使用Configuration Manager配置符合性设置

1. 概述:

Configuration Manager中的符合性设置提供了一个统一的界面和用户体验,使企业可以管理的配置和法规遵从性服务器、便携式计算机、 台式计算机和企业组织中的移动设备。符合性设置包含工具来帮助企业评估的用户和客户端设备的多种不同的配置,如是否安装并正确配置正确的 Windows 操作系统版本,是否所有必需的应用程序是否正确安装和配置、 可选的应用程序是否配置正确,和是否禁止应用程序都安装了法规遵从性。此外,企业可以检查软件更新、安全设置和移动设备与法规遵从性。Windows 管理规范 (WMI) 类型的配置项目设置、注册表、 脚本和移动设备中的所有设置 Configuration Manager,可以自动修正不符合要求的设置。

法规遵从性评估的定义,其中包含企业要计算的配置项和设置规则,企业必须具有法规遵从性级别配置基线。企业可以导入此配置数据从 Microsoft Configuration Manager包中 web 作为最佳做法,在由 Microsoft 和其他供应商, Configuration Manager,然后再导入到 Configuration Manager。或者,一位管理用户可以创建新的配置项和配置基线。定义配置基准后,可以将它部署到用户和设备通过集合和评估的法规遵从性计划对其设置。客户端设备可以有多个部署的配置基线。这样管理员具有较高的控制级别。

客户机设备评估其法规遵从性,针对每个部署的配置基准,向网站立即报告结果,通过使用状态邮件和状态消息。如果客户端设备当前未连接到网络,但已下载部署的配置基准中引用的配置项,配置基准计算针对法规遵从性。在重新连接上发送的法规遵从性信息。企业也可以从使用运行 Windows 的客户端查看法规遵从性评估结果配置 选项卡中 配置管理器在控制面板中。

从配置基线评估法规遵从性的结果,企业可以监视部署 节点中的 监视 中的工作区 Configuration Manager控制台查看不符合、 错误和用户和受影响的设备的数量的最常见的原因。企业可以设置报表,以查找更多详细信息,如哪些设备是符合或不符合要求,然后配置基准的元素导致要不符合要求的计算机运行法规遵从性。企业还可以查看来自 Windows 客户端的法规遵从性评估结果通过使用配置 选项卡中 配置管理器在控制面板中。

2. 符合性设置可用于支持以下业务需求:

1) 将台式计算机、 膝上型计算机、 服务器和移动设备在您的企业免受来自 Microsoft 和其他供应商的最佳实践配置的配置进行比较计算机转到生产环境之前,请验证针对一个或多个自定义的配置基线的资源调配设备的配置。

2) 标识更改控制过程未授权的设备配置。

3) 优先考虑符合五个级别的严重程度 (无信息、 警告、 严重、和严重的事件)。

4) 报告与法规策略和内部安全策略的符合性。

5) 确定 Microsoft 和其他软件供应商定义的企业安全漏洞。

6) 服务台提供信息以标识不符合要求的配置来检测报告的事件和问题的可能原因。

7) 自动修正不符合设置 WMI、 注册表、 脚本和由注册的所有设置为移动设备 Configuration Manager。

8) 通过将应用程序、 程序包和程序或脚本部署到一个集合,它的报告它们是不符合的计算机将自动填充补救不遵从管理法规。

9) 与其他监视 Windows 事件时要采取自动行动报告配置为不兼容的计算机上的管理产品集成。

下面演示在Configuration Manager中如何启用符合性设置

一、 管理配置项和基线

1. 登陆Configuration Manager服务器,打开Configuration Manager管理控制台

2. 点击资产和符合性,展开符合性设置,右键配置项目,选择创建配置项目

3. 指定创建配置项目的常规信息

4. 指定将针对符合性评估配置项目的客户端操作系统

5. 指定操作系统设置,点击新建

6. 在创建设置页面,点击常规,配置相关信息,在配置但愿名称处点击浏览

7. 浏览注册表想,键入DC名称,点击连接

8. 展开DC服务器注册表项,定位到HKEY_LOCAL_MACHINE\SYSYTEM\CurrentControlSet\Control\Terminal Server

点击 fDenyTSConnections

9. 确认已配置如下信息,点击确定

10. 在符合性规则页面,点击下一步

11. 摘要处确认向导将创建具有下列设置的操作系统的配置项目,点击下一步

12. 等待向导创建完成,点击关闭

13. 右键配置基线,选择创建配置基线

14. 指定创建的配置基线的常规信息,包括名称与描述,配置数据和类别

15. 右键创建的“配置基线”,选择部署

16. 部署配置基线页面选择可用的配置基线以及限定集合,点击确定

17. 切换到客户端机器,打开控制面板,点击Configuration Manager客户端

18. 点击操作,选择“计算机检索和评估周期”,点击立即运行

19. 点击配置,选择分配的配置基线,点击评估

20. 确认符合性状态

21. 点击查看报表,查看详细信息

22. 切换到Configuration Manager服务器

23. 点击监视,点击部署,右键创建的配置基线,点击运行摘要

24. Configuration Manager页面,点击确定

25. 右键选择查看状态或者点击仪表盘中的查看状态

26. 查看部署状态

27. 使用报表服务查看配置基线的报表

时间: 2024-12-12 04:19:00

使用Configuration Manager配置符合性设置的相关文章

使用Configuration Manager配置远程控制

1. 概述: 通过使用Configuration Manager中的远程控制进行远程管理,提供协助,或查看层次结构中的任何客户端计算机.解决客户端计算机上的硬件和软件配置问题并提供帮助台支持需要对用户的计算机的访问权限时,可以使用远程控制. Configuration Manager支持工作组计算机,并加入 Active Directory 域中的计算机的远程控制.此外, Configuration Manager,可以配置客户端设置为运行 Windows 远程桌面和远程协助. 2. 使用Con

