Tiçin keşif yöntemleri hakkında Configuration ManagerConfiguration Manager

Uygulama hedefi: Configuration Manager (güncel dalı)

Configuration ManagerConfiguration Manager keşif yöntemleri, ağınızdaki farklı cihazları, Active Directory'deki cihazları ve kullanıcıları veya Microsoft Entra IDMicrosoft Entra ID'deki kullanıcıları bulur. Bulma yöntemini verimli bir şekilde kullanmak için, bu yöntemin kullanılabilir yapılandırmalarını ve sınırlamalarını anlamanız gerekir.

Active Directory forestActive Directory ormanı discovery

Yapılandırılabilir: Evet

Varsayılan olarak etkindir: Hayır

Bu yöntemi çalıştırmak için kullanabileceğiniz hesaplar:

Diğer Active Directory keşif yöntemlerinden farklı olarak, Active Directory forestActive Directory ormanı discovery, yönetebileceğiniz kaynakları bulmaz. Bunun yerine, bu yöntem Active Directory'de yapılandırılan ağ konumlarını keşfeder. Bu konumları hiyerarşinizin tamamında kullanılmak üzere sınırlara dönüştürebilir.

Bu yöntem çalıştırıldığında, yerel Active Directory forestActive Directory ormanı, her bir güvenilen orman ve Configuration ManagerConfiguration Manager konsolunun Active Directory Forests node'unda yapılandırdığınız diğer ormanlarda arama yapar.

Use Active Directory forestActive Directory ormanı discovery:

  • Active Directory sitelerini ve alt ağlarını keşfedin ve ardından bu ağ konumlarını temel alarak Configuration Manager sınırlar oluşturun.

  • Bir Active Directory sitesine atanan süper ağları tanımlayın. Her süper ağı bir IP adresi aralığı sınırına dönüştürün.

  • Publish to Active Directory Domain ServicesActive Directory Domain Services (AD DS) bir ormanda yayımlama etkinken. Belirtilen Active Directory forestActive Directory ormanı hesabının o orman üzerinde izinleri olmalıdır.

TActive Directory forestActive Directory ormanı keşfini Configuration ManagerConfiguration Manager konsolunda yönetebilirsiniz. Yönetim çalışma alanına gidin ve Hiyerarşi Yapılandırması'nı genişletin.

  • Keşif Yöntemleri: Hiyerarşinizin en üst düzey sitesinde çalıştırılması için Active Directory forestActive Directory ormanı keşfini etkinleştirin. Ayrıca, bulma işlemini çalıştırmak için bir zamanlama da belirtebilirsiniz. Keşfettiği IP alt ağlarından ve Active Directory sitelerinden otomatik olarak sınırlar oluşturacak şekilde yapılandırın. Active Directory forestActive Directory ormanı keşfi, bir alt birincil sitede veya ikincil bir sitede çalıştırılamaz.

  • Active Directory Ormanları: Keşfedilecek diğer ormanları yapılandırın, her bir Active Directory ormanını belirtin Active Directory ormanı hesabı ve her orman için yayımlamayı yapılandırın. Bulma işlemini izleyin. IP alt ağlarını ve Active Directory sitelerini Configuration ManagerConfiguration Manager sınırlar ve sınır grubu üyeleri olarak ekleyin.

Hiyerarşinizdeki her site için Active Directory ormanları için yayımlamayı yapılandırmak üzere Configuration ManagerConfiguration Manager konsolunuzu hiyerarşinizin en üst düzey sitesine bağlayın. Active Directory sitesinin Özellikler iletişim kutusundaki Yayımlama sekmesi yalnızca geçerli siteyi ve onun alt sitelerini gösterebilir. Bir orman için yayımlama etkinleştirildiğinde ve bu ormanın şeması Configuration ManagerConfiguration Manager için genişletildiğinde, o Active Directory forestActive Directory ormanı'da yayımlamak üzere etkinleştirilen her site için aşağıdaki bilgiler yayımlanır:

  • SMS-Site-<site code>

  • SMS-MP-<site code>-<site system server name>

  • SMS-SLP-<site code>-<site system server name>

  • SMS-<site code>-<Active Directory site name or subnet>

Not

İkincil siteler, Active Directory'de yayımlama yaparken her zaman ikincil site sunucusu bilgisayar hesabını kullanır. İkincil sitelerin Active Directory'de yayımlanmasını istiyorsanız, ikincil site sunucusu bilgisayar hesabının Active Directory'de yayımlama izinleri olduğundan emin olun. İkincil site, güvenilmeyen bir ormana veri yayımlayamaz.

Dikkat

Bir siteyi bir Active Directory ormanında yayımlama seçeneğinin işaretini kaldırırsanız, Active Directory ormanı, kullanılabilir site sistem rolleri de dahil olmak üzere bu site için daha önce yayımlanmış tüm bilgiler Active Directory'den kaldırılır.

Active Directory Orman Keşfi eylemleri aşağıdaki günlüklere kaydedilir:

  • Yayımlamayla ilgili eylemler dışındaki tüm eylemler, site sunucusundaki InstallationPath>\Logs klasöründe< bulunan ADForestDisc.Log dosyasına kaydedilir.

  • Active Directory Orman Keşfi yayımlama eylemleri, site sunucusundaki InstallationPath>\Logs klasöründe bulunan hman.log ve sitecomp.log dosyalarına< kaydedilir.

Bu bulma yönteminin nasıl yapılandırılacağı hakkında daha fazla bilgi için bkz: Bulma yöntemlerini yapılandırma.

