#13# SCCM管理 - 部署

部署


为读者提炼SCCM涉及的基础知识、注意事项、运行机制以及排错方法等信息是本系列文章的初衷,对于SCCM各组件及功能部署步骤方面的信息,网络中已有较多文章可以参考,因此本系列文章并不侧重于提供类似Step-by-Step的部署指南,还请见谅。同时由于个人能力和知识水平的限制,文中不免有纰漏和出错的地方,还望大家可以指正,非常感谢。


本篇文章主要讨论ConfigMgr中部署(Deployment)

部署是将包、应用程序、软件更新、任务序列等与集合(Collection)链接的概念,集合内的成员将根据部署中所定义的元素来评估自身状态并在必要时进行执行动作,部署相等于SCCM 2007中的播发(Advertisements),部署是有态的

主要元素

集合中主要包含以下元素

部署内容

  • 应用程序
  • 软件更新
  • 任务序列(Task Sequence)
  • 配置基准(Configuration Baseline)
  • 其他

集合

指定部署所链接到的集合,当集合成员收到此部署策略时,将会基于部署的定义动态评估自身情况

分发点(Distribution Point)

分发点用于存储部署中基于文件级别的内容,如应用程序源文件、操作系统镜像、系统更新程序等,客户端将通过分发点来下载这些内容至本地或者基于分发点上的共享位置来运行这些内容

部署动作(Action)

  • 安装(install)
  • 卸载(uninstall):只适用于应用程序

部署目的(Purpose)

  • 要求的(Required):表示此部署在deadline到达之前,用户可以手动执行,在达到deadline后则ConfigMgr会强制运行
  • 可用的(Available):表示此部署没有deadline,运行此部署只能通过用户手动触发

部署目的为“要求的”的部署优先级将高于“可用的”

批准(Approval)

对于部署至用户集合,部署目的为“可用的”部署,可以先通过用户申请,等待管理员在SCCM Console中匹配后再进行安装

安排(Schedule)

  • 何时可用:定义对于客户端来说什么时候此部署可用,在此之前,客户端不会显示此部署信息
  • 何时过期:(仅适用于包、更新、任务序列) 定义对客户端来说此部署什么时候过期,客户端将忽略过期的部署
  • 指派安排(Assignment Schedule):(仅适用于包、更新、任务序列) 如果是要求的部署,指定其强制执行部署的时间点
  • 重新运行行为(Rerun behavior):(仅适用于包、任务序列) 如果客户端曾经运行过相同ID的包、任务序列,定义包含相同内容的包、任务序列的部署再次分发到客户端后,客户端的运行行为
  • 安装截止日期:(适用于应用程序) 如果是要求的部署,制定应用程序部署强制执行的时间点

用户体验(User Experience)

  • 允许用户独立运行指派:(仅适用于包、更新、任务序列) 表示用户可以在软件中心看见并手动触发执行动作
  • 到达指派时间后的行为:当客户端在达到强制运行时间后,如果客户端如果不在维护窗口内,是否允许
    • 安装软件:允许客户端在非维护窗口内进行软件安装
    • 系统重启:基于软件安装后的退出代码等,决定是否重启客户端设备

用户通知(User Notifications)

仅适用于应用程序

当设备收到部署后,如何在客户端通知用户

  • 在软件中心显示所有信息
  • 在软件中心显示,仅通知计算机重启通知
  • 隐藏于软件中心,不显示任何通知信息

原文地址:http://blog.51cto.com/nodium/2351077

时间: 2024-10-28 09:18:14

#13# SCCM管理 - 部署的相关文章

#16# SCCM管理 - 包和应用程序部署评估

部署评估 本篇文章主要讨论ConfigMgr包与应用程序部署时的评估过程 当客户端从管理点(Management Point)拉取策略收到包或者应用程序部署信息后,会在自身的计算机或者用户策略中添加对应的部署信息,并立即对部署进行评估; 应用程序与包的介绍请见:https://blog.51cto.com/nodium/2154964 应用程序 对于应用程序部署来说,由于应用程序本身包含了检测方法(Detection Method),要求(Requirement)这些元素,因此ConfigMgr

#19# SCCM管理 - 更新部署

软件更新 - 更新部署 本篇文章主要讨论ConfigMgr软件更新部署的相关内容 状态扫描 客户端基于SUP提供的更新元数据进行对自身的更新状态进行评估,并对每一个更新元数据生成一个状态(已安装.未安装.不适用等) 扫描类型 强制扫描:此类扫描表示客户端实际会进行一次扫描 非强制扫描:如果上一次同步"更新元数据"未超过24小时,那么在这24小时内触发的扫描动作实际并不会进行,如果超过24小时,则进行一次状态扫描 在线扫描:表示客户端会检查SUP上的更新元数据版本,并同步至本地进行缓存,

