Planen von Grenzen und Begrenzungsgruppen in Configuration Manager

 

Betrifft: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

In System Center 2012 Configuration Manager werden Netzwerkorte im Intranet, die eine beliebige Anzahl zu verwaltender Geräte enthalten können, als Grenzen bezeichnet. Eine Grenze kann ein IP-Subnetz, ein Active Directory-Standortname, ein IPv6-Präfix oder ein IP-Adressbereich sein. Die Hierarchie kann diese Grenztypen in beliebiger Kombination enthalten. Sie müssen eine Grenze zu mindestens einer Begrenzungsgruppe hinzufügen, um sie zu verwenden. Begrenzungsgruppen sind Sammlungen von Grenzen. Mit Begrenzungsgruppen können zugewiesene Standorte sowie Inhalt von Clients ausfindig gemacht werden, wenn auf den Clients Software wie Anwendungen, Softwareupdates und Betriebssystemabbilder installiert werden muss.

Von Clients, die mit dem Internet verbunden oder mit der Einstellung „Nur Internetverbindungen zulassen“ konfiguriert sind, werden keine Grenzinformationen verwendet. Die automatische Standortzuweisung kann von diesen Clients nicht verwendet werden. Wenn der Verteilungspunkt für Clientverbindungen aus dem Internet konfiguriert ist, wird Inhalt stets von einem beliebigen Verteilungspunkt in dem Standort heruntergeladen, der dem Client zugeordnet ist.

Anhand der folgenden Abschnitte dieses Themas können Sie die Verwaltung von Grenzen in Ihrer Configuration Manager-Hierarchie planen:

  • Standortgrenzen

  • Begrenzungsgruppen

    • Standortzuweisung

    • Inhaltsort

    • Bevorzugte Verwaltungspunkte

    • Überlappende Grenzen

    • Netzwerkverbindungsgeschwindigkeit

  • Bewährte Methoden für Grenzen

Neuheiten in Configuration Manager

System_CAPS_noteHinweis

Die Informationen in diesem Abschnitt erscheinen auch in dem Handbuch Erste Schritte mit System Center 2012 Configuration Manager.

Die folgenden Elemente für Grenzen sind neu oder wurden seit Configuration Manager 2007 geändert:

  • Grenzen sind nicht mehr standortspezifisch, sondern werden für die Hierarchie einmal definiert und sind dann an allen Standorten der Hierarchie verfügbar.

  • Jede Grenze muss Mitglied einer Begrenzungsgruppe sein, damit zugewiesene Standorte oder Inhaltsserver wie Verteilungspunkte durch Geräte dieser Grenze identifiziert werden können.

  • Die Netzwerkverbindungsgeschwindigkeit der einzelnen Grenzen wird nicht mehr von Ihnen konfiguriert. Stattdessen definieren Sie in einer Begrenzungsgruppe die Netzwerkverbindungsgeschwindigkeit für jeden Standortsystemserver, der der Begrenzungsgruppe als zugewiesener Standortsystemserver zugeordnet ist.

Neuigkeiten in System Center 2012 Configuration Manager SP2

Einstieg in System Center 2012 Configuration Manager SP2, die folgenden Elemente sind neu oder wurden für Begrenzungsgruppen geändert:

  • Begrenzungsgruppen unterstützen die Zuordnung mindestens eines Verwaltungspunkts. Diese werden als bevorzugte Verwaltungspunkte bezeichnet. Clients werden versuchen, einen bevorzugten Verwaltungspunkt zu nutzen, bevor sie Verwaltungspunkte verwenden, die nicht der Begrenzung des Clients zugeordnet sind.

Standortgrenzen

Jede Grenze stellt einen Netzwerkort in System Center 2012 Configuration Manager dar und ist an jedem Standort der Hierarchie verfügbar. Sie können mit Grenzen keine Clients innerhalb des Netzwerks verwalten. Die Grenze muss Mitglied einer Begrenzungsgruppe sein, damit der Client verwaltet werden kann.

Unter Configuration Manager wird die direkte Eingabe eines Supernetzes als Grenze nicht unterstützt. Verwenden Sie stattdessen den Grenztyp IP-Adressbereich. Wenn von der Active Directory-Gesamtstrukturermittlung ein Supernetz identifiziert wird, das einem Active Directory-Standort zugewiesen ist, konvertiert Configuration Manager das Supernetz in eine Grenze vom Typ IP-Adressbereich. Weitere Informationen zur Active Directory-Gesamtstrukturermittlung finden Sie im Abschnitt Informationen zur Active Directory-Gesamtstrukturermittlung des Themas Planen der Ermittlung in Configuration Manager.

Begrenzungsgruppen

Verwenden Sie Begrenzungsgruppen, um Ihre Netzwerkorte zu verwalten. Sie müssen einer Begrenzungsgruppe zunächst Grenzen hinzufügen, damit Sie die Begrenzungsgruppe verwenden können. Begrenzungsgruppen haben die folgenden Funktionen:

  • Mit ihrer Hilfe wird es Clients ermöglicht, einen primären Standort für die Clientzuweisung zu finden (automatische Standortzuweisung).

