Opcje grupy granic
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Aby zapewnić większą kontrolę nad zasadami i dystrybucją zawartości w środowisku, grupy granic zawierają kilka opcji konfigurowania zachowań. Te ustawienia dotyczą głównie pobierania zawartości ze źródeł równorzędnych. Istnieje również ustawienie dla klientów, aby preferować zasady i zawartość ze źródeł opartych na chmurze.
Aby uzyskać więcej informacji na temat konfigurowania tych ustawień, zobacz Konfigurowanie grupy granic.
Jeśli urządzenie znajduje się w więcej niż jednej grupie granic, następujące zachowania dotyczą następujących ustawień:
-
Zezwalaj na pobieranie elementów równorzędnych w tej grupie granic: jeśli jest wyłączona w jednej grupie granic, klient nie będzie używać optymalizacji dostarczania.
- Podczas pobierania elementów równorzędnych używaj tylko elementów równorzędnych w tej samej podsieci: jeśli jest ona włączona w jednej grupie granic, to ustawienie staje się skuteczne.
- Preferuj punkty dystrybucji niż elementy równorzędne w tej samej podsieci: jeśli jest ona włączona w jednej grupie granic, to ustawienie staje się skuteczne.
- Preferuj źródła oparte na chmurze w stosunku do źródeł lokalnych: jeśli są włączone w jednej grupie granic, to ustawienie staje się skuteczne.
Zezwalaj na pobieranie elementów równorzędnych w tej grupie granic
To ustawienie jest domyślnie włączone. Punkt zarządzania udostępnia klientom listę lokalizacji zawartości zawierających źródła równorzędne. To ustawienie ma również wpływ na stosowanie identyfikatorów grupy na potrzeby optymalizacji dostarczania.
Istnieją dwa typowe scenariusze, w których należy rozważyć wyłączenie tej opcji:
Jeśli masz grupę granic obejmującą granice z geograficznie rozproszonych lokalizacji, takich jak sieć VPN. Dwóch klientów może znajdować się w tej samej grupie granic, ponieważ są połączeni za pośrednictwem sieci VPN, ale w bardzo różnych lokalizacjach, które są nieodpowiednie do współużytkowania zawartości przez komunikację równorzędną.
Jeśli do przypisania lokacji używasz pojedynczej, dużej grupy granic, która nie odwołuje się do żadnych punktów dystrybucji.
Ważna
Jeśli urządzenie znajduje się w więcej niż jednej grupie granic, upewnij się, że to ustawienie jest włączone we wszystkich grupach granic dla urządzenia. W przeciwnym razie klient nie będzie używać optymalizacji dostarczania. Na przykład nie ustawia klucza rejestru DOGroupID.
Podczas pobierania elementu równorzędnego używaj tylko elementów równorzędnych w tej samej podsieci
To ustawienie jest zależne od poprzedniej opcji. Jeśli ta opcja zostanie włączona, punkt zarządzania będzie uwzględniany tylko w źródłach równorzędnych listy lokalizacji zawartości, które znajdują się w tej samej podsieci co klient.
Typowe scenariusze włączania tej opcji:
Projekt grupy granic dla dystrybucji zawartości obejmuje jedną dużą grupę granic, która nakłada się na inne mniejsze grupy granic. Dzięki temu nowemu ustawieniu lista źródeł zawartości udostępnianych klientom przez punkt zarządzania obejmuje tylko źródła równorzędne z tej samej podsieci.
Masz jedną dużą grupę granic dla wszystkich zdalnych lokalizacji biurowych. Włącz tę opcję, a klienci udostępniają zawartość tylko w podsieci w zdalnej lokalizacji biurowej, zamiast ryzykować udostępnianie zawartości między lokalizacjami.
W zależności od konfiguracji sieci można wykluczyć pewne podsieci do dopasowania. Na przykład chcesz uwzględnić granicę, ale wykluczyć określoną podsieć sieci VPN. Domyślnie Configuration Manager wyklucza domyślną podsieć Teredo (2001:0000:%
).
Uwaga
Po rozwinięcie autonomicznej lokacji głównej w celu dodania centralnej lokacji administracyjnej (CAS) lista wykluczeń podsieci powróci do wartości domyślnej. Aby obejść ten problem, po rozszerzeniu lokacji uruchom skrypt programu PowerShell, aby dostosować listę wykluczeń podsieci w cas.
