如何将发布服务器添加到受信任的发布服务器列表

如何将发布服务器添加到受信任的发布服务器列表,第1张

使用导入软件更新编录向导通过以下过程向受信任的发布服务器列表添加发布服务器。

向受信任发布服务器列表添加编录发布服务器

在 Updates Publisher 控制台中,导航到控制台树中的任何节点项。

右键单击控制台树中的节点项,然后单击

“导入更新”

以启动“导入软件更新编录向导”。在“选择导入方法”页上,选择“单一编录导入”然后单击“下一步”。在“选择文件”

页上,输入软件更新编录的源路径,或单击“浏览”来查找编录。编录文件可以位于本地硬盘驱动器 (c:\mycatalog\catalog.cab) 或 UNC 路径 (\\myserver\myshare\catalog.cab) 上。单击“下一步”。在“摘要”页上,单击“下一步”即可导入编录。

注意Updates Publisher 4.5 在当前用户连接失败时提供代理服务器凭据对话框。出现该对话框时,请输入代理服务器名称、端口以及具有适当代理服务器权限的帐户用户名和密码。

在导入过程中,编录发布服务器不在受信任的发布服务器列表中时,则显示

“编录验证 - 安全警告”

对话框。选择

“始终接受编录来源”<发布服务器的名称

,则会将该发布服务器添加到受信任的发布服务器列表中,然后单击“接受”导入此编录。

警告

在扫描更新时,来自不受信任的发布服务器的内容可能会损害客户端计算机。因此,请仅接受来自您信任的发布服务器的内容。如果您不再信任某个发布服务器,请从受信任的发布服务器列表中删除该发布服务器。在

“编录验证 - 安全警告”

对话框中单击

详细信息

可转到一个网站,该网站提供关于从不受信任的发布服务器接受内容的详细信息。

“确认”页显示已导入的软件更新编录的已配置属性的摘要。如果在导入过程中出错,则会在属性窗格中显示错误消息。单击“关闭”以退出该向导。

完全限定的域名 (FQDN) 是与域名系统 (DNS) 一起用来表示计算机或资源在 DNS 树层次结构中的位置的分层命名格式。有关 FQDN 和支持的命名结构的详细信息,请参阅向公众开放的 RFC 1035(“域名:实施与规范”)。注意 Configuration Manager 支持 RFC 1123 有关 FQDN 的规定,即主机名称不包含双字节字符。FQDN 中的主机名称可以包括 ASCII 字符、数字以及连字符或破折号 ('-')。主机名称不能全部为数字,但是可以在开头使用数字。主机名称只能以字母或数字开头和结尾。

在安装 Configuration Manager 2007 站点服务器之前,请确定将使用 FQDN 还是短名称配置它们。请参阅应该使用 FQDN 服务器名称的下列四种情况: 纯模式和基于 Internet 的客户端管理

混合模式和自动批准的受信任的客户端

IPv6 和其他不使用 WINS 的环境

服务器名称配置最佳方案

纯模式和基于 Internet 的客户端管理如纯模式的证书要求中所述,如果 PKI 证书的“使用者”字段或“使用者备用名称”字段中只有 FQDN,您必须对使用该 PKI 证书的站点系统服务器使用 FQDN。混合模式和自动批准的受信任的客户端如果下列两个条件都适用,您必须将具有默认管理点角色的站点系统服务器配置为使用 FQDN: 站点具有不在站点服务器的域,而在其他域的客户端。

为批准配置了选项“自动批准受信任的域中的计算机(推荐)”,其为默认配置。

有关详细信息,请参阅关于Configuration Manager 中的客户端批准。IPv6 和其他不使用 WINS 的环境如果不使用 WINS 进行名称解析,您必须对所有站点系统使用 FQDN。有关详细信息,请参阅 Configuration Manager 和名称解析。服务器名称配置最佳方案如果不要求 Configuration Manager 2007 中的服务器名称使用 FQDN,最佳方案是使用 FQDN 服务器名称,这样做有下列好处: 名称解析将使用 DNS 而非 WINS,而 DNS 比 WINS 管理更加安全。

要求名称解析的身份验证将使用更安全的 Kerberos 身份验证协议,而非 NTLM。

当使用分布式基础结构、多个域或不连续的命名空间时,使用 DNS 的名称解析比 WINS 更可靠。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/619458.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-07-15
下一篇2023-07-15

发表评论

登录后才能评论

评论列表(0条)

    保存