SCCM TP4部署前的Active Directory准备

SCCM部署前的Active Directory准备

SCCM是提高客户端管理效率的强大工具。我们一般会使用SCCM的下列基本功能:搜集客户机硬件资产、搜集客户端软件清单、客户机软件分发、客户端更新管理、客户端操作系统部署、客户机远程协助等等

SCCM的部署需要Active Directory的支持,因此实验环境中至少需要配备一台AD,一台SQL Server,一台Windows 10 客户端及一台SCCM服务器。

注意:有很多朋友在评估环境中部署SCCM的时候习惯把后台数据库和SCCM服务器部署在一台机子上,但是大家要注意,如果是生产环境,SCCM管理服务器和SCCM后台数据库肯定是需要分开部署的。

实验环境中虚拟机参数如下:


计算机名


操作系统


IP/DNS


功能/角色


备注


DC


Windows Server 2012 R2


IP:192.168.1.2

DNS:192.168.1.2


AD

 

SQL


Windows Server 2012 R2


IP:192.168.1.5

DNS:192.168.1.2


数据库


SQL Server 2012 SP1


SCCM


Windows Server 2012 R2


IP:192.168.1.6

DNS:192.168.1.2


SCCM主站点


SCCM TP4

(V:1511)


Client-1


Windows 10


IP:192.168.1.15

DNS:192.168.1.2


客户端

 

相信部署过SCCM2012的朋友都知道,部署SCCM不是一件容易的事。在部署SCCM2012之前要进行很多项准备工作:Active Directory,IIS,SQL,WSUS,WDS等都会有所涉及。今天就先来为大家介绍SCCM部署前的Active Directory准备工作。

SCCM部署时需要在Active Directory中扩展架构,还会在Active Directory的System容器中创建一些对象。初次之外,SCCM2012还需要利用Active Directory站点定义边界。因此,我们对Active Directory中进行的准备工作也是从下列方面进行着手。

1、 扩展Active Directory架构

相信部署过Exchange的朋友都知道,Exchange的部署需要对Active Directory架构进行扩展。之所以扩展Active Directory架构其实就是在Active Directory中增加一些属性,扩展Active Directory时需要有Schema Admins组的权限。

插入SCCM安装镜像并以文件夹方式打开,打开后进入路径为SMSSETUP\BIN\I386的文件夹,找到extadsch.exe:

鼠标点击右上角“文件”—“打开命令提示符”—“以管理员身份打开命令提示符”

在命令提示符中键入extadsch.exe:

运行extadsch后,为了验证成果,可以打开C盘下的extadsch.log文件查看。如下图所示,extadsch.log中显示了扩展架构的具体结果,到底增加了哪些类,增加了哪些属性。从文件内容中的:“Successfully extended the Active Directory schema.”可以判断,扩展架构成功。

2、创建System容器

之前的操作中也有说到,SCCM在部署的过程中会向Active Directory中写入一些属性和类,所以我们需要创建SCCM写入的属性和类的容器,具体步骤如下:

打开ADSI编辑器:

鼠标右键“ADSI”编辑器,点击“连接到”:

在此保持默认,点击下一步:

如下图方式展开,并找到CN=System。 右键 CN=System,点击新建,点击对象:

在选择对象类位置选择“container”,点击下一步:

输入对象值:“System Management”,点击下一步:

点击完成:

3、分配System容器权限

SCCM部署过程中会在Active Directory的System Management容器下创建一些对象。为了保证这个过程顺利进行,我们需要在Active Directory的System容器为SCCM服务器授权。具体步骤如下:

在ADSI编辑器中找到新建的容器“System Management”鼠标右键点击“属性”—“安全”,将添加SCCM服务器的计算机账号,并赋予其完全控制权限:

点击“高级”,选择将权限应用于“这个对象及全部后代”,点击确定:

今天就给大家介绍这么多,关于SCCM部署的其他准备工作我们将在后续的博文中为大家介绍!

时间: 2024-08-04 22:18:06

SCCM TP4部署前的Active Directory准备的相关文章

SCCM TP4部署Office2013之OCT设置

SCCM TP4部署Office2013之OCT设置 OCT是Office自定义工具的简介,通过OCT我们可以在安装过程中做一些自定义的配置,比如配置安装密钥,选择安装组件等,这听起来和MDT的一部分功能有些类似,但是使用方法上不尽相同,下边我们就一起来看一下吧. 首先我们要看的是Office的批量部署,批量部署一般只存在于企业环境中,而企业环境中一般我们用的都是VL版的Office,相对应的,OCT这个功能也仅仅存在于VL版Office中 OCT的使用方法很简单,下面我们就来一起看一下: 将O

