1. 项目概述为什么要在Windows Server 2016上部署SCCM 2019如果你正在管理一个规模不小的Windows环境无论是几十台还是上千台终端手动给每台电脑装系统、打补丁、部署软件的日子想想都让人头皮发麻。Configuration Manager也就是我们常说的SCCM就是微软用来解决这个“规模化管理噩梦”的利器。它能把操作系统部署、软件分发、补丁管理、硬件资产收集这些繁琐工作全部自动化、流程化。而SCCM 2019作为当前一个非常成熟且功能强大的长期服务分支版本其稳定性和对新硬件的支持都相当不错。那么为什么选择Windows Server 2016作为它的承载平台呢这背后有几个很实际的考量。首先SCCM 2019对操作系统的支持列表中Windows Server 2016是一个完全受支持且经过充分验证的平台它比Server 2012 R2拥有更长的生命周期和更好的安全性同时又不像Server 2019或2022那样可能在某些老旧的硬件驱动或遗留应用兼容性上遇到新问题。其次对于很多企业来说从已有的Server 2012 R2环境升级到Server 2016是一个相对平滑且风险可控的过渡。最后Server 2016本身在存储、网络和安全性方面的改进也为SCCM这种I/O和网络密集型应用提供了更稳固的基础。简单说这个组合Win Server 2016 SCCM 2019在稳定性、功能性和长期支持上找到了一个很好的平衡点特别适合那些追求稳定压倒一切的生产环境。整个部署过程远不止运行一个安装向导那么简单。它更像是在搭建一个精密的“指挥中心”需要提前规划好网络、存储、账户权限并依次部署SQL Server数据库、IIS Web服务器、WSUS更新服务等一系列先决条件。任何一个环节的疏漏都可能导致后续安装失败或运行不稳定。接下来我会带你一步步拆解这个过程的每一个核心环节分享我踩过的坑和总结出来的最佳实践目标是让你能跟着操作搭建起一个健壮可用的SCCM 2019环境。2. 部署前的核心规划与环境准备在动手安装任何软件之前尤其是SCCM这种复杂系统周密的规划是成功的一半。盲目开始安装大概率会在中途遇到各种权限不足、端口冲突、磁盘空间不够的问题到时候再回头补救往往事倍功半。2.1 服务器角色与功能规划SCCM 2019是一个典型的分布式应用它的核心是站点服务器但它的功能依赖于多个服务器角色。在规划时你需要根据你的环境规模和复杂度决定是采用“所有角色集于一身”的单服务器部署还是将角色分散到多台服务器上。对于中小型环境比如管理500-2000台设备我通常推荐单服务器部署。这意味着在同一台Windows Server 2016上安装所有必需的角色站点服务器、SQL Server数据库、管理控制台、分发点、软件更新点等。这样做的好处是架构简单维护方便硬件成本也低。但这对单台服务器的性能要求较高建议配置至少8核CPU、32GB内存并且系统盘和数据库盘最好使用SSD。如果你的环境规模很大或者对性能和可用性有极高要求就需要考虑分布式部署。例如将SQL Server数据库单独放在一台高配置的服务器上将分发点部署在离客户端更近的分支办公室网络中。规划时一定要画一张简单的拓扑图明确每台服务器的IP、主机名和将要承担的角色。2.2 系统与账户权限准备服务器硬件和角色规划好后就要开始具体的系统级准备了。首先确保你的Windows Server 2016已经安装了最新的累积更新并完成了基本的域加入操作SCCM强烈建议在Active Directory域环境中部署。然后你需要准备几个关键的服务账户SCCM安装账户用于运行SCCM安装程序的账户。这个账户必须是目标服务器本地管理员组的成员同时最好是域管理员或拥有同等权限。在实际操作中为了避免后续扩展权限时的麻烦我通常会直接使用一个专门的域管理员账户来进行安装。SCCM网络访问账户这个账户用于SCCM服务器访问网络共享、推送客户端等操作。它需要拥有对目标计算机的本地管理员权限。你可以创建一个专门的域用户并将其添加到所有需要管理的客户端的本地Administrators组中可以通过组策略来批量实现。SQL Server服务账户如果SQL Server是单独安装的需要为其配置一个域用户作为服务启动账户而不是默认的“本地系统账户”或“网络服务账户”。这能更好地支持跨服务器的通信。除了账户服务器的主机名和IP地址在安装后绝对不能更改否则会导致SCCM站点服务崩溃。同时关闭服务器上的Windows防火墙或在防火墙上精确开放所需端口也是一个常见的预处理步骤可以避免很多网络连通性问题。