Configurare i metodi di individuazione per Configuration Manager

Si applica a: Configuration Manager (Current Branch)

Configurare i metodi di individuazione per trovare le risorse da gestire dalla rete, da Active Directory e dall'ID Microsoft Entra. Abilitare e quindi configurare ogni metodo che si vuole usare per eseguire ricerche nell'ambiente. È anche possibile disabilitare un metodo usando la stessa procedura usata per abilitarlo. Le uniche eccezioni a questo processo sono l'individuazione heartbeat e l'individuazione del server:

  • Per impostazione predefinita, l'individuazione heartbeat è già abilitata quando si installa un sito primario Configuration Manager. È configurato per l'esecuzione in base a una pianificazione di base. Mantenere abilitata l'individuazione heartbeat. Garantisce che i record di dati di individuazione (DDR) per i dispositivi siano aggiornati. Per altre informazioni sull'individuazione heartbeat, vedere Informazioni sull'individuazione heartbeat.

  • L'individuazione server è un metodo di individuazione automatica. Trova i computer usati come sistemi del sito. Non è possibile configurarlo o disabilitarlo.

Individuazione foresta Active Directory

Per completare la configurazione dell'individuazione foresta active directory, configurare le impostazioni nei percorsi seguenti della console di Configuration Manager:

  • Nel nodo Metodi di individuazione :

    • Abilitare questo metodo di individuazione.

    • Impostare una pianificazione del polling.

    • Selezionare se l'individuazione crea automaticamente i limiti per i siti e le subnet di Active Directory individuati.

  • Nel nodo Foreste di Active Directory :

    • Aggiungere foreste da individuare.

    • Abilitare l'individuazione di siti e subnet di Active Directory in tale foresta.

    • Configurare le impostazioni che consentono ai siti Configuration Manager di pubblicare le informazioni del sito nella foresta.

    • Assegnare un account da usare come account della foresta di Active Directory per ogni foresta.

Usare le procedure seguenti per abilitare l'individuazione foresta active directory e configurare singole foreste per l'uso con l'individuazione foresta active directory.

Configurare l'individuazione foresta active directory

  1. Nella console Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Metodi di individuazione.

  2. Selezionare il metodo di individuazione foresta Active Directory per il sito in cui si vuole configurare l'individuazione.

  3. Nella scheda Home della barra multifunzione selezionare Proprietà.

  4. Nella scheda Generale delle proprietà configurare le impostazioni seguenti:

    • Abilitare il metodo di individuazione.

    • Specificare le opzioni per creare limiti del sito per le posizioni individuate.

    • Specificare una pianificazione per l'esecuzione dell'individuazione.

  5. Selezionare OK per salvare la configurazione.

Configurare una foresta per l'individuazione foresta active directory

  1. Nell'area di lavoro Amministrazione espandere Configurazione gerarchia e selezionare il nodo Foreste di Active Directory . Se l'individuazione foresta di Active Directory è stata eseguita in precedenza, ogni foresta individuata viene visualizzata nel riquadro dei risultati. Quando viene eseguito, questo metodo di individuazione individua la foresta locale e tutte le foreste attendibili. Aggiungere manualmente foreste non attendibili.

    • Per configurare una foresta individuata in precedenza, selezionare la foresta nel riquadro dei risultati. Nella barra multifunzione selezionare Proprietà per aprire le proprietà della foresta.

    • Per configurare una nuova foresta non elencata, nel gruppo Crea della scheda Home della barra multifunzione selezionare Aggiungi foresta. Questa azione apre la finestra di dialogo Aggiungi foreste .

  2. Nella scheda Generale completare le configurazioni per la foresta che si vuole individuare e specificare l'account della foresta di Active Directory. Per altre informazioni su questo account, vedere Account.

    Nota

    L'individuazione foresta active directory richiede un account globale per individuare e pubblicare in foreste non attendibili. Se non si usa l'account computer del server del sito, è possibile selezionare solo un account globale.

  3. Se si prevede di consentire ai siti di pubblicare i dati del sito in questa foresta, nella scheda Pubblicazione completare le configurazioni per la pubblicazione in questa foresta.

    Nota

    Se si consente ai siti di pubblicare in una foresta, estendere lo schema di Active Directory di tale foresta per Configuration Manager. L'account della foresta active directory deve disporre delle autorizzazioni di controllo completo per il contenitore Di sistema in tale foresta.

