Acerca de los métodos de detección para System Center Configuration ManagerAbout discovery methods for System Center Configuration Manager

Se aplica a: System Center Configuration Manager (Rama actual)Applies to: System Center Configuration Manager (Current Branch)

Los métodos de detección de Configuration Manager pueden encontrar otros dispositivos en la red, dispositivos y usuarios de Active Directory, o bien dispositivos y usuarios de Azure Active Directory (Azure AD).Configuration Manager discovery methods find different devices on your network, devices and users from Active Directory, or users from Azure Active Directory (Azure AD). Para usar de manera eficiente un método de detección, necesita comprender las configuraciones disponibles y las limitaciones.To efficiently use a discovery method, you should understand its available configurations and limitations.

Detección de bosques de Active DirectoryActive Directory Forest Discovery

Configurable:Configurable: Yes

Habilitado de manera predeterminada: NoEnabled by default: No

Cuentas que se pueden usar para ejecutar este método:Accounts you can use to run this method:

  • Cuenta de detección de bosques de Active Directory (definida por el usuario)Active Directory Forest Discovery Account (user defined)

  • Cuenta de equipo del servidor de sitioComputer account of the site server

A diferencia de otros métodos de detección de Active Directory, la detección de bosques de Active Directory no detecta recursos que se puedan administrar.Unlike other Active Directory discovery methods, Active Directory Forest Discovery does not discover resources that you can manage. En su lugar, este método detecta las ubicaciones de red que están configuradas en Active Directory.Instead, this method discovers network locations that are configured in Active Directory. Pueden convertir esas ubicaciones en límites para su uso en toda la jerarquía.It can convert those locations into boundaries for use throughout your hierarchy.

Al ejecutar este método, busca el bosque de Active Directory local, todos los bosques de confianza y todos los bosques adicionales que configure en el nodo Bosques de Active Directory de la consola de Configuration Manager.When this method runs, it searches the local Active Directory forest, each trusted forest, and each additional forest that you configure in the Active Directory Forests node of the Configuration Manager console.

Use la detección de bosques de Active Directory para:Use Active Directory Forest Discovery to:

  • Detectar sitios y subredes de Active Directory y, después, crear límites de Configuration Manager basados en esas ubicaciones de red.Discover Active Directory sites and subnets, and then create Configuration Manager boundaries based on those network locations.

  • Identificar superredes asignadas a un sitio de Active Directory.Identify supernets that are assigned to an Active Directory site. Convertir cada superred en límites de intervalo de direcciones IP.Convert each supernet into an IP address range boundary.

  • Publicar en Active Directory Domain Services (AD DS) en un bosque cuando se habilita la publicación en ese bosque.Publish to Active Directory Domain Services (AD DS) in a forest when publishing to that forest is enabled. La cuenta de bosque de Active Directory especificada debe tener permisos en ese bosque.The specified Active Directory Forest Account must have permissions to that forest.

Puede administrar la detección de bosques de Active Directory en la consola de Configuration Manager.You can manage Active Directory Forest Discovery in the Configuration Manager console. Vaya al área de trabajo Administración y expanda Configuración de jerarquía.Go to the Administration workspace and expand Hierarchy Configuration.

  • Métodos de detección: aquí puede habilitar la detección de bosques de Active Directory para que se ejecute en el sitio de primer nivel de la jerarquía.Discovery Methods: Enable Active Directory Forest Discovery to run at the top-level site of your hierarchy. También puede especificar una programación simple para ejecutar la detección.You can also specify a simple schedule to run discovery. Configúrelo para crear automáticamente los límites de las subredes IP y los sitios de Active Directory que detecte.Configure it to automatically create boundaries from the IP subnets and Active Directory sites that it discovers. No se puede ejecutar la detección de bosques de Active Directory en un sitio primario secundario ni en un sitio secundario.Active Directory Forest Discovery cannot be run at a child primary site or at a secondary site.

  • Bosques de Active Directory: configure los bosques adicionales que se van a detectar, especifique cada cuenta de bosque de Active Directory y configure la publicación en cada bosque.Active Directory Forests: Configure the additional forests to discover, specify each Active Directory Forest Account, and configure publishing to each forest. Supervise el proceso de detección.Monitor the discovery process. Agregue subredes IP y sitios de Active Directory como límites de Configuration Manager y miembros de grupos de límites.Add IP subnets and Active Directory sites as Configuration Manager boundaries and members of boundary groups.

Para configurar la publicación de bosques de Active Directory para cada sitio de la jerarquía, conecte la consola de Configuration Manager al sitio de nivel superior de la jerarquía.To configure publishing for Active Directory forests for each site in your hierarchy, connect your Configuration Manager console to the top-level site of your hierarchy. En la pestaña Publicación del cuadro de diálogo Propiedades del sitio de Active Directory solo se puede mostrar el sitio actual y sus sitios secundarios.The Publishing tab in an Active Directory site's Properties dialog box can show only the current site and its child sites. Cuando la publicación está habilitada para un bosque y el esquema de ese bosque se extiende para Configuration Manager, se publica la información siguiente de cada sitio habilitado para publicar en ese bosque de Active Directory:When publishing is enabled for a forest, and that forest's schema is extended for Configuration Manager, the following information is published for each site that is enabled to publish to that Active Directory forest:

  • SMS-Site-<código de sitio>SMS-Site-<site code>

  • SMS-MP-<código de sitio>-<nombre de servidor de sistema de sitio>SMS-MP-<site code>-<site system server name>

  • SMS-SLP-<código de sitio>-<nombre de servidor de sistema de sitio>SMS-SLP-<site code>-<site system server name>

  • SMS-<código de sitio>-<subred o nombre de sitio de Active Directory>SMS-<site code>-<Active Directory site name or subnet>

Nota

Los sitios secundarios siempre utilizan la cuenta de equipo del servidor de sitio secundario para publicar en Active Directory.Secondary sites always use the secondary site server computer account to publish to Active Directory. Si quiere que los sitios secundarios publiquen en Active Directory, asegúrese de que la cuenta de equipo de servidor de sitio secundario tenga permisos para publicar en Active Directory.If you want secondary sites to publish to Active Directory, ensure that the secondary site server computer account has permissions to publish to Active Directory. Un sitio secundario no puede publicar datos en un bosque que no sea de confianza.A secondary site cannot publish data to an untrusted forest.

Precaución

Al desactivar la opción para publicar un sitio en un bosque de Active Directory, toda la información publicada anteriormente para ese sitio (incluidos los roles de sistema de sitio disponibles) se eliminará de Active Directory.When you uncheck the option to publish a site to an Active Directory forest, all previously published information for that site, including available site system roles, is removed from Active Directory.

Las acciones de detección de bosques de Active Directory se registran en los registros siguientes:Actions for Active Directory Forest Discovery are recorded in the following logs:

  • Todas las acciones (excepto las relacionadas con la publicación) se registran en el archivo ADForestDisc.Log de la carpeta <Ruta de instalación>\Logs del servidor de sitio.All actions, except actions related to publishing, are recorded in the ADForestDisc.Log file in the <InstallationPath>\Logs folder on the site server.

  • Las acciones de publicación de detección de bosques de Active Directory se registran en los archivos hman.log y sitecomp.log de la carpeta <Ruta de instalación>\Logs del servidor de sitio.Active Directory Forest Discovery publishing actions are recorded in the hman.log and sitecomp.log files in the <InstallationPath>\Logs folder on the site server.