我个人的习惯是在构建测试环境时先关闭防火墙以简化问题排查在生产环境中则严格规划并开放端口。2.3 先决组件安装清单SCCM 2019依赖于一系列Windows角色和功能。你可以通过服务器管理器或PowerShell来安装它们。以下是通过PowerShell一次性安装的命令比在GUI里点点点要高效得多Install-WindowsFeature -Name Web-Server, Web-WebServer, Web-Common-Http, Web-Default-Doc, Web-Dir-Browsing, Web-Http-Errors, Web-Static-Content, Web-Http-Redirect, Web-Health, Web-Http-Logging, Web-Log-Libraries, Web-Request-Monitor, Web-Performance, Web-Stat-Compression, Web-Security, Web-Filtering, Web-Windows-Auth, Web-App-Dev, Web-Net-Ext45, Web-Asp-Net45, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Mgmt-Console, WAS, WAS-Process-Model, WAS-NET-Environment, WAS-Config-APIs这条命令安装了IIS及其大量必需的子组件以及应用程序服务器相关的功能。其中Web-Asp-Net45和Web-Net-Ext45对于SCCM控制台和报表服务至关重要经常被遗漏。另一个关键组件是Windows ADK。SCCM用于操作系统部署的引导镜像、PE环境都依赖于ADK。你需要下载并安装与SCCM 2019版本匹配的ADK和WinPE插件。请注意必须安装相同版本的ADK和WinPE插件混用版本会导致引导镜像生成失败。注意安装ADK时建议只选择“部署工具”和“Windows预安装环境”这两个必选项以节省磁盘空间并减少潜在冲突。其他组件如“用户状态迁移工具”可以按需后续添加。3. 核心依赖服务部署详解SCCM的骨架是它的站点数据库和Web服务接口这分别由SQL Server和IIS来承担。它们的配置正确与否直接决定了SCCM能否安装成功并稳定运行。3.1 SQL Server的选型与定制化安装SCCM 2019支持SQL Server 2012 SP4及更高版本。对于新部署我强烈建议使用SQL Server 2017或2019它们在性能和管理上都有优势。安装SQL Server时不能使用默认的“基本”安装模式必须选择“自定义”安装以便进行关键配置。实例配置对于单服务器部署使用默认实例MSSQLSERVER即可。如果服务器上可能运行其他SQL应用可以考虑使用命名实例如SCCM。我通常选择默认实例因为更简单且一些老的脚本或工具可能对命名实例支持不佳。功能选择在功能选择界面以下组件是必须勾选的数据库引擎服务核心毋庸置疑。Reporting Services用于SCCM的报表功能。虽然SCCM有内置报表但SSRS能提供更强大和灵活的定制化报表。管理工具 - 基本和管理工具 - 完整包含SQL Server Management Studio后续管理和排查问题必备。服务器配置这是关键一步。在“服务器配置”标签页将所有SQL Server服务的“启动类型”设置为自动。更重要的是将“SQL Server代理”和“SQL Server数据库引擎”的“服务账户”从默认的虚拟账户或本地系统账户更改为一个拥有适当权限的域用户账户。这样做是为了让SQL Server能更好地进行跨服务器通信和访问网络资源。数据库引擎配置在“数据库引擎配置”中选择“混合模式”身份验证并为SQL Server系统管理员sa账户设置一个强密码。同时在“当前用户”下添加你的域管理员账户作为SQL Server管理员。在“数据目录”标签页我习惯将用户数据库目录和日志目录指向一个非系统盘如D盘的独立文件夹例如D:\SQLData和D:\SQLLog这样有利于性能管理和备份。3.2 IIS的精细化配置要点IIS的安装通过前面的PowerShell命令已经完成但安装后还需要进行一些调整以满足SCCM的特定要求。首先你需要为SCCM站点启用并配置几个特定的IIS身份验证方法。打开IIS管理器选中左侧的服务器节点在中间功能视图里找到“身份验证”功能。