Definire i percorsi di rete come limiti per Configuration Manager
Si applica a: Configuration Manager (Current Branch)
Configuration Manager limiti sono posizioni nella rete che contengono i dispositivi che si desidera gestire. È possibile creare diversi tipi di limiti, ad esempio un sito di Active Directory o un indirizzo IP di rete. Quando il client Configuration Manager identifica un percorso di rete simile, tale dispositivo fa parte del limite.
Configuration Manager supporta i tipi di limite seguenti:
- Subnet IP
- Sito di Active Directory
- Prefisso IPv6
- Intervallo di indirizzi IP
- VPN (a partire dalla versione 2006)
È possibile creare manualmente singoli limiti o usare l'individuazione foresta di Active Directory. Questo metodo di individuazione trova e crea automaticamente limiti per le subnet IP e i siti di Active Directory. Quando l'individuazione foresta di Active Directory identifica una supernet per un sito di Active Directory, Configuration Manager converte la supernet in un limite di intervallo di indirizzi IP.
Se un dispositivo non si trova nel limite previsto, potrebbe essere dovuto al fatto che non è stato definito il percorso di rete come limite. Quando il percorso di rete di un dispositivo è in dubbio, usare i comandi di Windows seguenti nel dispositivo per confermare:
- Indirizzo IP:
ipconfig
- Sito di Active Directory:
nltest /dsgetsite
- VPN:
ipconfig /all
Tipi di limite
Subnet IP
Il tipo di limite della subnet IP richiede un ID subnet. Ad esempio, 169.254.0.0
. Se si specificano i valori Network (gateway predefinito) e Subnet mask, Configuration Manager calcola automaticamente l'ID subnet. Quando si salva il limite, Configuration Manager salva solo il valore dell'ID subnet.
Nota
Configuration Manager non supporta l'ingresso diretto di una supernet come limite. Usare invece il tipo di limite dell'intervallo di indirizzi IP.
Sito di Active Directory
Per il tipo di limite del sito di Active Directory , specificare il nome del sito. È possibile digitare il nome o esplorare la foresta locale del server del sito.
Quando si specifica un sito di Active Directory per un limite, il limite include ogni subnet IP membro di tale sito di Active Directory. Se la configurazione del sito di Active Directory cambia in Active Directory, cambiano anche i percorsi di rete inclusi in questo limite.
I limiti del sito di Active Directory non funzionano per i dispositivi Microsoft Entra puri, detti anche dispositivi aggiunti al dominio cloud. Se si esegue il roaming in locale e si creano solo limiti del tipo di sito di Active Directory, questi dispositivi non si trovano in un limite.
Consiglio
Usare il comando di Windows seguente per visualizzare il sito di Active Directory corrente di un dispositivo: nltest /dsgetsite
.
Per determinare se un client è aggiunto a un dominio cloud, usare il comando di Windows seguente: dsregcmd /status
. Per altre informazioni, vedere comando dsregcmd - stato del dispositivo.
Prefisso IPv6
Per il tipo di limite del prefisso IPv6 , specificare un prefisso. Ad esempio, 2001:1111:2222:3333
.
Intervallo di indirizzi IP
Per il tipo di limite dell'intervallo di indirizzi IP , specificare l'indirizzo IP iniziale e l'indirizzo IP finale per l'intervallo. L'intervallo può includere parte di una subnet IP o più subnet IP. Usare un tipo di limite dell'intervallo di indirizzi IP per supportare una supernet.
È anche possibile usare questo tipo per definire un limite per un singolo indirizzo IP. Impostare gli indirizzi IP iniziale e finale come lo stesso valore. Questa configurazione può essere utile per dispositivi univoci o ambienti di test.
VPN
A partire dalla versione 2006, per semplificare la gestione dei client remoti, creare un tipo di limite per le VPN. Quando un client invia una richiesta di posizione, include informazioni aggiuntive sulla configurazione di rete. In base a queste informazioni, il server determina se il client si trova in una VPN. Per Configuration Manager associare il client al limite, connettere il dispositivo alla VPN.
