SCCM Ajanlarını GPO ile Dağıtma (Configuration Manager Client)

Tolga CEYHAN
4 Min Read

SCCM Ajanlarını GPO ile Dağıtma – Configuration Manager Client Kurulumu

Group Policy (GPO) kullanarak SCCM istemci kurulumunu merkezi ve otomatik hale getirebilirsiniz. Bu rehberde sccm client installation gpo odak anahtar kelimesi kapsamında; GPO hazırlığı, ADM şablonlarının eklenmesi, site ataması, MSI paket dağıtımı ve doğrulama adımlarını uçtan uca anlatıyoruz.

Neden GPO ile SCCM İstemci Dağıtımı?

  • Active Directory ortamlarında merkezi ve otomatik kurulum
  • Standart ve tekrarlanabilir süreç
  • İstemci kapsamını OU bazında hassas yönetme
  • Push/Manuel yöntemlere göre düşük operasyon yükü

SCCM İstemci Dağıtım Yöntemleri

  • GPO ile Dağıtım (bu yazının konusu)
  • Logon Script ile Kurulum
  • Manuel Kurulum (büyük ortamlarda önerilmez)
  • Client Push Installation (SCCM Konsolundan)
  • Microsoft Intune (MDM) ile Dağıtım

Ön Koşullar

GereksinimAçıklama
YetkilerGPO oluşturma/düzenleme ve yazılım dağıtımı için gerekli AD izinleri
Paylaşımccmsetup.msi ve ilgili dosyaların paylaşımdan erişilebilir olması (Read)
İstemcilerin DC ve dağıtım paylaşımına erişebilmesi
SürümDesteklenen Windows istemci sürümleri

1) Hazırlık: Automatic Client Push’ı Devre Dışı Bırakın

  1. SCCM Konsolu → Administration > Site Configuration > Sites
  2. Siteyi sağ tıklayın → Properties
  3. Client Installation Settings > Client Push Installation altında Enable Automatic site-wide client push installation seçimini kaldırın.
  4. OK ile kaydedin.

Not: Bu adım, istemci kurulumunun kontrolünü GPO’ya devreder.

2) Yeni GPO Oluşturma

  1. DC üzerinde Group Policy Management Console (GPMC)’yi açın.
  2. Group Policy Objects → sağ tık → New → ad verin (örn. GPO-SCCM-Client-Install).
  3. GPO’yu sağ tıklayın → Edit.

3) SCCM ADM Şablonlarını Ekleyin

Computer Configuration > Policies > Administrative Templates altında Add/Remove Templates → aşağıdaki klasöre gidin:

<Drive>:\Program Files\Microsoft Configuration Manager\Tools\ConfigMgrADMTemplates
  • ConfigMgrAssignment.adm
  • ConfigMgrInstallation.adm

4) Site Ataması ve Kurulum Ayarları

Administrative Templates > Classic Administrative Templates > Configuration Manager > Configuration Manager Client yolunu izleyin.

Site Assignment

  • Configuration Manager Site AssignmentEnabled
  • Assigned Site Code: TCC (örnek)
  • Retry Interval: 5 minutes
  • Retry Duration: 1 hour

Client Deployment Settings

Configure Configuration Manager Client Deployment SettingsEnabled
Komut satırı (örnek):

CCMSetup.exe SMSSITECODE=TCC FSP=SRV-01.tolgaceyhan.com MP=Srv-01.tolgaceyhan.com

5) Yazılım Kurulum Paketi (MSI) Oluşturma

  1. Computer Configuration > Policies > Software Settings > Software Installation → sağ tık → New > Package.
  2. Ağ paylaşımındaki ccmsetup.msi yolunu gösterin (UNC yol önerilir).
  3. Dağıtım türü: Assigned.

MSI konumu (örnek):

ConfigMgr_Media\SMS\SETUP\BIN\I386\ccmsetup.msi

Paylaşıma Read izni verildiğinden emin olun (Domain Computers).

6) GPO’yu Bağlayın ve Uygulayın

  1. Hedef OU üzerinde sağ tık → Link an Existing GPOGPO-SCCM-Client-Install.
  2. İstemcilerde ilkeleri yenileyin:
    gpupdate /force
    
  3. Gerekirse istemciyi yeniden başlatın; ccmsetup.exe arka planda çalışacaktır.

7) Doğrulama ve Sorun Giderme

  • Event ViewerApplications and Services Logs altında SCCM/LAPS ilgili loglar
  • İstemci üzerinde loglar:
    C:\Windows\CCM\Logs\ccmsetup.log
    C:\Windows\CCM\Logs\Client.msi.log
    
  • SCCM Konsolu → Assets and Compliance > Devices altında cihazın “Client = Yes” görünüp görünmediğini kontrol edin.

En İyi Uygulamalar

  • MSI paylaşımı için UNC yolu kullanın (ör. \\filesrv\dist\ccmsetup\).
  • OU tasarımını pilot → üretim aşamalarıyla kademeli yönetin.
  • GPO çoğaltmasını (SYSVOL/DFS Replication) izleyin.
  • İstemcilerde Firewall/AV istisnalarını gözden geçirin.

Kaynaklar

 

Bu makaleyi paylaş
Takip et:
Tolga CEYHAN, bilgi teknolojilerini severek takip eder ve BT üzerine hali hazırda aktif olarak çalışmaktadır. 2006 yılından 2017 yılına kadar web tasarım yazılım üzerine çalışmalar yaptım. Şuan ise Windows Sistem ve Sistem Güvenliği alanında çalışmalarımı sürdürmekteyim.
Yorum Yap

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir