Anteckning
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (aktuell gren)
Planering
Använda en stegvis distribution för att hantera CPU-användning
Om du vill minimera effekten av processorbearbetningskraven på platsservern använder du en stegvis distribution av klienter. Distribuera klienter utanför kontorstid. Med den här metoden kan andra tjänster ha mer tillgänglig bandbredd under dagen. Det stör inte heller användarnas produktivitet om datorn saktar ner eller kräver en omstart.
Förbereda nödvändiga PKI-certifikat i förväg
PKI-certifikat aktiverar följande scenarier:
- Klientkommunikation med HTTPS-stöd
- Hantera enheter på Internet
- Registrera mobila enheter för lokal MDM
- Registrera macOS-enheter
Du behöver certifikat på vissa platssystem och klientenheter. De vanligaste platssystemen är hanteringsplatser och distributionsplatser. I produktionsnätverk kan du kräva godkännande av ändringshantering för att använda nya certifikat eller starta om platssystemservrar. Användare kan också behöva logga ut från Windows för att få nytt gruppmedlemskap. Se till att ge tillräckligt med tid för replikering av säkerhetsbehörigheter och nya certifikatmallar.
Mer information finns i PKI-certifikatkrav.
Innan du börjar
Utöka Active Directory-schemat och publicera webbplatsen så att du kan köra CCMSetup utan kommandoradsalternativ
När du utökar Active Directory-schemat för Configuration Manager och publicerar platsen till Active Directory Domain Services publicerar webbplatsen många klientinstallationsegenskaper till Active Directory. Om en dator kan hitta dessa klientinstallationsegenskaper kan den använda dem under Configuration Manager klientdistribution. Eftersom webbplatsen automatiskt genererar den här informationen eliminerar den risken för mänskliga fel som är associerade med att manuellt ange installationsegenskaper.
Mer information finns i Om klientinstallationsegenskaper som publicerats till Active Directory Domain Services.
Installera klientspråkpaket
Innan du distribuerar klienten installerar du alla nödvändiga klientspråkpaket för att aktivera andra språk. Om du installerar klientspråkpaket på en plats när du har installerat klienter måste du installera om klienterna innan de kan använda de nya språken.
Mer information finns i Språkpaket.
Konfigurera alla nödvändiga klientinställningar och underhållsfönster
Även om du kan konfigurera klientinställningar och underhållsperioder innan eller efter att du har installerat klienter är det bättre att konfigurera nödvändiga inställningar innan du installerar klienter. Sedan kan klienten använda dem så snart den installeras. Mer information om hämtning av inställningar under klienttilldelningsprocessen finns i Så här tilldelar du klienter till en plats.
Konfigurera underhållsperioder för servrar och för Windows Embedded-enheter för att stödja affärskontinuitet på kritiska enheter. Underhållsperioder säkerställer att nödvändiga programuppdateringar och antimalware-program inte startar om datorn under kontorstid.
Mer information finns i Konfigurera klientinställningar och Så här använder du underhållsperioder.
Installation
Om du installerar klienten med client.msi egenskaper använder du SMSMP och FSP
SMSMP-egenskapen anger den första hanteringsplatsen för klienten. Det tar bort beroendet av tjänstplatslösningar som Active Directory Domain Services och DNS.
Använd FSP-egenskapen och installera en reservstatuspunkt. Det gör att du kan övervaka klientinstallationen och tilldelningen bättre och identifiera eventuella kommunikationsproblem.
Mer information om de här alternativen finns i Om klientinstallationsegenskaper.
Använda programuppdateringsbaserad klientinstallation för Active Directory-datorer
Den här klientdistributionsmetoden har följande fördelar:
- Använder befintliga Windows-tekniker
- Integrerar med din Active Directory-infrastruktur
- Kräver minst konfiguration i Configuration Manager
- Det är enklast att konfigurera för brandväggar.
- Är den säkraste
Genom att använda säkerhetsgrupper och WMI-filtrering för grupprincipkonfigurationen har du också flexibilitet att styra vilka datorer som installerar Configuration Manager-klienten.
Mer information finns i Så här installerar du Configuration Manager klienter med hjälp av programuppdateringsbaserad installation.
Aktivera automatisk uppgradering när huvudklientdistributionen har slutförts
Prestandaförbättringar i Configuration Manager kan göra att du kan använda automatiska uppgraderingar som en primär klientuppgraderingsmetod. Prestandan beror dock på din hierarkiinfrastruktur, till exempel antalet klienter.
Om du använder en annan metod för klientinstallation som din primära metod för uppgradering, använd automatisk klientuppgradering för att inkludera de datorer som den missade. Till exempel enheter som var offline under huvuddistributionen.
Mer information finns i Automatiska klientuppgraderingar.
Tilldela webbplatssystem som klienter till samma webbplats
Om du installerar Configuration Manager-klienten på platssystem tilldelar du dem till samma plats. Roller som hanteringsplatsen och distributionsplatsen har delade binära filer mellan rollen och klienten. Dessa samverkande klienter bör alltid ha samma version som platssystemrollen.
För en hanteringsplats på plats XYZ tilldelar du till exempel klienten som är installerad på den här platssystemservern till plats XYZ.
Andra enhetstyper
Planera användarregistreringen för Mac-datorer och mobila enheter
Om användarna registrerar sina egna macOS-datorer och mobila enheter med Configuration Manager ska du planera användarupplevelsen. Du kan till exempel skriva installations- och registreringsprocessen med hjälp av en webbsida. Sedan anger användarna bara den minsta mängd information som krävs. Du kan också skicka instruktioner med en länk via e-post.
Skriv filter för Windows Embedded-enheter
Inbäddade enheter som använder förbättrade skrivfilter (EWF) kommer sannolikt att uppleva omsynkronisering av tillståndsmeddelanden. De skickar till exempel fullständig inventering i stället för deltainventering. Om du bara har några inbäddade enheter som använder förbättrade skrivfilter kanske du inte märker något. Men när du har många inbäddade enheter som synkroniserar om sin information kan det här beteendet generera en märkbar ökning av nätverkspaket och högre processorbearbetning på platsservern.
När du har ett val av vilken typ av skrivfilter som ska aktiveras väljer du filbaserade skrivfilter (FBWF) eller enhetliga skrivfilter (UWF). Konfigurera undantag för att bevara klienttillstånd och inventeringsdata mellan omstarter av enheten. Dessa undantag förbättrar nätverks- och CPU-effektiviteten på Configuration Manager-klienten. Mer information finns i Planera för klientdistribution till Windows Embedded-enheter.
Mer information om det maximala antalet Windows Embedded-klienter som en primär plats kan stödja finns i Operativsystem som stöds för klienter och enheter.
Viktigt!
För Windows-datorer som du planerar att skydda med ett enhetligt skrivfilter (UWF) konfigurerar du enheten för UWF innan du installerar klienten. Med den här konfigurationen kan Configuration Manager installera klienten med en anpassad autentiseringsprovider som låser ut användare med låg behörighet från att logga in på enheten under underhållsläget.