SCCM2012部署前的Active Directory準備
爲了學習SCCM2012,我特定準備了一個實驗環境。準備先體驗一下SCCM2012的部署,配置及基本功能。SCCM2012是一個重量級的產品,推薦使用8G內存。可憐我的測試計算機總共只有16G內存,這一下就去了一半。SCCM2012需要Active Directory的支持,因此實驗環境中至少需要配備一臺DC,一臺Windows7客戶機,一臺XP客戶機及一臺SCCM服務器。如果是生產環境,SCCM管理服務器和SCCM後臺數據庫肯定是需要分開部署的,我們現在只是爲了評估產品,因此就簡單些把SCCM管理服務器和數據庫服務器合二爲一了。
實驗環境中虛擬機參數如下:
計算機名稱 |
角色 |
域名 |
操作系統 |
IP |
DCSERVER |
DC |
Contoso.com |
Win2008 R2 SP1 |
192.168.11.201 |
SCCM |
SCCM2012 |
Contoso.com |
Win2008 R2 SP1 |
192.168.11.203 |
Win7 |
Windows7客戶機 |
Contoso.com |
Windows7 Ultimate |
192.168.11.204 |
XP |
XP客戶機 |
Contoso.com |
XP Professional |
192.168.11.205 |
部署SCCM2012不是一件容易的事,部署過SCCM2007的朋友們估計都會有所體會。部署SCCM2012之前要進行很多項準備工作,Active Directory,IIS,SQL,WSUS,WDS等都會有所涉及。今天先爲大家介紹如何在Active Directory中進行SCCM部署前的準備工作。
SCCM2012部署時需要在Active Directory中擴展架構,還會在Active Directory的System容器中創建一些對象。初次之外,SCCM2012還需要利用Active Directory站點定義邊界。因此,我們對Active Directory中進行的準備工作也是從下列方面進行着手。
一、擴展Active Directory架構
熟悉微軟產品的朋友都知道,微軟很多服務器產品在部署前都需要對Active Directory架構進行擴展。典型的代表就是Exchange。擴展Active Directory架構其實就是在Active Directory中增加一些屬性和類,擴展Active Directory時需要有Schema Admins組的權限。
在SCCM服務器中放入SCCM2012的安裝光盤,以域管理員身份登錄。如下圖所示,在安裝光盤的smssetup\bin\i386目錄下找到extadsch.exe,雙擊運行。
運行extadsch後,爲了驗證成果,可以打開C盤下的extadsch.log文件查看。如下圖所示,extadsch.log中顯示了擴展架構的具體結果,到底增加了哪些類,增加了哪些屬性。從文件內容可以判斷,擴展架構成功。
二、分配System容器權限
SCCM2012部署過程中會在Active Directory的System容器下創建一些子容器及對象。爲了保證這個過程順利進行,我們需要在Active Directory的System容器爲SCCM服務器授權。在域控制器DCSERVER上打開Active Directory用戶和計算機,如下圖所示,在查看中選擇“高級功能”。
啓用“高級功能”後,可以在Active Directory用戶和計算機中看到System容器。如下圖所示,右鍵點擊System容器,在屬性中選擇“安全”標籤,點擊“添加”按鈕。
由於需要把System容器的權限分配給SCCM服務器,因此首先要修改授權對象的類型。默認情況下,權限是分配給用戶及組,並非分配給計算機。如下圖所示,點擊“對象類型”。
如下圖所示,在對象類型中選擇“計算機”。
輸入SCCM服務器的計算機名SCCM,點擊“確定”。
如下圖所示,分配SCCMf服務器對System容器具有完全控制權限。但僅僅這樣還不夠,點擊下圖中的“高級”按鈕,繼續進行權限設置。
如下圖所示,編輯SCCM服務器的高級權限設置。
如下圖所示,將SCCM服務器對System容器的完全控制權限改爲應用對“這個對象及全部後代”。這樣SCCM服務器對System容器中的任何對象都將獲得完全控制權限。
三、定義Active Directory站點
SCCM服務器可以利用Active Directory站點來設定管理邊界,因此我們需要先在Active Directory中對站點參數進行設置。在域控制器上打開Active Directory站點和服務,首先對默認的站點名稱進行修改,改爲一個更容易記憶的名稱。
如下圖所示,默認的Active Directory站點名稱被修改爲Contoso。
接下來需要對Active Directory站點對應的子網進行設置。如下圖所示,在Active Directory站點和服務中選擇“新建子網”。
如下圖所示,SCCM服務器當前所在的網絡是192.168.11子網。因此創建一個192.168.11/24子網,將此子網關聯到Contoso站點上。至此,SCCM2012完成了部署前的Active Directory準備,萬里長征走了第一步,接下來我將其他如何進行的準備工作。