Compartilhar via


Definir locais de rede como limites para Configuration Manager

Aplica-se a: Configuration Manager (branch atual)

Configuration Manager limites são locais em sua rede que contêm dispositivos que você deseja gerenciar. Você pode criar diferentes tipos de limites, por exemplo, um site do Active Directory ou um endereço IP de rede. Quando o Configuration Manager cliente identifica um local de rede semelhante, esse dispositivo faz parte do limite.

Configuration Manager dá suporte aos seguintes tipos de limites:

  • Sub-rede IP
  • Site do Active Directory
  • Prefixo IPv6
  • Intervalo de endereços IP
  • VPN (começando na versão 2006)

Você pode criar manualmente limites individuais ou usar a descoberta de floresta do Active Directory. Esse método de descoberta localiza e cria automaticamente limites para sub-redes IP e sites do Active Directory. Quando a descoberta da floresta do Active Directory identifica uma super-rede para um site do Active Directory, Configuration Manager converte a super-rede em um limite de intervalo de endereços IP.

Se um dispositivo não estiver no limite esperado, ele poderá porque você não definiu sua localização de rede como um limite. Quando o local de rede de um dispositivo estiver em dúvida, use os seguintes comandos windows no dispositivo para confirmar:

  • Endereço IP: ipconfig
  • Site do Active Directory: nltest /dsgetsite
  • VPN: ipconfig /all

Tipos de limites

Sub-rede IP

O tipo de limite de sub-rede IP requer uma ID de sub-rede. Por exemplo, 169.254.0.0. Se você fornecer os valores rede (gateway padrão) e máscara de sub-rede, Configuration Manager calculará automaticamente a ID da Sub-rede. Quando você salva o limite, Configuration Manager salva apenas o valor da ID da Sub-rede.

Observação

Configuration Manager não dá suporte à entrada direta de uma super-rede como um limite. Em vez disso, use o tipo de limite de intervalo de endereço IP.

Site do Active Directory

Para o tipo de limite do site do Active Directory , especifique o nome do site. Você pode digitar o nome ou navegar pela floresta local do servidor do site.

Quando você especifica um site do Active Directory para um limite, o limite inclui cada sub-rede IP que é membro desse site do Active Directory. Se a configuração do site do Active Directory for alterada no Active Directory, os locais de rede incluídos nesse limite também serão alterados.

Os limites do site do Active Directory não funcionam para dispositivos Microsoft Entra puros, também chamados de dispositivos ingressados no domínio de nuvem. Se eles vagarem no local e você criar apenas limites de tipo de site do Active Directory, esses dispositivos não estarão em um limite.

Dica

Use o seguinte comando Windows para ver o site atual do Active Directory de um dispositivo: nltest /dsgetsite.

Para determinar se um cliente está ingressado no domínio de nuvem, use o seguinte comando Windows: dsregcmd /status. Para obter mais informações, consulte comando dsregcmd – estado do dispositivo.

Prefixo IPv6

Para o tipo de limite de prefixo IPv6 , você especifica um Prefixo. Por exemplo, 2001:1111:2222:3333.

Intervalo de endereços IP

Para o tipo de limite de intervalo de endereço IP , especifique o endereço IP inicial e o endereço IP final para o intervalo. O intervalo pode incluir parte de uma sub-rede IP ou várias sub-redes IP. Use um tipo de limite de intervalo de endereço IP para dar suporte a uma super-rede.

Você também pode usar esse tipo para definir um limite para um único endereço IP. Defina os endereços IP iniciais e finais como o mesmo valor. Essa configuração pode ser útil para dispositivos exclusivos ou ambientes de teste.

VPN

A partir da versão 2006, para simplificar o gerenciamento de clientes remotos, crie um tipo de limite para VPNs. Quando um cliente envia uma solicitação de local, ele inclui informações adicionais sobre sua configuração de rede. Com base nessas informações, o servidor determina se o cliente está em uma VPN. Para Configuration Manager associar o cliente no limite, conecte o dispositivo à VPN.

Você pode configurar um limite de VPN de várias maneiras:

  • Detectar automaticamente VPN: Configuration Manager detecta qualquer solução VPN que use o protocolo de túnel ponto a ponto (PPTP). Se ele não detectar sua VPN, use uma das outras opções. O valor de limite na lista de consoles será Auto:On.

  • Nome da conexão: especifique o nome da conexão VPN no dispositivo. É o nome do adaptador de rede no Windows para a conexão VPN. Configuration Manager corresponde aos primeiros 250 caracteres da cadeia de caracteres, mas não dá suporte a caracteres curinga ou cadeias de caracteres parciais. O valor de limite na lista de consoles será Name:<name>, onde <name> é o nome de conexão que você especifica.

