导读:本期聚焦于冷风创作的《Windows Server上安装System Center Configuration Manager站点总失败怎么办》,敬请观看详情。站点服务器角色没有正确扩展Active Directory架构,往往是Configuration Manager安装卡在先决条件检查阶段的主因。实际部署时,许多工程师忽略了林级与域级架构扩展的权限差异,导致站点数据库无法写入系统管理容器。另一个容易踩坑的地方是SQL Server排序规则,若使用了区分大小写的实例,安装程序会直接报严重错误并回滚。本文从权限模型、服务账户配置以及边界网络端口三个维度拆解安装流程,对比单站点与中心管理站点在先决条件上的不同要求,并给出一套可复用的PowerShell预检脚本思路,帮助你在Windows Server环境里把站点安装一次跑通。

在Windows Server环境中部署System Center Configuration Manager(简称SCCM)站点,本质是将一套依赖SQL Server、Active Directory及多种Windows角色服务的管理系统落地。站点安装并非简单下一步操作,它要求操作系统版本、补丁级别、磁盘格式以及网络身份都达到严格标准。许多团队在测试环境能装通,到了生产域却反复失败,根源常在于没有理清站点类型与对应依赖的映射关系。

Windows Server上安装System Center Configuration Manager站点总失败怎么办

安装前的基础架构与权限准备

首要任务是确认Windows Server的版本是否被当前SCCM版本支持。以常见发行版为例,桌面体验版与核心版在站点服务器角色上支持度不同,核心版虽能减攻击面,但部分控制台依赖组件需手动补装。同时系统盘必须格式化为NTFS,且剩余空间不小于所需阈值,因为站点安装会在数据库暂存目录以外额外占用系统卷写入引导文件。

Active Directory架构扩展是绕不开的环节。你需要以具备Schema Admins及Enterprise Admins组成员身份执行Extadsch.exe或在安装向导内勾选扩展。很多文档只提域管理员,实际上林根域的架构主控持有者若未授权,扩展会静默失败。扩展后会在CN=System下生成CN=System Management容器,必须将该容器的完全控制权限委派给站点服务器计算机账户,否则后续站点组件服务无法注册自身信息。

服务账户方面,建议单独建立低权限域账户作为站点安装账户,并将其加入本地Administrators组以及SQL实例的sysadmin角色临时组。不要直接使用域管理员做日常安装,既不符合最小特权原则,也易因用户主体名称缓存造成Kerberos双跳失败。下列PowerShell片段用于快速校验当前账户是否具备架构扩展所需组嵌套:

# 检查当前用户所属高阶管理员组
$groups = whoami /groups
if ($groups -match 'Schema Admins') {
    Write-Host '已具备Schema Admins,可扩展AD架构'
} else {
    Write-Host '缺少Schema Admins,请联系林管理员授权'
}
# 验证站点服务器计算机账户对System Management容器权限(示意)
$acl = Get-Acl 'AD:CN=System Management,CN=System,DC=contoso,DC=com'
$acl.Access | Where-Object { $_.IdentityReference -like '*SCCM-SRV$' }

SQL Server实例与排序规则的关键配置

SCCM站点数据库对SQL Server有强约束。实例必须配置为不区分大小写的排序规则,例如SQL_Latin1_General_CP1_CI_AS,若误用_CS(区分大小写)版本,安装程序在创建站点数据库架构时会抛出严重异常并终止。此外,SQL服务账户建议使用域托管服务账户,避免密码过期导致站点夜间维护任务中断。

内存与文件增长设置也影响安装稳定性。默认实例最大内存若不限制,可能挤占站点服务器上其他角色;建议预留至少4GB给操作系统。数据库文件初始大小可设大些减少自动增长锁,但需结合磁盘性能。以下示例展示如何用T-SQL确认当前实例排序规则,以及在安装前修改模型库选项:

-- 查看实例级排序规则
SELECT SERVERPROPERTY('Collation') AS InstanceCollation;
-- 若需修改模型库排序规则(需单用户模式操作,示意)
ALTER DATABASE model COLLATE SQL_Latin1_General_CP1_CI_AS;
-- 确认SCCM所需端口已放行
EXEC xp_readerrorlog 0, 1, 'Server is listening on';

另一个隐性要求是SQL Server Reporting Services若计划后续使用,应在站点安装前先部署并绑定域账户,否则后期集成报表点角色时需重跑部分站点组件重置。很多工程师在站点装完才补SSRS,结果遇到加密密钥丢失导致报表节点无法初始化,只能卸载重来。

网络端口、防火墙与边界站点规划

站点安装虽多在内部网络,但若涉及主站点与分发点跨子网,需提前开放RPC动态端口范围及SMB共享。Windows Server默认高级防火墙会阻断135、445及随机RPC端口,应在组策略中固定RPC端口并放行。对于中心管理站点与子主站点层级,还需保证数据库复制所用的1433及4022端口双向连通。

边界网络中的站点系统角色(如管理点、分发点)若放在非信任域,必须改用证书信任而非域信任,这要求在安装站点前先部署公钥基础结构并签发Web服务器证书。忽略此步会在客户端策略拉取时遭遇403拒绝。下表列出最小端口集合:

端口协议用途
135TCPRPC终结点映射
445TCPSMB站点文件共享
1433TCPSQL站点数据库
4022TCP数据库复制

完成上述准备后,运行SCCM安装介质中Setup.exe并选择安装中心管理站点或独立主站点。向导会执行先决条件检查,此时若仍有报错,可查阅安装目录下的ConfigMgrPrereq.log定位缺失项。建议将安装日志级别调为详细,便于在Windows Server事件查看器之外获得独立线索。整个站点安装完成后,务必重启一次服务器使站点组件服务注册完全生效,再打开控制台连接验证。

System_Center_Configuration_ManagerWindows_Serversite_installation修改时间:2026-08-17 01:10:38

免责声明:​ 已尽一切努力确保本网站所含信息的准确性。网站内容多为原创整理与精心编撰,观点力求客观中立。本站旨在免费分享,内容仅供个人学习、研究或参考使用。若引用了第三方作品,版权归原作者所有。如内容涉及您的权益,请联系我们处理。
内容垂直聚焦
专注技术核心技术栏目,确保每篇文章深度聚焦于实用技能。从代码技巧到架构设计,为用户提供无干扰的纯技术知识沉淀,精准满足专业提升需求。
知识结构清晰
覆盖从开发到部署的全链路。AI、前端、编程、数据库、服务器、建站、系统层层递进,构建清晰学习路径,帮助用户系统化掌握开发与运维所需的核心技术。
深度技术解析
拒绝泛泛而谈,深入技术细节与实践难点。无论是数据库优化还是服务器配置,均结合真实场景与代码示例进行剖析,致力于提供可直接应用于工作的解决方案。
专业领域覆盖
精准对应开发生命周期。从前端界面到后端编程,从数据库操作到服务器运维,形成完整闭环,一站式满足全栈工程师和运维人员的技术需求。
即学即用高效
内容强调实操性,步骤清晰、代码完整。用户可根据教程直接复现和应用于自身项目,显著缩短从学习到实践的距离,快速解决开发中的具体问题。
持续更新保障
专注既定技术方向进行长期、稳定的内容输出。确保各栏目技术文章持续更新迭代,紧跟主流技术发展趋势,为用户提供经久不衰的学习价值。