Megosztás a következőn keresztül:


Hálózati helyek definiálása határként a Configuration Manager

A következőre vonatkozik: Configuration Manager (aktuális ág)

Configuration Manager határok olyan helyek a hálózaton, amelyek a kezelni kívánt eszközöket tartalmazzák. Különböző típusú határokat hozhat létre, például Egy Active Directory-hely vagy egy hálózati IP-cím. Ha a Configuration Manager-ügyfél hasonló hálózati helyet azonosít, az eszköz a határ része.

Configuration Manager a következő határtípusokat támogatja:

  • IP-alhálózat
  • Active Directory-webhely
  • IPv6-előtag
  • IP-címtartomány
  • VPN (a 2006-os verziótól kezdve)

Létrehozhat egyéni határokat, vagy használhatja az Active Directory-erdőfelderítést. Ez a felderítési módszer automatikusan megkeresi és létrehozza az IP-alhálózatok és az Active Directory-helyek határait. Ha az Active Directory-erdőfelderítés egy Active Directory-hely felügyelőhálózatát azonosítja, Configuration Manager a felügyelőhálózatot IP-címtartomány-határlá alakítja.

Ha egy eszköz nem a várt határvonalon van, annak az lehet az oka, hogy nem határként definiálta a hálózati helyét. Ha egy eszköz hálózati helye bizonytalan, az eszközön a következő Windows-parancsokkal erősítse meg a következőket:

  • IP-cím: ipconfig
  • Active Directory-hely: nltest /dsgetsite
  • VPN: ipconfig /all

Határtípusok

IP-alhálózat

Az IP-alhálózat határtípusának alhálózat-azonosítóra van szüksége. Használja például a 169.254.0.0 címet. Ha megadja a Hálózat (alapértelmezett átjáró) és az Alhálózat maszk értékeit, Configuration Manager automatikusan kiszámítja az alhálózat azonosítóját. A határ mentésekor Configuration Manager csak az Alhálózat azonosítója értéket menti.

Megjegyzés:

Configuration Manager nem támogatja a szuperhálózat közvetlen határként való belépését. Ehelyett használja az IP-címtartomány határtípusát.

Active Directory-webhely

Az Active Directory-helyhatár típusaként adja meg a hely nevét. Beírhatja a nevet, vagy tallózhat a helykiszolgáló helyi erdője között.

Amikor megad egy Active Directory-helyet egy határhoz, a határ magában foglalja az összes OLYAN IP-alhálózatot, amely az adott Active Directory-hely tagja. Ha az Active Directory-hely konfigurációja megváltozik az Active Directoryban, a határban található hálózati helyek is megváltoznak.

Az Active Directory-helyhatárok nem működnek tiszta Microsoft Entra eszközökön, más néven felhőalapú tartományhoz csatlakoztatott eszközökön. Ha a helyszínen barangolnak, és csak Active Directory-helytípus-határokat hoz létre, ezek az eszközök nem lesznek határok között.

Tipp

Az eszköz aktuális Active Directory-helyének megtekintéséhez használja a következő Windows-parancsot: nltest /dsgetsite.

Annak megállapításához, hogy egy ügyfél felhőbeli tartományhoz csatlakozik-e, használja a következő Windows-parancsot: dsregcmd /status. További információ: dsregcmd parancs – eszközállapot.

IPv6-előtag

Az IPv6-előtag határtípusához meg kell adnia egy előtagot. Használja például a 2001:1111:2222:3333 címet.

IP-címtartomány

Az IP-címtartomány határtípusához adja meg a kezdő IP-címet és a záró IP-címet a tartományhoz. A tartomány egy IP-alhálózat vagy több IP-alhálózat egy részét is tartalmazhatja. Használjon IP-címtartomány-határtípust a felügyelőhálózat támogatásához.

Ezzel a típussal határt is definiálhat egyetlen IP-címhez. Állítsa be a kezdő és a záró IP-címet is ugyanazzal az értékkel. Ez a konfiguráció hasznos lehet egyedi eszközök vagy tesztkörnyezetek esetén.

VPN

A 2006-os verziótól kezdve a távoli ügyfelek felügyeletének egyszerűsítése érdekében hozzon létre egy határtípust a VPN-ek számára. Amikor egy ügyfél helykérést küld, további információkat tartalmaz a hálózati konfigurációjáról. Ezen információk alapján a kiszolgáló határozza meg, hogy az ügyfél VPN-en található-e. Ahhoz, hogy Configuration Manager az ügyfelet a határhoz társíthassa, csatlakoztassa az eszközt a VPN-hez.

A VPN-határok többféleképpen konfigurálhatók:

  • VPN automatikus észlelése: Configuration Manager észleli azokat a VPN-megoldásokat, amelyek a pont–pont alagút protokollt (PPTP) használják. Ha nem észleli a VPN-t, használja a többi lehetőség egyikét. A konzollistában a határérték a következő lesz Auto:On: .

  • Kapcsolat neve: Adja meg az eszközön található VPN-kapcsolat nevét. Ez a VPN-kapcsolat hálózati adapterének neve a Windowsban. Configuration Manager megegyezik a sztring első 250 karakterével, de nem támogatja a helyettesítő karaktereket és a részleges sztringeket. A konzollistában a határ értéke , Name:<name>ahol <name> a megadott kapcsolatnév lesz.

