Configuration Manager中的集合简介

适用于: Configuration Manager(current branch)

集合有助于将资源组织为可管理单元。 可以创建集合以满足客户端管理需求,并一次对多个资源执行操作。

大多数管理任务依赖于或需要使用一个或多个集合。 尽管可以使用所有系统的内置集合,但将其用于管理任务并不是最佳做法。 创建自定义集合,以更具体地标识任务的设备或用户。

内置集合和自定义集合显示在Configuration Manager控制台的“资产和符合性”工作区中的“用户集合”和“设备集合”节点中。

最近查看的集合显示在“资产和符合性”工作区的“用户”节点和“设备”节点中。

下面是一些集合使用示例:

Operation 示例
对资源进行分组 可以创建基于组织的层次结构对资源进行分组的集合。

例如,可以在“伦敦总部”Active Directory 组织单位中创建所有计算机的集合, (OU) 。 有关如何创建此类型的集合的详细信息,请参阅 如何创建集合

可以将此集合用于配置 Endpoint Protection 设置、配置设备电源管理设置或安装 Configuration Manager 客户端等操作。
应用程序部署 可以创建未安装Microsoft Microsoft 365 应用版的所有计算机的集合,然后将其部署到该集合中的所有计算机。

还可以使用应用程序要求来执行此任务。 有关详细信息,请参阅如何使用 Configuration Manager 创建应用程序
管理客户端设置 尽管 Configuration Manager中的默认客户端设置适用于所有设备和所有用户,但你可以创建应用于设备集合或用户集合的自定义客户端设置。

例如,如果希望远程控制在除少数设备之外的所有设备上都可用,请配置默认客户端设置以允许远程控制,然后配置不允许远程控制的自定义客户端设置,并将这些设置部署到异常客户端集合。
电源管理 可以为每个集合配置特定的电源设置。
基于角色的管理 使用集合控制哪些用户组有权访问 Configuration Manager 控制台中的各种功能。
维护时段 使用维护时段,可以定义可以对设备集合的成员执行各种Configuration Manager操作的时间段。

Configuration Manager 中的集合类型

Configuration Manager具有用于常见操作的内置集合,还可以创建自定义集合。

内置集合

默认情况下,Configuration Manager包含以下无法修改的集合。

集合名称 说明
所有用户组 包含使用 Active Directory 安全组发现发现的用户组。
所有用户 包含使用 Active Directory 用户发现发现的用户。
所有用户和用户组 包含“所有用户”和“所有用户组”集合。 此集合包含用户和用户组资源的最大范围。
所有桌面和服务器客户端 包含安装了 Configuration Manager 客户端的服务器和桌面设备。 成员身份由检测信号发现维护。
所有移动设备 包含由 Configuration Manager 管理的移动设备。 成员身份仅限于已成功分配到站点或由Exchange Server连接器发现的移动设备。
所有系统 包含所有桌面和服务器客户端、所有移动设备和所有未知计算机集合,以及Microsoft Intune注册的所有移动设备。 此集合包含最大的设备资源范围。
所有未知计算机 包含多个计算机平台的通用计算机记录。 可以使用此集合通过任务序列和 PXE 启动、可启动媒体或预留媒体来部署操作系统。
符合共同管理条件的设备 包含满足客户端先决条件并有资格在版本 2111) 中添加 (共同管理注册的设备。

自定义集合

在 Configuration Manager 创建自定义集合时,该集合的成员身份由一个或多个集合规则确定,如如何创建集合中所述。