Felderítési módszerek konfigurálása Configuration Manager

A következőre vonatkozik: Configuration Manager (aktuális ág)

A felderítési módszerek konfigurálásával megkeresheti a hálózatról, az Active Directoryból és Microsoft Entra azonosítóból felügyelni kívánt erőforrásokat. Először engedélyezze, majd konfigurálja azokat a metódusokat, amelyeket a környezetben való kereséshez szeretne használni. A metódusokat az engedélyezéshez használt eljárással is letilthatja. A folyamat alól az egyetlen kivétel a szívverés-felderítés és a kiszolgálófelderítés:

  • Alapértelmezés szerint a szívverés-felderítés már engedélyezve van egy Configuration Manager elsődleges hely telepítésekor. Úgy van konfigurálva, hogy alapszintű ütemezés szerint fusson. Hagyja engedélyezve a szívverés-felderítést. Gondoskodik arról, hogy az eszközök felderítési adatrekordjai (DDR-ek) naprakészek legyenek. További információ a szívverés-felderítésről: About Heartbeat Discovery (A szívverés felderítése).

  • A Kiszolgálófelderítés egy automatikus felderítési módszer. Megkeresi a helyrendszerként használt számítógépeket. Nem konfigurálhatja és nem tilthatja le.

Active Directory-erdőfelderítés

Az Active Directory-erdőfelderítés konfigurálásának befejezéséhez konfigurálja a beállításokat az Configuration Manager konzol alábbi helyeiben:

  • A Felderítési módszerek csomópontban:

    • Engedélyezze ezt a felderítési módszert.

    • Állítson be egy lekérdezési ütemezést.

    • Adja meg, hogy a felderítés automatikusan létrehoz-e határokat a felderített Active Directory-helyekhez és alhálózatokhoz.

  • Az Active Directory-erdők csomópontban:

    • Adja hozzá a felderíteni kívánt erdőket.

    • Engedélyezze az Active Directory-helyek és -alhálózatok felderítését az erdőben.

    • Konfigurálja azokat a beállításokat, amelyek lehetővé teszik, hogy Configuration Manager helyek közzétehessék a helyinformációkat az erdőben.

    • Rendeljen hozzá egy fiókot, amelyet Active Directory-erdőfiókként szeretne használni az egyes erdőkhöz.

Az alábbi eljárásokkal engedélyezheti az Active Directory-erdőfelderítést, és konfigurálhatja az egyes erdőket az Active Directory-erdőfelderítéshez.

Active Directory-erdőfelderítés konfigurálása

  1. Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Felderítési módszerek csomópontot.

  2. Válassza ki annak a helynek az Active Directory-erdőfelderítési metódusát, ahol konfigurálni szeretné a felderítést.

  3. A menüszalag Kezdőlap lapján válassza a Tulajdonságok lehetőséget.

  4. A tulajdonságok Általános lapján konfigurálja a következő beállításokat:

    • Engedélyezze a felderítési módszert.

    • Adja meg a felderített helyek helyhatárainak létrehozására szolgáló beállításokat.

    • Adja meg a felderítés futtatásának ütemezését.

  5. A konfiguráció mentéséhez kattintson az OK gombra .

Erdő konfigurálása az Active Directory-erdőfelderítéshez

  1. Az Adminisztráció munkaterületen bontsa ki a Hierarchiakonfiguráció elemet, és válassza az Active Directory-erdők csomópontot. Ha az Active Directory-erdőfelderítés korábban már lefutott, az egyes felderített erdők megjelennek az eredmények ablaktábláján. A felderítési módszer futtatásakor felderíti a helyi erdőt és a megbízható erdőket. Manuálisan adjon hozzá nem megbízható erdőket.

    • Egy korábban felderített erdő konfigurálásához válassza ki az erdőt az eredmények ablaktábláján. A menüszalagon válassza a Tulajdonságok lehetőséget az erdőtulajdonságok megnyitásához.

    • Ha olyan új erdőt szeretne konfigurálni, amely nem szerepel a listában, válassza a menüszalag Kezdőlap lapjának Létrehozás csoportjában az Erdő hozzáadása lehetőséget. Ez a művelet megnyitja az Erdők hozzáadása párbeszédpanelt.

  2. Az Általános lapon fejezze be a felderíteni kívánt erdő konfigurációit, és adja meg az Active Directory-erdőfiókot. További információ erről a fiókról: Fiókok.

    Megjegyzés:

    Az Active Directory-erdőfelderítésnek globális fiókra van szüksége a nem megbízható erdők felderítéséhez és közzétételéhez. Ha nem a helykiszolgáló számítógépfiókját használja, csak globális fiókot választhat.

  3. Ha azt tervezi, hogy a webhelyek közzétesznek webhelyadatokat ebben az erdőben, a Közzététel lapon fejezze be az erdőbe való közzététel konfigurációit.

    Megjegyzés:

    Ha engedélyezi, hogy a webhelyek közzétegyenek egy erdőt, terjessze ki az erdő Active Directory-sémáját Configuration Manager. Az Active Directory-erdőfióknak teljes hozzáféréssel kell rendelkeznie az erdő rendszertárolójára.