  4. Selezionare OK per salvare la configurazione.

Individuazione di Active Directory per computer, utenti o gruppi

Per configurare l'individuazione di computer, utenti o gruppi, iniziare con questi passaggi comuni:

  1. Nella console Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Metodi di individuazione.

  2. Selezionare il metodo per il sito in cui si vuole configurare l'individuazione.

  3. Nella scheda Home della barra multifunzione selezionare Proprietà.

  4. Nella scheda Generale delle proprietà selezionare la casella di controllo per abilitare l'individuazione. In alternativa, è possibile configurare l'individuazione ora e quindi tornare per abilitare l'individuazione in un secondo momento.

Usare quindi le informazioni nelle sezioni seguenti per configurare i metodi di individuazione specifici:

Nota

Le informazioni in questa sezione non si applicano all'individuazione foresta active directory.

Anche se ognuno di questi metodi di individuazione è indipendente dagli altri, condividono opzioni simili. Per altre informazioni su queste opzioni di configurazione, vedere Opzioni condivise per l'individuazione di gruppi, sistemi e utenti.

Avviso

Il polling di Active Directory da parte di ognuno di questi metodi di individuazione può generare traffico di rete significativo. Valutare la possibilità di pianificare ogni metodo di individuazione da eseguire in un momento in cui il traffico di rete non influisce negativamente sugli usi aziendali della rete.

Configurare l'individuazione dei gruppi in Active Directory

  1. Nella scheda Generale della Finestra Proprietà Individuazione gruppo Active Directory selezionare Aggiungi per configurare un ambito di individuazione. Selezionare Gruppi o Posizione. Completare quindi le configurazioni seguenti nella finestra di dialogo Aggiungi gruppi o Aggiungi percorso active directory :

    1. Specificare un nome per questo ambito di individuazione.

    2. Specificare un Dominio di Active Directory o un percorso in cui eseguire la ricerca:

      • Se si sceglie Gruppi, specificare uno o più gruppi di Active Directory da individuare.

      • Se si sceglie Percorso, specificare un contenitore di Active Directory come percorso da individuare. È anche possibile abilitare una ricerca ricorsiva dei contenitori figlio di Active Directory per questo percorso.

    3. Specificare l'account di individuazione del gruppo di Active Directory usato dal sito per eseguire la ricerca in questo ambito di individuazione. Per altre informazioni, vedere Account.

    4. Selezionare OK per salvare la configurazione dell'ambito di individuazione.

  2. Ripetere i passaggi precedenti per l'ambito di individuazione che si desidera definire.

  3. Nella scheda Pianificazione polling configurare sia la pianificazione di polling di individuazione completa che l'individuazione differenziale.

  4. Nella scheda Opzioni configurare le impostazioni per filtrare o escludere i record del computer non aggiornati dall'individuazione. Configurare anche l'individuazione dell'appartenenza ai gruppi di distribuzione.

    Nota

    Per impostazione predefinita, Individuazione gruppi di Active Directory individua solo l'appartenenza ai gruppi di sicurezza.

  5. Selezionare OK per salvare la configurazione.

Configurare l'individuazione dei sistemi in Active Directory

  1. Nella scheda Generale della Finestra Proprietà Individuazione sistema Active Directory selezionare l'icona Nuovoicona Nuovo per specificare un nuovo contenitore Active Directory. Nella finestra di dialogo Contenitore Active Directory completare le configurazioni seguenti:

    1. Digitare o passare a una posizione per Il percorso. Questo valore è un percorso LDAP valido per un contenitore o un'unità organizzativa .This value is a valid LDAP path to a container or organizational unit (OU). Il sito esegue una query su questo percorso per le risorse. Ad esempio, LDAP://CN=Computers,DC=contoso,DC=com

    2. Specificare le opzioni che modificano il comportamento di ricerca:

      • Individuare gli oggetti all'interno dei gruppi di Active Directory: il sito esamina anche l'appartenenza dei gruppi in questo percorso.

      • Eseguire una ricerca ricorsiva nei contenitori figlio di Active Directory: se si abilita questa opzione, il sito esegue la ricerca in qualsiasi altro contenitore o unità organizzative all'interno del percorso precedente. Se si disabilita questa opzione, il sito cerca solo le risorse nel percorso specifico.

        Selezionare i sottocontenitori da escludere da questa ricerca ricorsiva. Questa opzione consente di ridurre il numero di oggetti individuati. Selezionare Aggiungi per scegliere i contenitori nel percorso precedente. Nella finestra di dialogo Seleziona nuovo contenitore selezionare un contenitore figlio da escludere. Selezionare OK per chiudere la finestra di dialogo Seleziona nuovo contenitore.