确保以下身份验证方式处于“已启用”状态匿名身份验证SCCM客户端和某些服务器角色需要。Windows 身份验证用于管理控制台和某些高级功能。ASP.NET 模拟如果安装了报表服务点则需要此项。其次调整应用程序池设置。找到SCCM相关站点安装后会自动创建如SMS_xxx使用的应用程序池通常是“SMSAppPool”。右键选择“高级设置”需要修改两个关键参数标识将其从默认的“ApplicationPoolIdentity”更改为一个拥有足够权限的域用户账户。这个账户需要能访问SCCM的安装目录、共享以及SQL Server数据库。启用32位应用程序设置为True。这是因为SCCM控制台和一些组件仍然是32位的。实操心得很多人在安装SCCM管理控制台时失败报错“无法加载资源 DLL”根源往往就是应用程序池的“启用32位应用程序”没有设为True或者应用程序池账户权限不足。务必在安装前检查这两项。3.3 WSUS的角色与独立部署考量WSUS是SCCM进行软件更新管理补丁管理的基石。SCCM的“软件更新点”角色实际上是在管理和调度一个下游的WSUS服务器。你可以选择将WSUS与SCCM主站点服务器安装在同一台机器上这是最常见和最简单的做法。安装WSUS角色时会提示你选择内容存储位置。千万不要使用默认的系统盘位置因为补丁文件体积非常庞大。务必指定一个拥有充足空间建议至少100GB以上的非系统盘路径例如E:\WSUSContent。对于超大型环境或者网络带宽受限的分支机构你可能需要考虑将WSUS角色单独部署在一台服务器上使其作为一个独立的“上游更新服务器”而SCCM站点服务器上的软件更新点则与之同步。这种架构能分散负载但配置更为复杂需要仔细规划同步规则和网络流量。安装WSUS角色后不要立即通过WSUS控制台配置产品和分类也不要进行同步。这些操作都将由后续安装的SCCM“软件更新点”角色来全权接管。如果你提前配置了反而可能造成冲突。4. SCCM 2019主站点安装全流程解析当所有先决条件都绿灯通过后我们就可以开始核心的SCCM安装之旅了。这个过程主要通过SCCM安装介质中的SMSSETUP\BIN\X64\setup.exe来引导。4.1 安装向导关键步骤与参数解读运行安装程序后选择“安装Configuration Manager主站点”。后续有几个关键页面需要仔细填写产品密钥如果你有正式授权在此处输入。对于评估或测试可以选择“安装评估版”通常有180天的试用期。许可条款必须接受。先决条件下载选择“下载所需文件”即使你之前手动下载过也建议让安装程序再校验和下载一次确保文件完整且版本正确。指定一个临时文件夹路径。服务器语言和客户端语言根据你的管理范围选择。如果只管理中文系统就只选中文简体。多选会增加客户端安装包的大小。站点和安装设置站点代码三个字母数字如P01。一旦设定永不可更改。建议起个有意义的名字如主站点用PRI分支用SEC。站点名称描述性名称如“上海总部主站点”。安装文件夹SCCM程序的安装路径。同样建议放在非系统盘如D:\Program Files\Microsoft Configuration Manager。主站点安装选择“安装主站点作为独立站点”或“加入现有层次结构”。初次部署选前者。数据库信息SQL Server名称如果SQL在本机就填本机主机名或(local)。如果是远程SQL服务器填其FQDN完全限定域名如sqlserver.contoso.com。实例名如果使用默认实例留空。如果使用命名实例则填写实例名。数据库名称默认会生成CM_站点代码如CM_P01保持默认即可。SMS提供程序设置SMS提供程序是WMI的一个扩展用于管理控制台连接。指定一台服务器来承载它通常就选站点服务器本身。可以点击“新建”指定一个非系统盘路径。通信设置选择站点系统角色与客户端的通信方式。对于纯域内环境选择“仅限HTTP”即可。如果涉及通过互联网管理的客户端如漫游笔记本电脑则需要配置“HTTPS”但这要求部署PKI证书复杂度陡增。初期测试建议用HTTP。更新设置选择是否加入Microsoft的客户体验改善计划。设置摘要仔细核对所有设置确认无误后点击“下一步”开始安装先决条件检查。4.2 先决条件检查的深度排查安装程序会运行一个非常全面的先决条件检查。这是整个安装过程中最重要的“安检门”。你必须确保所有项目都通过显示为“成功”或“警告”。任何“失败”或“严重”项都必须解决后才能继续。常见的失败项及解决方法“SQL Server Native Client 版本”失败需要安装对应版本的SQL Server Native Client。