  4. A konfiguráció mentéséhez kattintson az OK gombra .

Active Directory-felderítés számítógépekhez, felhasználókhoz vagy csoportokhoz

A számítógépek, felhasználók vagy csoportok felderítésének konfigurálásához kezdje az alábbi gyakori lépésekkel:

  1. Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Felderítési módszerek csomópontot.

  2. Válassza ki annak a helynek a metódusát, ahol konfigurálni szeretné a felderítést.

  3. A menüszalag Kezdőlap lapján válassza a Tulajdonságok lehetőséget.

  4. A tulajdonságok Általános lapján jelölje be a felderítés engedélyezéséhez tartozó jelölőnégyzetet. Vagy most konfigurálhatja a felderítést, majd később visszatérhet a felderítés engedélyezéséhez.

Ezután a következő szakaszokban található információk alapján konfigurálja az adott felderítési módszereket:

Megjegyzés:

Az ebben a szakaszban található információk nem vonatkoznak az Active Directory-erdőfelderítésre.

Bár ezek a felderítési módszerek függetlenek a többi módszerétől, hasonló lehetőségeket is használhatnak. További információ ezekről a konfigurációs lehetőségekről: Megosztott beállítások csoporthoz, rendszerhez és felhasználófelderítéshez.

Figyelmeztetés

Az egyes felderítési módszerek által lekérdezett Active Directory jelentős hálózati forgalmat eredményezhet. Fontolja meg az egyes felderítési módszerek ütemezését olyan időpontra, amikor ez a hálózati forgalom nem befolyásolja hátrányosan a hálózat üzleti használatát.

Active Directory-csoportfelderítés konfigurálása

  1. Az Active Directory-csoportfelderítési Tulajdonságok ablak Általános lapján válassza a Hozzáadás lehetőséget a felderítési hatókör konfigurálásához. Válassza a Csoportok vagy a Hely lehetőséget. Ezután fejezze be a következő konfigurációkat a Csoportok hozzáadása vagy az Active Directory helyének hozzáadása párbeszédpanelen:

    1. Adja meg a felderítési hatókör nevét .

    2. Adja meg a keresendő Active Directory-tartomány vagy helyet:

      • Ha a Csoportok lehetőséget választotta, adjon meg egy vagy több felderítendő Active Directory-csoportot.

      • Ha a Hely lehetőséget választotta, adjon meg egy Active Directory-tárolót felderítendő helyként. Ezen a helyen engedélyezheti az Active Directory gyermektárolóinak rekurzív keresését is.

    3. Adja meg azt az Active Directory-csoportfelderítési fiókot , amelyet a webhely a felderítési hatókörben való kereséshez használ. További információ: Fiókok.

    4. Kattintson az OK gombra a felderítési hatókör konfigurációjának mentéséhez.

  2. Ismételje meg az előző lépéseket a definiálni kívánt felderítési hatókörrel.

  3. A Lekérdezés ütemezése lapon konfigurálja a teljes felderítés lekérdezési ütemezését és a változásfelderítést is.

  4. A Beállítások lapon konfigurálja a beállításokat, hogy kiszűrje vagy kizárja az elavult számítógéprekordokat a felderítésből. A terjesztési csoportok tagságának felderítését is konfigurálja.

    Megjegyzés:

    Alapértelmezés szerint az Active Directory-csoportfelderítés csak a biztonsági csoportok tagságát deríti fel.

  5. A konfiguráció mentéséhez kattintson az OK gombra .

Az Active Directory rendszerfelderítésének konfigurálása

  1. Az Active Directory rendszerfelderítési Tulajdonságok ablak Általános lapján válassza az Újikon Új ikont egy új Active Directory-tároló megadásához. Az Active Directory-tároló párbeszédpanelen fejezze be a következő konfigurációkat:

    1. Írja be vagy tallózással keresse meg az elérési út helyét. Ez az érték egy tároló vagy szervezeti egység (OU) érvényes LDAP-elérési útja. A webhely lekérdezi ezt az elérési utat az erőforrásokhoz. Például: LDAP://CN=Computers,DC=contoso,DC=com

    2. Adja meg a keresési viselkedést módosító beállításokat:

      • Objektumok felderítése az Active Directory-csoportokban: A webhely a csoportok tagságát is megvizsgálja ebben az elérési úton.

      • Rekurzív keresés az Active Directory gyermektárolóiban: Ha engedélyezi ezt a beállítást, a webhely a fenti elérési úton más tárolókban vagy szervezeti egységekben keres. Ha letiltja ezt a beállítást, a webhely csak az adott elérési úton keres erőforrásokat.

        Válassza ki a rekurzív keresésből kizárandó alkontinenseket. Ez a beállítás segít csökkenteni a felderített objektumok számát. Válassza a Hozzáadás lehetőséget a fenti elérési út alatti tárolók kiválasztásához. Az Új tároló kiválasztása párbeszédpanelen válassza ki a kizárni kívánt gyermektárolót. Kattintson az OK gombra az Új tároló kiválasztása párbeszédpanel bezárásához.