Para obtener más información sobre cómo configurar este método de detección, vea Configurar métodos de detección.For more information about how to configure this discovery method, see Configure discovery methods.

Detección de grupos de Active DirectoryActive Directory Group Discovery

Configurable:Configurable: Yes

Habilitado de manera predeterminada: NoEnabled by default: No

Cuentas que se pueden usar para ejecutar este método:Accounts you can use to run this method:

  • Cuenta de detección de grupos de Active Directory (definida por el usuario)Active Directory Group Discovery Account (user defined)

  • Cuenta de equipo del servidor de sitioComputer account of the site server

Sugerencia

Además de la información de esta sección, vea Características comunes de la detección de grupos, sistemas y usuarios de Active Directory.In addition to the information in this section, see Common features of Active Directory Group, System, and User Discovery.

Use este método para buscar en Active Directory Domain Services e identificar:Use this method to search Active Directory Domain Services to identify:

  • Grupos de seguridad locales, globales y universales.Local, global, and universal security groups.

  • La pertenencia a grupos.The membership of groups.

  • Información limitada sobre equipos y usuarios de miembros de grupos, incluso si otro método de detección no ha detectado anteriormente esos equipos y usuarios.Limited information about a group's member computers and users, even when another discovery method has not previously discovered those computers and users.

Este método de detección está pensado para identificar grupos y las relaciones de grupo de miembros de grupos.This discovery method is intended to identify groups and the group relationships of members of groups. De forma predeterminada, solo se detectan grupos de seguridad.By default, only security groups are discovered. Si también quiere buscar la pertenencia a grupos de distribución, tiene que activar la casilla de la opción Detectar la pertenencia de los grupos de distribución en la pestaña Opción del cuadro de diálogo Propiedades de detección de grupos de Active Directory.If you want to also find the membership of distribution groups, you must check the box for the option Discover the membership of distribution groups on the Option tab in the Active Directory Group Discovery Properties dialog box.

La detección de grupos de Active Directory no es compatible con los atributos extendidos de Active Directory que se pueden identificar mediante la detección de sistemas de Active Directory o la detección de usuarios de Active Directory.Active Directory Group Discovery doesn't support the extended Active Directory attributes that can be identified by using Active Directory System Discovery or Active Directory User Discovery. Como este método de detección no está optimizado para detectar recursos de equipos y usuarios, tenga en cuenta la posibilidad de ejecutar este método de detección después de ejecutar la detección de sistemas de Active Directory y la detección de usuarios de Active Directory.Because this discovery method isn't optimized to discover computer and user resources, consider running this discovery method after you have run Active Directory System Discovery and Active Directory User Discovery. Esta sugerencia se debe a que este método de detección crea un registro de datos de detección (DDR) completo para los grupos, pero solo un DDR limitado para los equipos y usuarios que son miembros de los grupos.This suggestion is because this method creates a full discovery data record (DDR) for groups, but only a limited DDR for computers and users that are members of groups.

Puede configurar los siguientes ámbitos de detección que controlan cómo busca información este método:You can configure the following discovery scopes that control how this method searches for information:

  • Ubicación: utilice una ubicación si desea buscar en uno o varios contenedores de Active Directory.Location: Use a location if you want to search one or more Active Directory containers. Esta opción de ámbito es compatible con una búsqueda recursiva de los contenedores de Active Directory especificados.This scope option supports a recursive search of the specified Active Directory containers. Este proceso busca en todos los contenedores secundarios del contenedor que se especifique.This process searches each child container under the container that you specify. Continúa hasta que no se encuentren más contenedores secundarios.It continues until no more child containers are found.

  • Grupos: utilice grupos si desea buscar en uno o varios grupos específicos de Active Directory.Groups: Use groups if you want to search one or more specific Active Directory groups. Puede configurar el Dominio de Active Directory para que use el dominio y el bosque predeterminados, o bien puede limitar la búsqueda a un controlador de dominio específico.You can configure Active Directory Domain to use the default domain and forest, or limit the search to an individual domain controller. Además, puede especificar uno o más grupos en los que realizar la búsqueda.Additionally, you can specify one or more groups to search. Si no especifica al menos un grupo, la búsqueda se realizará en todos los grupos que se encuentren en el Dominio de Active Directory especificado.If you do not specify at least one group, all groups found in the specified Active Directory Domain location are searched.

Precaución

Al configurar un ámbito de detección, seleccione solo los grupos que necesita detectar.When you configure a discovery scope, choose only the groups that you must discover. Esta recomendación se debe a que la detección de grupos de Active Directory intenta detectar todos los miembros de cada grupo del ámbito de detección.This recommendation is because Active Directory Group Discovery tries to discover each member of each group in the discovery scope. La detección de grupos grandes puede requerir un uso considerable de ancho de banda y de recursos de Active Directory.Discovery of large groups can require extensive use of bandwidth and Active Directory resources.

Nota

Para crear colecciones basadas en atributos extendidos de Active Directory (y para garantizar resultados de detección precisos para equipos y usuarios), ejecute la detección de sistemas o de usuarios de Active Directory, según lo que quiera detectar.Before you can create collections that are based on extended Active Directory attributes, and to ensure accurate discovery results for computers and users, run Active Directory System Discovery or Active Directory User Discovery, depending on what you want to discover.

Las acciones de detección de grupos de Active Directory se registran en el archivo adsgdis.log de la carpeta <Ruta de instalación>\LOGS del servidor de sitio.Actions for Active Directory Group Discovery are recorded in the file adsgdis.log in the <InstallationPath>\LOGS folder on the site server.

Para obtener más información sobre cómo configurar este método de detección, vea Configurar métodos de detección.For more information about how to configure this discovery method, see Configure discovery methods.

Detección de sistemas de Active DirectoryActive Directory System Discovery

Configurable:Configurable: Yes

Habilitado de manera predeterminada: NoEnabled by default: No

Cuentas que se pueden usar para ejecutar este método:Accounts you can use to run this method:

  • Cuenta de detección de sistemas de Active Directory (definida por el usuario)Active Directory System Discovery Account (user defined)

  • Cuenta de equipo del servidor de sitioComputer account of the site server

Sugerencia

Además de la información de esta sección, vea Características comunes de la detección de grupos, sistemas y usuarios de Active Directory.In addition to the information in this section, see Common features of Active Directory Group, System, and User Discovery.

Use este método de detección para buscar en las ubicaciones especificadas de Active Directory Domain Services los recursos informáticos que se pueden usar para crear colecciones y consultas.Use this discovery method to search the specified Active Directory Domain Services locations for computer resources that can be used to create collections and queries. También puede instalar el cliente de Configuration Manager en un dispositivo detectado mediante la instalación de inserción de cliente.You can also install the Configuration Manager client on a discovered device by using client push installation.

De forma predeterminada, este método detecta información básica sobre el equipo, incluidos los atributos siguientes:By default, this method discovers basic information about the computer, including the following attributes:

  • Nombre del equipoComputer name

  • Sistema operativo y versiónOperating system and version

  • Nombre de contenedor de Active DirectoryActive Directory container name

  • Dirección IPIP address

  • Sitio de Active DirectoryActive Directory site

  • Marca de tiempo del último inicio de sesiónTime stamp of last logon

Para crear correctamente un DDR para un equipo, la detección de sistemas de Active Directory necesita identificar la cuenta de equipo y, después, resolver el nombre del equipo en una dirección IP.To successfully create a DDR for a computer, Active Directory System Discovery must be able to identify the computer account and then successfully resolve the computer name to an IP address.

