Begrenzungsgruppen und Softwareupdatepunkte
Gilt für: Configuration Manager (Current Branch)
Clients verwenden Begrenzungsgruppen, um einen neuen Softwareupdatepunkt zu finden. Um zu steuern, welche Server ein Client finden kann, fügen Sie verschiedenen Begrenzungsgruppen einzelne Softwareupdatepunkte hinzu.
Wenn Sie der Standardmäßigen Standortbegrenzungsgruppe alle vorhandenen Softwareupdatepunkte hinzufügen, wählt der Client einen Softwareupdatepunkt aus dem Pool der verfügbaren Server aus. Dieses Verhalten ähnelt früheren Versionen von Configuration Manager Current Branch. Für ein kontrolliertes Auswahl- und Fallbackverhalten fügen Sie verschiedenen Begrenzungsgruppen einzelne Softwareupdatepunkte hinzu.
Wenn Sie einen neuen Standort installieren, werden der Standardmäßigen Standortbegrenzungsgruppe keine Softwareupdatepunkte hinzugefügt. Weisen Sie Softwareupdatepunkte einer Begrenzungsgruppe zu, damit Clients sie finden und verwenden können.
Fallback
Konfigurieren Sie das Fallback des Softwareupdatepunkts wie andere Standortsystemrollen, jedoch mit den folgenden Einschränkungen.
Neue Clients verwenden Begrenzungsgruppen, um Softwareupdatepunkte auszuwählen
Wenn Sie neue Clients installieren, wählen sie einen Softwareupdatepunkt von den Servern aus, die den von Ihnen konfigurierten Begrenzungsgruppen zugeordnet sind. Dieses Verhalten ersetzt das vorherige Verhalten, bei dem Clients einen Softwareupdatepunkt zufällig aus einer Liste der Server auswählen, die die Gesamtstruktur des Clients gemeinsam nutzen.
Clients verwenden weiterhin einen letzten als fehlerfrei bekannten Softwareupdatepunkt, bis sie einen fallbacken, um einen neuen zu finden.
Clients, die bereits über einen Softwareupdatepunkt verfügen, verwenden diesen weiterhin, bis er nicht erreicht werden kann. Dieses Verhalten umfasst die fortgesetzte Verwendung eines Softwareupdatepunkts, der nicht der aktuellen Begrenzungsgruppe des Clients zugeordnet ist.
Dieses Verhalten ist beabsichtigt. Der Client verwendet weiterhin einen vorhandenen Softwareupdatepunkt, auch wenn er sich nicht in der aktuellen Begrenzungsgruppe des Clients befindet. Wenn sich der Softwareupdatepunkt ändert, synchronisiert der Client Daten mit dem neuen Server, was zu einer erheblichen Netzwerkauslastung führt. Wenn alle Clients gleichzeitig auf einen neuen Server wechseln, hilft die Verzögerung bei der Umstellung, das Netzwerk nicht zu überlasten.
Ein Client versucht immer, den letzten als fehlerfrei bekannten Softwareupdatepunkt für 120 Minuten zu erreichen, bevor er mit dem Fallback beginnt.
Wenn der Client nach 120 Minuten keinen Kontakt hergestellt hat, beginnt das Fallback. Beim Start des Fallbacks empfängt der Client eine Liste aller Softwareupdatepunkte in seiner aktuellen Begrenzungsgruppe. Andere Softwareupdatepunkte in Benachbarten und Standortstandardbegrenzungsgruppen sind basierend auf Fallbackkonfigurationen verfügbar.
Fallbackkonfigurationen
Sie können Fallbackzeiten (in Minuten) für Softwareupdatepunkte auf weniger als 120 Minuten konfigurieren. Der Client versucht jedoch weiterhin, seinen ursprünglichen Softwareupdatepunkt für 120 Minuten zu erreichen. Anschließend wird die Suche auf andere Server erweitert. Fallbackzeiten für Begrenzungsgruppen beginnen, wenn der Client den ursprünglichen Server nicht erreichen kann. Wenn der Client seine Suche erweitert, stellt der Standort alle Begrenzungsgruppen bereit, die für weniger als 120 Minuten konfiguriert sind.
Um das Fallback für einen Softwareupdatepunkt auf eine benachbarte Begrenzungsgruppe zu blockieren, konfigurieren Sie die Einstellung auf Nie fallback.
Nachdem der ursprüngliche Server zwei Stunden lang nicht erreicht wurde, verwendet der Client einen kürzeren Zyklus, um eine Verbindung mit einem neuen Softwareupdatepunkt herzustellen. Dieses Verhalten ermöglicht es dem Client, schnell die erweiterte Liste potenzieller Softwareupdatepunkte zu durchsuchen.
Beispiel
Sie konfigurieren Softwareupdatepunkte in Begrenzungsgruppe A so, dass sie nach 10 Minuten zurückfallen. Sie konfigurieren dieselbe Einstellung für Begrenzungsgruppe B auf 130 Minuten. Ein Client in der Begrenzungsgruppe Z kann seinen letzten als fehlerfrei bekannten Softwareupdatepunkt nicht erreichen.
In den nächsten 120 Minuten versucht der Client, nur seinen ursprünglichen Server in der Begrenzungsgruppe Z zu erreichen. Nach 10 Minuten fügt Configuration Manager die Softwareupdatepunkte aus Der Begrenzungsgruppe A dem Pool der verfügbaren Server hinzu. Der Client versucht jedoch erst nach Ablauf des anfänglichen 120-minütigen Zeitraums, sich mit ihnen oder einem anderen Server zu in Verbindung zu setzen.