        Tipp

        • Az Active Directory rendszerfelderítési Tulajdonságok ablak Active Directory-tárolók listája tartalmaz egy Kizárásokkal oszlopot. Ha kizárandó tárolókat választ ki, ez az érték Igen.
        • A 2203-es verziótól kezdődően kizárhat alkontinenseket nem megbízható tartományokból az Active Directory rendszerfelderítés és az Active Directory-felhasználófelderítés számára.
    3. Minden helyhez adja meg az Active Directory-felderítési fiókként használni kívánt fiókot. További információ: Fiókok.

      Tipp

      Minden megadott helyhez konfigurálhat felderítési beállításokat és egy egyedi Active Directory-felderítési fiókot.

    4. Kattintson az OK gombra az Active Directory-tároló konfigurációjának mentéséhez.

  2. A Lekérdezés ütemezése lapon konfigurálja a teljes felderítés lekérdezési ütemezését és a változásfelderítést is.

  3. Az Active Directory attribútumai lapon konfiguráljon más Active Directory-attribútumokat a felderíteni kívánt számítógépekhez. Ez a lap felsorolja az alapértelmezett objektumattribútumokat.

    Tipp

    A szervezet például a Description attribútumot használja az Active Directory számítógépfiókján. Válassza az Egyéni lehetőséget, és adja hozzá Description egyéni attribútumként. A felderítési módszer futtatása után ez az attribútum megjelenik az eszköz Tulajdonságok lapján a Configuration Manager konzolon.

  4. A Beállítások lapon konfigurálja a beállításokat, hogy kiszűrje vagy kizárja az elavult számítógéprekordokat a felderítésből.

  5. A konfiguráció mentéséhez kattintson az OK gombra .

Az Active Directory felhasználófelderítésének konfigurálása

  1. Az Active Directory felhasználófelderítési Tulajdonságok ablak Általános lapján válassza az Újikon Új ikont egy új Active Directory-tároló megadásához. Az Active Directory-tároló párbeszédpanelen fejezze be a következő konfigurációkat:

    1. Adjon meg egy vagy több keresendő helyet.

    2. Minden helyhez adja meg a keresési viselkedést módosító beállításokat.

    3. Minden helyhez adja meg az Active Directory-felderítési fiókként használni kívánt fiókot. További információ: Fiókok.

      Megjegyzés:

      Minden megadott helyhez konfigurálhat egyedi felderítési beállításokat és egy egyedi Active Directory-felderítési fiókot.

    4. Kattintson az OK gombra az Active Directory-tároló konfigurációjának mentéséhez.

  2. A Lekérdezés ütemezése lapon konfigurálja a teljes felderítés lekérdezési ütemezését és a változásfelderítést is.

  3. Az Active Directory attribútumai lapon konfiguráljon más Active Directory-attribútumokat a felderíteni kívánt számítógépekhez. Ez a lap felsorolja az alapértelmezett objektumattribútumokat.

  4. A konfiguráció mentéséhez kattintson az OK gombra .

Szervezeti egységek (OU) kizárása az Active Directory-felhasználófelderítésből

A 2103-es verziótól kezdődően kizárhatja a szervezeti egységeket az Active Directory felhasználófelderítéséből. Szervezeti egység kizárása:

  1. A Configuration Manager konzolon lépjen a Felügyeleti>hierarchia konfigurációfelderítési>módszerei elemre.

  2. Válassza az Active Directory-felhasználófelderítés , majd a menüszalag Tulajdonságok elemét .

  3. Az Active Directory felhasználófelderítési Tulajdonságok ablak Általános lapján válassza az Új ikont egy új Active Directory-tároló megadásához, vagy a Szerkesztés lehetőséget egy meglévő módosításához.

  4. Az Active Directory-tároló párbeszédpanelen keresse meg a felderítésből kizárandó altárolók kiválasztása nevű keresési lehetőséget.

  5. Válassza a Hozzáadás lehetőséget egy kizárás hozzáadásához, vagy az Eltávolítás lehetőséget egy meglévő kizárás eltávolításához.

  6. Kattintson az OK gombra az Active Directory-tároló konfigurációjának mentéséhez.

Tipp

A 2203-es verziótól kezdődően kizárhat alkontinenseket nem megbízható tartományokból az Active Directory rendszerfelderítés és az Active Directory-felhasználófelderítés számára.

Microsoft Entra felhasználófelderítés

Microsoft Entra felhasználófelderítés nincs engedélyezve vagy konfigurálva ugyanúgy, mint a többi felderítési módszer. Konfigurálja a Configuration Manager webhely előkészítésekor az azonosító Microsoft Entra.

További információ: Microsoft Entra felhasználófelderítés.

A felhasználófelderítés Microsoft Entra előfeltételei

A felderítési módszer engedélyezéséhez és konfigurálásához konfigurálja az Azure-szolgáltatásokat a felhőfelügyelethez.

Ha Configuration Manager használatával hozza létre az Azure-alkalmazást, az a szükséges engedélyekkel konfigurálja az alkalmazást.

