Configuration Manager での Windows クライアント展開の前提条件

 

適用対象: System Center 2012 Configuration Manager,System Center 2012 Configuration Manager SP1,System Center 2012 Configuration Manager SP2,System Center 2012 R2 Configuration Manager,System Center 2012 R2 Configuration Manager SP1

System Center 2012 Configuration Manager クライアントを環境で展開するには、次の外部の依存関係、および製品内の依存関係が必要となります。 それぞれのクライアント展開方法に固有の依存関係もあり、それを満たさないとクライアント インストールを正常に実行できません。

Configuration Manager クライアントをコンピューターおよびモバイル デバイスにインストールする前提条件を判断する際には、次のセクションを参考にします。

  • コンピューター クライアントの前提条件

  • モバイル デバイス クライアントの前提条件

また、「Configuration Manager のサポートされている構成」を参照し、System Center 2012 Configuration Manager クライアントのハードウェアおよびオペレーティング システムの最小要件を満たすかを確認してください。

Linux および UNIX 用の Configuration Manager クライアントの前提条件については、「Linux および UNIX サーバーへのクライアントの展開の前提条件」トピックの「Linux および UNIX サーバー用のクライアント展開の計画」セクションを参照してください。

コンピューター クライアントの前提条件

コンピューターに Configuration Manager クライアントをいつインストールするかの前提条件を判断するには次の情報に従います。

Configuration Manager 外部の依存関係

Configuration Manager 外部の依存関係

説明

アプリケーション カタログに接続するサービス パックなしの Configuration Manager クライアント コンピューター:

Internet Explorer を構成し、ActiveX コントロールの Microsoft.ConfigurationManager.SoftwareCatalog.Website.ClientBridgeControl.dll を ActiveX フィルターから取り除き、ブラウザーで実行できるようにします。

サービス パックなしの Configuration Manager を実行する場合、アプリケーション カタログの Web サイトは、Configuration Manager でのアプリケーションのインストールや承認要求を調整する Internet Explorer の ActiveX コントロールを使用します。 ActiveX コントロール ファイルは Microsoft.ConfigurationManager.SoftwareCatalog.Website.ClientBridgeControl.dll という名前が付けられており、Configuration Manager クライアントがインストールされると自動的にインストールされます。

Internet Explorer を構成し、この ActiveX コントロールを ActiveX フィルターから取り除き、ブラウザーで実行できるようにする必要があります。 Internet Explorer を手動で構成することも、Group Policy 設定を使用することもできます。 詳細については、Windows のドキュメントを参照してください。

[!メモ]

Configuration Manager SP1 は ActiveX コントロールを使用しないため、Configuration Manager SP1 ではこの構成が不要です。

Windows インストーラー バージョン 3.1.4000.2435

Windows インストーラーの更新 (.msp) ファイルを、パッケージおよびソフトウェアの更新に使用できるようにするために必要となります。

Windows Server 2008 R2 を実行するサイト サーバーに、「KB2552033」にある修正プログラムをインストールします。

クライアント プッシュ インストールを有効にするには、Windows Server 2008 R2 を実行するサイト サーバーに「KB2552033」にある修正プログラムがインストールされている必要があります。

Microsoft バックグラウンド インテリジェント転送サービス (BITS) バージョン 2.5

Microsoft バックグラウンド インテリジェント転送サービス (BITS) は、クライアント コンピューターおよび System Center 2012 Configuration Manager サイト システムの間でデータが転送されるときのネットワーク負荷を軽減するために必要となります。 BITS は、クライアント インストールで自動的にダウンロードされません。

[!メモ]

BITS がコンピューターにインストールされると通常、インストールを完了するために再起動が必要となります。

System_CAPS_important重要

ほとんどのオペレーティング システムには BITS が含まれいますが、含まれていない場合は (たとえば、Windows Server 2003 R2 SP2)、System Center 2012 Configuration Manager クライアントをインストールする前に BITS をインストールする必要があります。