En el cuadro de diálogo Propiedades de detección de sistemas de Active Directory, en la pestaña Atributos de Active Directory, puede ver la lista completa de atributos de objeto predeterminados que detecta.In the Active Directory System Discovery Properties dialog box, on the Active Directory Attributes tab, you can view the full list of default object attributes that it discovers. También puede configurar el método para detectar atributos adicionales (extendidos).You can also configure the method to discover additional (extended) attributes.

Las acciones de detección de sistemas de Active Directory se registran en el archivo adsysdis.log de la carpeta <Ruta de instalación>\LOGS del servidor de sitio.Actions for Active Directory System Discovery are recorded in the file adsysdis.log in the <InstallationPath>\LOGS folder on the site server.

Para obtener más información sobre cómo configurar este método de detección, vea Configurar métodos de detección.For more information about how to configure this discovery method, see Configure discovery methods.

Detección de usuario de Active DirectoryActive Directory User Discovery

Configurable:Configurable: Yes

Habilitado de manera predeterminada: NoEnabled by default: No

Cuentas que se pueden usar para ejecutar este método:Accounts you can use to run this method:

  • Cuenta de detección de usuarios de Active Directory (definida por el usuario)Active Directory User Discovery Account (user defined)

  • Cuenta de equipo del servidor de sitioComputer account of the site server

Sugerencia

Además de la información de esta sección, vea Características comunes de la detección de grupos, sistemas y usuarios de Active Directory.In addition to the information in this section, see Common features of Active Directory Group, System, and User Discovery.

Use este método de detección para buscar en Active Directory Domain Services (AD DS) e identificar cuentas de usuario y atributos asociados.Use this discovery method to search Active Directory Domain Services to identify user accounts and associated attributes. De forma predeterminada, este método detecta información básica sobre la cuenta de usuario, incluidos los atributos siguientes:By default, this method discovers basic information about the user account, including the following attributes:

  • Nombre de usuarioUser name

  • Nombre de usuario único (incluye el nombre de dominio)Unique user name (includes domain name)

  • DominioDomain

  • Nombres de contenedor de Active DirectoryActive Directory container names

En el cuadro de diálogo Propiedades de detección de usuarios de Active Directory, en la pestaña Atributos de Active Directory, puede ver la lista completa predeterminada de los atributos de objeto que detecta.In the Active Directory User Discovery Properties dialog box, on the Active Directory Attributes tab, you can view the full default list of object attributes that it discovers. También puede configurar el método para detectar atributos adicionales (extendidos).You can also configure the method to discover additional (extended) attributes.

Las acciones de detección de usuarios de Active Directory se registran en el archivo adusrdis.log de la carpeta <Ruta de instalación>\LOGS del servidor de sitio.Actions for Active Directory User Discovery are recorded in the file adusrdis.log in the <InstallationPath>\LOGS folder on the site server.

Para obtener más información sobre cómo configurar este método de detección, vea Configurar métodos de detección.For more information about how to configure this discovery method, see Configure discovery methods.

Detección de usuarios de Azure Active DirectoryAzure Active Directory User Discovery

Use la detección de usuarios de Azure Active Directory (Azure AD) para buscar la suscripción de Azure AD para los usuarios con una identidad de nube moderna.Use Azure Active Directory (Azure AD) User Discovery to search your Azure AD subscription for users with a modern cloud identity. La detección de usuarios de Azure AD puede encontrar los atributos siguientes:Azure AD user discovery can find the following attributes:

  • objectIdobjectId
  • DisplayNamedisplayName
  • mailmail
  • mailNicknamemailNickname
  • onPremisesSecurityIdentifieronPremisesSecurityIdentifier
  • userPrincipalNameuserPrincipalName
  • tenantID de AADAAD tenantID
  • onPremisesDomainNameonPremisesDomainName
  • onPremisesSamAccountNameonPremisesSamAccountName
  • onPremisesDistinguishedNameonPremisesDistinguishedName

Este método es compatible con la sincronización completa y de diferencias de atributos de usuario de Azure AD.This method supports full and delta synchronization of user attributes from Azure AD. Esta información puede utilizarse con los datos de detección que recopile de los otros métodos de detección.This information can then be used along-side discovery data you collect from the other discovery methods.

Las acciones para la detección de usuarios de Azure AD se registran en el archivo SMS_AZUREAD_DISCOVERY_AGENT.log del servidor de sitio de nivel superior de la jerarquía.Actions for Azure AD user discovery are recorded in the SMS_AZUREAD_DISCOVERY_AGENT.log file on the top-tier site server of the hierarchy.

Para configurar la detección de usuarios de Azure AD, vea Configuración de servicios de Azure para la administración en la nube.To configure Azure AD user discovery, see Configure Azure Services for Cloud Management. Para obtener más información sobre cómo configurar este método de detección, consulte la sección Configuración de la detección de usuarios de Azure AD.For information about how to configure this discovery method, see Configure Azure AD User Discovery.

Detección de grupos de usuarios de Azure Active DirectoryAzure Active Directory user group discovery

(Presentada como una característica de versión preliminar en la versión 1906)(Introduced as a pre-release feature in version 1906)

Puede descubrir grupos de usuarios y miembros de esos grupos desde Azure Active Directory (Azure AD).You can discover user groups and members of those groups from Azure Active directory (Azure AD). La detección de grupos de usuarios de Azure AD puede encontrar los atributos siguientes:Azure AD user group discovery can find the following attributes:

  • objectIdobjectId
  • DisplayNamedisplayName
  • mailNicknamemailNickname
  • onPremisesSecurityIdentifieronPremisesSecurityIdentifier
  • tenantID de AADAAD tenantID

Las acciones para la detección de grupos de usuarios de Azure AD se registran en el archivo SMS_AZUREAD_DISCOVERY_AGENT.log del servidor del sitio de nivel superior de la jerarquía.Actions for Azure AD user group discovery are recorded in the SMS_AZUREAD_DISCOVERY_AGENT.log file on the top-tier site server of the hierarchy. Para más información sobre cómo configurar este método de detección, vea Configuración de la detección de grupos de usuarios de Azure AD.For information about how to configure this discovery method, see Configure Azure AD user group discovery.

Detección de latidosHeartbeat Discovery

Configurable:Configurable: Yes

Habilitado de manera predeterminada:Enabled by default: Yes

Cuentas que se pueden usar para ejecutar este método:Accounts you can use to run this method:

  • Cuenta de equipo del servidor de sitioComputer account of the site server

La detección de latidos difiere de otros métodos de detección de Configuration Manager.Heartbeat Discovery differs from other Configuration Manager discovery methods. Está habilitada de forma predeterminada y se ejecuta en cada equipo cliente (en lugar de ejecutarse en un servidor de sitio) para crear un DDR.It is enabled by default and runs on each computer client (instead of on a site server) to create a DDR. En el caso de los clientes de dispositivos móviles, el DDR lo creará el punto de administración usado por el cliente del dispositivo móvil.For mobile device clients, this DDR is created by the management point that the mobile device client is using. Para mantener el registro de base de datos de los clientes de Configuration Manager, no deshabilite la detección de latidos.To help maintain the database record of Configuration Manager clients, do not disable Heartbeat Discovery. Además de mantener el registro de base de datos, este método puede forzar la detección de un equipo como un registro de recursos nuevo.In addition to maintaining the database record, this method can force discovery of a computer as a new resource record. También puede volver a llenar el registro de base de datos de un equipo que se eliminó de la base de datos.It can also repopulate the database record of a computer that was deleted from the database.

La detección de latidos se ejecuta según una programación configurada para todos los clientes en la jerarquía.Heartbeat Discovery runs on a schedule configured for all clients in the hierarchy. La programación predeterminada para la detección de latidos se establece en cada siete días.The default schedule for Heartbeat Discovery is set to every seven days. Si modifica el intervalo de detección de latidos, asegúrese de que se ejecuta con mayor frecuencia que la tarea de mantenimiento del sitio Eliminar datos de detección antiguos.If you change the heartbeat discovery interval, ensure that it runs more frequently than the site maintenance task Delete Aged Discovery Data. Esta tarea elimina los registros de cliente inactivos en la base de datos del sitio.This task deletes inactive client records from the site database. Puede configurar la tarea Eliminar datos de detección antiguos solo para sitios primarios.You can configure the Delete Aged Discovery Data task only for primary sites.

También se puede invocar manualmente la detección de latidos en un cliente específico.You can also manually invoke Heartbeat Discovery on a specific client. Ejecute el Ciclo de recopilación de datos de descubrimiento en la pestaña Acción del panel de control de Configuration Manager de un cliente.Run the Discovery Data Collection Cycle on the Action tab of a client’s Configuration Manager control panel.

Al ejecutar la detección de latidos, esta crea un DDR que contiene la información actual del cliente.When Heartbeat Discovery runs, it creates a DDR that has the client’s current information. Después, el cliente copia este pequeño archivo (de aproximadamente 1 KB de tamaño) en un punto de administración para que un sitio primario pueda procesarlo.The client then copies this small file (about 1 KB in size) to a management point so that a primary site can process it. El archivo contiene la información siguiente:The file has the following information:

  • Ubicación de redNetwork location

  • Nombre de NetBIOSNetBIOS name

  • Versión del agente clienteVersion of the client agent

  • Detalles del estado operativoOperational status details

La detección de latidos es el único método de detección que proporciona detalles sobre el estado de instalación del cliente.Heartbeat Discovery is the only discovery method that provides details about the client installation status. Para ello, actualiza el atributo de cliente de un recurso del sistema para establecer un valor igual a .It does so by updating the system resource client attribute to set a value equal to Yes.

Nota

Incluso cuando se deshabilita la detección de latidos, todavía se crean y se envían DDR a clientes de dispositivos móviles activos.Even when Heartbeat Discovery is disabled, DDRs are still created and submitted for active mobile device clients. Este comportamiento garantiza que la tarea Eliminar datos de detección antiguos no afecta a los dispositivos móviles activos.This behavior ensures that the task to Delete Aged Discovery Data doesn't affect active mobile devices. Cuando la tarea Eliminar datos de detección antiguos elimina un registro de base de datos para un dispositivo móvil, también revoca el certificado del dispositivo.When the Delete Aged Discovery Data task deletes a database record for a mobile device, it also revokes the device certificate. Esta acción impide a este dispositivo conectarse con los puntos de administración.This action blocks the mobile device from connecting to management points.

Las acciones de detección de latidos se registran en las siguientes ubicaciones:Actions for Heartbeat Discovery are logged in the following locations:

  • En los clientes de equipos, las acciones de detección de latidos se registran en el cliente en el archivo InventoryAgent.log de la carpeta %Windir%\CCM\Logs.For computer clients, Heartbeat Discovery actions are recorded on the client in the InventoryAgent.log file in the %Windir%\CCM\Logs folder.

  • En los clientes de dispositivos móviles, las acciones de detección de latidos se registran en el archivo DMPRP.log de la carpeta %Program Files%\CCM\Logs del punto de administración que use el cliente del dispositivo móvil.For mobile device clients, Heartbeat Discovery actions are recorded in the DMPRP.log file in the %Program Files%\CCM\Logs folder of the management point that the mobile device client uses.

Para obtener más información sobre cómo configurar este método de detección, vea Configurar métodos de detección.For more information about how to configure this discovery method, see Configure discovery methods.

Detección de redesNetwork Discovery

Configurable:Configurable: Yes

Habilitado de manera predeterminada: NoEnabled by default: No

Cuentas que se pueden usar para ejecutar este método:Accounts you can use to run this method:

  • Cuenta de equipo del servidor de sitioComputer account of the site server

Use este método para detectar la topología de la red y para detectar dispositivos de la red que tengan una dirección IP.Use this method to discover the topology of your network and to discover devices on your network that have an IP address. Detección de redes busca en la red recursos habilitados para IP consultando las entidades siguientes:Network Discovery searches your network for IP-enabled resources by querying the following entities:

  • Servidores que ejecutan una implementación de Microsoft de DHCP.Servers that run a Microsoft implementation of DHCP
  • Memorias caché de protocolo de resolución de direcciones (ARP) en enrutadores de red.Address Resolution Protocol (ARP) caches in network routers
  • Dispositivos habilitados para SNMPSNMP-enabled devices
  • Dominios de Active Directory.Active Directory domains

Para usar la detección de redes, debe especificar el nivel de detección que se va a ejecutar.Before you can use Network Discovery, you must specify the level of discovery to run. También puede configurar uno o más mecanismos de detección que permiten a Detección de redes consultar segmentos o dispositivos de red.You also configure one or more discovery mechanisms that enable Network Discovery to query for network segments or devices. Puede configurar asimismo las opciones que ayudan a controlar las acciones de detección en la red.You can also configure settings that help control discovery actions on the network. Por último, puede definir una o más programaciones para la ejecución de Detección de redes.Finally, you define one or more schedules for when Network Discovery runs.

Para que este método detecte correctamente un recurso, la detección de redes necesita identificar la dirección IP y la máscara de subred del recurso.For this method to successfully discover a resource, Network Discovery must identify the IP address and the subnet mask of the resource. Se usan los siguientes métodos para identificar la máscara de subred de un objeto:The following methods are used to identify the subnet mask of an object:

  • Caché ARP del enrutador: La detección de redes consulta la caché ARP de un enrutador para buscar información de subred.Router ARP cache: Network Discovery queries the ARP cache of a router to find subnet information. Normalmente, los datos de una caché ARP del enrutador tienen un corto período de vida.Typically, data in a router ARP cache has a short time-to-live. Por lo tanto, cuando la detección de redes consulta la caché ARP, puede que esta ya no contenga información sobre el objeto solicitado.Therefore, when Network Discovery queries the ARP cache, the ARP cache might no longer have information about the requested object.

  • DHCP: La detección de redes consulta cada servidor DHCP especificado para detectar los dispositivos para los que el servidor DHCP ha proporcionado una concesión.DHCP: Network Discovery queries each DHCP server that you specify to discover the devices for which the DHCP server has provided a lease. La detección de redes sólo admite servidores DHCP en que se ejecuta la implementación de DHCP de Microsoft.Network Discovery supports only DHCP servers that run the Microsoft implementation of DHCP.

  • Dispositivo SNMP: la detección de redes puede consultar directamente un dispositivo SNMP.SNMP device: Network Discovery can directly query an SNMP device. Para que la detección de redes consulte un dispositivo, este último debe tener instalado un agente SNMP local.For Network Discovery to query a device, the device must have a local SNMP agent installed. Configure también la detección de redes para usar el nombre de la comunidad que usa el agente SNMP.Also configure Network Discovery to use the community name that the SNMP agent is using.

