Configuration Manager 대한 검색 방법 구성

적용 대상: Configuration Manager(현재 분기)

네트워크, Active Directory 및 Microsoft Entra ID에서 관리할 리소스를 찾도록 검색 방법을 구성합니다. 먼저 환경을 검색하는 데 사용할 각 메서드를 사용하도록 설정하고 구성합니다. 메서드를 사용하도록 설정하는 데 사용하는 것과 동일한 절차를 사용하여 메서드를 사용하지 않도록 설정할 수도 있습니다. 이 프로세스의 유일한 예외는 하트비트 검색 및 서버 검색입니다.

  • 기본적으로 하트비트 검색은 Configuration Manager 기본 사이트를 설치할 때 이미 사용하도록 설정되어 있습니다. 기본 일정에 따라 실행되도록 구성됩니다. 하트비트 검색을 사용하도록 설정합니다. 디바이스에 대한 DDR(검색 데이터 레코드)이 최신 상태인지 확인합니다. 하트비트 검색에 대한 자세한 내용은 하트비트 검색 정보를 참조하세요.

  • 서버 검색 은 자동 검색 방법입니다. 사이트 시스템으로 사용하는 컴퓨터를 찾습니다. 구성하거나 사용하지 않도록 설정할 수 없습니다.

Active Directory 포리스트 검색

Active Directory 포리스트 검색의 구성을 완료하려면 Configuration Manager 콘솔의 다음 위치에서 설정을 구성합니다.

  • 검색 메서드 노드에서 다음을 수행합니다.

    • 이 검색 방법을 사용하도록 설정합니다.

    • 폴링 일정을 설정합니다.

    • 검색에서 검색하는 Active Directory 사이트 및 서브넷에 대한 경계를 자동으로 만들지 여부를 선택합니다.

  • Active Directory 포리스트 노드에서:

    • 검색하려는 포리스트를 추가합니다.

    • 해당 포리스트에서 Active Directory 사이트 및 서브넷을 검색할 수 있습니다.

    • Configuration Manager 사이트에서 해당 사이트 정보를 포리스트에 게시할 수 있도록 하는 설정을 구성합니다.

    • 각 포리스트에 대해 Active Directory 포리스트 계정으로 사용할 계정을 할당합니다.

다음 절차를 사용하여 Active Directory 포리스트 검색을 사용하도록 설정하고 Active Directory 포리스트 검색에 사용할 개별 포리스트를 구성합니다.

Active Directory 포리스트 검색 구성

  1. Configuration Manager 콘솔에서 관리 작업 영역으로 이동하여 계층 구성을 확장하고 검색 방법 노드를 선택합니다.

  2. 검색을 구성하려는 사이트에 대한 Active Directory 포리스트 검색 방법을 선택합니다.

  3. 리본의 탭에서 속성을 선택합니다.

  4. 속성의 일반 탭에서 다음 설정을 구성합니다.

    • 검색 방법을 사용하도록 설정합니다.

    • 검색된 위치에 대한 사이트 경계를 만드는 옵션을 지정합니다.

    • 검색이 실행되는 시기에 대한 일정을 지정합니다.

  5. 확인을 선택하여 구성을 저장합니다.

Active Directory 포리스트 검색에 대한 포리스트 구성

  1. 관리 작업 영역에서 계층 구성을 확장하고 Active Directory 포리스트 노드를 선택합니다. Active Directory 포리스트 검색이 이전에 실행된 경우 결과 창에 검색된 각 포리스트가 표시됩니다. 이 검색 메서드가 실행되면 로컬 포리스트와 신뢰할 수 있는 포리스트를 검색합니다. 신뢰할 수 없는 포리스트를 수동으로 추가합니다.

    • 이전에 검색된 포리스트를 구성하려면 결과 창에서 포리스트를 선택합니다. 리본에서 속성을 선택하여 포리스트 속성을 엽니다.

    • 나열되지 않은 새 포리스트를 구성하려면 리본 메뉴의 탭에 있는 만들기 그룹에서 포리스트 추가를 선택합니다. 이 작업을 수행하면 포리스트 추가 대화 상자가 열립니다.

  2. 일반 탭에서 검색하려는 포리스트에 대한 구성을 완료하고 Active Directory 포리스트 계정을 지정합니다. 이 계정에 대한 자세한 내용은 계정을 참조하세요.

    참고

    Active Directory 포리스트 검색을 사용하려면 신뢰할 수 없는 포리스트를 검색하고 게시하는 전역 계정이 필요합니다. 사이트 서버의 컴퓨터 계정을 사용하지 않는 경우 전역 계정만 선택할 수 있습니다.

  3. 사이트에서 이 포리스트에 사이트 데이터를 게시하도록 하려는 경우 게시 탭에서 이 포리스트에 게시하기 위한 구성을 완료합니다.

    참고

    사이트가 포리스트에 게시되도록 허용하면 해당 포리스트의 Active Directory 스키마를 확장하여 Configuration Manager. Active Directory 포리스트 계정에는 해당 포리스트의 시스템 컨테이너에 대한 모든 권한이 있어야 합니다.

  4. 확인을 선택하여 구성을 저장합니다.

컴퓨터, 사용자 또는 그룹에 대한 Active Directory 검색

컴퓨터, 사용자 또는 그룹의 검색을 구성하려면 다음 일반적인 단계로 시작합니다.

  1. Configuration Manager 콘솔에서 관리 작업 영역으로 이동하여 계층 구성을 확장하고 검색 방법 노드를 선택합니다.

  2. 검색을 구성하려는 사이트의 메서드를 선택합니다.

  3. 리본의 탭에서 속성을 선택합니다.

  4. 속성의 일반 탭에서 확인란을 선택하여 검색을 사용하도록 설정합니다. 또는 지금 검색을 구성한 다음, 나중에 검색을 사용하도록 설정하기 위해 를 반환할 수 있습니다.

그런 다음, 다음 섹션의 정보를 사용하여 특정 검색 방법을 구성합니다.

참고

이 섹션의 정보는 Active Directory 포리스트 검색에 적용되지 않습니다.

이러한 각 검색 방법은 서로 독립적이지만 비슷한 옵션을 공유합니다. 이러한 구성 옵션에 대한 자세한 내용은 그룹, 시스템 및 사용자 검색에 대한 공유 옵션을 참조하세요.

경고

이러한 각 검색 방법에 의한 Active Directory 폴링은 상당한 네트워크 트래픽을 생성할 수 있습니다. 이 네트워크 트래픽이 네트워크의 비즈니스 사용에 부정적인 영향을 주지 않는 한 번에 실행되도록 각 검색 방법을 예약하는 것이 좋습니다.

Active Directory 그룹 검색 구성

  1. Active Directory 그룹 검색 속성 창 일반 탭에서 추가를 선택하여 검색 scope 구성합니다. 그룹 또는 위치를 선택합니다. 그런 다음 그룹 추가 또는 Active Directory 위치 추가 대화 상자에서 다음 구성을 완료합니다.

    1. 이 검색 scope 이름을 지정합니다.

    2. 검색할 Active Directory 도메인 또는 위치를 지정합니다.

      • 그룹을 선택한 경우 검색할 하나 이상의 Active Directory 그룹을 지정합니다.

      • 위치를 선택한 경우 검색할 위치로 Active Directory 컨테이너를 지정합니다. 이 위치에 대한 Active Directory 자식 컨테이너의 재귀 검색을 사용하도록 설정할 수도 있습니다.

    3. 사이트에서 이 검색 scope 검색하는 데 사용하는 Active Directory 그룹 검색 계정을 지정합니다. 자세한 내용은 계정을 참조하세요.

    4. 확인을 선택하여 검색 scope 구성을 저장합니다.

  2. 정의하려는 서로 검색 scope 대해 이전 단계를 반복합니다.

  3. 폴링 일정 탭에서 전체 검색 폴링 일정과 델타 검색을 모두 구성합니다.

  4. 옵션 탭에서 오래된 컴퓨터 레코드를 검색에서 필터링하거나 제외하도록 설정을 구성합니다. 또한 메일 그룹의 멤버 자격 검색을 구성합니다.

    참고

    기본적으로 Active Directory 그룹 검색은 보안 그룹의 멤버 자격만 검색합니다.

  5. 확인을 선택하여 구성을 저장합니다.

Active Directory 시스템 검색 구성

  1. Active Directory 시스템 검색 속성 창 일반 탭에서 새로 만들기 아이콘 새로 만들기 아이콘을 선택하여 새 Active Directory 컨테이너를 지정합니다. Active Directory 컨테이너 대화 상자에서 다음 구성을 완료합니다.

    1. 경로의 위치를 입력하거나 찾습니다. 이 값은 컨테이너 또는 OU(조직 구성 단위)에 대한 유효한 LDAP 경로입니다. 사이트에서 리소스에 대해 이 경로를 쿼리합니다. 예를 들면 LDAP://CN=Computers,DC=contoso,DC=com

    2. 검색 동작을 변경하는 옵션을 지정합니다.

      • Active Directory 그룹 내의 개체 검색: 이 사이트에서는 이 경로에 있는 그룹의 멤버 자격도 확인합니다.

      • Active Directory 자식 컨테이너 재귀 검색: 이 옵션을 사용하도록 설정하면 사이트에서 위의 경로 내의 다른 컨테이너 또는 OU를 검색합니다. 이 옵션을 사용하지 않도록 설정하면 사이트에서 특정 경로의 리소스만 검색합니다.

        이 재귀 검색에서 제외할 하위 구성자를 선택합니다. 이 옵션은 검색된 개체의 수를 줄이는 데 도움이 됩니다. 추가를 선택하여 위의 경로에서 컨테이너를 선택합니다. 새 컨테이너 선택 대화 상자에서 제외할 자식 컨테이너를 선택합니다. 확인을 선택하여 새 컨테이너 선택 대화 상자를 닫습니다.

        • Active Directory 시스템 검색 속성 창 Active Directory 컨테이너 목록에는 제외 열이 포함되어 있습니다. 제외할 컨테이너를 선택하면 이 값은 입니다.
        • 버전 2203부터 Active Directory 시스템 검색 및 Active Directory사용자 검색에 대한 신뢰할 수 없는 도메인에서 하위 컨테이너를 제외할 수 있습니다.
    3. 각 위치에 대해 Active Directory 검색 계정으로 사용할 계정을 지정합니다. 자세한 내용은 계정을 참조하세요.

      지정된 각 위치에 대해 검색 옵션 집합과 고유한 Active Directory 검색 계정을 구성할 수 있습니다.

    4. 확인을 선택하여 Active Directory 컨테이너 구성을 저장합니다.

  2. 폴링 일정 탭에서 전체 검색 폴링 일정과 델타 검색을 모두 구성합니다.

  3. Active Directory 특성 탭에서 검색하려는 컴퓨터에 대해 다른 Active Directory 특성을 구성합니다. 이 탭에는 기본 개체 특성이 나열됩니다.

    예를 들어 organization Active Directory의 컴퓨터 계정에서 Description 특성을 사용합니다. 사용자 지정을 선택하고 사용자 지정 특성으로 추가 Description 합니다. 이 검색 방법을 실행한 후 이 특성은 Configuration Manager 콘솔의 디바이스 속성 탭에 표시됩니다.

  4. 옵션 탭에서 오래된 컴퓨터 레코드를 검색에서 필터링하거나 제외하도록 설정을 구성합니다.

  5. 확인을 선택하여 구성을 저장합니다.

Active Directory 사용자 검색 구성

  1. Active Directory 사용자 검색 속성 창 일반 탭에서 새로 만들기 아이콘 새로 만들기 아이콘을 선택하여 새 Active Directory 컨테이너를 지정합니다. Active Directory 컨테이너 대화 상자에서 다음 구성을 완료합니다.

    1. 검색할 위치를 하나 이상 지정합니다.

    2. 각 위치에 대해 검색 동작을 변경하는 옵션을 지정합니다.

    3. 각 위치에 대해 Active Directory 검색 계정으로 사용할 계정을 지정합니다. 자세한 내용은 계정을 참조하세요.

      참고

      지정된 각 위치에 대해 고유한 검색 옵션 집합과 고유한 Active Directory 검색 계정을 구성할 수 있습니다.

    4. 확인을 선택하여 Active Directory 컨테이너 구성을 저장합니다.

  2. 폴링 일정 탭에서 전체 검색 폴링 일정과 델타 검색을 모두 구성합니다.

  3. Active Directory 특성 탭에서 검색하려는 컴퓨터에 대해 다른 Active Directory 특성을 구성합니다. 이 탭에는 기본 개체 특성이 나열됩니다.

  4. 확인을 선택하여 구성을 저장합니다.

Active Directory 사용자 검색에서 OU(조직 구성 단위) 제외

버전 2103부터 Active Directory 사용자 검색에서 OU를 제외할 수 있습니다. OU를 제외하려면 다음을 수행합니다.

  1. Configuration Manager 콘솔에서 관리>계층 구성>검색 메서드로 이동합니다.

  2. Active Directory 사용자 검색을 선택한 다음 리본에서 속성을 선택합니다.

  3. Active Directory 사용자 검색 속성 창 일반 탭에서 새로 만들기 아이콘을 선택하여 새 Active Directory 컨테이너를 지정하거나 편집을 선택하여 기존 컨테이너를 변경합니다.

  4. Active Directory 컨테이너 대화 상자에서 검색에서 제외할 하위 컨테이너 선택이라는 검색 옵션을 찾습니다.

  5. 추가를 선택하여 제외를 추가하거나 제거를 선택하여 기존 제외를 제거합니다.

  6. 확인을 선택하여 Active Directory 컨테이너 구성을 저장합니다.

버전 2203부터 Active Directory 시스템 검색 및 Active Directory사용자 검색에 대한 신뢰할 수 없는 도메인에서 하위 컨테이너를 제외할 수 있습니다.

사용자 검색 Microsoft Entra

Microsoft Entra 사용자 검색은 다른 검색 방법과 동일하게 사용하도록 설정되거나 구성되지 않습니다. ID를 Microsoft Entra Configuration Manager 사이트를 온보딩할 때 구성합니다.

자세한 내용은 Microsoft Entra 사용자 검색을 참조하세요.

Microsoft Entra 사용자 검색을 위한 필수 구성 요소

이 검색 방법을 사용하도록 설정하고 구성하려면 클라우드 관리를 위한 Azure 서비스 구성을 참조하세요.

Configuration Manager 사용하여 Azure 앱을 만드는 경우 필요한 권한으로 앱을 구성합니다.

먼저 Azure에서 앱을 만든 다음 Configuration Manager 가져오는 경우 앱을 수동으로 구성해야 합니다. 이 구성에는 서버 앱에 디렉터리 데이터를 읽을 수 있는 권한을 부여하는 것이 포함됩니다.

  1. 전역 관리 권한이 있는 사용자로 Azure Portal 엽니다. Microsoft Entra ID로 이동하고 앱 등록 선택합니다. 필요한 경우 모든 애플리케이션으로 전환합니다 .

  2. 대상 애플리케이션을 선택합니다.

  3. 관리 메뉴에서 API 권한을 선택합니다.

    1. API 권한 패널에서 권한 추가를 선택합니다.

    2. 요청 API 권한 패널에서 organization 사용하는 API로 전환합니다.

    3. Microsoft Graph API를 검색하여 선택합니다.

    4. 애플리케이션 사용 권한 그룹을 선택합니다. 디렉터리를 확장하고 Directory.Read.All을 선택합니다.

    5. 사용 권한 추가를 선택합니다.

  4. API 권한 패널의 동의 부여 섹션에서 관리자 동의 허용...을 선택합니다. 예를 선택합니다.

Microsoft Entra 사용자 검색 구성

클라우드 관리 Azure 서비스를 구성하는 경우:

  • 마법사의 검색 페이지에서 Microsoft Entra 사용자 검색 사용 옵션을 선택합니다.
  • 설정을 선택합니다.
  • Microsoft Entra 사용자 검색 설정 대화 상자에서 검색이 발생하는 시기에 대한 일정을 구성합니다. Microsoft Entra ID에서 새 계정 또는 변경된 계정만 확인하는 델타 검색을 사용하도록 설정할 수도 있습니다.

참고

사용자가 페더레이션되거나 동기화된 ID인 경우 Configuration Manager Active Directory 사용자 검색과 Microsoft Entra 사용자 검색을 사용해야 합니다. 하이브리드 ID에 대한 자세한 내용은 하이브리드 ID 채택 전략 정의를 참조하세요.

Microsoft Entra 사용자 그룹 검색

Microsoft Entra ID에서 해당 그룹의 사용자 그룹 및 멤버를 검색할 수 있습니다. 사이트에서 이전에 검색하지 않은 Microsoft Entra 그룹의 사용자를 찾으면 Configuration Manager 새 사용자 리소스로 추가됩니다. 그룹이 보안 그룹일 때 사용자 그룹 리소스 레코드가 만들어집니다.

Microsoft Entra 사용자 그룹 검색을 위한 필수 구성 요소

  • 클라우드 관리 Azure 서비스
  • Microsoft Entra 그룹을 읽고 검색할 수 있는 권한

로그 파일

문제 해결을 위해 SMS_AZUREAD_DISCOVERY_AGENT.log를 사용합니다. 이 로그는 Microsoft Entra 사용자 검색과도 공유됩니다. 자세한 내용은 로그 파일을 참조하세요.

Microsoft Entra 사용자 그룹 검색 사용

기존 클라우드 관리 Azure 서비스에서 검색을 사용하도록 설정하려면 다음을 수행합니다.

  1. 관리 작업 영역으로 이동하여 Cloud Services 확장한 다음, Azure 서비스 노드를 선택합니다.
  2. Azure 서비스 중 하나를 선택한 다음 리본에서 속성을 선택합니다.
  3. 검색 탭에서 상자를 Microsoft Entra 그룹 검색 사용으로 검사 다음 설정을 선택합니다.
  4. 검색 범위 탭에서 추가를 선택합니다.
    • 다른 탭에서 폴링 일정을 수정할 수 있습니다.
  5. 하나 이상의 사용자 그룹을 선택합니다. 이름으로 검색 할 수 있습니다.
    • 처음으로 검색 을 선택하면 Azure에 로그인하라는 메시지가 표시됩니다.
  6. 그룹 선택을 마치면 확인을 선택합니다.
  7. 검색 실행이 완료되면 사용자 노드에서 Microsoft Entra 사용자 그룹을 찾아볼 수 있습니다.

클라우드 관리 Azure 서비스를 구성할 때 검색을 사용하도록 설정하려면 다음을 수행합니다.

  • 마법사의 검색 페이지에서 Microsoft Entra 그룹 검색 사용 옵션을 선택합니다.
  • 설정을 선택합니다.
  • Microsoft Entra 그룹 검색 설정 대화 상자에서 검색 scope 및 검색이 발생하는 시기에 대한 일정을 구성합니다.

하트비트 검색

Configuration Manager 기본 사이트를 설치할 때 하트비트 검색 방법을 사용하도록 설정합니다. 7일마다 기본 일정을 사용하려는 경우 구성할 다른 항목이 없습니다. 그렇지 않으면 클라이언트가 하트비트 검색 데이터 레코드를 관리 지점으로 보내는 빈도에 대한 일정만 구성하면 됩니다.