Active Directory grup keşfi

Yapılandırılabilir: Evet

Varsayılan olarak etkindir: Hayır

Bu yöntemi çalıştırmak için kullanabileceğiniz hesaplar:

İpucu

Bu bölümdeki bilgilere ek olarak bkz. Active Directory grup, sistem ve kullanıcı bulmanın yaygın özellikleri.

Aramak için bu yöntemi kullanın Active Directory Domain ServicesActive Directory Domain Services belirlemek için:

  • Yerel, genel ve evrensel güvenlik grupları.

  • Grupların üyeliği.

  • Grubun üye bilgisayarları ve kullanıcıları hakkında, daha önce başka bir bulma yöntemi ile bu bilgisayarları ve kullanıcıları bulmamış olsa bile sınırlı bilgi.

Bu keşif yöntemi, grupları ve grup üyelerinin grup ilişkilerini tanımlamaya yöneliktir. Varsayılan olarak, yalnızca güvenlik grupları bulunur. Dağıtım gruplarının üyeliğini de bulmak istiyorsanız, Active Directory Grup Bulma Özellikleri iletişim kutusundaki Seçenek sekmesinde Dağıtım gruplarının üyeliğini keşfet seçeneğinin kutusunu işaretlemeniz gerekir.

Active Directory grup bulma, Active Directory sistem bulma veya Active Directory kullanıcı bulma kullanılarak tanımlanabilen genişletilmiş Active Directory özniteliklerini desteklemez. Bu bulma yöntemi bilgisayar ve kullanıcı kaynaklarını bulmak için en iyi duruma getirilmediğinden, Active Directory sistem bulma ve Active Directory kullanıcı bulma işlevlerini çalıştırdıktan sonra bu bulma yöntemini çalıştırmayı göz önünde bulundurun. Bu yöntemin gruplar için tam bulma veri kaydı (DDR) oluşturması, ancak bilgisayarlar ve grupların üyesi olan kullanıcılar için yalnızca sınırlı bir DDR oluşturması önerilir.

Bu yöntemin bilgileri nasıl aradığını denetleyen aşağıdaki bulma kapsamlarını yapılandırabilirsiniz:

  • Konum: Bir veya daha fazla Active Directory kapsayıcısında arama yapmak istiyorsanız bir konum kullanın. Bu kapsam seçeneği, belirtilen Active Directory kapsayıcılarında özyinelemeli aramayı destekler. Bu işlem, belirttiğiniz kapsayıcının altındaki her alt kapsayıcıyı arar. Daha fazla alt kapsayıcı bulunmayana kadar devam eder.

  • Gruplar: Bir veya daha fazla belirli Active Directory grubunu aramak istiyorsanız grupları kullanın. Active Directory Etki Alanı varsayılan etki alanını ve ormanı kullanacak şekilde yapılandırabilir veya aramayı tek bir etki alanı denetleyicisiyle sınırlayabilirsiniz. Buna ek olarak, arama için bir veya birden çok grup belirtebilirsiniz. En az bir grup belirtmezseniz, belirtilen Active Directory DomainActive Directory Etki Alanı konumunda bulunan tüm gruplar aranır.

Dikkat

Bir bulma kapsamını yapılandırdığınızda, yalnızca bulmanız gereken grupları seçin. Bu öneri, Active Directory grup keşfinin keşif kapsamındaki her grubun her üyesini bulmaya çalışmasıdır. Büyük grupların bulunması, bant genişliğinin ve Active Directory kaynaklarının yoğun kullanımını gerektirebilir.

Not

Genişletilmiş Active Directory özniteliklerini temel alan koleksiyonlar oluşturmadan önce, bilgisayarlarda ve kullanıcılarda doğru sonuçlar elde etmek için ne bulmak istediğinize bağlı olarak Active Directory sistem bulma veya Active Directory kullanıcı bulma işlemini çalıştırın.

Active Directory grup bulma eylemleri, site sunucusunda dosyaya adsgdis.log<InstallationPath>\LOGS klasöre kaydedilir.

Bu bulma yönteminin nasıl yapılandırılacağı hakkında daha fazla bilgi için bkz: Bulma yöntemlerini yapılandırma.

Active Directory sistem keşfi

Yapılandırılabilir: Evet

Varsayılan olarak etkindir: Hayır

Bu yöntemi çalıştırmak için kullanabileceğiniz hesaplar:

İpucu

Bu bölümdeki bilgilere ek olarak bkz. Active Directory grup, sistem ve kullanıcı bulmanın yaygın özellikleri.

Koleksiyonlar ve sorgular oluşturmak için kullanılabilecek bilgisayar kaynakları için belirtilen Active Directory Domain ServicesActive Directory Domain Services konumlarını aramak için bu keşif yöntemini kullanın. Ayrıca, istemci anında yükleme özelliğini kullanarak bulunan bir cihaza Configuration Manager istemcisini yükleyebilirsiniz.

Varsayılan olarak, bu yöntem aşağıdaki öznitelikler dahil olmak üzere bilgisayar hakkındaki temel bilgileri keşfeder:

  • Bilgisayar adı

  • İşletim sistemi ve sürümü

  • Active Directory kapsayıcı adı

  • IP adresi

  • Active Directory sitesi

  • Son oturum açmanın zaman damgası

Bir bilgisayara yönelik DDR'yi başarılı bir şekilde oluşturmak için, Active Directory sistem bulma işlevinin bilgisayar hesabını tanımlayabilmesi ve ardından bilgisayar adını başarılı bir şekilde bir IP adresine çözümleyebilmesi gerekir.

