Opties voor grensgroep
Van toepassing op: Configuration Manager (current branch)
Om u meer controle te geven over beleid en inhoudsdistributie in uw omgeving, bevatten grensgroepen verschillende opties voor het configureren van gedrag. Deze instellingen zijn voornamelijk van toepassing op het downloaden van inhoud van peerbronnen. Er is ook een instelling voor clients om de voorkeur te geven aan beleid en inhoud van cloudbronnen.
Zie Een grensgroep configureren voor meer informatie over het configureren van deze instellingen.
Als een apparaat zich in meer dan één grensgroep bevindt, gelden de volgende gedragsregels voor deze instellingen:
-
Peerdownloads in deze grensgroep toestaan: als deze is uitgeschakeld in een grensgroep, gebruikt de client geen delivery optimization.
- Gebruik tijdens het downloaden van peers alleen peers binnen hetzelfde subnet: als deze is ingeschakeld in één grensgroep, wordt deze instelling van kracht.
- Geef de voorkeur aan distributiepunten boven peers in hetzelfde subnet: als deze is ingeschakeld in één grensgroep, wordt deze instelling van kracht.
- Geef de voorkeur aan cloudbronnen boven on-premises bronnen: als deze is ingeschakeld in één grensgroep, wordt deze instelling van kracht.
Peerdownloads in deze grensgroep toestaan
Deze instelling is standaard ingeschakeld. Het beheerpunt biedt clients een lijst met inhoudslocaties met peerbronnen. Deze instelling is ook van invloed op het toepassen van groeps-id's voor Delivery Optimization.
Er zijn twee veelvoorkomende scenario's waarin u deze optie kunt uitschakelen:
Als u een grensgroep hebt die grenzen van geografisch verspreide locaties bevat, zoals een VPN. Twee clients kunnen zich in dezelfde grensgroep bevinden omdat ze zijn verbonden via VPN, maar op zeer verschillende locaties die niet geschikt zijn voor het delen van inhoud via peers.
Als u één grote grensgroep gebruikt voor sitetoewijzing die niet verwijst naar distributiepunten.
Belangrijk
Als een apparaat zich in meer dan één grensgroep bevindt, moet u deze instelling inschakelen voor alle grensgroepen voor het apparaat. Anders gebruikt de client geen delivery optimization. De registersleutel DOGroupID wordt bijvoorbeeld niet ingesteld.
Gebruik tijdens het downloaden van peers alleen peers binnen hetzelfde subnet
Deze instelling is afhankelijk van de voorgaande optie. Als u deze optie inschakelt, bevat het beheerpunt alleen peerbronnen in de lijst met inhoudslocaties die zich in hetzelfde subnet als de client bevinden.
Algemene scenario's voor het inschakelen van deze optie:
Het ontwerp van uw grensgroep voor inhoudsdistributie bevat één grote grensgroep die andere kleinere grensgroepen overlapt. Met deze nieuwe instelling bevat de lijst met inhoudsbronnen die het beheerpunt aan clients biedt alleen peerbronnen van hetzelfde subnet.
U hebt één grote grensgroep voor alle externe kantoorlocaties. Schakel deze optie in en clients delen alleen inhoud binnen het subnet op de externe kantoorlocatie, in plaats van dat inhoud tussen locaties wordt gedeeld.
Afhankelijk van de configuratie van uw netwerk kunt u bepaalde subnetten uitsluiten voor overeenkomsten. U wilt bijvoorbeeld een grens opnemen, maar een specifiek VPN-subnet uitsluiten. Standaard sluit Configuration Manager het standaard Teredo-subnet () uit.2001:0000:%
Opmerking
Wanneer u een zelfstandige primaire site uitvouwt om een centrale beheersite (CAS) toe te voegen, wordt de lijst met subnetuitsluitingen teruggezet naar de standaardinstelling. U kunt dit probleem omzeilen door na de site-uitbreiding het PowerShell-script uit te voeren om de lijst met subnetuitsluitingen op de CAS aan te passen.
