Configuration Manager İçin Site Sistemi Rollerini Yükleme ve Yapılandırma
Uygulama Alanı: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1
System Center 2012 Configuration Manager sitesinin yönetim işlevini genişletmek için her sitede bir veya daha fazla isteğe bağlı site sistemi rolü yükleyebilirsiniz. Site sistemi sunucusu olarak yeni bir sunucu belirterek site sistemi rolleri ekleyebilir veya site sistemi rollerini sitedeki mevcut bir site sistemi sunucusuna yükleyebilirsiniz.
İpucu |
---|
Site sistemi sunucusu site sunucusu dışında bir bilgisayarsa, sitedeki site sunucusundan uzakta olduğu için uzak site sistemi olarak adlandırılır. Benzer şekilde, o sunucudaki tüm site sistemi rolleri de uzak rollerdir. Örneğin uzak dağıtım noktası, site sunucusundan farklı ve üzerinde dağıtım noktası rolü yüklü olan bir bilgisayardaki site sistemi sunucusudur. |
Not
Uzak bilgisayara bir site sistemi rolü yüklendiğinde (SMS Sağlayıcısı'nın örneği dahil), o uzak bilgisayarın bilgisayar hesabı site sunucusundaki yerel gruba eklenir. Site etki alanı denetleyicisine yüklendiğinde, site sunucusundaki grup bir yerel grup değil etki alanı grubudur ve site sistemi rolünü taşıyan bilgisayar yeniden başlatılana veya uzak bilgisayarlar hesabının Kerberos bileti yenilenene kadar uzak site sistemi rolü çalışmaz.
Yeni site sistemi rolleri yüklemek için aşağıdaki sihirbazlardan birini kullanın:
Site Sistemi Rolleri Ekleme Sihirbazı: Sitedeki mevcut site sistemi sunucusuna site sistemi rolleri eklemek için bu sihirbazı kullanın.
Site Sistemi Sunucusu Oluşturma Sihirbazı: Site sistemi sunucusu olarak yeni bir sunucu belirttikten sonra o sunucuya bir veya daha fazla site sistemi rolü yüklemek için bu sihirbazı kullanın. Bu sihirbaz, kullanılacak sitenin adını ve hangi sitenin içine yüklemek istediğinizi ilk sayfada belirtmenizin gerekmesi dışında Site Sistemi Rolleri Ekleme Sihirbazı ile aynıdır.
Not
Configuration Manager, tek site sistemi sunucusunda birden çok site için site sistemi rollerini desteklemez.
Site sistemi rolünü yüklemeden önce Configuration Manager, seçtiğiniz site sistemi rollerinin önkoşullarını karşıladığından emin olmak için hedef bilgisayarı denetler.
Varsayılan seçenek olarak, Configuration Manager bir site sistemi rolünü yüklediğinde, yükleme dosyaları en fazla kullanılabilir boş disk alanı olan mevcut ilk NTFS biçimli disk sürücüsüne yüklenir.Configuration Manager uygulamasının belirli sürücülere yüklenmesine engel olmak için no_sms_on_drive.sms adlı boş bir dosya oluşturun ve site sistemi sunucusunu yüklemeden önce o dosyayı sürücünün kök klasörüne kopyalayın.
Configuration Manager, site sistemi rollerini yüklemek için Site Sistemi Yükleme Hesabını kullanır. Yeni bir site sistemi sunucusu oluşturmak veya mevcut site sistemi sunucusuna site sistemi rolleri eklemek için ilgili sihirbazı çalıştırdığınızda bu hesabı belirtirsiniz. Varsayılan ayar olarak bu hesap, site sunucusu bilgisayarın yerel sistem hesabıdır ancak Site Sistemi Yükleme Hesabı olarak kullanılması için bir etki alanı kullanıcısı hesabı belirtebilirsiniz. Bu hesap hakkında daha fazla bilgi için Configuration Manager'da Kullanılan Hesaplar İçin Teknik Başvuru konusunda Site Sistemi Yükleme Hesabı'na bakın.
System Center 2012 Configuration Manager ortamına yönelik site sistemi rolleri yükleyip yapılandırmanıza yardımcı olması için aşağıdaki bölümleri kullanın:
Site Sistemi Rolleri Yükleme
Mevcut bir site sistemi sunucusuna site sistemi rolleri yüklemek için
Yeni bir site sistemi sunucusuna site sistemi rolleri yüklemek için
Microsoft Azure'da Bulut Tabanlı Dağıtım Noktaları Yükleme
Microsoft Azure'u Yapılandırma ve Bulut Tabanlı Dağıtım Noktaları Yükleme
Bulut Tabanlı Dağıtım Noktaları İçin Ad Çözümlemesini Yapılandırma
Bulut Hizmetlerini Yöneten Birincil Siteler İçin Proxy Ayarlarını Yapılandırma
Site Sistemi Rolleri İçin Yapılandırma Seçenekleri
Uygulama Kataloğu Web Sitesi Noktası
Uygulama Kataloğu Web Hizmeti Noktası
Sertifika Kayıt Noktası
Dağıtım Noktası
Kaydolma Noktası
Kaydolma Proxy Noktası
Geri Dönüş Durum Noktası
Bant Dışı Hizmet Noktası
Site Sistemi Sunucuları İçin Ara Sunucuyu Yapılandırma
Not
Site sistemi rollerinin hiyerarşide yükleneceği yer gibi planlama bilgileri için bkz. Configuration Manager'da Site Sistemleri Planlaması.
