任务序列媒体向导 -“安全”页面
应用到: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2
您可以在“安全”页面上配置应如何保护任务序列媒体。
**“安全”**页面包含下表中描述的元素。
设置 | 描述 |
---|---|
启用未知系统支持 |
对使用 Configuration Manager 2007 执行的操作系统部署启用未知系统设置。 备注 仅适用于 Configuration Manager 2007 R3。 |
使用密码保护媒体 |
启用此选项可使用密码保护媒体。在“密码”框中输入密码。通过在“确认密码”框中重新输入该密码来验证它。默认情况下,此框处于启用状态。如果指定使用密码防止未经授权访问媒体,则目标计算机上必须有用户输入密码。 重要 建议使用密码来保护媒体,以便未经授权的用户不能使用媒体来部署操作系统,进而可能获取机密信息(如凭据)来加入 Windows 域。 |
创建自签名媒体证书 |
如果站点在混合模式下运行,您可以选择此选项以创建包含在媒体中的自签名证书。使用时间和日期选择器来对自签名媒体证书设置开始日期和到期日期。在此日期范围之外,证书将无效。默认情况下,这些字段将被填充为创建有效期为 1 年的证书。 |
导入证书 |
如果站点在纯模式下运行,则选择此选项以导入 PKI 颁发的证书,该证书将被添加到启动媒体,用于客户端身份验证和与 Configuration Manager 2007 站点通信。这些证书必须位于可由在其中创建媒体的 Configuration Manager 2007 管理员控制台访问的 PFX 文件中。有关创建和导出用于操作系统部署媒体的证书的详细信息,请参阅如何导出用于操作系统部署的证书。 您导入的证书必须由受 Configuration Manager 2007 站点信任的证书颁发机构颁发。有关准备和指定根证书颁发机构的详细信息,请参阅如何为操作系统部署客户端准备根证书颁发机构证书以及如何为操作系统部署客户端指定根证书颁发机构证书。 单击“浏览”以查找和指定应添加到媒体的证书,并提供导出证书时使用的密码。此密码不必与用于保护媒体的密码相同。启动媒体时不需要此密码。 |
另请参阅
引用
概念
使用纯模式的优势
纯模式的证书要求
Configuration Manager 站点模式
有关其他信息,请参阅 Configuration Manager 2007 Information and Support。
要与文档团队联系,请将电子邮件发送至 SMSdocs@microsoft.com。