystemserver:

Installera och konfigurera platssystem för registrering: Ny platssystemserver

  1. Klicka på Administration i Configuration Manager-konsolen.

  2. Expandera Platskonfiguration på arbetsytan Administration och klicka på Systemroller för servrar och platser

  3. På fliken Start går du till gruppen Skapa och klickar på Skapa platssystemserver.

  4. På sidan Allmänt anger du allmänna inställningar för platssystemet och klickar sedan på Nästa.

    System_CAPS_importantViktigt

    Se till att ange ett värde för Internet-FQDN, även om platssystemservern inte kommer att vara tillgänglig via Internet. Om du inte har något Internet-FQDN eftersom platssystemservern inte kommer att vara tillgänglig via Internet kan du ange intranätets FQDN-värde som Internet-FQDN. Mac-datorerna ansluter alltid till Internet-FQDN, även när de finns på intranätet.

  5. På sidan Urval för systemroll väljer du Proxy för registreringsplats och Registreringsplats i listan över tillgängliga roller. Klicka sedan på Nästa.

  6. Granska inställningarna på sidan Proxy för registreringsplats och gör ändringar om det behövs. Klicka sedan på Nästa.

  7. Granska inställningarna på sidan Registreringsplatsinställningar och gör ändringar om det behövs. Klicka sedan på Nästa.

  8. Slutför guiden.

Installera och konfigurera platssystem för registrering: Befintlig platssystemserver

  1. Klicka på Administration i Configuration Manager-konsolen.

  2. Expandera Platskonfiguration på arbetsytan Administration, välj Systemroller för servrar och platser och välj sedan den server som du vill använda för att stödja Mac-datorer.

  3. På fliken Start går du till gruppen Skapa och klickar på Lägg till platssystemroller.

  4. På sidan Allmänt anger du allmänna inställningar för platssystemet och klickar sedan på Nästa.

    System_CAPS_importantViktigt

    Se till att ange ett värde för Internet-FQDN, även om platssystemservern inte kommer att vara tillgänglig via Internet. Om du inte har något Internet-FQDN eftersom platssystemservern inte kommer att vara tillgänglig via Internet kan du ange intranätets FQDN-värde som Internet-FQDN. Mac-datorerna ansluter alltid till Internet-FQDN, även när de finns på intranätet.

  5. På sidan Urval för systemroll väljer du Proxy för registreringsplats och Registreringsplats i listan över tillgängliga roller. Klicka sedan på Nästa.

  6. Granska inställningarna på sidan Proxy för registreringsplats och gör ändringar om det behövs. Klicka sedan på Nästa.

  7. Granska inställningarna på sidan Registreringsplatsinställningar och gör ändringar om det behövs. Klicka sedan på Nästa.

  8. Slutför guiden.

Steg 7: Konfigurera klientinställningarna för registrering

Det här steget krävs för att Configuration Manager ska begära och installera certifikatet på Mac-datorn.

Konfigurera standardklientinställningarna för Configuration Manager för att registrera certifikat för Mac-datorer

  1. Klicka på Administration i Configuration Manager-konsolen.

  2. I arbetsytan Administration klickar du på Klientinställningar.

  3. Klicka på Inställningar för standardklient.

    System_CAPS_importantViktigt

    Du kan inte använda en anpassad klientinställning för registreringskonfigurationen. Du måste använda standardklientinställningarna.

  4. På fliken Start går du till gruppen Egenskaper och klickar på Egenskaper.

  5. Välj avsnittet Registrering och konfigurera sedan följande användarinställningar:

    1. Tillåt att användare registrerar mobila enheter och Mac-datorer: Ja 

    2. Registreringsprofil: Klicka på Ange profil.

  6. Klicka på Skapa i dialogrutan Registreringsprofil för mobil enhet.

  7. Ange ett namn på registreringsprofilen i dialogrutan Skapa registreringsprofil och konfigurera sedan Hanteringsplatskod. Välj den primära Configuration Manager SP1-plas som innehåller de hanteringsplatser som kommer att hantera Mac-datorerna.

    System_CAPS_noteInformation

    Om du inte kan välja platsen kontrollerar du att minst en hanteringsplats inom platsen är konfigurerad att stödja mobila enheter.

  8. Klicka på Lägg till.

  9. Välj den certifikatutfärdarserver som ska utfärda certifikaten till Mac-datorerna i dialogrutan Lägg till certifikatutfärdare för mobila enheter och klicka sedan på OK.

  10. Välj den certifikatmall för Mac-datorn som du skapade i steg 3 i dialogrutan Skapa registreringsprofil och klicka sedan på OK.

  11. Stäng dialogrutan Registreringsprofil genom att klicka på OK och stäng sedan dialogrutan Inställningar för standardklient genom att klicka på OK.

    System_CAPS_tipTips

    Om du vill ändra klientprincipintervallet använder du klientinställningen Avsökningsintervall för klientprincip i klientinställningsgruppen Klientprincip.

