Vyberte metody zjišťování, které chcete použít pro Configuration Manager

Platí pro: Configuration Manager (Current Branch)

Pokud chcete úspěšně a efektivně používat zjišťování pro Configuration Manager, musíte zvážit, které metody použít a ve kterých lokalitách je spustit.

Vzhledem k tomu, že zjišťování může generovat velký objem síťového provozu a výsledné datové záznamy zjišťování (DDR) můžou během zpracování využívat významné prostředky procesoru, používejte pouze ty metody zjišťování, které potřebujete ke splnění svých cílů. Můžete začít s použitím jedné nebo dvou metod zjišťování a později povolit další metody řízeným způsobem, abyste rozšířili úroveň zjišťování ve vašem prostředí. Informace v tomto tématu vám můžou pomoct se informovaně rozhodovat.

Informace o různých metodách zjišťování najdete v tématu Informace o metodách zjišťování pro Configuration Manager.

Výběr metod zjišťování různých věcí

Pokud chcete zjistit potenciální Configuration Manager klientských počítačů nebo uživatelských prostředků, musíte povolit příslušné metody zjišťování. K vyhledání různých prostředků a ke zjištění dalších informací o těchto prostředcích můžete použít různé kombinace metod zjišťování. Použité metody zjišťování určují typ zjištěných prostředků a Configuration Manager služeb a agentů, které se používají v procesu zjišťování. Určují také typ informací o prostředcích, které můžete zjistit.

Zjišťování počítačů

Pokud chcete zjistit počítače, můžete použít zjišťování systému služby Active Directory nebo zjišťování sítě.

Pokud například chcete zjistit prostředky, které mohou nainstalovat klienta Configuration Manager před použitím klientské nabízené instalace, můžete spustit zjišťování systému služby Active Directory. Pomocí této metody nejen zjistíte prostředek, ale také základní informace, dokonce i rozšířené informace o něm z Active Directory Domain Services. Tyto informace můžou být užitečné při vytváření složitých dotazů a kolekcí, které se mají použít pro přiřazení nastavení klienta nebo nasazení obsahu.

Případně můžete spustit zjišťování sítě a použít jeho možnosti ke zjištění operačního systému prostředků (vyžaduje se pozdější použití klientské nabízené instalace). Zjišťování sítě poskytuje informace o síťové topologii, které nemůžete získat jinými metodami zjišťování. Tato metoda však neposkytuje žádné informace o prostředí služby Active Directory.

Existuje také metoda s názvem Zjišťování prezenčního signálu. Zjišťování prezenčních signálů je možné použít pouze k vynucení zjišťování klientů, které jste nainstalovali jinými metodami než klientskou nabízenou instalací. Na rozdíl od jiných metod zjišťování však zjišťování prezenčních signálů nemůže zjistit počítače, které nemají aktivního klienta Configuration Manager. Vrací omezenou sadu informací, jejichž účelem je udržovat existující databázový záznam, nikoli být základem tohoto záznamu. Informace odeslané zjišťováním prezenčních signálů nemusí stačit k vytváření složitých dotazů nebo kolekcí.

Pokud ke zjišťování členství v zadané skupině použijete zjišťování skupin služby Active Directory , můžete zjistit omezené informace o systému nebo počítači. Nenahrazuje úplné zjišťování počítačů, ale může poskytnout základní informace. Tyto informace nejsou dostatečné pro nabízenou instalaci klienta.

Zjišťování uživatelů

Pokud chcete zjistit informace o uživatelích, použijte zjišťování uživatelů služby Active Directory. Podobně jako zjišťování systému služby Active Directory tato metoda zjišťuje uživatele ze služby Active Directory. Kromě rozšířených informací služby Active Directory obsahuje základní informace. Tyto informace můžete použít k vytváření složitých dotazů a kolekcí podobných těm pro počítače.

Zjištění informací o skupině

Pokud chcete zjistit informace o skupinách a členství ve skupinách, použijte zjišťování skupin služby Active Directory. Tato metoda zjišťování vytváří záznamy prostředků pro skupiny zabezpečení.

Tuto metodu můžete použít k vyhledání konkrétní skupiny služby Active Directory a identifikovat členy této skupiny kromě všech vnořených skupin v této skupině. Tuto metodu můžete také použít k vyhledání skupin v umístění služby Active Directory a rekurzivnímu prohledávání jednotlivých podřízených kontejnerů tohoto umístění v Active Directory Domain Services.