  • Nachdem Sie die Standortsystemserver mit Verteilungs- und Zustandsmigrationspunkt den Begrenzungsgruppen zugeordnet haben, kann den Clients eine Liste verfügbarer Standortsysteme mit Inhalt über diese Begrenzungsgruppen bereitgestellt werden.

  • Einstieg in System Center 2012 Configuration Manager SP2, sie unterstützen Verwaltungspunkte und können für Clients eine Liste mit bevorzugten Verwaltungspunkten bereitstellen.

Sie müssen die Begrenzungsgruppe konfigurieren und dabei einen zugewiesenen Standort, der bei der automatischen Standortzuweisung von den Clients verwendet wird, angeben, damit eine Standortzuweisung möglich ist. Sie müssen mindestens ein Standortsystem angeben, damit Standortsystemserver unterstützt werden. Vor System Center 2012 Configuration Manager SP2 können Sie die Standortsysteme nur mit dem Verteilungspunkt oder der Standortsystemrolle des Zustandsmigrationspunkts angeben. Mit System Center 2012 Configuration Manager SP2 oder höher können Sie auch Verwaltungspunkte angeben. Sowohl die Konfiguration für die Standortzuweisung als auch für Standortsystemserver sind für Begrenzungsgruppen optional.

Erwägen Sie bei der Planung von Begrenzungsgruppen, einen Satz von Begrenzungsgruppen für die Zuordnung von Standortsystemservern und einen zweiten Satz von Begrenzungsgruppen für die automatische Standortzuweisung zu erstellen. Mithilfe dieser Unterteilung können Sie überlappende Grenzen bei der Standortzuweisung vermeiden. Wird die automatische Standortzuweisung mit überlappenden Grenzen eingesetzt, ist der Standort, dem ein Client zugewiesen wird, möglicherweise nicht vorhersehbar.

In den folgenden Abschnitten finden Sie Informationen zum Konfigurieren von Begrenzungsgruppen.

Standortzuweisung

Sie können jede Begrenzungsgruppe mit einem zugewiesenen Standort für Clients konfigurieren. Clients werden in den zugewiesenen Standort einer Begrenzungsgruppe, die ihre aktuellen Netzwerkorte enthält, eingebunden. Wenn eine Grenze zu mehreren Begrenzungsgruppen hinzugefügt wird, denen verschiedene Standorte zugeordnet sind, wählen die Clients einen dieser Standorte nichtdeterministisch aus. Diese überlappende Begrenzungskonfiguration für die Standortzuordnung wird von System Center 2012 Configuration Manager nicht unterstützt.

Änderungen, die Sie an der Standortzuweisungskonfiguration einer Begrenzungsgruppe vornehmen, wirken sich nur auf neue Standortzuweisungen aus. Bereits vorhandene Standortzuweisungen von Clients werden nach Änderungen an der Konfiguration einer Begrenzungsgruppe nicht neu ausgewertet.

Weitere Informationen zur Clientstandortzuweisung finden Sie unter Zuweisen von Clients zu einem Standort in Configuration Manager.

Inhaltsort

Sie können jeder Begrenzungsgruppe einen oder mehrere Verteilungspunkte sowie einen oder mehrere Zustandsmigrationspunkte zuordnen. Außerdem können Sie einen Verteilungspunkt oder Zustandsmigrationspunkt mehreren Begrenzungsgruppen zuordnen.

Während der Softwareverteilung fordern die Clients einen Speicherort für die Bereitstellungsinhalte an.Configuration Manager sendet dem Client eine Liste der Verteilungspunkte, die den einzelnen Begrenzungsgruppen zugeordnet sind, die den aktuellen Netzwerkort des Clients einbeziehen.

Während der Bereitstellung des Betriebssystems fordern die Clients einen Speicherort zum Senden oder Empfangen ihrer Zustandsmigrationsinformationen an.Configuration Manager sendet dem Client eine Liste der Zustandsmigrationspunkte, die den einzelnen Begrenzungsgruppen zugeordnet sind, die den aktuellen Netzwerkort des Clients einbeziehen.

So kann von den Clients der am nächsten liegende Server zur Übertragung der Inhalts- oder Zustandsmigrationsinformationen ausgewählt werden.

Bevorzugte Verwaltungspunkte

Ab System Center 2012 Configuration Manager SP2 können Sie bevorzugte Verwaltungspunkte konfigurieren. Bevorzugte Verwaltungspunkte ermöglichen einem Client die Identifikation von und bevorzugte Kommunikation mit einem Verwaltungspunkt, der seiner aktuellen Netzwerkadresse (oder Begrenzung) zugeordnet ist. Wurde ein bevorzugter Verwaltungspunkt konfiguriert, versucht ein Client zunächst, einen solchen bevorzugten Verwaltungspunkt seines zugewiesenen Standorts zu verwenden, bevor er einen Verwaltungspunkt seines zugewiesenen Standorts verwendet, der nicht als bevorzugt konfiguriert wurde.