        Consiglio

        • L'elenco dei contenitori di Active Directory nella Finestra Proprietà individuazione sistema Active Directory include una colonna Con esclusioni. Quando si selezionano i contenitori da escludere, questo valore è .
        • A partire dalla versione 2203, è possibile escludere i sottocontenitori nei domini non attendibili per Individuazione sistema Active Directory e Individuazione utenti di Active Directory.
    3. Per ogni posizione, specificare l'account da usare come account di individuazione di Active Directory. Per altre informazioni, vedere Account.

      Consiglio

      Per ogni percorso specificato, è possibile configurare un set di opzioni di individuazione e un account di individuazione active directory univoco.

    4. Selezionare OK per salvare la configurazione del contenitore Active Directory.

  2. Nella scheda Pianificazione polling configurare sia la pianificazione di polling di individuazione completa che l'individuazione differenziale.

  3. Nella scheda Attributi di Active Directory configurare altri attributi di Active Directory per i computer da individuare. Questa scheda elenca gli attributi dell'oggetto predefinito.

    Consiglio

    Ad esempio, l'organizzazione usa l'attributo Description nell'account computer in Active Directory. Selezionare Personalizzato e aggiungere Description come attributo personalizzato. Dopo l'esecuzione di questo metodo di individuazione, questo attributo viene visualizzato nella scheda Proprietà dispositivo nella console Configuration Manager.

  4. Nella scheda Opzioni configurare le impostazioni per filtrare o escludere i record del computer non aggiornati dall'individuazione.

  5. Selezionare OK per salvare la configurazione.

Configurare l'individuazione degli utenti in Active Directory

  1. Nella scheda Generale della Finestra Proprietà Individuazione utente Active Directory selezionare l'icona Nuovoicona Nuovo per specificare un nuovo contenitore active directory. Nella finestra di dialogo Contenitore Active Directory completare le configurazioni seguenti:

    1. Specificare una o più posizioni in cui eseguire la ricerca.

    2. Per ogni posizione, specificare le opzioni che modificano il comportamento di ricerca.

    3. Per ogni posizione, specificare l'account da usare come account di individuazione di Active Directory. Per altre informazioni, vedere Account.

      Nota

      Per ogni percorso specificato, è possibile configurare un set univoco di opzioni di individuazione e un account di individuazione active directory univoco.

    4. Selezionare OK per salvare la configurazione del contenitore Active Directory.

  2. Nella scheda Pianificazione polling configurare sia la pianificazione di polling di individuazione completa che l'individuazione differenziale.

  3. Nella scheda Attributi di Active Directory configurare altri attributi di Active Directory per i computer da individuare. Questa scheda elenca gli attributi dell'oggetto predefinito.

  4. Selezionare OK per salvare la configurazione.

Escludere unità organizzative dall'individuazione utenti di Active Directory

A partire dalla versione 2103, è possibile escludere le unità organizzative dall'individuazione utenti di Active Directory. Per escludere un'unità organizzativa:

  1. Dalla console di Configuration Manager passare a Metodi diindividuazioneconfigurazione> gerarchia di amministrazione>.

  2. Selezionare Individuazione utente Active Directory e quindi proprietà sulla barra multifunzione.

  3. Nella scheda Generale della Finestra Proprietà Individuazione utente Active Directory selezionare l'icona Nuovo per specificare un nuovo contenitore di Active Directory o Modifica per modificarne uno esistente.

  4. Nella finestra di dialogo Contenitore Active Directory individuare l'opzione di ricerca Denominata Selezionare i contenitori secondari da escludere dall'individuazione.

  5. Selezionare Aggiungi per aggiungere un'esclusione o Rimuovi per rimuovere un'esclusione esistente.

  6. Selezionare OK per salvare la configurazione del contenitore Active Directory.

Consiglio

A partire dalla versione 2203, è possibile escludere i sottocontenitori nei domini non attendibili per Individuazione sistema Active Directory e Individuazione utenti di Active Directory.

individuazione utente Microsoft Entra

Microsoft Entra'individuazione utente non è abilitata o configurata come gli altri metodi di individuazione. Configurarlo quando si esegue l'onboarding del sito Configuration Manager per Microsoft Entra ID.

Per altre informazioni, vedere Microsoft Entra'individuazione utente.

Prerequisiti per l'individuazione utente Microsoft Entra

Per abilitare e configurare questo metodo di individuazione, configurare Servizi di Azure per Gestione cloud.

