跨平台管理与反恶意软件防护:ConfigMgr 实战指南
在当今复杂的 IT 环境中,跨平台管理和反恶意软件防护是至关重要的任务。ConfigMgr 作为一款强大的管理工具,为我们提供了有效的解决方案。以下将详细介绍如何在 Linux 和 Mac 客户端进行部署,以及如何利用 ConfigMgr 进行反恶意软件防护。
1. 基于互联网的客户端管理(IBCM)
IBCM 允许 ConfigMgr 客户端即使不在企业网络中,也能与指定的层次结构进行通信。通过端口转发、反向代理或直接连接,使部分 ConfigMgr 服务器层次结构可通过互联网访问。许多实施 IBCM 的组织会在企业 DMZ 中设置专用的 ConfigMgr 服务器角色,而不是将内部系统暴露在互联网上。
IBCM 的主要挑战在于身份识别。ConfigMgr 服务器如何确认与之通信的基于互联网的客户端的身份,客户端又如何确定与之通信的是可信的 ConfigMgr 服务器?答案在于证书。为了支持 IBCM,ConfigMgr 客户端和服务器都必须使用受信任的证书颁发机构 (CA) 颁发的身份识别证书。客户端需配置使用客户端证书,ConfigMgr 服务器上的管理点和分发点角色则必须使用安全的 HTTPS 通信,并使用身份识别服务器证书进行保护。
对于 Mac OS X 客户端,ConfigMgr 将其视为互联网连接系统,无论它们是通过互联网外部连接还是通过企业网络内部连接。支持 Mac OS X 客户端的基础设施要求与支持基于互联网的客户端的要求完全相同。在特定环境中,若要支持 Mac OS X 客户端,需要完成以下步骤:
1. 安装并配置一台加入域的新服务器。
2. 在新服务器上安装
超级会员免费看
订阅专栏 解锁全文
29

被折叠的 条评论
为什么被折叠?