使用Configuration Manager配置电源管理

使用Configuration Manager配置电源管理 1.概述: 电源管理,在Configuration Manager许多组织都有监控并降低他们的计算机的电源消耗需求.Configuration Manager中的电源管理将相关和一致的设置应用于组织中的计算机的 Windows 中内置的电源管理功能的利用.管理员可以在工作时间和非业务时间期间适用于计算机不同的电源设置.例如,管理员可能希望在非业务时间内计算机应用限制性更强的电源计划.其中计算机必须始终处于打开的情况下,管理员可以防止电源

使用Configuration Manager配置硬件清单

概述:在使用硬件清单Configuration Manager收集企业中的客户机设备的硬件配置信息.若要收集硬件清单,启用客户端上的硬件清单设置必须启用客户端设置.当启用硬件清单和硬件清单周期运行客户端后,客户端将发送它到客户端的站点中的一个管理点收集的清单信息.管理点再库存信息转发给Configuration Manager站点服务器站点数据库中存储的库存信息.根据管理员在客户端设置中指定的计划的客户端上运行的硬件清单.可以使用多种方法来查看硬件清单数据,这些存储包括以下各项: 1) 创建查询

使用Configuration Manager配置资产智能

一. 配置资产智能概述及其相关术语 System Center 2012 Configuration Manager中,通过资产智能并管理软件,可以通过使用智能资产目录许可整个企业的使用情况.许多硬件库存 Windows 管理规范 (WMI) 类提高收集有关正在使用的硬件和软件的标题信息的广度.超过 60 个报表以易于使用的格式显示此信息.其中许多报表链接到更具体的报告,可以在此查询的一般信息,并深入查看更详细的信息.您可以自定义信息资产智能目录,如自定义软件类别.软件系列. 软件标签和硬件要求

使用Configuration Manager配置报表服务

1. 登陆SQL Server服务器,打开Reporting Services配置管理器 2. 点击服务账户,配置服务运行账户为"Local system" 3. 点击Web服务URL,确认设置无误 4. 点击数据库,确认数据库已经被创建 5. 点击报表管理器URL,确认URL已经被创建以及能够被正常访问 6. 登陆Configuration Manager服务器,打开Configuration Manager管理控制台 7. 点击管理,展开站点配置,点击站点,右键站点服务器,选择添加

【SC】部署System Center Configuration Manager 2016(SCCM)

部署SCCM 2016 -------------------SCCM部署关键点------------------- 扩展AD架构 配置Configuration Manager服务器容器权限 添加角色功能 安装Windows ADK 安装SCCM中心站点服务器 部署SCCM主站点服务器 SCCM辅助站点部署 SCCM初始配置 配置边界和边界组 配置客户端代理安装属性 激活SCCM产品 ------------------------------------------------------

Configuration Manager 基础知识

System Center 2012 Configuration Manager 是 Microsoft System Center 管理解决方案套件的成员,可通过减少手动任务并使你集中处理高价值项目.最大程度地利用硬件和软件投资来提高 IT 效率和生产力,并通过在正确的时间提供正确的软件来提升最终用户生产力.Configuration Manager 可实现安全且可缩放的软件部署.符合性设置管理以及全面的服务器.台式计算机.便携式计算机和移动设备资产管理,从而帮助你提供更高效的 IT 服务.

管理Configuration Manager客户端

客户端部署是指在企业中规划.安装和管理Configuration Manager 客户端计算机和移动设备. 企业具有的设备的类型.企业的业务要求项决定了用于管理计算机和移动设备的方法.Configuration Manager支持将客户端部署到Windows计算机.Windows Embedded设备.虚拟桌面基础架构的客户端部署.MAC计算机.Linux设备.Unix设备以及移动终端设备. 本章节主要演示基于Windows计算机的客户端安装.管理与健康检查. 一. Configuration

使用Configuration Manager部署程序(1)

本篇开始为大家介绍使用Configuration Manager部署应用程序. Configuration Manager 中的应用程序包含将软件部署到设备所需的文件和信息.应用程序类似于 Configuration Manager 2007 中的包,但包含更多信息来支持智能部署.应用程序至少必须包含一个或多个部署类型,这些部署类型包含软件包的安装文件.通过将部署类型与应用程序一起使用,管理员可以创建一个应用程序,其中包含软件包在不同平台(例如 Windows 计算机或 iOS 设备)上多个安装