SCCM TP4部署详解

SCCM TP4部署详解 在完成了前面复杂而漫长的准备工作后,我们离体验SCCM TP4的距离也越来越近了.在今天的博文当中我们会和大家分享如何部署SCCM TP4.SCCM部署前的准备工作显得非常麻烦,但是大家要知道越是功能强大的软件,其部署前期的准备工作也就自然越麻烦.也就是说我们现在索要部署的SCCM是一个强大的管理平台.软件分发,软硬件资产统计,操作系统部署,远程控制-.这些功能都需要大量的外围组件支撑.不过这对于工程师是好事,复杂的产品用户感到头疼,却是工程师大显身手的地方. 好了,废

SCCM TP4部署UWP应用之证书分发

SCCM TP4部署UWP应用之证书分发 1.导入证书 打开SCCM管理器,定位到:"资产和符合性"-"符合性设置"-"公司资源访问"-"证书认证"并鼠标右键"证书认证"-"创建证书认证": 指定证书名称及证书类型,点击下一步: 指定证书文件位置,点击下一步: 在支持平台位置勾选"Windows 10" 摘要位置,确认没有问题,点击下一步: 2.部署证书 打开SCCM

SCCM TP4部署Windows 10操作系统

SCCM服务器中一个重要的功能就是部署操作系统.SCCM提供了操作系统批量部署方案中的一个重要解决方案:零接触安装.总所周知,披露部署微软操作系统时有四种解决方案,标准镜像部署,定制镜像部署,轻接触部署,零接触部署.其中轻接触部署指的是把WDS和MDT接合起来进行操作系统部署,零接触部署就是SCCM结合WDS了.其实SCCM和MDT相比,基本功能大同小异,无法是任务序列等组件控制得可以更细腻一些.有MDT基础的朋友,实现SCCM部署操作系统并不困难.下面我们将通过一个例子为大家介绍,如何利用SC

SCCM TP4部署Office2013

SCCM TP4部署Office2013 批量部署软件是SCCM的一个非常经典的功能.使用SCCM部署软件相对要比组策略方便得多,组策略分发的软件格式上有限制,必需是MSI等不常用的软件格式:SCCM支持的软件格式则比较多,比如说Msi.exe.appx.bat等格式都没问题.SCCM是基于集合分发软件,一台客户机可以同时隶属于多个集合,使用起来要灵活方便得多. SCCM的其他一些功能,例如更新管理,其实也是基于软件分发功能.客户机下载更新不是利用WSUS客户端,而是利用SCCM代理.既然软件分

SCCM部署前的ADK准备

SCCM TP4部署前的ADK准备 在经历了前面的准备工作以后,我们还需要在SCCM服务器上安装ADK 10.ADK是Windows评估和部署工具包,ADK中提供了一整套工具对SCCM中的映像进行编辑.例如我们可以使用ADK在映像中添加驱动程序,安装应用程序,设置分区等.ADK有不同版本,我们在SCCM服务器上需要安装支持Windows 10的ADK 10. 将ADK 10的安装文件拷贝到SCCM服务器,并以管理员身份运行"adksetup": 指定安装位置,点击下一步: 在此点击下一

Lync Server 2013 实战系列之三:标准版-准备Active Directory

在上一篇文章中我们已经完成了活动目录.证书服务器和Lync的前提准备工作,接下来我们就可以开始进行Lync标准版的部署和拓扑的定义了. 1. 安装Lync Server 2013 插入Lync Server 2013 标准版的安装光盘并双击运行,在提示框中点击"是",如下图 指定安装路径后点击"安装"(默认是安装在C盘的,建议修改) 勾选"我接受许可协议中的条款"----点击"确定" 稍等片刻安装成功后会弹出Lync Serv

Active Directory 活动目录

Active Directory 活动目录 或者是简称为AD微软针对计算机及用户账号管理两种模式:1. 分散式管理   工作组   每台计算机只负责管理本机的账号    10台以内      SAM 2. 集中式管理    域环境   所有账号信息存放于域控制器 工作组实例: 希望 ys 能够访问  server02 . server03上的  game  文件夹 活动目录: 部署活动目录 :步骤1:准备DNS步骤2:部署活动目录步骤3:创建计算机账号步骤4:创建用户账号 场景1:  Serve

SCCM部署前的IIS、WSUS等准备

SCCM部署前的IIS.WSUS等准备 IIS是SCCM中非常重要的部署条件.SCCM部署中的很多环节都需要IIS的支持.因此,完成Active Directory的准备工作后,我们就开始IIS的准备工作.IIS的部署并不复杂,只需要安装一下角色就可以: 打开服务器管理器,点击"添加角色和功能": 选择"基于角色或基于功能的安装",点击下一步: 勾选要安装的服务器角色,在此勾选IIS,点击下一步: 在选择功能位置如下勾选相应功能: .NET Framework 3.