SCCM TP4部署UWP应用之证书分发

SCCM TP4部署UWP应用之证书分发 1.导入证书 打开SCCM管理器,定位到:"资产和符合性"-"符合性设置"-"公司资源访问"-"证书认证"并鼠标右键"证书认证"-"创建证书认证": 指定证书名称及证书类型,点击下一步: 指定证书文件位置,点击下一步: 在支持平台位置勾选"Windows 10" 摘要位置,确认没有问题,点击下一步: 2.部署证书 打开SCCM

SCCM TP4部署前的Active Directory准备

SCCM部署前的Active Directory准备 SCCM是提高客户端管理效率的强大工具.我们一般会使用SCCM的下列基本功能:搜集客户机硬件资产.搜集客户端软件清单.客户机软件分发.客户端更新管理.客户端操作系统部署.客户机远程协助等等 SCCM的部署需要Active Directory的支持,因此实验环境中至少需要配备一台AD,一台SQL Server,一台Windows 10 客户端及一台SCCM服务器. 注意:有很多朋友在评估环境中部署SCCM的时候习惯把后台数据库和SCCM服务器部

SCCM TP4部署Windows 10操作系统

SCCM服务器中一个重要的功能就是部署操作系统.SCCM提供了操作系统批量部署方案中的一个重要解决方案:零接触安装.总所周知,披露部署微软操作系统时有四种解决方案,标准镜像部署,定制镜像部署,轻接触部署,零接触部署.其中轻接触部署指的是把WDS和MDT接合起来进行操作系统部署,零接触部署就是SCCM结合WDS了.其实SCCM和MDT相比,基本功能大同小异,无法是任务序列等组件控制得可以更细腻一些.有MDT基础的朋友,实现SCCM部署操作系统并不困难.下面我们将通过一个例子为大家介绍,如何利用SC

SCCM TP4部署Office2013

SCCM TP4部署Office2013 批量部署软件是SCCM的一个非常经典的功能.使用SCCM部署软件相对要比组策略方便得多,组策略分发的软件格式上有限制,必需是MSI等不常用的软件格式:SCCM支持的软件格式则比较多,比如说Msi.exe.appx.bat等格式都没问题.SCCM是基于集合分发软件,一台客户机可以同时隶属于多个集合,使用起来要灵活方便得多. SCCM的其他一些功能,例如更新管理,其实也是基于软件分发功能.客户机下载更新不是利用WSUS客户端,而是利用SCCM代理.既然软件分

SCCM TP4部署详解

SCCM TP4部署详解 在完成了前面复杂而漫长的准备工作后,我们离体验SCCM TP4的距离也越来越近了.在今天的博文当中我们会和大家分享如何部署SCCM TP4.SCCM部署前的准备工作显得非常麻烦,但是大家要知道越是功能强大的软件,其部署前期的准备工作也就自然越麻烦.也就是说我们现在索要部署的SCCM是一个强大的管理平台.软件分发,软硬件资产统计,操作系统部署,远程控制-.这些功能都需要大量的外围组件支撑.不过这对于工程师是好事,复杂的产品用户感到头疼,却是工程师大显身手的地方. 好了,废

k8s1.13.0二进制部署-node节点(四)

Master apiserver启用TLS认证后,Node节点kubelet组件想要加入集群,必须使用CA签发的有效证书才能与apiserver通信,当Node节点很多时,签署证书是一件很繁琐的事情,因此有了TLS Bootstrapping机制,kubelet会以一个低权限用户自动向apiserver申请证书,kubelet的证书由apiserver动态签署.认证大致工作流程如图所示: 准备二进制文件 scp kubelet kube-proxy 192.168.0.125:/opt/kube

#15# SCCM管理 - 工作时间

工作时间 本篇文章主要讨论ConfigMgr中工作时间(Business Hours) 用户可以通过定义工作时间来表示自己自己的工作周期,从而在此时间内,降低被SCCM客户端打扰的频率,工作时间可在软件中心进行定义,除工作时间以外的时间被成为非工作时间 工作时间 vs 维护窗口 维护窗口:通过管理员定义,限制ConfigMgr客户端发起的执行部署行为的时间窗口 工作时间:由用户定义,限制用户允许ConfigMgr执行部署的时间窗口 示例 用户定义工作时间为每天9:00 - 18:00 某软件部署