Site Sistemi Rolleri Yükleme
Site sistemi rolünü yükleme biçiminiz onu mevcut bir site sistemi sunucusuna mı eklediğinize yoksa site sistemi rolü için yeni bir site sistemi sunucusu mu yüklediğinize bağlıdır. Aşağıdaki yordamlardan birini kullanın.
Not
Configuration Manager, yüklemek için kullanabileceğiniz site sistemi rollerini listeler. Bu liste, hiyerarşi yapılandırmanıza ve site sistemi rolünün bir örneğini önceden yükleyip yüklemediğinize bağlıdır. Site sistemi rollerinin kullanılabilir yerleşimi hakkında daha fazla bilgi için Site Sistem Rollerinin Hiyerarşinin Neresine Yükleneceğini Planlama konusundaki Configuration Manager'da Site Sistemleri Planlaması bölümüne bakın.
Mevcut bir site sistemi sunucusuna site sistemi rolleri yüklemek için
-
Configuration Manager konsolunda, Yönetim'e tıklayın.
-
Yönetim çalışma alanında Site Yapılandırması öğesini genişletin, Sunucu ve Site Sistem Rolleri'ne tıklayın ve ardından yeni site sistemi rolleri için kullanmak istediğiniz sunucuyu belirleyin.
-
Sunucu grubunun Giriş sekmesinde, Site Sistemi Rolleri Ekle'yi tıklatın.
-
Genel sayfasında, ayarları inceleyin ve ardından İleri'ye tıklayın.
İpucu Site sistemi rolüne İnternet'ten erişmek için İnternet FQDN'si belirttiğinizden emin olun.
-
System Center 2012 Configuration Manager SP1 ve sonraki sürümleri için:
Proxy sayfasında, bu site sistemi sunucusunda çalışan site sistemi rolleri İnternet üzerindeki konumlara bağlanmak için ara sunucuya ihtiyaç duyuyorsa ara sunucunun ayarlarını belirtin ve sonra İleri'ye tıklayın.
-
Sistem Rolü Seçimi sayfasında, eklemek istediğiniz site sistemi rollerini seçtikten sonra İleri'ye tıklayın.
-
Sihirbazı tamamlayın.
İpucu |
---|
Windows PowerShell cmdlet'i New-CMSiteSystemServer, bu yordamla aynı işlevi görür. Daha fazla bilgi için System Center 2012 Configuration Manager SP1 Cmdlet Başvurusu belgesindeki New-CMSiteSystemServer başlığına bakın. |
Yeni bir site sistemi sunucusuna site sistemi rolleri yüklemek için
-
Configuration Manager konsolunda, Yönetim'e tıklayın.
-
Yönetim çalışma alanında, Site Yapılandırması'nı genişletin ve Sunucu ve Site Sistemi Rolleri'ni tıklatın.
-
Oluştur grubunun Giriş sekmesinde, Site Sistemi Sunucusu Oluştur'a tıklayın.
-
Genel sayfasında, site sisteminin genel ayarlarını belirleyin ve İleri'yi tıklatın.
İpucu Yeni site sistemi rolüne Internet üzerinden erişmek için bir Inter FQDN'si belirttiğinizden emin olun.
-
System Center 2012 Configuration Manager SP1 ve sonraki sürümleri için:
Proxy sayfasında, bu site sistemi sunucusunda çalışan site sistemi rolleri İnternet üzerindeki konumlara bağlanmak için ara sunucuya ihtiyaç duyuyorsa ara sunucunun ayarlarını belirtin ve sonra İleri'ye tıklayın.
-
Sistem Rolü Seçimi sayfasında, eklemek istediğiniz site sistemi rollerini seçtikten sonra İleri'ye tıklayın.
-
Sihirbazı tamamlayın.
İpucu |
---|
Windows PowerShell cmdlet'i New-CMSiteSystemServer, bu yordamla aynı işlevi görür. Daha fazla bilgi için System Center 2012 Configuration Manager SP1 Cmdlet Başvurusu belgesindeki New-CMSiteSystemServer başlığına bakın. |
Microsoft Azure'da Bulut Tabanlı Dağıtım Noktaları Yükleme
Not
System Center 2012 Configuration Manager SP1 ve sonraki sürümleri için:
Bulut tabanlı dağıtım noktasını yüklemeden önce gerekli sertifika dosyalarınızın olduğundan emin olun:
Bir .cer dosyasına ve .pfx dosyasına aktarılan Microsoft Azure yönetim sertifikası.
Bir .pfx dosyasına aktarılan Configuration Manager bulut tabanlı dağıtım noktası hizmet sertifikası.
Bu sertifikalar hakkında daha fazla bilgi için Configuration Manager İçin PKI Sertifikası Gereksinimleri konusundaki bulut tabanlı dağıtım notkalarıyla ilgili bölüme bakın. Bulut tabanlı dağıtım noktası hizmet sertifikasının örnek bir dağıtımı için Configuration Manager için PKI Sertifikalarının Adım Adım Örnek Dağıtımı: Windows Server 2008 Sertifika Yetkilisi konusunda Bulut Tabanlı Dağıtım Noktaları için Hizmet Sertifikası Dağıtma bölümüne bakın.
