Dela via


Konfigurera identifieringsmetoder för Configuration Manager

Gäller för: Configuration Manager (aktuell gren)

Konfigurera identifieringsmetoder för att hitta resurser som ska hanteras från ditt nätverk, Active Directory och Microsoft Entra-ID. Aktivera först och konfigurera sedan varje metod som du vill använda för att söka i din miljö. Du kan också inaktivera en metod genom att använda samma procedur som du använder för att aktivera den. De enda undantagen i den här processen är pulsslagsidentifiering och serveridentifiering:

  • Som standard är pulsslagsidentifiering redan aktiverat när du installerar en Configuration Manager primär plats. Den är konfigurerad att köras enligt ett grundläggande schema. Behåll pulsslagsidentifiering aktiverat. Det ser till att identifieringsdataposterna (DDR) för enheter är uppdaterade. Mer information om pulsslagsidentifiering finns i Om pulsslagsidentifiering.

  • Serveridentifiering är en automatisk identifieringsmetod. Den hittar datorer som du använder som platssystem. Du kan inte konfigurera eller inaktivera det.

Identifiering av Active Directory-skog

Slutför konfigurationen av Active Directory Forest Discovery genom att konfigurera inställningarna på följande platser i Configuration Manager-konsolen:

  • I noden Identifieringsmetoder :

    • Aktivera den här identifieringsmetoden.

    • Ange ett avsökningsschema.

    • Välj om identifiering automatiskt skapar gränser för De Active Directory-platser och undernät som identifieras.

  • I noden Active Directory-skogar :

    • Lägg till skogar som du vill identifiera.

    • Aktivera identifiering av Active Directory-platser och undernät i skogen.

    • Konfigurera inställningar som gör det möjligt för Configuration Manager platser att publicera sin webbplatsinformation i skogen.

    • Tilldela ett konto som ska användas som Active Directory-skogskonto för varje skog.

Använd följande procedurer för att aktivera Active Directory Forest Discovery och för att konfigurera enskilda skogar för användning med Active Directory Forest Discovery.

Konfigurera Identifiering av Active Directory-skog

  1. I Configuration Manager-konsolen går du till arbetsytan Administration, expanderar Hierarkikonfiguration och väljer noden Identifieringsmetoder.

  2. Välj metoden Active Directory Forest Discovery för den plats där du vill konfigurera identifiering.

  3. På fliken Start i menyfliksområdet väljer du Egenskaper.

  4. På fliken Allmänt för egenskaperna konfigurerar du följande inställningar:

    • Aktivera identifieringsmetoden.

    • Ange alternativ för att skapa platsgränser för identifierade platser.

    • Ange ett schema för när identifieringen körs.

  5. Spara konfigurationen genom att välja OK .

Konfigurera en skog för Identifiering av Active Directory-skog

  1. I arbetsytan Administration expanderar du Hierarkikonfiguration och väljer noden Active Directory-skogar . Om Active Directory Forest Discovery tidigare har körts visas varje identifierad skog i resultatfönstret. När den här identifieringsmetoden körs identifieras den lokala skogen och eventuella betrodda skogar. Lägg till ej betrodda skogar manuellt.

    • Om du vill konfigurera en tidigare identifierad skog väljer du skogen i resultatfönstret. I menyfliksområdet väljer du Egenskaper för att öppna skogsegenskaperna.

    • Om du vill konfigurera en ny skog som inte finns med i listan går du till fliken Start i menyfliksområdet och väljer Lägg till skog i gruppen Skapa. Den här åtgärden öppnar dialogrutan Lägg till skogar .

  2. På fliken Allmänt slutför du konfigurationerna för den skog som du vill identifiera och anger Active Directory-skogskontot. Mer information om det här kontot finns i Konton.

    Obs!

    Active Directory Forest Discovery kräver ett globalt konto för att identifiera och publicera till ej betrodda skogar. Om du inte använder platsserverns datorkonto kan du bara välja ett globalt konto.

  3. Om du planerar att låta webbplatser publicera platsdata till den här skogen slutför du konfigurationerna för publicering till den här skogen på fliken Publicering .

    Obs!

    Om du låter webbplatser publicera till en skog utökar du Active Directory-schemat för skogen för Configuration Manager. Active Directory-skogskontot måste ha fullständig behörighet till systemcontainern i skogen.

