Planen von Standortsystemservern und Standortsystemrollen in Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Jeder Configuration Manager Standort, den Sie installieren, enthält einen Standortserver, bei dem es sich um einen Standortsystemserver handelt. Der Standort kann auch zusätzliche Standortsystemserver auf Computern enthalten, die remote vom Standortserver entfernt sind. Standortsystemserver (der Standortserver oder ein Remotestandortsystemserver) unterstützen Standortsystemrollen.

Standortsystemserver

Wenn Sie eine Standortsystemrolle auf einem Computer installieren, wird dieser Computer zu einem Standortsystemserver. An jedem Standort können Sie einen oder mehrere zusätzliche Standortsystemserver installieren. Sie müssen keine zusätzlichen Standortsystemserver installieren und können alle Standortsystemrollen direkt auf dem Standortservercomputer ausführen. Jeder Standortsystemserver unterstützt mindestens eine Standortsystemrolle. Zusätzliche Server können dazu beitragen, die Funktionen und Kapazität eines Standorts zu erweitern, indem die Verarbeitungslast freigegeben wird, die die Standortsystemrollen auf einem Server aufladen.

Wenn Sie das Hinzufügen eines Standortsystemservers in Betracht ziehen, stellen Sie sicher, dass der Server die Voraussetzungen für die beabsichtigte Verwendung erfüllt. Fügen Sie sie außerdem an einem Netzwerkstandort hinzu, der über ausreichende Bandbreite für die Kommunikation mit den erwarteten Endpunkten verfügt. Zu diesen Endpunkten gehören der Standortserver, Domänenressourcen, ein cloudbasierter Standort, Standortsystemserver und Clients.

Standortsystemrollen

Installieren Sie Standortsystemrollen auf einem Server, um zusätzliche Funktionen für den Standort bereitzustellen. Dazu gehören:

  • Zusätzliche Verwaltungspunkte, damit der Standort mehr Geräte bis zur unterstützten Kapazität des Standorts unterstützen kann.

  • Zusätzliche Verteilungspunkte, um Ihre Inhaltsinfrastruktur zu erweitern und die Leistung von Inhaltsverteilungen auf Geräten zu verbessern.

  • Eine oder mehrere featurespezifische Standortsystemrollen. Mit einem Softwareupdatepunkt können Sie beispielsweise Softwareupdates für verwaltete Geräte verwalten. Mit einem Reporting Services-Punkt können Sie Berichte ausführen, um Informationen über Ihre Umgebung zu überwachen, zu verstehen und zu teilen.

Verschiedene Configuration Manager Websites können verschiedene Gruppen von Standortsystemrollen unterstützen. Der unterstützte Satz von Standortsystemrollen hängt vom Typ des Standorts ab. (Zu den Standorttypen gehören ein Standort der zentralen Verwaltung, primäre Standorte oder sekundäre Standorte.) Die Topologie Ihrer Hierarchie kann die Platzierung einiger Rollen an bestimmten Standorttypen einschränken. Beispielsweise wird der Dienstverbindungspunkt nur am Standort der obersten Ebene der Hierarchie unterstützt. Der Standort der obersten Ebene kann ein Standort der zentralen Verwaltung oder ein eigenständiger primärer Standort sein. Diese Rolle wird an einem untergeordneten primären Standort oder an sekundären Standorten nicht unterstützt.

Nach der Installation eines Standorts können Sie den Speicherort einiger Standortsystemrollen von ihrem Standardspeicherort auf dem Standortserver auf einen anderen Server verschieben. Beispielsweise werden die Verwaltungspunkt- oder Verteilungspunktrollen standardmäßig auf einem primären oder sekundären Standortserver installiert. Installieren Sie außerdem zusätzliche Instanzen einiger Standortsystemrollen, um die Funktionen Ihres Standorts zu erweitern und Ihre Geschäftlichen Anforderungen zu erfüllen. Einige Rollen sind erforderlich, während andere optional sind.

Configuration Manager Standortserver

Diese Rolle identifiziert den Server, auf dem Configuration Manager-Setup ausgeführt wird, um einen Standort zu installieren, oder den Server, auf dem Sie einen sekundären Standort installieren. Sie können diese Rolle erst verschieben oder deinstallieren, wenn der Standort deinstalliert wurde.

