In SCCM is de makkelijkste keuze om al je cliënts te voorzien van een SCCM agent. In mijn lab kies ik daar ook zeker voor. Er zijn alternatieven, bijvoorbeeld selectief installeren middels Group Policies, maar ik zie daar alleen voordelen in tijdens een migratie.
Wat heb ik gedaan om de agents te pushen?
Vanuit administation ga je naar Hierarchy Configuration en naar Discovery Methods.
Ik heb hier enabled:
– Active Directory Forest Discovery
– Active Directory Group Discovery
– Active Directory System Discovery
Onder boundaries verschijnt nu de AD-site naam en deze heb ik aan mijn site-locatie Blonkit toegevoegd.
Deze locatie definieer je bij de Boundary Groups.
Als deze basis staat, dan kun je het pushen van de agents aanzetten. Dit gebeurd onder Site Configuration > Sites. Klik rechtermuisknop op je site en kies voor client installation settings > Client Push Installation. Mijn instellingen staan in de printscreen, maar geef hier op wat voor jou werkt.
Bij tabblad accounts geef je op welk account je wilt gebruiken voor de installatie van de SCCM client. Dit account dient voldoende rechten te hebben op de client computer. Het toevoegen van dit account aan de local administrators groep middels een policy zou hierin een goede oplossing zijn.
Als je dit hebt gedaan, dan heb je nog 1 ding te doen. Zorg dat de firewall van je clients aangepast wordt, zodat je vanuit je SCCM server ook daadwerkelijk de SCCM client gepushed kunt krijgen. Ik heb zelf een regel waarin ik any ports toelaat vanaf de SCCM server en die simpelweg in een policy gezet. Dat is niet de best practice, maar prima voor mijn lab. Hoe je dat in productie moet doen, kun je hier lezen: https://technet.microsoft.com/en-us/library/gg682180.aspx
Nu zullen de agents uitgerold worden.
Succes!