Site-ul fila Proprietăți sistem general

Această filă este utilă pentru sistemele de site-ul de toate tipurile (de exemplu, calculatoare server și resurse partajate ale serverului).

Următoarele elemente sunt conținute în această filă.

Nume Afișează numele sistemului de site-ul selectat nu poate fi schimbat. Dacă numele este incorect, îndepărtați sistemul de site-ul și reinstalați-l cu numele propriu-zis. Pentru mai multe informații despre cum se elimină sistemele site-ului, a se vedea. Cum de a șterge Sistemul site-ului.

Introduceți numele de domeniu complet calificat pentru sistemul de site-ul de pe intranet. Acesta activează sau dezactivează caseta de text numele de domeniu complet calificat pe intranet, care vă permite să specificați numele complet calificat al sistemului pe site-ul intranet.

Pentru mai multe scenarii în Configuration Manager necesită un nume de domeniu complet calificat. Aceste scenarii includ următoarele.

  • aprobarea automată a clienților de încredere în modul mixt
  • Modul principal în cazul în care certificatul de sistem de site-ul PKI utilizează un nume de domeniu complet calificat, așa cum este descris în Cerințe de certificat pentru mod nativ.
  • Un mediu în care există mai mult de un domeniu și nu este utilizat pe deplin replicat WINS de serviciu.

  • De asemenea, este recomandat pentru a specifica numele de domeniu complet calificat în cazul în care punctul de management implicit va fi postat pe site-ul de sistem, care va publica (DNS) date în Domain Name System.

    FQDN Introduceți intranet nume de domeniu complet calificat al sistemului pe site-ul intranet. Acest lucru poate fi aceeași FQDN care este specificat în serverul de configurare în rețea, sau poate fi un CNAME (alias) configurat pe intranet DNS-server.

    În cazul utilizării ca un nume de domeniu complet calificat CNAME (alias DNS), mai degrabă decât numele computerului, poate fi necesar să se înregistreze acest nume ca un serviciu de nume principal (SPN) Kerberos, pentru a asigura finalizarea cu succes a IIS autentificare. Pentru a înregistra ca SPN CNAME în serviciile de domeniu Active Directory, utilizați utilitarul Setspn care vine cu Windows Server Support Tools. Pentru mai multe informații, consultați. În secțiunea de depanare din Managerul de configurare pentru client.

    Dacă site-ul este în modul nativ, FQDN intranet, specificate în acest domeniu trebuie să se potrivească cu numele de domeniu complet calificat pe intranet, specificat în numele destinatarului (sau Nume alternativ subiect) certificat de server. Pentru mai multe informații despre certificatele necesare pentru modul nativ, a se vedea. În Cerințe de certificat pentru modul nativ.

    Introduceți numele de domeniu complet calificat, care este în conformitate cu RFC 1123:

    • litere ASCII, cifre și „-“ (cratimă sau o linie);
  • Etichetele nu pot fi numere, dar poate începe cu un număr;
  • etichetele trebuie să se termine și să înceapă numai cu o literă sau o cifră.

    Configuration Manager nu poate verifica dacă numele specificat este utilizat în intranet DNS-server.

    Introduceți numele de domeniu complet calificat al sistemelor site-ului bazate pe Internet Pornește și oprește caseta de intrare numele de domeniu complet calificat, care vă permite să specificați numele de domeniu complet calificat al sistemului de site-ul de pe Internet prin utilizarea de management client bazat pe Internet. În cazul în care acest site sistem nu are suport de management client bazat pe Internet, această opțiune nu este necesară.

    Complet nume de domeniu calificat de pe site-ul de internet Introduceți numele de domeniu complet calificat de pe Internet. Acest lucru poate fi aceeași FQDN care este specificat în serverul de configurare în rețea, sau numele CNAME (alias) configurat în DNS de pe Internet.

    Dacă numele complet calificat de domeniu folosit numele CNAME (alias DNS), mai degrabă decât numele computerului, iar acest site sistem va include punctul de distribuție on-line, numele CNAME nu este obligat să se înregistreze ca utilizator nume principal (SPN) Kerberos, în cazul în care pachetul de rezoluție implicite Configuration manager nu sunt modificate pe mai restrictiv, și autentificarea accesului la aceste permisiuni se face prin compararea certificatul computerului la conturile active Directory.