Ha először az Azure-ban hozza létre az alkalmazást, majd importálja Configuration Manager, manuálisan kell konfigurálnia az alkalmazást. Ez a konfiguráció magában foglalja a kiszolgálóalkalmazás engedélyének megadását a címtáradatok olvasásához.

  1. Nyissa meg a Azure Portalglobális Rendszergazda engedélyekkel rendelkező felhasználóként. Nyissa meg Microsoft Entra azonosítót, és válassza a Alkalmazásregisztrációk lehetőséget. Szükség esetén váltson a Minden alkalmazás elemre .

  2. Válassza ki a célalkalmazást.

  3. A Kezelés menüben válassza az API-engedélyek lehetőséget.

    1. Az API-engedélyek panelen válassza az Engedély hozzáadása lehetőséget.

    2. Az API-engedélyek kérése panelen váltson át a szervezet által használt API-kra.

    3. Keresse meg és válassza ki a Microsoft Graph API-t.

    4. Válassza ki az Alkalmazásengedélyek csoportot. Bontsa ki a Könyvtár elemet, és válassza a Directory.Read.All elemet.

    5. Válassza az Engedélyek hozzáadása lehetőséget.

  4. Az API-engedélyek panel Hozzájárulás megadása szakaszában válassza a Rendszergazdai hozzájárulás megadása... lehetőséget. Válassza az Igen lehetőséget.

Microsoft Entra felhasználófelderítés konfigurálása

A Cloud Management Azure szolgáltatás konfigurálásakor:

  • A varázsló Felderítés lapján válassza az Enable Microsoft Entra user Discovery (Felhasználói felderítés engedélyezése) lehetőséget.
  • Válassza a Beállítások lehetőséget.
  • A Microsoft Entra felhasználói felderítési beállítások párbeszédpanelen konfigurálja a felderítés időpontjának ütemezését. Engedélyezheti a változásfelderítést is, amely csak az új vagy módosított fiókokat ellenőrzi Microsoft Entra azonosítóban.

Megjegyzés:

Ha a felhasználó összevont vagy szinkronizált identitás, Configuration Manager Active Directory-felhasználófelderítést, valamint Microsoft Entra felhasználófelderítést kell használnia. A hibrid identitásokkal kapcsolatos további információkért lásd: Hibrid identitásbevezetési stratégia meghatározása.

felhasználói csoportfelderítés Microsoft Entra

A felhasználói csoportokat és a csoportok tagjait Microsoft Entra azonosítóból derítheti fel. Amikor a webhely olyan felhasználókat talál Microsoft Entra csoportokban, amelyeket korábban nem fedezett fel, új felhasználói erőforrásként adja hozzá őket a Configuration Manager. A felhasználói csoport erőforrásrekordja akkor jön létre, ha a csoport biztonsági csoport.

A felhasználói csoportok felderítésének Microsoft Entra előfeltételei

  • Cloud Management Azure-szolgáltatás
  • Olvasási és keresési engedély Microsoft Entra csoportokban

Naplófájlok

Hibaelhárításhoz használja a SMS_AZUREAD_DISCOVERY_AGENT.log fájlt. Ez a napló Microsoft Entra felhasználófelderítéssel is meg van osztva. További információ: Naplófájlok.

Felhasználói csoportok felderítésének engedélyezése Microsoft Entra

A felderítés engedélyezése meglévő Cloud Management Azure-szolgáltatásban:

  1. Lépjen az Adminisztráció munkaterületre, bontsa ki Cloud Services, majd válassza ki az Azure-szolgáltatások csomópontot.
  2. Válassza ki az egyik Azure-szolgáltatást, majd válassza a menüszalag Tulajdonságok elemét .
  3. A Felderítés lapon jelölje be a Felderítés engedélyezése Microsoft Entra csoport számára jelölőnégyzetet, majd válassza a Beállítások lehetőséget.
  4. A Felderítési hatókörök lapon válassza a Hozzáadás lehetőséget.
    • A másik lapon módosíthatja a szavazás ütemezését .
  5. Jelöljön ki egy vagy több felhasználói csoportot. Név alapján is kereshet .
    • Amikor az Első keresés lehetőséget választja, a rendszer kérni fogja, hogy jelentkezzen be az Azure-ba.
  6. A csoportok kiválasztásának befejezésekor válassza az OK gombot.
  7. Miután a felderítés befejeződött, a Felhasználók csomóponton tallózhat a Microsoft Entra felhasználói csoportjai között.

A felderítés engedélyezése új Cloud Management Azure-szolgáltatás konfigurálásakor:

  • A varázsló Felderítés lapján válassza Microsoft Entra csoportfelderítés engedélyezése lehetőséget.
  • Válassza a Beállítások lehetőséget.
  • A Microsoft Entra csoport Felderítési beállításai párbeszédpanelen konfigurálja a felderítési hatókört és a felderítés időpontjának ütemezését.