Active Directory Sistem Keşfi Özellikleri iletişim kutusundaki Active Directory Öznitelikleri sekmesinde, keşfettiği varsayılan nesne özniteliklerinin tam listesini görüntüleyebilirsiniz. Genişletilmiş öznitelikleri keşfetmek için yöntemi de yapılandırabilirsiniz.

Active Directory sistem bulma işlemleri, site sunucusundaki dosyaya adsysdis.log<InstallationPath>\LOGS klasöre kaydedilir.

Bu bulma yönteminin nasıl yapılandırılacağı hakkında daha fazla bilgi için bkz: Bulma yöntemlerini yapılandırma.

Active Directory kullanıcı keşfi

Yapılandırılabilir: Evet

Varsayılan olarak etkindir: Hayır

Bu yöntemi çalıştırmak için kullanabileceğiniz hesaplar:

İpucu

Bu bölümdeki bilgilere ek olarak bkz. Active Directory grup, sistem ve kullanıcı bulmanın yaygın özellikleri.

Kullanıcı hesaplarını ve ilişkili öznitelikleri tanımlamak üzere Active Directory Domain Services aramak için bu bulma yöntemini kullanın. Varsayılan olarak, bu yöntem aşağıdaki öznitelikler dahil olmak üzere kullanıcı hesabıyla ilgili temel bilgileri keşfeder:

  • Kullanıcı Adı

  • Etki alanı adını da içeren benzersiz kullanıcı adı

  • Etki alanı

  • Active Directory kapsayıcı adları

Active Directory Kullanıcı Keşfi Özellikleri iletişim kutusundaki Active Directory Öznitelikleri sekmesinde, keşfettiği nesne özniteliklerinin tam varsayılan listesini görüntüleyebilirsiniz. Genişletilmiş öznitelikleri keşfetmek için yöntemi de yapılandırabilirsiniz.

Active Directory Kullanıcı Bulma eylemleri, site sunucusundaki dosyaya adusrdis.log<InstallationPath>\LOGS klasöre kaydedilir.

Bu bulma yönteminin nasıl yapılandırılacağı hakkında daha fazla bilgi için bkz: Bulma yöntemlerini yapılandırma.

Microsoft EntraMicrosoft Entra user discovery

Microsoft Entra aboneliğinizde modern bulut kimliğine sahip kullanıcıları aramak için Microsoft Entra kullanıcı bulma özelliğini kullanın. Microsoft EntraMicrosoft Entra kullanıcı keşfi aşağıdaki öznitelikleri bulabilir:

  • objectId
  • displayName
  • mail
  • mailNickname
  • onPremisesSecurityIdentifier
  • userPrincipalName
  • tenantID
  • onPremisesDomainName
  • onPremisesSamAccountName
  • onPremisesDistinguishedName

Bu yöntem, Microsoft Entra IDMicrosoft Entra ID'dan kullanıcı özniteliklerinin tam ve delta eşitlemesini destekler. Bu bilgiler daha sonra diğer bulma yöntemlerinden topladığınız bulma verileriyle birlikte kullanılabilir.

Microsoft Entra kullanıcı bulma eylemleri, hiyerarşinin en üst katman site sunucusundaki SMS_AZUREAD_DISCOVERY_AGENT.log dosyasına kaydedilir.

Microsoft Entra kullanıcı bulmayı yapılandırmak için bkz: Bulut Yönetimi için Azure Hizmetleri'ni yapılandırma. Bu keşif yönteminin nasıl yapılandırılacağı hakkında bilgi için bkz: TMicrosoft EntraMicrosoft Entra user Discovery'yi yapılandırma.

Microsoft EntraMicrosoft Entra user group discovery

Kullanıcı gruplarını ve bu grupların üyelerini Microsoft Entra IDMicrosoft Entra ID bölümünden bulabilirsiniz. Microsoft EntraMicrosoft Entra kullanıcı grubu keşfi aşağıdaki öznitelikleri bulabilir:

  • objectId
  • displayName
  • mailNickname
  • onPremisesSecurityIdentifier
  • tenantID

Microsoft Entra kullanıcı grubu bulma eylemleri, hiyerarşinin en üst katman site sunucusundaki SMS_AZUREAD_DISCOVERY_AGENT.log dosyasına kaydedilir. Bu keşif yönteminin nasıl yapılandırılacağı hakkında bilgi için bkz: TMicrosoft EntraMicrosoft Entra kullanıcı grubu keşfini yapılandırma.

Sinyal keşfi

Yapılandırılabilir: Evet

Varsayılan olarak etkindir: Evet

Bu yöntemi çalıştırmak için kullanabileceğiniz hesaplar:

  • Site sunucusunun bilgisayar hesabı

Sinyal keşfi diğer Configuration ManagerConfiguration Manager discovery yöntemlerinden farklıdır. Varsayılan olarak etkindir ve DDR oluşturmak için site sunucusu yerine her bilgisayar istemcisinde çalıştırılır. TConfiguration ManagerConfiguration Manager istemcilerin veritabanı kaydını tutmaya yardımcı olmak için, sinyal bulmayı devre dışı bırakmayın. Veritabanı kaydını korumaya ek olarak, bu yöntem bilgisayarın yeni bir kaynak kaydı olarak bulunmasını da zorlayabilir. Ayrıca, veritabanından silinen bir bilgisayarın veritabanı kaydını da yeniden doldurabilir.