Bulut tabanlı dağıtım noktasını yükledikten sonra, Microsoft Azure otomatik olarak hizmet için bir GUID oluşturur ve onu cloudapp.net DNS son ekine ekler.Configuration Manager bulut tabanlı dağıtım noktası hizmet sertifikasında tanımladığınız hizmet adını otomatik olarak oluşturulan GUID ile eşleştirmek için bu GUID'i kullanarak DNS'yi bir DNS diğer adı ile (CNAME kaydı) yapılandırmanız gerekir.
Ara Web sunucusu kullanıyorsanız dağıtım noktasını barındıran bulut hizmetiyle iletişimi etkinleştirmek için proxy ayarlarını yapılandırmanız gerekebilir.
Bulut tabanlı dağıtım noktası yüklemenize yardımcı olması için aşağıdaki bölümleri ve yordamları kullanın.
Microsoft Azure'u Yapılandırma ve Bulut Tabanlı Dağıtım Noktaları Yükleme
Microsoft Azure'u dağıtım noktalarını destekleyecek şekilde yapılandırmak ve ardından bulut tabanlı dağıtım noktasını Configuration Manager ortamına yüklemek için aşağıdaki yordamları kullanın.
Microsoft Azure'da dağıtım noktasına yönelik bir bulut hizmeti yapılandırmak için
-
Https://windows.azure.com adresindeki Microsoft Azure Yönetim Portalı'nda bir web tarayıcısı açın ve Microsoft Azure hesabınıza erişin.
-
Barındırılan Hizmetler, Depolama Hesapları ve CDN'ye tıkladıktan sonra Yönetim Sertifikaları'nı seçin.
-
Aboneliğinize sağ tıkladıktan sonra Sertifika Ekle'yi seçin.
-
Bu bulut hizmetinde kullanılacak Sertifika dosyası olarak dışarı aktarılan Microsoft Azure yönetim sertifikasını içeren .cer dosyasını belirttikten sonra Tamam'a tıklayın.
Yönetim sertifikası Microsoft Azure'a yüklenir ve bulut tabanlı dağıtım noktasını şimdi yükleyebilirsiniz.
Configuration Manager'a yönelik bulut tabanlı dağıtım noktası yüklemek için
-
Önceki yordamdaki adımları tamamlayarak Microsoft Azure'da yönetim sertifikalı bir bulut hizmeti yapılandırın.
-
Configuration Manager komsolunun Yönetim çalışma alanında Bulut Hizmetleri'ni genişletin, Bulut Dağıtım Noktaları'nı seçtikten sonra Giriş sekmesinde, Bulut Dağıtım Noktası Oluştur'a tıklayın.
Not
Configuration Manager SP1'den başlayarak Bulut Dağıtım Noktası Oluştur seçeneği Hiyerarşi Yapılandırmaları altındaki Bulut düğümünde bulunur.
-
Bulut Dağıtım Noktası Oluşturma Sihirbazının Genel sayfasında aşağıdakileri yapılandırın:
- Microsoft Azure hesabınızın **Abonelik Kimliği**'ni belirtin. <div class="alert"> <table> <colgroup> <col style="width: 100%" /> </colgroup> <thead> <tr class="header"> <th><img src="images/Hh221367.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-tip(TechNet.10).jpeg" title="System_CAPS_tip" alt="System_CAPS_tip" />İpucu</th> </tr> </thead> <tbody> <tr class="odd"> <td><p>Microsoft Azure abonelik kimliğinizi Microsoft Azure Yönetim Portalı'nda bulabilirsiniz.</p></td> </tr> </tbody> </table> </div> - **Yönetim sertifikası**'nı belirtin.**Gözat**'a tıklayarak dışarı aktarılan Microsoft Azure yönetim sertifikasını içeren .pfx dosyasını belirttikten sonra sertifikanın parolasını girin. İsteğe bağlı olarak, Microsoft Azure SDK 1.7'den sürüm 1 .publishsettings dosyasını belirtebilirsiniz
-
İleri'ye tıklayınca Configuration Manager, yönetim sertifikasını doğrulamak için Microsoft Azure'a bağlanır.
-
Ayarlar sayfasında, aşağıdaki yapılandırmaları tamamlayın ve ardından İleri'ye tıklayın.
