Definir localizações de rede como limites para o Gestor de Configuração

Aplica-se a: Configuration Manager (ramo atual)

Os limites do Gestor de Configuração são localizações na sua rede que contêm dispositivos que pretende gerir. Pode criar diferentes tipos de limites, por exemplo, um site de Diretório Ativo ou um endereço IP de rede. Quando o cliente do Gestor de Configuração identifica uma localização de rede semelhante, esse dispositivo faz parte do limite.

O Gestor de Configuração suporta os seguintes tipos de limites:

  • Sub-rede IP
  • Site do Active Directory
  • Prefixo IPv6
  • Intervalo de endereços IP
  • VPN (a partir da versão 2006)

Pode criar manualmente limites individuais ou utilizar a descoberta da floresta ative Directory. Este método de descoberta encontra e cria automaticamente limites para sub-redes IP e sites de Diretório Ativo. Quando a descoberta da floresta do Ative Directory identifica uma supernet para um site de Diretório Ativo, o Gestor de Configuração converte a supernet num limite de alcance de endereço IP.

Se um dispositivo não estiver no limite que espera, pode ser porque não definiu a sua localização de rede como um limite. Quando a localização da rede de um dispositivo estiver em dúvida, utilize os seguintes comandos Windows no dispositivo para confirmar:

  • Endereço IP: ipconfig
  • Site de Diretório Ativo: nltest /dsgetsite
  • VPN: ipconfig /all

Tipos de limites

Sub-rede IP

O tipo de limite de sub-rede IP requer um ID de sub-rede. Por exemplo, 169.254.0.0. Se fornecer os valores da rede (gateway predefinido) e da máscara sub-rede, o Gestor de Configuração calcula automaticamente o ID da sub-rede. Quando se guarda o limite, o Gestor de Configuração apenas guarda o valor de ID sub-rede.

Nota

O Gestor de Configuração não suporta a entrada direta de uma supernet como limite. Em vez disso, utilize o tipo de limite de intervalo de endereços IP.

Site do Active Directory

Para o tipo de limite do site do Ative Directory, especifique o nome do site. Pode escrever o nome ou navegar na floresta local do servidor do site.

Quando especifica um site de Diretório Ativo para uma fronteira, o limite inclui cada sub-rede IP que é um membro desse site do Ative Directory. Se a configuração do site Active Directory for alterada no Active Directory, as localizações de rede incluídas neste limite também são alteradas.

Os limites do site do Ative Directory não funcionam para dispositivos puros de Azure Ative Directory (Azure AD), também chamados dispositivos ligados ao domínio da nuvem. Se eles vaguearem no local, e você apenas criar limites de tipo de site do Ative Directory, estes dispositivos não estarão num limite.

Dica

Utilize o seguinte comando Windows para ver o atual site do Ative Directory de um dispositivo: nltest /dsgetsite .

Para determinar se um cliente está unido ao domínio da nuvem, utilize o seguinte comando Windows: dsregcmd /status . Para obter mais informações, consulte o comando dsregcmd - estado do dispositivo.

Prefixo IPv6

Para o tipo de prefixo IPv6, especifique um Prefixo. Por exemplo, 2001:1111:2222:3333.

Intervalo de endereços IP

Para o tipo de limite de alcance de endereço IP, especifique o endereço IP inicial e o endereço IP final para o intervalo. O intervalo pode incluir parte de uma sub-rede IP ou de várias sub-redes IP. Utilize um tipo de limite de alcance de endereço IP para suportar uma supernet.

Também pode usar este tipo para definir um limite para um único endereço IP. Desa estarimos os endereços IP inicial e final como o mesmo valor. Esta configuração pode ser útil para dispositivos exclusivos ou ambientes de teste.

VPN

A partir da versão 2006, para simplificar a gestão de clientes remotos, criar um tipo de limite para VPNs. Quando um cliente envia um pedido de localização, inclui informações adicionais sobre a sua configuração de rede. Com base nesta informação, o servidor determina se o cliente está numa VPN. Para o Gestor de Configuração associar o cliente no limite, ligue o dispositivo à VPN.

Pode configurar uma fronteira VPN de várias maneiras:

  • Deteção automática de VPN: O Gestor de Configuração deteta qualquer solução VPN que utilize o protocolo de túnel ponto-a-ponto (PPTP). Se não detetar a sua VPN, use uma das outras opções. O valor limite na lista de consolas será Auto:On .