Nachdem versucht wurde, den ursprünglichen Softwareupdatepunkt für 120 Minuten zu kontaktieren, erweitert der Client seine Suche. Es fügt Server dem verfügbaren Pool von Softwareupdatepunkten hinzu, die sich in seiner aktuellen Version befinden, und allen benachbarten Begrenzungsgruppen, die für maximal 120 Minuten konfiguriert sind. Dieser Pool enthält die Server der Begrenzungsgruppe A, die zuvor dem Pool der verfügbaren Server hinzugefügt wurden.
Nach weiteren 10 Minuten erweitert der Client die Suche, um Softwareupdatepunkte aus Der Begrenzungsgruppe B einzuschließen. Dieser Zeitraum beträgt insgesamt 130 Minuten, nachdem der Client seinen letzten als fehlerfrei bekannten Softwareupdatepunkt nicht erreicht hat.
Manuelles Wechseln zu einem neuen Softwareupdatepunkt
Verwenden Sie zusammen mit fallback die Clientbenachrichtigung, um manuell zu erzwingen, dass ein Gerät zu einem neuen Softwareupdatepunkt wechselt.
Wenn Sie zu einem neuen Server wechseln, verwenden die Geräte fallback, um diesen neuen Server zu finden. Clients wechseln während des nächsten Überprüfungszyklus für Softwareupdates zum neuen Softwareupdatepunkt.
Überprüfen Sie ihre Begrenzungsgruppenkonfigurationen. Bevor Sie mit dieser Änderung beginnen, stellen Sie sicher, dass sich Ihre Softwareupdatepunkte in den richtigen Begrenzungsgruppen befinden.
Weitere Informationen finden Sie unter Manuelles Wechseln von Clients zu einem neuen Softwareupdatepunkt.
Intranetclients können einen CMG-Softwareupdatepunkt verwenden
Intranetclients können über ein Cloudverwaltungsgateway (CMG) auf einen Softwareupdatepunkt zugreifen. Weisen Sie das CMG einer Begrenzungsgruppe zu, und aktivieren Sie den Softwareupdatepunkt für Configuration Manager-Cloudverwaltungsgateway-Datenverkehr zulassen.
Dieses Verhalten ist in den folgenden Szenarien nützlich:
Wenn ein Internetcomputer eine Verbindung mit dem VPN herstellt, wird er weiterhin mit dem CMG-Softwareupdatepunkt über das Internet überprüft.
Wenn der einzige Softwareupdatepunkt für die Begrenzungsgruppe der CMG-Softwareupdatepunkt ist, werden alle Intranet- und Internetgeräte daran überprüft.
Cloudbasierte Softwareupdatepunkte bevorzugen
(Eingeführt in Version 2203)
Ab Version 2203 bevorzugen Clients die Überprüfung anhand eines Cloud Management Gateway (CMG)-Softwareupdatepunkts (SUP) gegenüber einer lokalen SUP, wenn die Begrenzungsgruppe die Option Cloudbasierte Quelle gegenüber lokaler Quelle bevorzugen verwendet. Um die Auswirkungen dieser Änderung auf die Leistung zu reduzieren, stellen Clients ihre SUP nicht automatisch auf eine cloudbasierte SUP um. Der Client bleibt dem aktuellen SUP zugewiesen, es sei denn, sein aktueller SUP schlägt fehl oder der Client wird manuell auf eine neue SUP umgestellt. Sie müssen die SUP für neue Clients, die der Umgebung hinzugefügt werden, nach dem Festlegen der Begrenzungsgruppenoption nicht manuell wechseln.
Verwenden Sie den folgenden allgemeinen Leitfaden, um Ihre Clients so festzulegen, dass sie einen cloudbasierten Softwareupdatepunkt bevorzugen:
- Stellen Sie sicher, dass Ihr Cloudverwaltungsgateway konfiguriert und funktionsfähig ist.
- Vergewissern Sie sich, dass Ihre Softwareupdatepunkte funktionsfähig und synchronisiert sind.
- Aktivieren Sie die Option Configuration Manager-Cloudverwaltungsgatewaydatenverkehr zulassen für jede SUP, die Sie mit CMG verwenden möchten.
- Konfigurieren Sie die Begrenzungsgruppe für dieses Verhalten, indem Sie die Option Cloudbasierte Quellen gegenüber lokalen Quellen bevorzugen aktivieren und den CGM SUP-Server der Liste Standortsystemserver hinzufügen.
- Um Clients manuell zu einem neuen SUP zu wechseln, verwenden Sie die Clientbenachrichtigungsaktion Zum nächsten Softwareupdatepunkt wechseln für ein Gerät oder für eine Sammlung.
- Clients in der Begrenzungsgruppe wechseln nicht automatisch zu einer neuen SUP*9, es sei denn, die Überprüfung mit ihrem aktuellen SUP schlägt innerhalb von zwei Stunden viermal fehl.
- Sie müssen die SUP für neue Clients, die der Umgebung hinzugefügt werden, nach dem Festlegen der Begrenzungsgruppenoption nicht manuell wechseln.
- Um zu überprüfen, ob Clients die CMG-SUP bevorzugen, starten Sie einen Überprüfungszyklus für Softwareupdates auf einigen der Clients, die Sie gewechselt haben.
- Um potenzielle Leistungsprobleme zu begrenzen, die durch eine große Anzahl von Clients verursacht werden, die gleichzeitig mit einem neuen SUP scannen, empfehlen wir, dass Sie alle 10 bis 15 Minuten mit maximal 100 Clients beginnen, wenn Sie sofort einen Überprüfungszyklus auf einer großen Anzahl von Clients aufrufen. Erhöhen oder verringern Sie die Anzahl der Clients und die Häufigkeit, sobald Sie die Auswirkungen auf die Leistung in Ihrer Umgebung gemessen haben.