Se si usa Configuration Manager per creare l'app di Azure, l'app viene configurata con le autorizzazioni necessarie.

Se si crea prima l'app in Azure e quindi la si importa in Configuration Manager, è necessario configurare manualmente l'app. Questa configurazione include la concessione dell'autorizzazione dell'app server per la lettura dei dati della directory.

  1. Aprire il portale di Azure come utente con autorizzazioni di Amministrazione globale. Passare a Microsoft Entra ID e selezionare Registrazioni app. Se necessario, passare a Tutte le applicazioni .

  2. Selezionare l'applicazione di destinazione.

  3. Nel menu Gestisci selezionare Autorizzazioni API.

    1. Nel pannello Autorizzazioni API selezionare Aggiungi un'autorizzazione.

    2. Nel pannello Richiedi autorizzazioni API passare alle API usate dall'organizzazione.

    3. Cercare e selezionare l'API Microsoft Graph .

    4. Selezionare il gruppo Autorizzazioni applicazione . Espandere Directory e selezionare Directory.Read.All.

    5. Selezionare Aggiungi autorizzazioni.

  4. Nel pannello Autorizzazioni API selezionare Concedi consenso amministratore nella sezione Concedi consenso. Selezionare .

Configurare l'individuazione utente Microsoft Entra

Quando si configura il servizio Azure di gestione cloud :

  • Nella pagina Individuazione della procedura guidata selezionare l'opzione Abilita individuazione utente Microsoft Entra.
  • Selezionare Impostazioni.
  • Nella finestra di dialogo Microsoft Entra impostazioni di individuazione utente configurare una pianificazione per il momento in cui si verifica l'individuazione. È anche possibile abilitare l'individuazione differenziale, che controlla solo gli account nuovi o modificati nell Microsoft Entra ID.

Nota

Se l'utente è un'identità federata o sincronizzata, è necessario usare Configuration Manager individuazione utente di Active Directory e Microsoft Entra individuazione utente. Per altre informazioni sulle identità ibride, vedere Definire una strategia di adozione ibrida delle identità.

individuazione gruppo utente Microsoft Entra

È possibile individuare i gruppi di utenti e i membri di tali gruppi da Microsoft Entra ID. Quando il sito trova utenti in Microsoft Entra gruppi che non ha individuato in precedenza, li aggiunge come nuove risorse utente in Configuration Manager. Un record di risorse del gruppo di utenti viene creato quando il gruppo è un gruppo di sicurezza.

Prerequisiti per l'individuazione di gruppi di utenti Microsoft Entra

  • Servizio Di Azure per la gestione cloud
  • Autorizzazione per la lettura e la ricerca di gruppi di Microsoft Entra

File di registro

Usare SMS_AZUREAD_DISCOVERY_AGENT.log per la risoluzione dei problemi. Questo log viene condiviso anche con Microsoft Entra'individuazione utente. Per altre informazioni, vedere File di log.

Abilitare Microsoft Entra individuazione del gruppo di utenti

Per abilitare l'individuazione in un servizio azure di gestione cloud esistente:

  1. Passare all'area di lavoro Amministrazione, espandere Servizi cloud e quindi selezionare il nodo Servizi di Azure.
  2. Selezionare uno dei servizi di Azure, quindi selezionare Proprietà nella barra multifunzione.
  3. Nella scheda Individuazione selezionare la casella Abilita Microsoft Entra gruppo Individuazione e quindi selezionare Impostazioni.
  4. Selezionare Aggiungi nella scheda Ambiti di individuazione .
    • È possibile modificare la pianificazione del polling nell'altra scheda.
  5. Selezionare uno o più gruppi di utenti. È possibile eseguire la ricerca per nome.
    • Verrà richiesto di accedere ad Azure quando si seleziona Cerca la prima volta.
  6. Selezionare OK al termine della selezione dei gruppi.
  7. Al termine dell'esecuzione dell'individuazione, è possibile esplorare i gruppi di utenti Microsoft Entra nel nodo Utenti.

Per abilitare l'individuazione durante la configurazione di un nuovo servizio Cloud Management di Azure:

  • Nella pagina Individuazione della procedura guidata selezionare l'opzione Abilita individuazione Microsoft Entra gruppo.
  • Selezionare Impostazioni.
  • Nella finestra di dialogo Impostazioni individuazione del gruppo di Microsoft Entra configurare l'ambito di individuazione e una pianificazione per il momento in cui si verifica l'individuazione.