Microsoft タスク スケジューラ サービス

クライアントのインストールを完了するには、そのコンピューターの Microsoft タスク スケジューラ サービスを有効にする必要があります。

[!メモ]

ソフトウェア バージョンの番号は、最小のバージョン番号のみを示します。

Configuration Manager の外部の依存関係、およびインストール中の自動ダウンロードされる外部の依存関係

System Center 2012 Configuration Manager クライアントには潜在的な外部の依存関係があります。 これらの依存関係は、クライアント コンピューターのオペレーティング システムやインストールされたソフトウェアによります。

クライアントのインストールの完了にこの依存関係が必要である場合は、クライアント ソフトウェアと共に自動的にインストールされます。

インストール中に自動的に提供される依存関係

説明

Windows Update エージェント バージョン 7.0.6000.363

更新プログラムの検出および展開のサポートに Windows で必要となります。

Microsoft Core XML Services (MSXML) バージョン 6.20.5002 以降

Windows で XML ドキュメントを処理できるようにするために必要となります。

Microsoft Remote Differential Compression (RDC)

ネットワークのデータ転送を最適化するために必要となります。

Microsoft Visual C++ 2005 再頒布可能バージョン 8.0.50727.42

Microsoft SQL Server Compact オペレーションをサポートするために必要となります。

Microsoft Visual C++ 2008 再頒布可能パッケージ バージョン 9.0.30729.4148

Microsoft System Center 2012 Configuration Manager SP1 以前に対応。

クライアントのオペレーションをサポートするために必要となります。

[!メモ]

クライアント コンピューターにこの更新プログラムがインストールされていると、インストールを完了するために再起動が必要になる可能性があります。

Microsoft Visual C++ 2010 再頒布可能バージョン 10.0.40219.1

System Center 2012 R2 Configuration Manager に対応。

クライアントのオペレーションをサポートするために必要となります。

[!メモ]

クライアント コンピューターにこの更新プログラムがインストールされていると、インストールを完了するために再起動が必要になる可能性があります。

Microsoft Visual C++ 2013 再頒布可能パッケージ バージョン 12.0.21005.1

Microsoft System Center 2012 Configuration Manager SP2 および System Center 2012 R2 Configuration Manager SP1 に対応。

クライアントのオペレーションをサポートするために必要となります。

[!メモ]

クライアント コンピューターにこの更新プログラムがインストールされていると、インストールを完了するために再起動が必要になる可能性があります。

Windows Imaging APIs 6.0.6001.18000

Configuration Manager が Windows イメージ (.wim) ファイルを管理するのを許可するために必要となります。

Microsoft Policy Platform 1.2.3514.0

クライアントがコンプライアンス設定を評価するのを許可するために必要となります。

Microsoft Silverlight 4.0.50524.0

サービス パックなしの Configuration Manager のみ。

アプリケーション カタログ ウェブサイトのユーザー エクスペリエンスをサポートするために必要となります。

Microsoft Silverlight 5.1.10411.0

Microsoft System Center 2012 Configuration Manager SP1 に対応。

アプリケーション カタログ ウェブサイトのユーザー エクスペリエンスをサポートするために必要となります。

Microsoft Silverlight 5.1.20513.0

System Center 2012 R2 Configuration Manager に対応。

アプリケーション カタログ ウェブサイトのユーザー エクスペリエンスをサポートするために必要となります。

Microsoft Silverlight 5.1.30514.0

Microsoft System Center 2012 Configuration Manager SP2 および System Center 2012 R2 Configuration Manager SP1 に対応。

アプリケーション カタログ ウェブサイトのユーザー エクスペリエンスをサポートするために必要となります。

Microsoft .NET Framework 4 Client Profile

クライアント オペレーションをサポートするための.NET Framework をクライアント コンピューターが必要とします。 クライアント コンピューターに次のインストール済みバージョンがない場合は、Microsoft .NET Framework 4 Client Profile が自動的にインストールされます。

  • Microsoft .NET Framework バージョン 3.0.

