Share via


Auswählen von Ermittlungsmethoden für Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Um die Ermittlung für Configuration Manager erfolgreich und effizient zu verwenden, müssen Sie überlegen, welche Methoden und an welchen Standorten sie ausgeführt werden sollen.

Da die Ermittlung eine große Menge an Netzwerkdatenverkehr generieren kann und die resultierenden Ermittlungsdatensätze (Discovery Data Records, DDRs) während der Verarbeitung erhebliche CPU-Ressourcen verwenden können, verwenden Sie nur die Ermittlungsmethoden, die Sie zum Erreichen Ihrer Ziele benötigen. Sie können zunächst nur eine oder zwei Ermittlungsmethoden verwenden und später weitere Methoden auf kontrollierte Weise aktivieren, um die Ermittlungsebene in Ihrer Umgebung zu erweitern. Die Informationen in diesem Thema können Ihnen helfen, fundierte Entscheidungen zu treffen.

Informationen zu den verschiedenen Ermittlungsmethoden finden Sie unter Informationen zu Ermittlungsmethoden für Configuration Manager.

Auswählen von Methoden, um verschiedene Dinge zu ermitteln

Um potenzielle Configuration Manager Clientcomputern oder Benutzerressourcen zu ermitteln, müssen Sie die entsprechenden Ermittlungsmethoden aktivieren. Sie können verschiedene Kombinationen von Ermittlungsmethoden verwenden, um verschiedene Ressourcen zu finden und zusätzliche Informationen zu diesen Ressourcen zu ermitteln. Die ermittlungsmethoden, die Sie verwenden, bestimmen den Typ der ermittelten Ressourcen und welche Configuration Manager Dienste und Agents im Ermittlungsprozess verwendet werden. Sie bestimmen auch die Art der Informationen zu Ressourcen, die Sie ermitteln können.

Ermitteln von Computern

Wenn Sie Computer ermitteln möchten, können Sie die Active Directory-Systemermittlung oder die Netzwerkermittlung verwenden.

Wenn Sie beispielsweise Ressourcen ermitteln möchten, die den Configuration Manager-Client installieren können, bevor Sie die Clientpushinstallation verwenden, können Sie die Active Directory-Systemermittlung ausführen. Mit dieser Methode können Sie nicht nur die Ressource ermitteln, sondern auch grundlegende Informationen, sogar erweiterte Informationen darüber, Active Directory Domain Services. Diese Informationen können beim Erstellen komplexer Abfragen und Sammlungen nützlich sein, die für die Zuweisung von Clienteinstellungen oder die Inhaltsbereitstellung verwendet werden können.

Alternativ können Sie die Netzwerkermittlung ausführen und deren Optionen verwenden, um das Betriebssystem von Ressourcen zu ermitteln (erforderlich für die spätere Verwendung der Clientpushinstallation). Die Netzwerkermittlung enthält Informationen zu Ihrer Netzwerktopologie, die Sie mit anderen Ermittlungsmethoden nicht abrufen können. Diese Methode stellt Ihnen jedoch keine Informationen zu Ihrer Active Directory-Umgebung zur Verfügung.

Es gibt auch eine Methode namens Heartbeat Discovery. Es ist möglich, nur die Frequenzermittlung zu verwenden, um die Ermittlung von Clients zu erzwingen, die Sie mit anderen Methoden als der Clientpushinstallation installiert haben. Im Gegensatz zu anderen Ermittlungsmethoden kann die Frequenzermittlung jedoch keine Computer ermitteln, die nicht über einen aktiven Configuration Manager-Client verfügen. Es gibt eine begrenzte Menge von Informationen zurück, die dazu dienen, einen vorhandenen Datenbankdatensatz zu verwalten, anstatt die Grundlage dieses Datensatzes zu sein. Die von der Frequenzermittlung übermittelten Informationen reichen möglicherweise nicht aus, um komplexe Abfragen oder Sammlungen zu erstellen.

Wenn Sie die Active Directory-Gruppenermittlung verwenden, um die Mitgliedschaft einer angegebenen Gruppe zu ermitteln, können Sie eingeschränkte System- oder Computerinformationen ermitteln. Dies ersetzt keine vollständige Ermittlung von Computern, kann aber grundlegende Informationen liefern. Diese Informationen reichen für die Clientpushinstallation nicht aus.