  4. Spara konfigurationen genom att välja OK .

Active Directory-identifiering för datorer, användare eller grupper

Börja med följande vanliga steg för att konfigurera identifiering av datorer, användare eller grupper:

  1. I Configuration Manager-konsolen går du till arbetsytan Administration, expanderar Hierarkikonfiguration och väljer noden Identifieringsmetoder.

  2. Välj metoden för den plats där du vill konfigurera identifiering.

  3. På fliken Start i menyfliksområdet väljer du Egenskaper.

  4. På fliken Allmänt i egenskaperna markerar du kryssrutan för att aktivera identifiering. Eller så kan du konfigurera identifieringen nu och sedan återgå för att aktivera identifiering senare.

Använd sedan informationen i följande avsnitt för att konfigurera de specifika identifieringsmetoderna:

Obs!

Informationen i det här avsnittet gäller inte för Active Directory Forest Discovery.

Även om var och en av dessa identifieringsmetoder är oberoende av de andra, delar de liknande alternativ. Mer information om dessa konfigurationsalternativ finns i Delade alternativ för grupp-, system- och användaridentifiering.

Varning

Active Directory-avsökningen med var och en av dessa identifieringsmetoder kan generera betydande nätverkstrafik. Överväg att schemalägga varje identifieringsmetod så att den körs vid en tidpunkt då nätverkstrafiken inte påverkar företagets användning av nätverket negativt.

Konfigurera Identifiering av Active Directory-grupp

  1. På fliken Allmänt i Active Directory Group Discovery-Fönstret Egenskaper väljer du Lägg till för att konfigurera ett identifieringsomfång. Välj antingen Grupper eller Plats. Slutför sedan följande konfigurationer i dialogrutan Lägg till grupper eller Lägg till Active Directory-plats :

    1. Ange ett namn för det här identifieringsomfånget.

    2. Ange en Active Directory-domän eller plats för sökning:

      • Om du väljer Grupper anger du en eller flera Active Directory-grupper att identifiera.

      • Om du väljer Plats anger du en Active Directory-container som en plats att identifiera. Du kan också aktivera en rekursiv sökning av Active Directory-underordnade containrar för den här platsen.

    3. Ange det Active Directory-gruppidentifieringskonto som webbplatsen använder för att söka i det här identifieringsomfånget. Mer information finns i Konton.

    4. Spara konfigurationen av identifieringsomfånget genom att välja OK .

  2. Upprepa föregående steg för varandras identifieringsomfång som du vill definiera.

  3. På fliken Avsökningsschema konfigurerar du både det fullständiga avsökningsschemat för identifiering och deltaidentifiering.

  4. På fliken Alternativ konfigurerar du inställningar för att filtrera bort eller exkludera inaktuella datorposter från identifiering. Konfigurera även identifiering av medlemskap i distributionsgrupper.

    Obs!

    Som standard identifierar Active Directory-gruppidentifiering endast medlemskap i säkerhetsgrupper.

  5. Spara konfigurationen genom att välja OK .

Konfigurera Identifiering av Active Directory-system

  1. På fliken Allmänt i Active Directory System Discovery-Fönstret Egenskaper väljer du ikonen Nyny för att ange en ny Active Directory-container. Slutför följande konfigurationer i dialogrutan Active Directory-container :

    1. Skriv eller bläddra till en plats för sökvägen. Det här värdet är en giltig LDAP-sökväg till en container eller organisationsenhet (OU). Webbplatsen frågar efter resurser på den här sökvägen. Till exempel LDAP://CN=Computers,DC=contoso,DC=com

    2. Ange alternativ som ändrar sökbeteendet:

      • Identifiera objekt i Active Directory-grupper: Webbplatsen tittar också på medlemskap i grupper i den här sökvägen.

      • Rekursiv sökning i Active Directory-underordnade containrar: Om du aktiverar det här alternativet söker webbplatsen igenom andra containrar eller organisationsenheter inom sökvägen ovan. Om du inaktiverar det här alternativet söker webbplatsen bara efter resurser i den specifika sökvägen.