- **Bölge** için bu dağıtım noktasını barındıran bulut hizmetini oluşturmak istediğiniz Microsoft Azure bölgesini seçin. - **Sertifika dosyası** için dışarı aktarılan Configuration Manager bulut tabanlı dağıtım noktası hizmet sertifikasını içeren .pfx dosyasını belirttikten sonra parolayı girin. <div class="alert"> > [!NOTE] > <P><STRONG>Hizmet FQDN</STRONG> kutusu sertifikanın Konu Adı'ndan otomatik olarak doldurulur ve çoğu durumda onu düzenlemeniz gerekmez. Sınama ortamında aynı DNS sonekine sahip birden çok bilgisayarın sertifikayı kullanabilmesi için ana bilgisayar adının belirtilmediği joker karakterli bir sertifika kullanmanız, bu durum için bir istisnadır. Bu senaryoda, sertifika Konusu <STRONG>CN=*.contoso.com</STRONG> benzeri bir değer içerir ve Configuration Manager, doğru FQDN'yi belirtmeniz gerektiğine ilişkin bir ileti görüntüler.<STRONG>Tamam</STRONG>'a tıklayarak iletiyi kapatın ve tam FQDN girmek için DNS sonekinin önüne belirli bir ad girin. Örneğin, <STRONG>clouddp1</STRONG> ekleyerek <STRONG>clouddp1.contoso.com</STRONG> biçiminde tam hizmet FQDN'sini belirtebilirsiniz. Hizmet FQDN'si etki alanınızda benzersiz olmalı ve etki alanına katılmış herhangi bir cihazla eşleşmemelidir.</P> > <P>Joker karakterli sertifikalar yalnızca sınama ortamlarında desteklenir.</P> </div>
-
Uyarılar sayfasında, depolama kotalarını, aktarım kotalarını ve bu kotalar hangi yüzdeye ulaştığında Configuration Manager konsolunun uyarı vermesini istediğinizi yapılandırdıktan sonra İleri'ye tıklayın.
-
Sihirbazı tamamlayın.
Sihirbaz bulut tabanlı dağıtım noktası için yeni bir barındırılan hizmet oluşturur. Sihirbazı kapattıktan sonra, Configuration Manager konsolunda veya birincil site sunucusundaki CloudMgr.log dosyasına bakarak bulut tabanlı dağıtım noktasının yüklenme aşamasını izleyebilirsiniz. Bulut hizmetinin sağlanmasını Microsoft Azure Yönetim Portalı'nda da izleyebilirsiniz.
Not
Microsoft Azure'da yeni bir dağıtım noktası sağlanması 30 dakika kadar sürebilir. Depolama hesabı sağlanana kadar CloudMgr.log dosyasında aşağıdaki ileti yinelenir: Kapsayıcının var olduğunun kontrolü bekleniyor. 10 saniye içinde yeniden kontrol edilecek. Sonra, hizmet oluşturulur ve yapılandırılır.
Bulut tabanlı dağıtım noktası yüklemesinin tamamlandığını aşağıdaki yöntemleri kullanarak belirleyebilirsiniz:
Microsoft Azure Yönetim Portalı'nda, bulut tabanlı dağıtım noktasına yönelik Dağıtım için Hazır durumu görüntülenir.
Yönetim çalışma alanında, Configuration Manager konsolunun Hiyerarşi Yapılandırması, Bulut düğümünde, bulut tabanlı dağıtım noktası için Hazır durumu görüntülenir.
Configuration Manager, SMS_CLOUD_SERVICES_MANAGER bileşeni için 9409 kimlikli durum iletisini görüntüler.
Bulut Tabanlı Dağıtım Noktaları İçin Ad Çözümlemesini Yapılandırma
İstemcilerin bulut tabanlı dağıtım noktasına erişebilmesi için bulut tabanlı dağıtım noktalarının adını Microsoft Azure tarafından yönetilen bir IP adresine çözümlemeleri gerekir. İstemciler bunu iki aşamada yapar:
Configuration Manager bulut tabanlı dağıtım noktası hizmet sertifikasıyla birlikte belirttiğiniz hizmet adını Microsoft Azure hizmet FQDN'sine eşlerler. Bu FQDN, cloudapp.net için bir GUID ve DNS soneki içerir. Bulut tabanlı dağıtım noktasını yüklemenizden sonra GUID otomatik olarak oluşturulur. Microsoft Azure Yönetim Portalı'nda bulut hizmetinin panosundaki SİTE URLsi seçeneğine bakarak tam FQDN'yi görebilirsiniz.http://d1594d4527614a09b934d470.cloudapp.net örnek bir site URL'sidir.
Microsoft Azure hizmet FQDN'sini Microsoft Azure tarafından ayrılan IP adresine çözümlerler. Bu IP adresi, Microsoft Azure portalındaki bulut hizmetinin panosunda tanımlanabilir ve ORTAK SANAL IP ADRESİ (VIP) olarak adlandırılır.
Configuration Manager bulut tabanlı dağıtım noktası hizmet sertifikası ile birlikte belirttiğiniz hizmet adını (örneğin, clouddp1.contoso.com) Microsoft Azure hizmet FQDN'niz (örneğin, d1594d4527614a09b934d470.cloudapp.net) ile eşlemek için İnternet üzerindeki DNS sunucularının bir DNS diğer adına (CNAME kaydı) sahip olması gerekir. İstemciler daha sonra İnternet üzerindeki DNS sunucularını kullanarak Microsoft Azure hizmet FQDN'sini IP adresine çözümleyebilir.
Bulut Hizmetlerini Yöneten Birincil Siteler İçin Proxy Ayarlarını Yapılandırma
Configuration Manager ile birlikte bulut hizmetlerini kullandığınızda bulut tabanlı dağıtım noktasını yöneten birincil site, birincil site bilgisayarının System hesabını kullanarak Microsoft Azure Yönetim Portalı'na bağlanabilmelidir. Bu bağlantı birincil site sunucu bilgisayarındaki varsayılan web tarayıcısı kullanılarak kurulur.
