Поделиться через


Настройка обнаружения пользователя Active Directory

Назначение: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

Процесс обнаружения пользователя Active Directory может привести к формированию значительного объема сетевого трафика, поэтому выполнение обнаружения следует запланировать на периоды, когда этот сетевой трафик не будет оказывать отрицательного воздействия на бизнес-процессы сети.

Примечание

Чтобы настроить этот метод обнаружения, необходимо иметь разрешение на изменение для класса или экземпляра объекта безопасности "Сайт". Дополнительные сведения о разрешениях безопасности см. в разделе Классы и экземпляры для безопасности объектов в Configuration Manager.

Настройка обнаружения пользователя Active Directory

  1. В консоли Configuration Manager выберите System CenterConfiguration Manager / База данных сайта / Управление сайтом /<имя сайта>/ Параметры сайта / Методы обнаружения.

  2. Щелкните правой кнопкой мыши Обнаружение пользователя Active Directory и выберите Свойства.

  3. Включите метод обнаружения, если он отключен.

  4. На вкладке Общие щелкните значок "Создать", чтобы указать новый контейнер Active Directory.

  5. В диалоговом окне Новый контейнер Active Directory укажите контейнер для поиска по расположению. Доступны следующие три параметра.

    • Локальный домен. Поиск контейнеров Active Directory выполняется в домене, где находится компьютер с консолью Configuration Manager.

    • Локальный лес. Поиск контейнеров Active Directory выполняется в лесу, где находится компьютер с консолью Configuration Manager.

    • Пользовательский LDAP или GC-запрос. Поиск контейнеров Active Directory выполняется с использованием протокола LDAP или GC-запроса.

      Если этот параметр выбран, можно указать путь к существующему запросу для выполнения поиска или нажать кнопку Обзор для перехода к запросу.

  6. Выберите любые дополнительные параметры поиска. Доступны следующие два параметра.

    • Рекурсивно. Определяет, что поиск включает дочерние контейнеры. Этот флажок установлен по умолчанию. Если он снят, поиск дочерних контейнеров не производится.

    • Включить группы. Определяет, что обнаружение объектов в группах должно выполняться данным методом. Если этот флажок установлен, можно выполнять обнаружение объектов в других доменах, однако при этом увеличивается вероятность обнаружения одного и того же объекта более одного раза. Если этот флажок снят, вероятность обнаружения одного и того же объекта более одного раза будет меньше. Вследствие этого процесс обнаружения завершится быстрее. По умолчанию данный флажок снят.

  7. Нажмите кнопку ОК.

  8. На вкладке Расписание опроса нажмите кнопку Расписание и при необходимости задайте пользовательское расписание. По умолчанию метод обнаружения пользователя Active Directory выполняет опрос один раз в день.

  9. Чтобы запустить метод обнаружения немедленно, установите флажок Запустить обнаружение как можно скорее.

    Примечание

    Когда запрос на запуск передается в базу данных сайта Configuration Manager, этот флажок снимается.

  10. Убедитесь, что на вкладке Атрибут Active Directory отображаются все атрибуты Active Directory, которые требуется обнаружить. По умолчанию отображаются только обязательные атрибуты.

    При необходимости обнаружения дополнительного атрибута щелкните значок "Создать" и добавьте атрибут в список. В диалоговом окне Задание имени атрибута введите имя атрибута, который требуется обнаружить, и нажмите кнопку ОК.

  11. Нажмите кнопку ОК.

См. также

Задачи

Включение метода обнаружения

Основные понятия

Обнаружение пользователя Active Directory
Диалоговое окно "Новый контейнер «Аналитики активов»"

Другие ресурсы

Свойства обнаружения пользователя Active Directory
Обзор функций обнаружения

Дополнительные сведения см. на странице Configuration Manager 2007 Information and Support [Информация и поддержка Configuration Manager 2007].
Для обращений в группу разработчиков документации используйте адрес электронной почты SMSdocs@microsoft.com.