以下の記事でワークグループ端末へのSCCMクライアントのプッシュインストールは「できるらしい」というところまで調べましたが実際には未実施でした。
- [SystemCenter Configuratoin Manager 2012のクライアントエージェントをワークグループ端末にプッシュインストールする方法 | WindowsServer管理者への道](http://ebi.dyndns.biz/windowsadmin/2013/02/07/systemcenter-configuratoin-manager-2012%e3%81%ae%e3%82%af%e3%83%a9%e3%82%a4%e3%82%a2%e3%83%b3%e3%83%88%e3%82%a8%e3%83%bc%e3%82%b8%e3%82%a7%e3%83%b3%e3%83%88%e3%82%92%e3%83%af%e3%83%bc%e3%82%af/) 時間を取って試してみた結果を記録しておきます。結論としては一応出来ましたが、確かにこれは厳しいかも…。
まずは、手順です。
サイトの設定にて、クライアントプッシュインストールの設定を行います。
[アカウント]タブにて、新規作成ボタンをクリックします。
ワークグループ端末のローカルの管理者アカウントを指定します。この時に[%COMPUTERNAME%]を使うのがミソです。
複数台で異なるローカル管理者アカウントが必要な場合には、複数登録しておくことができます。それぞれのアカウントで試行して成功するものを使ってくれます。
少なくともSMSSITECODEとSMSMPはオプションとして登録する必要があります。その他はお好みで。
クライアントがインストールされていないワークグループ端末に対して[クライアントインストール]を実行します。ちなみにこのクライアントはWindows7, XPです。
ここでは、[クライアントソフトウェアを常にインストールする]を選択しておかないとインストールが開始出来ませんので注意してください。
これでうまくいくかとおもいきや、残念ながらWindows7のプッシュインストールに失敗してしまいました。
admin$管理共有への接続に失敗しています。これはワークグループ端末では管理共有は規定でアクセスできないようになっているからですね。
- [【コラム】Windowsスマートチューニング (42) XP/Vista編: UACが有効な状態で管理共有を有効にする | パソコン | マイナビニュース](http://news.mynavi.jp/column/windows/042/index.html) 確認のためにUACを無効化して再度実行してみたところ、今度はプッシュインストールに成功しました。
結論 私がテストした結論としては以下のとおりです。
- ワークグループ端末にもプッシュインストールできる。 - 前提条件は以下 ローカルアドミンのID, Passwordがわかっている。 - Windows FireWallで以下を許可している。 Outbound and inbound: **File and Printer Sharing** - Inbound: **Windows Management Instrumentation (WMI)** - UACを無効化している、あるいはレジストリを編集し、管理共有へのアクセスを許可している。 - SCCMの(不安定、あるいは仕様がよくわからない)ネットワーク探索で端末が検索されている。 - 実際使えるか→使えない。 ...