Cuando la detección identifica un objeto accesible por IP y puede determinar la máscara de subred del objeto, crea un DDR para ese objeto.When discovery identifies an IP-addressable object and can determine the object's subnet mask, it creates a DDR for that object. Como otros tipos de dispositivos se conectan a la red, la detección de redes detecta recursos que no son compatibles con el cliente de Configuration Manager.Because different types of devices connect to the network, Network Discovery discovers resources that don't support the Configuration Manager client. Por ejemplo, entre los dispositivos que se pueden detectar, pero no administrar, se incluyen impresoras y enrutadores.For example, devices that can be discovered but not managed include printers and routers.

La detección de redes puede devolver varios atributos como parte del registro de detección que se crea.Network Discovery can return several attributes as part of the discovery record that it creates. Estos atributos incluyen lo siguiente:These attributes include:

  • Nombre de NetBIOSNetBIOS name

  • Direcciones IPIP addresses

  • Dominio de recursosResource domain

  • Roles del sistemaSystem roles

  • Nombre de comunidad SNMPSNMP community name

  • Direcciones MACMAC addresses

La actividad de la detección de redes se registra en el archivo Netdisc.log de <Ruta de instalación>\Logs del servidor de sitio que ejecuta la detección.Network Discovery activity is recorded in the Netdisc.log file in <InstallationPath>\Logs on the site server that runs discovery.

Para obtener más información sobre cómo configurar este método de detección, vea Configurar métodos de detección.For more information about how to configure this discovery method, see Configure discovery methods.

Nota

Las redes complejas y las conexiones de ancho de banda reducido pueden provocar que la detección de redes se ejecute con lentitud y genere un volumen importante de tráfico de red.Complex networks and low-bandwidth connections can cause Network Discovery to run slowly and generate significant network traffic. Como práctica recomendada, ejecute Detección de redes solo cuando los otros métodos de detección no puedan encontrar los recursos que debe detectar.As a best practice, run Network Discovery only when the other discovery methods cannot find the resources that you have to discover. Por ejemplo, puede utilizar Detección de redes si debe detectar equipos de grupos de trabajo.For example, use Network Discovery if you must discover workgroup computers. Otros métodos de detección no detectan equipos de grupo de trabajo.Other discovery methods do not discover workgroup computers.

Niveles de detección de redesLevels of Network Discovery

Al configurar Detección de redes, se puede especificar uno de los tres niveles de detección:When you configure Network Discovery, you specify one of three levels of discovery:

Nivel de detecciónLevel of discovery DetallesDetails
TopologíaTopology Este nivel detecta los enrutadores y subredes, pero no identifica una máscara de subred para los objetos.This level discovers routers and subnets but does not identify a subnet mask for objects.
Topología y clienteTopology and client Además de la topología, este nivel detecta posibles clientes (como equipos) y recursos (como impresoras y enrutadores).In addition to topology, this level discovers potential clients like computers, and resources like printers and routers. Este nivel de detección intenta identificar la máscara de subred de los objetos que encuentra.This level of discovery tries to identify the subnet mask of objects that it finds.
Topología, cliente y sistema operativo de clienteTopology, client, and client operating system Además de la topología y los posibles clientes, este nivel intenta detectar el nombre y la versión del sistema operativo del equipo.In addition to topology and potential clients, this level tries to discover the computer operating system name and version. Este nivel utiliza el Explorador de Windows y las llamadas a redes de Windows.This level uses Windows Browser and Windows Networking calls.

Con cada nivel de incremento, Detección de redes aumenta su actividad y el uso de ancho de banda de red.With each incremental level, Network Discovery increases its activity and network bandwidth usage. Tenga en cuenta el tráfico de red que puede generarse antes de habilitar todos los aspectos de Detección de redes.Consider the network traffic that can be generated before you enable all aspects of Network Discovery.

Por ejemplo, cuando se utiliza Detección de redes por primera vez, puede comenzar únicamente por el nivel de topología para identificar la infraestructura de red.For example, when you first use Network Discovery, you might start with only the topology level to identify your network infrastructure. Después, vuelva a configurar Detección de redes para que se detecten objetos y sus sistemas operativos de dispositivos.Then, reconfigure Network Discovery to discover objects and their device operating systems. También puede configurar otras opciones que limitan la detección de redes a un intervalo específico de segmentos de red.You can also configure settings that limit Network Discovery to a specific range of network segments. De este modo, se detectan objetos en las ubicaciones de red que se necesitan y se evita tráfico de red innecesario.That way, you discover objects in network locations that you require and avoid unnecessary network traffic. Este proceso también permite detectar objetos desde enrutadores perimetrales o desde fuera de la red.This process also allows you to discover objects from edge routers or from outside your network.

Opciones de detección de redesNetwork Discovery options

Para que Detección de redes pueda buscar dispositivos IP direccionables, configure una o varias de estas opciones.To enable Network Discovery to search for IP-addressable devices, configure one or more of these options.

Nota

Detección de redes se ejecuta en el contexto de la cuenta de equipo del servidor de sitio que ejecuta la detección.Network Discovery runs in the context of the computer account of the site server that runs discovery. Si la cuenta de equipo no tiene permisos para un dominio que no es de confianza, es posible que las configuraciones de dominio y de servidor DHCP no puedan detectar recursos.If the computer account does not have permissions to an untrusted domain, the domain and DHCP server configurations can fail to discover resources.

DHCPDHCP

Especifique cada servidor DHCP que desea que consulte Detección de redes.Specify each DHCP server that you want Network Discovery to query. (La detección de redes solo admite servidores DHCP que ejecutan la implementación de DHCP de Microsoft).(Network Discovery supports only DHCP servers that run the Microsoft implementation of DHCP.)

  • Detección de redes recupera información mediante llamadas a procedimiento remoto en la base de datos del servidor DHCP.Network Discovery retrieves information by using remote procedure calls to the database on the DHCP server.

  • Detección de redes puede consultar servidores DHCP de 32 y 64 bits para obtener una lista de los dispositivos que están registrados en cada servidor.Network Discovery can query both 32-bit and 64-bit DHCP servers for a list of devices that are registered with each server.

  • Para que Detección de redes consulte correctamente un servidor DHCP, la cuenta de equipo del servidor que ejecuta la detección debe ser miembro del grupo Usuarios de DHCP del servidor DHCP.For Network Discovery to successfully query a DHCP server, the computer account of the server that runs discovery must be a member of the DHCP Users group on the DHCP server. Por ejemplo, este nivel de acceso existe cuando se cumple una de las instrucciones siguientes:For example, this level of access exists when one of the following statements is true:

    • El servidor DHCP especificado es el servidor DHCP del servidor que ejecuta la detección.The specified DHCP server is the DHCP server of the server that runs discovery.

    • El equipo que ejecuta la detección y el servidor DHCP están en el mismo dominio.The computer that runs discovery and the DHCP server are in the same domain.

    • Existe una confianza bidireccional entre el equipo que ejecuta la detección y el servidor DHCP.A two-way trust exists between the computer that runs discovery and the DHCP server.

    • El servidor de sitio es miembro del grupo de usuarios de DHCP.The site server is a member of the DHCP Users group.

  • Cuando Detección de redes enumera un servidor DHCP, no siempre detecta direcciones IP estáticas.When Network Discovery enumerates a DHCP server, it does not always discover static IP addresses. La detección de redes no encuentra direcciones IP que pertenezcan a un intervalo excluido de direcciones IP en el servidor DHCP.Network Discovery does not find IP addresses that are part of an excluded range of IP addresses on the DHCP server. Tampoco detecta direcciones IP que estén reservadas para la asignación manual.It also does not discover IP addresses that are reserved for manual assignment.