È possibile configurare un limite VPN in diversi modi:
Rilevamento automatico della VPN: Configuration Manager rileva qualsiasi soluzione VPN che usa il protocollo PPTP (Point-to-Point Tunneling Protocol). Se non rileva la VPN, usare una delle altre opzioni. Il valore limite nell'elenco della console sarà
Auto:On
.Nome connessione: specificare il nome della connessione VPN nel dispositivo. È il nome della scheda di rete in Windows per la connessione VPN. Configuration Manager corrisponde ai primi 250 caratteri della stringa, ma non supporta caratteri jolly o stringhe parziali. Il valore limite nell'elenco della console sarà
Name:<name>
, dove<name>
è il nome di connessione specificato.Ad esempio, si esegue il
ipconfig
comando nel dispositivo e una delle sezioni inizia con:PPP adapter ContosoVPN:
. Usare la stringaContosoVPN
come nome di connessione. Viene visualizzato nell'elenco comeName:CONTOSOVPN
.Descrizione connessione: specificare la descrizione della connessione VPN. Configuration Manager corrisponde ai primi 243 caratteri della stringa, ma non supporta caratteri jolly o stringhe parziali. Il valore limite nell'elenco della console sarà
Description:<description>
, dove<description>
è la descrizione della connessione specificata.Ad esempio, si esegue il
ipconfig /all
comando nel dispositivo e una delle connessioni include la riga seguente:Description . . . . . . . . . . . : ContosoMainVPN
. Usare la stringaContosoMainVPN
come descrizione della connessione. Viene visualizzato nell'elenco comeDescription:CONTOSOMAINVPN
.
Importante
Per sfruttare appieno questa funzionalità, dopo aver aggiornato il sito, aggiornare anche i client alla versione più recente. Quando si aggiorna il sito e la console, viene visualizzata una nuova funzionalità nella console di Configuration Manager. Lo scenario completo non funziona fino a quando anche la versione client non è la più recente.
Per usare questo limite VPN durante una distribuzione del sistema operativo, assicurarsi di aggiornare anche l'immagine di avvio per includere i file binari client più recenti.
A partire dalla versione 2111, è ora possibile trovare una corrispondenza con l'inizio di un nome di connessione o di una descrizione anziché con l'intera stringa. Alcuni driver VPN di terze parti creano dinamicamente la connessione, che inizia con una stringa coerente, ma ha anche un identificatore di connessione univoco. Ad esempio, Virtual network adapter #19
. Quando si usano le opzioni Nome connessione o Descrizione connessione , usare anche la nuova opzione Avvia con .
Creare un limite
Nella console Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Limiti.
Nel gruppo Crea della scheda Home della barra multifunzione selezionare Crea limite.
Nella scheda Generale della finestra Crea limite specificare le informazioni seguenti:
Descrizione: identificare il limite con un nome descrittivo o un riferimento.
Nota
Configuration Manager denomina automaticamente il limite in base al tipo e all'ambito. Non è possibile modificare il nome.
Tipo: selezionare il tipo di limite da creare. Specificare quindi le informazioni aggiuntive richieste dal tipo. Per altre informazioni, vedere Tipi di limite.
Passare alla scheda Gruppi di limiti . Se nel sito sono già presenti gruppi di limiti, è possibile aggiungere immediatamente questo nuovo limite a uno o più gruppi.
Selezionare OK per salvare il nuovo limite.
Configurare un limite
Consiglio
Quando si crea un limite, Configuration Manager lo denomina automaticamente in base al tipo e all'ambito del limite. Non è possibile modificare questo nome. Per identificare il limite nella console di Configuration Manager, specificare una descrizione.
Nella console Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Limiti.
Selezionare il limite da modificare. Nel gruppo Proprietà della scheda Home della barra multifunzione selezionare Proprietà.
Nella finestra Proprietà per il limite, nella scheda Generale , è possibile configurare le impostazioni seguenti:
- Modificare la descrizione
- Modificare il tipo per il limite
- Modificare l'ambito di un limite modificandone i percorsi di rete. Ad esempio, per un limite del sito di Active Directory è possibile specificare un nuovo nome di sito di Active Directory.
Per visualizzare i sistemi del sito associati a questo limite, passare alla scheda Sistemi del sito . Non è possibile modificare questa configurazione dalle proprietà di un limite.
Consiglio
Affinché un server venga elencato come sistema del sito per un limite, associarlo come server del sistema del sito per almeno un gruppo di limiti che include questo limite. Eseguire questa configurazione nella scheda Riferimenti di un gruppo di limiti. Per altre informazioni, vedere Configurare l'assegnazione del sito e selezionare server del sistema del sito.
Per modificare l'appartenenza al gruppo di limiti per questo limite, selezionare la scheda Gruppi di limiti :
Per aggiungere questo limite a uno o più gruppi di limiti, selezionare Aggiungi. Selezionare uno o più gruppi di limiti e quindi ok.
Per rimuovere questo limite da un gruppo di limiti, scegliere il gruppo di limiti e quindi selezionare Rimuovi.
Selezionare OK per chiudere le proprietà dei limiti e salvare la configurazione.
Passaggi successivi
Ogni limite è disponibile per l'uso da parte di ogni sito nella gerarchia. Dopo aver creato un limite, aggiungere il limite a uno o più gruppi di limiti.