Share via


Definiera nätverksplatser som gränser för Configuration Manager

Gäller för: Configuration Manager (aktuell gren)

Configuration Manager gränser är platser i nätverket som innehåller enheter som du vill hantera. Du kan skapa olika typer av gränser, till exempel en Active Directory-plats eller nätverks-IP-adress. När Configuration Manager-klienten identifierar en liknande nätverksplats är enheten en del av gränsen.

Configuration Manager stöder följande gränstyper:

  • IP-undernät
  • Active Directory-plats
  • IPv6-prefix
  • IP-adressintervall
  • VPN (från och med version 2006)

Du kan skapa enskilda gränser manuellt eller använda Active Directory-skogsidentifiering. Den här identifieringsmetoden hittar och skapar automatiskt gränser för IP-undernät och Active Directory-platser. När Active Directory-skogsidentifiering identifierar ett supernät för en Active Directory-plats konverterar Configuration Manager supernätet till en GRÄNS för IP-adressintervall.

Om en enhet inte är inom den gräns du förväntar dig kan det bero på att du inte har definierat dess nätverksplats som en gräns. När nätverksplatsen för en enhet är osäker använder du följande Windows-kommandon på enheten för att bekräfta:

  • IP-adress: ipconfig
  • Active Directory-plats: nltest /dsgetsite
  • VPN: ipconfig /all

Gränstyper

IP-undernät

Gränstypen IP-undernät kräver ett undernäts-ID. Till exempel 169.254.0.0. Om du anger värdena Nätverk (standardgateway) och Nätmask beräknar Configuration Manager automatiskt undernäts-ID:t. När du sparar gränsen sparar Configuration Manager bara värdet för undernäts-ID.

Obs!

Configuration Manager stöder inte direktinmatning av ett supernät som en gräns. Använd i stället gränstypen FÖR IP-adressintervall.

Active Directory-plats

För active directory-platsgränstypen anger du platsnamnet. Du kan skriva namnet eller bläddra i platsserverns lokala skog.

När du anger en Active Directory-plats för en gräns omfattar gränsen varje IP-undernät som är medlem i den Active Directory-platsen. Om konfigurationen av Active Directory-platsen ändras i Active Directory ändras även de nätverksplatser som ingår i den här gränsen.

Active Directory-platsgränser fungerar inte för rena Microsoft Entra enheter, även kallade molndomänanslutna enheter. Om de strövar omkring lokalt och du bara skapar gränser för Active Directory-platstyper finns de här enheterna inte i en gräns.

Tips

Använd följande Windows-kommando för att se en enhets aktuella Active Directory-plats: nltest /dsgetsite.

Använd följande Windows-kommando för att avgöra om en klient är molndomänansluten: dsregcmd /status. Mer information finns i dsregcmd-kommandot – enhetstillstånd.

IPv6-prefix

För gränstypen IPv6-prefix anger du ett prefix. Till exempel 2001:1111:2222:3333.

IP-adressintervall

För gränstypen IP-adressintervall anger du start-IP-adressen och Slut-IP-adressen för intervallet. Intervallet kan innehålla en del av ett IP-undernät eller flera IP-undernät. Använd gränstypen IP-adressintervall för att stödja ett supernät.

Du kan också använda den här typen för att definiera en gräns för en enskild IP-adress. Ange både start- och slut-IP-adresserna som samma värde. Den här konfigurationen kan vara användbar för unika enheter eller testmiljöer.

VPN

Från och med version 2006 skapar du en gränstyp för VPN för att förenkla hanteringen av fjärrklienter. När en klient skickar en platsbegäran innehåller den ytterligare information om nätverkskonfigurationen. Baserat på den här informationen avgör servern om klienten är på ett VPN. För Configuration Manager att associera klienten i gränsen ansluter du enheten till VPN-nätverket.

Du kan konfigurera en VPN-gräns på flera sätt:

  • Identifiera VPN automatiskt: Configuration Manager identifierar alla VPN-lösningar som använder punkt-till-punkt-tunnelprotokollet (PPTP). Om den inte identifierar ditt VPN använder du något av de andra alternativen. Gränsvärdet i konsollistan blir Auto:On.

  • Anslutningsnamn: Ange namnet på VPN-anslutningen på enheten. Det är namnet på nätverkskortet i Windows för VPN-anslutningen. Configuration Manager matchar de första 250 tecknen i strängen, men stöder inte jokertecken eller partiella strängar. Gränsvärdet i konsollistan blir Name:<name>, där <name> är det anslutningsnamn som du anger.

    Du kan till exempel köra ipconfig kommandot på enheten och ett av avsnitten börjar med: PPP adapter ContosoVPN:. Använd strängen ContosoVPN som anslutningsnamn. Den visas i listan som Name:CONTOSOVPN.