Tato metoda zjišťování může také vyhledávat členství v distribučních skupinách. To může identifikovat vztahy skupin uživatelů i počítačů.

Když skupinu objevíte, můžete také zjistit omezené informace o jejích členech. To ale nenahrazuje metody zjišťování systému nebo uživatelů služby Active Directory. Obvykle nestačí vytvářet složité dotazy a kolekce nebo sloužit jako základ klientské nabízené instalace.

Objevte infrastrukturu

Ke zjišťování síťové infrastruktury můžete použít dvě metody: zjišťování doménové struktury služby Active Directory a zjišťování sítě.

Pomocí zjišťování doménové struktury služby Active Directory vyhledejte v doménové struktuře služby Active Directory informace o podsítích a konfiguracích lokalit služby Active Directory. Tyto konfigurace se pak dají automaticky zadat do Configuration Manager jako hraniční umístění.

Pokud chcete zjistit topologii sítě, použijte zjišťování sítě. I když jiné metody zjišťování vracejí informace související s Active Directory Domain Services a můžou identifikovat aktuální síťové umístění klienta, neposkytují informace o infrastruktuře na základě podsítí a topologie směrovače vaší sítě.

Data zjišťování se sdílí mezi weby.

Jakmile Configuration Manager přidá data zjišťování do databáze, rychle se sdílí mezi všemi lokalitami v hierarchii. Vzhledem k tomu, že zjišťování stejných informací ve více lokalitách v hierarchii obvykle nemá žádnou výhodu, zvažte nastavení jedné instance každé metody zjišťování, kterou používáte ke spuštění v jedné lokalitě. Je vhodné to udělat místo spouštění více instancí jedné metody v různých lokalitách.

V některých prostředích ale může být užitečné přiřadit stejnou metodu zjišťování ke spuštění ve více lokalitách, z nichž každá má samostatnou konfiguraci a plán. Pokud například používáte zjišťování sítě, můžete chtít nasměrovat každou lokalitu, aby zjišťovala její místní síť, a nepokoušejte se zjišťovat všechna síťová umístění v síti WAN.

Pokud nakonfigurujete více instancí stejných metod zjišťování tak, aby běžely v různých lokalitách, pečlivě naplánujte konfiguraci každé lokality. Chcete se vyhnout tomu, aby dvě nebo více lokalit zjišťovat stejné prostředky z vaší sítě nebo služby Active Directory. To může spotřebovávat další šířku pásma sítě a vytvářet duplicitní ddry.

Následující tabulka uvádí, ve kterých lokalitách můžete nastavit různé metody zjišťování.

Metoda zjišťování Podporovaná umístění
Zjišťování doménové struktury služby Active Directory Lokalita centrální správy

Primární lokalita
Zjišťování skupin služby Active Directory Primární lokalita
Zjišťování systému služby Active Directory Primární lokalita
Zjišťování uživatelů služby Active Directory Primární lokalita
Zjišťování prezenčních signálů1 Primární lokalita
Zjišťování sítě Primární lokalita

Sekundární lokalita

1 Sekundární lokality nemůžou konfigurovat zjišťování prezenčních signálů, ale mohou přijímat ddr prezenčních signálů z klienta.

Když sekundární lokality spustí zjišťování sítě nebo obdrží ddr zjišťování prezenčních signálů, přenesou ddr replikací na základě souborů do nadřazené primární lokality. Je to proto, že pouze primární lokality a lokality centrální správy můžou zpracovávat DDR. Další informace o způsobu zpracování DDR najdete v tématu Informace o záznamech dat zjišťování.

Důležité informace o různých metodách zjišťování

Vzhledem k tomu, že každý server lokality a síťové prostředí se liší, je vhodné omezit počáteční konfigurace pro zjišťování. Pak pečlivě monitorujte každý server lokality, jestli je jeho schopnost zpracovávat data zjišťování, která se vygenerují.

Pokud používáte metodu zjišťování služby Active Directory pro systémy, uživatele nebo skupiny:

  • Spusťte zjišťování v lokalitě, která má rychlé síťové připojení k řadičům domény.

  • Zvažte topologii replikace služby Active Directory, abyste zajistili, že zjišťování bude mít přístup k nejnovějším informacím.

  • Zvažte rozsah konfigurace zjišťování a omezte zjišťování pouze na umístění a skupiny služby Active Directory, které musíte zjistit.

Pokud používáte zjišťování sítě:

  • K identifikaci topografie sítě použijte omezenou počáteční konfiguraci.

