Prerequisiti per i profili di connessione remota in Configuration Manager

 

Si applica a: Microsoft Intune, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

Nota

Le informazioni contenute in questo argomento si applicano solo alle versioni di System Center 2012 R2 Configuration Manager.

I profili di connessione remota in System Center 2012 Configuration Manager hanno dipendenze esterne e dipendenze all'interno del prodotto.

Dipendenze esterne a Configuration Manager

Dipendenza

Altre informazioni

Server Gateway Desktop remoto

Se si desidera consentire agli utenti di connettersi a Internet al di fuori del dominio aziendale, è necessario installare e configurare un server Gateway Desktop remoto.

System_CAPS_importantImportante

I profili di connessione remota potrebbero non funzionare correttamente se le impostazioni Desktop remoto o le impostazioni Servizi terminal sono gestite da un'altra applicazione o dalle impostazioni dei Criteri di gruppo. Quando vengono distribuiti i profili di connessione remota dalla console di Configuration Manager, le impostazioni vengono archiviate nei criteri locali del computer client. Tali impostazioni potrebbero sostituire le impostazioni Desktop remoto configurate da un'altra applicazione. Inoltre, se si usano le impostazioni Criteri di gruppo per configurare le impostazioni Desktop remoto, le impostazioni specificate nelle impostazioni Criteri di gruppo sostituiranno quelle configurate da Configuration Manager.

Per altre informazioni su come installare e configurare un server gateway desktop remoto, vedere la documentazione di Windows Server.

Se i computer client eseguono un firewall basato su host, è necessario attivare il programma Mstsc.exe.

Quando si configura un profilo di connessione remota, è necessario abilitare l'impostazione Consenti eccezione Windows Firewall per connessioni in domini Windows e in reti private. Una volta abilitata tale impostazione, Configuration Manager configura automaticamente Windows Firewall per attivare il programma Mstsc.exe. Tuttavia, se i computer client eseguono un firewall basato su host diverso, è necessario configurare manualmente questa dipendenza del firewall.

System_CAPS_warningAvviso

Le impostazioni dei Criteri di gruppo per configurare Windows Firewall possono sostituire la configurazione impostata da Configuration Manager. Se si usano i Criteri di gruppo per configurare Windows Firewall, assicurarsi che le impostazioni dei Criteri di gruppo non blocchino il programma Mstsc.exe.

Dipendenze di Configuration Manager

Dipendenza

Altre informazioni

Configuration Manager deve disporre di una connessione a Microsoft Intune configurata usando il ruolo del sistema del sito del connettore Microsoft Intune.

Per altre informazioni su sulla connessione di Configuration Manager a Microsoft Intune, vedere Gestire i dispositivi mobili con Configuration Manager e Microsoft Intune..

Per far sì che l'utente possa connettersi a un computer della rete aziendale, tale computer deve essere un dispositivo principale dell'utente.

Per altre informazioni sull'affinità utente dispositivo in Configuration Manager, vedere Come gestire l'affinità utente dispositivo in Configuration Manager.

È necessario aver ottenuto specifiche autorizzazioni di sicurezza per gestire i profili di connessione remota.

È necessario disporre delle seguenti autorizzazioni di sicurezza per gestire i profili di connessione remota:

  • Per visualizzare e gestire avvisi e report per le impostazioni di conformità: Crea, Elimina, Modifica, Modifica report, Lettura ed Esegui report per l'oggetto Avvisi.

  • Per gestire le distribuzioni delle linee di base di configurazione: Distribuisci elementi di configurazione, Modifica avviso stato client, Modifica, Lettura e Leggi risorsa per l'oggetto Raccolta.

  • Per creare e gestire le linee di base e gli elementi della configurazione: autorizzazioni Crea, Elimina, Modifica, Modifica cartella, Modifica report, Sposta oggetto, Lettura, Esegui report e Imposta ambito di protezione per l'oggetto Elemento di configurazione.

  • Per eseguire query correlate alle impostazioni di conformità: autorizzazione Lettura per l'oggetto Query.

  • Per visualizzare le informazioni relative alle impostazioni di conformità nella console di Configuration Manager: autorizzazione Lettura per l'oggetto Sito.

  • Per selezionare gli aggiornamenti software da usare nelle linee di base della configurazione: autorizzazione Lettura per l'oggetto Aggiornamenti software.

  • Per visualizzare i messaggi di stato per le impostazioni di conformità: autorizzazione Lettura per l'oggetto Messaggi di stato.

Il ruolo di protezione Gestione impostazioni di conformità include queste autorizzazioni necessarie per gestire i profili di connessione remota e le impostazioni di conformità in Configuration Manager. Per altre informazioni, vedere la sezione Configurare l'amministrazione basata su ruoli nell'argomento Configurazione della protezione per Configuration Manager.