SCCM 2012 SP1にてクライアントエージェントをワークグループに対してどのように配布するかという話をしていました。当然のことながらクライアント上でインストーラーを叩けば入るのですが、驚いたことにSCCMではクライアントコンピューターへのプッシュインストールは行えないのだそうです!FireWallなどに遮られずに通信が行えて、管理者アカウントのID、パスワードがわかっていれば基本的に何でもできるはずなのに、何故プッシュインストールできないのか理解出来ません。
本当にできないのだろうか?と調べてみたら、以下の情報がありました。やはり(サポートはされませんが)できるとのこと。
- [Using Client Push Installation on WORKGROUP systems with ConfigMgr 2012 | Nothing but ConfigMgr](http://www.petervanderwoude.nl/post/using-client-push-installation-on-workgroup-systems-with-configmgr-2012/)
上記のブログでは以下の条件を整えればワークグループの端末に対してもプッシュインストールが行えると書かれています。
- マネージメントポイントへのFQDNでの名前解決が行えること
- ネットワークの探索がワークグループ端末に対して有効であること
- プッシュインストールを行うアカウントに管理者権限があること
- プッシュインストールを行うアカウントに「%COMPUTERNAME%Administrator」(※Administratorを使う例)と入力する
もちろん条件としてWindows FireWallでプッシュインストールに必要なポートが開かれている必要があります。
- [Windows Firewall and Port Settings for Client Computers in Configuration Manager](http://technet.microsoft.com/en-us/library/gg682180.aspx)
クライアントプッシュインストールに関しては以下を除外する必要があるとのことです。
- Outbound and inbound: **File and Printer Sharing**
- Inbound: **Windows Management Instrumentation (WMI)**
まだ実際には自分で検証はできていません。上記ブログもSP1の情報ではないですし、試してみて結果を追記しようと思います。もしも、環境がある方は試してもらって結果を教えてもらえると嬉しいです。
→実際に試してみました。
- [SCCM 2012 SP1でワークグループ端末へのクライアントプッシュインストールを試してみました。 | System Center Blog](https://systemcenter.ebisuda.net/2013/02/27/sccm-2012-sp1%e3%81%a7%e3%83%af%e3%83%bc%e3%82%af%e3%82%b0%e3%83%ab%e3%83%bc%e3%83%97%e7%ab%af%e6%9c%ab%e3%81%b8%e3%81%ae%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e3%83%97%e3%83%83/)