Hálózati helyek definiálása határként a Configuration Manager
A következőre vonatkozik: Configuration Manager (aktuális ág)
Configuration Manager határok olyan helyek a hálózaton, amelyek a kezelni kívánt eszközöket tartalmazzák. Különböző típusú határokat hozhat létre, például Egy Active Directory-hely vagy egy hálózati IP-cím. Ha a Configuration Manager-ügyfél hasonló hálózati helyet azonosít, az eszköz a határ része.
Configuration Manager a következő határtípusokat támogatja:
- IP-alhálózat
- Active Directory-webhely
- IPv6-előtag
- IP-címtartomány
- VPN (a 2006-os verziótól kezdve)
Létrehozhat egyéni határokat, vagy használhatja az Active Directory-erdőfelderítést. Ez a felderítési módszer automatikusan megkeresi és létrehozza az IP-alhálózatok és az Active Directory-helyek határait. Ha az Active Directory-erdőfelderítés egy Active Directory-hely felügyelőhálózatát azonosítja, Configuration Manager a felügyelőhálózatot IP-címtartomány-határlá alakítja.
Ha egy eszköz nem a várt határvonalon van, annak az lehet az oka, hogy nem határként definiálta a hálózati helyét. Ha egy eszköz hálózati helye bizonytalan, az eszközön a következő Windows-parancsokkal erősítse meg a következőket:
- IP-cím:
ipconfig
- Active Directory-hely:
nltest /dsgetsite
- VPN:
ipconfig /all
Határtípusok
IP-alhálózat
Az IP-alhálózat határtípusának alhálózat-azonosítóra van szüksége. Használja például a 169.254.0.0
címet. Ha megadja a Hálózat (alapértelmezett átjáró) és az Alhálózat maszk értékeit, Configuration Manager automatikusan kiszámítja az alhálózat azonosítóját. A határ mentésekor Configuration Manager csak az Alhálózat azonosítója értéket menti.
Megjegyzés:
Configuration Manager nem támogatja a szuperhálózat közvetlen határként való belépését. Ehelyett használja az IP-címtartomány határtípusát.
Active Directory-webhely
Az Active Directory-helyhatár típusaként adja meg a hely nevét. Beírhatja a nevet, vagy tallózhat a helykiszolgáló helyi erdője között.
Amikor megad egy Active Directory-helyet egy határhoz, a határ magában foglalja az összes OLYAN IP-alhálózatot, amely az adott Active Directory-hely tagja. Ha az Active Directory-hely konfigurációja megváltozik az Active Directoryban, a határban található hálózati helyek is megváltoznak.
Az Active Directory-helyhatárok nem működnek tiszta Microsoft Entra eszközökön, más néven felhőalapú tartományhoz csatlakoztatott eszközökön. Ha a helyszínen barangolnak, és csak Active Directory-helytípus-határokat hoz létre, ezek az eszközök nem lesznek határok között.
Tipp
Az eszköz aktuális Active Directory-helyének megtekintéséhez használja a következő Windows-parancsot: nltest /dsgetsite
.
Annak megállapításához, hogy egy ügyfél felhőbeli tartományhoz csatlakozik-e, használja a következő Windows-parancsot: dsregcmd /status
. További információ: dsregcmd parancs – eszközállapot.
IPv6-előtag
Az IPv6-előtag határtípusához meg kell adnia egy előtagot. Használja például a 2001:1111:2222:3333
címet.
IP-címtartomány
Az IP-címtartomány határtípusához adja meg a kezdő IP-címet és a záró IP-címet a tartományhoz. A tartomány egy IP-alhálózat vagy több IP-alhálózat egy részét is tartalmazhatja. Használjon IP-címtartomány-határtípust a felügyelőhálózat támogatásához.
Ezzel a típussal határt is definiálhat egyetlen IP-címhez. Állítsa be a kezdő és a záró IP-címet is ugyanazzal az értékkel. Ez a konfiguráció hasznos lehet egyedi eszközök vagy tesztkörnyezetek esetén.
VPN
A 2006-os verziótól kezdve a távoli ügyfelek felügyeletének egyszerűsítése érdekében hozzon létre egy határtípust a VPN-ek számára. Amikor egy ügyfél helykérést küld, további információkat tartalmaz a hálózati konfigurációjáról. Ezen információk alapján a kiszolgáló határozza meg, hogy az ügyfél VPN-en található-e. Ahhoz, hogy Configuration Manager az ügyfelet a határhoz társíthassa, csatlakoztassa az eszközt a VPN-hez.