        Välj undercontainrar som ska undantas från den här rekursiva sökningen. Det här alternativet hjälper till att minska antalet identifierade objekt. Välj Lägg till för att välja containrar under sökvägen ovan. I dialogrutan Välj ny container väljer du en underordnad container som ska undantas. Välj OK för att stänga dialogrutan Välj ny container.

        Tips

        • Listan över Active Directory-containrar i Active Directory System Discovery-Fönstret Egenskaper innehåller en kolumn med undantag. När du väljer containrar som ska undantas är det här värdet Ja.
        • Från och med version 2203 kan du exkludera undercontainrar i ej betrodda domäner för Active Directory System Discovery och Active Directory User Discovery.
    3. För varje plats anger du det konto som ska användas som Active Directory-identifieringskonto. Mer information finns i Konton.

      Tips

      För varje angiven plats kan du konfigurera en uppsättning identifieringsalternativ och ett unikt Active Directory-identifieringskonto.

    4. Välj OK för att spara Active Directory-containerkonfigurationen.

  2. På fliken Avsökningsschema konfigurerar du både det fullständiga avsökningsschemat för identifiering och deltaidentifiering.

  3. På fliken Active Directory-attribut konfigurerar du andra Active Directory-attribut för datorer som du vill identifiera. På den här fliken visas standardobjektattributen.

    Tips

    Din organisation använder till exempel attributet Beskrivning på datorkontot i Active Directory. Välj Anpassad och lägg till Description som ett anpassat attribut. När identifieringsmetoden har körts visas det här attributet på fliken Enhetsegenskaper i Configuration Manager-konsolen.

  4. På fliken Alternativ konfigurerar du inställningar för att filtrera bort eller exkludera inaktuella datorposter från identifiering.

  5. Spara konfigurationen genom att välja OK .

Konfigurera Identifiering av Active Directory-användare

  1. På fliken Allmänt i Active Directory User Discovery-Fönstret Egenskaper väljer du ikonen Ny ny för att ange en ny Active Directory-container. Slutför följande konfigurationer i dialogrutan Active Directory-container :

    1. Ange en eller flera platser att söka på.

    2. För varje plats anger du alternativ som ändrar sökbeteendet.

    3. För varje plats anger du det konto som ska användas som Active Directory-identifieringskonto. Mer information finns i Konton.

      Obs!

      För varje angiven plats kan du konfigurera en unik uppsättning identifieringsalternativ och ett unikt Active Directory-identifieringskonto.

    4. Välj OK för att spara Active Directory-containerkonfigurationen.

  2. På fliken Avsökningsschema konfigurerar du både det fullständiga avsökningsschemat för identifiering och deltaidentifiering.

  3. På fliken Active Directory-attribut konfigurerar du andra Active Directory-attribut för datorer som du vill identifiera. På den här fliken visas standardobjektattributen.

  4. Spara konfigurationen genom att välja OK .

Undanta organisationsenheter (OU) från Active Directory-användaridentifiering

Från och med version 2103 kan du exkludera organisationsenheter från Active Directory User Discovery. Så här exkluderar du en organisationsenhet:

  1. Från Configuration Manager-konsolen går du tillIdentifieringsmetoder föradministrationshierarkikonfiguration>>.

  2. Välj Active Directory User Discovery och välj sedan Egenskaper i menyfliksområdet.

  3. På fliken Allmänt i Active Directory User Discovery-Fönstret Egenskaper väljer du ikonen Ny för att ange en ny Active Directory-container eller Redigera för att ändra en befintlig.

  4. Leta upp sökalternativet Select sub containers (Välj undercontainrar) som ska undantas från identifieringen i dialogrutan Active Directory-container.

  5. Välj Lägg till för att lägga till ett undantag eller Ta bort för att ta bort ett befintligt undantag.

  6. Välj OK för att spara Active Directory-containerkonfigurationen.

Tips

Från och med version 2203 kan du exkludera undercontainrar i ej betrodda domäner för Active Directory System Discovery och Active Directory User Discovery.

Microsoft Entra användaridentifiering

Microsoft Entra användarens identifiering är inte aktiverad eller konfigurerad på samma sätt som andra identifieringsmetoder. Konfigurera den när du registrerar Configuration Manager plats för att Microsoft Entra-ID.

Mer information finns i Microsoft Entra användaridentifiering.

Krav för Microsoft Entra användaridentifiering

Om du vill aktivera och konfigurera den här identifieringsmetoden konfigurerar du Azure Services for Cloud Management.