Alla användare konfigureras med de här inställningarna när de laddar ned klientprincipen nästa gång. Om du vill starta principhämtning för en enskild klient se avsnitt Starta principhämtning för en Configuration Manager-klient i Hantera klienter i Configuration Manager.

Förutom registreringsklientinställningarna behöver du konfigurera följande Configuration Manager-klientenhetsinställningar:

System_CAPS_noteInformation

Mer information om Configuration Manager-klientinställningar finns i Så här konfigurerar du klientinställningar i Configuration Manager.

Steg 8: Ladda ned och installera Mac-klientfilerna

Du måste ladda ned och installera följande program innan du kan installera och hantera Configuration Manager-klienten på Mac-datorer:

  • Ccmsetup: Använd det här programmet om du vill installera Configuration Manager-klienten på Mac-datorer i din organisation.

  • CMDiagnostics: Använd det här verktyget om du vill samla in diagnostisk information relaterad till Configuration Manager-klienten på Mac-datorer i din organisation.

  • CMUninstall: Använd det här verktyget om du vill avinstallera Configuration Manager-klienten från Mac-datorer i din organisation.

  • CMAppUtil: Använd det här verktyget om du vill konvertera Apple-programpaketen till ett format som kan distribueras som ett Configuration Manager-program.

  • CMEnroll: Använd det här verktyget om du vill begära och installera klientcertifikatet för en Mac-dator så att du sedan kan installera Configuration Manager-klienten.

System_CAPS_importantViktigt

När du har installerat en ny klient för Mac-datorer kan du även behöva installera Configuration Manager-uppdateringar, så att den återger den nya klientinformationen i Configuration Manager-konsolen. Den senaste informationen finns i avsnittet i ämnet ..c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigMacClientReq

Ladda ned och installera Mac OS X-klientfilerna

  1. Hämta filpaketet ConfigmgrMacClient.msi för Mac OS X-klienten och spara det på en dator som kör Windows.

    Den här filen finns inte på Configuration Manager-installationsmediet. Du kan ladda ned den här filen från Microsoft Download Center för Configuration Manager SP1 och Microsoft Download Center för System Center 2012 R2 Configuration Manager.

  2. På Windows-datorn kör du filen ConfigmgrMacClient.msi som du precis har laddat ned för att extrahera Mac-klientpaketet Macclient.dmg till en mapp på den lokala disken (som standard C:\Program Files (x86)\Microsoft\System Center 2012 Configuration Manager Mac Client\).

  3. Kopiera Macclient.dmg-filen till en mapp på Mac-datorn.

  4. På Mac-datorn kör du den Macclient.dmg-file som du precis har laddat ned för att extrahera filerna till en mapp på den lokala disken.

  5. I mappen kontrollerar du att filerna Ccmsetup och CMClient.pkg extraheras och att en mapp med namnet Verktyg som innehåller verktygen CMDiagnostics, CMUninstall, CMAppUtil och CMEnroll skapas.

Steg 9: Installera klienten och registrera certifikatet med hjälp av verktyget CMEnroll på Mac-datorn

Den här proceduren installerar klienten och använder sedan CMEnroll-verktyget för att begära och installera klientcertifikatet för en Mac-dator så att du sedan kan hantera den här datorn med hjälp av Configuration Manager.

För System Center 2012 R2 Configuration Manager och senare: Du kan registrera klienten med hjälp av guiden Registrering av Mac-dator utan att behöva använda CMEnroll-verktyget. Mer information finns i nedanstående procedur.

Installera klienten och registrera certifikatet med hjälp av CMEnroll-verktyget

  1. På Mac-datorn navigerar du till den mapp där du extraherade innehållet i den Macclient.dmg-fil som du laddade ned från Microsoft Download Center.

  2. Ange följande kommandorad: sudo ./ccmsetup

  3. Vänta tills meddelandet Installationen har slutförts visas. Även om installationsprogrammet visar ett meddelande om att du måste starta om nu, ska du inte starta om nu utan fortsätta till nästa steg.

  4. Ange följande i mappen Verktyg på Mac-datorn: sudo ./CMEnroll -s <enrollment_proxy_server_name> -ignorecertchainvalidation -u <'user name'>

    System_CAPS_noteInformation

    I System Center 2012 R2 Configuration Manager öppnas guiden Registrering av Mac-dator när klienten har installerats. Här får du hjälp att registrera Mac-datorn. Om du vill registrera klienten med den här metoden kan du läsa Registrera klienten med hjälp av guiden Registrering av Mac-dator (enbart System Center 2012 R2 Configuration Manager) i det här ämnet.

    Du uppmanas sedan att ange lösenordet till Active Directory-användarkontot.

    System_CAPS_importantViktigt

    När du anger det här kommandot kommer du att ombes att ange två lösenord: Den första uppmaningen avser det överordnade användarkonto som ska köra kommandot. Den andra frågan avser Active Directory-användarkontot. Uppmaningarna ser identiska ut, så se till att du anger dem i korrekt ordning.