참고

동일한 사이트에서 설치 플래그 지우기에 대해 클라이언트 강제 설치 및 사이트 유지 관리 작업을 모두 사용하도록 설정하는 경우 하트비트 검색 일정을 설치 플래그 지우기 사이트 유지 관리 작업의 클라이언트 다시 검색 기간보다 작게 설정합니다. 기본적으로 이 작업은 21일마다 실행됩니다. 하트비트 검색은 작업보다 더 자주 실행되거나 클라이언트가 불필요하게 다시 설치됩니다. 사이트 유지 관리 작업에 대한 자세한 내용은 유지 관리 작업을 참조하세요.

하트비트 검색 일정 구성

  1. Configuration Manager 콘솔에서 관리 작업 영역으로 이동하여 계층 구성을 확장하고 검색 방법 노드를 선택합니다.

  2. 하트비트 검색을 구성하려는 사이트의 하트비트 검색 방법을 선택합니다.

  3. 리본의 탭에서 속성을 선택합니다.

  4. 클라이언트가 하트비트 검색 데이터 레코드를 제출하는 빈도를 구성합니다. 그런 다음 확인을 선택하여 구성을 저장합니다.

네트워크 검색

네트워크 검색을 구성하기 전에 다음 topics 이해합니다.

  • 네트워크 검색의 사용 가능한 수준

  • 사용 가능한 네트워크 검색 옵션

  • 네트워크에서 네트워크 검색 제한

자세한 내용은 네트워크 검색 정보를 참조하세요.

다음 섹션에서는 네트워크 검색에 대한 일반적인 구성에 대한 정보를 제공합니다. 동일한 검색 실행 중에 사용하도록 이러한 구성 중 하나 이상을 구성할 수 있습니다. 여러 구성을 사용하는 경우 검색 결과에 영향을 줄 수 있는 상호 작용을 계획합니다.

예를 들어 특정 SNMP 커뮤니티 이름을 사용하는 모든 SNMP(단순 네트워크 관리 프로토콜) 디바이스를 검색합니다. 동일한 검색 실행의 경우 특정 서브넷에서 검색을 사용하지 않도록 설정합니다. 검색이 실행되면 네트워크 검색은 사용하지 않도록 설정한 서브넷에서 지정된 커뮤니티 이름을 가진 SNMP 디바이스를 검색하지 않습니다.

네트워크 토폴로지 확인

토폴로지 전용 검색을 사용하여 네트워크를 매핑할 수 있습니다. 이러한 종류의 검색은 잠재적 클라이언트를 검색하지 않습니다. 토폴로지 전용 네트워크 검색은 SNMP를 사용합니다.

네트워크 토폴로지를 매핑하는 경우 네트워크 검색 속성 대화 상자의 SNMP 탭에서 최대 홉을 구성합니다. 몇 개의 홉만 검색이 실행되면 사용되는 네트워크 대역폭을 제어하는 데 도움이 될 수 있습니다. 네트워크를 더 많이 발견하면 네트워크 토폴로지를 더 잘 이해할 수 있도록 홉 수를 늘입니다.

네트워크 토폴로지를 이해한 후 네트워크 검색에 대한 속성을 구성합니다. 이러한 속성은 잠재적인 클라이언트 및 해당 운영 체제를 검색하는 데 도움이 됩니다. 또한 검색할 수 있는 네트워크 세그먼트를 제한하도록 네트워크 검색을 구성합니다.

자세한 내용은 네트워크 토폴로지를 확인하는 방법을 참조하세요.

네트워크 검색 검색 옵션

Configuration Manager 네트워크를 검색하는 다음 방법을 지원합니다.

서브넷을 사용하여 검색 제한

검색을 실행하는 동안 특정 서브넷을 검색하도록 네트워크 검색을 구성할 수 있습니다. 기본적으로 네트워크 검색은 검색을 실행하는 서버의 서브넷을 검색합니다. 구성하고 사용하도록 설정하는 다른 서브넷은 SNMP 및 DHCP 검색 옵션에만 적용됩니다. 네트워크 검색이 도메인을 검색하는 경우 서브넷에 대한 구성에 의해 제한되지 않습니다.

네트워크 검색 속성 대화 상자의 서브넷 탭에서 하나 이상의 서브넷을 지정하는 경우 사용으로 표시된 서브넷만 검색합니다.

서브넷을 사용하지 않도록 설정하면 사이트에서 검색에서 제외되며 다음 조건이 적용됩니다.

  • SNMP 기반 쿼리는 서브넷에서 실행되지 않습니다.

  • DHCP 서버는 서브넷에 있는 리소스 목록으로 회신하지 않습니다.

  • 도메인 기반 쿼리는 서브넷에 있는 리소스를 검색할 수 있습니다.

특정 도메인 검색

검색 실행 중에 특정 도메인 또는 도메인 집합을 검색하도록 네트워크 검색을 구성할 수 있습니다. 기본적으로 네트워크 검색은 검색을 실행하는 서버의 로컬 도메인을 검색합니다.

네트워크 검색 속성 대화 상자의 도메인 탭에서 하나 이상의 도메인을 지정하는 경우 사용으로 표시된 도메인만 검색합니다.