Bulut tabanlı dağıtım noktasını yöneten birincil site sunucusunda, birincil sitenin İnternet'e ve Microsoft Azure'a erişmesini sağlamak için proxy ayarlarını yapılandırmanız gerekebilir.
Configuration Manager konsolundaki birincil site sunucusu için proxy ayarlarını yapılandırmak üzere aşağıdaki yordamı kullanın.
İpucu |
---|
Site Sistemi Rolleri Ekleme Sihirbazı'nı kullanarak birincil site sunucusundaki yeni site sistem rollerini yüklerken de proxy sunucusunu yapılandırabilirsiniz. |
Birincil site sunucusunun proxy ayarlarını yapılandırmak için
-
Configuration Manager konsolunda, Yönetim'e tıklayın.
-
Yönetim çalışma alanında Site Yapılandırması öğesini genişletin, Sunucu ve Site Sistem Rolleri öğesini tıklatın ve ardından bulut tabanlı dağıtım noktasını yöneten birincil siteyi seçin.
-
Ayrıntılar bölmesinde Site sistemi öğesini sağ tıklatın ve ardından Özellikle öğesini tıklatın.
-
Site sistem Özelikleri'nde, Proxy sekmesini seçin ve ardından bu birincil site sunucusu için proxy ayarlarını yapılandırın.
-
Yeni proxy sunucusu yapılandırmasını kaydetmek için Tamam'ı tıklatın.
Site Sistemi Rolleri İçin Yapılandırma Seçenekleri
Site sistem rolleri için yapılandırma seçeneklerinin birçoğu kendinden açıklamalıdır veya sihirbazda ya da iletişim kutusunda ek bilgiler gösterir. Yapılandırmadan önce bazı bilgiler gerektirebilecek ayarlar için aşağıdaki tabloları kullanın.
Uygulama Kataloğu Web Sitesi Noktası
Uygulama Kataloğu için Uygulama Kataloğu web sitesi noktasının nasıl yapılandırılacağı hakkında bilgi için bkz. Configuration Manager'da Uygulama Kataloğunu ve Yazılım Merkezini Yapılandırma.
Yapılandırma seçeneği |
Açıklama |
---|---|
İstemci bağlantıları |
Daha güvenli ayarı kullanarak bağlanmak ve istemcilerin Internet'ten bağlanıp bağlanmadığını belirlemek için HTTPS öğesini seçin. Bu seçenek, istemcilerde sunucu kimlik doğrulaması ve Güvenli Yuva Katmanı (SSL) üzerindeki verilerin şifrelenmesi için sunucuda bir PKI sertifikası gerektirir. Sertifika gereksinimleri hakkında daha fazla bilgi edinmek için Configuration Manager İçin PKI Sertifikası Gereksinimleri konusuna bakın. Sunucu sertifikasının örnek dağıtımı ve Internet Information Services (IIS) içinde nasıl yapılandırıldığı hakkında bilgi için Configuration Manager için PKI Sertifikalarının Adım Adım Örnek Dağıtımı: Windows Server 2008 Sertifika Yetkilisi konusundaki IIS çalıştıran Site Sistemleri için Web Sunucusu Sertifikasını Dağıtma bölümüne bakın. |
Uygulama Kataloğu web sitesini güvenilen siteler bölgesine ekle |
Bu ileti, varsayılan istemci ayarlarında Uygulama Kataloğu web sitesini Internet Explorer güvenilen siteler bölgesine ekle istemci ayarının o anda True veya False olarak ayarlanıp ayarlanmadığına ilişkin değeri gösterir. Bu ayarı özel istemci ayarlarıyla yapılandırdıysanız bu değeri kendiniz denetlemelisiniz. Bu site sistemi bir FQDN için yapılandırıldıysa ve web sitesi Internet Explorer'daki güvenilen siteler bölgesinde değilse kullanıcılar Uygulama Kataloğuna bağlandığında kimlik bilgileri istenir. |
Kuruluş adı |
Kullanıcıların Uygulama Kataloğunda gördüğü adı yazın. Bu markalama bilgileri, kullanıcıların bu web sitesini güvenilir bir kaynak olarak belirlemesine yardımcı olur. |
Uygulama Kataloğu Web Hizmeti Noktası
Uygulama Kataloğu için Uygulama Kataloğu web hizmeti noktasının nasıl yapılandırılacağı hakkında bilgi için bkz. Configuration Manager'da Uygulama Kataloğunu ve Yazılım Merkezini Yapılandırma.