Configuration Manager Standortsystem

Diese Rolle wird jedem Computer zugewiesen, auf dem Sie entweder einen Standort oder eine Standortsystemrolle installieren. Sie können diese Rolle erst verschieben oder deinstallieren, wenn Sie die letzte Standortsystemrolle vom Computer entfernen.

Configuration Manager Komponentenstandortsystemrolle

Diese Rolle identifiziert ein Standortsystem, das eine Instanz des SMS-Executive-Diensts ausführt. Es ist erforderlich, um andere Rollen wie Verwaltungspunkte zu unterstützen. Sie können diese Rolle erst verschieben oder deinstallieren, wenn Sie die letzte anwendbare Standortsystemrolle vom Computer entfernen.

Configuration Manager Standortdatenbankserver

Der Standort weist diese Rolle Standortsystemservern zu, die eine Instanz der Standortdatenbank enthalten. Verschieben Sie diese Rolle nur auf einen neuen Server, indem Sie setup ausführen, um den Standort so zu ändern, dass eine andere Instanz von SQL Server zum Hosten der Standortdatenbank verwendet wird.

SMS-Anbieter

Der Standort weist diese Rolle jedem Computer zu, der eine Instanz des SMS-Anbieters hostet. Der Anbieter ist die Schnittstelle zwischen einer Configuration Manager-Konsole und der Standortdatenbank. Standardmäßig wird diese Rolle automatisch auf dem Standortserver eines Standorts der zentralen Verwaltung und primären Standorten installiert. Installieren Sie zusätzliche Instanzen an jedem Standort, um zugriff auf zusätzliche Administratoren oder redundanz zu ermöglichen.

Um weitere Anbieter zu installieren, führen Sie Configuration Manager Setup zum Verwalten des SMS-Anbieters aus. Installieren Sie dann zusätzliche Anbieter auf zusätzlichen Computern. Installieren Sie nur eine Instanz des SMS-Anbieters auf einem Computer. Dieser Computer muss sich in derselben Domäne wie der Standortserver befinden.

Asset Intelligence-Synchronisierungspunkt

Wichtig

Ab November 2021 ist dieses Feature von Configuration Manager veraltet. Weitere Informationen finden Sie unter Veraltetkeit von Asset Intelligence.

Eine Standortsystemrolle, die eine Verbindung mit Microsoft herstellt, um Informationen für den Asset Intelligence-Katalog herunterzuladen. Diese Rolle lädt auch nicht kategorisierte Titel hoch, sodass Microsoft sie für die zukünftige Aufnahme in den Katalog berücksichtigen können. Eine Hierarchie unterstützt nur eine einzelne Instanz dieser Rolle am Standort der obersten Ebene Ihrer Hierarchie. Wenn Sie einen eigenständigen primären Standort in eine größere Hierarchie erweitern, deinstallieren Sie diese Rolle am primären Standort. Installieren Sie sie dann am Standort der zentralen Verwaltung.

Weitere Informationen finden Sie unter Asset Intelligence in Configuration Manager.

Zertifikatregistrierungspunkt

Warnung

Ab Version 2203 wird der Zertifikatregistrierungspunkt nicht mehr unterstützt. Weitere Informationen finden Sie unter Häufig gestellte Fragen zur Einstellung des Ressourcenzugriffs.

Eine Standortsystemrolle, die mit einem Server kommuniziert, auf dem der Registrierungsdienst für Netzwerkgeräte (NDES) ausgeführt wird. Diese Rolle verwaltet Gerätezertifikatanforderungen, die das Simple Certificate Enrollment Protocol (SCEP) verwenden. Diese Rolle wird nur an primären Standorten und am Standort der zentralen Verwaltung unterstützt.

Obwohl ein einzelner Zertifikatregistrierungspunkt Funktionen für eine gesamte Hierarchie bereitstellen kann, sollten Sie mehrere Instanzen dieser Rolle an einem Standort und an mehreren Standorten in derselben Hierarchie installieren. Dieser Entwurf hilft beim Lastenausgleich. Wenn mehrere Instanzen in einer Hierarchie vorhanden sind, werden Clients nach dem Zufallsprinzip einem der Zertifikatregistrierungspunkte zugewiesen.

Jeder Zertifikatregistrierungspunkt erfordert Zugriff auf eine separate NDES-Instanz. Sie können nicht zwei oder mehr Zertifikatregistrierungspunkte für die Verwendung derselben NDES-Instanz konfigurieren. Installieren Sie außerdem nicht den Zertifikatregistrierungspunkt auf demselben Server, auf dem NDES ausgeführt wird.