Sinyal bulma, hiyerarşideki tüm istemciler için yapılandırılmış bir zamanlamaya göre çalışır. Sinyal bulma için varsayılan zamanlama yedi günde bir olarak ayarlanır. Sinyal bulma aralığını değiştirirseniz, bu aralığın site bakım görevinden daha sık çalıştığından emin olun Eski Bulma Verilerini Sil. Bu görev, etkin olmayan müşteri kayıtlarını site veritabanından siler. Eski Bulma Verilerini Sil görevini yalnızca birincil siteler için yapılandırabilirsiniz.

Sinyal bulmayı belirli bir istemci üzerinde el ile de çalıştırabilirsiniz. Bir istemcinin Configuration ManagerConfiguration Manager denetim masasının Eylem sekmesinde Keşif Verileri Toplama Döngüsünü çalıştırın.

Sinyal bulma çalıştırıldığında, istemcinin geçerli bilgilerini içeren bir DDR oluşturur. İstemci daha sonra bu küçük dosyayı bir yönetim noktasına kopyalar, böylece birincil site bunu işleyebilir. Dosya yaklaşık 1 KB boyutundadır ve aşağıdaki bilgileri içerir:

  • Ağ konumu

  • NetBIOS adı

  • İstemci aracısının sürümü

  • Operasyonel durum ayrıntıları

Sinyal bulma, istemci yükleme durumu hakkında ayrıntılar sağlayan tek bulma yöntemidir. Bunu, sistem kaynağı istemci özniteliğini Evet'e eşit bir değer ayarlayacak şekilde güncelleştirerek yapar.

Sinyal bulma eylemleri istemcide klasördeki %Windir%\CCM\LogsInventoryAgent.log dosyasına kaydedilir.

Bu bulma yönteminin nasıl yapılandırılacağı hakkında daha fazla bilgi için bkz: Bulma yöntemlerini yapılandırma.

Ağ bulma

Yapılandırılabilir: Evet

Varsayılan olarak etkindir: Hayır

Bu yöntemi çalıştırmak için kullanabileceğiniz hesaplar:

  • Site sunucusunun bilgisayar hesabı

Ağınızın topolojisini ve ağınızdaki bir IP adresi olan cihazları bulmak için bu yöntemi kullanın. Ağ bulma, aşağıdaki kaynakları sorgulayarak ağınızda IP etkin kaynakları arar:

  • DHCP'nin Microsoft uygulamasını çalıştıran sunucular
  • Ağ yönlendiricilerindeki Adres Çözümleme Protokolü (ARP) önbellekleri
  • SNMP özellikli cihazlar
  • Active Directory etki alanları

Ağ bulma özelliğini kullanabilmeniz için önce çalıştırılacak bulma düzeyini belirtmeniz gerekir. Ayrıca, ağ kesimlerini veya cihazları sorgulamak için ağ bulmayı etkinleştiren bir veya daha fazla bulma mekanizmasını da yapılandırırsınız. Ayrıca, ağdaki bulma eylemlerini denetlemeye yardımcı olan ayarları yapılandırabilirsiniz. Son olarak, ağ bulmanın ne zaman çalışacağına ilişkin bir veya daha fazla zamanlama tanımlarsınız.

Bu yöntemin bir kaynağı başarıyla bulması için, ağ bulmanın kaynağın IP adresini ve alt ağ maskesini tanımlaması gerekir. Bir nesnenin alt ağ maskesini tanımlamak için aşağıdaki yöntemler kullanılır:

  • Yönlendirici ARP önbelleği: Ağ bulma, alt ağ bilgilerini bulmak için yönlendiricinin ARP önbelleğini sorgular. Tipik olarak, bir yönlendirici ARP önbelleğindeki verilerin yaşam süresi kısadır. Bu nedenle, ağ bulma ARP önbelleğini sorguladığında, ARP önbelleği artık istenen nesne hakkında bilgi içermeyebilir.

  • DHCP: Ağ bulma, DHCP sunucusunun kira sağladığı cihazları bulmak için belirttiğiniz her DHCP sunucusunu sorgular. Ağ bulma, yalnızca DHCP'nin Microsoft uygulamasını çalıştıran DHCP sunucularını destekler.

  • SNMP aygıtı: Ağ bulma, bir SNMP aygıtını doğrudan sorgulayabilir. Ağ bulma işleminin bir aygıtı sorgulaması için aygıtta yerel bir SNMP aracısının yüklü olması gerekir. Ayrıca, ağ bulmayı SNMP aracısının kullandığı topluluk adını kullanacak şekilde yapılandırın.

Bulma, IP adreslenebilir bir nesneyi tanımladığında ve nesnenin alt ağ maskesini belirleyebildiğinde, bu nesne için bir DDR oluşturur. Ağa farklı cihaz türleri bağlandığından, ağ bulma Configuration Manager istemcisini desteklemeyen kaynakları keşfeder. Örneğin bulunabilen ancak yönetilemeyen cihazlar yazıcılar ve yönlendiricilerdir.

Ağ bulma, oluşturduğu bulma kaydının bir parçası olarak çeşitli öznitelikler döndürebilir. Bu özellikler şunlardır:

  • NetBIOS adı

  • IP adresleri

  • Kaynak etki alanı

  • Sistem rolleri

  • SNMP topluluk adı

  • MAC adresleri

Ağ bulma etkinliği, bulmayı çalıştıran site sunucusundaki InstallationPath>\LogsNetdisc.log dosyasına kaydedilir.

Bu bulma yönteminin nasıl yapılandırılacağı hakkında daha fazla bilgi için bkz: Bulma yöntemlerini yapılandırma.