Om du använder Configuration Manager för att skapa Azure-appen konfigureras appen med nödvändiga behörigheter.

Om du först skapar appen i Azure och sedan importerar den till Configuration Manager måste du konfigurera appen manuellt. Den här konfigurationen omfattar att ge serverappen behörighet att läsa katalogdata.

  1. Öppna Azure Portal som en användare med behörigheter för global Admin. Gå till Microsoft Entra ID och välj Appregistreringar. Växla till Alla program om det behövs.

  2. Välj målprogrammet.

  3. I menyn Hantera väljer du API-behörigheter.

    1. I panelen API-behörigheter väljer du Lägg till en behörighet.

    2. I panelen Förfrågnings-API-behörigheter växlar du till API:er som min organisation använder.

    3. Sök efter och välj Microsoft Graph API.

    4. Välj gruppen Programbehörigheter . Expandera Katalog och välj Directory.Read.All.

    5. Välj Lägg till behörigheter.

  4. På panelen API-behörigheter går du till avsnittet Bevilja medgivande och väljer Bevilja administratörsmedgivande.... Välj Ja.

Konfigurera Microsoft Entra användaridentifiering

När du konfigurerar Cloud Management Azure-tjänsten:

  • På sidan Identifiering i guiden väljer du alternativet Aktivera Microsoft Entra användaridentifiering.
  • Välj Inställningar.
  • I dialogrutan Microsoft Entra identifieringsinställningar för användare konfigurerar du ett schema för när identifiering sker. Du kan också aktivera deltaidentifiering, som endast söker efter nya eller ändrade konton i Microsoft Entra-ID.

Obs!

Om användaren är en federerad eller synkroniserad identitet måste du använda Configuration Manager Active Directory-användaridentifiering samt Microsoft Entra användaridentifiering. Mer information om hybrididentiteter finns i Definiera en strategi för hybrididentitetsimplementering.

Microsoft Entra användargruppidentifiering

Du kan identifiera användargrupper och medlemmar i dessa grupper från Microsoft Entra-ID. När webbplatsen hittar användare i Microsoft Entra grupper som den inte har identifierat tidigare läggs de till som nya användarresurser i Configuration Manager. En resurspost för användargrupper skapas när gruppen är en säkerhetsgrupp.

Krav för Microsoft Entra användargruppidentifiering

  • Azure-tjänst för molnhantering
  • Behörighet att läsa och söka i Microsoft Entra grupper

Loggfiler

Använd SMS_AZUREAD_DISCOVERY_AGENT.log för felsökning. Den här loggen delas också med Microsoft Entra användaridentifiering. Mer information finns i Loggfiler.

Aktivera Microsoft Entra identifiering av användargrupper

Så här aktiverar du identifiering på en befintlig Azure-tjänst för molnhantering :

  1. Gå till arbetsytan Administration, expandera Cloud Services och välj sedan noden Azure Services.
  2. Välj en av dina Azure-tjänster och välj sedan Egenskaper i menyfliksområdet.
  3. På fliken Identifiering markerar du kryssrutan Aktivera Microsoft Entra gruppidentifiering och väljer sedan Inställningar.
  4. Välj Lägg till under fliken Identifieringsomfång .
    • Du kan ändra avsökningsschemat på den andra fliken.
  5. Välj en eller flera användargrupper. Du kan söka efter namn.
    • Du uppmanas att logga in på Azure när du väljer Sök första gången.
  6. Välj OK när du är klar med att välja grupper.
  7. När identifieringen är klar kan du bläddra bland dina Microsoft Entra användargrupper i noden Användare.

Så här aktiverar du identifiering när du konfigurerar en ny Azure-tjänst för molnhantering :

  • På sidan Identifiering i guiden väljer du alternativet Aktivera Microsoft Entra gruppidentifiering.
  • Välj Inställningar.
  • I dialogrutan Microsoft Entra gruppidentifieringsinställningar konfigurerar du identifieringsomfånget och ett schema för när identifiering sker.

Pulsslagsidentifiering

Configuration Manager aktiverar metoden Pulsslagsidentifiering när du installerar en primär plats. Om du vill använda standardschemat var sjunde dag finns det inget annat att konfigurera. Annars behöver du bara konfigurera schemat för hur ofta klienter skickar dataposten Pulsslagsidentifiering till en hanteringsplats.