Yapılandırma seçeneği |
Açıklama |
---|---|
HTTPS |
Bu Uygulama Kataloğu web hizmeti noktasında Uygulama Kataloğu web sitesi noktalarının kimliğini doğrulamak için HTTPS öğesini seçin. Bu seçenek, sunucu kimlik doğrulaması ve SSL üzerinden verilerin şifrelenmesi için Uygulama Kataloğu web sitesi noktasını çalıştıran sunucularda bir PKI sertifikası gerektirir. Sertifika gereksinimleri hakkında daha fazla bilgi edinmek için Configuration Manager İçin PKI Sertifikası Gereksinimleri konusuna bakın. Sunucu sertifikasının örnek dağıtımı ve IIS içinde nasıl yapılandırıldığı hakkında bilgi için Configuration Manager için PKI Sertifikalarının Adım Adım Örnek Dağıtımı: Windows Server 2008 Sertifika Yetkilisi konusundaki IIS çalıştıran Site Sistemleri için Web Sunucusu Sertifikasını Dağıtma bölümüne bakın. |
Sertifika Kayıt Noktası
Sertifika kayıt noktasını yapılandırma hakkında daha fazla bilgi için bkz. Configuration Manager'da Sertifika Profillerini Yapılandırma.
Dağıtım Noktası
Dağıtım noktasını içerik dağıtımı için yapılandırma hakkında bilgi için bkz. Configuration Manager'da İçerik Yönetimini Yapılandırma.
Dağıtım noktasını PXE dağıtımları için yapılandırma hakkında bilgi için bkz. Configuration Manager'da PXE kullanarak İşletim Sistemi Dağıtma.
Dağıtım noktasını çok noktaya yayın dağıtımları için yapılandırma hakkında bilgi için bkz. Configuration Manager'da Çok Noktaya Yayını Yönetme.
Yapılandırma |
Açıklama |
---|---|
Configuration Manager için gerekirse IIS yükle ve yapılandır |
Configuration Manager uygulamasının henüz yüklenmediyse site sisteminde IIS yüklemesi ve yapılandırması için bu seçeneği belirleyin. IIS tüm dağıtım noktalarına yüklenmelidir ve sihirbazda devam etmek için bu ayarı seçmeniz gerekir. |
Site Sistemi Kurulum Hesabı |
Bir site sunucusuna yüklenen dağıtım noktaları için Site Sistemi Yükleme Hesabı olarak yalnızca site sunucusu bilgisayar hesabının kullanılması desteklenir. |
Otomatik olarak imzalanan bir sertifika oluşturun veya bir PKI istemci sertifikasını içeri aktarın |
Bu sertifika iki amaca sahiptir:
Sitedeki tüm yönetim noktalarınız HTTP için yapılandırıldığında, otomatik olarak imzalanan bir sertifika oluşturun. Yönetim noktalarınız HTTPS için yapılandırıldığında, bir PKI istemci sertifikasını içeri aktarın. Sertifikayı içeri aktarmak için Configuration Manager için aşağıdaki gereksinimlere sahip bir PKI sertifikası içeren bir Ortak Anahtar Şifreleme Standartları #12 (PKCS #12) dosyasının konumuna göz atın:
Not Sertifika Konu adı veya Konu Alternatif Adı (SAN) için belirli gereksinimler yoktur ve birden fazla dağıtım noktası için aynı sertifika kullanılabilir. Sertifika gereksinimleri hakkında daha fazla bilgi edinmek için Configuration Manager İçin PKI Sertifikası Gereksinimleri konusuna bakın. Bu sertifikanın örnek dağıtımı için Dağıtım Noktaları İçin İstemci Sertifikası Dağıtma konusunun Configuration Manager için PKI Sertifikalarının Adım Adım Örnek Dağıtımı: Windows Server 2008 Sertifika Yetkilisi bölümüne bakın. |
Önceden hazırlanan içerik için bu dağıtım noktasını etkinleştir |
Önceden hazırlanan içerik için dağıtım noktasını etkinleştirmek üzere bu onay kutusunu işaretleyin. Bu onay kutusu işaretlendiğinde içerik dağıtırken dağıtım davranışını yapılandırabilirsiniz. Dağıtım noktasındaki içeriği her zaman önceden hazırlamak mı, paket için ilk içeriği önceden hazırlamak, ancak içerikte güncelleştirme yoksa normal içerik dağıtım sürecini kullanmak mı, yoksa paketteki içerik için her zaman normal içerik dağıtım sürecini kullanmak mı istediğinizi belirleyebilirsiniz. |
Sınır grupları |
Sınır gruplarını bir dağıtım noktasıyla ilişkilendirebilirsiniz. İçerik dağıtımı sırasında istemciler, içerik için kaynak konumu olarak kullanılacak dağıtım noktasıyla ilişkilendirilen bir sınır grubunda olmalıdır. Bu sınır gruplarının dışındaki istemcilerin geri dönmesi ve başka bir dağıtım noktası mevcut olmadığında dağıtım noktasını bir kaynak konumu olarak kullanması için İçerik için geri dönüş kaynağı konumuna izin ver onay kutusunu işaretleyebilirsiniz. |
Kaydolma Noktası
Configuration Manager SP1 itibarıyla kayıt noktaları Mac bilgisayarları yüklemek, mobil aygıtları kaydetmek ve AMT tabanlı bilgisayarları sağlamak için kullanılmaktadır. Daha fazla bilgi için, aşağıdakilere bakın:
Configuration Manager'da Mac Bilgisayarlarına İstemci Yükleme
İstemcileri Configuration Manager Kullanılarak Windows Mobile ve Nokia Symbian Cihazlarına Yükleme
Nasıl sağlayın ve Yapılandırma Yöneticisi'nde AMT tabanlı bilgisayarlarda yapılandırmak için
Yapılandırma seçeneği |
Açıklama |
---|---|
İzin verilen bağlantılar |
HTTPS ayarı otomatik olarak seçilir ve kayıt proxy noktasına ve bant dışı hizmet noktasına sunucu kimlik doğrulaması ve SSL üzerinden verilerin şifrelenmesi için sunucuda bir PKI sertifikası gerektirir. Sertifika gereksinimleri hakkında daha fazla bilgi edinmek için Configuration Manager İçin PKI Sertifikası Gereksinimleri konusuna bakın. Sunucu sertifikasının örnek dağıtımı ve IIS içinde nasıl yapılandırıldığı hakkında bilgi için Configuration Manager için PKI Sertifikalarının Adım Adım Örnek Dağıtımı: Windows Server 2008 Sertifika Yetkilisi konusundaki IIS çalıştıran Site Sistemleri için Web Sunucusu Sertifikasını Dağıtma bölümüne bakın. |
Kaydolma Proxy Noktası
Mobil aygıtlar için kayıt proxy noktasının nasıl yapılandırılacağı hakkında bilgi için bkz. İstemcileri Configuration Manager Kullanılarak Windows Mobile ve Nokia Symbian Cihazlarına Yükleme.