    Användarnamnet kan ha följande format:

    - "domän\\namn". Till exempel: "contoso\\mnorth"
    
    - "användare@domän". Till exempel: "mnorth@contoso.com"
    

    Användarnamnet och motsvarande lösenord måste matcha ett Active Directory-användarkonto som har beviljats behörigheterna Läs respektive Registrera för Mac-klientens certifikatmall.

    Exempel: Om proxyplatsservern för registrering har namnet server02.contoso.com och användarnamnet contoso\mnorth har beviljats behörigheter för Mac-klientens certifikatmall, skriver du följande: sudo ./CMEnroll -s server02.contoso.com –ignorecertchainvalidation -u 'contoso\mnorth'

    System_CAPS_importantViktigt

    Om användarnamnet inte innehåller något av tecknen <> "+=, kommer registreringen att misslyckas.

    Skaffa ett out-of-band-certifikat med ett användarnamn som inte innehåller tecknen för att åtgärda problemet.

    System_CAPS_noteInformation

    För en mer sömlös användarupplevelse kan du skapa skript för installationsstegen och -kommandona så att användarna bara behöver uppge sitt användarnamn och lösenord.

  5. Vänta tills meddelandet Registreringen har genomförts visas.

  6. Endast för Configuration Manager SP1: Om du vill begränsa det registrerade certifikatet till Configuration Manager, öppnar du ett terminalfönster på Mac-datorn och gör följande ändringar:

    1. Ange kommandot sudo /Applications/Utilities/Keychain\ Access.app/Contents/MacOS/Keychain\ Access

    2. I dialogrutan Nyckelhanterare går du till avsnittet Nyckelringar och klickar på System och går sedan till avsnittet Kategori och klickar på Nycklar.

    3. Expandera nycklarna om du vill visa klientcertifikaten. När du har identifierat certifikatet med en privat nyckel som du just har installerat, dubbelklickar du på nyckeln.

    4. På fliken Behörighetsstyrning väljer du Fråga innan åtkomst ges.

    5. Gå till /Bibliotek/Application Support/Microsoft/CCM, välj CCMClient och klicka sedan på Lägg till.

    6. Klicka på Spara ändringar och stäng dialogrutan Nyckelhanterare.

  7. Starta om Mac-datorn.

Kontrollera att klientinstallationen har utförts genom att öppna Configuration Manager i Systeminställningar på Mac-datorn. Du kan även uppdatera och visa samlingen Alla system och bekräfta att Mac-datorn nu visas i samlingen som en hanterad klient.

System_CAPS_tipTips

Om du vill få hjälp med att felsöka eventuella problem med Mac-klienten, kan du använda programmet CMDiagnostics som finns med i Mac OS X-klientpaketet för att samla in följande diagnostiska information:

  • En lista med processer som körs

  • Version av Mac OS X-operativsystemet

  • Mac OS X-felrapporter som är relaterade till Configuration Manager-klienten inklusive CCM*.cash och System Preference.crash.

  • Strukturlistefilen och egenskapslistefilen (.plist) som skapas av Configuration Manager-klientinstallationen.

  • Innehållet i mappen /Labrare/Application Support/Microsoft/CCM/Logs.

Den information som samlas in av CmDiagnostics läggs till i en ZIP-fil som sparas på datorns skrivbord och får namnet cmdiag-

Registrera klienten med hjälp av guiden Registrering av Mac-dator (enbart System Center 2012 R2 Configuration Manager)

  1. När du är klar med installationen av klienten öppnas guiden Datorregistrering igen. Klicka på Nästa om du vill fortsätta förbi välkomstsidan.

    System_CAPS_noteInformation

    Om guiden inte öppnas, eller om du råkar stänga guiden av misstag kan du öppna guiden genom att klicka på Registrera från inställningssidan Configuration Manager.

  2. Ange följande information på nästa sida i guiden:

    - **Användarnamn** – Användarnamnet kan ha följande format:
    
        - "domän\\namn". Till exempel: "contoso\\mnorth"
    
        - "användare@domän". Till exempel: "mnorth@contoso.com"
    
          <div class="alert">
    
          <table>
          <colgroup>
          <col style="width: 100%" />
          </colgroup>
          <thead>
          <tr class="header">
          <th><img src="images/Dn249696.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-important(SC.12).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Viktigt</th>
          </tr>
          </thead>
          <tbody>
          <tr class="odd">
          <td><p>När du använder en e-postadress för att fylla i fältet <strong>Användarnamn</strong>, använder Configuration Manager automatiskt e-postadressens domännamn och standardnamnet till proxyplatsservern för registrering för att fylla i fältet <strong>Servernamn</strong>. Om det här domännamnet och servernamnet inte matchar namnet på proxyplatsservern för registrering måste du upplysa dina användare om det korrekta namn som ska användas, så att de kan ange detta vid registrering av sina Mac-datorer.</p></td>
          </tr>
          </tbody>
          </table>
    
          </div>
    
      Användarnamnet och motsvarande lösenord måste matcha ett Active Directory-användarkonto som har beviljats behörigheterna Läs respektive Registrera för Mac-klientens certifikatmall.
    
    - **Lösenord** – Ange motsvarande lösenord för det angivna användarnamnet.
    