Ermitteln von Benutzern

Wenn Sie Informationen zu Benutzern ermitteln möchten, verwenden Sie die Active Directory-Benutzerermittlung. Ähnlich wie bei der Active Directory-Systemermittlung ermittelt diese Methode Benutzer aus Active Directory. Sie enthält neben erweiterten Active Directory-Informationen auch grundlegende Informationen. Sie können diese Informationen verwenden, um komplexe Abfragen und Sammlungen zu erstellen, die denen für Computer ähneln.

Ermitteln von Gruppeninformationen

Wenn Sie Informationen zu Gruppen und Gruppenmitgliedschaften ermitteln möchten, verwenden Sie die Active Directory-Gruppenermittlung. Diese Ermittlungsmethode erstellt Ressourcendatensätze für Sicherheitsgruppen.

Sie können diese Methode verwenden, um eine bestimmte Active Directory-Gruppe zu durchsuchen, um die Mitglieder dieser Gruppe zu identifizieren, zusätzlich zu allen geschachtelten Gruppen innerhalb dieser Gruppe. Sie können diese Methode auch verwenden, um einen Active Directory-Speicherort nach Gruppen zu durchsuchen und rekursiv jeden untergeordneten Container dieses Speicherorts in Active Directory Domain Services zu durchsuchen.

Diese Ermittlungsmethode kann auch die Mitgliedschaft von Verteilergruppen durchsuchen. Dadurch können die Gruppenbeziehungen von Benutzern und Computern identifiziert werden.

Wenn Sie eine Gruppe ermitteln, können Sie auch eingeschränkte Informationen zu ihren Mitgliedern ermitteln. Dies ersetzt jedoch nicht das Active Directory-System oder die Benutzerermittlungsmethoden. Es reicht in der Regel nicht aus, um komplexe Abfragen und Sammlungen zu erstellen oder als Grundlage für eine Clientpushinstallation zu dienen.

Infrastruktur entdecken

Es gibt zwei Methoden, mit denen Sie die Netzwerkinfrastruktur ermitteln können: Active Directory-Gesamtstrukturermittlung und Netzwerkermittlung.

Verwenden Sie die Active Directory-Gesamtstrukturermittlung, um eine Active Directory-Gesamtstruktur nach Informationen zu Subnetzen und Active Directory-Standortkonfigurationen zu durchsuchen. Diese Konfigurationen können dann automatisch in Configuration Manager als Grenzstandorte eingegeben werden.

Wenn Sie Ihre Netzwerktopologie ermitteln möchten, verwenden Sie die Netzwerkermittlung. Während andere Ermittlungsmethoden Informationen im Zusammenhang mit Active Directory Domain Services zurückgeben und den aktuellen Netzwerkstandort eines Clients identifizieren können, stellen sie keine Infrastrukturinformationen bereit, die auf den Subnetzen und der Routertopologie Ihres Netzwerks basieren.

Ermittlungsdaten werden von Standorten gemeinsam genutzt.

Nachdem Configuration Manager einer Datenbank Ermittlungsdaten hinzugefügt hat, werden sie schnell von allen Standorten in der Hierarchie freigegeben. Da es in der Regel keinen Vorteil gibt, dieselben Informationen an mehreren Standorten in Ihrer Hierarchie zu ermitteln, sollten Sie eine einzelne Instanz jeder Ermittlungsmethode einrichten, die Sie für die Ausführung an einem einzelnen Standort verwenden. Es ist eine gute Idee, dies zu tun, anstatt mehrere Instanzen einer einzelnen Methode an verschiedenen Standorten auszuführen.

Für einige Umgebungen kann es jedoch hilfreich sein, dieselbe Ermittlungsmethode für die Ausführung an mehreren Standorten zuzuweisen, die jeweils eine separate Konfiguration und einen separaten Zeitplan aufweisen. Wenn Sie beispielsweise die Netzwerkermittlung verwenden, können Sie jeden Standort anweisen, sein lokales Netzwerk zu ermitteln, anstatt zu versuchen, alle Netzwerkstandorte in einem WAN zu ermitteln.