Szívverés-felderítés

Configuration Manager engedélyezi a Heartbeat Discovery metódust az elsődleges hely telepítésekor. Ha hét naponta szeretné használni az alapértelmezett ütemezést, nincs más konfigurálható. Ellenkező esetben csak azt az ütemezést kell konfigurálnia, hogy az ügyfelek milyen gyakran küldik el a szívverés-felderítési adatrekordot egy felügyeleti pontra.

Megjegyzés:

Ha az ügyfélleküldéses telepítést és a helykarbantartási feladatot is engedélyezi a Telepítési jelző törlése ugyanazon a helyen, állítsa a szívverés-felderítés ütemezését kisebbre, mint a Telepítési jelző törlése helykarbantartási feladat ügyfél-újrafelderítési időszaka. Alapértelmezés szerint ez a feladat 21 naponta fut. A szívverés-felderítésnek gyakrabban kell futnia, mint a feladatnak, különben az ügyfelek szükségtelenül újratelepítik. A helykarbantartási feladatokkal kapcsolatos további információkért lásd: Karbantartási feladatok.

A szívverés-felderítési ütemezés konfigurálása

  1. Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Felderítési módszerek csomópontot.

  2. Válassza ki annak a helynek a szívverés-felderítési módszerét, ahol konfigurálni szeretné a szívverés-felderítést.

  3. A menüszalag Kezdőlap lapján válassza a Tulajdonságok lehetőséget.

  4. Konfigurálja azt a gyakoriságot, amellyel az ügyfelek szívverés-felderítési adatrekordot küldenek. Ezután kattintson az OK gombra a konfiguráció mentéséhez.

Hálózatfelderítés

A Hálózatfelderítés konfigurálása előtt ismerje meg a következő témaköröket:

  • A hálózatfelderítés elérhető szintjei

  • Rendelkezésre álló hálózatfelderítési lehetőségek

  • Hálózatfelderítés korlátozása a hálózaton

További információ: Tudnivalók a hálózatfelderítésről.

A következő szakaszok a hálózatfelderítés gyakori konfigurációiról nyújtanak információt. Ezen konfigurációk közül egy vagy több konfigurálható ugyanahhoz a felderítési futtatáshoz. Ha több konfigurációt használ, tervezze meg azokat az interakciókat, amelyek hatással lehetnek a felderítési eredményekre.

Felderítheti például az összes olyan SNMP-eszközt, amely egy adott SNMP-közösségnevet használ. Ugyanazon felderítés futtatásához le kell tiltania a felderítést egy adott alhálózaton. A felderítés futtatásakor a Hálózatfelderítés nem észleli a letiltott alhálózaton a megadott közösségi névvel rendelkező SNMP-eszközöket.

A hálózati topológia meghatározása

A hálózat leképezéséhez használhat csak topológiaalapú felderítést. Az ilyen jellegű felderítés nem derít fel potenciális ügyfeleket. A topológia csak hálózatfelderítése az SNMP-n alapul.

A hálózati topológia leképezésekor konfigurálja a Maximális ugrások beállítást a Hálózatfelderítés tulajdonságai párbeszédpanel SNMP lapján. Mindössze néhány ugrás segíthet szabályozni a felderítés futtatásakor használt hálózati sávszélességet. Ahogy egyre több hálózatot fedez fel, növelje az ugrások számát, hogy jobban megértse a hálózati topológiát.

A hálózati topológia megismerése után konfigurálja a Hálózatfelderítés tulajdonságait. Ezek a tulajdonságok segítenek felderíteni a potenciális ügyfeleket és azok operációs rendszereit. Úgy is konfigurálja a Hálózatfelderítést, hogy korlátozza a kereshető hálózati szegmenseket.

További információ: A hálózati topológia meghatározása

Hálózatfelderítési keresési beállítások

Configuration Manager a következő módszereket támogatja a hálózaton való kereséshez:

Keresések korlátozása alhálózatok használatával

Konfigurálhatja a Hálózatfelderítést adott alhálózatok keresésére a felderítési futtatás során. Alapértelmezés szerint a Hálózatfelderítés a felderítést futtató kiszolgáló alhálózatán keres. A konfigurált és engedélyezett egyéb alhálózatok csak az SNMP- és DHCP-keresési beállításokra vonatkoznak. Amikor a Hálózatfelderítés tartományokban keres, az alhálózatok konfigurációi nem korlátozzák.

Ha egy vagy több alhálózatot a Hálózatfelderítés tulajdonságai párbeszédpanel Alhálózatok lapján ad meg, az csak az Engedélyezettként megjelölt alhálózatokon keres.

Ha letilt egy alhálózatot, a hely kizárja azt a felderítésből, és a következő feltételek érvényesek:

  • Az SNMP-alapú lekérdezések nem futnak az alhálózaton.

  • A DHCP-kiszolgálók nem válaszolnak az alhálózaton található erőforrások listájával.

  • A tartományalapú lekérdezések felderíthetik az alhálózaton található erőforrásokat.

Keresés egy adott tartományban

A hálózatfelderítés konfigurálható úgy, hogy egy adott tartományban vagy tartománykészletben keressen a felderítési futtatás során. Alapértelmezés szerint a Hálózatfelderítés a felderítést futtató kiszolgáló helyi tartományában keres.

