[玩转系统] 启用 SCCM 增强 HTTP 配置的简单指南
作者:精品下载站 日期:2024-12-14 11:47:03 浏览:13 分类:玩电脑
启用 SCCM 增强 HTTP 配置的简单指南
在这篇文章中,我将向您展示如何启用 SCCM 增强的 HTTP 配置。我们还将讨论 SCCM 中的增强 HTTP 配置到底是什么、如何启用它以及增强 HTTP 证书、SMS 角色 SSL 证书。
增强 HTTP 配置功能首次作为预发布功能在 SCCM 1806 中引入。但是从 SCCM 1810 开始,此增强型 HTTP 功能不再是预发布功能。
最近,我发布了有关 SCCM 2103 先决条件检查警告的指南,内容涉及为 HTTPS 或增强型 HTTP 启用站点系统角色。从 SCCM 2103 开始,您将需要选择HTTPS 通信或增强型 HTTP 配置。您必须计划仅将站点配置为 HTTPS,或者将 Configuration Manager 生成的证书用于 HTTP 站点系统。如果您不在两者之间进行选择,您可能会在 SCCM 2103 更新安装过程中遇到警告。
什么是 SCCM 增强型 HTTP 配置?
SCCM 增强型 HTTP 可保护敏感客户端通信,无需 PKI 服务器身份验证证书。在 ConfigMgr 中启用 SCCM 增强型 HTTP 配置时,站点服务器会为管理点生成证书,允许其通过安全通道进行通信。如果启用 SCCM 增强型 HTTP,加入 Azure Active Directory (Azure AD) 的设备以及具有 ConfigMgr 颁发令牌的设备可以与为 HTTP 配置的管理点进行通信。
Microsoft 推荐什么 - HTTPS 或增强型HTTP ?
Microsoft 建议对所有 Configuration Manager 通信路径使用 HTTPS 通信。然而,由于管理 PKI 证书的开销,为 SCCM 实施 PKI 证书对于某些客户来说可能具有挑战性。
SCCM 增强型 HTTP 配置安全吗?
是的,增强的 HTTP 配置是安全的。当您在 SCCM 中启用增强型 HTTP 配置时,您可以保护敏感客户端通信,而无需 PKI 服务器身份验证证书。客户端可以安全地访问分发点的内容,无需网络访问帐户、客户端 PKI 证书和 Windows 身份验证。
如何启用 SCCM 增强型 HTTP 配置
启用 SCCM 增强 HTTP 的步骤如下。
- 启动 SCCM 控制台。
- 导航至管理 > 概述 > 站点配置 > 站点。
- 选择您的主站点服务器。右键单击主服务器并选择属性。
- 在“通信安全”选项卡中的“站点系统设置”下,启用选项HTTPS 或增强型 HTTP。
- 启用使用 Configuration Manager 为 HTTP 站点系统生成的证书。
注意
在 SCCM 中启用增强 HTTP 配置的过程对于管理中心站点也保持相同。使用相同的过程,然后打开管理中心站点的属性。此操作仅为管理中心站点上的 SMS 提供程序角色启用增强型 HTTP。它不是适用于层次结构中所有站点的全局设置。
启用 SCCM 增强型 HTTP 后会发生什么?
启用 SCCM 增强 HTTP 配置时,站点服务器会生成名为 SMS 角色 SSL 证书的自签名证书。以下是访问 SMS 角色 SSL 证书的步骤。
- 登录 SCCM 服务器。
- 单击开始 > 运行,然后键入命令certlm.msc。
- 在“证书 - 本地计算机”下,展开个人 > 证书。
- 您可以在其中找到短信角色 SSL 证书。此增强型 HTTP 证书由根 SMS 颁发证书颁发。
此外,管理点将此证书添加到绑定到端口 443 的 IIS 默认网站。在管理点服务器上,访问 IIS 管理器。右键单击默认网站,然后单击编辑绑定。选择HTTPS,然后单击编辑。在编辑站点绑定中,确保您在 SSL 证书选项下看到 SMS 角色 SSL 证书。
监控 MEMCM 中的增强型 HTTP 配置
启用增强 HTTP 配置后,要查看配置的状态,请查看管理点服务器上的 mpcontrol.log。我发现以下几行与增强的 HTTP 配置相关。
Successfully performed Management Point availability check against local computer.
