Proxy sunucu desteği Yapılandırma YöneticisiYapılandırma Yöneticisi

Uygulama hedefi: Yapılandırma Yöneticisi (güncel dalı)

Bazı Yapılandırma YöneticisiYapılandırma Yöneticisi bileşenleri internet bağlantısı gerektirir. Ortamınız İnternet trafiğinin bir ara sunucu kullanmasını gerektiriyorsa, bu sistemleri ara sunucu kullanacak şekilde yapılandırın.

  • Site sistem sunucusunu barındıran bir bilgisayar, tek bir ara sunucu yapılandırmasını destekler. Bu bilgisayardaki tüm site sistemi rolleri aynı ara sunucu yapılandırmasını paylaşır. Farklı roller veya bir rolün örnekleri için ayrı ara sunuculara ihtiyacınız varsa, bu rolleri ayrı site sistem sunucularına yerleştirin.

  • Zaten bir ara sunucu yapılandırması olan bir site sistem sunucusu için yeni ara sunucu ayarlarını yapılandırdığınızda, özgün yapılandırmanın üzerine yazılır.

  • Varsayılan olarak, ara sunucuya bağlantılarda site sistemi rolünü barındıran bilgisayarın Sistem hesabı kullanılır.

  • Bilgisayar hesabının kimliği doğrulanamazsa, site sistem sunucusu ara sunucuya bağlanmak için kullanıcı kimlik bilgilerini depolayabilir. Bu kimlik bilgileri site sistemi ara sunucu hesabıdır.

  • Yapılandırma Yöneticisi konsolunu yönetim iş istasyonlarına yüklerseniz bazı bağlantılar ara sunucu yapılandırmasını kullanır.

Ara sunucu kullanan site sistemi rolleri

Aşağıdaki site sistem rolleri İnternet'e bağlanır ve gerekirse bir ara sunucu kullanabilir:

Varlık Yönetim Bilgileri eşitleme noktası

Önemli

Kasım 2021'den itibaren, Yapılandırma YöneticisiYapılandırma Yöneticisi'ın bu özelliği kullanımdan kaldırıldı. Daha fazla bilgi için bkz. Varlık yönetim bilgilerinin kullanımdan kaldırılması.

Bu site sistemi rolü Microsoft'a bağlanır ve Varlık Yönetim Bilgileri eşitleme noktasını barındıran bilgisayardaki bir ara sunucu yapılandırmasını kullanır.

Bulut dağıtım noktası

Not

Bulut tabanlı dağıtım noktası (CDP) kullanım dışıdır. Sürüm 2107'den itibaren yeni CDP örnekleri oluşturamazsınız. İnternet tabanlı cihazlara içerik sağlamak için, içeriği dağıtmak üzere bir bulut yönetimi ağ geçidini (CMG) etkinleştirin. Daha fazla bilgi için bkz. Kullanım dışı özellikler.

Bulut dağıtım noktası rolü Microsoft Azure'da çalışır. Bu site sistemi rolünü ara sunucu kullanacak şekilde yapılandırmazsınız. Bulut dağıtım noktasını yöneten birincil site sunucusunda ara sunucu yapılandırmasını ayarlayın.

Bu yapılandırma için birincil site sunucusu:

  • Bulut dağıtım noktasına içerik ayarlamak, izlemek ve dağıtmak için Microsoft Azure'a bağlanabilmelidir.

  • Varsayılan olarak, bağlantıyı kurmak için bilgisayarın Sistem hesabını kullanır. Gerekirse, site sistemi proxy sunucu hesabını da kullanabilir.

  • Windows web tarayıcısı API'lerini kullanır.

Bulut yönetimi ağ geçidi bağlantı noktası

Bulut yönetimi ağ geçidi (CMG) bağlantı noktası, Azure'de CMG hizmetiyle iletişim kuran şirket içi bir roldür. Daha fazla bilgi için bkz: CMG'ye Genel Bakış.

Dağıtım noktası

Microsoft Bağlı Önbellek için bir Yapılandırma Yöneticisi dağıtım noktasını etkinleştirirseniz bu dağıtım noktası Yapılandırma Yöneticisi sürüm 2603'ten itibaren veya KB33247081 yüklendikten sonra İnternet erişimi için bir ara sunucu üzerinden iletişim kurabilir. Önceki sürümler doğrudan İnternet bağlantısı veya göreli URI'leri destekleyen bir ara sunucu gerektirir. Daha fazla bilgi için bkz. Microsoft Connected Cache.

Exchange ServerExchange Server bağlayıcı

Bu site sistemi rolü, bir Exchange ServerExchange Server'a bağlanır. Bu, Exchange ServerExchange Server bağlayıcısını barındıran bilgisayarda bir proxy sunucu yapılandırması kullanır.

