Чтобы включить или отключить проверку отзыва сертификата на клиентских компьютерах Configuration Manager 2007 сайта в основном режиме, выполните следующие процедуры.

Примечание
Клиенты мобильных устройств не используют списки отзыва сертификатов.

Если сайт Configuration Manager установлен в основном режиме, для него по умолчанию включен параметр проверки списка отзыва сертификатов на клиентских компьютерах до того, как будет установлена связь с системами сайта в основном режиме. Если сайт Configuration Manager установлен в смешанном режиме, а затем перенесен в основной режим, этот параметр по умолчанию отключен. Чтобы проверить этот параметр для отдельных клиентов, см. раздел Идентификация сведений о конфигурации клиента для основного режима и управления интернет-клиентами. В Configuration Manager 2007 нельзя настраивать проверку списка отзыва сертификатов для систем сайта в основном режиме, этот параметр включен по умолчанию и наследуется с конфигурацией IIS.

Важно!
Публикация и обслуживание списка отзыва сертификатов является неотъемлемой частью инфраструктуры открытого ключа, внешней по отношению к Configuration Manager 2007. Не используйте проверку списка отзыва сертификатов на клиентах Configuration Manager, пока не убедитесь, что такая возможность поддерживается инфраструктурой. Например, если при использовании интернет-управления клиентами центр сертификации, выдающий сертификаты для систем сайта в основном режиме, находится в интрасети, список отзыва сертификатов должен быть доступен из Интернета.

Настроить проверку списка отзыва сертификатов на клиентах можно двумя способами. Выберите способ, подходящий для данной среды. Однако в тех функциях клиента, которые выполняются в результате действий последовательности задач, всегда проверяется список отзыва сертификатов, если на клиенте запущена версия ниже Configuration Manager 2007 с пакетом обновления 2 (SP2). Ниже описаны две процедуры.

Кроме того, можно задать параметры с помощью собственных средств управления клиентами, которые могут включать в себя объединение параметров в стандартном образе построения и развертывание пользовательских сценариев для редактирования реестра.

Настройка проверки отзыва сертификата на клиентах путем настойки параметра как свойства сайта

  1. В консоли Configuration Manager выберите System Center Configuration Manager / База данных сайта / Управление сайтом.

  2. Щелкните правой кнопкой мыши элемент <код сайта> - <код сайта> и выберите пункт Свойства.

  3. На вкладке Режим сайта в диалоговом окне свойств сайта установите или снимите флажок Включить проверку списка отзыва сертификатов для клиентов.

  4. Нажмите кнопку ОК.

Настройка проверки отзыва сертификата на клиентах с помощью параметров командной строки программы CCMSetup.exe

  • Включение проверки списка отзыва сертификатов. Используйте программу CCMSetup.exe с параметром командной строки /native:CRL (для обмена данными в основном режиме и проверки отзыва сертификатов) или /native:CRLANDFALLBACK (для обмена данными в основном режиме, проверки отзыва сертификатов и НТТР-подключения для роуминга и назначения сайта).

    Отключение проверки списка отзыва сертификатов. Используйте программу CCMSetup.exe с параметром командной строки /native: (для обмена данными в основном режиме без проверки отзыва сертификатов) или /native:FALLBACK (для обмена данными в основном режиме и НТТР-подключения для роуминга и назначения сайта без проверки отзыва сертификатов).

    Дополнительные сведения о свойствах установки CCMSetup см. в разделе О свойствах установки клиента Configuration Manager.

См. также