    A spus aici numele de domeniu complet calificat de pe Internet trebuie să se potrivească cu numele de domeniu complet calificat pe Internet, având în vedere în numele subiectului certificatului de server (sau numele alternativ subiect). Pentru mai multe informații despre certificatele necesare pentru modul nativ, a se vedea. În Cerințe de certificat pentru modul nativ.

    Configuration Manager nu poate verifica dacă numele specificat este utilizat în DNS-servere de pe Internet.

    Utilizați contul pentru instalarea acestui sistem de site-ul server de calculator pe server site pe care doriți să se autentifice pe sistemul de site-ul pentru a instala, configura și rolurile de sistem de monitorizare site-ului. Pentru autentificarea securizată folosind contul calculatorului server site-ul, dacă el are încredere în sistemul site-ului. Este o conexiune de încredere este disponibilă în mod automat în următoarele scenarii.

    • Sistemul de site-ul se află în aceeași pădure Active Directory ca server site-ului.
  • Sistemul de site-ul este într-o altă pădure Active Directory, dar există o relație de încredere între păduri.
  • Există o încredere externă între domeniul sistemului site-ului și a domeniului de server al site-ului (domeniul sistemului de site-ul are incredere in domeniul serverului site-ului).

  • În cazul în care cele două servere nu au încredere în mecanism, este necesar să se utilizeze și să configurați cont de utilizator Microsoft Windows, care va fi de încredere sistem server site-ul.

    Utilizați un alt cont pentru a instala acest site sistem Utilizați această opțiune dacă nu puteți utiliza contul calculatorului server site-ul pentru autentificarea pe site-ul sistemului.

    Această opțiune trebuie să fie selectată și în cazul în care această filă este selectată Permiteți numai inițiate transferuri de date de la site-ul server de site-ul de sistem.

    Activați acest site sistem ca un sistem protejat pornește și opțiunea de oprire pentru a împiedica clienții să acceseze sistemul site-ului, în cazul în care nu se află într-un anumit sistem de sit zonă protejată. În cazul în care sistemul de site-ul este configurat ca un sistem de sit protejat, iar limitele nu sunt definite, clienții nu pot accesa sistemul site-ului.

    Această opțiune este valabilă numai pentru sistemul de site-ul care este configurat ca un punct de distribuție și punctul de migrare de stat.

    Sistemele de site protejate pot fi configurate pentru a conecta clienții prin intermediul internetului.

    Selectați chenarul Apăsați acest buton pentru a deschide o casetă de dialog și specificați limitele limitele sistemului sitului protejat.

    Permiteți numai inițiate transferuri de date de la acest sistem de site-ul server de site-ul în mod implicit, sistemele de site-ul inițiază conexiuni la serverul de site-ul pentru a trimite informații către site-ul web schimbare de stat. Când este activat, serverul site-ul inițiază o conexiune la sistemele de situri desemnate pentru rolurile sprijinite în pădure. Această setare poate întârzia trimiterea de mesaje de stare și de a reduce performanța serverului site-ului.

    Mai jos sunt enumerate rolurile de sistem site-ul care acceptă acest mod.

  • Actualizare software Punct
  • Punct de stare fallback

  • Utilizați această opțiune numai atunci când serverele de sistem site-ul se află în pădure, pădurea este diferit de serverul site-ul, și aveți nevoie pentru a controla direcția de conexiuni între servere. Cel mai probabil scenariu pentru această cerință: site-ul este configurat pentru managementul de client bazat pe Internet, iar sistemul de site-ul este situat în zona demilitarizată a serverului site-ului în intranet. Pentru informații suplimentare. A se vedea Roluri de sistem Site-ul care acceptă managementul client bazat pe Internet.

    Dacă alegeți această opțiune, trebuie să utilizați un cont cu instalarea site-ul sistemului și nu se poate utiliza contul calculatorului server site-ul, chiar dacă există încredere.

    OK Salvează modificările și închide fereastra de dialog.

    Anulare Închide caseta de dialog fără a salva modificările.

    Aplică Salvează modificările fără a închide caseta de dialog.