Ha egy vagy több tartományt a Hálózatfelderítés tulajdonságai párbeszédpanel Tartományok lapján ad meg, az csak az engedélyezettként megjelölt tartományokban keres.

Ha letilt egy tartományt, a hely kizárja azt a felderítésből, és a következő feltételek érvényesek:

  • A Hálózatfelderítés nem kérdezi le az adott tartományban lévő tartományvezérlőket.

  • Az SNMP-alapú lekérdezések továbbra is futtathatók a tartomány alhálózatán.

  • A DHCP-kiszolgálók továbbra is válaszolhatnak a tartományban található erőforrások listájával.

Keresések korlátozása SNMP-közösségnevek használatával

Úgy konfigurálja a Hálózatfelderítést, hogy egy adott SNMP-közösségben vagy közösségcsoportban keressen a felderítési futtatás során. Alapértelmezés szerint a metódus konfigurálja a nyilvános közösség nevét.

A Hálózatfelderítés közösségi neveket használ az SNMP-eszközök útválasztóihoz való hozzáféréshez. Az útválasztók az első útválasztóhoz kapcsolt többi útválasztóval és alhálózattal kapcsolatos információkat is meg tudnak adni a Hálózatfelderítésnek.

Megjegyzés:

Az SNMP-közösségnevek a jelszavakra hasonlítanak. A Hálózatfelderítés csak olyan SNMP-eszközről tud információt lekérni, amelyhez közösségi nevet adott meg. Minden SNMP-eszköz rendelkezhet saját közösségi névvel, de gyakran ugyanazt a közösségi nevet több eszköz is megosztja. Emellett a legtöbb SNMP-eszköz rendelkezik egy alapértelmezett nyilvános közösségi névvel. Egyes szervezetek azonban biztonsági elővigyázatosságból törlik a nyilvános közösség nevét az eszközeikről.

Ha egynél több SNMP-közösséget is felvesz a Hálózatfelderítés tulajdonságai párbeszédpanel SNMP lapjára, a rendszer abban a sorrendben keresi őket, amelyben megjelennek. Győződjön meg arról, hogy a leggyakrabban használt nevek szerepelnek a lista tetején. Ez a konfiguráció segít minimalizálni a hálózati forgalmat, amelyet a hely generál, amikor különböző nevek használatával próbál kapcsolatba lépni egy eszközzel.

Megjegyzés:

Az SNMP-közösség nevének használata mellett megadhatja egy adott SNMP-eszköz IP-címét vagy feloldható nevét. Ezt a műveletet a Hálózatfelderítés tulajdonságai párbeszédpanel SNMP-eszközök lapján teheti meg.

Keresés egy adott DHCP-kiszolgálón

A Hálózatfelderítés konfigurálható úgy, hogy egy adott DHCP-kiszolgálót vagy több kiszolgálót használjon a DHCP-ügyfelek felderítéséhez a felderítési futtatás során.

A Hálózatfelderítés a Hálózatfelderítés tulajdonságai párbeszédpanel DHCP lapján megadott dhcp-kiszolgálókon keres. Ha a felderítést futtató kiszolgáló egy DHCP-kiszolgálótól bérletet ad ip-címének, konfigurálhatja a felderítést a DHCP-kiszolgáló keresésére. Engedélyezze ezt a viselkedést a Helykiszolgáló által konfigurált DHCP-kiszolgáló belefoglalása beállítással.

Megjegyzés:

A DHCP-kiszolgáló hálózatfelderítésben való sikeres konfigurálásához a környezetnek támogatnia kell az IPv4-et. A Hálózatfelderítés nem konfigurálható DHCP-kiszolgáló natív IPv6-környezetben való használatára.

Hálózatfelderítés konfigurálása

Az alábbi eljárásokkal először csak a hálózati topológiát derítheti fel, majd konfigurálhatja a Hálózatfelderítést a potenciális ügyfelek felderítésére egy vagy több elérhető hálózatfelderítési lehetőség használatával.

A hálózati topológia meghatározása

  1. Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Felderítési módszerek csomópontot.

  2. Válassza ki annak a helynek a Hálózatfelderítés módszerét, ahol hálózati erőforrásokat szeretne felderíteni.

  3. A menüszalag Kezdőlap lapján válassza a Tulajdonságok lehetőséget.

    • Az Általános lapon válassza a Hálózatfelderítés engedélyezése lehetőséget. Ezután válassza a Topológia lehetőséget a Felderítési beállítások típusa területen.

    • Az Alhálózatok lapon válassza a Helyi alhálózatok keresése lehetőséget.

      Tipp

      Ha ismeri a hálózatot alkotó alhálózatokat, törölje a keresés a helyi alhálózatok között jelölőnégyzet jelölését . Ezután válassza az Új ikon Új ikont, és adja hozzá a keresni kívánt alhálózatokat. Nagy hálózatok esetén egyszerre csak egy vagy két alhálózatban keressen a hálózati sávszélesség használatának minimalizálása érdekében.

    • A Tartományok lapon válassza a Helyi tartomány keresése lehetőséget.