    - **Servernamn** – Ange namnet på proxyplatsservern för registrering.
    
  3. Klicka på Nästa för att fortsätta och slutför sedan guiden.

Avinstallera Mac-klienten

Om du vill avinstallera Mac-klienten använder du skriptet CMUninstall som tillhandahålls med de Mac-klientfiler som du laddade ned från webben. Använd följande procedur för att få hjälp att avinstallera Configuration Manager-klienten från Mac-datorer.

Avinstallera Mac-klienten

  1. Öppna ett terminalfönster på Mac-datorn och navigera till den mapp där du extraherade innehållet i den macclient.dmg-fil som du laddade ned från Microsoft Download Center.

  2. Navigera till mappen Verktyg och ange följande kommandorad:

    ./CMUninstall -c

    System_CAPS_noteInformation

    Egenskapen –c instruerar klienten att avinstallera för att även ta bort klientkraschloggar och loggfiler. Detta är valfritt, men en god rutin för att bidra till att undvika förvirring om du senare installerar om klienten.

  3. Vid behov tar du bort det klientautentiseringscertifikat som Configuration Manager använde manuellt, eller återkallar det. CMUnistall tar inte bort/återkallar inte det här certifikatet.

Förnya Mac-klientcertifikatet

Om du vill förnya Mac-klientcertifikatet kan du använda någon av följande metoder.

  • Förnya Mac-klientcertifikatet med hjälp av guiden Förnya certifikat (enbart System Center 2012 R2 Configuration Manager)

  • Förnya Mac-klientcertifikatet manuellt

Förnya Mac-klientcertifikatet med hjälp av guiden Förnya certifikat (enbart System Center 2012 R2 Configuration Manager)

Använd följande procedur för att konfigurera och använda guiden Förnya certifikat i System Center 2012 R2 Configuration Manager.

Förnya Mac-klientcertifikatet med hjälp av guiden Förnya certifikat
  1. Konfigurera följande värden i filen ccmclient.plist som styr när guiden Förnya certifikat öppnas:

    System_CAPS_importantViktigt

    Du måste konfigurera dessa värden som strängar. Om du konfigurerar värdena som heltalsdatatyper (genom att använda egenskapen –int), kommer de inte att läsas.

    - **RenewalPeriod1** – Anger den första förnyelseperiod då användarna kan förnya certifikatet, i sekunder. Standardvärdet är 3 888 000 sekunder (45 dagar).
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/JJ992580.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Information</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Om <strong>RenewalPeriod1</strong> har konfigurerats och är högre än eller lika med 300 sekunder används det konfigurerade värdet.  Om det konfigurerade värdet är högre än 0 och lägre än 300 sekunder används standardvärdet på 45 dagar.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **RenewalPeriod2** – Anger den andra förnyelseperiod då användarna kan förnya certifikatet, i sekunder. Standardvärdet är 259 200 sekunder (3 dagar).
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/JJ992580.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Information</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Om <strong>RenewalPeriod2</strong> har konfigurerats och är högre än eller lika med 300 sekunder och är lägre än eller lika med <strong>RenewalPeriod1</strong>, används det konfigurerade värdet. Om <strong>RenewalPeriod1</strong> är högre än tre dagar används ett värde på tre dagar för <strong>RenewalPeriod2</strong>.  Om <strong>RenewalPeriod1</strong> är lägre än tre dagar ställs <strong>RenewalPeriod2</strong> in på samma värde som <strong>RenewalPeriod1</strong>.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **RenewalReminderInterval1** – Anger i sekunder den frekvens vid vilken guiden Förnya certifikat ska visas för användarna under den första förnyelseperioden. Standardvärdet är 86 400 sekunder (1 dag).
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/JJ992580.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Information</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Om <strong>RenewalReminderInterval1</strong> är högre än 300 sekunder och lägre än det värde som har konfigurerats för <strong>RenewalPeriod1</strong> används det konfigurerade värdet. I annat fall används standardvärdet på 1 dag.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **RenewalReminderInterval2** – Anger i sekunder den frekvens vid vilken guiden Förnya certifikat ska visas för användarna under den andra förnyelseperioden. Standardvärdet är 28 800 sekunder (8 timmar).
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/JJ992580.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-icon-note(SC.12).jpeg" title="System_CAPS_note" alt="System_CAPS_note" />Information</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>Om <strong>RenewalReminderInterval2</strong> är högre än 300 sekunder, lägre än eller lika med <strong>RenewalReminderInterval1</strong> och lägre än eller lika med <strong>RenewalPeriod2</strong>, används det konfigurerade värdet. Annars används ett värde på 8 timmar.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    

    Exempel: Om värdena lämnas som standardvärden öppnas guiden var 24:e timme i 45 dagar innan certifikatet upphör att gälla.  Inom 3 dagar från det att certifikatet upphör att gälla öppnas guiden var 8:e timme.