Individuazione heartbeat

Configuration Manager abilita il metodo di individuazione heartbeat quando si installa un sito primario. Se si vuole usare la pianificazione predefinita di ogni sette giorni, non c'è nient'altro da configurare. In caso contrario, è sufficiente configurare la pianificazione per la frequenza con cui i client inviano il record di dati di Individuazione heartbeat a un punto di gestione.

Nota

Se si abilita l'installazione push client e l'attività di manutenzione del sito per Cancella flag di installazione nello stesso sito, impostare la pianificazione dell'individuazione heartbeat su un periodo inferiore al periodo di riscoperta client dell'attività di manutenzione del sito Cancella flag di installazione . Per impostazione predefinita, questa attività viene eseguita ogni 21 giorni. L'individuazione heartbeat deve essere eseguita più frequentemente rispetto all'attività o i client verranno reinstallati inutilmente. Per altre informazioni sulle attività di manutenzione del sito, vedere Attività di manutenzione.

Configurare la pianificazione dell'individuazione heartbeat

  1. Nella console Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Metodi di individuazione.

  2. Selezionare il metodo Di individuazione heartbeat per il sito in cui si vuole configurare l'individuazione heartbeat.

  3. Nella scheda Home della barra multifunzione selezionare Proprietà.

  4. Configurare la frequenza con cui i client inviano un record di dati di individuazione heartbeat. Selezionare quindi OK per salvare la configurazione.

Individuazione di rete

Prima di configurare l'individuazione di rete, comprendere gli argomenti seguenti:

  • Livelli disponibili di individuazione di rete

  • Opzioni di individuazione di rete disponibili

  • Limitazione dell'individuazione di rete nella rete

Per altre informazioni, vedere Informazioni sull'individuazione di rete.

Le sezioni seguenti forniscono informazioni sulle configurazioni comuni per l'individuazione di rete. È possibile configurare una o più di queste configurazioni da usare durante la stessa esecuzione di individuazione. Se si usano più configurazioni, pianificare le interazioni che possono influire sui risultati dell'individuazione.

Ad esempio, si individuano tutti i dispositivi SNMP (Simple Network Management Protocol) che usano un nome di community SNMP specifico. Per la stessa esecuzione dell'individuazione, disabilitare l'individuazione in una subnet specifica. Quando viene eseguita l'individuazione, l'individuazione di rete non individua i dispositivi SNMP con il nome della community specificato nella subnet disabilitata.

Determinare la topologia di rete

È possibile usare un'individuazione solo topologia per eseguire il mapping della rete. Questo tipo di individuazione non individua i potenziali client. L'individuazione di rete solo topologia si basa su SNMP.

Quando si esegue il mapping della topologia di rete, configurare gli hop massimi nella scheda SNMP nella finestra di dialogo Proprietà individuazione rete. Solo alcuni hop consentono di controllare la larghezza di banda di rete usata durante l'esecuzione dell'individuazione. Man mano che si individuano altri elementi della rete, aumentare il numero di hop per ottenere una migliore comprensione della topologia di rete.

Dopo aver compreso la topologia di rete, configurare le proprietà per Individuazione rete. Queste proprietà consentono di individuare i potenziali client e i relativi sistemi operativi. Configurare anche Individuazione rete per limitare i segmenti di rete in cui può eseguire la ricerca.

Per altre informazioni, vedere Come determinare la topologia di rete

Opzioni di ricerca di Individuazione rete

Configuration Manager supporta i metodi seguenti per eseguire ricerche nella rete:

Limitare le ricerche tramite subnet

È possibile configurare l'individuazione di rete per cercare subnet specifiche durante un'esecuzione di individuazione. Per impostazione predefinita, Individuazione rete esegue la ricerca nella subnet del server che esegue l'individuazione. Tutte le altre subnet configurate e abilitate si applicano solo alle opzioni di ricerca SNMP e DHCP. Quando l'individuazione di rete cerca i domini, non è limitata dalle configurazioni per le subnet.

Se si specifica una o più subnet nella scheda Subnet della finestra di dialogo Proprietà individuazione rete , viene eseguita la ricerca solo nelle subnet contrassegnate come Abilitate.

Quando si disabilita una subnet, il sito la esclude dall'individuazione e si applicano le condizioni seguenti:

  • Le query basate su SNMP non vengono eseguite nella subnet.

  • I server DHCP non rispondono con un elenco di risorse che si trovano nella subnet.

  • Le query basate su dominio possono individuare le risorse che si trovano nella subnet.