Zur Verwendung dieser Option müssen Sie sie für die Hierarchie aktivieren und Begrenzungsgruppen an den einzelnen primären Standorten konfigurieren, die die Verwaltungspunkte enthalten, die den Grenzen dieser Begrenzungsgruppe zugeordnet werden sollen. Dies erfolgt auf die gleiche Weise, wie Sie einer Begrenzungsgruppe Verteilungspunkte und Zustandsmigrationspunkte zuordnen würden.

Wenn bevorzugte Verwaltungspunkte konfiguriert werden, sortiert der Client seine Liste der Verwaltungspunkte so, dass die bevorzugten Verwaltungspunkte in der Liste der zugewiesenen Verwaltungspunkte (die alle Verwaltungspunkte des zugewiesenen Standorts des Clients enthält) ganz oben platziert werden. Dadurch kann der Client versuchen, einen bevorzugten Verwaltungspunkt zu verwenden, bevor er Verwaltungspunkte des zugewiesenen Standorts verwendet, die nicht als bevorzugt konfiguriert wurden.

System_CAPS_noteHinweis

Beim Roaming eines Clients kann er einen Verwaltungspunkt des lokalen Standorts oder einen Proxyverwaltungspunkt vor einem Verwaltungspunkt des ihm zugewiesenen Standorts verwenden, der die bevorzugten Verwaltungspunkte enthält. Weitere Informationen darüber, wie Clients einen Verwaltungspunkt für die Kommunikation identifizieren und auswählen, finden Sie unter Dienstidentifizierung und wie Clients den ihnen zugewiesenen Verwaltungspunkt ermitteln.

System_CAPS_tipTipp

Richten Sie die Verwaltungspunkte nicht auf einer langsamen Verbindung von ihrem primären Standortserver oder Standortdatenbankserver ein.

Informationen zum Konfigurieren bevorzugter Verwaltungspunkte finden Sie unter dem Verfahren So ordnen Sie einen Inhaltsbereitstellungsserver oder Verwaltungspunkt einer Begrenzungsgruppe zu im Abschnitt Erstellen und Konfigurieren von Begrenzungsgruppen für Configuration Manager des Themas Konfigurieren von Grenzen und Begrenzungsgruppen in Configuration Manager.

Überlappende Grenzen

Bei der Abfrage von Inhaltsorten werden überlappende Grenzkonfigurationen von System Center 2012 Configuration Manager unterstützt.

Wenn von einem Client Inhalt angefordert wird und der Netzwerkort des Clients zu mehreren Begrenzungsgruppen gehört, erhält der Client von Configuration Manager eine Liste mit allen Verteilungspunkten, die über diesen Inhalt verfügen.

Wenn von einem Client Zustandsmigrationsinformationen bei einem Server angefordert bzw. an diesen gesendet werden und das Netzwerk des Clients Mitglied mehrerer Begrenzungsgruppen ist, erhält der Client von Configuration Manager eine Liste mit allen Zustandsmigrationspunkten, die einer Begrenzungsgruppe mit dem aktuellen Netzwerkort des Clients zugeordnet sind.

So kann von den Clients der am nächsten liegende Server zur Übertragung der Inhalts- oder Zustandsmigrationsinformationen ausgewählt werden.

Netzwerkverbindungsgeschwindigkeit

Sie können die Netzwerkverbindungsgeschwindigkeit der einzelnen Verteilungspunkte in einer Begrenzungsgruppe konfigurieren. Dieser Wert wird von den Clients bei der Verbindung mit dem Verteilungspunkt verwendet. Für die Netzwerkverbindungsgeschwindigkeit ist standardmäßig die Einstellung Schnell festgelegt, es kann aber auch Langsam festgelegt werden. Anhand der Netzwerkverbindungsgeschwindigkeit und der Bereitstellungskonfiguration wird festgelegt, ob Inhalt von Verteilungspunkten heruntergeladen werden kann, wenn der betreffende Client Mitglied in einer zugeordneten Begrenzungsgruppe ist.

Bewährte Methoden für Grenzen

Wenden Sie die folgenden bewährten Methoden für die Verwendung von Grenzen in System Center 2012 Configuration Manager an.

Ziehen Sie die Verwendung des Grenztyps „IP-Adressbereich“ nur dann in Betracht, wenn andere Grenztypen nicht verwendet werden können.

Beim Entwerfen Ihrer Grenzstrategie ist es empfehlenswert, auf Active Directory-Standorten basierenden Grenzen den Vorzug vor anderen Grenztypen einzuräumen. Falls Grenzen auf Basis von Active Directory-Standorten nicht infrage kommen, verwenden Sie das IP-Subnetz oder IPv6 für die Definition von Grenzen. Steht keine dieser Optionen offen, nutzen Sie die Grenzen des Typs „IP-Adressbereich“. Grund hierfür ist die Tatsache, dass die Grenzmitglieder am Standort in regelmäßigen Abständen ausgewertet werden und für die Abfrage zur Auswertung der Mitglieder eines IP-Adressbereichs die SQL-Serverressourcen in deutlich höherem Ausmaß beansprucht werden als für Abfragen zu Mitgliedern anderer Grenztypen.