Begrenzungsgruppen und Verwaltungspunkte
Gilt für: Configuration Manager (Current Branch)
Konfigurieren sie Fallbackbeziehungen für Verwaltungspunkte zwischen Begrenzungsgruppen. Dieses Verhalten bietet eine bessere Kontrolle über die von Clients verwendeten Verwaltungspunkte. Auf der Registerkarte Beziehungen der Begrenzungsgruppeneigenschaften befindet sich eine Spalte für den Verwaltungspunkt. Wenn Sie eine neue Fallbackbegrenzungsgruppe hinzufügen, ist die Fallbackzeit für den Verwaltungspunkt derzeit immer null (0). Dieses Verhalten ist für das Standardverhalten in der Standardbegrenzungsgruppe des Standorts identisch.
Zuvor ist ein häufiges Problem aufgetreten, wenn Sie einen geschützten Verwaltungspunkt in einem sicheren Netzwerk hatten. Clients im Hauptnetzwerk haben eine Richtlinie erhalten, die diesen geschützten Verwaltungspunkt enthält, obwohl sie nicht über eine Firewall mit diesem kommunizieren konnten. Um dieses Problem jetzt zu beheben, verwenden Sie die Option Nie fallback , um sicherzustellen, dass Clients nur auf Verwaltungspunkte zurückgreifen, mit denen sie kommunizieren können.
Hinweis
Wenn Sie Verteilungspunkte in der Standardbegrenzungsgruppe des Standorts als Fallback aktivieren und ein Verwaltungspunkt auf einem Verteilungspunkt angeordnet ist, fügt der Standort diesen Verwaltungspunkt auch der Standardbegrenzungsgruppe des Standorts hinzu.
Wenn sich ein Client in einer Begrenzungsgruppe ohne zugewiesenen Verwaltungspunkt befindet, stellt der Standort dem Client die gesamte Liste der Verwaltungspunkte zur Verfügung. Dieses Verhalten stellt sicher, dass ein Client immer eine Liste von Verwaltungspunkten erhält.
Tipp
Wenn Sie die Option Cloudbasierte Quellen gegenüber lokalen Quellen bevorzugen aktivieren, bevorzugen Clients ein Cloudverwaltungsgateway (Cloud Management Gateway, CMG) sowohl für Richtlinien als auch für Inhalte.
Das Fallback der Verwaltungspunktbegrenzungsgruppe ändert das Verhalten während der Clientinstallation (ccmsetup.exe) nicht. Wenn die Befehlszeile den anfänglichen Verwaltungspunkt nicht mithilfe des /MP
Parameters angibt, erhält der neue Client die vollständige Liste der verfügbaren Verwaltungspunkte. Für den anfänglichen Bootstrapprozess verwendet der Client den ersten Verwaltungspunkt, auf den er zugreifen kann. Sobald sich der Client beim Standort registriert hat, erhält er die Verwaltungspunktliste, die mit diesem neuen Verhalten ordnungsgemäß sortiert ist.
Weitere Informationen zum Verhalten des Clients beim Abrufen von Inhalten während der Installation finden Sie unter Clientinstallation.
Wenn Sie während des /MP
Clientupgrades den Befehlszeilenparameter nicht angeben, fragt der Client Quellen wie Active Directory und WMI nach jedem verfügbaren Verwaltungspunkt ab. Beim Clientupgrade wird die Konfiguration der Begrenzungsgruppe nicht berücksichtigt.
Damit Clients diese Funktion verwenden können, aktivieren Sie die folgende Einstellung: Clients bevorzugen die Verwendung von Verwaltungspunkten, die in Begrenzungsgruppen in den Hierarchieeinstellungen angegeben sind.
Hinweis
Bei Betriebssystembereitstellungsprozessen sind Begrenzungsgruppen für Verwaltungspunkte nicht bekannt.
Troubleshooting
Neue Einträge werden in LocationServices.log angezeigt. Das Locality-Attribut identifiziert einen der folgenden Zustände:
0: Unbekannt
1: Der angegebene Verwaltungspunkt befindet sich nur in der Standardbegrenzungsgruppe des Standorts für Fallbacks.
