Открыть сервис

Microsoft Endpoint Configuration Manager

Microsoft Endpoint Configuration Manager (ранее — Systems Center Configuration Manager, SCCM) — программный продукт корпорации Microsoft для управления корпоративными компьютерами, серверами и мобильными устройствами в доменной среде Windows. Система входит в пакет Microsoft Endpoint Manager и позволяет централизованно разворачивать операционные системы, устанавливать программное обеспечение, распространять обновления безопасности и контролировать соответствие компьютеров установленным политикам.

История

Первая версия Systems Management Server (SMS) появилась в 1994 году и предназначалась для инвентаризации оборудования и удалённой установки ПО на компьютерах с Windows NT. В 2007 году продукт был переименован в System Center Configuration Manager 2007, став частью линейки System Center. Версия 2012 представила новый пользовательский интерфейс на основе консоли управления, а также улучшенную модель ролевого доступа.

В 2019 году Microsoft объявила о ребрендинге: SCCM вошёл в состав Microsoft Endpoint Manager, объединяющего локальный Configuration Manager и облачный сервис Intune. Современные версии продукта используют модель совместного управления (co-management), при которой часть задач выполняется локальной инфраструктурой, а часть — облачными службами Azure. Текущая ветвь (Current Branch) обновляется несколько раз в год, а поддержка каждой версии ограничена сроком в несколько месяцев.

Архитектура и компоненты

Система построена по клиент-серверной модели и состоит из нескольких ключевых ролей:

  • Сервер сайта (site server) — центральный компонент, хранящий базу данных и обрабатывающий запросы клиентов. Сайты образуют иерархию: центральный сайт администрации (CAS), первичные и вторичные сайты.
  • Сервер базы данных — использует Microsoft SQL Server для хранения всей информации об устройствах, пакетах и статусах задач.
  • Клиент Configuration Manager — агент, устанавливаемый на управляемые компьютеры. Он взаимодействует с сервером через порты 80/443 (HTTP/HTTPS) и выполняет полученные политики.
  • Точки распространения (distribution points) — серверы, с которых клиенты скачивают пакеты ПО и обновления. Поддерживают раздачу по протоколам SMB, HTTP и HTTPS, а также технологию BranchCache.
  • Точки управления (management points) — роли, обрабатывающие запросы клиентов и предоставляющие политики.
  • Точки обновления ПО (software update points) — интегрируются с WSUS (Windows Server Update Services) для загрузки и распространения обновлений Windows.
  • Точки миграции состояния (state migration points) — используются при развёртывании ОС для временного хранения пользовательских данных.

Иерархия сайтов позволяет масштабировать систему: крупные организации разворачивают CAS на верхнем уровне, а региональные офисы обслуживаются первичными сайтами, связанными между собой через репликацию данных.

Основные функции

Управление обновлениями

Configuration Manager интегрируется с WSUS и позволяет администраторам создавать правила автоматического развёртывания обновлений (ADR). Обновления загружаются в точки распространения и устанавливаются на клиентах по расписанию. Система поддерживает управление обновлениями для Windows, Office и сторонних приложений через сторонние каталоги (например, Patch My PC).

Развёртывание операционных систем

Через последовательности задач (task sequences) администратор может выполнить установку Windows с нуля (bare-metal), обновление существующей системы (in-place upgrade) или захват образа. Сценарии используют загрузочные образы WinPE, интегрируют драйверы и автоматизируют перенос пользовательских данных через USMT (User State Migration Tool).

Распространение программного обеспечения

Существует несколько типов развёртывания приложений: классические пакеты (legacy packages), приложения (applications) с поддержкой глобальных условий и метаданных, а также скрипты PowerShell. Система позволяет публиковать ПО в Software Center — клиентском портале, где пользователь самостоятельно выбирает доступные приложения. Для управления лицензиями используется интеграция с Software Asset Management.

Инвентаризация и соответствие

Агент собирает данные об оборудовании (процессор, память, диски) и установленном ПО, формируя базу активов. На основе собранных данных создаются коллекции — динамические группы компьютеров, объединённые по правилам (например, «все серверы с Windows Server 2022»). Политики соответствия (compliance settings) проверяют настройки безопасности, наличие обновлений и конфигурацию браузеров.

Удалённое управление

Встроенные функции удалённого управления (Remote Control) позволяют администратору подключаться к рабочему столу пользователя для диагностики. Дополнительно поддерживается запуск PowerShell-скриптов на клиентах в реальном времени (CMPivot) для оперативного сбора информации и выполнения команд.

Управление мобильными устройствами

Совместно с Microsoft Intune Configuration Manager обеспечивает управление мобильными устройствами (MDM) под управлением Windows 10/11, iOS, Android и macOS. Через шлюз управления облачными устройствами (cloud management gateway) клиенты могут подключаться к локальному серверу через интернет без VPN. Такая конфигурация называется «совместное управление»: например, политики безопасности назначаются через Intune, а обновления — через локальный Configuration Manager.

Клиентские интерфейсы

  • Консоль администратора — оснастка MMC, устанавливаемая на рабочую станцию администратора. Предоставляет доступ ко всем функциям: создание пакетов, мониторинг, отчёты.
  • Software Center — приложение на стороне клиента, через которое пользователь устанавливает доступное ПО, запускает обязательные развёртывания и просматривает статус обновлений.
  • Веб-портал отчётности — построен на основе SQL Server Reporting Services (SSRS) и позволяет выводить отчёты по инвентаризации, обновлениям и использованию ПО.
  • PowerShell — модуль ConfigurationManager предоставляет более 500 командлетов для автоматизации задач администрирования.

Лицензирование и редакции

Configuration Manager лицензируется по модели Server/Client Management License (CML) в составе пакетов System Center Standard или Datacenter. Начиная с 2019 года продукт доступен подписчикам Microsoft 365 E3/E5 без дополнительной платы (в рамках Endpoint Manager). Для небольших организаций существует упрощённая редакция System Center Essentials, ограниченная 50 серверами и 500 клиентами.

Сравнение с альтернативами

Основными конкурентами SCCM являются продукты Ivanti (LANDesk), ManageEngine Desktop Central и open-source-решения (Puppet, Ansible, OCS Inventory). В отличие от облачных сервисов Intune или Workspace ONE, Configuration Manager требует развёртывания собственной инфраструктуры, но обеспечивает более глубокий контроль в сложных корпоративных сетях с ограниченным доступом в интернет. Для гибридных сред Microsoft рекомендует комбинировать локальный SCCM с облачным Intune.

Недостатки и ограничения

Критики отмечают высокую сложность внедрения и администрирования: для корректной работы необходимы сертификаты PKI, правильно настроенный SQL Server и глубокие знания архитектуры Windows. Обновление ветвей продукта происходит часто, что требует постоянного тестирования в пилотной группе. Полная поддержка только операционных систем семейства Windows ограничивает использование в гетерогенных средах, хотя клиенты для Linux и macOS существуют, их функциональность заметно уже.

BFOmetr — база данных и аналитика по компаниям России.

На главную BFOmetr →