Yönetim noktası

Sürüm 2603'ten başlayarak, yönetim noktası Microsoft EntraMicrosoft Entra belirteç doğrulaması için Microsoft Identity Service Essentials (MISE) kullanır. TMicrosoft EntraMicrosoft Entra'e katılmış kullanıcıları ve cihazları destekleyen ortamlarda, yönetim noktası sunucusunun Microsoft EntraMicrosoft Entra kimlik doğrulama uç noktalarına bağlanması için internet erişimi gerekir. İzin verilecek uç noktaların listesi için bkz. [Yönetim noktası İnternet erişim gereksinimleri](internet-endpoints.md#management-point).

Microsoft EntraMicrosoft Entra belirteç doğrulaması, .NET Framework.NET Framework HTTP yığını kullanılarak sistem (Yerel Sistem) bağlamında çalışır. Sonuç olarak, yönetim noktası bir proxy üzerinden İnternet'e ulaşırsa, proxy'nin WinINET (Windows İnternet veya İnternet Seçenekleri) ayarları aracılığıyla Yerel Sistem hesabı tarafından kullanılabilir olması gerekir.

Önemli

Sürüm 2603'te, MISE belirteci doğrulaması için aşağıdaki proxy yapılandırmaları kullanılmaz :

  • Site sistem özelliklerinde yapılandırılan proxy.
  • ile netsh winhttp set proxyayarlanmış makine genelinde bir WinHTTP proxy kümesi.

Proxy'yi, bu bölümde açıklandığı gibi yönetim noktası sunucusundaki Yerel Sistem hesabının WinINET ayarlarında yapılandırmanız gerekir.

Sistem bağlamı WinINET proxy'sini yapılandırma

Yönetim noktası sunucusunda Yerel Sistem hesabı için ara sunucu ayarlamak üzere aşağıdaki yöntemlerden birini kullanın:

  • Kayıt Defteri: Aşağıdaki değerleri şu şekilde HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settingsayarlayın:

    • ProxyEnable (DWORD) = 1
    • ProxyServer (String) = <proxyservername>:<portnumber>, örneğin proxy.domain.example.com:80
    • ProxyOverride (Dize) = isteğe bağlı proxy atlama listesi; örneğin <local>
  • Sistem bağlamında İnternet Seçenekleri: İnternet Seçenekleri'ni Yerel Sistem hesabı olarak açın ve LAN proxy'sini yapılandırın. Örneğin, tarayıcıyı sistem hesabı olarak başlatmak için PsExec kullanın:

    PsExec.exe -i -s "C:\Program Files\Internet Explorer\iexplore.exe"
    

    Ardından İnternet Seçenekleri>Bağlantıları>LAN ayarlarına gidin ve proxy sunucusunu yapılandırın.

Proxy'yi değiştirdikten sonra, yeni ayarın geçerli olması için yönetim noktasındaki hizmeti yeniden başlatın SMS_EXECUTIVE .

Doğrulama ve sorun giderme

Yönetim noktası Microsoft EntraMicrosoft Entra uç noktalarına ulaşamazsa, CCM_STS_ManagedBase.log yönetim noktasında MISE12034 temel alınan SocketException veya HttpRequestException. Microsoft EntraMicrosoft Entra katılmış istemciler daha sonra bir belirteç alamaz ve in ClientIDManagerStartupgibi geçici bir hatayı 0x87d00231 günlüğe kaydeder.

Sistem bağlamındaki yönetim noktasından bağlantıyı onaylamak için, Yerel Sistem hesabı olarak aşağıdaki komutu çalıştırın (örneğin, kullanarak PsExec.exe -i -s cmd):

Invoke-WebRequest "https://login.microsoftonline.com/<TenantID>/.well-known/openid-configuration" -UseBasicParsing

Not

Bu sistem bağlamı ara sunucu gereksinimi 2603 sürümüne özgüdür. MISE belirteci doğrulamasının site sistem özelliklerinde yapılandırılan proxy'yi kullanmasına izin vermek için gelecekteki bir güncelleştirme planlanmaktadır.

Bu gereksinim hakkında daha fazla bilgi için bkz: Yönetim noktası Microsoft Entra belirteci doğrulaması için İnternet erişimi gerektirir.

Hizmet bağlantı noktası

Bu site sistemi rolü, Yapılandırma Yöneticisi sürüm güncelleştirmelerini indirmek için Yapılandırma Yöneticisi bulut hizmetine bağlanır. Hizmet bağlantı noktasını barındıran bilgisayarda yapılandırılan bir ara sunucu kullanır.