  • Microsoft .NET Framework バージョン 3.5。

  • Microsoft .NET Framework バージョン 4.0。

[!メモ]

.NET Framework 4 をコンピューターにインストールすると、インストールを完了するために再起動が必要になることがあります。

Microsoft SQL Server Compact 3.5 SP2 コンポーネント

クライアント オペレーションに関連した情報を保存するために必要となります。

Microsoft Windows Imaging Component

Microsoft .NET Framework 4.0 で、64 ビット コンピューター向け Windows Server 2003 または Windows XP SP2 に必要となります。

[!メモ]

ソフトウェア バージョンの番号は、最小のバージョン番号のみを示します。

Configuration Manager の依存関係

次のサイト システムの役割の詳細については、「Configuration Manager でのクライアント展開のためのサイト システムの役割の決定」を参照してください。

Configuration Manager サイト システム

説明

管理ポイント

System Center 2012 Configuration Manager クライアントの展開に管理ポイントは必要ありませんが、クライアント コンピューターと System Center 2012 Configuration Manager サーバーの間で情報を転送するには管理ポイントが必要です。 管理ポイントがないと、クライアント コンピューターを管理できません。

配布ポイント

配布ポイントはオプションですが、クライアント展開において推奨されるサイト システムの役割です。 すべての配布ポイントはクライアント ソース ファイルをホストします。それによりコンピューターは、最も近い配布ポイントからクライアント展開中にクライアント ソース ファイルをダウンロードできます。 サイトに配布ポイントがない場合は、クライアントは管理ポイントからクライアント ソース ファイルをダウンロードします。

フォールバック ステータス ポイント

フォールバック ステータス ポイントはオプションですが、クライアント展開において推奨されるサイト システムの役割です。 フォールバック ステータス ポイントにより、System Center 2012 Configuration Manager サイトのコンピューターは、管理ポイントとやり取りできないときに状態メッセージを送信できます。

レポート サービス ポイント

レポート サービス ポイントはオプションですが、クライアントの展開や管理に関するレポートを表示できる、推奨されるサイト システムの役割です。

詳細については、「Configuration Manager のレポート」をご覧ください。

インストール方法の依存関係

次の前提条件は、クライアント インストールのさまざまな方法に固有です。

クライアントのインストール方法

説明

クライアント プッシュ インストール

  • クライアント プッシュ インストールのアカウントは、コンピューターを接続してクライアントをインストールするのに使用され、[クライアント プッシュ インストールのプロパティ] ダイアログ ボックスの [アカウント] タブで指定されます。 アカウントは、展開先のコンピューターでローカルの管理者グループのメンバーである必要があります。

    クライアント プッシュ インストール アカウントを指定しない場合は、サイト サーバー コンピューター アカウントが使用されます。

  • クライアントをインストールしているコンピューターは、少なくとも 1 つの System Center 2012 Configuration Manager 探索方法で見つかっている必要があります。

  • コンピューターに ADMIN$ 共有が必要です。

  • System Center 2012 Configuration Manager クライアントを検出されたリソースに自動的にプッシュする場合は、[クライアント プッシュのインストールのプロパティ] ダイアログ ボックスで [割り当てられたリソースへのクライアント プッシュ インストールを有効にする] を選択する必要があります。

  • クライアント コンピューターは、配布ポイントまたは管理ポイントにアクセスし、サポート ファイルをダウンロードできる必要があります。

クライアント プッシュを使用して、Configuration Manager クライアントをインストールするには次のセキュリティのアクセス許可が必要です。

  • クライアント プッシュ インストール アカウントを構成する: サイト オブジェクトの変更と読み取りアクセス許可。

  • コレクション、デバイス、クエリにクライアントをインストールするためのクライアント プッシュの使用: コレクション オブジェクトのリソースの変更読み取りアクセス許可。