Eseguire ricerche in un dominio specifico

È possibile configurare l'individuazione di rete per cercare un dominio o un set di domini specifico durante un'esecuzione di individuazione. Per impostazione predefinita, Individuazione rete esegue la ricerca nel dominio locale del server che esegue l'individuazione.

Se si specifica uno o più domini nella scheda Domini della finestra di dialogo Proprietà individuazione rete , vengono cercati solo i domini contrassegnati come Abilitati.

Quando si disabilita un dominio, il sito lo esclude dall'individuazione e si applicano le condizioni seguenti:

  • L'individuazione di rete non esegue query sui controller di dominio in tale dominio.

  • Le query basate su SNMP possono comunque essere eseguite su subnet nel dominio.

  • I server DHCP possono comunque rispondere con un elenco di risorse che si trovano nel dominio.

Limitare le ricerche usando i nomi della community SNMP

L'individuazione di rete viene configurata per la ricerca in una community SNMP specifica o in un set di community durante un'esecuzione di individuazione. Per impostazione predefinita, il metodo configura il nome della community pubblica .

L'individuazione di rete usa i nomi della community per ottenere l'accesso ai router che sono dispositivi SNMP. Un router può fornire all'individuazione di rete informazioni su altri router e subnet collegati al primo router.

Nota

I nomi della community SNMP sono simili alle password. L'individuazione di rete può ottenere informazioni solo da un dispositivo SNMP per il quale è stato specificato un nome della community. Ogni dispositivo SNMP può avere il proprio nome di community, ma spesso lo stesso nome della community viene condiviso tra più dispositivi. Inoltre, la maggior parte dei dispositivi SNMP ha un nome di community predefinito public. Alcune organizzazioni eliminano tuttavia il nome della community pubblica dai propri dispositivi come precauzione di sicurezza.

Se si includono più community SNMP nella scheda SNMP nella finestra di dialogo Proprietà individuazione rete , viene eseguita la ricerca nell'ordine in cui vengono visualizzate. Assicurarsi che i nomi usati più di frequente siano all'inizio dell'elenco. Questa configurazione consente di ridurre al minimo il traffico di rete generato dal sito quando tenta di contattare un dispositivo usando nomi diversi.

Nota

Oltre a usare il nome della community SNMP, è possibile specificare l'indirizzo IP o il nome risolvibile di un dispositivo SNMP specifico. Questa azione viene eseguita nella scheda Dispositivi SNMP della finestra di dialogo Proprietà individuazione rete.

Eseguire ricerche in un server DHCP specifico

È possibile configurare l'individuazione di rete per usare un server DHCP specifico o più server per individuare i client DHCP durante un'esecuzione di individuazione.

Individuazione rete esegue la ricerca in ogni server DHCP specificato nella scheda DHCP della finestra di dialogo Proprietà individuazione rete. Se il server che esegue l'individuazione esegue il lease del relativo indirizzo IP da un server DHCP, è possibile configurare l'individuazione per la ricerca nel server DHCP. Abilitare questo comportamento con l'opzione Includi il server DHCP configurato per l'uso del server del sito.

Nota

Per configurare correttamente un server DHCP in Individuazione rete, l'ambiente deve supportare IPv4. Non è possibile configurare l'individuazione di rete per l'uso di un server DHCP in un ambiente IPv6 nativo.

Come configurare l'individuazione di rete

Usare le procedure seguenti per individuare prima solo la topologia di rete e quindi configurare l'individuazione di rete per individuare potenziali client usando una o più opzioni di individuazione di rete disponibili.

Come determinare la topologia di rete

  1. Nella console Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Metodi di individuazione.

  2. Selezionare il metodo di individuazione di rete per il sito in cui si desidera individuare le risorse di rete.

  3. Nella scheda Home della barra multifunzione selezionare Proprietà.

    • Nella scheda Generale selezionare l'opzione Abilita individuazione rete. Selezionare quindi Topologia nelle opzioni Tipo di individuazione .

    • Nella scheda Subnet selezionare l'opzione Cerca subnet locali .

      Consiglio

      Se si conoscono le subnet specifiche che costituiscono la rete, deselezionare la casella di controllo Cerca subnet locali . Selezionare quindi l'icona NuovoIcona Nuovo e aggiungere le subnet specifiche di cui si vuole eseguire la ricerca. Per le reti di grandi dimensioni, cercare solo una o due subnet alla volta per ridurre al minimo l'uso della larghezza di banda di rete.