Not

Karmaşık ağlar ve düşük bant genişliğine sahip bağlantılar, ağ bulmanın yavaş çalışmasına ve önemli miktarda ağ trafiği oluşturmasına neden olabilir. Ağ bulma işlemini, yalnızca diğer bulma yöntemleri bulmanız gereken kaynakları bulamadığında çalıştırın. Örneğin, çalışma grubu bilgisayarlarını bulmak için ağ bulma özelliğini kullanın. Diğer bulma yöntemleri çalışma grubu bilgisayarlarını bulmaz.

Ağ bulma düzeyleri

Ağ bulmayı yapılandırdığınızda, üç bulma düzeyinden birini belirtirsiniz:

Keşif düzeyi Ayrıntılar
Topoloji Bu düzey, yönlendiricileri ve alt ağları bulur ancak nesneler için bir alt ağ maskesi tanımlamaz.
Topoloji ve istemci Topolojiye ek olarak, bu düzey bilgisayarlar gibi olası istemcileri ve yazıcılar ve yönlendiriciler gibi kaynakları keşfeder. Bu bulma düzeyi, bulduğu nesnelerin alt ağ maskesini tanımlamaya çalışır.
Topoloji, istemci ve istemci işletim sistemi Topolojiye ve olası istemcilere ek olarak, bu düzey bilgisayar işletim sistemi adını ve sürümünü bulmaya çalışır. Bu düzey, Windows Tarayıcısı ve Windows Ağı çağrılarını kullanır.

Her artımlı düzeyde, ağ bulma etkinliği ve ağ bant genişliği kullanımını artırır. Ağ bulmayı tüm yönleriyle etkinleştirmeden önce oluşabilecek ağ trafiğini göz önünde bulundurun.

Örneğin, ağ bulma özelliğini ilk kez kullandığınızda, ağ altyapınızı tanımlamak için yalnızca topoloji düzeyinden işe başlayabilirsiniz. Ardından, nesneleri ve onların cihaz işletim sistemlerini bulmak için ağ bulmayı yeniden yapılandırın. Ayrıca, ağ bulmayı belirli bir ağ kesimi aralığıyla sınırlandıran ayarları yapılandırabilirsiniz. Bu yolla, gereksinim duyduğunuz ağ konumlarındaki nesneleri bulur ve gereksiz ağ trafiğinden kaçınırsınız. Bu işlem aynı zamanda uç yönlendiricilerden veya ağınızın dışından nesneleri keşfetmenize de olanak tanır.

Ağ bulma seçenekleri

IP adreslenebilir cihazları aramak üzere ağ bulmayı etkinleştirmek için bu seçeneklerden birini veya daha fazlasını yapılandırın.

Not

Ağ bulma, bulmayı çalıştıran site sunucusunun bilgisayar hesabı bağlamında çalışır. Bilgisayar hesabının güvenilmeyen bir etki alanına yönelik izinleri yoksa, etki alanı ve DHCP sunucusu yapılandırmaları kaynakları bulamayabilir.

DHCP'nin kullanımı

Ağ bulmanın sorgulamasını istediğiniz her DHCP sunucusunu belirtin. Ağ bulma, yalnızca DHCP'nin Microsoft uygulamasını çalıştıran DHCP sunucularını destekler.

  • Ağ bulma, DHCP sunucusundaki veritabanına yapılan uzaktan yordam çağrılarını kullanarak bilgileri alır.

  • Ağ bulma, her bir sunucuya kaydedilmiş cihazların listesi için hem 32 bit hem de 64 bit DHCP sunucularını sorgulayabilir.

  • Ağ bulmanın bir DHCP sunucusunu başarılı bir şekilde sorgulaması için, bulmayı çalıştıran sunucunun bilgisayar hesabının DHCP sunucusundaki DHCP Users grubunun bir üyesi olması gerekir. Örneğin, bu erişim düzeyi aşağıdaki deyimlerden biri doğru olduğunda mevcut olur

    • Belirtilen DHCP sunucusu, bulma işlemini çalıştıran sunucunun DHCP sunucusudur.

    • Bulma işlemini çalıştıran bilgisayar ve DHCP sunucusu aynı etki alanındadır.

    • Bulma işlemini çalıştıran bilgisayarla DHCP sunucusu arasında iki yönlü bir güven vardır.

    • Site sunucusu DHCP Users grubunun bir üyesidir.

  • Ağ bulma bir DHCP sunucusunu numaralandırdığında, statik IP adreslerini her zaman bulmaz. Ağ bulma, DHCP sunucusunda dışlanan bir IP adresi aralığının parçası olan IP adreslerini bulamaz. Ayrıca el ile atama için ayrılmış IP adreslerini de bulmaz.

Etki alanları

Ağ bulmanın sorgulamasını istediğiniz her etki alanını belirtin.

  • Bulma işlemini çalıştıran site sunucusunun bilgisayar hesabının, belirtilen her etki alanındaki etki alanı denetleyicilerini okuma izinlerine sahip olması gerekir.

  • Yerel etki alanındaki bilgisayarları bulmak için en az bir bilgisayarda Bilgisayar Tarayıcısı hizmetini etkinleştirmeniz gerekir. Bu bilgisayar, ağ bulmayı çalıştıran site sunucusuyla aynı alt ağda olmalıdır.

  • Ağ bulma, ağda gezinirken site sunucunuzdan görüntüleyebileceğiniz herhangi bir bilgisayarı bulabilir.

  • Ağ bulma IP adresini alır. Daha sonra bulduğu her cihaza ping yapmak için bir İnternet Denetim İletisi Protokolü (ICMP) yankı isteği kullanır. Ping komutu, o anda hangi bilgisayarların etkin olduğunu belirlemeye yardımcı olur.

SNMP cihazları

Ağ bulmanın sorgulamasını istediğiniz her SNMP aygıtını belirtin.

  • Ağ bulma, ipNetToMediaTable değeri sorguya yanıt veren herhangi bir SNMP cihazından alır. Bu değer, istemci bilgisayarlar veya yazıcılar, yönlendiriciler veya diğer IP adreslenebilir cihazlar gibi diğer kaynaklar olan IP adresi dizilerini döndürür.

  • Bir aygıtı sorgulamak için, aygıtın IP adresini veya NetBIOS adını belirtmeniz gerekir.

  • Aygıtın topluluk adını kullanmak için ağ bulmayı yapılandırın, aksi takdirde aygıt SNMP tabanlı sorguyu reddeder.

Ağ bulunabilirliği sınırlama

Ağ bulma, ağınızın kenarındaki bir SNMP aygıtını sorguladığında, yakın ağınızın dışındaki alt ağlar ve SNMP aygıtları hakkındaki bilgileri tanımlayabilir. Bulmanın iletişim kurabileceği SNMP aygıtlarını yapılandırarak ve sorgulanacak ağ kesimlerini belirterek ağ bulmayı sınırlandırmak için aşağıdaki bilgileri kullanın.

Alt ağlar

Ağ bulmanın SNMP ve DHCP seçeneklerini kullanırken sorgulayacağı alt ağları yapılandırın. Bu iki seçenek yalnızca etkin alt ağlarda arama yapar.

Örneğin, bir DHCP isteği tüm ağınızdaki konumlardan cihazları döndürebilir. Yalnızca belirli bir alt ağdaki cihazları bulmak istiyorsanız, Ağ Bulma Özellikleri iletişim kutusunun Alt Ağlar sekmesinde söz konusu alt ağı belirtin ve etkinleştirin. Alt ağları belirtip etkinleştirdiğinizde, gelecekteki DHCP ve SNMP bulma görevlerini bu alt ağlarla sınırlandırırsınız.

Not

Alt ağ yapılandırmaları, Etki Alanları bulma seçeneğinin keşfettiği nesneleri sınırlamaz.

SNMP topluluk adları

Ağ bulmanın SNMP aygıtını başarılı bir şekilde sorgulamasını etkinleştirmek için, ağ bulmayı aygıtın topluluk adıyla yapılandırın. Ağ bulma, SNMP aygıtının topluluk adı kullanılarak yapılandırılmamışsa, aygıt sorguyu reddeder.

En fazla atlama

Yönlendirici atlaması sayısı üst sınırını yapılandırdığınızda, ağ bulmanın SNMP kullanarak sorgulayabileceği ağ kesimi ve yönlendirici sayısını sınırlandırırsınız.

Yapılandırdığınız atlama sayısı, ağ bulmanın sorgulayabileceği cihaz ve ağ kesimi sayısını sınırlar.

Örneğin, 0 (sıfır) yönlendirici atlamasıyla yalnızca topoloji bulma, kaynak sunucunun bulunduğu alt ağı bulur. Bu alt ağdaki tüm yönlendiricileri içerir.

Aşağıdaki diyagramda, yalnızca topoloji ağ bulma sorgusunun belirtilen 0 yönlendirici atlamasıyla Sunucu 1'de çalıştığında neler bulduğu gösterilir: D alt ağı ve Yönlendirici 1.

Sıfır yönlendirici atlaması ile keşif görüntüsü.

Aşağıdaki diyagramda, bir topoloji ve istemci ağ bulma sorgusunun, belirtilen 0 yönlendirici atlamasıyla Sunucu 1'de çalıştığında neler bulduğu gösterilir: D alt ağı ve Yönlendirici 1 ve D alt ağındaki tüm olası istemciler.

Tek bir yönlendirici atlamasıyla keşif görüntüsü.

Daha fazla yönlendirici atlamasının bulunan ağ kaynaklarının miktarını nasıl artırabileceği hakkında daha iyi bir fikir edinmek için aşağıdaki ağı göz önünde bulundurun:

İki yönlendirici atlaması ile keşif görüntüsü.

Tek bir yönlendirici atlamasıyla Sunucu 1'den yalnızca topolojiye yönelik bir ağ bulma işlemi çalıştırıldığında, aşağıdaki varlıklar keşfedilir:

  • Yönlendirici 1 ve alt ağ 10.1.10.0 (sıfır atlama ile bulunur)

  • Alt ağlar 10.1.20.0 ve 10.1.30.0, alt ağ A ve Yönlendirici 2 (ilk atlamada bulunur)

Uyarı

Yönlendirici atlamalarının sayısındaki her artış, bulunabilir kaynakların sayısını önemli ölçüde artırabilir ve ağ bulmanın kullandığı ağ bant genişliğini artırabilir.

Sunucu bulma

Yapılandırılabilir: Hayır

Kullanıcı tarafından yapılandırılabilen keşif yöntemlerine ek olarak, Configuration ManagerConfiguration Manager, Server Discovery (SMS_WINNT_SERVER_DISCOVERY_AGENT) adlı bir işlem kullanır. Bu bulma yöntemi, yönetim noktası olarak yapılandırılmış bir bilgisayar gibi site sistemleri olan bilgisayarlar için kaynak kayıtları oluşturur.

Active Directory grup bulma, sistem bulma ve kullanıcı bulma özelliklerinin sık karşılaşılan özellikleri

Bu bölümde, aşağıdaki bulma yöntemlerinde ortak olan özellikler hakkında bilgi sağlanır:

  • Active Directory grup keşfi

  • Active Directory sistem keşfi

  • Active Directory kullanıcı keşfi

Not

Bu bölümdeki bilgiler Active Directory ormanıActive Directory ormanı keşfi için geçerli değildir.

Bu üç keşif yöntemi yapılandırma ve çalıştırma açısından benzerdir. Bilgisayarları, kullanıcıları ve Active Directory Domain Services'da depolanan kaynakların grup üyelikleri hakkındaki bilgileri bulabilirler. Bulma işlemi bir bulma aracısı tarafından yönetilir. Aracı, site sunucusunda, bulma işleminin çalıştırılmak üzere yapılandırıldığı her sitede çalışır. Bu bulma yöntemlerinin her birini, bir veya daha fazla Active Directory konumunu yerel ormanda veya uzak ormanlarda konum örnekleri olarak aramak için yapılandırabilirsiniz.

Bulma, kaynaklar için güvenilmeyen bir ormanda arama yaptığında, bulma aracısının başarılı olması için aşağıdakileri çözümleyebilmesi gerekir:

  • Active Directory sistem bulma özelliğini kullanarak bir bilgisayar kaynağını bulmak için, bulma aracısının kaynağın FQDN'sini çözümleyebilmesi gerekir. FQDN'yi çözümleyemezse, kaynağı NetBIOS adıyla çözümlemeyi dener.

  • Active Directory kullanıcı bulma veya Active Directory grup bulma kullanarak bir kullanıcı veya grup kaynağını bulmak için, bulma aracısının Active Directory konumu için belirttiğiniz etki alanı denetleyicisi adının FQDN'sini çözümleyebilmesi gerekir.

Belirttiğiniz her konum için ayrı arama seçeneklerini yapılandırabilirsiniz; örneğin, konumun Active Directory alt kapsayıcılarında yinelemeli aramayı etkinleştirebilirsiniz. Ayrıca, söz konusu konumda arama yapıldığında kullanılacak benzersiz bir hesap yapılandırabilirsiniz. Bu hesap, birden çok ormanda birden çok Active Directory konumunda arama yapmak için bir sitede bulma yöntemi yapılandırma esnekliği sağlar. Tüm konumlara izinleri olan tek bir hesap yapılandırmanız gerekmez.

Bu üç bulma yönteminden her biri belirli bir sitede çalıştığında, o sitedeki Configuration Manager site sunucusu, Active Directory kaynaklarını bulmak için belirtilen Active Directory ormanı en yakın etki alanı denetleyicisiyle bağlantı kurar. Etki alanı ve orman, desteklenen herhangi bir Active Directory modunda olabilir. Her konum örneğine atadığınız hesabın belirtilen Active Directory konumları için Okuma erişimi izni olmalıdır.

Bulma, belirtilen konumlarda nesneleri arar ve sonra bu nesneler hakkında bilgi toplamaya çalışır. DDR, bir kaynak hakkında yeterli bilgi tanımlanabildiğinde oluşturulur. Gerekli bilgiler, kullanılmakta olan bulma yöntemine bağlı olarak değişir.

Yerel Active Directory sunucularını sorgulama özelliğinden yararlanmak için aynı bulma yöntemini farklı Configuration Manager sitelerinde çalışacak şekilde yapılandırırsanız, her siteyi benzersiz bir dizi bulma seçeneğiyle yapılandırabilirsiniz. Bulma verileri hiyerarşideki her siteyle paylaşıldığından, her kaynağı tek seferde verimli bir şekilde bulmak için bu yapılandırmalar arasında çakışmayı önleyin.

Daha küçük ortamlar için, her bulma yöntemini hiyerarşinizdeki tek bir sitede çalıştırmayı göz önünde bulundurun. Bu yapılandırma, yönetim yükünü ve birden çok bulma eyleminin aynı kaynakları yeniden bulma olasılığını azaltır. Bulma işlemini çalıştıran sitelerin sayısını en aza indirdiğinizde, bulmanın kullandığı genel ağ bant genişliğini de azaltmış olursunuz. Ayrıca, site sunucularınız tarafından oluşturulan ve işlenmesi gereken toplam DDR sayısını da azaltabilirsiniz.

Bulma yöntemi yapılandırmalarının çoğu kendi kendini açıklayıcıdır. Yapılandırmadan önce ek bilgi gerektirebilecek bulma seçenekleri hakkında daha fazla bilgi edinmek için aşağıdaki bölümleri kullanın.

Birden çok Active Directory bulma yöntemiyle kullanılabilecek seçenekler şunlardır:

Delta keşfi

Şunun için kullanılabilir:

  • Active Directory grup keşfi

  • Active Directory sistem keşfi

  • Active Directory kullanıcı keşfi

Delta bulma bağımsız bir bulma yöntemi değildir, ancak geçerli bulma yöntemleri için kullanılabilen bir seçenektir. Delta keşfi, ilgili keşif yönteminin son tam keşif döngüsünden bu yana yapılan değişiklikler için belirli Active Directory özniteliklerini arar. Öznitelik değişiklikleri, kaynağın bulma kaydını güncelleştirmek için Configuration ManagerConfiguration Manager veritabanına gönderilir.

Varsayılan olarak, delta bulma beş dakikalık bir döngüde çalışır. Bu zamanlama, tam bir keşif döngüsü için normal zamanlamadan çok daha sıktır. Delta keşfi tam bir keşif döngüsüne göre daha az site, sunucu ve ağ kaynağı kullandığından bu sık döngü mümkündür. Delta keşfini kullandığınızda, bu keşif yöntemi için tam keşif döngüsünün sıklığını azaltabilirsiniz.

Aşağıda, delta keşfinin algıladığı en yaygın değişiklikler yer alır:

  • Active Directory'ye yeni bilgisayarlar veya kullanıcılar eklendi

  • Temel bilgisayar ve kullanıcı bilgilerindeki değişiklikler

  • Yeni bilgisayarlar veya gruba eklenen kullanıcılar

  • Gruptan kaldırılan bilgisayarlar veya kullanıcılar

  • Sistem grubu nesnelerinde yapılan değişiklikler

Delta bulma yeni kaynakları ve grup üyeliğindeki değişiklikleri algılayabilse de, bir kaynağın Active Directory'den ne zaman silindiğini algılayamaz. Delta bulma tarafından oluşturulan DDR'ler, tam bir bulma döngüsü tarafından oluşturulan DDR'lere benzer şekilde işlenir.

Delta keşfini, her bulma yönteminin özelliklerindeki Yoklama Zamanlaması sekmesinde yapılandırırsınız.

Etki alanı oturum açma bilgilerine göre eski bilgisayar kayıtlarına filtre uygulama

Şunun için kullanılabilir:

  • Active Directory grup keşfi

  • Active Directory sistem keşfi

Eski bilgisayar kaydı olan bilgisayarları dışarıda bırakmak için bulma özelliğini yapılandırabilirsiniz. Bu dışlamada, bilgisayardaki son etki alanı oturum açma işlemi temel alınır. Bu seçenek etkinleştirildiğinde, Active Directory sistem bulma özelliği tanımladığı her bilgisayarı değerlendirir. Active Directory grup bulma, bulunan grubun üyesi olan her bilgisayarı değerlendirir.

Bu seçeneği kullanmak için:

  • Bilgisayarlar, Active Directory Domain ServicesActive Directory Domain Services'daki özniteliği güncelleştirecek lastLogonTimeStamp şekilde yapılandırılmalıdır.

  • Active Directory etki alanı işlev düzeyi, Windows Server 2003 veya üstü olarak ayarlanmalıdır.

Bu ayar için kullanmak istediğiniz son oturum açma işleminden sonraki süreyi yapılandırırken, etki alanı denetleyicileri arasındaki çoğaltma aralığını göz önünde bulundurun.

Filtrelemeyi, Active Directory Sistem Keşfi Özellikleri ve Active Directory Grup Keşfi Özellikleri iletişim kutularındaki Seçenek sekmesinden yapılandırırsınız. Yalnızca belirli bir süre içinde etki alanında oturum açmış bilgisayarları bulmayı seçin.

Uyarı

Bu filtreyi yapılandırdığınızda ve eski kayıtları bilgisayar parolasına göre filtrelediğinizde, bulma her iki filtrenin ölçütlerine uyan bilgisayarları dışlar.

Eski kayıtları bilgisayar parolasına göre filtreleme

Şunun için kullanılabilir:

  • Active Directory grup keşfi

  • Active Directory sistem keşfi

Eski bilgisayar kaydı olan bilgisayarları dışarıda bırakmak için bulma özelliğini yapılandırabilirsiniz. Bu dışlamada, bilgisayar tarafından yapılan son bilgisayar hesabı parolası güncelleştirmesi temel alınır. Bu seçenek etkinleştirildiğinde, Active Directory sistem bulma özelliği tanımladığı her bilgisayarı değerlendirir. Active Directory grup bulma, bulunan bir grubun üyesi olan her bilgisayarı değerlendirir.

Bu seçeneği kullanmak için:

  • Bilgisayarlar, Active Directory Domain ServicesActive Directory Domain Services'daki özniteliği güncelleştirecek pwdLastSet şekilde yapılandırılmalıdır.

Bu seçeneği yapılandırırken, bu özniteliğin güncelleştirileceği aralığı göz önünde bulundurun. Ayrıca, etki alanı denetleyicileri arasındaki çoğaltma aralığını da göz önünde bulundurun.

Filtrelemeyi, Active Directory Sistem Keşfi Özellikleri ve Active Directory Grup Keşfi Özellikleri iletişim kutularındaki Seçenek sekmesinden yapılandırırsınız. Yalnızca belirli bir süre içinde bilgisayar hesabı parolası güncelleştirilmiş bilgisayarları bul seçeneğini belirleyin.

Uyarı

Bu filtreyi yapılandırdığınızda ve eski kayıtları etki alanında oturum açmaya göre filtrelediğinizde, bulma her iki filtrenin ölçütlerine uyan bilgisayarları dışlar.

Özelleştirilmiş Active Directory özniteliklerini arama

Şunun için kullanılabilir:

  • Active Directory sistem keşfi

  • Active Directory kullanıcı keşfi

Her bulma yöntemi, bulunabilecek Active Directory özniteliklerinin benzersiz bir listesini destekler.

Özelleştirilmiş özniteliklerin listesini, Active Directory Sistem Keşfi Özellikleri ve Active Directory Kullanıcı Keşfi Özellikleri iletişim kutularındaki Active Directory Öznitelikleri sekmesinde görüntüleyebilir ve yapılandırabilirsiniz.

Sonraki adımlar

Configuration Manager için kullanılacak bulma yöntemlerini seçin

Bulgu yöntemlerini yapılandırma