Wenn Sie mehrere Instanzen derselben Ermittlungsmethoden so konfigurieren, dass sie an verschiedenen Standorten ausgeführt werden, planen Sie die Konfiguration der einzelnen Standorte sorgfältig. Sie möchten vermeiden, dass zwei oder mehr Standorte dieselben Ressourcen aus Ihrem Netzwerk oder Active Directory ermitteln. Dies kann zusätzliche Netzwerkbandbreite beanspruchen und duplizierte DDRs erstellen.

In der folgenden Tabelle wird angegeben, an welchen Standorten Sie die verschiedenen Ermittlungsmethoden einrichten können.

Ermittlungsmethode Unterstützte Speicherorte
Active Directory-Gesamtstrukturermittlung Standort der zentralen Verwaltung

Primärer Standort
Active Directory-Gruppenermittlung Primärer Standort
Active Directory-Systemermittlung Primärer Standort
Active Directory-Benutzerermittlung Primärer Standort
Frequenzermittlung1 Primärer Standort
Netzwerkermittlung Primärer Standort

Sekundärer Standort

1 Sekundäre Standorte können die Frequenzermittlung nicht konfigurieren, können aber die Heartbeat-DDR von einem Client empfangen.

Wenn sekundäre Standorte die Netzwerkermittlung ausführen oder DDRs für die Frequenzermittlung erhalten, übertragen sie den DDR durch dateibasierte Replikation an den übergeordneten primären Standort. Dies liegt daran, dass nur primäre Standorte und Standorte der zentralen Verwaltung DDRs verarbeiten können. Weitere Informationen zur Verarbeitung von DDRs finden Sie unter Informationen zu Ermittlungsdatensätzen.

Überlegungen zu verschiedenen Ermittlungsmethoden

Da jeder Standortserver und jede Netzwerkumgebung unterschiedlich sind, empfiehlt es sich, ihre anfänglichen Konfigurationen für die Ermittlung einzuschränken. Überwachen Sie dann jeden Standortserver genau auf seine Fähigkeit, die generierten Ermittlungsdaten zu verarbeiten.

Wenn Sie eine Active Directory-Ermittlungsmethode für Systeme, Benutzer oder Gruppen verwenden:

  • Führen Sie die Ermittlung an einem Standort aus, der über eine schnelle Netzwerkverbindung mit Ihren Domänencontrollern verfügt.

  • Berücksichtigen Sie die Active Directory-Replikationstopologie, um sicherzustellen, dass die Ermittlung auf die neuesten Informationen zugreifen kann.

  • Berücksichtigen Sie den Umfang der Ermittlungskonfiguration, und beschränken Sie die Ermittlung auf die Active Directory-Standorte und -Gruppen, die Sie ermitteln müssen.

Bei Verwendung der Netzwerkermittlung:

  • Verwenden Sie eine eingeschränkte Anfangskonfiguration, um Ihre Netzwerktopographie zu identifizieren.

  • Nachdem Sie Ihre Netzwerktopographie identifiziert haben, richten Sie die Netzwerkermittlung so ein, dass sie an bestimmten Standorten ausgeführt wird, die für die Netzwerkbereiche von zentraler Bedeutung sind, die Sie vollständig ermitteln möchten.

Da die Frequenzermittlung nicht an einem bestimmten Standort ausgeführt wird, müssen Sie sie nicht bei der allgemeinen Planung berücksichtigen, wo die Ermittlung ausgeführt werden soll.

Bewährte Methoden für die Ermittlung

Für optimale Ergebnisse bei der Ermittlung empfehlen wir Folgendes:

  • Führen Sie die Active Directory-Systemermittlung und die Active Directory-Benutzerermittlung aus, bevor Sie die Active Directory-Gruppenermittlung ausführen.