    Exempel: Använd följande kommandorad, eller ett skript, för att ställa in den första förnyelseperioden på 20 dagar.

    sudo defaults write com.microsoft.ccmclient RenewalPeriod1 1728000

  2. När guiden Förnya certifikat öppnas kommer fälten Användarnamn och Servernamn normalt att vara förifyllda och användaren behöver bara ange ett lösenord för att förnya certifikatet.

    System_CAPS_noteInformation

    Om guiden inte öppnas, eller om du råkar stänga guiden av misstag, klickar du på Förnya från inställningssidan till Configuration Manager för att öppna guiden.

Förnya Mac-klientcertifikatet manuellt

En typisk giltighetsperiod för Mac-klientcertifikatet är ett år.Configuration Manager förnyar inte automatiskt det användarcertifikat som det begär under registrering, så du måste använda följande procedur för att förnya certifikatet manuellt.

System_CAPS_importantViktigt

Om certifikatet upphör att gälla måste du avinstallera, installera om och sedan omregistrera Mac-klienten.

Den här proceduren tar bort SMSID, vilket krävs för att begära ett nytt certifikat för samma Mac-dator. När det nya certifikatet har begärts används det automatiskt av Configuration Manager.

System_CAPS_importantViktigt

När du tar bort och ersätter klient-SMSID tas all sparad historik bort (till exempel inventering) efter att du tar bort klienten från Configuration Manager-konsolen.

Förnya Mac-klientcertifikatet manuellt

  1. Skapa en enhetssamling för de Mac-datorer som måste förnya användarcertifikaten, och lägg sedan till Mac-datorerna i samlingen.

    System_CAPS_warningVarning

    Configuration Manager övervakar inte giltighetsperioden för det certifikat som det registrerar för Mac-datorer. Du måste övervaka detta fristående från Configuration Manager för att identifiera de Mac-datorer som ska läggas till i den här samlingen.

  2. I arbetsytan Tillgångar och efterlevnad startar du guiden Skapa konfigurationsobjekt.

  3. På sidan Allmänt i guiden anger du följande information:

    - **Namn:** **Ta bort SMSID för Mac**
    
    - **Typ:** **Mac OS X**
    
  4. På sidan Plattformar som stöds i guiden kontrollerar du att alla Mac OS X-versioner är markerade.

  5. På sidan Inställningar i guiden klickar du på Nytt och sedan anger du följande information i dialogrutan Skapa inställning:

    - **Namn:** **Ta bort SMSID för Mac**
    
    - **Inställningstyp:** **Skript**
    
    - **Datatyp:** **Sträng**
    
  6. I dialogrutan Skapa inställning för Identifieringsskript klickar du på Lägg till skript och anger ett skript som identifierar Mac-datorer som har ett konfigurerat SMSID.

  7. I dialogrutan Redigera identifieringsskript anger du följande kommandoskript:

      defaults read com.microsoft.ccmclient SMSID
    
  8. Klicka på OK för att stänga dialogrutan Redigera identifieringsskript.

  9. I dialogrutan Skapa inställning för Reparationsskript (valfritt) klickar du på Lägg till skript och anger ett skript som tar bort SMSID när det hittas på Mac-datorer.

  10. I dialogrutan Skapa reparationsskript anger du följande kommandoskript:

     defaults delete com.microsoft.ccmclient SMSID
    
  11. Klicka på OK för att stänga dialogrutan Skapa reparationsskript.

  12. På sidan Kompatibilitetsregler i guiden klickar du på Nytt och sedan anger du följande information i dialogrutan Skapa regel:

    • Namn: Ta bort SMSID för Mac

    • Vald inställning: Klicka på Bläddra och välj det identifieringsskript som du angav tidigare.

    • I fältet följande värden anger du Domänen/standardparet (com.microsoft.ccmclient, SMSID) finns inte.

    • Aktivera alternativet Kör det angivna reparationsskriptet när den här inställningen är inkompatibel.

  13. Slutför guiden Skapa konfigurationsobjekt

  14. Skapa en konfigurationsbaslinje som innehåller konfigurationsobjektet du precis har skapat och distribuera den till enhetssamlingen som du skapade i steg 1.

    Mer information om hur du skapar och distribuerar konfigurationsbaslinjer finns i Så här skapar du Konfigurationsbaslinjer för godkännandeinställningar i Configuration Manager och Så här distribuerar du Konfigurationsbaslinjer i Configuration Manager.

  15. På de Mac-datorer där SMSID har tagits bort kör du följande kommando om du vill installera ett nytt certifikat:

     sudo ./CMEnroll -s <enrollment_proxy_server_name> -ignorecertchainvalidation -u <'user name'> 
    

    När du uppmanas till det uppger du lösenordet till det överordnande användarkontot för att köra kommandot och sedan lösenordet till Active Directory-användarkontot.

  16. Endast för Configuration Manager SP1: Om du vill begränsa det registrerade certifikatet till Configuration Manager, öppnar du ett terminalfönster på Mac-datorn och gör följande ändringar:

    1. Ange kommandot sudo /Applications/Utilities/Keychain\ Access.app/Contents/MacOS/Keychain\ Access

    2. I dialogrutan Nyckelhanterare går du till avsnittet Nyckelringar och klickar på System och går sedan till avsnittet Kategori och klickar på Nycklar.