Zaimportuj listę wykluczeń podsieci jako ciąg podsieci rozdzielony przecinkami. Użyj znaku procentu (%
) jako symbolu wieloznacznego. Na serwerze lokacji najwyższego poziomu ustaw lub odczytaj właściwość Osadzona SubnetExclusionList dla składnika SMS_HIERARCHY_MANAGER w klasie SMS_SCI_Component . Aby uzyskać więcej informacji, zobacz SMS_SCI_Component server WMI class (Klasa WMI serwera SMS_SCI_Component).
Przykładowy skrypt programu PowerShell służący do aktualizowania listy wykluczeń podsieci
Poniższy skrypt to przykładowy sposób zmiany tej wartości. Dołącz podsieci do zmiennej PropertyValue po 2001:0000:%,172.16.16.0
. Jest to ciąg rozdzielany przecinkami. Uruchom ten skrypt na serwerze lokacji najwyższego poziomu w hierarchii.
$PropertyValue = "2001:0000:%,172.16.16.0"
$PropertyName = "SubnetExclusionList"
$providerMachine = Get-WmiObject -Class "SMS_ProviderLocation" -Namespace "root\sms"
if ($providerMachine -is [system.array])
{
$providerMachine=$providerMachine[0]
}
$SiteCode = $providerMachine.SiteCode
$component = Get-WmiObject -Query 'select comp.* from sms_sci_component comp join SMS_SCI_SiteDefinition sdef on sdef.SiteCode=comp.SiteCode where sdef.ParentSiteCode="" and comp.componentname="SMS_HIERARCHY_MANAGER"' -ComputerName $providerMachine.Machine -Namespace root\sms\site_$SiteCode
$properties = $component.props
Write-host "Updating property for site " $SiteCode
foreach ($property in $properties)
{
if ($property.propertyname -like $PropertyName)
{
Write-host "Current value for SubnetExclusionList is " $property.value1
$property.value1 = $PropertyValue
Write-host "Updating value for SubnetExclusionList to " $property.value1
break
}
}
$component.props = $properties
$component.put()
Uwaga
Domyślnie Configuration Manager zawiera podsieć Teredo na tej liście. Po zmianie listy zawsze najpierw odczytaj istniejącą wartość. Dołącz dodatkowe podsieci do listy, a następnie ustaw nową wartość.
Preferuj punkty dystrybucji niż elementy równorzędne w tej samej podsieci
Domyślnie punkt zarządzania określa priorytety źródeł równorzędnej pamięci podręcznej w górnej części listy lokalizacji zawartości. To ustawienie odwraca ten priorytet dla klientów znajdujących się w tej samej podsieci co źródło równorzędnej pamięci podręcznej.
Porada
To zachowanie ma zastosowanie do klienta Configuration Manager. Nie ma zastosowania, gdy sekwencja zadań pobiera zawartość. Po uruchomieniu sekwencji zadań preferowane są źródła równorzędnej pamięci podręcznej niż punkty dystrybucji.
Preferuj źródła oparte na chmurze niż źródła lokalne
Jeśli masz oddział z szybszym linkiem internetowym, możesz określić priorytety źródeł opartych na chmurze, które obejmują następujące lokalizacje:
- Brama zarządzania chmurą (CMG). Klienci będą preferować cmg dla zasad i zawartości.
- Począwszy od wersji 2203, to ustawienie dotyczy również skanowania aktualizacji oprogramowania. Aby zmniejszyć wpływ tej zmiany na wydajność, istniejący klienci nie przełączają się automatycznie do chmurowego punktu aktualizacji oprogramowania. Aby uzyskać więcej informacji, zobacz Grupy granic i punkty aktualizacji oprogramowania.
- Microsoft Update
- Można użyć Microsoft Update jako źródła tylko po włączeniu następującej opcji w ustawieniach pobierania wdrożenia aktualizacji oprogramowania: Jeśli aktualizacje oprogramowania nie są dostępne w punkcie dystrybucji w bieżących grupach granic sąsiada lub lokacji, pobierz zawartość z Microsoft Aktualizacje.