Последнее обновление раздела: август 2008 г.
Используйте эту вкладку, чтобы задать конфигурацию систем сайта на сайте Configuration Manager 2007. В зависимости от назначенной роли системой сайта может быть сервер или общий ресурс, реализующий функции сайта. Система сайта может исполнять одну или несколько ролей.
Данная вкладка применима для систем сайта всех типов (например, компьютеров сервера и общих ресурсов сервера).
На данной вкладке содержатся следующие элементы.
- Имя
- Отображается имя выбранной системы сайта, изменить которое нельзя. Если имя неправильно, удалите систему сайта и переустановите ее с надлежащим именем. Дополнительные сведения об удалении систем сайта см. в разделе Удаление системы сайта.
- Укажите полное доменное имя системы для системы сайта в интрасети.
- Включает и отключает текстовое поле полного доменного имени в
интрасети, которое позволяет задать полное доменное имя системы
сайта в интрасети.Для многих сценариев в Configuration Manager
требуется полное доменное имя. К таким сценариям относятся
следующие.
- Автоматическое утверждение доверенных
клиентов в смешанном режиме
- Основной режим, если сертификат PKI системы
сайта использует полное доменное имя, как описано в разделе
Требования к
сертификатам для работы в основном режиме.
- Среды, в которых имеется несколько доменов и
не используется полностью реплицируемая служба WINS.
- Автоматическое утверждение доверенных
клиентов в смешанном режиме
- Полное доменное имя в интрасети
- Введите полное доменное имя системы сайта в интрасети. Это
может быть то же полное доменное имя, которое указано в настройке
сети сервера, либо это может быть CNAME (псевдоним), настроенный на
DNS-сервере интрасети.
Примечание В случае использования в качестве полного доменного имени CNAME (псевдонима DNS), а не имени компьютера, может потребоваться зарегистрировать это имя в качестве имени участника-службы (SPN) Kerberos, чтобы обеспечить успешное прохождение проверки подлинности IIS. Для регистрации CNAME в качестве SPN в доменных службах Active Directory используйте утилиту Setspn, поставляемую со средствами поддержки Windows Server. Дополнительные сведения см. в разделе Устранение неполадок в работе клиента Configuration Manager. - буквы ASCII, цифры и знак '-' (дефис или
тире);
- метки не могут быть числами, но могут
начинаться с цифры;
- метки должны заканчиваться и начинаться
только буквой или цифрой.
Важно! Configuration Manager не может проверить, используется ли указанное имя на DNS-серверах интрасети. - буквы ASCII, цифры и знак '-' (дефис или
тире);
- Укажите полное доменное имя интернет-системы сайта
- Включает и отключает поле ввода полного доменного имени,
которое позволяет задать полное доменное имя системы сайта в
Интернете при использовании интернет-управления клиентами. Если
данная система сайта не поддерживает интернет-управление клиентами,
этот параметр не требуется.Дополнительные сведения об
интернет-управлении клиентами см. в разделе Развертывание сайтов
Configuration Manager для поддержки интернет-клиентов.
Примечание Это имя должно быть зарегистрировано на общедоступных DNS-серверах Интернета, чтобы интернет-клиенты, находясь в Интернете, могли разрешать его в адрес.
- Полное доменное имя в Интернете
- Введите полное доменное имя системы сайта в Интернете. Это
может быть такое же полное доменное имя, которое указано в
настройке сети сервера, либо имя CNAME (псевдоним), настроенное в
службе DNS Интернета.
Примечание Если в качестве полного доменного имени используется имя CNAME (псевдоним DNS), а не имя компьютера, и данная система сайта будет содержать интернет-точку распространения, это имя CNAME не требуется регистрировать в качестве имени участника-пользователя (SPN) Kerberos, если разрешения пакета Configuration Manager по умолчанию не изменены на более ограничительные, и проверка подлинности доступа к этим разрешениям выполняется путем сопоставления сертификатов компьютера с учетными записями Active Directory. Важно! Configuration Manager не может проверить, используется ли указанное имя на DNS-серверах Интернета.
- Использовать учетную запись компьютера сервера сайта для установки этой системы сайта
- Серверу сайта требуется проходить проверку подлинности в
системе сайта, чтобы устанавливать, настраивать и отслеживать роли
системы сайта. Для безопасной проверки подлинности используйте
учетную запись компьютера сервера сайта, если ему доверяет система
сайта. Это доверенное соединение доступно автоматически в следующих
сценариях.
- Система сайта находится в том же лесу Active
Directory, что и сервер сайта.
- Система сайта находится в другом лесу Active
Directory, но между лесами существуют доверительные отношения.
- Существует внешнее доверие между доменом
системы сайта и доменом сервера сайта (при этом домен системы сайта
доверяет домену сервера сайта).
- Система сайта находится в том же лесу Active
Directory, что и сервер сайта.
- Использовать другую учетную запись для установки этой системы сайта
- Воспользуйтесь этим вариантом, если вы не можете использовать учетную запись компьютера сервера сайта для прохождения проверки подлинности в системе сайта.Этот параметр необходимо также выбирать, если на данной вкладке выбран параметр Разрешить только инициированные сервером сайта передачи данных из этой системы сайта.
- Учетная запись установки системы сайта
- Отображается учетная запись пользователя Windows, которая должна использоваться для установки системы сайта.
- Задать
- Нажмите эту кнопку, чтобы открыть диалоговое окно Учетная
запись пользователя Windows для задания учетной записи и пароля
пользователя Windows, которые должны использоваться для проверки
подлинности сервера системы сайта.
Примечание В Configuration Manager 2007 не поддерживаются универсальные составные имена (UPN), поэтому имя требуется указывать в формате домен\пользователь.
- Включить эту систему сайта как защищенную систему
- Включает и отключает параметр, чтобы запретить доступ клиентов к системе сайта в тех случаях, когда они не находятся в заданной защищенной зоне системы сайта. Если система сайта настроена как защищенная система сайта и границы не определены, клиенты не смогут получить доступ к системе сайта. Этот параметр применим только к системам сайтов, настроенным как точки распространения и точки миграции состояния. Защищенные системы сайтов не могут быть настроены на подключения клиентов через Интернет.
- Выбрать границы
- Нажмите эту кнопку, чтобы открыть диалоговое окно Границы и указать защищенные границы системы сайта.
- Разрешить только инициированные сервером сайта передачи данных из этой системы сайта
- По умолчанию системы сайтов инициируют соединения с сервером
сайта, чтобы отправить на сайт сведения об изменении состояния. При
включении этого режима сервер сайта инициирует подключения к
системам сайтов, назначенным для ролей, поддерживаемых в лесах. Эта
настройка может задержать отправку сообщений об изменении состояния
и снизить производительность сервера сайта.Ниже перечислены роли
системы сайта, которые поддерживают этот режим.
- Точка управления
- Точка распространения
- Точка обновления программного обеспечения
- Резервная точка состояния
- Точка многоадресной рассылки
Важно! При выборе этого параметра необходимо использовать учетную запись установки системы сайта и нельзя использовать учетную запись компьютера сервера сайта, даже если существует доверие. - Точка управления
- ОК
- Сохранение изменений и закрытие диалогового окна.
- Отмена
- Закрытие диалогового окна без сохранения изменений.
- Применить
- Сохранение изменений без закрытия диалогового окна.