Configuration Managerの境界グループについて

Configuration Manager (現在のブランチ) に適用

Configuration Managerの境界グループを使用して、境界と呼ばれる関連するネットワークの場所を論理的に整理します。 境界と境界グループを使用して、インフラストラクチャの管理を容易にします。 境界グループを使用する前に、境界グループに境界を割り当てます。

既定では、Configuration Managerでは、各サイトに既定のサイト境界グループが作成されます。

境界グループを構成するには、境界とサイト システムの役割を境界グループに関連付けます。 この構成は、クライアントをネットワーク上のクライアントの近くにあるサイト システム サーバーに関連付けるのに役立ちます。

サーバーの可用性をより広範なネットワークの場所に拡大するには、同じ境界と同じサーバーを複数の境界グループに割り当てます。

クライアントは、次の目的で境界グループを使用します。

  • サイトの自動割り当て

  • サービスを提供できるサイト システム サーバーを検索するには、次の手順を実行します。

境界グループとリレーションシップ

階層内の境界グループごとに、次の情報を割り当てることができます。

  • 1 つ以上の境界。 クライアントの 現在 の境界グループは、特定の境界グループに割り当てられた境界として定義されているネットワークの場所です。 クライアントは、複数の現在の境界グループを持つことができます。

  • 1 つ以上のサイト システムの役割。 クライアントは、現在の境界グループに関連付けられているロールを常に使用できます。 他の構成によっては、他の境界グループでロールを使用できます。

作成する境界グループごとに、別の境界グループへの一方向リンクを構成できます。 リンクは リレーションシップと呼ばれます。 リンク先の境界グループは、 近隣 境界グループと呼ばれます。 境界グループは複数のリレーションシップを持ち、それぞれが特定の近隣境界グループを持つことができます。

クライアントが現在の境界グループで使用可能なサイト システムを見つけることができない場合、各リレーションシップの構成によって、近隣境界グループの検索を開始するタイミングが決まります。 この他のグループの検索は フォールバックと呼ばれます。

詳細については、次の記事を参照してください。

Fallback

クライアントが現在の境界グループに使用可能なサイト システムを見つけることができない場合の問題を回避するには、フォールバック動作のために境界グループ間の関係を定義します。 フォールバックを使用すると、クライアントはその検索を他の境界グループに展開して、使用可能なサイト システムを見つけることができます。

リレーションシップは、境界グループのプロパティ [ リレーションシップ ] タブで構成されます。リレーションシップを構成する場合は、近隣境界グループへのリンクを定義します。 サポートされているサイト システムの役割の種類ごとに、近隣境界グループへのフォールバックの独立した設定を構成します。 詳細については、「 フォールバック動作の構成」を参照してください。

たとえば、特定の境界グループへのリレーションシップを構成する場合は、配布ポイントのフォールバックを 20 分後に発生するように設定します。 既定値は 120 分 です。詳細な例については、「 境界グループの使用例」を参照してください。

クライアントが現在の境界グループで使用可能なサイト システムの役割を見つけることができない場合、クライアントはフォールバック時間を分単位で使用します。 このフォールバック時間は、クライアントが近隣境界グループに関連付けられている使用可能なサイト システムの検索を開始するタイミングを決定します。

使用可能なサイト システムが見つからない場合、クライアントは近隣境界グループから場所の検索を開始します。 この動作により、使用可能なサイト システムのプールが増えます。 境界グループとその関係の構成によって、使用可能なサイト システムのこのプールのクライアントの使用が定義されます。

  • 境界グループには、複数のリレーションシップを含めることができます。 この構成では、サイト システムの種類ごとにフォールバックを構成して、異なる時間が経過した後に発生するように異なる近隣ノードに対して構成できます。

  • クライアントは、現在の境界グループの直接の隣人である境界グループにのみフォールバックします。

  • クライアントが複数の境界グループのメンバーである場合、クライアントは現在の境界グループをすべての境界グループの和集合として定義します。 クライアントは、元の境界グループのいずれかの近隣ノードにフォールバックします。

注:

状態移行ポイント ロールでは、フォールバック リレーションシップは使用されません。 状態移行ポイントと配布ポイントの役割の両方を同じサイト システム サーバーに追加する場合は、境界グループにフォールバックを構成しないでください。 配布ポイントに境界グループ フォールバックを使用する必要がある場合は、別のサイト システム サーバーに状態移行ポイントの役割を追加します。

既定のサイト境界グループ

独自の境界グループを作成でき、各サイトには、Configuration Manager作成する既定のサイト境界グループがあります。 このグループの名前は Default-Site-Boundary-Group<サイトコードです>。 たとえば、サイト ABC のグループには Default-Site-Boundary-Group<ABC> という名前が付けられます。