도메인을 사용하지 않도록 설정하면 사이트에서 검색에서 도메인을 제외하고 다음 조건이 적용됩니다.

  • 네트워크 검색은 해당 도메인의 도메인 컨트롤러를 쿼리하지 않습니다.

  • SNMP 기반 쿼리는 도메인의 서브넷에서 계속 실행할 수 있습니다.

  • DHCP 서버는 도메인에 있는 리소스 목록으로 회신할 수 있습니다.

SNMP 커뮤니티 이름을 사용하여 검색 제한

검색 실행 중에 특정 SNMP 커뮤니티 또는 커뮤니티 집합을 검색하도록 네트워크 검색을 구성합니다. 기본적으로 메서드는 공용 커뮤니티 이름을 구성합니다.

네트워크 검색은 커뮤니티 이름을 사용하여 SNMP 디바이스인 라우터에 액세스합니다. 라우터는 첫 번째 라우터에 연결된 다른 라우터 및 서브넷에 대한 정보를 네트워크 검색에 제공할 수 있습니다.

참고

SNMP 커뮤니티 이름은 암호와 유사합니다. 네트워크 검색은 커뮤니티 이름을 지정한 SNMP 디바이스에서만 정보를 가져올 수 있습니다. 각 SNMP 디바이스는 자체 커뮤니티 이름을 가질 수 있지만 종종 동일한 커뮤니티 이름이 여러 디바이스 간에 공유됩니다. 또한 대부분의 SNMP 디바이스에는 공용의 기본 커뮤니티 이름이 있습니다. 그러나 일부 조직은 보안 예방 조치로 디바이스에서 공용 커뮤니티 이름을 삭제합니다.

네트워크 검색 속성 대화 상자의 SNMP 탭에 둘 이상의 SNMP 커뮤니티를 포함하는 경우 표시되는 순서대로 검색합니다. 가장 자주 사용되는 이름이 목록 맨 위에 있는지 확인합니다. 이 구성은 사이트가 다른 이름을 사용하여 디바이스에 연결하려고 할 때 생성하는 네트워크 트래픽을 최소화하는 데 도움이 됩니다.

참고

SNMP 커뮤니티 이름 사용과 함께 특정 SNMP 디바이스의 IP 주소 또는 확인 가능한 이름을 지정할 수 있습니다. 네트워크 검색 속성 대화 상자의 SNMP 디바이스 탭에서 이 작업을 수행합니다.

특정 DHCP 서버 검색

검색 실행 중에 특정 DHCP 서버 또는 여러 서버를 사용하여 DHCP 클라이언트를 검색하도록 네트워크 검색을 구성할 수 있습니다.

네트워크 검색은 네트워크 검색 속성 대화 상자의 DHCP 탭에서 지정한 각 DHCP 서버를 검색합니다. 검색을 실행하는 서버가 DHCP 서버에서 해당 IP 주소를 임대하는 경우 해당 DHCP 서버를 검색하도록 검색을 구성할 수 있습니다. 사이트 서버에서 사용하도록 구성된 DHCP 서버 포함 옵션을 사용하여 이 동작을 사용하도록 설정합니다.

참고

네트워크 검색에서 DHCP 서버를 성공적으로 구성하려면 환경이 IPv4를 지원해야 합니다. 네이티브 IPv6 환경에서 DHCP 서버를 사용하도록 네트워크 검색을 구성할 수 없습니다.

네트워크 검색을 구성하는 방법

다음 절차를 사용하여 먼저 네트워크 토폴로지만 검색한 다음, 사용 가능한 네트워크 검색 옵션 중 하나 이상을 사용하여 잠재적 클라이언트를 검색하도록 네트워크 검색을 구성합니다.

네트워크 토폴로지를 확인하는 방법

  1. Configuration Manager 콘솔에서 관리 작업 영역으로 이동하여 계층 구성을 확장하고 검색 방법 노드를 선택합니다.

  2. 네트워크 리소스를 검색하려는 사이트에 대한 네트워크 검색 방법을 선택합니다.

  3. 리본의 탭에서 속성을 선택합니다.

    • 일반 탭에서 네트워크 검색 사용 옵션을 선택합니다. 그런 다음 검색 유형 옵션에서 토폴로지를 선택합니다.

    • 서브넷 탭에서 로컬 서브넷 검색 옵션을 선택합니다.

      네트워크를 구성하는 특정 서브넷을 알고 있는 경우 로컬 서브넷 검색 확인란의 선택을 취소합니다. 그런 다음 , 새로 만들기 아이콘 새로 만들기 아이콘을 선택하고 검색할 특정 서브넷을 추가합니다. 대규모 네트워크의 경우 한 번에 하나 또는 두 개의 서브넷만 검색하여 네트워크 대역폭 사용을 최소화합니다.

    • 도메인 탭에서 로컬 도메인 검색 옵션을 선택합니다.