A VPN-határok többféleképpen konfigurálhatók:
VPN automatikus észlelése: Configuration Manager észleli azokat a VPN-megoldásokat, amelyek a pont–pont alagút protokollt (PPTP) használják. Ha nem észleli a VPN-t, használja a többi lehetőség egyikét. A konzollistában a határérték a következő lesz
Auto:On
: .Kapcsolat neve: Adja meg az eszközön található VPN-kapcsolat nevét. Ez a VPN-kapcsolat hálózati adapterének neve a Windowsban. Configuration Manager megegyezik a sztring első 250 karakterével, de nem támogatja a helyettesítő karaktereket és a részleges sztringeket. A konzollistában a határ értéke ,
Name:<name>
ahol<name>
a megadott kapcsolatnév lesz.Futtassa például a
ipconfig
parancsot az eszközön, és az egyik szakasz a következővel kezdődik:PPP adapter ContosoVPN:
. A kapcsolat neveként használja a sztringetContosoVPN
. A listában a következőképpen jelenik meg:Name:CONTOSOVPN
.Kapcsolat leírása: Adja meg a VPN-kapcsolat leírását. Configuration Manager megegyezik a karakterlánc első 243 karakterével, de nem támogatja a helyettesítő karaktereket és a részleges sztringeket. A konzollistában a határ értéke lesz
Description:<description>
, ahol<description>
a megadott kapcsolatleírás található.Futtassa például a
ipconfig /all
parancsot az eszközön, és az egyik kapcsolat a következő sort tartalmazza:Description . . . . . . . . . . . : ContosoMainVPN
. A kapcsolat leírásaként használja a sztringetContosoMainVPN
. A listában a következőképpen jelenik meg:Description:CONTOSOMAINVPN
.
Fontos
A szolgáltatás teljes körű kihasználásához a webhely frissítése után az ügyfeleket is frissítse a legújabb verzióra. Új funkciók jelennek meg a Configuration Manager konzolon a hely és a konzol frissítésekésekor. A teljes forgatókönyv csak akkor működik, ha az ügyfél verziója is a legújabb.
Ha ezt a VPN-határt az operációs rendszer telepítése során szeretné használni, frissítse a rendszerindító lemezképet is, hogy tartalmazza a legújabb ügyfél bináris fájljait.
A 2111-es verziótól kezdve a teljes sztring helyett most már megfelelhet a kapcsolat nevének vagy leírásának. Néhány külső VPN-illesztő dinamikusan hozza létre a kapcsolatot, amely egy konzisztens sztringgel kezdődik, de egyedi kapcsolatazonosítóval is rendelkezik. Használja például a Virtual network adapter #19
címet. Ha a Kapcsolat neve vagy a Kapcsolat leírása lehetőséget használja, használja az új Kezdés a következővel lehetőséget is.
Határ létrehozása
Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Határok csomópontot.
A menüszalag Kezdőlap lapjának Létrehozás csoportjában válassza a Határ létrehozása lehetőséget.
A Határ létrehozása ablak Általános lapján adja meg a következő információkat:
Leírás: Azonosítsa a határt egy rövid névvel vagy hivatkozással.
Megjegyzés:
Configuration Manager típus és hatókör alapján automatikusan elnevesi a határt. A név nem módosítható.
Típus: Válassza ki a létrehozni kívánt határ típusát. Ezután adja meg a típushoz szükséges további információkat. További információ: Határtípusok.
Váltson a Határcsoportok lapra. Ha a webhelyen már vannak határcsoportok, azonnal hozzáadhatja ezt az új határt egy vagy több csoporthoz.
Az új határ mentéséhez kattintson az OK gombra .
Határ konfigurálása
Tipp
Amikor létrehoz egy határt, Configuration Manager automatikusan elnevezi a határ típusa és hatóköre alapján. Ez a név nem módosítható. A Configuration Manager konzol határának azonosításához adjon meg egy leírást.
Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Határok csomópontot.
Jelölje ki a módosítani kívánt határt. A menüszalag Kezdőlap lapjának Tulajdonságok csoportjában válassza a Tulajdonságok elemet.
A határ Tulajdonságok ablakának Általános lapján a következő beállításokat konfigurálhatja:
- A leírás szerkesztése
- A határ típusának módosítása
- A határ hatókörének módosítása a hálózati helyek szerkesztésével. Egy Active Directory-helyhatárhoz például megadhat egy új Active Directory-helynevet.
A határhoz társított helyrendszerek megtekintéséhez váltson a Helyrendszerek lapra. Ez a konfiguráció nem módosítható a határ tulajdonságai alapján.
Tipp
Ahhoz, hogy egy kiszolgáló helyrendszerként szerepeljen egy határhoz, társítsa azt helyrendszer-kiszolgálóként legalább egy határcsoporthoz, amely tartalmazza ezt a határt. Végezze el ezt a konfigurációt egy határcsoport Hivatkozások lapján. További információ: Helyhozzárendelés konfigurálása és helyrendszer-kiszolgálók kiválasztása.
A határcsoport tagságának módosításához válassza a Határcsoportok lapot:
Ha ezt a határt egy vagy több határcsoporthoz szeretné hozzáadni, válassza a Hozzáadás lehetőséget. Jelöljön ki egy vagy több határcsoportot, majd kattintson az OK gombra.
Ha el szeretné távolítani ezt a határt egy határcsoportból, válassza ki a határcsoportot, majd válassza az Eltávolítás lehetőséget.
A határtulajdonságok bezárásához és a konfiguráció mentéséhez kattintson az OK gombra .
Következő lépések
Minden határ használható a hierarchiában lévő összes hely számára. Miután létrehozott egy határt, adja hozzá a határt egy vagy több határcsoporthoz.