    • Nella scheda Domini selezionare l'opzione Cerca dominio locale.

    • Nella scheda SNMP selezionare un'opzione dall'elenco a discesa Hop massimi . Questa opzione specifica il livello di hop del router che l'individuazione di rete può accettare per il mapping della topologia.

      Consiglio

      Quando si esegue il mapping della topologia di rete per la prima volta, configurare solo alcuni hop del router per ridurre al minimo l'uso della larghezza di banda di rete.

  4. Nella scheda Pianificazione selezionare l'icona Nuovoicona Nuovo e impostare una pianificazione per l'esecuzione dell'individuazione. Durata indica il periodo di tempo necessario per il completamento della ricerca delle risorse da parte dell'individuazione di rete. Nelle subnet più piccole può essere sufficiente un'ora, ma la ricerca in una rete aziendale con più hop del router richiederà più tempo. Se l'individuazione di rete scade, viene registrato un messaggio in Netdisc.log.

    Nota

    Non è possibile assegnare una configurazione di individuazione diversa per separare le pianificazioni di individuazione di rete. Ogni volta che l'individuazione di rete viene eseguita, usa la configurazione di individuazione corrente.

  5. Selezionare OK per accettare le configurazioni. L'individuazione di rete viene eseguita all'ora pianificata.

Come configurare l'individuazione di rete

  1. Nella console Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Metodi di individuazione.

  2. Selezionare il metodo di individuazione di rete per il sito in cui si desidera individuare le risorse di rete.

  3. Nella scheda Home della barra multifunzione selezionare Proprietà.

  4. Nella scheda Generale selezionare l'opzione Abilita individuazione rete.

    • Selezionare tra le opzioni Tipo di individuazione il tipo di individuazione che si vuole eseguire.

    • Abilitare l'opzione Rete lenta per Configuration Manager per apportare regolazioni automatiche per le reti a larghezza di banda ridotta.

  5. Per configurare l'individuazione per la ricerca nelle subnet, passare alla scheda Subnet . Configurare quindi una o più delle opzioni seguenti:

    • Per eseguire l'individuazione in subnet locali del computer che esegue l'individuazione, abilitare l'opzione Cerca subnet locali.

    • Per eseguire una ricerca in una subnet specifica, assicurarsi che la subnet sia elencata in Subnet da cercare e che il valore Ricerca sia Abilitato:

      1. Se la subnet non è elencata, selezionare l'icona Nuovoicona Nuovo. Nella finestra di dialogo Nuova assegnazione subnet immettere le informazioni su subnet e maschera e quindi selezionare OK. Per impostazione predefinita, una nuova subnet è abilitata per la ricerca.

      2. Per modificare il valore di Ricerca per una subnet elencata, selezionarlo nell'elenco. Selezionare quindi l'icona Attiva/Disattiva per cambiare il valore tra Disabilitato e Abilitato.

  6. Per configurare l'individuazione per i domini di ricerca, passare alla scheda Domini . Configurare quindi una o più delle opzioni seguenti:

    • Per eseguire l'individuazione nel dominio del computer che esegue l'individuazione, abilitare l'opzione Cerca dominio locale.

    • Per eseguire una ricerca in un dominio specifico, assicurarsi che il dominio sia elencato in Domini e che il valore Ricerca sia Abilitato:

      1. Se il dominio non è elencato, selezionare l'icona Nuovoicona Nuovo. Nella finestra di dialogo Proprietà dominio immettere le informazioni sul dominio e quindi selezionare OK. Per impostazione predefinita, un nuovo dominio è abilitato per la ricerca.

      2. Per modificare il valore Di ricerca per un dominio elencato, selezionarlo nell'elenco. Selezionare quindi l'icona Attiva/Disattiva per cambiare il valore tra Disabilitato e Abilitato.

  7. Per configurare l'individuazione per la ricerca di nomi di community SNMP specifici per i dispositivi SNMP, passare alla scheda SNMP . Configurare quindi una o più delle opzioni seguenti:

    • Per aggiungere un nome di community SNMP all'elenco dei nomi della community SNMP, selezionare l'icona Nuovoicona Nuovo. Nella finestra di dialogo Nuovo nome community SNMP specificare il nome della community SNMP e quindi selezionare OK.

    • Per rimuovere un nome della community SNMP, selezionare il nome della community e quindi selezionare l'icona Eliminaicona Elimina.

