為 Configuration Manager 設計站點階層

適用於:Configuration Manager (目前的分支)

在安裝新 Configuration Manager 階層結構的第一個站點之前,了解以下內容是個好主意:

  • Configuration Manager 可用的拓撲

  • 可用網站類型及其彼此間的關係

  • 各類型網站所提供的管理範圍

  • 內容管理選項能減少你安裝網站數量

接著規劃一個能有效滿足現有業務需求,並能日後擴展以管理未來成長的拓撲。

規劃時,請注意在層級結構或獨立網站中新增站點的限制:

注意事項

在規劃新安裝 Configuration Manager 時,請注意發佈說明,裡面詳述了目前活躍版本的問題。 發布說明適用於 Configuration Manager 的所有分支。 使用 技術預覽分支時,請在每個版本的技術預覽文件中找到該分支的特定問題。

階層拓撲

階層拓撲範圍包括:

  • 最簡單:單一獨立的主要網站

  • 最複雜的:一組連接的主要與次要站點,階層頂層有一個中央管理站點

你在階層中使用的網站類型和數量,通常是你必須支援的裝置數量和類型。

獨立主網站

當主站能支援所有裝置和使用者的管理時,建議使用獨立的主站。 更多資訊請參見 尺寸與體重秤數字。 當公司地理位置能由單一主要據點服務時,這種拓撲也很成功。 為協助管理網路流量,建議在邊界群組中使用多個管理點,並規劃有詳細規劃的內容基礎設施。 欲了解更多資訊,請參閱 「設定邊界群組 」及 「內容管理基本概念」。

此拓撲提供以下優點:

  • 簡化行政負擔

  • 簡化客戶站點指派及可用資源與服務的發現

  • 消除因站點間資料庫複寫可能帶來的延遲

  • 可將獨立的主站點擴展成帶有中央管理站的更大階層。 此選項允許你安裝新的主站點,以擴大部署規模。

中央管理中心設有一個或多個子主要中心中心

當你需要多個主要站點來支援所有裝置和使用者的管理時,請使用此拓撲。 當你需要使用多個主要網站時,這是必須的。

此拓撲提供以下優點:

  • 它支援最多 25 個主要網站,讓你能擴展階層規模。

  • 除非你重新安裝網站,否則你總是使用中央管理網站。 這個選項是永久性的。 你不能把一個子主網站分離出來,讓它變成獨立的主網站。

決定何時使用中央管理網站

使用中央管理站點來配置階層層級的設定,並監控階層中的所有站點與物件。 這種網站類型不會直接管理客戶。 它協調站點對站點的資料複寫,涵蓋階層中站點與用戶端的配置。

以下資訊可協助您決定何時安裝中央管理網站:

  • 中央管理站是階層結構中的頂層站點。

  • 當你設定一個有多個主要站點的階層時,請安裝一個中央管理站點。

    • 如果你急需兩個或以上的主要站點,請先安裝中央管理站。

    • 當你已經有一個主站點,並想安裝一個中央管理站點時,可以 將獨立的主站點擴展 到安裝中央管理站點。

  • 中央管理站僅支援主要站點作為子站點。

  • 中央管理站不能被指派客戶。

  • 中央管理站不支援直接支援客戶端的站點系統角色,例如管理點和分發點。

  • 管理階層中的所有用戶端,並從連接至中央管理站點的 Configuration Manager 主控台執行所有站點管理任務。 這些任務包括在子主要或次要站點安裝管理點或其他站點系統角色。

  • 當你使用中央管理站點時,它是唯一能看到階層中所有站點資料的地方。 這些資料包括庫存資料和狀態訊息等資訊。

  • 從中央管理站點設定整個階層的發現操作。 從中央管理站點指派發現方法,分別執行於各主要站點。

  • 透過指派不同的安全角色、安全範圍及集合,管理整個階層的安全。 這些配置適用於階層結構中的每個站點。

  • 設定複製以控制階層中站點間的通訊。 排程資料庫複製以支援站點資料,並管理基於檔案的資料在站點間傳輸的頻寬。

決定何時使用主要網站

使用主要網站管理客戶。 將主站安裝為中央管理站點下方的子站點,或作為新階層的第一個站點。 作為階層結構的第一個主站點會建立一個獨立的主站點。 子主要站點與獨立主站點皆支援次要站點。

考慮新增主要網站,原因如下:

  • 要增加裝置數量,就用單一階層管理。

  • 以符合組織管理需求。 例如,你可以在遠端安裝一個主要站點,以管理透過低頻寬網路傳輸部署內容。

    • 建議在傳輸資料到分發點時,使用限制網路頻寬的選項。 這種內容管理功能可以取代安裝額外網站的需求。

以下資訊可協助您決定何時安裝主要網站:

  • 主站點可以是獨立的主站點,也可以是較大階層中的子主站點。 當主站點是具有中央管理站點的階層成員時,站點會利用資料庫複寫在站點間複製資料。 除非你需要支援比單一主要站點更多的客戶端和裝置,否則可以考慮安裝獨立的主站點。 安裝獨立主站點後,未來若有需要,擴充它以回報給新的中央管理站點以擴大部署規模。