    • Az SNMP lapon válasszon egy lehetőséget a Maximális ugrások legördülő listából. Ez a beállítás határozza meg, hogy a Network Discovery hány útválasztó-ugrást vehet igénybe a topológia leképezéséhez.

      Tipp

      A hálózati topológia első leképezésekor konfiguráljon néhány útválasztó-ugrást a hálózati sávszélesség használatának minimalizálása érdekében.

  4. Az Ütemezés lapon válassza az Újikon Új ikont, és állítson be egy ütemezést a felderítés futtatásához. Az Időtartam az az időtartam, amellyel a hálózatfelderítésnek végre kell hajtania az erőforrások keresését. Kisebb alhálózatokon egy óra is elég lehet, de a több útválasztó-ugrással rendelkező vállalati hálózaton való keresés hosszabb időt vesz igénybe. Ha a Hálózatfelderítés elfogy az idő, a rendszer naplóz egy üzenetet a Netdisc.logban.

    Megjegyzés:

    Eltérő felderítési konfigurációt nem rendelhet külön hálózatfelderítési ütemezésekhez. A Hálózatfelderítés minden futtatásakor az aktuális felderítési konfigurációt használja.

  5. A konfigurációk elfogadásához kattintson az OK gombra . A hálózatfelderítés az ütemezett időpontban fut.

Hálózatfelderítés konfigurálása

  1. Az Configuration Manager konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Hierarchiakonfiguráció elemet, és válassza a Felderítési módszerek csomópontot.

  2. Válassza ki annak a helynek a Hálózatfelderítés módszerét, ahol hálózati erőforrásokat szeretne felderíteni.

  3. A menüszalag Kezdőlap lapján válassza a Tulajdonságok lehetőséget.

  4. Az Általános lapon válassza a Hálózatfelderítés engedélyezése lehetőséget.

    • Válassza ki a Felderítési típus lehetőségek közül a futtatni kívánt felderítés típusát.

    • Engedélyezze a Lassú hálózat beállítást a Configuration Manager számára az alacsony sávszélességű hálózatok automatikus módosításához.

  5. Az alhálózatok keresésének konfigurálásához váltson az Alhálózatok lapra. Ezután konfiguráljon egy vagy több lehetőséget az alábbi lehetőségek közül:

    • Ha a felderítést a felderítést futtató számítógép helyi alhálózatán szeretné futtatni, engedélyezze a Keresés a helyi alhálózatokon beállítást.

    • Ha egy adott alhálózatban szeretne keresni, győződjön meg arról, hogy az alhálózat szerepel a kereséshez az Alhálózatok listában, és a Keresés értéke Engedélyezve:

      1. Ha az alhálózat nem szerepel a listában, válassza az Új ikon Új ikont. Az Új alhálózat-hozzárendelés párbeszédpanelen adja meg az Alhálózat és a Maszk adatait, majd kattintson az OK gombra. Alapértelmezés szerint egy új alhálózat van engedélyezve a kereséshez.

      2. Ha módosítani szeretné egy listázott alhálózat Keresési értékét, jelölje ki a listában. Ezután válassza a Váltógomb ikont a Letiltva és az Engedélyezve érték közötti váltáshoz.

  6. Ha tartománykeresésre szeretné konfigurálni a felderítést, váltson a Tartományok lapra. Ezután konfiguráljon egy vagy több lehetőséget az alábbi lehetőségek közül:

    • Ha a felderítést a felderítést futtató számítógép tartományán szeretné futtatni, engedélyezze a Keresés a helyi tartományban beállítást.

    • Ha egy adott tartományban szeretne keresni, győződjön meg arról, hogy a tartomány szerepel a Tartományok listában, és hogy a Keresés értéke Engedélyezve:

      1. Ha a tartomány nem szerepel a listában, válassza az Újikon Új ikont. A Tartomány tulajdonságai párbeszédpanelen adja meg a Tartomány adatait, majd kattintson az OK gombra. Alapértelmezés szerint egy új tartomány engedélyezve van a kereséshez.

      2. Ha módosítani szeretné egy listázott tartomány Keresési értékét, jelölje ki a listában. Ezután válassza a Váltógomb ikont a Letiltva és az Engedélyezve érték közötti váltáshoz.

  7. Ha úgy szeretné konfigurálni a felderítést, hogy adott SNMP-közösségnevekben keressen SNMP-eszközöket, váltson az SNMP lapra. Ezután konfiguráljon egy vagy több lehetőséget az alábbi lehetőségek közül:

    • Ha hozzá szeretne adni egy SNMP-közösségnevet az SNMP-közösségnevek listájához, válassza az Új ikon Új ikont. Az Új SNMP-közösség neve párbeszédpanelen adja meg az SNMP-közösség nevét , majd kattintson az OK gombra.

    • Az SNMP-közösség nevének eltávolításához válassza ki a közösség nevét, majd kattintson a Törlés ikonra Törlés ikon.

