SCCM 2012 – Client Push Account und Umsetzung

Für die SCCM Client Push Installation wird ein Benutzeraccount benötigt, das auf den Zielgeräten über lokale administrative Rechte verfügt. Zu diesem Zwecke empfehle ich generell das Vorgehen, dass im Active Directory ein Dienstaccount angelegt wird, diesem über eine GPO lokale Administratorrechte auf den Geräten zugewiesen und dieser Account dann im SCCM verwendet wird.

Der SCCM 2012 Client Push Account im Active Directory

Erste notwendige Vorbereitung ist die Erstellung eines Accounts im Active Directory:

111914 0951 SCCM2012Cli1

Da es sich hier um einen Dienstaccount handelt, sollte dieser sein Kennwort nicht ändern müssen.
111914 0951 SCCM2012Cli2

Aus Sicherheitsgründen sei darauf hingewiesen, dass es Aufgabe des Sicherheitskonzeptes ist, die Kennwörter von Dienstaccounts regelmäßig zu ändern und entsprechend nachzupflegen.
111914 0951 SCCM2012Cli3

Zuweisung von lokalen administrativen Rechten für den Client Push Account

Ich empfehle hier den Weg über die Gruppenrichtlinienvorgaben und entscheide mich bewusst dafür, hier keine aktuellen Mitgliedschaften zu löschen.
Die Einstellungen werden hier gefunden: Computerkonfiguration | Einstellungen | Systemsteuerungseinstellungen | Lokale Benutzer und Gruppen.
Hier füge ich das erzeugte Dienstkonto der lokalen Gruppe Administratoren zu:
111914 0951 SCCM2012Cli4

Die GPO mit der Zuweisung des SCCM Client Push Accounts zu der Gruppe der lokalen Administratoren wird auf die entsprechende Client OU verknüpft.

Nach Anwendung der GPO ist der SCCM Client Push Account der Gruppe hinzugefügt worden. Hier das Beispiel aus meiner Test Umgebung:111914 0951 SCCM2012Cli5

Verwendung des SCCM Client Push Accounts in der ConfigMgr Konsole

Der SCCM Client Push Account wird in der Konsole an folgender Stelle konfiguriert:
Verwaltung | Übersicht | Standortkonfiguration | Standorte | Standort | Clientinstallationseinstellungen | Clientpushinstallation
111914 0951 SCCM2012Cli6

Im Anschluss daran kann die Client Push Methode eingesetzt und verwendet werden. Der Client Push kann manuell für jedes entdeckte Gerät ausgeführt, oder voll automatisiert nach Entdeckung eines neuen Clients durch den SCCM gestartet werden.

Veröffentlicht:

Autor:

Kommentare

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

New articles in english

Werbung

Themen

Active Directory Administrative Vorlagen Anleitung AppV5 Autopilot Azure Azure AD ConfigMgr Deployment GPO Gruppenrichtlinien Guide How-To Linux Microsoft Microsoft Intune Office Office365 PowerShell Public Preview SCCM2012R2 SCSM2012R2 ServiceMgr Sicherheit TechNet Windows Windows 10 Windows10 Windows Server 2012 Windows Server 2012R2

Hinweise zum Affiliate-Marketing

Auf diesen Seiten werden auch Affiliate Marketing Links angezeigt. Diese sind meistens an dem kleinen „€“ oder einem „*“ dahinter zu erkennen. Der Betreiber dieser Seite erhält beim Kauf über diesen Link eine Provision, ohne das es den Verkaufspreis beeinflusst. Diese Einnahmen tragen zur Finanzierung der Seite bei.