Obs!

Om du aktiverar både push-installation av klienten och platsunderhållsaktiviteten för Clear Install Flag på samma plats anger du att schemat för pulsslagsidentifiering ska vara mindre än klientåterupptäcktsperioden för underhållsaktiviteten Clear Install Flag-plats . Som standard körs den här aktiviteten var 21:e dag. Pulsslagsidentifiering bör köras oftare än aktiviteten, annars installeras klienterna om i onödan. Mer information om platsunderhållsaktiviteter finns i Underhållsaktiviteter.

Konfigurera pulsslagsidentifieringsschemat

  1. I Configuration Manager-konsolen går du till arbetsytan Administration, expanderar Hierarkikonfiguration och väljer noden Identifieringsmetoder.

  2. Välj metoden Pulsslagsidentifiering för den plats där du vill konfigurera pulsslagsidentifiering.

  3. På fliken Start i menyfliksområdet väljer du Egenskaper.

  4. Konfigurera hur ofta klienter skickar en pulsslagsidentifieringsdatapost. Välj sedan OK för att spara konfigurationen.

Nätverksidentifiering

Innan du konfigurerar nätverksidentifiering bör du förstå följande avsnitt:

  • Tillgängliga nivåer av nätverksidentifiering

  • Tillgängliga alternativ för nätverksidentifiering

  • Begränsa nätverksidentifiering i nätverket

Mer information finns i Om nätverksidentifiering.

Följande avsnitt innehåller information om vanliga konfigurationer för nätverksidentifiering. Du kan konfigurera en eller flera av dessa konfigurationer för användning under samma identifieringskörning. Om du använder flera konfigurationer planerar du för de interaktioner som kan påverka identifieringsresultaten.

Du kan till exempel identifiera alla SNMP-enheter (Simple Network Management Protocol) som använder ett specifikt SNMP-communitynamn. För samma identifieringskörning inaktiverar du identifiering i ett visst undernät. När identifieringen körs identifierar inte Network Discovery SNMP-enheterna med det angivna communitynamnet i det undernät som du har inaktiverat.

Fastställa nätverkstopologin

Du kan använda en topologiidentifiering för att mappa nätverket. Den här typen av identifiering identifierar inte potentiella klienter. Nätverksidentifiering med endast topologi förlitar sig på SNMP.

När du mappar nätverkstopologin konfigurerar du maximalt hopp på fliken SNMP i dialogrutan Egenskaper för nätverksidentifiering . Bara några hopp kan hjälpa dig att styra nätverksbandbredden som används när identifieringen körs. När du upptäcker mer av nätverket ökar du antalet hopp för att få en bättre förståelse för nätverkstopologin.

När du förstår nätverkstopologin konfigurerar du egenskaperna för Nätverksidentifiering. De här egenskaperna hjälper dig att identifiera potentiella klienter och deras operativsystem. Konfigurera även Nätverksidentifiering för att begränsa de nätverkssegment som den kan söka i.

Mer information finns i Så här fastställer du nätverkstopologin

Sökalternativ för nätverksidentifiering

Configuration Manager stöder följande metoder för att söka i nätverket:

Begränsa sökningar med hjälp av undernät

Du kan konfigurera Nätverksidentifiering för att söka i specifika undernät under en identifieringskörning. Som standard söker Network Discovery i undernätet på den server som kör identifieringen. Andra undernät som du konfigurerar och aktiverar gäller endast för SNMP- och DHCP-sökalternativ. När Network Discovery söker i domäner begränsas det inte av konfigurationer för undernät.

Om du anger ett eller flera undernät på fliken Undernät i dialogrutan Egenskaper för nätverksidentifiering söker den bara igenom de undernät som du markerar som Aktiverade.

När du inaktiverar ett undernät undantar platsen det från identifiering och följande villkor gäller:

  • SNMP-baserade frågor körs inte på undernätet.

  • DHCP-servrar svarar inte med en lista över resurser som finns i undernätet.

  • Domänbaserade frågor kan identifiera resurser som finns i undernätet.