    • SNMP 탭의 최대 홉 드롭다운 목록에서 옵션을 선택합니다. 이 옵션은 네트워크 검색이 토폴로지 매핑에 사용할 수 있는 라우터 홉 수를 지정합니다.

      네트워크 토폴로지를 처음 매핑할 때 네트워크 대역폭 사용을 최소화하도록 몇 개의 라우터 홉만 구성합니다.

  4. 일정 탭에서 새로 만들기 아이콘 새로 만들기 아이콘을 선택하고 검색을 실행하기 위한 일정을 설정합니다. 기간은 네트워크 검색이 리소스 검색을 완료해야 하는 기간입니다. 작은 서브넷에서는 1시간 정도면 충분할 수 있지만 여러 라우터 홉을 사용하여 엔터프라이즈 네트워크를 검색하는 데 시간이 더 오래 걸립니다. 네트워크 검색 시간이 부족하면 메시지가 Netdisc.log에 기록됩니다.

    참고

    네트워크 검색 일정을 구분하기 위해 다른 검색 구성을 할당할 수 없습니다. 네트워크 검색이 실행 될 때마다 현재 검색 구성을 사용합니다.

  5. 확인을 선택하여 구성을 수락합니다. 네트워크 검색은 예약된 시간에 실행됩니다.

네트워크 검색을 구성하는 방법

  1. Configuration Manager 콘솔에서 관리 작업 영역으로 이동하여 계층 구성을 확장하고 검색 방법 노드를 선택합니다.

  2. 네트워크 리소스를 검색하려는 사이트에 대한 네트워크 검색 방법을 선택합니다.

  3. 리본의 탭에서 속성을 선택합니다.

  4. 일반 탭에서 네트워크 검색 사용 옵션을 선택합니다.

    • 검색 유형 옵션에서 실행하려는 검색 유형을 선택합니다.

    • Configuration Manager 대해 느린 네트워크 옵션을 사용하도록 설정하여 낮은 대역폭 네트워크에 대해 자동 조정을 수행합니다.

  5. 서브넷을 검색하도록 검색을 구성하려면 서브넷 탭으로 전환합니다. 그런 다음, 다음 옵션 중 하나 이상을 구성합니다.

    • 검색을 실행하는 컴퓨터에 로컬인 서브넷에서 검색을 실행하려면 로컬 서브넷 검색 옵션을 사용하도록 설정합니다.

    • 특정 서브넷을 검색하려면 서브넷이 검색할 서브넷 에 나열되고 검색 값이 Enabled인지 확인합니다.

      1. 서브넷이 나열되지 않은 경우 새로 만들기 아이콘 새로 만들기 아이콘을 선택합니다. 새 서브넷 할당 대화 상자에서 서브넷마스크 정보를 입력한 다음 확인을 선택합니다. 기본적으로 새 서브넷은 검색에 사용하도록 설정됩니다.

      2. 나열된 서브넷에 대한 검색 값을 변경하려면 목록에서 선택합니다. 그런 다음 토글 아이콘을 선택하여 사용 안 함과 사용 사이의 값을 전환 합니다.

  6. 검색을 구성하여 도메인을 검색하려면 도메인 탭으로 전환 합니다 . 그런 다음, 다음 옵션 중 하나 이상을 구성합니다.

    • 검색을 실행하는 컴퓨터의 도메인에서 검색을 실행하려면 로컬 도메인 검색 옵션을 사용하도록 설정합니다.

    • 특정 도메인을 검색하려면 도메인이 도메인에 나열되고 검색 값이 Enabled인지 확인합니다.

      1. 도메인이 나열되지 않은 경우 새로 만들기 아이콘 새로 만들기 아이콘을 선택합니다. 도메인 속성 대화 상자에서 도메인 정보를 입력한 다음 확인을 선택합니다. 기본적으로 새 도메인은 검색에 사용하도록 설정됩니다.

      2. 나열된 도메인에 대한 검색 값을 변경하려면 목록에서 선택합니다. 그런 다음 토글 아이콘을 선택하여 사용 안 함과 사용 사이의 값을 전환 합니다.

  7. SNMP 디바이스에 대한 특정 SNMP 커뮤니티 이름을 검색하도록 검색을 구성하려면 SNMP 탭으로 전환합니다. 그런 다음, 다음 옵션 중 하나 이상을 구성합니다.

    • SNMP 커뮤니티 이름 목록에 SNMP 커뮤니티 이름을 추가하려면 새로 만들기 아이콘 새로 만들기 아이콘을 선택합니다. 새 SNMP 커뮤니티 이름 대화 상자에서 SNMP 커뮤니티의 이름을 지정한 다음 확인을 선택합니다.

    • SNMP 커뮤니티 이름을 제거하려면 커뮤니티 이름을 선택한 다음 삭제 아이콘 삭제 아이콘을 선택합니다.