  • Jakmile zjistíte topografii sítě, nastavte zjišťování sítě tak, aby běžela v konkrétních lokalitách, které jsou centrální pro síťové oblasti, které chcete zjistit více.

Vzhledem k tomu, že zjišťování prezenčního signálu se nespouští v konkrétní lokalitě, nemusíte ho zvažovat při obecném plánování, kde se má zjišťování spustit.

Osvědčené postupy pro zjišťování

Pro dosažení nejlepších výsledků při zjišťování doporučujeme následující:

  • Před spuštěním zjišťování skupiny služby Active Directory spusťte zjišťování systému služby Active Directory a zjišťování uživatelů služby Active Directory.

    Když zjišťování skupiny služby Active Directory identifikuje dříve neobjevené uživatele nebo počítač jako člena skupiny, pokusí se zjistit základní podrobnosti o uživateli nebo počítači. Vzhledem k tomu, že zjišťování skupin služby Active Directory není pro tento typ zjišťování optimalizované, může tento proces způsobit jeho pomalý běh. Zjišťování skupin služby Active Directory navíc identifikuje pouze základní podrobnosti o uživatelích a počítačích, které zjistí, a nevytvoří úplný záznam o zjišťování uživatele nebo počítače. Při spuštění zjišťování systému služby Active Directory a zjišťování uživatelů služby Active Directory jsou k dispozici další atributy služby Active Directory pro každý typ objektu. V důsledku toho zjišťování skupin služby Active Directory běží efektivněji.

  • Při nastavování zjišťování skupin služby Active Directory zadejte pouze skupiny, které používáte s Configuration Manager.

    Pokud chcete lépe řídit používání prostředků zjišťováním skupin služby Active Directory, zadejte pouze skupiny, které používáte s Configuration Manager. Je to proto, že zjišťování skupin služby Active Directory rekurzivně vyhledává uživatele, počítače a vnořené skupiny ve všech hledaných skupinách. Vyhledávání jednotlivých vnořených skupin může rozšířit rozsah zjišťování skupin služby Active Directory a snížit výkon. Kromě toho při nastavování rozdílového zjišťování pro zjišťování skupin služby Active Directory metoda zjišťování monitoruje změny jednotlivých skupin. To dále snižuje výkon, když metoda musí prohledávat nepotřebné skupiny.

  • Nastavte metody zjišťování s delším intervalem mezi úplným zjišťováním a častějším obdobím zjišťování rozdílu.

    Vzhledem k tomu, že zjišťování delta využívá méně prostředků než celý cyklus zjišťování a dokáže identifikovat nové nebo upravené prostředky ve službě Active Directory, můžete snížit frekvenci cyklů úplného zjišťování, aby běžely týdně (nebo méně). Rozdílové zjišťování pro zjišťování systému služby Active Directory, zjišťování uživatelů služby Active Directory a zjišťování skupin služby Active Directory identifikuje téměř všechny změny objektů služby Active Directory a může udržovat přesná data zjišťování prostředků.

  • Metody zjišťování služby Active Directory spusťte v primární lokalitě, která má síťové umístění, které je nejblíže řadiči domény služby Active Directory.

    Pokud chcete zvýšit výkon zjišťování služby Active Directory, je vhodné spustit zjišťování v primární lokalitě, která má rychlé síťové připojení k řadičům domény. Pokud spustíte stejnou metodu zjišťování Služby Active Directory ve více lokalitách, nastavte každou metodu zjišťování tak, aby se nepřekrývaly. Na rozdíl od předchozích verzí Configuration Manager se data zjišťování sdílí mezi weby. Proto není nutné zjišťovat stejné informace ve více lokalitách. Další informace najdete v tématu Data zjišťování se sdílejí mezi weby.

  • Pokud plánujete automatické vytváření hranic z dat zjišťování, spusťte zjišťování doménové struktury služby Active Directory pouze v jedné lokalitě.

    Pokud zjišťování doménové struktury služby Active Directory spouštíte ve více než jedné lokalitě v hierarchii, je vhodné povolit jenom možnosti automatického vytváření hranic v jedné lokalitě. Důvodem je to, že když se zjišťování doménové struktury služby Active Directory spouští v každé lokalitě a vytváří hranice, Configuration Manager nemůže tyto hranice sloučit do jednoho objektu hranice. Když nakonfigurujete zjišťování doménové struktury služby Active Directory tak, aby automaticky vytvářelo hranice ve více lokalitách, výsledkem můžou být duplikované objekty hranic v konzole Configuration Manager.