SSL is not enabled. SMS_MP_CONTROL_MANAGER
Using thread token for request SMS_MP_CONTROL_MANAGER
Call to HttpSendRequestSync succeeded for port 80 with status code 200, text: OK SMS_MP_CONTROL_MANAGER
Http test request succeeded. SMS_MP_CONTROL_MANAGER
SCCM 增强型 HTTP SMS 颁发证书
当您在 SCCM 中启用增强 HTTP 配置时,还可以在 ConfigMgr 控制台中找到 SMS 颁发证书。这是配置管理器为增强 HTTP 功能而创建的自签名证书。
- 启动配置管理器控制台。
- 转到管理\概述\安全\证书。
- 查找短信颁发证书。
当您右键单击短信颁发证书并单击属性时,您可能会注意到证书显示为不受信任,因为它没有放置在受信任的根证书颁发机构存储中。要消除该错误,请单击安装证书,并确保将 SMS 颁发证书放置在受信任的根证书颁发机构存储中。
服务器上的 SCCM 增强型 HTTP 证书
服务器上的 ConfigMgr 增强型 HTTP 证书位于以下路径证书 - 本地计算机 > SMS > 证书。以下是在服务器上创建的 SCCM 增强型 HTTP 证书。
Certificate Issued ToCertificate Issued ByEnhanced HTTP Certificate Friendly NameSite ServerSite ServerSite Server Signing CertificateSite System IdentificationSite System IdentificationSite System Identification CertificateSMSSMSSMS Encryption CertificateSMSSMSSMS Signing CertificateSMS Pin Reset EncryptionSMS Pin Reset EncryptionSMS Pin Reset Encryption CertificateSMS ProviderSMS ProviderSMS Provider role certificateSMS User ServiceSMS User ServiceSMS User Service CertificateConfigMgr Server NameSMS IssuingSMS Role SSL Certificate客户端计算机上的 SCCM 增强型 HTTP 证书
以下是在客户端计算机上创建的 SCCM 增强型 HTTP 证书。 E-HTTP 证书位于以下路径证书 - 本地计算机 > SMS > 证书。
Certificate Issued ToCertificate Issued ByEnhanced HTTP Certificate Friendly NameSMSSMSSMS Signing CertificateSMSSMSSMS Encryption CertificateConfiguration Manager 增强型 HTTP 常见问题解答
以下是与 Configuration Manager 增强 HTTP 配置相关的一些常见问题。
什么是 SCCM 增强型 HTTP?
SCCM 增强型 HTTP 功能可保护敏感客户端通信,无需 SCCM 中的 PKI 服务器身份验证证书。
如何启用 SCCM 增强 HTTP 配置?
导航到管理 > 概述 > 站点配置 > 站点。右键单击主服务器并选择属性。在“通信安全”选项卡中启用“HTTPS”或“增强型 HTTP”选项。为 HTTP 站点系统启用使用 Configuration Manager 生成的证书。
SCCM 增强型 HTTP 配置的安全性如何?
增强的 HTTP 配置是安全的。当您在 SCCM 中启用增强型 HTTP 配置时,您可以保护敏感客户端通信,而无需 PKI 服务器身份验证证书。客户端可以安全地访问分发点的内容,无需网络访问帐户、客户端 PKI 证书和 Windows 身份验证。
什么是短信角色 SSL 证书?
SMS 角色 SSL 证书增强型 HTTP 证书由根 SMS 颁发证书颁发。启用 SCCM 增强 HTTP 配置时,站点服务器会生成名为 SMS 角色 SSL 证书的自签名证书。
SCCM 增强型 HTTP 证书的位置?
SCCM 增强型 HTTP 证书位于以下路径 - 证书 - 本地计算机 > SMS > 证书。
如何在 SCCM 中查看增强型 HTTP 配置的状态?
要查看增强型 HTTP 配置的状态,请查看站点服务器上的 mpcontrol.log。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag