Aracılığıyla paylaş


Ağ konumlarını Configuration Manager için sınırlar olarak tanımlama

Uygulama hedefi: Configuration Manager (güncel dalı)

Configuration Manager sınırlar ağınızda yönetmek istediğiniz cihazları içeren konumlardır. Active Directory sitesi veya ağ IP adresi gibi farklı sınır türleri oluşturabilirsiniz. Configuration Manager istemcisi benzer bir ağ konumu tanımladığında, bu cihaz sınırın bir parçasıdır.

Configuration Manager aşağıdaki sınır türlerini destekler:

  • IP alt ağı
  • Active Directory sitesi
  • IPv6 ön eki
  • IP adresi aralığı
  • VPN (sürüm 2006'dan itibaren)

Tek tek sınırları el ile oluşturabilir veya Active Directory orman keşfini kullanabilirsiniz. Bu bulma yöntemi, IP alt ağları ve Active Directory siteleri için sınırları otomatik olarak bulur ve oluşturur. Active Directory orman bulma bir Active Directory sitesi için bir süper ağ tanımladığında, Configuration Manager süper ağı bir IP adresi aralığı sınırına dönüştürür.

Bir cihaz beklediğiniz sınırda değilse, bunun nedeni ağ konumunu sınır olarak tanımlamamış olmanız olabilir. Bir cihazın ağ konumu şüpheli olduğunda, doğrulamak için cihazda aşağıdaki Windows komutlarını kullanın:

  • IP adresi: ipconfig
  • Active Directory sitesi: nltest /dsgetsite
  • VPN: ipconfig /all

Sınır türleri

IP alt ağı

IP alt ağ sınır türü bir Alt Ağ Kimliği gerektirir. Örneğin, 169.254.0.0. (varsayılan ağ geçidi) ve Alt ağ maskesi değerlerini sağlarsanız, Configuration Manager Alt Ağ Kimliğini otomatik olarak hesaplar. Sınırı kaydettiğinizde, Configuration Manager yalnızca Alt Ağ Kimliği değerini kaydeder.

Not

Configuration Manager, bir süper ağın sınır olarak doğrudan girişini desteklemez. Bunun yerine IP adresi aralığı sınır türünü kullanın.

Active Directory sitesi

Active Directory site sınırı türü için site adını belirtirsiniz. Adı yazabilir veya site sunucusunun yerel ormanına göz atabilirsiniz.

Bir sınır için bir Active Directory sitesi belirttiğinizde, sınır, bu Active Directory sitesinin üyesi olan her IP alt asını içerir. Active Directory sitesinin yapılandırması Active Directory'de değişirse, bu sınıra dahil edilen ağ konumları da değişir.

Active Directory site sınırları, bulut etki alanına katılmış cihazlar olarak da adlandırılan saf Microsoft Entra cihazlarda çalışmaz. Bunlar şirket içinde dolaşımdaysa ve yalnızca Active Directory site türü sınırları oluşturursanız, bu cihazlar bir sınırda olmaz.

İpucu

Bir cihazın geçerli Active Directory sitesini görmek için aşağıdaki Windows komutunu kullanın: nltest /dsgetsite.

İstemcinin bulut etki alanına katılmış olup olmadığını belirlemek için aşağıdaki Windows komutunu kullanın: dsregcmd /status. Daha fazla bilgi için bkz. dsregcmd komutu - cihaz durumu.

IPv6 ön eki

IPv6 ön ek sınır türü için bir Ön Ek belirtirsiniz. Örneğin, 2001:1111:2222:3333.

IP adresi aralığı

IP adresi aralığı sınır türü için, aralığın Başlangıç IP adresini ve Bitiş IP adresini belirtin. Aralık, bir IP alt ağdaki veya birden çok IP alt ağdaki bir bölümü içerebilir. Bir süper ağı desteklemek için BIR IP adresi aralığı sınır türü kullanın.

Bu türü, tek bir IP adresi için sınır tanımlamak için de kullanabilirsiniz. Hem başlangıç hem de bitiş IP adreslerini aynı değer olarak ayarlayın. Bu yapılandırma, benzersiz cihazlar veya test ortamları için yararlı olabilir.

VPN

Sürüm 2006'dan başlayarak, uzak istemcileri yönetmeyi basitleştirmek için VPN'ler için bir sınır türü oluşturun. bir istemci bir konum isteği gönderdiğinde, ağ yapılandırması hakkında ek bilgiler içerir. Bu bilgilere bağlı olarak, sunucu istemcinin bir VPN'de olup olmadığını belirler. İstemciyi sınırda ilişkilendirmek Configuration Manager için cihazı VPN'ye bağlayın.

VPN sınırını çeşitli yollarla yapılandırabilirsiniz:

  • VPN'yi otomatik algılama: Configuration Manager noktadan noktaya tünel protokollerini (PPTP) kullanan herhangi bir VPN çözümünü algılar. VPN'nizi algılamazsa diğer seçeneklerden birini kullanın. Konsol listesindeki sınır değeri olacaktır Auto:On.

  • Bağlantı adı: Cihazdaki VPN bağlantısının adını belirtin. Vpn bağlantısı için Windows'taki ağ bağdaştırıcısının adıdır. Configuration Manager dizenin ilk 250 karakteriyle eşleşir, ancak joker karakterleri veya kısmi dizeleri desteklemez. Konsol listesindeki sınır değeri olacaktır Name:<name>. Burada <name> , belirttiğiniz bağlantı adıdır.

    Örneğin, komutu cihazda çalıştırırsınız ipconfig ve bölümlerden biri ile başlar: PPP adapter ContosoVPN:. Bağlantı adı olarak dizeyi ContosoVPN kullanın. Listede olarak Name:CONTOSOVPNgörüntülenir.

  • Bağlantı açıklaması: VPN bağlantısının açıklamasını belirtin. Configuration Manager dizenin ilk 243 karakteriyle eşleşir, ancak joker karakterleri veya kısmi dizeleri desteklemez. Konsol listesindeki sınır değeri olacaktır Description:<description>; burada <description> , belirttiğiniz bağlantı açıklamasıdır.

    Örneğin, komutu cihazda çalıştırırsınız ipconfig /all ve bağlantılardan biri şu satırı içerir: Description . . . . . . . . . . . : ContosoMainVPN. Bağlantı açıklaması olarak dizeyi ContosoMainVPN kullanın. Listede olarak Description:CONTOSOMAINVPNgörüntülenir.

Önemli

Bu özelliğin tüm avantajlarından yararlanmak için, siteyi güncelleştirdikten sonra istemcileri de en son sürüme güncelleştirin. Siteyi ve konsolu güncelleştirdiğinizde Configuration Manager konsolunda yeni işlevler görüntülenir. İstemci sürümü de en son sürüme gelene kadar senaryonun tamamı işlevsel değildir.

İşletim sistemi dağıtımı sırasında bu VPN sınırını kullanmak için önyükleme görüntüsünü en son istemci ikili dosyalarını içerecek şekilde güncelleştirin.

Sürüm 2111'den başlayarak, artık tüm dize yerine bağlantı adının veya açıklamanın başlangıcıyla eşleşebilirsiniz. Bazı üçüncü taraf VPN sürücüleri, tutarlı bir dizeyle başlayan ancak benzersiz bir bağlantı tanımlayıcısı olan bağlantıyı dinamik olarak oluşturur. Örneğin, Virtual network adapter #19. Bağlantı adı veya Bağlantı açıklaması seçeneklerini kullandığınızda, yeni Başlangıç ile seçeneğini de kullanın.

Sınır oluşturma

  1. Configuration Manager konsolunda Yönetim çalışma alanına gidin, Hiyerarşi Yapılandırması'nı genişletin ve Sınırlar düğümünü seçin.

  2. Şeridin Giriş sekmesinin Oluştur grubunda Sınır Oluştur'u seçin.

  3. Sınır Oluştur penceresinin Genel sekmesinde aşağıdaki bilgileri belirtin:

    • Açıklama: Sınırı kolay bir ad veya başvuruyla tanımlayın.

      Not

      Configuration Manager, türüne ve kapsamına göre sınırı otomatik olarak adlandırıyor. Adı değiştiremezsiniz.

    • Tür: Oluşturulacak sınır türünü seçin. Ardından, türün gerektirdiği ek bilgileri belirtin. Daha fazla bilgi için bkz . Sınır türleri.

  4. Sınır Grupları sekmesine geçin. Sitede zaten sınır gruplarınız varsa, bu yeni sınırı hemen bir veya daha fazla gruba ekleyebilirsiniz.

  5. Yeni sınırı kaydetmek için Tamam'ı seçin.

Sınırı yapılandırma

İpucu

Bir sınır oluşturduğunuzda, Configuration Manager bunu otomatik olarak sınırın türüne ve kapsamına göre adlandırın. Bu adı değiştiremezsiniz. Configuration Manager konsolunda sınırı tanımlamaya yardımcı olmak için bir açıklama belirtin.

  1. Configuration Manager konsolunda Yönetim çalışma alanına gidin, Hiyerarşi Yapılandırması'nı genişletin ve Sınırlar düğümünü seçin.

  2. Değiştirmek istediğiniz sınırı seçin. Şeridin Giriş sekmesinin Özellikler grubundaÖzellikler'i seçin.

  3. Sınırın Özellikler penceresinde, Genel sekmesinde aşağıdaki ayarları yapılandırabilirsiniz:

    • Açıklamayı Düzenle
    • Sınırın Türünü değiştirme
    • Ağ konumlarını düzenleyerek sınırın kapsamını değiştirin. Örneğin, bir Active Directory site sınırı için yeni bir Active Directory site adı belirtebilirsiniz.
  4. Bu sınırla ilişkili site sistemlerini görüntülemek için Site Sistemleri sekmesine geçin. Bu yapılandırmayı bir sınırın özelliklerinden değiştiremezsiniz.

    İpucu

    Bir sunucunun bir sınır için site sistemi olarak listelenebilmek için, bu sınırı içeren en az bir sınır grubu için bir site sistemi sunucusu olarak ilişkilendirin. Bu yapılandırmayı bir sınır grubunun Başvurular sekmesinde yapın. Daha fazla bilgi için bkz . Site atamasını yapılandırma ve site sistemi sunucularını seçme.

  5. Bu sınırın sınır grubu üyeliğini değiştirmek için Sınır Grupları sekmesini seçin:

    • Bu sınırı bir veya daha fazla sınır grubuna eklemek için Ekle'yi seçin. Bir veya daha fazla sınır grubu seçin ve ardından Tamam'ı seçin.

    • Bu sınırı bir sınır grubundan kaldırmak için sınır grubunu seçin ve ardından Kaldır'ı seçin.

  6. Sınır özelliklerini kapatmak ve yapılandırmayı kaydetmek için Tamam'ı seçin.

Sonraki adımlar

Her sınır, hiyerarşinizdeki her site tarafından kullanılabilir. Bir sınır oluşturduktan sonra, sınırı bir veya daha fazla sınır grubuna ekleyin.