作成した境界グループごとに、階層内の各既定のサイト境界グループへの暗黙的なリンクを自動的に作成Configuration Manager。

  • 暗黙的なリンクは、現在の境界グループからサイトの既定の境界グループへの既定のフォールバック オプションです。 既定のフォールバック時間は 120 分です。

  • 境界グループに関連付けられている境界にないクライアントの場合: 有効なサイト システムの役割を識別するには、割り当てられたサイトの既定のサイト境界グループを使用します。

既定のサイト境界グループへのフォールバックを管理するには:

  • サイトの既定の境界グループのプロパティを開き、[ 既定の動作 ] タブの値を変更します。ここで行った変更は、この境界グループへの 暗黙的なリンクすべてに 適用されます。 別の境界グループからこの既定のサイト境界グループへの明示的なリンクを構成する場合は、これらの既定の設定をオーバーライドします。

  • カスタム境界グループのプロパティを開きます。 明示的なリンクの値を既定のサイト境界グループに変更します。 フォールバックまたはブロック フォールバックの新しい時間を分単位で設定すると、その変更は構成しているリンクにのみ影響します。 明示的なリンクの構成は、既定のサイト境界グループの [ 既定の動作 ] タブの設定をオーバーライドします。

サイトの割り当て

各境界グループは、クライアント用に割り当てられたサイトで構成できます。

  • 自動サイト割り当てを使用する新しくインストールされたクライアントは、クライアントの現在のネットワークの場所を含む境界グループの割り当てられたサイトに参加します。

  • サイトに割り当てた後、クライアントはネットワークの場所を変更してもサイトの割り当てを変更しません。 たとえば、クライアントは新しいネットワークの場所にローミングします。 この場所は、別のサイト割り当てを持つ境界グループ内の境界です。 クライアントの割り当てられたサイトは変更されません。

  • Active Directory System Discovery が新しいリソースを検出すると、サイトは境界グループ内の境界に対してリソースのネットワーク情報を評価します。 このプロセスは、クライアント プッシュ インストール方法で使用するために、割り当てられたサイトに新しいリソースを関連付けます。

  • 境界が、異なるサイトが割り当てられている複数の境界グループのメンバーである場合、クライアントはランダムに 1 つのサイトを選択します。

  • 割り当てられたサイトの境界グループに対する変更は、新しいサイト割り当てアクションにのみ適用されます。 以前にサイトに割り当てられたクライアントは、境界グループの構成 (または独自のネットワークの場所) の変更に基づいて、サイトの割り当てを再評価しません。

クライアント サイトの割り当ての詳細については、「 コンピューターの自動サイト割り当ての使用」を参照してください。

サイト割り当てを構成する方法の詳細については、次の手順を参照してください。

既定のサイト境界グループの動作では、クラウド ソースの選択がサポートされます

(バージョン 2207 で追加)

PowerShell を使用してオプションを追加して、既定のサイト境界グループにクラウド管理ゲートウェイ (CMG) 管理ポイントを含め、優先させることができます。 サイトを設定すると、サイトごとに既定のサイト境界グループが作成され、カスタム境界グループに割り当てられるまで、すべてのクライアントが既定でマップされます。

現在、管理コンソールでは、既定のサイト境界グループへの参照を追加できますが、追加された参照は、クライアントが管理ポイントの一覧を要求しても影響しません。 テクニカル プレビュー バージョン 2206 以降では、PowerShell コマンドレットを使用して、既定のサイト境界グループにクライアントのクラウドベースのソースを含め、優先させることができます。 このアクションは現在、管理ポイント ロールに対してのみ行われます。

注:

現在、Configuration Manager コンソールからこの動作を構成することはできません。 PowerShell を使用してこの動作を構成する方法の詳細については、次のセクションのコマンドレットの詳細を参照してください。

Set-CMDefaultBoundaryGroup

このコマンドレットを使用して、既定のサイト境界グループのプロパティを変更します。 オプションを含むように設定し、既定のサイト境界グループ内のクライアントのクラウドベースのソースを優先できます。

構文

Set-CMDefaultBoundaryGroup [-IncludeCloudBasedSources <Boolean>] [-PreferCloudBasedSources <Boolean>] 

Set-CMDefaultBoundaryGroup -IncludeCloudBasedSources $true -PreferCloudBasedSources $true 

Set-CMDefaultBoundaryGroup -IncludeCloudBasedSources $true 

Set-CMDefaultBoundaryGroup -IncludeCloudBasedSources $true -PreferCloudBasedSources $false 

パラメーター

  • IncludeCloudBasedSources: 管理者が既定のサイト境界グループ内のクライアントの管理ポイント リストにクラウドベースのソースを含めるかどうかを指定するために使用します。

  • PreferCloudBasedSources: 管理者が既定のサイト境界グループ内のクライアントの管理ポイント リスト内のクラウドベースのソースを優先するかどうかを指定するために使用します。 このオプションを選択すると、クラウドベースのサーバーがクライアントによって優先されます。

注:

このオプションを true に設定できるのは、IncludeCloudBasedSources パラメーターが true に設定されているか、管理者によって既に true に設定されている場合のみです。

次の手順