DominiosDomains

Especifique cada dominio que desea que consulte Detección de redes.Specify each domain that you want Network Discovery to query.

  • La cuenta de equipo del servidor de sitio que ejecute la detección debe tener permisos para leer los controladores de dominio en cada dominio especificado.The computer account of the site server that runs discovery must have permissions to read the domain controllers in each specified domain.

  • Para detectar equipos del dominio local, es necesario habilitar el servicio Explorador de equipos como mínimo en un equipo.To discover computers from the local domain, you must enable the Computer Browser service on at least one computer. Este equipo se debe encontrar en la misma subred que el servidor de sitio que ejecuta Detección de redes.This computer must be on the same subnet as the site server that runs Network Discovery.

  • Detección de redes puede detectar cualquier equipo que se pueda ver desde el servidor de sitio al examinar la red.Network Discovery can discover any computer that you can view from your site server when you browse the network.

  • Detección de redes recupera la dirección IP.Network Discovery retrieves the IP address. Después usa una solicitud de eco del Protocolo de mensajes de control de Internet (ICMP) para hacer ping en cada dispositivo que encuentra.It then uses an Internet Control Message Protocol (ICMP) echo request to ping each device that it finds. El comando ping ayuda a determinar qué equipos están activos actualmente.The ping command helps determine which computers are currently active.

Dispositivos SNMPSNMP Devices

Especifique cada dispositivo SNMP que desea que consulte Detección de redes.Specify each SNMP device that you want Network Discovery to query.

  • La detección de redes recupera el valor ipNetToMediaTable desde cualquier dispositivo SNMP que responda a la consulta.Network Discovery retrieves the ipNetToMediaTable value from any SNMP device that responds to the query. Este valor devuelve matrices de direcciones IP que son equipos cliente u otros recursos (como impresoras, enrutadores u otros dispositivos accesibles por IP).This value returns arrays of IP addresses that are client computers or other resources like printers, routers, or other IP-addressable devices.

  • Para consultar un dispositivo necesita especificar la dirección IP o el nombre NetBIOS del mismo.To query a device, you must specify the IP address or NetBIOS name of the device.

  • Configure Detección de redes para que use el nombre de comunidad del dispositivo o el dispositivo rechazará la consulta basada en SNMP.Configure Network Discovery to use the community name of the device, or the device rejects the SNMP-based query.

Limitación de la detección de redesLimiting Network Discovery

Cuando Detección de redes consulta un dispositivo SNMP en el perímetro de la red, puede identificar información sobre las subredes y los dispositivos SNMP que se encuentran fuera de la red inmediata.When Network Discovery queries an SNMP device on the edge of your network, it can identify information about subnets and SNMP devices that are outside your immediate network. Use la siguiente información para limitar la detección de redes mediante la configuración de los dispositivos SNMP con los que se puede comunicar la detección y mediante la especificación de los segmentos de red que se van a consultar.Use the following information to limit Network Discovery by configuring the SNMP devices that discovery can communicate with, and by specifying the network segments to query.

SubredesSubnets

Configure las subredes en que la detección de redes realiza consultas cuando utiliza las opciones DHCP y SNMP.Configure the subnets that Network Discovery queries when it uses the SNMP and DHCP options. Estas dos opciones solo buscan en las subredes habilitadas.These two options search only the enabled subnets.

Por ejemplo, una solicitud DHCP puede devolver los dispositivos desde ubicaciones de toda la red.For example, a DHCP request can return devices from locations across your whole network. Si solo quiere detectar dispositivos de una subred concreta, especifique y habilite esa subred en la pestaña Subredes del cuadro de diálogo Propiedades de Detección de redes.If you want to discover only devices on a specific subnet, specify and enable that specific subnet on the Subnets tab in the Network Discovery Properties dialog box. Al especificar y habilitar las subredes, se limitan las futuras tareas de detección DHCP y SNMP en esas subredes.When you specify and enable subnets, you limit future DHCP and SNMP discovery tasks to those subnets.

Nota

La configuración de las subredes no limita los objetos detectados con la opción de detección de Dominios.Subnet configurations do not limit the objects that the Domains discovery option discovers.

Nombres de comunidad SNMPSNMP community names

Para habilitar Detección de redes para consultar correctamente un dispositivo SNMP, configure Detección de redes con el nombre de comunidad del dispositivo.To enable Network Discovery to successfully query an SNMP device, configure Network Discovery with the community name of the device. Si la detección de redes no está configurada con el nombre de comunidad del dispositivo SNMP, este último rechaza la consulta.If Network Discovery is not configured by using the community name of the SNMP device, the device rejects the query.

Número máximo de saltosMaximum hops

Cuando se configura el número máximo de saltos de enrutador, se limita el número de segmentos de red y enrutadores que puede consultar la detección de redes con SNMP.When you configure the maximum number of router hops, you limit the number of network segments and routers that Network Discovery can query by using SNMP.

El número de saltos configurado limita el número de segmentos de red y dispositivos adicionales que puede consultar la detección de red.The number of hops that you configure limits the number of additional devices and network segments that Network Discovery can query.

Por ejemplo, una detección de solo topología con 0 (cero) saltos de enrutador detecta la subred donde reside el servidor de origenFor example, a topology-only discovery with 0 (zero) router hops discovers the subnet on which the originating server resides. e incluye todos los enrutadores de esa subred.It includes any routers on that subnet.

En el diagrama siguiente se muestra lo que encuentra una consulta de detección de redes de solo topología cuando se ejecuta en el servidor 1 con 0 saltos de enrutador especificados: subred D y enrutador 1.The following diagram shows what a topology-only Network Discovery query finds when it runs on Server 1 with 0 router hops specified: subnet D and Router 1.

Imagen de detección con cero saltos de enrutador

En el diagrama siguiente se muestra lo que encuentra una consulta de detección de redes de clientes y topologías cuando se ejecuta en el servidor 1 con 0 saltos de enrutador especificados: subred D y enrutador 1, así como todos los posibles clientes en la subred D.The following diagram shows what a topology and client Network Discovery query finds when it runs on Server 1 with 0 router hops specified: subnet D and Router 1, and all potential clients on subnet D.

Imagen de detección con un salto de enrutador

Para hacerse una idea más clara de cómo los saltos de enrutador adicionales pueden aumentar la cantidad de recursos de red detectados, tenga en cuenta la siguiente red:To get a better idea of how additional router hops can increase the amount of network resources that are discovered, consider the following network:

Imagen de detección con dos saltos de enrutador

Al ejecutar una detección de redes de solo topología desde el servidor 1 con un salto de enrutador, se detectan las entidades siguientes:Running a topology-only Network Discovery from Server 1 with one router hop discovers the following entities:

  • Enrutador 1 y subred 10.1.10.0 (encontrados con cero saltos).Router 1 and subnet 10.1.10.0 (found with zero hops)

  • Subredes 10.1.20.0 y 10.1.30.0, subred A y enrutador 2 (encontrados en el primer salto).Subnets 10.1.20.0 and 10.1.30.0, subnet A, and Router 2 (found on the first hop)

Advertencia

Cada incremento del número de saltos de enrutador puede aumentar significativamente el número de recursos detectables y el ancho de banda de red que consume la detección de redes.Each increase to the number of router hops can significantly increase the number of discoverable resources and increase the network bandwidth that Network Discovery uses.