    Wenn die Active Directory-Gruppenermittlung einen zuvor unentdeckten Benutzer oder Computer als Mitglied einer Gruppe identifiziert, wird versucht, grundlegende Details für den Benutzer oder Computer zu ermitteln. Da die Active Directory-Gruppenermittlung für diese Art der Ermittlung nicht optimiert ist, kann dieser Prozess dazu führen, dass sie langsam ausgeführt wird. Darüber hinaus identifiziert die Active Directory-Gruppenermittlung nur die grundlegenden Details zu den ermittelten Benutzern und Computern und erstellt keinen vollständigen Benutzer- oder Computerermittlungsdatensatz. Wenn Sie die Active Directory-Systemermittlung und die Active Directory-Benutzerermittlung ausführen, sind die zusätzlichen Active Directory-Attribute für jeden Objekttyp verfügbar. Dadurch wird die Active Directory-Gruppenermittlung effizienter ausgeführt.

  • Wenn Sie die Active Directory-Gruppenermittlung einrichten, geben Sie nur Gruppen an, die Sie mit Configuration Manager verwenden.

    Um die Verwendung von Ressourcen durch die Active Directory-Gruppenermittlung zu steuern, geben Sie nur die Gruppen an, die Sie mit Configuration Manager verwenden. Dies liegt daran, dass die Active Directory-Gruppenermittlung rekursiv jede Gruppe durchsucht, die sie für Benutzer, Computer und geschachtelte Gruppen ermittelt. Die Suche jeder geschachtelten Gruppe kann den Bereich der Active Directory-Gruppenermittlung erweitern und die Leistung verringern. Wenn Sie die Deltaermittlung für die Active Directory-Gruppenermittlung einrichten, überwacht die Ermittlungsmethode außerdem jede Gruppe auf Änderungen. Dies verringert die Leistung weiter, wenn die Methode unnötige Gruppen durchsuchen muss.

  • Richten Sie Ermittlungsmethoden mit einem längeren Intervall zwischen der vollständigen Ermittlung und einem häufigeren Zeitraum der Deltaermittlung ein.

    Da die Deltaermittlung weniger Ressourcen als ein vollständiger Ermittlungszyklus verwendet und neue oder geänderte Ressourcen in Active Directory identifizieren kann, können Sie die Häufigkeit vollständiger Ermittlungszyklen reduzieren, die wöchentlich (oder weniger) ausgeführt werden. Die Deltaermittlung für die Active Directory-Systemermittlung, die Active Directory-Benutzerermittlung und die Active Directory-Gruppenermittlung identifiziert fast alle Änderungen von Active Directory-Objekten und kann genaue Ermittlungsdaten für Ressourcen verwalten.

  • Führen Sie Active Directory-Ermittlungsmethoden an einem primären Standort aus, der über einen Netzwerkspeicherort verfügt, der Ihrem Active Directory-Domänencontroller am nächsten ist.

    Um die Leistung der Active Directory-Ermittlung zu verbessern, empfiehlt es sich, die Ermittlung an einem primären Standort auszuführen, der über eine schnelle Netzwerkverbindung mit Ihren Domänencontrollern verfügt. Wenn Sie dieselbe Active Directory-Ermittlungsmethode an mehreren Standorten ausführen, richten Sie jede Ermittlungsmethode ein, um Überschneidungen zu vermeiden. Im Gegensatz zu früheren Versionen von Configuration Manager werden Ermittlungsdaten von Websites gemeinsam genutzt. Daher ist es nicht notwendig, dieselben Informationen an mehreren Standorten zu ermitteln. Weitere Informationen finden Sie unter Ermittlungsdaten werden zwischen Standorten freigegeben.

  • Führen Sie die Active Directory-Gesamtstrukturermittlung nur an einem Standort aus, wenn Sie planen, automatisch Grenzen aus den Ermittlungsdaten zu erstellen.

    Wenn Sie die Active Directory-Gesamtstrukturermittlung an mehr als einem Standort in einer Hierarchie ausführen, sollten Sie nur Optionen zum automatischen Erstellen von Grenzen an einem einzelnen Standort aktivieren. Dies liegt daran, dass Configuration Manager diese Grenzen nicht in einem einzelnen Begrenzungsobjekt zusammenführen können, wenn die Active Directory-Gesamtstrukturermittlung an jedem Standort ausgeführt wird und Grenzen erstellt werden. Wenn Sie die Active Directory-Gesamtstrukturermittlung so konfigurieren, dass an mehreren Standorten automatisch Grenzen erstellt werden, kann das Ergebnis duplizierte Begrenzungsobjekte in der Configuration Manager-Konsole sein.