    3. Expandera nycklarna om du vill visa klientcertifikaten. När du har identifierat certifikatet med en privat nyckel som du just har installerat, dubbelklickar du på nyckeln.

    4. På fliken Behörighetsstyrning väljer du Fråga innan åtkomst ges.

    5. Gå till /Bibliotek/Application Support/Microsoft/CCM, välj CCMClient och klicka sedan på Lägg till.

    6. Klicka på Spara ändringar och stäng dialogrutan Nyckelhanterare.

  17. Starta om Mac-datorn.

Steg för att uppgradera klienten för Mac-datorer

För System Center 2012 R2 Configuration Manager och senare:

I följande tabell finns steg, detaljer, och mer information om hur du uppgraderar klienten för Mac-datorer med hjälp av ett Configuration Manager-program. Alternativt kan du även ladda ned Mac-klientinstallationsfilen, kopiera den till en delad nätverksplats eller till en lokal mapp på Mac-datorn och sedan instruera användarna att köra installationen manuellt.

System_CAPS_noteInformation

Innan du utför de här stegen bör du kontrollera att din Mac-dator uppfyller de förutsättningar som anges i avsnittet i ämnet ..c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigMacClientReq

Steg

Information

Mer Information

Steg 1: Ladda ned den senaste Mac-klientinstallationsfilen från Microsoft Download Center

Mac-klienten för Configuration Manager levereras inte på Configuration Manager-installationsmediet, utan måste laddas ned från Microsoft Download Center. Mac-klientinstallationsfilerna finns i en Windows Installer-fil med namnet ConfigmgrMacClient.msi.

Du kan ladda ned den här filen från Microsoft Download Center för Configuration Manager SP1 och Microsoft Download Center för System Center 2012 R2 Configuration Manager.

Steg 2: Kör den nedladdade installationsfilen och skapa installationsfilen för Mac-klienten.

Kör den nedladdade filen ConfigmgrMacClient.msi på en dator med Windows, så packas installationsfilen Macclient.dmg för Mac-klienten upp. Som standard hittar du filen i mappen C:\Program (x86)\Microsoft\System Center 2012 Configuration Manager Mac Client på Windows-datorn när du har packat upp filerna.

Ingen ytterligare information.

Steg 3: Extrahera klientens installationsfiler.

Kopiera filen Macclient.dmg till en nätverksfilresurs eller en lokal mapp på en Mac-dator. På Mac-datorn monterar du sedan och öppnar filen Macclient.dmg. Kopiera filerna till en mapp på Mac-datorn.

Ingen ytterligare information.

Steg 4: Skapa en .cmmac-fil som kan användas till att skapa ett program.

Med verktyget CMAppUtil (som finns i mappen Verktyg bland installationsfilerna för Mac-klienten) skapar du en .cmmac-fil i klientens installationspaket. Filen används till att skapa programmet Configuration Manager.

Kopiera den nya CMClient.pkg.cmmac-filen till en plats som är tillgänglig för datorn som kör Configuration Manager-konsolen.

Mer information finns i avsnittet Steg 1: Förbered Mac-program för Configuration Manager i artikeln Så här skapar och distribuerar du program för Mac-datorer i Configuration Manager.

Steg 5: Skapa och distribuera ett Configuration Manager-program som innehåller Mac-klientfilerna.

I Configuration Manager-konsolen skapar du ett program från CMClient.pkg.cmmac-filen som innehåller klientinstallationsfilerna.

Distribuera programmet på Mac-datorer i hierarkin.

Mer information finns i avsnittet Så här skapar och distribuerar du program för Mac-datorer i Configuration Manager.

Steg 6: Användarna installerar den senaste klienten.

Användare av Mac-klienter meddelas att det finns en uppdatering av Configuration Manager-klienten och att den måste installeras. När användarna installerar klienten måste de starta om Mac-datorn.

När datorn har startats om körs guiden Datorregistrering automatiskt och begär ett nytt användarcertifikat.

Om du inte använder Configuration Manager-registreringen, utan installerar klientcertifikatet fristående från Configuration Manager, kan du läsa mer i Uppgradera klienten i avsnittet Använda en certifikatbegäran och installationsmetod som är oberoende av Configuration Manager i det här ämnet.

Använda en certifikatbegäran och installationsmetod som är oberoende av Configuration Manager

När du inte använder Configuration Manager-registrering, utan i stället begär och installerar klientcertifikatet oberoende av Configuration Manager, skiljer sig konfigurationsstegen något:

  1. Utför steg 1, 2, 4, 6 (valfritt) och 8.

  2. Utför inte steg 3, 5, 7 och 9.

  3. Installera klienten med hjälp av följande instruktioner.

Installera klientcertifikatet oberoende av Configuration Manager och installera klienten

  1. Om du vill installera klientcertifikatet oberoende av Configuration Manager använder du instruktionerna som medföljer den certifikatsdistributionsmetod som du har valt, när du begär och installerar klientcertifikatet på Mac-datorn.