Detección de servidoresServer Discovery

Configurable: NoConfigurable: No

Además de los métodos de detección configurables por el usuario, Configuration Manager también usa un proceso denominado Detección de servidores (SMS_WINNT_SERVER_DISCOVERY_AGENT).In addition to the user-configurable discovery methods, Configuration Manager uses a process named Server Discovery (SMS_WINNT_SERVER_DISCOVERY_AGENT). Este método de detección crea registros de recursos para los equipos que son sistemas de sitio (por ejemplo, un equipo que esté configurado como un punto de administración).This discovery method creates resource records for computers that are site systems, like a computer that is configured as a management point.

Características comunes de la detección de grupos, detección de sistemas y detección de usuarios de Active DirectoryCommon features of Active Directory Group Discovery, System Discovery, and User Discovery

En esta sección se proporciona información sobre las características que son comunes a los siguientes métodos de detección:This section provides information about features that are common to the following discovery methods:

  • Detección de grupos de Active DirectoryActive Directory Group Discovery

  • Detección de sistemas de Active DirectoryActive Directory System Discovery

  • Detección de usuario de Active DirectoryActive Directory User Discovery

Nota

La información de esta sección no se aplica a la detección de bosques de Active Directory.The information in this section does not apply to Active Directory Forest Discovery.

Estos tres métodos de detección funcionan y se configuran de manera similar.These three discovery methods are similar in configuration and operation. Pueden detectar equipos, usuarios e información sobre pertenencia a grupos de los recursos almacenados en Active Directory Domain Services.They can discover computers, users, and information about group memberships of resources that are stored in Active Directory Domain Services. Un agente de detección administra el proceso de detección.The discovery process is managed by a discovery agent. El agente se ejecuta en el servidor de sitio en cada sitio donde se configura la ejecución de la detección.The agent runs on the site server at each site where discovery is configured to run. Puede configurar cada uno de estos métodos de detección para buscar una o más ubicaciones de Active Directory como instancias de ubicación en el bosque local o los bosques remotos.You can configure each of these discovery methods to search one or more Active Directory locations as location instances in the local forest or remote forests.

Cuando la detección busca recursos en un bosque que no es de confianza, el agente de detección debe ser capaz de resolver lo siguiente para tener éxito:When discovery searches an untrusted forest for resources, the discovery agent must be able to resolve the following to be successful:

  • Para detectar un recurso de equipo con la detección de sistemas de Active Directory es necesario que el agente de detección pueda resolver el FQDN del recurso.To discover a computer resource by using Active Directory System Discovery, the discovery agent must be able to resolve the FQDN of the resource. Si no puede resolver el FQDN, intenta resolver el recurso por su nombre NetBIOS.If it cannot resolve the FQDN, it then tries to resolve the resource by its NetBIOS name.

  • Para detectar un recurso de usuario o grupo con la detección de usuarios de Active Directory o la detección de grupos de Active Directory, es necesario que el agente de detección pueda resolver el FQDN del nombre de controlador de dominio que especifique para la ubicación de Active Directory.To discover a user or group resource by using Active Directory User Discovery or Active Directory Group Discovery, the discovery agent must be able to resolve the FQDN of the domain controller name that you specify for the Active Directory location.

Por cada ubicación que especifique, puede configurar opciones de búsqueda individuales (por ejemplo, habilitar una búsqueda recursiva de los contenedores secundarios de Active Directory de la ubicación).For each location that you specify, you can configure individual search options, like enabling a recursive search of the location's Active Directory child containers. También puede configurar una cuenta única para usarla cuando realice una búsqueda en esa ubicación.You can also configure a unique account to use when it searches that location. Esta cuenta proporciona flexibilidad a la hora de configurar un método de detección en un sitio para buscar varias ubicaciones de Active Directory en varios bosques.This account provides flexibility in configuring a discovery method at one site to search multiple Active Directory locations across multiple forests. No es necesario configurar una cuenta única que tenga permisos para todas las ubicaciones.You don't have to configure a single account that has permissions to all locations.

Cuando estos tres métodos de detección se ejecutan en un sitio específico, el servidor de sitio de Configuration Manager del sitio establece contacto con el controlador de dominio más próximo del bosque de Active Directory especificado para buscar los recursos de Active Directory.When each of these three discovery methods runs at a specific site, the Configuration Manager site server at that site contacts the nearest domain controller in the specified Active Directory forest to locate Active Directory resources. El dominio y el bosque pueden estar en cualquier modo de Active Directory admitido.The domain and forest can be in any supported Active Directory mode. La cuenta que asigne a cada instancia de ubicación necesita tener permisos de acceso de lectura a las ubicaciones de Active Directory especificadas.The account that you assign to each location instance must have Read access permission to the specified Active Directory locations.

La detección busca objetos en las ubicaciones especificadas y, después, intenta recopilar información sobre los objetos.Discovery searches the specified locations for objects and then tries to collect information about those objects. Cuando se puede identificar suficiente información acerca de un recurso, se crea un DDR.A DDR is created when sufficient information about a resource can be identified. La información necesaria varía en función del método de detección que se utilice.The required information varies depending on the discovery method that is being used.

Si configura el mismo método de detección para que se ejecute en diferentes sitios de Configuration Manager a fin de sacar partido de la consulta de servidores locales de Active Directory, puede configurar cada sitio con un único conjunto de opciones de detección.If you configure the same discovery method to run at different Configuration Manager sites to take advantage of querying local Active Directory servers, you can configure each site with a unique set of discovery options. Dado que los datos de detección se comparten con cada sitio de la jerarquía, evite la superposición entre estas configuraciones para detectar de forma eficaz una sola vez cada recurso.Because discovery data is shared with each site in the hierarchy, avoid overlap between these configurations to efficiently discover each resource a single time.

En entornos más pequeños, considere la posibilidad de ejecutar cada método de detección en un solo sitio de la jerarquía.For smaller environments, consider running each discovery method at only one site in your hierarchy. Esta configuración reduce la sobrecarga administrativa y la posibilidad de que varias acciones de detección vuelvan a detectar los mismos recursos.This configuration reduces administrative overhead and the potential for multiple discovery actions to rediscover the same resources. Al reducir el número de sitios que ejecutan la detección, se reduce el ancho de banda de red general que usa la detección.When you minimize the number of sites that run discovery, you reduce the overall network bandwidth that discovery uses. También puede reducir el número general de DDR creados y que tienen que procesar los servidores de sitios.You can also reduce the overall number of DDRs that are created and must be processed by your site servers.

Muchas de las configuraciones del método de detección se explican por sí mismas.Many of the discovery method configurations are self-explanatory. Utilice las siguientes secciones para obtener más información acerca de las opciones de detección que pueden requerir información adicional antes de configurarlas.Use the following sections for more information about the discovery options that might require additional information before you configure them.

Las siguientes opciones están disponibles con varios métodos de detección de Active Directory:The following options are available for use with multiple Active Directory discovery methods:

Detección de diferenciasDelta Discovery

Disponible para:Available for:

  • Detección de grupos de Active DirectoryActive Directory Group Discovery

  • Detección de sistemas de Active DirectoryActive Directory System Discovery

  • Detección de usuario de Active DirectoryActive Directory User Discovery

La detección de diferencias no es un método de detección independiente, sino una opción disponible para los métodos de detección aplicables.Delta Discovery is not an independent discovery method but an option available for the applicable discovery methods. La detección de diferencias busca cambios en atributos específicos de Active Directory realizados desde el último ciclo de detección completo del método de detección correspondiente.Delta Discovery searches specific Active Directory attributes for changes that were made since the last full discovery cycle of the applicable discovery method. Los cambios de atributos se envían a la base de datos de Configuration Manager para actualizar el registro de detección del recurso.The attribute changes are submitted to the Configuration Manager database to update the discovery record of the resource.