Importeer de lijst met subnetuitsluitingen als een door komma's gescheiden subnettekenreeks. Gebruik het procentteken (%
) als jokerteken. Stel op de siteserver op het hoogste niveau de ingesloten eigenschap SubnetExclusionList in voor het SMS_HIERARCHY_MANAGER-onderdeel in de klasse SMS_SCI_Component . Zie WMI-klasse SMS_SCI_Component server voor meer informatie.
Voorbeeld van Een PowerShell-script om de lijst met subnetuitsluitingen bij te werken
Het volgende script is een voorbeeld van het wijzigen van deze waarde. Voeg uw subnetten toe aan de variabele PropertyValue na 2001:0000:%,172.16.16.0
. Het is een door komma's gescheiden tekenreeks. Voer dit script uit op de siteserver op het hoogste niveau in uw hiërarchie.
$PropertyValue = "2001:0000:%,172.16.16.0"
$PropertyName = "SubnetExclusionList"
$providerMachine = Get-WmiObject -Class "SMS_ProviderLocation" -Namespace "root\sms"
if ($providerMachine -is [system.array])
{
$providerMachine=$providerMachine[0]
}
$SiteCode = $providerMachine.SiteCode
$component = Get-WmiObject -Query 'select comp.* from sms_sci_component comp join SMS_SCI_SiteDefinition sdef on sdef.SiteCode=comp.SiteCode where sdef.ParentSiteCode="" and comp.componentname="SMS_HIERARCHY_MANAGER"' -ComputerName $providerMachine.Machine -Namespace root\sms\site_$SiteCode
$properties = $component.props
Write-host "Updating property for site " $SiteCode
foreach ($property in $properties)
{
if ($property.propertyname -like $PropertyName)
{
Write-host "Current value for SubnetExclusionList is " $property.value1
$property.value1 = $PropertyValue
Write-host "Updating value for SubnetExclusionList to " $property.value1
break
}
}
$component.props = $properties
$component.put()
Opmerking
Standaard bevat Configuration Manager het Teredo-subnet in deze lijst. Wanneer u de lijst wijzigt, moet u altijd eerst de bestaande waarde lezen. Voeg extra subnetten toe aan de lijst en stel vervolgens de nieuwe waarde in.
Geef de voorkeur aan distributiepunten boven peers binnen hetzelfde subnet
Standaard geeft het beheerpunt prioriteit aan peercachebronnen boven aan de lijst met inhoudslocaties. Deze instelling keert die prioriteit om voor clients die zich in hetzelfde subnet als de peercachebron bevinden.
Tip
Dit gedrag is van toepassing op de Configuration Manager-client. Dit is niet van toepassing wanneer de takenreeks inhoud downloadt. Wanneer de takenreeks wordt uitgevoerd, geeft deze de voorkeur aan peercachebronnen boven distributiepunten.
Liever cloudbronnen dan on-premises bronnen
Als u een filiaal met een snellere internetkoppeling hebt, kunt u prioriteit geven aan cloudbronnen, waaronder de volgende locaties:
- Cloudbeheergateway (CMG). Clients geven de voorkeur aan de CMG voor zowel beleid als inhoud.
- Vanaf versie 2203 geldt deze instelling ook voor het scannen van software-updates. Om de impact van deze wijziging op de prestaties te verminderen, schakelen bestaande clients niet automatisch over naar een software-updatepunt in de cloud. Zie Grensgroepen en software-updatepunten voor meer informatie.
- Microsoft update
- U kunt Microsoft Update alleen als bron gebruiken wanneer u de volgende optie inschakelt in de instellingen voor het downloaden van software-update-implementatie: Als software-updates niet beschikbaar zijn op het distributiepunt in huidige, naburige of sitegrensgroepen, downloadt u inhoud van Microsoft Updates.