    Por exemplo, você executa o ipconfig comando no dispositivo e uma das seções começa com: PPP adapter ContosoVPN:. Use a cadeia de caracteres ContosoVPN como o nome da conexão. Ele é exibido na lista como Name:CONTOSOVPN.

  • Descrição da conexão: especifique a descrição da conexão VPN. Configuration Manager corresponde aos primeiros 243 caracteres da cadeia de caracteres, mas não dá suporte a caracteres curinga ou cadeias de caracteres parciais. O valor de limite na lista de consoles será Description:<description>, onde <description> é a descrição da conexão especificada.

    Por exemplo, você executa o ipconfig /all comando no dispositivo e uma das conexões inclui a seguinte linha: Description . . . . . . . . . . . : ContosoMainVPN. Use a cadeia de caracteres ContosoMainVPN como a descrição conexão. Ele é exibido na lista como Description:CONTOSOMAINVPN.

Importante

Para aproveitar ao máximo esse recurso, depois de atualizar o site, atualize também os clientes para a versão mais recente. A nova funcionalidade aparece no console Configuration Manager quando você atualiza o site e o console. O cenário completo não é funcional até que a versão do cliente também seja a mais recente.

Para usar esse limite de VPN durante uma implantação do sistema operacional, atualize também a imagem de inicialização para incluir os binários cliente mais recentes.

A partir da versão 2111, agora você pode corresponder ao início de um nome de conexão ou descrição em vez de toda a cadeia de caracteres. Alguns drivers de VPN de terceiros criam dinamicamente a conexão, que começa com uma cadeia de caracteres consistente, mas também tem um identificador de conexão exclusivo. Por exemplo, Virtual network adapter #19. Ao usar o nome da conexão ou as opções de descrição da conexão , use também a nova opção Iniciar com .

Criar um limite

  1. No console Configuration Manager, acesse o workspace Administração, expanda Configuração de Hierarquia e selecione o nó Limites.

  2. Na guia Página Inicial da faixa de opções, no grupo Criar , selecione Criar Limite.

  3. Na guia Geral da janela Criar Limite , especifique as seguintes informações:

    • Descrição: identifique o limite por um nome ou referência amigável.

      Observação

      Configuration Manager nomeia automaticamente o limite com base em seu tipo e escopo. Você não pode modificar o nome.

    • Tipo: selecione o tipo de limite a ser criado. Em seguida, especifique as informações adicionais que o tipo requer. Para obter mais informações, consulte Tipos de limites.

  4. Alterne para a guia Grupos de Limites . Se você já tiver grupos de limites no site, poderá adicionar imediatamente esse novo limite a um ou mais grupos.

  5. Selecione OK para salvar o novo limite.

Configurar um limite

Dica

Quando você cria um limite, Configuration Manager o nomeia automaticamente com base no tipo e no escopo do limite. Você não pode modificar esse nome. Para ajudar a identificar o limite no console Configuration Manager, especifique uma descrição.

  1. No console Configuration Manager, acesse o workspace Administração, expanda Configuração de Hierarquia e selecione o nó Limites.

  2. Selecione o limite que você deseja modificar. Na guia Página Inicial da faixa de opções, no grupo Propriedades , selecione Propriedades.

  3. Na janela Propriedades para o limite, na guia Geral , você pode configurar as seguintes configurações:

    • Editar a Descrição
    • Alterar o Tipo para o limite
    • Altere o escopo de um limite editando seus locais de rede. Por exemplo, para um limite de site do Active Directory, você pode especificar um novo nome de site do Active Directory.
  4. Para exibir os sistemas de site associados a esse limite, alterne para a guia Sistemas de Site . Você não pode alterar essa configuração das propriedades de um limite.

    Dica

    Para que um servidor seja listado como um sistema de site para um limite, associe-o como um servidor do sistema de sites para pelo menos um grupo de limites que inclua esse limite. Faça essa configuração na guia Referências de um grupo de limites. Para obter mais informações, consulte Configurar a atribuição do site e selecionar servidores do sistema de sites.

  5. Para modificar a associação do grupo de limites para esse limite, selecione a guia Grupos de Limites :

    • Para adicionar esse limite a um ou mais grupos de limites, selecione Adicionar. Selecione um ou mais grupos de limites e selecione OK.

    • Para remover esse limite de um grupo de limites, escolha o grupo de limites e selecione Remover.

  6. Selecione OK para fechar as propriedades de limite e salvar a configuração.

Próximas etapas

Cada limite está disponível para uso por cada site em sua hierarquia. Depois de criar um limite, adicione o limite a um ou mais grupos de limites.