Cloudverwaltungsgateway-Verbindungspunkt

Eine Standortsystemrolle für die Kommunikation mit dem Cloudverwaltungsgateway.

Data Warehouse-Dienstpunkt

Verwenden Sie den Data Warehouse-Dienstpunkt, um langfristige Verlaufsdaten in Ihrer Configuration Manager-Umgebung zu speichern und zu melden. Weitere Informationen finden Sie unter Data Warehouse.

Verteilungspunkt

Eine Standortsystemrolle, die Quelldateien für clients zum Herunterladen enthält, z. B.:

  • Anwendungsinhalt
  • Softwarepakete
  • Softwareupdates
  • Betriebssystemimages
  • Startimages

Diese Rolle wird standardmäßig auf dem Standortserver installiert, wenn Sie einen neuen primären oder sekundären Standort installieren. Diese Rolle wird an einem Standort der zentralen Verwaltung nicht unterstützt. Installieren Sie mehrere Instanzen dieser Rolle an einem unterstützten Standort und an mehreren Standorten in derselben Hierarchie. Weitere Informationen finden Sie unter Grundlegende Konzepte für die Inhaltsverwaltung und Verwalten von Inhalten und Inhaltsinfrastrukturen.

Endpoint Protection-Punkt

Eine Standortsystemrolle, die Configuration Manager verwendet, um die Endpoint Protection-Lizenzbedingungen zu akzeptieren und die Standardmitgliedschaft für Cloud Protection Service zu konfigurieren. Eine Hierarchie unterstützt nur eine einzelne Instanz dieser Rolle, die sich am Standort der obersten Ebene befinden muss. Wenn Sie einen eigenständigen primären Standort in eine größere Hierarchie erweitern, deinstallieren Sie diese Rolle am primären Standort, und installieren Sie sie dann am Standort der zentralen Verwaltung. Weitere Informationen finden Sie unter Endpoint Protection in Configuration Manager.

Registrierungspunkt

Wichtig

Mit der Einstellung der lokalen MDM und des Configuration Manager-Clients für macOS ist auch diese Standortsystemrolle veraltet. Weitere Informationen finden Sie unter Entfernte und veraltete Features für Configuration Manager.

Eine Standortsystemrolle, die PKI-Zertifikate für Configuration Manager verwendet, um mobile Geräte und macOS-Computer zu registrieren. Obwohl diese Rolle nur an primären Standorten unterstützt wird, können Sie mehrere Instanzen dieser Rolle an einem Standort oder an mehreren Standorten in derselben Hierarchie installieren.

Wenn ein Benutzer mobile Geräte mithilfe von Configuration Manager registriert und sich das Active Directory-Konto des Benutzers in einer Gesamtstruktur befindet, die von der Gesamtstruktur des Standortservers nicht vertrauenswürdig ist, installieren Sie einen Registrierungspunkt in der Gesamtstruktur des Benutzers. Anschließend können Configuration Manager den Benutzer authentifizieren.

Registrierungsproxypunkt

Wichtig

Mit der Einstellung der lokalen MDM und des Configuration Manager-Clients für macOS ist auch diese Standortsystemrolle veraltet. Weitere Informationen finden Sie unter Entfernte und veraltete Features für Configuration Manager.

Eine Standortsystemrolle, die Configuration Manager Registrierungsanforderungen von mobilen Geräten und macOS-Computern verwaltet. Obwohl diese Rolle nur an primären Standorten unterstützt wird, können Sie mehrere Instanzen dieser Rolle an einem Standort oder an mehreren Standorten in derselben Hierarchie installieren.

Wenn Sie mobile Geräte im Internet unterstützen, installieren Sie einen Registrierungsproxypunkt in einem Umkreisnetzwerk, und installieren Sie einen im Intranet.

Exchange Server-Connector

Informationen zu dieser Rolle finden Sie unter Verwalten mobiler Geräte mit Configuration Manager und Exchange.

Fallbackstatuspunkt

Eine Standortsystemrolle, die Sie bei der Überwachung der Clientinstallation unterstützt. Es identifiziert Clients, die nicht verwaltet sind, da sie nicht mit ihrem Verwaltungspunkt kommunizieren können. Obwohl diese Rolle nur an primären Standorten unterstützt wird, können Sie mehrere Instanzen dieser Rolle an einem Standort und an mehreren Standorten in derselben Hierarchie installieren.

