SystemCenterConfigurationManager2012R2客户端推送

SCCM客户端推送分为几种方式:

1:通过手动方式安装或者从控制台推送。

2:在CCM做系统时通过Package安装。

3:通过WSUS作为补丁包安装。

我们首先讲解第三种,假设你的系统中已经有很多服务器,这时候你刚刚部署上SCCM,这些服务器肯定都没有客户端,你又不想通过手动方式安装,我们就需要第三种方式。

首先确定你要安装Client的客户机已经被SCCM发现出来:

我们以我们的一台客户机为例,他是在安装SCCM之间就已经部署了,已经加域,我们现在要为他安装CCM的Client。

打开SCCM控制台,打开Administration--SiteConfiguration--Sites,找到我们的PrimarySite:HQS,右键点击站点,选择ClientInstallaionSettings--SoftwareUpdate-BasedClientInstallaion

勾选Enable:

095701726.jpg

之后我们需要配置SCCM的SUP功能:

在ServersandSiteSystemRoles右键选择CAS站点,点击AddSiteSystemRoles:

112716882.jpg

选择SoftwareUpdatePoint

112721826.jpg

因为我们之前部署了一台WSUS服务器SUP01,版本是2012,所以我们选择下面的选项。

112723459.jpg

112725922.jpg

注意这里选择跟我们环境中已有的WSUS进行更新,也可以直接从微软更新。

112727138.jpg

112729265.jpg

112731169.jpg

注意勾选DefinitionUpdates,后面讲到EndpointProtection要用到。

112733832.jpg

选择产品,注意勾选EndpointProtection,后面的课程要用到。

112736462.jpg

112738548.jpg

112740662.jpg

SUP站点建立完毕,接下来在CM02主站点上也启用该角色:

CM02上的配置很少,因为它默认已经配置好从CAS站点更新内容了。

之后定位到CAS服务器上,选择SoftwareLibrary--AllSoftwareUpdates点击SynchronizeSoftwareUpdates之后,稍等一阵

113254626.jpg

在Monitoring中,点击SoftwareUpdatePointSynchronizationStatus,可以看到目前同步的情况。

113532163.jpg

最后,在AD中为客户端设置WSUS组策略,设置所有客户端的WSUS地址为:http://CM02.contoso.com:8530,即HQS主站点服务器。

115335895.jpg

然后登陆Client01,确保其已经刷上组策略,可以gpupdate/force后重启。

确定在WindowsUpdate上看到显示由系统管理员管理。点击checkUpdate

115455225.jpg

此时我们看到增加了一个更新,点开详细内容:

115535274.jpg

我们点击安装,客户端既可以成功安装了。

在进程中看到CcmExec.exe,及说明安装成功了。

120010634.jpg

2:通过SCCMClientpush安装

定位到下图位置:

131630339.jpg

勾选enableautomaticsite-wideclientpushinstallation:

131730619.jpg

选择Accounts选项卡:

配置客户端推送账户,该账户需要是客户端的本地管理员组成员,所以DomainAdmins的账户最合适。

132034737.jpg

之后我们就可以进行客户端推送了:

选中我们之前的一台服务器NPS01,它加了域,但是它配置的WSUS更新并不是CM02,所以无法从WSUS获取客户端,那么就需要手动Push推送,首先确定它已经被CCM发现。

095317513.jpg

右键选中NPS01,选择InstallClient

132349621.jpg

出现下面的界面:

132422383.jpg

可以勾选AlwaysInstalltheClientSoftware,这样系统会更新当前的Client,我们这里因为NPS没有客户端,所以不用勾选。

132611983.jpg

132613198.jpg

登录到NPS01上,打开任务管理器,我们会看到ccmsetup的进程,证明已经开始安装:

132750533.jpg