Aracılığıyla paylaş


Active Directory'i site yayımlamaya hazırlama

Uygulama hedefi: Configuration Manager (güncel dalı)

Configuration Manager için Active Directory şemasını genişlettiğiniz zaman, Active Directory'ye yeni yapılar eklersiniz. Configuration Manager siteler, anahtar bilgilerini istemcilerin kolayca erişebileceği güvenli bir konumda yayımlamak için bu yeni yapıları kullanır.

Şirket içi istemcileri yönetirken, Configuration Manager için Active Directory şemasını genişletmeniz gerekir. Genişletilmiş şema, istemcileri dağıtma ve ayarlama işlemini basitleştirebilir. Genişletilmiş şema, istemcilerin içerik sunucuları gibi kaynakları verimli bir şekilde bulmalarını da sağlar. Şemanın genişletilmesi, herhangi bir orman için tek seferlik bir eylemdir.

Configuration Manager için genişletilmiş şemanın avantajları hakkında bilginiz yoksa bkz. Configuration Manager için şema uzantıları.

Genişletilmiş şema kullanmadığınızda, hizmetleri ve site sistem sunucularını bulmak için DNS gibi diğer yöntemleri ayarlayabilirsiniz. Bu hizmet konumu yöntemleri başka yapılandırmalar gerektirir ve istemciler tarafından hizmet konumu için tercih edilen yöntem değildir. Daha fazla bilgi için bkz. İstemcilerin Configuration Manager için site kaynaklarını ve hizmetlerini nasıl bulduklarını anlama.

Active Directory şemanız Configuration Manager 2007 veya System Center 2012 Configuration Manager için genişletilmişse, daha fazlasını yapmanız gerekmez. Şema uzantıları değiştirilmez ve zaten yerindedir.

1. Adım: Şemayı genişletme

şemayı Configuration Manager genişletmek için:

  • Schema Admins güvenlik grubunun üyesi olan bir hesap kullanın.

  • Şema yöneticisi etki alanı denetleyicisinde bu hesapla oturum açın.

Ardından, Active Directory şemasına yeni sınıflar ve öznitelikler eklemek için aşağıdaki seçeneklerden birini kullanın.

A Seçeneği: extadsch.exe aracını kullanma

Bu araç, Configuration Manager yükleme medyasında SMSSETUP\BIN\X64 klasöründedir.

  1. Bir komut satırı açın ve extadsch.exeçalıştırın.

    İpucu

    Çalışırken geri bildirimi görüntülemek için bu aracı komut satırından çalıştırın.

  2. Şema uzantısının başarılı olduğunu doğrulamak için sistem sürücüsünün kökündeki extadsch.log dosyasını gözden geçirin.

B Seçeneği: LDIF dosyasını kullanma

Bu dosya, Configuration Manager yükleme medyasında SMSSETUP\BIN\X64 klasöründedir.

  1. ConfigMgr_ad_schema.ldf dosyasının bir kopyasını yapın. Not Defteri'nde düzenleyin ve genişletmek istediğiniz Active Directory kök etki alanını tanımlayın. Dosyadaki metnin DC=x tüm örneklerini genişletecek etki alanının tam adıyla değiştirin. Örneğin, genişletecek etki alanının tam adı widgets.contoso.com olarak adlandırılırsa, dosyasındaki tüm örneklerini DC=x olarak DC=widgets, DC=contoso, DC=comdeğiştirin.

  2. ConfigMgr_ad_schema.ldf dosyasının içeriğini Active Directory Domain Services aktarmak için LDIFDE komut satırı yardımcı programını kullanın. Örneğin, aşağıdaki komut satırı şema uzantılarını içeri aktarır, ayrıntılı günlüğü açar ve geçici dizinde bir günlük dosyası oluşturur:

    ldifde -i -f ConfigMgr_ad_schema.ldf -v -j "%temp%"

    Daha fazla bilgi için bkz . Komut satırı başvurusu: Ldifde.

  3. Şema uzantısının başarılı olduğunu doğrulamak için ldifde günlük dosyasını gözden geçirin.

2. Adım: Sistem Yönetimi kapsayıcısı

Şemayı genişletdikten sonra, Active Directory Domain Services'de Sistem Yönetimi adlı bir kapsayıcı oluşturun. Active Directory'de veri yayımlayacak bir Yapılandırma sitesi olan her etki alanında bu kapsayıcıyı bir kez oluşturun. Her kapsayıcı için, bu etki alanına veri yayımlayacak her site sunucusunun bilgisayar hesabına izin vermeniz gerekir.

  1. Active Directory Domain Services'da Sistem kapsayıcısında Tüm Alt Nesneleri Oluştur iznine sahip bir hesap kullanın.

  2. ADSI Edit 'i (adsiedit.msc) çalıştırın ve site sunucusunun etki alanına bağlanın.

  3. Kapsayıcıyı oluşturun:

    1. Tam etki alanı adını genişletin ve ayırt edici adı genişletin. CN=Sistem'e sağ tıklayın, Yeni'yi ve ardından Nesne'yi seçin.

    2. Nesne Oluştur penceresinde Kapsayıcı'yı ve ardından İleri'yi seçin.

    3. Değer kutusuna yazın System Managementve İleri'yi seçin.

  4. İzinleri atama:

    Not

    İsterseniz, kapsayıcıya izinler eklemek için Active Directory Kullanıcıları ve Bilgisayarları yönetim aracı (dsa.msc) gibi diğer araçları kullanabilirsiniz.

    1. CN=Sistem Yönetimi'ne sağ tıklayın ve Özellikler'i seçin.

    2. Güvenlik sekmesine geçin. Ekle'yi seçin ve ardından Tam Denetim izniyle site sunucusunun bilgisayar hesabını ekleyin.

      Bu etki alanındaki her Configuration Manager site sunucusu için bilgisayar hesabını ekleyin. Site sunucusu yüksek kullanılabilirliği kullanıyorsanız, site sunucusunun bilgisayar hesabını pasif moda eklediğinizden emin olun.

    3. Gelişmiş'i seçin, site sunucusunun bilgisayar hesabını ve ardından Düzenle'yi seçin.

    4. Uygula listesinde Bu nesne ve tüm alt nesneler'i seçin.

    5. Yapılandırmayı kaydetmek için Tamam'ı seçin.

Sonraki adımlar

Kapsayıcıyı oluşturup izin verdikten sonra, Configuration Manager sitesini Verileri Active Directory'ye yayımlayacak şekilde yapılandırın.

Configuration Manager için site verilerini yayımlama