  • Anslutningsbeskrivning: Ange beskrivningen av VPN-anslutningen. Configuration Manager matchar de första 243 tecknen i strängen, men stöder inte jokertecken eller partiella strängar. Gränsvärdet i konsollistan blir Description:<description>, där <description> är den anslutningsbeskrivning som du anger.

    Du kan till exempel köra ipconfig /all kommandot på enheten och en av anslutningarna innehåller följande rad: Description . . . . . . . . . . . : ContosoMainVPN. Använd strängen ContosoMainVPN som anslutningsbeskrivning. Den visas i listan som Description:CONTOSOMAINVPN.

Viktigt

Om du vill dra full nytta av den här funktionen uppdaterar du även klienterna till den senaste versionen när du har uppdaterat webbplatsen. Nya funktioner visas i Configuration Manager-konsolen när du uppdaterar webbplatsen och konsolen. Det fullständiga scenariot fungerar inte förrän klientversionen också är den senaste.

Om du vill använda den här VPN-gränsen under en OS-distribution måste du även uppdatera startavbildningen så att den innehåller de senaste klientbinärfilerna.

Från och med version 2111 kan du nu matcha början av ett anslutningsnamn eller en beskrivning i stället för hela strängen. Vissa VPN-drivrutiner från tredje part skapar anslutningen dynamiskt, som börjar med en konsekvent sträng men som också har en unik anslutningsidentifierare. Till exempel Virtual network adapter #19. När du använder alternativen Anslutningsnamn eller Anslutningsbeskrivning använder du även det nya alternativet Startar med .

Skapa en gräns

  1. I Configuration Manager-konsolen går du till arbetsytan Administration, expanderar Hierarkikonfiguration och väljer noden Gränser.

  2. På fliken Start i menyfliksområdet går du till gruppen Skapa och väljer Skapa gräns.

  3. På fliken Allmänt i fönstret Skapa gräns anger du följande information:

    • Beskrivning: Identifiera gränsen med ett eget namn eller en referens.

      Obs!

      Configuration Manager namnger automatiskt gränsen baserat på dess typ och omfång. Du kan inte ändra namnet.

    • Typ: Välj den typ av gräns som ska skapas. Ange sedan den ytterligare information som typen kräver. Mer information finns i Gränstyper.

  4. Växla till fliken Gränsgrupper . Om du redan har gränsgrupper på webbplatsen kan du omedelbart lägga till den nya gränsen i en eller flera grupper.

  5. Välj OK för att spara den nya gränsen.

Konfigurera en gräns

Tips

När du skapar en gräns namnger Configuration Manager den automatiskt baserat på gränsens typ och omfattning. Du kan inte ändra det här namnet. Ange en beskrivning för att identifiera gränsen i Configuration Manager-konsolen.

  1. I Configuration Manager-konsolen går du till arbetsytan Administration, expanderar Hierarkikonfiguration och väljer noden Gränser.

  2. Välj den gräns som du vill ändra. På fliken Start i menyfliksområdet går du till gruppen Egenskaper och väljer Egenskaper.

  3. I fönstret Egenskaper för gränsen på fliken Allmänt kan du konfigurera följande inställningar:

    • Redigera beskrivningen
    • Ändra typen för gränsen
    • Ändra omfånget för en gräns genom att redigera dess nätverksplatser. För en Active Directory-platsgräns kan du till exempel ange ett nytt Active Directory-platsnamn.
  4. Om du vill visa de platssystem som är associerade med den här gränsen växlar du till fliken Platssystem . Du kan inte ändra den här konfigurationen från egenskaperna för en gräns.

    Tips

    För att en server ska listas som ett platssystem för en gräns associerar du den som en platssystemserver för minst en gränsgrupp som innehåller den här gränsen. Gör den här konfigurationen på fliken Referenser i en gränsgrupp. Mer information finns i Konfigurera platstilldelning och välj platssystemservrar.

  5. Om du vill ändra gränsgruppsmedlemskapet för den här gränsen väljer du fliken Gränsgrupper :

    • Om du vill lägga till den här gränsen i en eller flera gränsgrupper väljer du Lägg till. Välj en eller flera gränsgrupper och välj sedan OK.

    • Om du vill ta bort den här gränsen från en gränsgrupp väljer du gränsgruppen och väljer sedan Ta bort.

  6. Välj OK för att stänga gränsegenskaperna och spara konfigurationen.

Nästa steg

Varje gräns är tillgänglig för användning av varje plats i hierarkin. När du har skapat en gräns lägger du till gränsen i en eller flera gränsgrupper.