De forma predeterminada, la detección de diferencias se ejecuta en un ciclo de cinco minutos.By default, Delta Discovery runs on a five-minute cycle. Esta programación es mucho más frecuente que la programación típica de un ciclo de detección completo.This schedule is much more frequent than the typical schedule for a full discovery cycle. Esta frecuencia es posible porque la detección de diferencias usa menos recursos de servidor de sitio y red que un ciclo de detección completo.This frequent cycle is possible because Delta Discovery uses fewer site server and network resources than a full discovery cycle does. Cuando use la detección de diferencias, puede reducir la frecuencia del ciclo de detección completo de ese método de detección.When you use Delta Discovery, you can reduce the frequency of the full discovery cycle for that discovery method.

Los cambios siguientes son los cambios más comunes que encuentra la detección de diferencias:The following are the most common changes that Delta Discovery detects:

  • Nuevos equipos o usuarios agregados a Active DirectoryNew computers or users added to Active Directory

  • Cambios en la información básica de equipos y usuariosChanges to basic computer and user information

  • Nuevos equipos o usuarios que se agregan a un grupoNew computers or users that are added to a group

  • Equipos o usuarios que se quitan de un grupoComputers or users that are removed from a group

  • Cambios en los objetos de grupo del sistemaChanges to system group objects

Aunque la detección de diferencias puede detectar nuevos recursos y cambios en la pertenencia a grupos, no puede detectar si se ha eliminado un recurso de Active Directory.Although Delta Discovery can detect new resources and changes to group membership, it cannot detect when a resource has been deleted from Active Directory. Los DDR creados por la detección de diferencias se procesan de forma similar a los DDR que se crean mediante un ciclo de detección completo.DDRs created by Delta Discovery are processed similarly to the DDRs that are created by a full discovery cycle.

La detección de diferencias se configura en la pestaña Programación de sondeo de las propiedades para cada método de detección.You configure Delta Discovery on the Polling Schedule tab in the properties for each discovery method.

Filtrar registros informáticos obsoletos por inicio de sesión de dominioFilter stale computer records by domain logon

Disponible para:Available for:

  • Detección de grupos de Active DirectoryActive Directory Group Discovery

  • Detección de sistemas de Active DirectoryActive Directory System Discovery

Se puede configurar la detección para que excluya a los equipos con un registro informático obsoleto.You can configure discovery to exclude computers with a stale computer record. Esta exclusión se basa en el último inicio de sesión de dominio del equipo.This exclusion is based on the last domain logon of the computer. Cuando esta opción está habilitada, la detección de sistemas de Active Directory evalúa cada equipo que identifica.When this option is enabled, Active Directory System Discovery evaluates each computer that it identifies. La detección de grupos de Active Directory evalúa cada equipo que es miembro de un grupo que se detecta.Active Directory Group Discovery evaluates each computer that is a member of a group that is discovered.

Para usar esta opción:To use this option:

  • Los equipos deben estar configurados para actualizar el atributo lastLogonTimeStamp en Active Directory Domain Services.Computers must be configured to update the lastLogonTimeStamp attribute in Active Directory Domain Services.

  • El nivel funcional de dominio de Active Directory debe estar establecido en Windows Server 2003 o posterior.The Active Directory domain functional level must be set to Windows Server 2003 or later.

Al configurar el tiempo después del último inicio de sesión que quiera usar para esta configuración, tenga en cuenta el intervalo para la replicación entre controladores de dominio.When you're configuring the time after the last logon that you want to use for this setting, consider the interval for replication between domain controllers.

Configure el filtrado en la pestaña Opción de los cuadros de diálogo Propiedades de detección de sistemas de Active Directory y Propiedades de detección de grupos de Active Directory.You configure filtering on the Option tab in the Active Directory System Discovery Properties and Active Directory Group Discovery Properties dialog boxes. Seleccione Detectar solo los equipos que iniciaron sesión en un dominio en un determinado período de tiempo.Choose to Only discover computers that have logged on to a domain in a given period of time.

Advertencia

Al configurar este filtro y la opción Filtrar registros obsoletos por contraseña de equipo, se excluyen de la detección los equipos que cumplan los criterios de uno de los filtros.When you configure this filter and Filter stale records by computer password, discovery excludes computers that meet the criteria of either filter.

Filtrar registros obsoletos por contraseña de equipoFilter stale records by computer password

Disponible para:Available for:

  • Detección de grupos de Active DirectoryActive Directory Group Discovery

  • Detección de sistemas de Active DirectoryActive Directory System Discovery

Se puede configurar la detección para que excluya a los equipos con un registro informático obsoleto.You can configure discovery to exclude computers with a stale computer record. Esta exclusión se basa en la última actualización de contraseña de cuenta de equipo por el equipo.This exclusion is based on the last computer account password update by the computer. Cuando esta opción está habilitada, la detección de sistemas de Active Directory evalúa cada equipo que identifica.When this option is enabled, Active Directory System Discovery evaluates each computer that it identifies. La detección de grupos de Active Directory evalúa cada equipo que es miembro de un grupo que se detecta.Active Directory Group Discovery evaluates each computer that is a member of a group that is discovered.

Para usar esta opción:To use this option:

  • Los equipos deben estar configurados para actualizar el atributo pwdLastSet en Active Directory Domain Services.Computers must be configured to update the pwdLastSet attribute in Active Directory Domain Services.

Cuando configure esta opción, tenga en cuenta el intervalo para las actualizaciones de este atributo.When you're configuring this option, consider the interval for updates to this attribute. También tenga en cuenta el intervalo de replicación entre los controladores de dominio.Also consider the replication interval between domain controllers.

Configure el filtrado en la pestaña Opción de los cuadros de diálogo Propiedades de detección de sistemas de Active Directory y Propiedades de detección de grupos de Active Directory.You configure filtering on the Option tab in the Active Directory System Discovery Properties and Active Directory Group Discovery Properties dialog boxes. Seleccione Detectar solo los equipos que actualizaron su contraseña de cuenta de equipo en un determinado período de tiempo.Choose to Only discover computers that have updated their computer account password in a given period of time.

Advertencia

Al configurar este filtro y la opción Filtrar registros obsoletos por inicio de sesión de dominio, se excluyen de la detección los equipos que cumplan los criterios de uno de los filtros.When you configure this filter and Filter stale records by domain logon, discovery excludes computers that meet the criteria of either filter.

Buscar atributos personalizados de Active DirectorySearch customized Active Directory attributes

Disponible para:Available for:

  • Detección de sistemas de Active DirectoryActive Directory System Discovery

  • Detección de usuario de Active DirectoryActive Directory User Discovery

Cada método de detección es compatible con una lista única de atributos de Active Directory que se pueden detectar.Each discovery method supports a unique list of Active Directory attributes that can be discovered.

Puede ver y configurar la lista de atributos personalizados en la pestaña Atributos de Active Directory de los cuadros de diálogo Propiedades de detección de sistemas de Active Directory y Propiedades de detección de usuarios de Active Directory.You can view and configure the list of customized attributes on the Active Directory Attributes tab in the Active Directory System Discovery Properties and Active Directory User Discovery Properties dialog boxes.