从微软官网下载并安装与你的SQL Server版本匹配的Native Client。“SQL Server内存”警告提示SQL Server可能内存不足。确保SQL Server的最大服务器内存设置合理。可以通过SQL Server Management Studio右键服务器实例 - 属性 - 内存将“最大服务器内存”设置为物理内存的70%-80%例如32GB内存的机器设置最大为22528 MB左右为操作系统和其他服务留出空间。“Windows ADK版本”失败确认安装的ADK版本与SCCM 2019要求完全一致。卸载错误版本重新下载安装正确版本。“站点服务器计算机账户权限”失败确保站点服务器的计算机账户DOMAIN\SERVERNAME$在SQL Server上有sysadmin权限。在SQL Server中登录名里添加该计算机账户并赋予sysadmin角色。踩坑记录我曾遇到一个非常隐蔽的先决条件检查失败提示“无法验证SQL Server的排序规则”。原因是SQL Server安装时使用了默认的SQL_Latin1_General_CP1_CI_AS排序规则而SCCM要求必须是Latin1_General_100_CI_AS。解决办法是重新安装SQL Server在“数据库引擎配置”的“排序规则”标签页中手动选择正确的排序规则。如果数据库已存在数据修改排序规则会非常麻烦所以最好在安装SQL Server时就一步到位。4.3 安装后初始化与控制台验证当先决条件检查全部通过点击“开始安装”后就是漫长的等待过程了可能需要1-3个小时取决于硬件性能。安装完成后不会自动弹出任何窗口。你需要手动从开始菜单或安装目录下打开Configuration Manager控制台。首次打开时它会提示你连接到一个站点。输入你的站点服务器FQDN点击连接。成功连接后你需要进行几项关键的初始化验证检查站点状态在控制台左下角切换到“监控”工作区展开“系统状态” - “站点状态”。确保主站点服务器状态为“确定”。检查组件状态在“监控”工作区下查看“组件状态”。这里会显示SCCM各个核心服务的运行状况。刚安装完可能会有一些组件处于“正在启动”或“重试”状态等待十几分钟后通常会全部变为“正常”。如果有持续失败需要查看具体的状态消息。验证管理点在“管理”工作区展开“站点配置” - “服务器和站点系统角色”选中你的站点服务器。在右侧详情面板中确保“管理点”角色已成功安装且状态正常。管理点是客户端与站点通信的核心枢纽。5. 核心站点系统角色配置与优化SCCM安装成功只是第一步就像一个房子刚建好框架。要让它能真正工作——给客户端装软件、打补丁、部署系统——还需要在里面安装和配置各种“功能房间”也就是站点系统角色。5.1 分发点的部署与边界组设计分发点是存储软件包、应用程序、操作系统镜像等内容的仓库客户端从这里下载所需内容。它是SCCM环境中压力最大的角色之一尤其是当大量客户端同时请求内容时。创建分发点在“管理”工作区的“站点配置”下右键“服务器和站点系统角色”选择“创建站点系统服务器”。指定承载分发点的服务器可以是站点服务器本身也可以是另一台专门的文件服务器然后在其角色列表中添加“分发点”角色。在配置分发点时有几个关键选项允许客户端使用此分发点作为回退内容位置通常勾选当首选分发点不可用时客户端可以尝试从这里获取内容。为移动设备和Mac计算机启用此分发点按需勾选。启用并配置用于内容的分支缓存如果客户端是Windows 10/11建议启用。它允许客户端之间共享已下载的内容极大节省带宽。内容位置指定分发点存储内容的驱动器。必须确保该驱动器有巨大且充足的可用空间TB级别考虑。不要使用系统盘。边界与边界组这是SCCM网络位置感知的核心。你需要定义“边界”可以是IP子网、Active Directory站点、IPv6前缀等然后将这些边界归类到“边界组”中。最后将分发点与边界组关联。这样当客户端位于某个边界内时SCCM就知道该从哪个或哪些分发点获取内容实现就近下载和网络流量优化。5.2 软件更新点的集成与同步软件更新点角色需要与之前安装的WSUS深度集成。在站点服务器上添加“软件更新点”角色。添加过程中它会自动检测本机的WSUS并尝试进行配置。你需要指定WSUS用于同步的端口默认8530和SSL设置如果之前选了仅HTTP这里也选HTTP。角色添加完成后并不会立即开始工作。你需要手动启动同步在“软件库”工作区展开“软件更新”右键“所有软件更新”选择“同步软件更新”。同步过程会从微软更新服务器或你配置的上游WSUS拉取元数据补丁的标题、描述、适用产品等信息第一次同步可能耗时非常长数小时甚至更久。