  2. Gå till mappen där du har extraherat innehållet i macclient.dmg-filen som du har laddat ned från Microsoft Download Center.

  3. Ange följande kommandorad: sudo ./ccmsetup –MP <hanteringsplatsens Internet-FQDN> -SubjectName <värde för certifikatmottagare>

    System_CAPS_importantViktigt

    Värdet för certifikatmottagaren är skiftlägeskänsligt, så skriv exakt som det visas i certifikatinformationen.

    Exempel: Om Internet-FQDN i platssystemegenskaperna är server03.contoso.com och Mac-klientcertifikatet har det fullständiga domännamnet mac12.contoso.com som eget namn i certifikatmottagaren skriver du: sudo ./ccmsetup –MP server03.contoso.com –SubjectName mac12.contoso.com

  4. Vänta tills meddelandet Installationen slutfördes visas och starta sedan om Mac-datorn.

  5. Du kontrollerar att certifikatet är åtkomligt för Configuration Manager på Mac-datorn genom att öppna ett terminalfönster och göra följande ändringar:

    1. Ange kommandot sudo /Applications/Utilities/Keychain\ Access.app/Contents/MacOS/Keychain\ Access

    2. I dialogrutan Nyckelhanterare går du till avsnittet Nyckelringar och klickar på System och går sedan till avsnittet Kategori och klickar på Nycklar.

    3. Expandera nycklarna om du vill visa klientcertifikaten. När du har identifierat certifikatet med en privat nyckel som du just har installerat, dubbelklickar du på nyckeln.

    4. På fliken Behörighetsstyrning väljer du Fråga innan åtkomst ges.

    5. Gå till /Bibliotek/Application Support/Microsoft/CCM, välj CCMClient och klicka sedan på Lägg till.

    6. Klicka på Spara ändringar och stäng dialogrutan Nyckelhanterare.

  6. Om du har fler än ett certifikat som innehåller samma certifikatmottagarvärde måste du ange serienumret för det certifikat du vill använda för Configuration Manager-klienten. Det kan du göra med hjälp av följande kommando: sudo defaults write com.microsoft.ccmclient SerialNumber -data "<serienummer>".

    Till exempel: sudo defaults write com.microsoft.ccmclient SerialNumber -data "17D4391A00000003DB"

  7. Om du vill begränsa certifikatet till Configuration Manager på Mac-datorn öppnar du ett terminalfönster och gör följande ändringar:

    1. Ange kommandot sudo /Applications/Utilities/Keychain\ Access.app/Contents/MacOS/Keychain\ Access

    2. I dialogrutan Nyckelhanterare går du till avsnittet Nyckelringar och klickar på System och går sedan till avsnittet Kategori och klickar på Nycklar.

    3. Expandera nycklarna om du vill visa klientcertifikaten. När du har identifierat certifikatet med en privat nyckel som du just har installerat, dubbelklickar du på nyckeln.

    4. På fliken Behörighetsstyrning väljer du Fråga innan åtkomst ges.

    5. Gå till /Bibliotek/Application Support/Microsoft/CCM, välj CCMClient och klicka sedan på Lägg till.

    6. Klicka på Spara ändringar och stäng dialogrutan Nyckelhanterare.

Kontrollera att klientinstallationen har utförts genom att öppna Configuration Manager i Systeminställningar på Mac-datorn. Du kan även uppdatera och visa samlingen Alla system och bekräfta att Mac-datorn nu visas i samlingen som en hanterad klient.

Förnya Mac-klientcertifikatet

Utför följande procedur innan du förnyar datorcertifikatet på Mac-datorer.

Med proceduren tas SMSID bort, vilket krävs för att klienten ska kunna använda ett nytt eller förnyat certifikat på Mac-datorn.

System_CAPS_importantViktigt

När du tar bort och ersätter klient-SMSID tas all sparad historik bort (till exempel inventering) efter att du tar bort klienten från Configuration Manager-konsolen.

Förnya Mac-klientcertifikatet

  1. Skapa en enhetssamling för Mac-datorerna som måste förnya datorcertifikaten och lägg sedan till Mac-datorerna i samlingen.

  2. I arbetsytan Tillgångar och efterlevnad startar du guiden Skapa konfigurationsobjekt.

  3. På sidan Allmänt i guiden anger du följande information:

    - **Namn:** **Ta bort SMSID för Mac**
    
    - **Typ:** **Mac OS X**
    
  4. På sidan Plattformar som stöds i guiden kontrollerar du att alla Mac OS X-versioner är markerade.

  5. På sidan Inställningar i guiden klickar du på Nytt och sedan anger du följande information i dialogrutan Skapa inställning:

    - **Namn:** **Ta bort SMSID för Mac**
    
    - **Inställningstyp:** **Skript**
    
    - **Datatyp:** **Sträng**
    
  6. I dialogrutan Skapa inställning för Identifieringsskript klickar du på Lägg till skript och anger ett skript som identifierar Mac-datorer som har ett konfigurerat SMSID.

