Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| microsoft_endpoint_configuration_manager [2022/08/09 16:19] – [Возможные проблемы] jp | microsoft_endpoint_configuration_manager [2022/11/25 16:00] (current) – jp | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ===== Microsoft Endpoint Configuration Manager ===== | ===== Microsoft Endpoint Configuration Manager ===== | ||
| - | ==== 2203, предварительные требования ==== | + | ;#; |
| + | {{:: | ||
| + | ;#; | ||
| - | **Часть 1. Добавление системного контейнера** | ||
| - | 1. Через ADSI edit создать объект //" | + | [[Предварительные требования и установка]]\\ |
| - | + | [[Microsoft Deployment Toolkit]]\\ | |
| - | 2. Добавить в security созданного объекта - учетную запись компьютера, где будет установлен MECM. Дать ей full control. \\ | + | [[Деплой образов]]\\ |
| - | + | [[Деплой MS Office]]\\ | |
| - | 3. В advanced найти добавленную учетку, кликнуть edit и в apply onto отметить: //" | + | [[Решение проблем и отслеживание ошибок]]\\ |
| - | + | [[Сертификаты MECM]]\\ | |
| - | **Часть 2. Расширение схемы домена** | + | |
| - | + | ||
| - | :!: // | + | |
| - | + | ||
| - | 1. В дистрибутиве MECM зайти в папку: \SMSSETUP\BIN\X64. \\ | + | |
| - | 2. От админа выполнить: | + | |
| - | + | ||
| - | ** Часть 3. Групповые политики** | + | |
| - | + | ||
| - | 1. Разрешить RDP для управляемых устройств: | + | |
| - | + | ||
| - | | + | |
| - | | + | |
| - | = Enabled | + | |
| - | 2. Разрешить RDP в firewall: | + | |
| - | + | ||
| - | | + | |
| - | | + | |
| - | 3. Разрешить ICMP по аналогии в firewall. | + | |
| - | + | ||
| - | 4. Добавить группы, | + | |
| - | + | ||
| - | {{: | + | |
| - | + | ||
| - | **Часть 4. Установка дополнительных фич, компонентов, | + | |
| - | + | ||
| - | 1. На котроллере домена установить из дистрибутива MECM: \SMSSETUP\BIN\X64\vcredist_x64.exe (вроде бы нужен для расширения схемы, но это не точно).\\ | + | |
| - | + | ||
| - | 2. В некоторых статьях разворачивают CA. В моей тестовой инсталляции он уже был развернут | + | |
| - | + | ||
| - | 3. Нужно установить .NET Framework 4.8. В Windows Server 2022 он уже установлен.\\ | + | |
| - | + | ||
| - | 4. Нужно установить .NET Framework 3.5. По умолчанию - не установлен.\\ | + | |
| - | + | ||
| - | 5. Установить роль сервера **IIS**. Перечень фич, установленных на сервер в текстовом файле.\\ | + | |
| - | {{ : | + | |
| - | + | ||
| - | 6. Установить BITS и его компонент для IIS: \\ | + | |
| - | + | ||
| - | [X] Background Intelligent Transfer Service (BITS) | + | |
| - | [X] IIS Server Extension | + | |
| - | 7. Установить Remote Differential Compression. | + | |
| - | + | ||
| - | [X] Remote Differential Compression | + | |
| - | + | ||
| - | 8. Для создания шар - установить файловые службы и диспетчер ресурсов файлового менеджера.\\ | + | |
| - | + | ||
| - | [X] File and Storage Services | + | |
| - | [X] File and iSCSI Services | + | |
| - | [X] File Server | + | |
| - | [X] File Server Resource Manager | + | |
| - | [X] Storage Services | + | |
| - | + | ||
| - | 9. Полный список ролей и компонентов из тестовой лабы: {{ :: | + | |
| - | + | ||
| - | 10. Установить ADK (для 2022-го сервера нужна была последняя версия, | + | |
| - | + | ||
| - | Требования MS: https:// | + | |
| - | + | ||
| - | При установке ADK нужны только два компонента, | + | |
| - | + | ||
| - | :!: //Так же обязательно нужно установить Windows PE add-on for ADK, иначе получим ошибку при установке MECM.// | + | |
| - | + | ||
| - | 11. Для работы MECM в качестве primary site - нужен полноценный SQL-сервер (SQL Express подерживается только для secondary site). Из других требований к SQL: нужен компонент database engine и replication. Должен быть включен | + | |
| - | + | ||
| - | :!: //Службы SQL должны быть запущены либо от доменной учётки, либо | + | |
| - | + | ||
| - | 12. Для управления обновлениями - нужен поднятый WSUS-сервер. | + | |
| - | + | ||
| - | 13. Для подключения к клиентам с использованием Windows Remote Assistance - надо установить соответствующую фичу на сервере MECM. | + | |
| - | + | ||
| - | **Часть 5. Другие настройки** | + | |
| - | + | ||
| - | 1. На всех дисках сервера MECM, где не надо создавать библиотеку, | + | |
| - | + | ||
| - | | + | |
| - | 2. В настройках IIS нужно прописать разрешения для расширения *.msi. Открываем IIS Manager, находим раздел " | + | |
| - | + | ||
| - | **Полезная информация** | + | |
| - | + | ||
| - | Гайд на 2103 под 2022 Server: https:// | + | |
| - | Более старый тестовый деплой: | + | |
| - | + | ||
| - | Утилита, | + | |
| - | + | ||
| - | https:// | + | |
| - | + | ||
| - | ==== Возможные проблемы ==== | + | |
| - | + | ||
| - | **Програмное обеспечение, | + | |
| - | + | ||
| - | 1. Проверить права на папку, из которой происходит деплой приложения. | + | |
| - | 2. Проверить таймзону на компьютере, | + | |
| - | + | ||
| - | **Проблемы с PXE** | + | |
| - | + | ||
| - | Обязательно нужно настроить в свойствах в разделе boot image его разрядность и язык. Без этих настроек он не привязывался к distribution point (фигурировал только в общем разделе). | + | |
| - | + | ||
| - | {{:: | + | |
| - | + | ||
| - | :!: Некоторые legacy bios не грузятся, | + | |
| - | + | ||
| - | :!: Если | + | |
| - | + | ||
| - | :!: HYPER-V Generation 2 виртуалка замечательно грузится с параметрами Secure boot с PXE, если SCCM настроен правильно. | + | |