    • SNMP 커뮤니티 이름의 검색 순서를 조정하려면 목록에서 커뮤니티 이름을 선택합니다. 그런 다음 항목 위로 이동 아이콘 위로 이동 아이콘 또는 아래로 항목 이동 아이콘 아래로 이동 아이콘을 선택합니다. 검색이 실행되면 커뮤니티 이름이 위쪽에서 아래쪽 순서로 검색됩니다.

    • SNMP 검색에서 사용할 최대 라우터 홉 수를 구성하려면 최대 홉 드롭다운 목록에서 홉 수를 선택합니다.

  8. SNMP 디바이스를 구성하려면 SNMP 디바이스 탭으로 전환합니다. 디바이스가 나열되지 않은 경우 새로 만들기 아이콘 새로 만들기 아이콘을 선택합니다. 새 SNMP 디바이스 대화 상자에서 SNMP 디바이스의 IP 주소 또는 디바이스 이름을 지정한 다음 확인을 선택합니다.

    참고

    디바이스 이름을 지정하는 경우 Configuration Manager NetBIOS 이름을 IP 주소로 resolve 수 있어야 합니다.

  9. 특정 DHCP 서버를 쿼리하도록 검색을 구성하려면 DHCP 탭으로 전환합니다. 그런 다음, 다음 옵션 중 하나 이상을 구성합니다.

    • 검색을 실행하는 컴퓨터에서 DHCP 서버를 쿼리하려면 항상 사이트 서버의 DHCP 서버를 사용하는 옵션을 사용하도록 설정합니다.

      참고

      이 옵션을 사용하려면 서버가 DHCP 서버에서 해당 IP 주소를 임대해야 하며 고정 IP 주소를 사용할 수 없습니다.

    • 특정 DHCP 서버를 쿼리하려면 새로 만들기 아이콘 새로 만들기 아이콘을 선택합니다. 새 DHCP 서버 대화 상자에서 DHCP 서버의 IP 주소 또는 서버 이름을 지정한 다음 확인을 선택합니다.

      참고

      서버 이름을 지정하는 경우 Configuration Manager NetBIOS 이름을 IP 주소로 resolve 수 있어야 합니다.

  10. 검색이 실행되는 시기를 구성하려면 일정 탭으로 전환합니다. 그런 다음 , 새로 만들기 아이콘 새로 만들기 아이콘 을 선택하여 네트워크 검색 실행 일정을 설정합니다. 여러 되풀이 일정과 되풀이가 없는 여러 일정을 구성할 수 있습니다.

    참고

    일정 탭에 둘 이상의 일정이 동시에 표시되면 네트워크 검색은 일정에 표시된 시간에 구성된 대로 모든 일정에 대해 실행됩니다. 이 동작은 되풀이 일정에도 마찬가지입니다.

  11. 확인을 선택하여 구성을 저장합니다.

네트워크 검색이 완료되었는지 확인하는 방법

네트워크 검색을 완료하는 데 필요한 시간은 다음 요소 중 하나 이상에 따라 달라질 수 있습니다.

  • 네트워크 크기

  • 네트워크의 토폴로지

  • 네트워크에서 라우터를 찾도록 구성된 최대 홉 수

  • 실행 중인 검색 유형

네트워크 검색은 완료되면 경고하는 메시지를 만들지 않습니다. 다음 절차를 사용하여 검색이 완료된 시기를 확인합니다.

  1. Configuration Manager 콘솔에서 모니터링 작업 영역으로 이동합니다. 시스템 상태를 확장한 다음 상태 메시지 쿼리 노드를 선택합니다.

  2. 모든 상태 메시지 쿼리를 선택합니다.

  3. 리본의 탭에 있는 상태 메시지 쿼리 그룹에서 메시지 표시를 선택합니다.

  4. 모든 상태 메시지 창의 검색이 시작된 기간을 포함하는 날짜 및 시간 선택 드롭다운 목록에서 값을 선택합니다. 그런 다음 확인을 선택하여 Configuration Manager 상태 메시지 뷰어를 엽니다.

    날짜 및 시간 지정 옵션을 사용하여 검색을 실행한 지정된 날짜와 시간을 선택할 수도 있습니다. 이 옵션은 지정된 날짜에 네트워크 검색을 실행하고 해당 날짜에서만 메시지를 검색하려는 경우에 유용합니다.

  5. 네트워크 검색이 완료되었는지 확인하려면 다음 세부 정보가 있는 상태 메시지를 검색합니다.

    • 메시지 ID: 502

    • 구성 요소: SMS_NETWORK_DISCOVERY

    • 설명: 이 구성 요소가 중지됨

    이 상태 메시지가 없으면 네트워크 검색이 완료되지 않았습니다.

  6. 네트워크 검색이 시작된 시점의 유효성을 검사하려면 다음 세부 정보가 있는 상태 메시지를 검색합니다.

    • 메시지 ID: 500

    • 구성 요소: SMS_NETWORK_DISCOVERY

    • 설명: 이 구성 요소가 시작되었습니다.

    이 정보는 네트워크 검색이 시작되었음을 확인합니다. 이 정보가 없으면 네트워크 검색 일정을 다시 예약합니다.