  7. I dialogrutan Redigera identifieringsskript anger du följande kommandoskript:

      defaults read com.microsoft.ccmclient SMSID
    
  8. Klicka på OK för att stänga dialogrutan Redigera identifieringsskript.

  9. I dialogrutan Skapa inställning för Reparationsskript (valfritt) klickar du på Lägg till skript och anger ett skript som tar bort SMSID när det hittas på Mac-datorer.

  10. I dialogrutan Skapa reparationsskript anger du följande kommandoskript:

     defaults delete com.microsoft.ccmclient SMSID
    
  11. Klicka på OK för att stänga dialogrutan Skapa reparationsskript.

  12. På sidan Kompatibilitetsregler i guiden klickar du på Nytt och sedan anger du följande information i dialogrutan Skapa regel:

    • Namn: Ta bort SMSID för Mac

    • Vald inställning: Klicka på Bläddra och välj det identifieringsskript som du angav tidigare.

    • I fältet följande värden anger du Domänen/standardparet (com.microsoft.ccmclient, SMSID) finns inte.

    • Aktivera alternativet Kör det angivna reparationsskriptet när den här inställningen är inkompatibel.

  13. Slutför guiden Skapa konfigurationsobjekt

  14. Skapa en konfigurationsbaslinje som innehåller konfigurationsobjektet du precis har skapat och distribuera den till enhetssamlingen som du skapade i steg 1.

    Mer information om hur du skapar och distribuerar konfigurationsbaslinjer finns i Så här skapar du Konfigurationsbaslinjer för godkännandeinställningar i Configuration Manager och Så här distribuerar du Konfigurationsbaslinjer i Configuration Manager.

  15. När du har installerat ett nytt certifikat på Mac-datorer med borttaget SMSID kör du följande kommando för att konfigurera klienten som ska använda det nya certifikatet:

     sudo defaults write com.microsoft.ccmclient SubjectName –string <Subject_Name_of_New_Certificate>
    
  16. Om du har fler än ett certifikat som innehåller samma certifikatmottagarvärde måste du sedan ange serienumret för det certifikat du vill använda för Configuration Manager-klienten. Det kan du göra med hjälp av följande kommando: sudo defaults write com.microsoft.ccmclient SerialNumber -data "<serienummer>".

    Till exempel: sudo defaults write com.microsoft.ccmclient SerialNumber -data "17D4391A00000003DB"

  17. Starta om Mac-datorn.

Uppgradera klienten

För System Center 2012 R2 Configuration Manager och senare:

Följ Steg för att uppgradera klienten för Mac-datorer. När du har uppgraderat klienten utför du följande procedur för att förhindra att guiden Datorregistrering körs, och för att konfigurera den uppgraderade klienten så att den använder ett befintligt klientcertifikat.

Konfigurera den uppgraderade klienten så att den använder ett befintligt certifikat

  1. I Configuration Manager-konsolen skapar du ett konfigurationsobjekt av typen Mac OS X.

  2. Lägg till en inställning i konfigurationsobjektet med inställningstypen Skript.

  3. Lägg till följande skript i inställningen:

      #!/bin/sh echo "Starting script\n" echo "Changing directory to MAC Client\n" cd /Users/Administrator/Desktop/'MAC Client'/ echo "Import root cert\n" /usr/bin/sudo /usr/bin/security import /Users/Administrator/Desktop/'MAC Client'/Root.pfx -A -k /Library/Keychains/System.Keychain -P ROOT echo "Using openssl to convert pfx to a crt\n" /usr/bin/sudo openssl pkcs12 -in /Users/Administrator/Desktop/'MAC Client'/Root.pfx -out Root1.crt -nokeys -clcerts -passin pass:ROOT echo "Adding trust to root cert\n" /usr/bin/sudo /usr/bin/security add-trusted-cert -d -r trustRoot -k /Library/Keychains/System.Keychain Root1.crt echo "Import client cert\n" /usr/bin/sudo /usr/bin/security import /Users/Administrator/Desktop/'MAC Client'/MacClient.pfx -A -k /Library/Keychains/System.Keychain -P MAC echo "Executing ccmclient with MP\n" sudo ./ccmsetup -MP https://SCCM34387.SCCM34387DOM.NET/omadm/cimhandler.ashx echo "Editing Plist file\n" sudo /usr/libexec/Plistbuddy -c 'Add:SubjectName string CMMAC003L' /Library/'Application Support'/Microsoft/CCM/ccmclient.plist echo "Changing directory to CCM\n" cd /Library/'Application Support'/Microsoft/CCM/ echo "Making connection to the server\n" sudo open ./CCMClient echo "Ending Script\n" exit
    
  4. Lägg till konfigurationsobjektet i en konfigurationsbaslinje och distribuera sedan konfigurationsbaslinjen på alla Mac-datorer där ett certifikat installeras oberoende av Configuration Manager.

Mer information om hur du skapar och distribuerar konfigurationsobjekt för Mac-datorer finns i Så här skapar du Mac datorn konfigurationsobjekt i Configuration Manager och Så här distribuerar du Konfigurationsbaslinjer i Configuration Manager.