Söka i en specifik domän

Du kan konfigurera Nätverksidentifiering för att söka i en specifik domän eller uppsättning domäner under en identifieringskörning. Som standard söker Network Discovery i den lokala domänen för den server som kör identifieringen.

Om du anger en eller flera domäner på fliken Domäner i dialogrutan Egenskaper för nätverksidentifiering söker den bara igenom de domäner som du markerar som Aktiverad.

När du inaktiverar en domän undantar webbplatsen den från identifiering och följande villkor gäller:

  • Nätverksidentifiering frågar inte domänkontrollanter i den domänen.

  • SNMP-baserade frågor kan fortfarande köras på undernät i domänen.

  • DHCP-servrar kan fortfarande svara med en lista över resurser som finns i domänen.

Begränsa sökningar med hjälp av SNMP-communitynamn

Du konfigurerar Nätverksidentifiering för att söka i en specifik SNMP-community eller en uppsättning communities under en identifieringskörning. Som standard konfigurerar metoden det offentliga communitynamnet.

Network Discovery använder communitynamn för att få åtkomst till routrar som är SNMP-enheter. En router kan förse Network Discovery med information om andra routrar och undernät som är länkade till den första routern.

Obs!

SNMP-communitynamn liknar lösenord. Nätverksidentifiering kan bara hämta information från en SNMP-enhet som du har angett ett communitynamn för. Varje SNMP-enhet kan ha ett eget communitynamn, men ofta delas samma communitynamn mellan flera enheter. Dessutom har de flesta SNMP-enheter ett standardcommunitynamn som är offentligt. Men vissa organisationer tar bort det offentliga communitynamnet från sina enheter som en säkerhetsåtgärd.

Om du inkluderar mer än en SNMP-community på fliken SNMP i dialogrutan Egenskaper för nätverksidentifiering söker den igenom dem i den ordning som de visas. Kontrollera att de namn som används oftast finns överst i listan. Den här konfigurationen hjälper till att minimera nätverkstrafiken som platsen genererar när den försöker kontakta en enhet med hjälp av olika namn.

Obs!

Tillsammans med att använda SNMP-communityns namn kan du ange IP-adressen eller det matchningsbara namnet på en specifik SNMP-enhet. Du utför den här åtgärden på fliken SNMP-enheter i dialogrutan Egenskaper för nätverksidentifiering .

Söka efter en specifik DHCP-server

Du kan konfigurera nätverksidentifiering för att använda en specifik DHCP-server eller flera servrar för att identifiera DHCP-klienter under en identifieringskörning.

Nätverksidentifiering söker igenom varje DHCP-server som du anger på fliken DHCP i dialogrutan Egenskaper för nätverksidentifiering . Om den server som kör identifieringen lånar ut sin IP-adress från en DHCP-server kan du konfigurera identifiering för att söka på DHCP-servern. Aktivera det här beteendet med alternativet Inkludera DEN DHCP-server som platsservern är konfigurerad att använda.

Obs!

Om du vill konfigurera en DHCP-server i Nätverksidentifiering måste din miljö ha stöd för IPv4. Du kan inte konfigurera nätverksidentifiering för att använda en DHCP-server i en intern IPv6-miljö.

Så här konfigurerar du nätverksidentifiering

Använd följande procedurer för att först identifiera din nätverkstopologi och sedan konfigurera Nätverksidentifiering för att identifiera potentiella klienter med hjälp av ett eller flera av de tillgängliga alternativen för nätverksidentifiering.

Så här fastställer du nätverkstopologin

  1. I Configuration Manager-konsolen går du till arbetsytan Administration, expanderar Hierarkikonfiguration och väljer noden Identifieringsmetoder.

  2. Välj metoden Nätverksidentifiering för den plats där du vill identifiera nätverksresurser.

  3. På fliken Start i menyfliksområdet väljer du Egenskaper.

    • På fliken Allmänt väljer du alternativet Aktivera nätverksidentifiering. Välj sedan Topologi i alternativen Typ av identifiering .

    • På fliken Undernät väljer du alternativet Sök efter lokala undernät .

      Tips

      Om du känner till de specifika undernät som utgör ditt nätverk avmarkerar du kryssrutan Sök lokala undernät . Välj sedan ikonen Ny ny och lägg till de specifika undernät som du vill söka i. För stora nätverk söker du bara efter ett eller två undernät i taget för att minimera användningen av nätverksbandbredd.