    • Az SNMP-közösségnevek keresési sorrendjének módosításához válasszon ki egy közösségi nevet a listából. Ezután válassza az Elem áthelyezése felfeléikont Feljebb vagy Az elem lejjebb helyezéseikont. A felderítés futtatásakor a rendszer felülről lefelé haladva keres a közösségnevek között.

    • Az SNMP-keresések által használható útválasztó-ugrások maximális számának konfigurálásához válassza ki az ugrások számát a Maximális ugrások legördülő listából.

  8. SNMP-eszköz konfigurálásához váltson az SNMP-eszközök lapra. Ha az eszköz nem szerepel a listában, válassza az Újikon Új ikont. Az Új SNMP-eszköz párbeszédpanelen adja meg az SNMP-eszköz IP-címét vagy eszköznevét, majd kattintson az OK gombra.

    Megjegyzés:

    Ha megad egy eszköznevet, Configuration Manager fel kell tudnia oldani a NetBIOS-nevet egy IP-címre.

  9. Ha adott DHCP-kiszolgálók lekérdezésére szeretné konfigurálni a felderítést, váltson a DHCP lapra. Ezután konfiguráljon egy vagy több lehetőséget az alábbi lehetőségek közül:

    • Ha le szeretné kérdezni a DHCP-kiszolgálót a felderítést futtató számítógépen, engedélyezze a mindig a helykiszolgáló DHCP-kiszolgálójának használatát.

      Megjegyzés:

      Ennek a beállításnak a használatához a kiszolgálónak egy DHCP-kiszolgálótól kell bérelnie az IP-címét, és nem használhat statikus IP-címet.

    • Egy adott DHCP-kiszolgáló lekérdezéséhez válassza az Új ikon Új ikont. Az Új DHCP-kiszolgáló párbeszédpanelen adja meg a DHCP-kiszolgáló IP-címét vagy kiszolgálónevét, majd kattintson az OK gombra.

      Megjegyzés:

      Ha megad egy kiszolgálónevet, Configuration Manager ip-címre kell tudnia feloldani a NetBIOS-nevet.

  10. A felderítés futásának konfigurálásához váltson az Ütemezés lapra. Ezután válassza az Új ikon Új ikont a hálózatfelderítés futtatásának ütemezéséhez. Több ismétlődő ütemezést és több olyan ütemezést is konfigurálhat, amelyeknek nincs ismétlődése.

    Megjegyzés:

    Ha az Ütemezés lapon egyszerre több ütemezés is látható, a Hálózatfelderítés az ütemezésben megadott időpontban konfigurált összes ütemezéshez fut. Ez a viselkedés az ismétlődő ütemezésekre is igaz.

  11. A konfigurációk mentéséhez kattintson az OK gombra .

A hálózatfelderítés befejezésének ellenőrzése

A hálózatfelderítés befejezéséhez szükséges idő az alábbi tényezők közül egy vagy többtől függően változhat:

  • A hálózat mérete

  • A hálózat topológiája

  • A hálózat útválasztóinak keresésére konfigurált ugrások maximális száma

  • A futtatott felderítés típusa

A Hálózatfelderítés nem hoz létre üzeneteket, hogy riasztást küldjön, amikor befejeződik. A következő eljárással ellenőrizheti, hogy a felderítés befejeződött-e:

  1. A Configuration Manager konzolon lépjen a Figyelés munkaterületre. Bontsa ki a Rendszerállapot elemet, majd válassza az Állapotüzenet-lekérdezések csomópontot.

  2. Válassza a Minden állapotüzenet lekérdezést .

  3. A menüszalag Kezdőlap lapjának Állapotüzenet-lekérdezések csoportjában válassza az Üzenetek megjelenítése lehetőséget.

  4. A Minden állapotüzenet ablakban válasszon ki egy értéket a Dátum és idő kiválasztása legördülő listából, amely tartalmazza a felderítés indításának idejét. Ezután kattintson az OK gombra a Configuration Manager Állapotüzenet-megjelenítő megnyitásához.

    Tipp

    A Dátum és idő megadása lehetőséggel egy adott dátumot és időpontot is kiválaszthat, amikor futtatta a felderítést. Ez a beállítás akkor hasznos, ha egy adott napon futtatta a Hálózatfelderítést, és csak ebből a dátumból szeretne üzeneteket lekérni.

  5. A hálózatfelderítés befejezésének ellenőrzéséhez keressen egy állapotüzenetet, amely a következő részleteket tartalmazza:

    • Üzenetazonosító: 502

    • Összetevő: SMS_NETWORK_DISCOVERY

    • Leírás: Ez az összetevő leállt

    Ha ez az állapotüzenet nem jelenik meg, a Hálózatfelderítés nem fejeződött be.

  6. A hálózatfelderítés indításának ellenőrzéséhez keressen egy állapotüzenetet, amely a következő részleteket tartalmazza:

    • Üzenetazonosító: 500

    • Összetevő: SMS_NETWORK_DISCOVERY

    • Leírás: Ez az összetevő elindult

    Ezek az információk ellenőrzik, hogy elindult-e a hálózatfelderítés. Ha ezek az információk nem szerepelnek, ütemezzen át hálózatfelderítést.