  • 主站點僅支援一個中央管理站作為父站點。

  • 主站點僅支援次要站點作為子站點,並支援多個次要站點。

  • 主要據點負責處理所有來自其指定客戶的資料。

  • 主要站點使用資料庫複寫直接與其中央管理站點通訊。 這個行為會在新網站安裝時自動設定。

決定何時使用次要網站

利用次要站點管理部署內容與用戶端資料在低頻寬網路間的傳輸。

你可以從中央管理站點或次要站點的直接父站管理一個次要站點。 次要站點會附著於一個主要站點。 你無法將它們移到不同的父站點,除非先卸載它們,然後再重新安裝成子站點,位於新的主站點下方。

不過,你可以在兩個對等的次要站點之間路由內容,以協助管理基於檔案的部署內容複製。 為了將用戶端資料傳送到主要站點,次要站點使用基於檔案的複寫。 次要站點也會使用資料庫複寫與其父主要站點通訊。

若符合以下任何條件,請考慮安裝第二個場地:

  • 管理使用者不需要本地連線點。

  • 你必須管理部署內容轉移到階層較低的站點。

  • 你必須管理傳送到階層較高層網站的客戶資訊。

如果您不想安裝第二個據點,且客戶位於偏遠地區,請考慮以下選項:

  • 使用點對點技術,例如 Windows BranchCache

  • 啟用分配點以控制頻寬與排程

無論是否使用次要網站,都可以使用這些內容管理選項 它們有助於縮小 Configuration Manager 基礎架構的規模。 欲了解更多關於 Configuration Manager 中內容管理選項的資訊,請參閱「判斷何時使用內容管理選項」。

以下資訊可協助您決定何時安裝次要網站:

  • 若本地 SQL Server 實例無法使用,次要站點伺服器會在安裝站點時自動安裝 SQL Server Express。

  • 次要站點安裝是從 Configuration Manager 主控台啟動,而非直接在電腦上執行設定。

  • 次要網站則使用網站資料庫中部分資訊。 此行為減少了 SQL Server 在父主站與次要站點間複製的資料量。

  • 次要站點支援將檔案內容路由至擁有共同父主站的其他次要站點。

  • 次要站點安裝會自動將管理點與分發點站點系統角色安裝到次要站點伺服器上。

判斷何時使用內容管理選項

如果您的客戶端位於遠端網路地點,建議使用一個或多個內容管理選項,而非主要或次要網站。 以下選項通常可以省去安裝網站的需求:

  • Windows 傳遞優化

  • Configuration Manager 對等快取

  • Windows 分支快取

  • 配置分配點以控制頻寬

  • 手動將內容複製到分發點 (預置內容)

若符合以下任一條件,請考慮部署分發點,而非另建站點:

  • 你的網路頻寬足夠讓遠端的客戶端電腦與主站點的管理點通訊。 客戶端與管理端溝通,下載客戶政策、傳送庫存、回報狀態及發現資訊。

  • 背景智慧傳輸服務 (BITS) 無法提供足夠的頻寬控制以滿足你的網路需求。

欲了解更多關於 Configuration Manager 中內容管理選項的資訊,請參閱內容管理的基本概念

超越階層拓撲

除了初始的階層拓撲外,還要考慮以下問題:

  • 哪些站點系統角色提供來自階層中不同站點的服務或能力?

  • 你們如何在基礎設施中管理階層層級的配置與能力?

以下常見考量將在多篇文章中介紹。 這些資訊對於影響或被你的階層設計影響非常重要:

  • 當您準備 管理電腦與裝置時,請考慮這些裝置是本地部署、雲端,或包含 (BYOD) 的使用者自有裝置。 此外,請考慮如何管理支援多種管理選項的裝置。 例如,可以用 Configuration Manager 管理 Windows 裝置,或透過與 Microsoft Intune 的整合來管理。 欲了解更多資訊,請參閱 選擇裝置管理解決方案

  • 了解現有的網路基礎設施如何影響遠端地點之間的資料流動。 欲了解更多資訊,請參閱 「準備您的網路環境」。 同時也要考慮使用者和裝置的地理位置,以及他們是透過本地網路或網際網路存取基礎設施。

  • 規劃內容基礎架構,以有效地將你部署的內容分發到你管理的裝置。 這些內容可以是應用程式、軟體更新或作業系統。 欲了解更多資訊,請參閱 「管理內容及內容基礎架構」。

  • 決定你打算使用 Configuration Manager 的哪些功能與能力。 不同功能需要不同的站點系統角色或 Windows 基礎架構。 在多站點階層中,決定部署地點以最大化網路與伺服器資源的效率。

  • 考慮資料與裝置的安全,包括公鑰基礎設施 (PKI) 的使用。 欲了解更多資訊,請參閱 PKI證書要求

後續步驟

請參閱以下文章以了解特定地點的配置:

考慮跨站點與階層的配置