    • På fliken Domäner väljer du alternativet Sök efter lokal domän.

    • På fliken SNMP väljer du ett alternativ i listrutan Maximalt hopp . Det här alternativet anger hur många routerhopp Nätverksidentifiering kan ta i mappningen av topologin.

      Tips

      När du först mappar nätverkstopologin konfigurerar du bara några få routerhopp för att minimera användningen av nätverksbandbredd.

  4. På fliken Schema väljer du ikonen Nytt ikonen Ny och anger ett schema för identifiering. Varaktigheten är den tidsperiod då nätverksidentifieringen måste slutföra sökningen efter resurser. I mindre undernät kan en timme räcka, men det tar längre tid att söka i ett företagsnätverk med flera routerhopp. Om nätverksidentifieringen tar slut loggas ett meddelande i Netdisc.log.

    Obs!

    Du kan inte tilldela en annan identifieringskonfiguration till separata nätverksidentifieringsscheman. Varje gång Network Discovery körs används den aktuella identifieringskonfigurationen.

  5. Välj OK för att acceptera konfigurationerna. Network Discovery körs vid den schemalagda tiden.

Så här konfigurerar du nätverksidentifiering

  1. I Configuration Manager-konsolen går du till arbetsytan Administration, expanderar Hierarkikonfiguration och väljer noden Identifieringsmetoder.

  2. Välj metoden Nätverksidentifiering för den plats där du vill identifiera nätverksresurser.

  3. På fliken Start i menyfliksområdet väljer du Egenskaper.

  4. På fliken Allmänt väljer du alternativet Aktivera nätverksidentifiering.

    • Välj bland alternativen Typ av identifiering den typ av identifiering som du vill köra.

    • Aktivera alternativet Långsamt nätverk för Configuration Manager för att göra automatiska justeringar för nätverk med låg bandbredd.

  5. Om du vill konfigurera identifiering för att söka i undernät växlar du till fliken Undernät . Konfigurera sedan ett eller flera av följande alternativ:

    • Om du vill köra identifiering på undernät som är lokala för den dator som kör identifieringen aktiverar du alternativet Sök efter lokala undernät.

    • Om du vill söka i ett specifikt undernät kontrollerar du att undernätet visas i Undernät för sökning och har sökvärdetAktiverad:

      1. Om undernätet inte visas väljer du ikonen Nytt ikonen Ny. I dialogrutan Tilldelning av nytt undernät anger du information om undernät och mask och väljer sedan OK. Som standard är ett nytt undernät aktiverat för sökning.

      2. Om du vill ändra sökvärdet för ett undernät i listan väljer du det i listan. Välj sedan växlingsikonen för att växla värdet mellan Inaktiverad och Aktiverad.

  6. Om du vill konfigurera identifiering för att söka i domäner växlar du till fliken Domäner . Konfigurera sedan ett eller flera av följande alternativ:

    • Om du vill köra identifiering på domänen för den dator som kör identifieringen aktiverar du alternativet Sök efter lokal domän.

    • Om du vill söka i en specifik domän kontrollerar du att domänen visas i Domäner och har sökvärdetAktiverad:

      1. Om domänen inte visas väljer du ikonenNy ny. I dialogrutan Domänegenskaper anger du domäninformationen och väljer sedan OK. Som standard är en ny domän aktiverad för sökning.

      2. Om du vill ändra sökvärdet för en listad domän markerar du det i listan. Välj sedan växlingsikonen för att växla värdet mellan Inaktiverad och Aktiverad.

  7. Om du vill konfigurera identifiering för att söka efter specifika SNMP-communitynamn för SNMP-enheter växlar du till fliken SNMP . Konfigurera sedan ett eller flera av följande alternativ:

    • Om du vill lägga till ett SNMP-communitynamn i listan över SNMP Community-namn väljer du ikonen Nyny. I dialogrutan Nytt SNMP-communitynamn anger du SNMP-communityns namn och väljer sedan OK.

    • Om du vill ta bort ett SNMP-communitynamn väljer du communitynamnet och sedan ikonen Ta bortikonen Ta bort.