    Futtassa például a ipconfig parancsot az eszközön, és az egyik szakasz a következővel kezdődik: PPP adapter ContosoVPN:. A kapcsolat neveként használja a sztringetContosoVPN. A listában a következőképpen jelenik meg: Name:CONTOSOVPN.

  • Kapcsolat leírása: Adja meg a VPN-kapcsolat leírását. Configuration Manager megegyezik a karakterlánc első 243 karakterével, de nem támogatja a helyettesítő karaktereket és a részleges sztringeket. A konzollistában a határ értéke lesz Description:<description>, ahol <description> a megadott kapcsolatleírás található.

    Futtassa például a ipconfig /all parancsot az eszközön, és az egyik kapcsolat a következő sort tartalmazza: Description . . . . . . . . . . . : ContosoMainVPN. A kapcsolat leírásaként használja a sztringetContosoMainVPN. A listában a következőképpen jelenik meg: Description:CONTOSOMAINVPN.

Fontos

A szolgáltatás teljes körű kihasználásához a webhely frissítése után az ügyfeleket is frissítse a legújabb verzióra. Új funkciók jelennek meg a Configuration Manager konzolon a hely és a konzol frissítésekésekor. A teljes forgatókönyv csak akkor működik, ha az ügyfél verziója is a legújabb.

Ha ezt a VPN-határt az operációs rendszer telepítése során szeretné használni, frissítse a rendszerindító lemezképet is, hogy tartalmazza a legújabb ügyfél bináris fájljait.

A 2111-es verziótól kezdve a teljes sztring helyett most már megfelelhet a kapcsolat nevének vagy leírásának. Néhány külső VPN-illesztő dinamikusan hozza létre a kapcsolatot, amely egy konzisztens sztringgel kezdődik, de egyedi kapcsolatazonosítóval is rendelkezik. Használja például a Virtual network adapter #19 címet. Ha a Kapcsolat neve vagy a Kapcsolat leírása lehetőséget használja, használja az új Kezdés a következővel lehetőséget is.

Határ létrehozása

  1. Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Határok csomópontot.

  2. A menüszalag Kezdőlap lapjának Létrehozás csoportjában válassza a Határ létrehozása lehetőséget.

  3. A Határ létrehozása ablak Általános lapján adja meg a következő információkat:

    • Leírás: Azonosítsa a határt egy rövid névvel vagy hivatkozással.

      Megjegyzés:

      Configuration Manager típus és hatókör alapján automatikusan elnevesi a határt. A név nem módosítható.

    • Típus: Válassza ki a létrehozni kívánt határ típusát. Ezután adja meg a típushoz szükséges további információkat. További információ: Határtípusok.

  4. Váltson a Határcsoportok lapra. Ha a webhelyen már vannak határcsoportok, azonnal hozzáadhatja ezt az új határt egy vagy több csoporthoz.

  5. Az új határ mentéséhez kattintson az OK gombra .

Határ konfigurálása

Tipp

Amikor létrehoz egy határt, Configuration Manager automatikusan elnevezi a határ típusa és hatóköre alapján. Ez a név nem módosítható. A Configuration Manager konzol határának azonosításához adjon meg egy leírást.

  1. Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Határok csomópontot.

  2. Jelölje ki a módosítani kívánt határt. A menüszalag Kezdőlap lapjának Tulajdonságok csoportjában válassza a Tulajdonságok elemet.

  3. A határ Tulajdonságok ablakának Általános lapján a következő beállításokat konfigurálhatja:

    • A leírás szerkesztése
    • A határ típusának módosítása
    • A határ hatókörének módosítása a hálózati helyek szerkesztésével. Egy Active Directory-helyhatárhoz például megadhat egy új Active Directory-helynevet.
  4. A határhoz társított helyrendszerek megtekintéséhez váltson a Helyrendszerek lapra. Ez a konfiguráció nem módosítható a határ tulajdonságai alapján.

    Tipp

    Ahhoz, hogy egy kiszolgáló helyrendszerként szerepeljen egy határhoz, társítsa azt helyrendszer-kiszolgálóként legalább egy határcsoporthoz, amely tartalmazza ezt a határt. Végezze el ezt a konfigurációt egy határcsoport Hivatkozások lapján. További információ: Helyhozzárendelés konfigurálása és helyrendszer-kiszolgálók kiválasztása.

  5. A határcsoport tagságának módosításához válassza a Határcsoportok lapot:

    • Ha ezt a határt egy vagy több határcsoporthoz szeretné hozzáadni, válassza a Hozzáadás lehetőséget. Jelöljön ki egy vagy több határcsoportot, majd kattintson az OK gombra.

    • Ha el szeretné távolítani ezt a határt egy határcsoportból, válassza ki a határcsoportot, majd válassza az Eltávolítás lehetőséget.

  6. A határtulajdonságok bezárásához és a konfiguráció mentéséhez kattintson az OK gombra .

Következő lépések

Minden határ használható a hierarchiában lévő összes hely számára. Miután létrehozott egy határt, adja hozzá a határt egy vagy több határcsoporthoz.