Configuration Manager での帯域外管理の前提条件
適用対象: System Center 2012 Configuration Manager,System Center 2012 Configuration Manager SP1,System Center 2012 Configuration Manager SP2,System Center 2012 R2 Configuration Manager,System Center 2012 R2 Configuration Manager SP1
System Center 2012 Configuration Manager の帯域外管理には、外部の依存関係と製品内の依存関係があります。
重要 |
---|
Configuration Manager の帯域外管理には、Intel Active Management Technology (Intel AMT) および Microsoft 公開キー基盤 (PKI) テクノロジにおいて外部依存関係があります。これらの外部依存関係に関する正式な構成情報または技術情報については、関連するテクノロジの製品ドキュメントを参照してください。 Intel AMT、Intel のセットアップと構成のソフトウェアについては、Intel のドキュメントまたはコンピューターの製造元のドキュメントを参照してください。詳細については、を参照してください Intel vPro Expert Center:Microsoft vPro の管理です。 Microsoft 公開キー基盤 (PKI) テクノロジについては、「 Active Directory 証明書サービス」を参照してください。 |
Configuration Manager への外部の依存関係
次の表は、帯域外管理を実行する場合の外部の依存関係の一覧です。
依存関係 |
説明 |
||
---|---|---|---|
帯域外管理に必要な証明書の展開と管理を行う Microsoft 企業証明機関 (CA) と証明書テンプレート。 発行元 CA は、AMT プロビジョニング プロセス中に Configuration Manager が Active Directory ドメイン サービスに作成する AMT コンピューター アカウントからの証明書の要求を、自動的に承認する必要があります。 AMT 証明書を失効にするためには、発行元 CA に、登録ポイント サイト システムの役割がインストールされるサーバーの "証明書の発行と管理" 権限が構成されている必要があります。
|
帯域外サービス ポイントと帯域外管理機能の管理対象となる各デスクトップ コンピューターまたは各ラップトップ コンピューターのは、Configuration Manager とは別に管理される特定の PKI 証明書を持つ必要があります。 証明書の要件の詳細については、「Configuration Manager での PKI 証明書の要件」を参照してください。 詳しい手順については、「AMT 用の証明書の展開」を参照してください。 登録ポイント サイト システム サーバーのコンピューター アカウントには、発行元の CA から AMT 用証明書を失効にするための DCOM アクセス許可が必要です。サイト システム コンピューターが発行元の CA が存在するドメインで、セキュリティ グループの Certificate Service DCOM Access (Windows Server 2008 の場合) または CERTSVC_DCOM_ACCESS (Windows Server 2003 SP1 以降の場合) のメンバーであることを確認してください。 |
||
次のように構成されたデスクトップ コンピューターまたはラップトップ コンピューター
|
については、AMT のバージョンを Configuration Manager サポートされておりを参照してください、 セクション、 トピックです。No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SupConfigOOB Intel の Web サイトから最新の HECI ドライバーをダウンロードして、Intel の要件についてコンピューターの製造元のドキュメントを参照してください。 |
||
Active Directory コンテナーとユニバーサル セキュリティ グループ
|
AMT プロビジョニングプロセス中に、Configuration Manager は Active Directory コンテナーまたは組織単位 (OU) にコンピューター アカウントを作成して、アカウントをユニバーサル セキュリティ グループに追加します。 サイト サーバー コンピューターには、次のアクセス許可が必要です。
|
||
以下のネットワーク サービス:
|
DHCP では、DHCP スコープ オプションに DNS サーバー (006) およびドメイン名 (015) が含まれ、DHCP サーバーがコンピューターのリソース レコードを使用して動的に DNS を更新していることを確認します。 コンピューター名の解決に WINS を使用することはできません。また、帯域外管理機能を使用するすべての接続に DNS が必要です。これには AMT プロビジョニングの他に、帯域外管理コンソールから AMT ベースのコンピューターへの接続が含まれます。
|
||
登録ポイントおよび帯域外サービス ポイントのサイトシステムの役割を実行するコンピューターのサイト システムの役割の依存関係。 |
「」トピックの「」セクションを参照してください。No text is shown for link 'c1e93ef9-761f-4f60-8372-df9bf5009be0'. The title of the linked topic might be empty.c1e93ef9-761f-4f60-8372-df9bf5009be0#BKMK_SiteSystemRolePrereqs |