Yazılım güncelleştirme noktası

Bu site sistemi rolü, düzeltme eklerini indirmek ve güncelleştirmeler hakkındaki bilgileri eşitlemek için Microsoft Update'e bağlandığında ara sunucuyu kullanır. Diğer tüm site sistemi rollerinde olduğu gibi, önce site sistemi ara sunucu ayarlarını yapılandırın. Ardından, yazılım güncelleştirme noktasına özgü aşağıdaki seçenekleri yapılandırın:

  • Yazılım güncelleştirmelerini eşitlerken ara sunucu kullanma

  • Otomatik dağıtım kurallarını kullanarak içerik indirirken ara sunucu kullanma

    Not

    Kullanılabilir olmakla birlikte, bu ayar ikincil sitelerdeki yazılım güncelleştirme noktaları tarafından kullanılmaz.

Bu ayarlar, yazılım güncelleştirme noktası özelliklerinin Proxy ve Hesap Ayarları sekmesindedir.

Not

Varsayılan olarak, otomatik dağıtım kuralları çalıştırıldığında, İnternet'e bağlanmak ve yazılım güncelleştirmelerini indirmek için otomatik dağıtım kuralının oluşturulduğu sitenin site sunucusundaki Sistem hesabı kullanılır. Alternatif olarak, site sistemi ara sunucu hesabını yapılandırın ve kullanın.

Bu hesap İnternet'e erişemediğinde, yazılım güncelleştirmeleri indirilemez. Aşağıdaki girdi ruleengine.log kaydedilir: Failed to download the update from internet. Error = 12007.

Proxy kullanan diğer özellikler

Aşağıdaki özellikler, hizmet bağlantı noktası rolünü barındıran site sisteminin proxy'sini kullanır:

Site sistem sunucusu için proxy'yi yapılandırma

  1. Yapılandırma Yöneticisi konsolunda Yönetim çalışma alanına gidin. Site Yapılandırması'nı genişletin ve ardından Sunucular ve Site Sistemi Rolleri düğümünü seçin.

  2. Düzenlemek istediğiniz site sistemi sunucusunu seçin. Ayrıntılar bölmesinde Site sistemi rolüne sağ tıklayın ve Özellikler'i seçin.

  3. Site sistemi Özellikleri'nde, Proxy sekmesine geçin. Aşağıdaki proxy ayarlarını yapılandırın:

    • İnternetten bilgi eşitlerken bir ara sunucu kullan: Site sistem sunucusunu bir ara sunucu kullanacak şekilde etkinleştirmek için bu seçeneği belirleyin.

    • Ara sunucu adı: Ortamınızdaki ara sunucunun ana bilgisayar adını veya FQDN'sini belirtin.

    • Bağlantı noktası: Proxy sunucusuyla iletişim kurulacak ağ bağlantı noktasını belirtin. Varsayılan olarak, 80 numaralı bağlantı noktasını kullanır.

    • Proxy sunucusuna bağlanmak için kimlik bilgilerini kullanın: Birçok proxy sunucusu, bir kullanıcının kimliğini doğrulamasını gerektirir. Varsayılan olarak, site sistemi sunucusu, ara sunucuya bağlanmak için kendi bilgisayar hesabını kullanır. Gerekirse, bu seçeneği etkinleştirin, Ayarla'ya tıklayın ve ardından Varolan bir Hesap seçin veya Yeni bir Hesap belirtin. Bu kimlik bilgileri site sistemi ara sunucu hesabıdır. Daha fazla bilgi için bkz. TYapılandırma YöneticisiYapılandırma Yöneticisi'da kullanılan hesaplar.

  4. Yeni proxy sunucu yapılandırmasını kaydetmek için Tamam'ı seçin.

Yapılandırma YöneticisiYapılandırma Yöneticisi konsol

Yapılandırma Yöneticisi konsolunu bir yönetim iş istasyonuna yüklerseniz bazı bağlantılar ara sunucu yapılandırmasını kullanır. Konsol, ara sunucu yapılandırması nedeniyle siteye bağlanamayabilir. Sorun gidermeye yardımcı olması için konsol yapılandırma dosyasını değiştirebilirsiniz. Microsoft.ConfigurationManagement.exe.config Varsayılan olarak, bu dosya şurada C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\binbulunur. Windows Not Defteri'nde veya başka bir XML düzenleyicisinde açın.

Bu özgün ayarı değiştirin:

  <system.net>
    <defaultProxy useDefaultCredentials="true" />
  </system.net>

Öğeyle birlikte defaultProxy aşağıdaki öğeyi ekleyin: <proxy usesystemdefault="False"/></defaultProxy>

Örneğin:

  <system.net>
    <defaultProxy useDefaultCredentials="true"><proxy usesystemdefault="False"/></defaultProxy>
  </system.net>

Sonraki adımlar

Kuruluşunuz bir güvenlik duvarı veya ara sunucu cihazı kullanarak İnternet ile ağ iletişimini kısıtlıyorsa, İnternet uç noktalarına erişime izin vermeniz gerekir. Daha fazla bilgi için İnternet erişim gereksinimlerine bakın.