[インフラストラクチャの管理者] のセキュリティの役割には、クライアント プッシュ インストールを管理するのに必要な許可が含まれています。

[クライアント プッシュのインストールのプロパティ] ダイアログ ボックスで要件を構成する方法の詳細については、トピック「Configuration Manager で Windows ベースのコンピューターにクライアントをインストールする方法」の「クライアント プッシュを使用した Configuration Manager クライアントのインストール方法」セクションを参照してください。

コンピューターの探索を構成する方法の詳細については、「Configuration Manager の探索の構成」を参照してください、

ソフトウェアの更新ポイント経由のインストール

Configuration Manager ソフトウェア アップデートの管理に必要なセキュリティのアクセス許可については、「Configuration Manager でのソフトウェア更新の前提条件を参照してください。

グループ ポリシーを使用したインストール

ログオン スクリプトを使用したインストール

  • コマンド プロンプトで、コマンドライン プロパティの ccmsetup /source にて CCMSetup.exe を指定しない限りは、クライアント コンピューターは、サポート ファイルをダウンロードするために配布ポイントまたは管理ポイントにアクセスできる必要があります。

手動インストール

  • コマンド プロンプトで、コマンドライン プロパティの ccmsetup /source にて CCMSetup.exe を指定しない限りは、クライアント コンピューターは、サポート ファイルをダウンロードするために配布ポイントまたは管理ポイントにアクセスできる必要があります。

ワークグループ コンピューターのインストール

  • System Center 2012 Configuration Manager サイト サーバー ドメイン内のリソースにアクセスするには、このサイト用にネットワーク アクセス アカウントを構成する必要があります。

ネットワーク アクセス アカウントの構成方法については、「ネットワーク アクセス アカウントの構成」トピックの「Configuration Manager のコンテンツ管理の構成」セクションを参照してください。

ソフトウェアの配布を使用したインストール (アップグレードのみ)

アプリケーション管理を使用して Configuration Manager クライアントをアップグレードするのに必要なセキュリティのアクセス許可については、「Configuration Manager のアプリケーション管理の前提条件」を参照してください。

自動のクライアント アップグレード

自動のクライアント アップグレードを構成するには、セキュリティの役割である [完全な権限を持つ管理者] のメンバーである必要があります。

ファイアウォールの要件

サイト システム サーバーと Configuration Manager クライアントをインストールするコンピューターとの間にファイアウォールがある場合、「Configuration Manager のクライアント コンピューターの Windows ファイアウォールとポートの設定」を参照してください。

モバイル デバイス クライアントの前提条件

コンピューターに Configuration Manager クライアントをいつモバイル デバイスにインストールし、それらの登録に Configuration Manager を使用するかの前提条件を判断する際には次の情報を参考にします。

Configuration Manager 外部の依存関係

Configuration Manager 外部の依存関係

説明

モバイル デバイスに必要な証明書の展開と管理を行う Microsoft 企業証明機関 (CA) と証明書テンプレート。

発行する証明機関は、登録プロセス中モバイル デバイスのユーザーからの証明書要求を自動的に承認する必要があります。

証明書の要件の詳細については、「Configuration Manager での PKI 証明書の要件」を参照してください。

モバイル デバイスを登録できるユーザーを含んだセキュリティ グループ。

このセキュリティ グループは、モバイル デバイスの登録中に使用される証明書テンプレートを構成するのに使用されます。 詳細については、「モバイル デバイス用の登録証明書の展開」トピックの「Configuration Manager PKI 証明書の展開手順の例:Windows Server 2008 証明機関」セクションを参照してください。

省略可能ですがお勧めします: 登録プロキシ ポイントをインストールするサイト システム サーバー名用に構成された ConfigMgrEnroll という名前の DNS エイリアス (CNAME レコード)。