Yapılandırma Seçeneği |
Açıklama |
---|---|
İstemci bağlantıları |
HTTPS ayarı otomatik olarak seçilir ve Configuration Manager tarafından kaydedilen mobil cihazlara ve Mac bilgisayarlara (Configuration Manager SP1 ve üzeri) sunucu kimlik doğrulaması yapılması ve Güvenli Yuva Katmanı (SSL) üzerinden verilerin şifrelenmesi için sunucuda bir PKI sertifikası gerektirir. Sertifika gereksinimleri hakkında daha fazla bilgi edinmek için Configuration Manager İçin PKI Sertifikası Gereksinimleri konusuna bakın. Sunucu sertifikasının örnek dağıtımı ve IIS içinde nasıl yapılandırıldığı hakkında bilgi için Configuration Manager için PKI Sertifikalarının Adım Adım Örnek Dağıtımı: Windows Server 2008 Sertifika Yetkilisi konusundaki IIS çalıştıran Site Sistemleri için Web Sunucusu Sertifikasını Dağıtma bölümüne bakın. |
Geri Dönüş Durum Noktası
Yapılandırma seçeneği |
Açıklama |
||
---|---|---|---|
Durum iletileri sayısı ve Kısıtlama aralığı (saniye cinsinden) |
Bu seçenekler için varsayılan ayarlar (kısıtlama aralığı için 10.000 durum iletisi ve 3.600 saniye) birçok durumda yeterli olsa da her iki durum da geçerli olduğunda bunları değiştirmeniz gerekebilir:
Bu senaryoda durum iletilerinin sürekli akışı, uzun bir süre boyunca site sunucusunda yüksek merkezi işleme birimi (CPU) kullanımına neden olan bir durum iletileri biriktirme listesi oluşturabilir. Bunun yanında Configuration Manager konsolunda ve istemci dağıtım raporlarında istemci dağıtımına ilişkin güncel bilgileri göremeyebilirsiniz. Not Bu geri dönüş durum noktası ayarları, istemci dağıtımı sırasında oluşturulan durum iletileri için yapılandırılacak şekilde tasarlanmıştır. Ayarlar Internet üzerindeki istemcilerin Internet tabanlı yönetim noktalarına bağlanamaması gibi durumlarda istemci iletişimi sorunları için yapılandırılacak şekilde tasarlanmamıştır. Geri dönüş durumu noktası bu ayarları yalnızca istemci dağıtımı sırasında oluşturulan durum iletilerine uygulayamadığı için geri dönüş durumu noktası Internet bağlantılarını kabul ettiğinde bu ayarları yapılandırmayın. System Center 2012 Configuration Manager istemcisini başarıyla yükleyen her bilgisayar, geri dönüş durumu noktasına aşağıdaki dört durum iletisini gönderir:
Yüklenemeyen veya Configuration Manager istemcisini atayamayan bilgisayarlar ek durum iletileri gönderir. Örneğin, Configuration Manager istemcisini 20.000 bilgisayara dağıtırsanız dağıtım geri dönüş durum noktasına gönderilen 80.000 durum iletisi oluşturabilir. Varsayılan kısıtlama yapılandırması 3600 saniye (1 saat) içinde 10.000 durum iletisinin geri dönüş durum noktasına gönderilmesine izin verdiği için durum iletileri, kısıtlama yapılandırması nedeniyle geri dönüş durum noktasına biriktirme listesi oluşturabilir. Ayrıca geri dönüş durum noktası ile site sunucusu arasında kullanılabilir bant genişliğini ve site sunucusunun birçok durum iletisini işleme gücünü göz önünde bulundurmanız gerekir. Bu sorunları önlemeye yardımcı olmak için durum iletilerinin sayısını artırmayı ve kısıtlama aralığını azaltmayı düşünün. Aşağıdaki koşullardan biri geçerliyse geri dönüş durum noktası için kısıtlama değerlerini sıfırlayın:
|
Bant Dışı Hizmet Noktası
Bant dışı hizmet noktasının varsayılan ayarları çoğu durumda yeterlidir. Yalnızca Intel AMT tabanlı bilgisayarlar zamanlanmış uyandırma etkinlikleri ve çalıştırma komutları için yapılandırıldığında bant dışı hizmet noktası ve ağ bant genişliği için CPU kullanımını denetlemeniz gerekiyorsa değiştirin.
