SCCM2012系列之二,SCCM2012部署前的Active Directory準備

SCCM2012部署前的Active Directory準備

         爲了學習SCCM2012,我特定準備了一個實驗環境。準備先體驗一下SCCM2012的部署,配置及基本功能。SCCM2012是一個重量級的產品,推薦使用8G內存。可憐我的測試計算機總共只有16G內存,這一下就去了一半。SCCM2012需要Active Directory的支持,因此實驗環境中至少需要配備一臺DC,一臺Windows7客戶機,一臺XP客戶機及一臺SCCM服務器。如果是生產環境,SCCM管理服務器和SCCM後臺數據庫肯定是需要分開部署的,我們現在只是爲了評估產品,因此就簡單些把SCCM管理服務器和數據庫服務器合二爲一了。

         實驗環境中虛擬機參數如下:

計算機名稱

角色

域名

操作系統

IP

DCSERVER

DC

Contoso.com

Win2008 R2 SP1

192.168.11.201

SCCM

SCCM2012

Contoso.com

Win2008 R2 SP1

192.168.11.203

Win7

Windows7客戶機

Contoso.com

Windows7 Ultimate

192.168.11.204

XP

XP客戶機

Contoso.com

XP Professional

192.168.11.205

         部署SCCM2012不是一件容易的事,部署過SCCM2007的朋友們估計都會有所體會。部署SCCM2012之前要進行很多項準備工作,Active DirectoryIISSQLWSUSWDS等都會有所涉及。今天先爲大家介紹如何在Active Directory中進行SCCM部署前的準備工作。

         SCCM2012部署時需要在Active Directory中擴展架構,還會在Active DirectorySystem容器中創建一些對象。初次之外,SCCM2012還需要利用Active Directory站點定義邊界。因此,我們對Active Directory中進行的準備工作也是從下列方面進行着手。

一、擴展Active Directory架構

熟悉微軟產品的朋友都知道,微軟很多服務器產品在部署前都需要對Active Directory架構進行擴展。典型的代表就是Exchange。擴展Active Directory架構其實就是在Active Directory中增加一些屬性和類,擴展Active Directory時需要有Schema Admins組的權限。

SCCM服務器中放入SCCM2012的安裝光盤,以域管理員身份登錄。如下圖所示,在安裝光盤的smssetup\bin\i386目錄下找到extadsch.exe,雙擊運行。

 

運行extadsch後,爲了驗證成果,可以打開C盤下的extadsch.log文件查看。如下圖所示,extadsch.log中顯示了擴展架構的具體結果,到底增加了哪些類,增加了哪些屬性。從文件內容可以判斷,擴展架構成功。

 

二、分配System容器權限

SCCM2012部署過程中會在Active DirectorySystem容器下創建一些子容器及對象。爲了保證這個過程順利進行,我們需要在Active DirectorySystem容器爲SCCM服務器授權。在域控制器DCSERVER上打開Active Directory用戶和計算機,如下圖所示,在查看中選擇“高級功能”。

 

啓用“高級功能”後,可以在Active Directory用戶和計算機中看到System容器。如下圖所示,右鍵點擊System容器,在屬性中選擇“安全”標籤,點擊“添加”按鈕。

 

由於需要把System容器的權限分配給SCCM服務器,因此首先要修改授權對象的類型。默認情況下,權限是分配給用戶及組,並非分配給計算機。如下圖所示,點擊“對象類型”。

 

如下圖所示,在對象類型中選擇“計算機”。

 

輸入SCCM服務器的計算機名SCCM,點擊“確定”。

 

如下圖所示,分配SCCMf服務器對System容器具有完全控制權限。但僅僅這樣還不夠,點擊下圖中的“高級”按鈕,繼續進行權限設置。

 

如下圖所示,編輯SCCM服務器的高級權限設置。

 

如下圖所示,將SCCM服務器對System容器的完全控制權限改爲應用對“這個對象及全部後代”。這樣SCCM服務器對System容器中的任何對象都將獲得完全控制權限。

 

三、定義Active Directory站點

SCCM服務器可以利用Active Directory站點來設定管理邊界,因此我們需要先在Active Directory中對站點參數進行設置。在域控制器上打開Active Directory站點和服務,首先對默認的站點名稱進行修改,改爲一個更容易記憶的名稱。

 

如下圖所示,默認的Active Directory站點名稱被修改爲Contoso

 

接下來需要對Active Directory站點對應的子網進行設置。如下圖所示,在Active Directory站點和服務中選擇“新建子網”。

 

         如下圖所示,SCCM服務器當前所在的網絡是192.168.11子網。因此創建一個192.168.11/24子網,將此子網關聯到Contoso站點上。至此,SCCM2012完成了部署前的Active Directory準備,萬里長征走了第一步,接下來我將其他如何進行的準備工作。

 

 

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章