同步完成后你还需要配置“产品”和“分类”。在“管理”工作区“站点配置”下的“站点”节点右键你的站点选择“属性”切换到“产品”和“分类”标签页勾选你需要管理的产品如Windows 10, Office 365等和更新分类如“安全更新”、“关键更新”等。5.3 客户端推送安装的配置与排错SCCM的强大功能需要通过安装在每台终端上的“Configuration Manager客户端”来实现。有多种方式可以部署客户端其中“客户端推送安装”是最常用的一种自动部署方式。要使用它首先需要在站点服务器属性中配置“客户端推送安装”账户。在“管理”工作区“站点配置”-“站点”-右键站点“属性”-“客户端推送安装”标签页指定一个拥有目标计算机本地管理员权限的域账户。然后你可以通过多种方式发起推送发现资源后自动推送配置“Active Directory系统发现”或“网络发现”后新发现的计算机会自动被尝试推送安装客户端。手动右键推送在“资产和合规性”工作区的“设备”节点下右键一台或多台计算机选择“安装客户端”。客户端推送安装失败非常常见。排查时请按以下顺序检查网络连通性确保站点服务器能通过445端口SMB和135端口RPC访问到目标客户端。防火墙是首要怀疑对象。管理员权限确认配置的推送账户在目标客户端的本地Administrators组中。目标服务器上的文件共享推送安装需要访问目标客户端的ADMIN$和C$等管理共享。确保这些共享存在且可访问。查看日志文件在站点服务器上查看SCCM安装目录\Logs下的ccm.log和ClientPush.log在目标客户端上如果可能查看C:\Windows\CCMSetup\Logs\ccmsetup.log。这些日志会提供详细的错误信息是排错的最有力工具。6. 安装与配置过程中的典型问题实录即使规划得再周密在实际部署中依然会遇到各种“拦路虎”。下面是我总结的几个最常见、最让人头疼的问题及其解决方法。6.1 SQL Server连接与权限问题集锦问题一安装过程中提示“无法连接到SQL Server实例”或“登录失败”。排查思路检查服务器名和实例名确认在SCCM安装向导中输入的SQL Server名称完全正确。如果是远程SQL必须使用FQDN。可以尝试在站点服务器上使用SQL Server Management Studio连接一下验证连通性。验证身份验证模式确保SQL Server已启用“混合模式”身份验证。检查防火墙确保站点服务器和SQL服务器之间的防火墙已开放SQL Server的默认端口通常是1433。可以在站点服务器上用telnet SQL服务器IP 1433命令测试。检查登录权限确保用于安装SCCM的账户在SQL Server上拥有sysadmin服务器角色。问题二安装后SCCM控制台或组件服务频繁报告数据库连接错误。排查思路检查SQL Server服务确认SQL ServerMSSQLSERVER和SQL Server代理SQLSERVERAGENT服务都在运行。检查SCCM相关服务的账户在Windows服务管理器中找到所有以“SMS”或“ConfigMgr”开头的服务检查它们的“登录”账户。这些账户通常是本地系统或你指定的域账户必须对SCCM数据库拥有db_owner权限。权限丢失或被更改是常见原因。查看SQL Server错误日志通过SQL Server Management Studio查看当前SQL Server的错误日志里面可能有更详细的访问拒绝信息。6.2 IIS应用程序池与身份验证故障问题一SCCM管理控制台无法打开或打开后一片空白提示“无法加载资源DLL”。解决方案几乎可以断定是IIS应用程序池配置问题。按照3.2节所述检查并确保SMSAppPool的“启用32位应用程序”设置为True。SMSAppPool运行的账户拥有必要的文件和注册表权限。如果不确定可以暂时将其身份更改为“LocalSystem”测试如果问题解决则说明是账户权限问题。问题二客户端无法从管理点或分发点下载策略或内容HTTP错误403或401。排查思路检查IIS身份验证确保客户端访问的IIS站点如默认网站下的SMS_MP、SMS_DP等虚拟目录启用了“匿名身份验证”和“Windows身份验证”。检查NTFS权限确保SCCM内容目录如分发点内容库的NTFS权限中包含了“计算机账户”DOMAIN\SERVERNAME$和“SCCM网络访问账户”的读取权限。检查共享权限如果分发点使用了SMB共享还需要确保相应的共享权限已正确配置。