AMT tabanlı bilgisayarlar için bant dışı hizmet noktasının nasıl yapılandırılacağı hakkında bilgi için bkz. Nasıl sağlayın ve Yapılandırma Yöneticisi'nde AMT tabanlı bilgisayarlarda yapılandırmak için.
Yapılandırma seçeneği |
Açıklama |
---|---|
Yeniden Denemeler |
Bir hedef bilgisayara çalıştırma komutunun kaç kez gönderildiğini belirtir. Tüm hedef bilgisayarlara bir çalıştırma komutu gönderildikten sonra Gecikme süresi boyunca iletim duraklatılır. Bu yeniden deneme değeri 1'den büyükse aynı bilgisayarlara ikinci bir çalıştırma komutu gönderilir ve yeniden deneme değerine ulaşılana kadar işlem tekrarlanır. İkinci ve sonraki çalıştırma komutları yalnızca hedef bilgisayar yanıt vermediyse gönderilir. Uyandırma paketlerinin aksine çalıştırma komutları hedef bilgisayarla yerleşik bir oturum oluşturur. Bu nedenle, yeniden denemelerin gerekli olma olasılığı daha düşüktür. Ancak, site çok sayıda paket iletiyorsa (örneğin, uyandırma paketleri de gönderiyorsa) ve çalıştırma komutları yüksek ağ bant genişliği tüketimi nedeniyle hedef bilgisayara ulaşamıyorsa yeniden denemeler gerekebilir. Varsayılan ayar 3 yeniden denemeyi içerir. Değerler 0–5 aralığında değişebilir. |
Gecikme (dakika) |
Çalıştırma komutlarının yeniden denemeler arasında duraklatıldığı dakika cinsinden süre. Varsayılan ayar 2 dakikadır. Değerler 1-30 dakika aralığında değişebilir. |
İletim iş parçacıkları |
Bant dışı hizmet noktasının çalıştırma komutları gönderdiğinde kullandığı iş parçacığı sayısı. İş parçacığı sayısını artırdığınızda, özellikle bant dışı hizmet noktası site sistem sunucusu bilgisayarında birden çok çekirdek veya işlemci varsa kullanılabilir ağ bant genişliğinden tam olarak faydalanma olasılığını daha yüksektir. Ancak, iş parçacıklarının sayısını artırdığınızda, artırdığınız iş parçacığı sayısı ayrıca CPU kullanımında önemli bir artışa neden olabilir. Varsayılan ayar 60 iletim iş parçacığıdır. Değerler 1-120 iş parçacığı aralığında değişebilir. |
İletim kayması |
Bir çalıştırma komutunun, uyandırma paketleri için etkinleştirilmiş bir zamanlanan etkinlik öncesinde gönderildiği dakika cinsinden süre. Bilgisayarların başlangıcı tamamlaması için zamanlanan etkinlikten önce yeterli olup, bilgisayarın zamanlanan etkinlikten önce uyku durumuna geri döneceği kadar geç olmayacak bir süre tanıyan değeri ayarlayın. Varsayılan ayar 10 dakikadır. Değerler 1-480 dakika aralığında değişebilir. |
Site Sistemi Sunucuları İçin Ara Sunucuyu Yapılandırma
Bir site sistem sunucusunu, ilgili bilgisayarda çalışan site sistem rolleri tarafından kurulan Internet bağlantıları için proxy sunucusu kullanacak şekilde yapılandırabilirsiniz. Ara sunucu yapılandırmasını kullanabilen site sistemi rolleri hakkında bilgi için Configuration Manager'da Site Sistemleri Planlaması konusundaki Site Sistemi Rolleri İçin Ara Sunucu Yapılandırmalarını Planlama bölümüne bakın.
Bir site sistem sunucusunun proxy sunucusu yapılandırmasını düzenlemek için aşağıdaki yordamı kullanın.
Proxy sunucusunu bir site sistem sunucusu için yapılandırma
-
Configuration Manager konsolunda, Yönetim'e tıklayın.
-
Yönetim çalışma alanında, Site Yapılandırması'nı genişletin ve Sunucu ve Site Sistemi Rolleri'ne tıklayın.
-
Düzenlemek istediğiniz site sistem sunucunusunu seçin ve ardından ayrıntılar bölmesinde, Site sistemi'ne sağ tıklatın ve ardından Özellikler'e tıklatın.
İpucu Microsoft Azure'da, bulut tabanlı bir dağıtım noktasındaki ara sunucu yapılandırılamaz. Bunun yerine, bulut tabanlı dağıtım noktasını yöneten birincil sitedeki proxy sunucusu yapılandırılır.
-
Site sistem Özelikleri'nde, Proxy sekmesini seçin ve ardından bu birincil site sunucusu için proxy ayarlarını yapılandırın.
-
Yeni proxy sunucusu yapılandırmasını kaydetmek için Tamam'ı tıklatın.