2: Der angegebene Verwaltungspunkt befindet sich in einer Remote- oder Nachbarbegrenzungsgruppe. Wenn sich der Verwaltungspunkt sowohl in einer Benachbarten als auch in der Standardbegrenzungsgruppe des Standorts befindet, ist die Lokalität 2.
3: Der angegebene Verwaltungspunkt befindet sich in der lokalen oder aktuellen Begrenzungsgruppe. Wenn sich der Verwaltungspunkt in der aktuellen Begrenzungsgruppe und entweder in einer Benachbarten oder in der Standardbegrenzungsgruppe des Standorts befindet, ist die Lokalität 3. Wenn Sie die Einstellung bevorzugte Verwaltungspunkte in den Hierarchieeinstellungen nicht aktivieren, ist die Lokalität immer 3, unabhängig davon, in welcher Begrenzungsgruppe sich der Verwaltungspunkt befindet.
Clients verwenden zuerst lokale Verwaltungspunkte (Lokalität 3), Remote-Zweiter (Lokalität 2) und dann Fallback (Lokalität 1).
Wenn ein Client in 10 Minuten fünf Fehler empfängt und nicht mit einem Verwaltungspunkt in seiner aktuellen Begrenzungsgruppe kommunizieren kann, versucht er, einen Verwaltungspunkt in einem Nachbarn oder der Standardbegrenzungsgruppe des Standorts zu kontaktieren. Wenn der Verwaltungspunkt in der aktuellen Begrenzungsgruppe später wieder online geschaltet wird, kehrt der Client beim nächsten Aktualisierungszyklus zum lokalen Verwaltungspunkt zurück. Der Aktualisierungszyklus beträgt 24 Stunden oder wenn der Configuration Manager-Agent-Dienst neu gestartet wird.
Bevorzugte Verwaltungspunkte
Hinweis
Wenn Sie Clients bevorzugen die Verwendung von Verwaltungspunkten, die in Begrenzungsgruppen angegeben sind, aktivieren, verwendet Configuration Manager die Begrenzungsgruppenfunktionalität für den zugewiesenen Verwaltungspunkt.
Bevorzugte Verwaltungspunkte ermöglichen es einem Client, einen Verwaltungspunkt zu identifizieren, der seinem aktuellen Netzwerkstandort (Grenze) zugeordnet ist.
Ein Client versucht, einen bevorzugten Verwaltungspunkt von seinem zugewiesenen Standort aus zu verwenden, bevor er einen nicht als bevorzugt konfigurierten Verwaltungspunkt des zugewiesenen Standorts verwendet.
Um diese Option zu verwenden, aktivieren Sie Clients bevorzugen die Verwendung von Verwaltungspunkten, die in Begrenzungsgruppen in den Hierarchieeinstellungen angegeben sind. Konfigurieren Sie dann Begrenzungsgruppen an einzelnen primären Standorten. Schließen Sie die Verwaltungspunkte ein, die den zugeordneten Grenzen dieser Begrenzungsgruppe zugeordnet werden sollen. Weitere Informationen finden Sie unter Aktivieren der Verwendung bevorzugter Verwaltungspunkte.
Wenn Sie bevorzugte Verwaltungspunkte konfigurieren und ein Client die Liste der Verwaltungspunkte organisiert, platziert der Client die bevorzugten Verwaltungspunkte ganz oben in seiner Liste. Diese Liste enthält alle Verwaltungspunkte vom zugewiesenen Standort des Clients.
Hinweis
Clientroaming bedeutet, dass die Netzwerkadressen geändert werden. Beispielsweise, wenn ein Laptop zu einem Remotestandort fährt. Wenn ein Client roamingt, kann er einen Verwaltungspunkt vom lokalen Standort verwenden, bevor versucht wird, einen Server vom zugewiesenen Standort zu verwenden. Diese Liste der Server vom zugewiesenen Standort enthält die bevorzugten Verwaltungspunkte. Weitere Informationen finden Sie unter Grundlegendes dazu, wie Clients Standortressourcen und -dienste finden.