||
Windows XP を実行するコンピューターで帯域外管理コンソールを実行するには、Windows Remote Management (WinRM) 1.1 以降をインストールする必要があります。 |
WinRM のバージョンの詳細については、「Versions of Windows Remote Management (機械翻訳による日本語版が表示されます)」を参照してください。 |
||
帯域外管理コンソールを実行するコンピューターには、MSXML 6.0 が必要です。 |
Configuration Manager のセットアップの前提条件の確認には、Microsoft MSXML 6.0 の確認が含まれます。 |
||
コンピューターが帯域外管理コンソールを実行し、Serial over LAN コマンドを実行する場合、Windows 7、Windows Vista または Windows Server 2008 を実行するコンピューターに Windows の機能である Telnet クライアントをインストールする必要があります。 |
Serial over LAN では Telnet プロトコルを使用して管理対象コンピューターのターミナル エミュレーション セッションを実行します。ここでは、コマンドや文字ベースのアプリケーションを実行できます。詳細については、「Configuration Manager の帯域外管理の概要」をご覧ください。 |
||
帯域外管理の対象となるコンピューターは、帯域外管理サービス ポイントを実行するサイト システム サーバーと同じ Active Directory フォレストに所属する必要があり、同じ名前空間を共有する必要があります。 さらに、コンピューターは同じ名前空間を共有する必要があります。分離された名前空間はサポートされていません。 |
以下のシナリオでは、帯域外管理をサポートしていないコンピューターを識別します。AMT は以下のコンピューターでは無効にしてください。
|
||
ルータやファイアウォール、および該当する場合は Windows ファイアウォールなど、介在するネットワーク デバイスは、帯域外管理のアクティビティに関連付けられたトラフィックを許可する必要があります。 |
次のポートは、帯域外管理によって使用されます。
|
||
IPv4。 |
IPv6 はサポートされていません。帯域外管理では、IPv4 のみを使用します。 |
||
IPsec の完全な環境がサポートされていません。 |
IPsec ポリシーは、帯域外サービス ポイントのサイト システム サーバーと帯域外で管理されるコンピューターの間の AMT 通信用に構成しないでください。 |
||
802.1X 認証による有線ネットワークとワイヤレス ネットワーク用のインフラストラクチャ サポート:
|
AMT ベースのコンピューターを 802.1X 認証による有線ネットワークまたはワイヤレス接続で帯域外管理するには、以下の環境をサポートするインフラストラクチャが必要です。Windows Server 2008 でのネットワーク ポリシー サーバーなどの Microsoft RADIUS ソリューションを使用して、これらのネットワークを構成することができます。802.1 X に対応しているし、認証されたワイヤード (有線) の 802.1 X サポートおよびワイヤレス サポートのサポートの構成オプションが一覧表示する場合、その他の RADIUS ソリューションを使用できます。 Windows Server 2008 のネットワーク ポリシー サーバーの詳細については、「Network Policy Server (ネットワーク ポリシー サーバー)」を参照してください。 その他の RADIUS ソリューションの詳細については、を参照してください Intel vPro Expert Center:Microsoft vPro の管理です。 |
Configuration Manager の依存関係
次の表は、帯域外管理を実行する Configuration Manager 内の依存関係の一覧です。
依存関係 |
説明 |
||
---|---|---|---|
プライマリ サイトは System Center 2012 Configuration Manager を実行して、帯域外サービス ポイントと登録ポイントをインすルールする必要があります。 帯域外サービス ポイントは、サイト サーバーと同じ Active Directory フォレストにある必要があり、各プライマリ サイトには帯域外サービス ポイントを 1 つのみインストールすることができます。 |
|||
帯域外を管理するコンピューターは、Configuration Manager クライアントがインストールされ、プライマリ サイトに割り当てられている必要があります。
|
Configuration Manager で Windows ベースのコンピューターにクライアントをインストールする方法 |
||
帯域外管理を構成するには、次のセキュリティのアクセス許可が必要です。
[完全な権限を持つ管理者] セキュリティ ロールには、これらのアクセス許可が含まれます。 帯域外管理をするには、コンピューターを含むコレクションに次のセキュリティのアクセス許可が必要です。
|
セキュリティのアクセス許可を構成する方法の詳細については、次を参照してください。 役割に基づいた管理の構成です。 |
||
レポート サービス ポイント。 |
帯域外管理に Configuration Manager レポートを使用するには、レポート サービス ポイントのインストールと構成が必要です。 詳細については、「Configuration Manager のレポート」をご覧ください。 |