    • Om du vill justera sökordningen för SNMP-communitynamn väljer du ett communitynamn i listan. Välj sedan ikonen Flytta objekt uppåtIkonen Flytta upp eller ikonen Flytta ned objektIkonen Flytta ned. När identifieringen körs genomsöks gruppnamn i en ordning uppifrån och ned.

    • Om du vill konfigurera det maximala antalet routerhopp som ska användas av SNMP-sökningar väljer du antalet hopp i listrutan Maximalt hopp .

  8. Om du vill konfigurera en SNMP-enhet växlar du till fliken SNMP-enheter. Om enheten inte visas väljer du ikonen Ny ny. I dialogrutan Ny SNMP-enhet anger du IP-adressen eller enhetsnamnet för SNMP-enheten och väljer sedan OK.

    Obs!

    Om du anger ett enhetsnamn måste Configuration Manager kunna matcha NetBIOS-namnet till en IP-adress.

  9. Om du vill konfigurera identifiering för att fråga specifika DHCP-servrar växlar du till fliken DHCP . Konfigurera sedan ett eller flera av följande alternativ:

    • Om du vill fråga DHCP-servern på den dator som kör identifieringen aktiverar du alternativet att Alltid använda platsserverns DHCP-server.

      Obs!

      Om du vill använda det här alternativet måste servern låna ut sin IP-adress från en DHCP-server och kan inte använda en statisk IP-adress.

    • Om du vill fråga en specifik DHCP-server väljer du ikonen Ny ny. I dialogrutan Ny DHCP-server anger du IP-adressen eller servernamnet för DHCP-servern och väljer sedan OK.

      Obs!

      Om du anger ett servernamn måste Configuration Manager kunna matcha NetBIOS-namnet till en IP-adress.

  10. Om du vill konfigurera när identifieringen körs växlar du till fliken Schema . Välj sedan ikonen Nyny för att ange ett schema för att köra nätverksidentifiering. Du kan konfigurera flera återkommande scheman och flera scheman som inte återkommer.

    Obs!

    Om fliken Schema visar fler än ett schema samtidigt körs Nätverksidentifiering för alla scheman som det är konfigurerat vid den tidpunkt som anges i schemat. Det här beteendet gäller även för återkommande scheman.

  11. Spara konfigurationerna genom att välja OK .

Så här verifierar du att nätverksidentifieringen har slutförts

Hur länge nätverksidentifieringen måste slutföras kan variera beroende på en eller flera av följande faktorer:

  • Nätverkets storlek

  • Nätverkets topologi

  • Det maximala antalet hopp som är konfigurerade för att hitta routrar i nätverket

  • Den typ av identifiering som körs

Network Discovery skapar inte meddelanden som varnar dig när det är klart. Använd följande procedur för att kontrollera när identifieringen har slutförts:

  1. I Configuration Manager-konsolen går du till arbetsytan Övervakning. Expandera Systemstatus och välj sedan noden Statusmeddelandefrågor .

  2. Välj frågan Alla statusmeddelanden .

  3. På fliken Start i menyfliksområdet går du till gruppen Statusmeddelandefrågor och väljer Visa meddelanden.

  4. I fönstret Alla statusmeddelanden väljer du ett värde i listrutan Välj datum och tid som innehåller hur länge sedan identifieringen startade. Välj sedan OK för att öppna visningsprogrammet för Configuration Manager statusmeddelande.

    Tips

    Du kan också använda alternativet Ange datum och tid för att välja ett angivet datum och en viss tid som du körde identifieringen. Det här alternativet är användbart när du körde Nätverksidentifiering på ett visst datum och vill hämta meddelanden från endast det datumet.

  5. Kontrollera att nätverksidentifieringen är klar genom att söka efter ett statusmeddelande med följande information:

    • Meddelande-ID: 502

    • Komponent: SMS_NETWORK_DISCOVERY

    • Beskrivning: Den här komponenten stoppades

    Om det här statusmeddelandet inte finns har nätverksidentifieringen inte slutförts.

  6. Om du vill verifiera när nätverksidentifieringen startade söker du efter ett statusmeddelande med följande information:

    • Meddelande-ID: 500

    • Komponent: SMS_NETWORK_DISCOVERY

    • Beskrivning: Den här komponenten har startats

    Den här informationen verifierar att nätverksidentifieringen har startats. Om den här informationen inte finns schemaläggs nätverksidentifieringen igen.