6.3 WSUS同步与清理疑难解答问题一软件更新点同步失败日志提示超时或连接错误。解决方案首先在服务器上尝试用浏览器访问http://localhost:8530如果WSUS控制台能打开说明WSUS服务本身正常。检查WSUS的应用程序池通常是WsusPool是否运行正常账户是否有权限。如果使用了代理服务器上网需要在WSUS服务器和SCCM服务器上配置正确的代理设置。微软更新服务器偶尔会出现问题可以尝试更改同步源。在WSUS控制台中选项-更新源和代理服务器可以尝试取消勾选“从Microsoft Update进行同步”改为从其他上游WSUS服务器同步如果你有的话。问题二WSUS内容数据库SUSDB磁盘空间暴涨如何清理实操心得WSUS的一个老大难问题就是数据库会不断膨胀。SCCM虽然管理着更新审批但不会自动清理WSUS中过时、失效的更新元数据。首先在SCCM控制台中确保你已经拒绝了所有不需要的更新。拒绝的更新元数据可以被清理。在WSUS服务器上以管理员身份打开命令提示符导航到WSUS安装目录下的Tools文件夹例如C:\Program Files\Update Services\Tools。运行以下命令进行清理wsusutil.exe postinstall /servicing cleanup。这个操作可能耗时很长。更彻底的清理需要直接在SQL Server中对SUSDB数据库进行索引重建和收缩但这需要数据库维护经验操作前务必备份。7. 生产环境部署后的关键检查与优化建议当SCCM站点安装并基本配置完成后在投入生产环境大规模使用前强烈建议进行一轮完整的健康检查和性能调优。这能避免很多未来可能发生的“雪崩”式问题。7.1 系统健康状态监控清单不要只依赖控制台里绿色的“确定”状态。建立一个每日或每周的检查清单查看关键日志文件定期查看C:\Program Files\Microsoft Configuration Manager\Logs目录下几个核心日志的尾部是否有持续的错误或警告。重点关注hman.log站点管理、distmgr.log分发管理、wsyncmgr.log软件更新同步。检查磁盘空间监控站点服务器系统盘、SCCM安装目录盘、SQL数据库盘、分发点内容盘、WSUS内容盘的剩余空间。设置预警阈值如低于20%。检查后台服务确认所有SCCM相关服务SMS_Executive, SMS_SITE_COMPONENT_MANAGER等以及SQL Server服务都处于“正在运行”状态。运行内置报表使用SCCM的报表功能运行如“客户端活动状态摘要”、“内容分发状态”等报表从业务层面了解系统健康状况。7.2 性能与规模扩展考量随着管理客户端数量的增长你可能需要调整一些默认设置以提升性能SQL Server内存优化如前所述确保为SQL Server设置了合理的“最大服务器内存”避免它吞噬所有系统资源。调整SCCM组件线程数对于一些繁忙的组件如分发管理器Distribution Manager可以通过修改注册表来增加其并发线程数。但这是一项高级操作需要参考微软官方文档并在测试环境验证。规划层次结构如果管理范围跨多个大型地理区域或网络慢速链路单一主站点可能不够。需要考虑建立中央管理站点和多个子主站点形成层次结构以优化管理和网络流量。分发点优化对于拥有大量客户端的远程办公室考虑在当地部署一个分支分发点或对等缓存点避免所有流量都回传到中心服务器。7.3 备份与灾难恢复策略SCCM的备份绝非简单的文件拷贝。你需要一个完整的策略使用内置备份维护任务在SCCM控制台的“管理”-“站点配置”-“站点”下右键站点选择“属性”在“维护任务”中启用“备份站点服务器”任务。将其配置为在业务低峰期如周末凌晨运行并备份到网络上的安全位置。备份SQL数据库除了SCCM的备份你必须定期完整备份SCCM的站点数据库CM_xxx。这是恢复站点的最关键数据。备份关键自定义内容手动备份你自定义的报告、任务序列、应用程序模型、集合查询等。这些可能不包含在标准备份中。文档化恢复流程记录下你的服务器名称、IP、站点代码、数据库名称、服务账户等信息。并实际演练恢复过程。灾难发生时清晰的文档比技术能力更重要。最后我想分享一点个人体会SCCM的部署和运维是一个持续学习和排错的过程。它的日志系统虽然庞杂但极其详细是你最好的老师。遇到任何问题养成第一时间查看相关日志的习惯。同时善用微软官方文档和TechNet社区几乎你遇到的所有坑前人都已经踩过并留下了解决方案。保持耐心循序渐进你就能驾驭这个强大的企业级管理工具让它成为你IT管理中得力的自动化引擎。