Verwaltungspunkt

Eine Standortsystemrolle, die Richtlinien- und Dienststandortinformationen für Clients bereitstellt. Außerdem empfängt sie Konfigurationsdaten von Clients.

Diese Rolle wird standardmäßig auf dem Standortserver installiert, wenn Sie einen neuen primären oder sekundären Standort installieren. Primäre Standorte unterstützen mehrere Instanzen dieser Rolle. Sekundäre Standorte unterstützen einen einzelnen Verwaltungspunkt. Diese Rolle an einem sekundären Standort wird auch als Proxyverwaltungspunkt bezeichnet und stellt eine lokale Anlaufstelle für Clients zum Abrufen von Computer- und Benutzerrichtlinien bereit.

Richten Sie Verwaltungspunkte für die Unterstützung von HTTP oder HTTPs ein. Sie können auch mobile Geräte unterstützen, die Sie mit Configuration Manager der lokalen Verwaltung mobiler Geräte (Mobile Device Management, MDM) verwalten. Verwenden Sie Datenbankreplikate für Verwaltungspunkte, um die Verarbeitungslast auf dem Standortdatenbankserver zu reduzieren, während sie Anforderungen von Clients verarbeiten.

Wichtig

Ab Configuration Manager Version 2103 sind Websites, die die HTTP-Clientkommunikation zulassen, veraltet. Konfigurieren Sie die Website für HTTPS oder erweitertes HTTP. Weitere Informationen finden Sie unter Aktivieren der Website für nur HTTPS oder erweitertes HTTP.

Reporting Services-Punkt

Eine Standortsystemrolle, die in SQL Server Reporting Services integriert ist, um Berichte für Configuration Manager zu erstellen und zu verwalten. Diese Rolle wird an primären Standorten und am Standort der zentralen Verwaltung unterstützt, und Sie können mehrere Instanzen dieser Rolle an einem unterstützten Standort installieren. Weitere Informationen finden Sie unter Planen der Berichterstellung.

Dienstverbindungspunkt

Eine Standortsystemrolle, die Nutzungsdaten von Ihrem Standort hochlädt und erforderlich ist, um Updates für Configuration Manager in der Konsole verfügbar zu machen. Eine Hierarchie unterstützt nur eine einzelne Instanz dieser Rolle, die sich am Standort der obersten Ebene Ihrer Hierarchie befinden muss. Wenn Sie einen eigenständigen primären Standort in eine größere Hierarchie erweitern, deinstallieren Sie diese Rolle am primären Standort, und installieren Sie sie dann am Standort der zentralen Verwaltung. Weitere Informationen finden Sie unter Informationen zum Dienstverbindungspunkt.

Softwareupdatepunkt

Eine Standortsystemrolle, die in Windows Server Update Services (WSUS) integriert wird, um Softwareupdates für Configuration Manager Clients bereitzustellen. Diese Rolle wird an allen Standorten unterstützt:

  • Installieren Sie dieses Standortsystem am Standort der zentralen Verwaltung, um es mit WSUS zu synchronisieren.

  • Richten Sie jede Instanz dieser Rolle an untergeordneten primären Standorten für die Synchronisierung mit dem Standort der zentralen Verwaltung ein.

  • Wenn die Datenübertragung über das Netzwerk langsam ist, sollten Sie einen Softwareupdatepunkt an sekundären Standorten installieren.

Weitere Informationen finden Sie unter Planen von Softwareupdates.

Zustandsmigrationspunkt

Wenn Sie einen Computer zu einem neuen Betriebssystem migrieren, speichert diese Standortsystemrolle Benutzerzustandsdaten. Diese Rolle wird an primären und sekundären Standorten unterstützt. Installieren Sie mehrere Instanzen dieser Rolle an einem Standort und an mehreren Standorten in derselben Hierarchie. Weitere Informationen zum Speichern des Benutzerzustands beim Bereitstellen eines Betriebssystems finden Sie unter Verwalten des Benutzerzustands.

Nächste Schritte

Einige Configuration Manager Standortsystemrollen erfordern Verbindungen mit dem Internet. Wenn In Ihrer Umgebung internetdatenverkehr einen Proxyserver verwenden muss, konfigurieren Sie diese Standortsystemrollen für die Verwendung des Proxys. Weitere Informationen finden Sie unter Proxyserverunterstützung.