この DNS エイリアスは、登録サービスの自動検出をサポートするのに必要です: この DNS レコードを構成しない場合は、登録プロセスの一環としてユーザーが登録プロキシ ポイントのサイト システム サーバーの名前を手動で指定する必要があります。

登録ポイントと登録プロキシ ポイント サイト システムの役割を実行するコンピューター用サイト システムの役割の依存関係。

サイト システムの役割の前提条件」トピックの「Configuration Manager のサポートされている構成」セクションを参照してください。

Configuration Manager の依存関係

次のサイト システムの役割の詳細については、「Configuration Manager でのクライアント展開のためのサイト システムの役割の決定」を参照してください。

Configuration Manager サイト システム

説明

HTTPS クライアント接続用に構成され、モバイル デバイスが有効な管理ポイント

管理ポイントは、System Center 2012 Configuration Manager クライアントをモバイル デバイスをインストールするのに常に必要となります。 HTTPS の構成要求とモバイル デバイス用の有効化に加えて、管理ポイントはインターネット FQDN で構成され、インターネットからのクライアント接続を許可する必要があります。

登録ポイントおよび登録プロキシ ポイント

登録プロキシ ポイントはモバイル デバイスからの登録要求を管理し、登録ポイントは登録プロセスを完了します。 登録ポイントはサイト サーバーと同じ Active Directory フォレストにある必要がありますが、登録プロキシ ポイントは別のフォレストに設けることができます。

モバイル デバイス登録用のクライアント設定

ユーザーがモバイル デバイスを登録し、少なくとも 1 つの登録プロファイルを構成できるようにクライアント設定を構成します。

レポート サービス ポイント

レポート サービス ポイントはオプションですが、モバイル デバイスの登録やクライアント管理に関するレポートを表示できる、推奨されるサイト システムの役割です。

詳細については、「Configuration Manager のレポート」をご覧ください。

モバイル デバイス用に登録を構成するには、次のセキュリティのアクセス許可が必要です。

  • 登録サイト システムの役割を追加、変更、削除する: サイトオブジェクトの変更のアクセス許可。

  • 登録用にクライアント設定を構成する: 既定のクライアント設定にはサイト オブジェクトの変更のアクセス許可、カスタムのクライアント設定にはクライアント エージェントのアクセス許可が必要です。

[完全な権限を持つ管理者] のセキュリティの役割には、登録サイト システムの役割を構成するのに必要な許可が含まれています。

登録されたモバイル デバイスを管理するには、次のセキュリティのアクセス許可が必要です。

  • モバイル デバイスをワイプまたはインベントリから削除する: コレクション オブジェクトのリソースの削除

  • [ワイプ] または [インベントリから削除] コマンドを取り消す: コレクション オブジェクトのリソースの削除

  • モバイル デバイスを許可またはブロックする: コレクション オブジェクトのリソースの変更

  • モバイル デバイスでリモート ロック、またはパスコードのリセットを実行する: コレクション オブジェクトのリソースの変更

[オペレーションの管理者] のセキュリティの役割には、モバイル デバイスを管理するのに必要な許可が含まれています。

セキュリティのアクセス許可を構成する方法の詳細については、「役割に基づいた管理の構成」トピックの「Configuration Manager のセキュリティの構成」セクションを参照してください。

ファイアウォールの要件

ルーターやファイアウォール、および該当する場合は Windows ファイアウォールなど、介在するネットワーク デバイスは、モバイル デバイスの登録に関連付けられたトラフィックを許可する必要があります。

  • モバイル デバイスと登録プロキシ ポイント間では: HTTPS (既定では、TCP 443)

  • 登録プロキシ ポイントと登録ポイント間では: HTTPS (既定では、TCP 443)

プロキシの Web サーバーを使用している場合は、SSL トンネリング用に構成されている必要があります。モバイル デバイスは SSL ブリッジに対応しません。