  • Nome de ligação: Especificar o nome da ligação VPN no dispositivo. É o nome do adaptador de rede em Windows para a ligação VPN. O Gestor de Configuração corresponde aos primeiros 250 caracteres da corda, mas não suporta caracteres wildcard ou cordas parciais. O valor limite na lista de consolas será Name:<name> , onde está o nome de <name> ligação que especifica.

    Por exemplo, você executou o ipconfig comando no dispositivo, e uma das secções começa com: PPP adapter ContosoVPN: . Utilize a cadeia ContosoVPN como nome de Ligação. Aparece na lista como Name:CONTOSOVPN .

  • Descrição da ligação: Especifique a descrição da ligação VPN. O Gestor de Configuração corresponde aos primeiros 243 caracteres da corda, mas não suporta caracteres wildcard ou cordas parciais. O valor limite na lista de consolas será Description:<description> , onde está a <description> descrição de ligação que especifica.

    Por exemplo, execute o ipconfig /all comando no dispositivo, e uma das ligações inclui a seguinte linha: Description . . . . . . . . . . . : ContosoMainVPN . Utilize o fio ContosoMainVPN como descrição da Ligação. Aparece na lista como Description:CONTOSOMAINVPN .

Importante

Para tirar o máximo partido desta funcionalidade, depois de atualizar o site, também atualize os clientes para a versão mais recente. A nova funcionalidade aparece na consola Do Gestor de Configuração quando atualiza o site e a consola. O cenário completo não é funcional até que a versão do cliente seja também a mais recente.

Para utilizar este limite VPN durante uma implementação de SO, certifique-se de atualizar também a imagem de boot para incluir os binários de cliente mais recentes.

Criar um limite

  1. Na consola 'Gestor de Configuração', vá ao espaço de trabalho da Administração, expanda a Configuração da Hierarquia e selecione o nó Limites.

  2. No separador Casa da fita, no grupo Criar, selecione Create Boundary.

  3. No separador Geral da janela 'Criar Limites', especifique as seguintes informações:

    • Descrição: Identifique o limite por um nome ou referência amigável.

      Nota

      O Gestor de Configuração designa automaticamente o limite com base no seu tipo e âmbito. Não pode modificar o nome.

    • Tipo: Selecione o tipo de limite a criar. Em seguida, especifique as informações adicionais que o tipo requer. Para obter mais informações, consulte os tipos de limites.

  4. Mude para o separador Grupos de Fronteira. Se já tiver grupos de fronteira no site, pode adicionar imediatamente este novo limite a um ou mais grupos.

  5. Selecione OK para salvar o novo limite.

Configure um limite

Dica

Quando cria um limite, o Gestor de Configuração nomeia-o automaticamente com base no tipo e no âmbito do limite. Não pode modificar este nome. Para ajudar a identificar o limite na consola Do Gestor de Configuração, especifique uma descrição.

  1. Na consola 'Gestor de Configuração', vá ao espaço de trabalho da Administração, expanda a Configuração da Hierarquia e selecione o nó Limites.

  2. Selecione o limite que pretende modificar. No separador Home da fita, no grupo Propriedades, selecione Propriedades.

  3. Na janela Propriedades para o limite, no separador Geral, pode configurar as seguintes definições:

    • Editar a Descrição
    • Alterar o Tipo para o limite
    • Alterar o âmbito de um limite editando as suas localizações de rede. Por exemplo, para o limite de um site do Active Directory, pode especificar um novo nome de site do Active Directory.
  4. Para visualizar os sistemas de site associados a este limite, mude para o separador Sistemas de Sítio. Não é possível alterar esta configuração a partir das propriedades de um limite.

    Dica

    Para que um servidor seja listado como um sistema de site para uma fronteira, associe-o como um servidor de sistema de site para pelo menos um grupo de fronteira que inclui este limite. Faça esta configuração no separador Referências de um grupo de fronteira. Para obter mais informações, consulte a atribuição do site Configure e selecione servidores do sistema de site.

  5. Para modificar a adesão do grupo de fronteira para esta fronteira, selecione o separador Grupos de Fronteira:

    • Para adicionar este limite a um ou mais grupos de fronteira, selecione Adicionar. Selecione um ou mais grupos de fronteira e, em seguida, selecione OK.

    • Para remover este limite de um grupo de fronteira, escolha o grupo de fronteira e, em seguida, selecione Remover.

  6. Selecione OK para fechar as propriedades de limite e salvar a configuração.

Passos seguintes

Cada limite está disponível para uso por cada site da sua hierarquia. Depois de criar um limite, adicione o limite a um ou mais grupos de fronteiras.