    • Per modificare l'ordine di ricerca dei nomi della community SNMP, selezionare un nome della community dall'elenco. Selezionare quindi l'icona Sposta elementosuIcona Sposta su o Sposta elemento giùIcona Sposta giù. Quando viene eseguita l'individuazione, i nomi della community vengono cercati in un ordine dall'alto verso il basso.

    • Per configurare il numero massimo di hop del router per l'uso da parte delle ricerche SNMP, selezionare il numero di hop nell'elenco a discesa Hop massimi .

  8. Per configurare un dispositivo SNMP, passare alla scheda Dispositivi SNMP. Se il dispositivo non è elencato, selezionare l'icona Nuovoicona Nuovo. Nella finestra di dialogo Nuovo dispositivo SNMP specificare l'indirizzo IP o il nome del dispositivo SNMP e quindi selezionare OK.

    Nota

    Se si specifica un nome di dispositivo, Configuration Manager deve essere in grado di risolvere il nome NetBIOS in un indirizzo IP.

  9. Per configurare l'individuazione per eseguire query su server DHCP specifici, passare alla scheda DHCP . Configurare quindi una o più delle opzioni seguenti:

    • Per eseguire query sul server DHCP nel computer che esegue l'individuazione, abilitare l'opzione Usa sempre il server DHCP del server del sito.

      Nota

      Per usare questa opzione, il server deve eseguire il lease del relativo indirizzo IP da un server DHCP e non può usare un indirizzo IP statico.

    • Per eseguire query su un server DHCP specifico, selezionare l'icona Nuovoicona Nuovo. Nella finestra di dialogo Nuovo server DHCP specificare l'indirizzo IP o il nome del server DHCP e quindi selezionare OK.

      Nota

      Se si specifica un nome di server, Configuration Manager deve essere in grado di risolvere il nome NetBIOS in un indirizzo IP.

  10. Per configurare quando viene eseguita l'individuazione, passare alla scheda Pianificazione. Selezionare quindi l'icona NuovoIcona Nuovo per impostare una pianificazione per l'esecuzione dell'individuazione di rete. È possibile configurare più pianificazioni ricorrenti e più pianificazioni senza ricorrenza.

    Nota

    Se la scheda Pianificazione mostra più pianificazioni contemporaneamente, l'individuazione di rete viene eseguita per tutte le pianificazioni configurate nel momento indicato nella pianificazione. Questo comportamento è vero anche per le pianificazioni ricorrenti.

  11. Selezionare OK per salvare le configurazioni.

Come verificare che l'individuazione di rete sia stata completata

Il tempo necessario per il completamento dell'individuazione di rete può variare a seconda di uno o più dei fattori seguenti:

  • Le dimensioni della rete

  • Topologia della rete

  • Numero massimo di hop configurati per trovare router nella rete

  • Tipo di individuazione in esecuzione

L'individuazione di rete non crea messaggi per avvisare l'utente al termine. Utilizzare la procedura seguente per verificare al termine dell'individuazione:

  1. Nella console Configuration Manager passare all'area di lavoro Monitoraggio. Espandere Stato sistema e quindi selezionare il nodo Query messaggio di stato .

  2. Selezionare la query Tutti i messaggi di stato .

  3. Nel gruppo Query messaggio di stato della scheda Home della barra multifunzione selezionare Mostra messaggi.

  4. Nella finestra Tutti i messaggi di stato selezionare un valore dall'elenco a discesa Seleziona data e ora che include quanto tempo fa è iniziata l'individuazione. Selezionare quindi OK per aprire il visualizzatore messaggi di stato Configuration Manager.

    Consiglio

    È anche possibile usare l'opzione Specifica data e ora per selezionare una data e un'ora specificate per l'esecuzione dell'individuazione. Questa opzione è utile quando si esegue l'individuazione di rete in una data specifica e si desidera recuperare i messaggi solo da tale data.

  5. Per verificare che l'individuazione di rete sia stata completata, cercare un messaggio di stato con i dettagli seguenti:

    • ID messaggio: 502

    • Componente: SMS_NETWORK_DISCOVERY

    • Descrizione: Questo componente è stato arrestato

    Se questo messaggio di stato non è presente, l'individuazione di rete non è stata completata.

  6. Per convalidare l'avvio dell'individuazione di rete, cercare un messaggio di stato con i dettagli seguenti:

    • ID messaggio: 500

    • Componente: SMS_NETWORK_DISCOVERY

    • Descrizione: Questo componente è stato avviato

    Queste informazioni verificano che l'individuazione di rete sia stata avviata. Se queste informazioni non sono presenti, ripianificare l'individuazione di rete.