向受信任发布服务器列表添加编录发布服务器
在 Updates Publisher 控制台中,导航到控制台树中的任何节点项。
右键单击控制台树中的节点项,然后单击
“导入更新”
以启动“导入软件更新编录向导”。在“选择导入方法”页上,选择“单一编录导入”然后单击“下一步”。在“选择文件”
页上,输入软件更新编录的源路径,或单击“浏览”来查找编录。编录文件可以位于本地硬盘驱动器 (c:\mycatalog\catalog.cab) 或 UNC 路径 (\\myserver\myshare\catalog.cab) 上。单击“下一步”。在“摘要”页上,单击“下一步”即可导入编录。
注意Updates Publisher 4.5 在当前用户连接失败时提供代理服务器凭据对话框。出现该对话框时,请输入代理服务器名称、端口以及具有适当代理服务器权限的帐户用户名和密码。
在导入过程中,编录发布服务器不在受信任的发布服务器列表中时,则显示
“编录验证 - 安全警告”
对话框。选择
“始终接受编录来源”<发布服务器的名称
,则会将该发布服务器添加到受信任的发布服务器列表中,然后单击“接受”导入此编录。
警告
在扫描更新时,来自不受信任的发布服务器的内容可能会损害客户端计算机。因此,请仅接受来自您信任的发布服务器的内容。如果您不再信任某个发布服务器,请从受信任的发布服务器列表中删除该发布服务器。在
“编录验证 - 安全警告”
对话框中单击
“详细信息”
可转到一个网站,该网站提供关于从不受信任的发布服务器接受内容的详细信息。
“确认”页显示已导入的软件更新编录的已配置属性的摘要。如果在导入过程中出错,则会在属性窗格中显示错误消息。单击“关闭”以退出该向导。
完全限定的域名 (FQDN) 是与域名系统 (DNS) 一起用来表示计算机或资源在 DNS 树层次结构中的位置的分层命名格式。有关 FQDN 和支持的命名结构的详细信息,请参阅向公众开放的 RFC 1035(“域名:实施与规范”)。注意 Configuration Manager 支持 RFC 1123 有关 FQDN 的规定,即主机名称不包含双字节字符。FQDN 中的主机名称可以包括 ASCII 字符、数字以及连字符或破折号 ('-')。主机名称不能全部为数字,但是可以在开头使用数字。主机名称只能以字母或数字开头和结尾。在安装 Configuration Manager 2007 站点服务器之前,请确定将使用 FQDN 还是短名称配置它们。请参阅应该使用 FQDN 服务器名称的下列四种情况: 纯模式和基于 Internet 的客户端管理
混合模式和自动批准的受信任的客户端
IPv6 和其他不使用 WINS 的环境
服务器名称配置最佳方案
纯模式和基于 Internet 的客户端管理如纯模式的证书要求中所述,如果 PKI 证书的“使用者”字段或“使用者备用名称”字段中只有 FQDN,您必须对使用该 PKI 证书的站点系统服务器使用 FQDN。混合模式和自动批准的受信任的客户端如果下列两个条件都适用,您必须将具有默认管理点角色的站点系统服务器配置为使用 FQDN: 站点具有不在站点服务器的域,而在其他域的客户端。
为批准配置了选项“自动批准受信任的域中的计算机(推荐)”,其为默认配置。
有关详细信息,请参阅关于Configuration Manager 中的客户端批准。IPv6 和其他不使用 WINS 的环境如果不使用 WINS 进行名称解析,您必须对所有站点系统使用 FQDN。有关详细信息,请参阅 Configuration Manager 和名称解析。服务器名称配置最佳方案如果不要求 Configuration Manager 2007 中的服务器名称使用 FQDN,最佳方案是使用 FQDN 服务器名称,这样做有下列好处: 名称解析将使用 DNS 而非 WINS,而 DNS 比 WINS 管理更加安全。
要求名称解析的身份验证将使用更安全的 Kerberos 身份验证协议,而非 NTLM。
当使用分布式基础结构、多个域或不连续的命名空间时,使用 DNS 的名称解析比 WINS 更可靠。
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)