Настройка методов обнаружения для Configuration ManagerConfigure discovery methods for Configuration Manager

Применимо к: System Center Configuration Manager (Current Branch)Applies to: System Center Configuration Manager (Current Branch)

Настройте методы обнаружения, чтобы найти ресурсы для управления из сети, Active Directory и Azure Active Directory (Azure AD).Configure discovery methods to find resources to manage from your network, Active Directory, and Azure Active Directory (Azure AD). Сначала включите, а затем настройте каждый метод, используемый для поиска в среде.First enable and then configure each method that you want to use to search your environment. Процесс включения и отключения метода аналогичен.You can also disable a method by using the same procedure that you use to enable it. Единственное исключение — методы Heartbeat-обнаружения и обнаружения сервера.The only exceptions to this process are Heartbeat Discovery and Server Discovery:

  • По умолчанию Heartbeat-обнаружение уже включено во время установки первичного сайта Configuration Manager.By default, Heartbeat Discovery is already enabled when you install a Configuration Manager primary site. Оно настраивается для запуска по основному расписанию.It's configured to run on a basic schedule. Метод Heartbeat-обнаружения должен быть постоянно включен.Keep Heartbeat Discovery enabled. Он обеспечивает актуальность записей данных обнаружения (DDR) для устройств.It makes sure that the discovery data records (DDRs) for devices are up-to-date. Дополнительные сведения о Heartbeat-обнаружении см. в этом разделе.For more information about Heartbeat Discovery, see About Heartbeat Discovery.

  • Обнаружение сервера — это метод автоматического обнаружения.Server Discovery is an automatic discovery method. Он находит компьютеры, которые используются в качестве системы сайта.It finds computers that you use as site systems. Вы не можете настроить или отключить этот метод.You can't configure or disable it.

Включение настраиваемого метода обнаруженияEnable a configurable discovery method

Примечание

Следующие сведения не применяются к обнаружению пользователей Azure AD.The following information doesn't apply to Azure AD User Discovery. См. раздел о настройке обнаружения пользователя Azure AD далее в этой статье.Instead, see Configure Azure AD User Discovery later in this article.

  1. В рабочей области Администрирование консоли Configuration Manager разверните узел Конфигурация иерархии и щелкните Методы обнаружения.In the Configuration Manager console, go to the Administration workspace, expand Hierarchy Configuration, and then select Discovery Methods.

  2. Выберите метод обнаружения для сайта, на котором нужно включить обнаружение.Select the discovery method for the site where you want to enable discovery.

  3. На вкладке ленты Главная в группе Свойства выберите Свойства.On the Home tab of the ribbon, in the Properties group, select Properties. На вкладке Общие установите флажок Включить <метод обнаружения>.Then on the General tab, select the option to Enable <discovery method>.

    Если этот флажок уже установлен, метод обнаружения можно отключить, сняв его.If this option is already enabled, you can disable the discovery method by deselecting the checkbox.

  4. Нажмите кнопку ОК , чтобы сохранить настройки.Select OK to save the configuration.

Настройка обнаружения в лесах Active DirectoryConfigure Active Directory Forest Discovery

Чтобы завершить настройку метода обнаружения в лесах Active Directory, необходимо настроить параметры расположения в консоли Configuration Manager.To finish the configuration of Active Directory Forest Discovery, configure settings in the following locations of the Configuration Manager console:

  • В узле Методы обнаружения нужно:In the Discovery Methods node:

    • включить этот метод обнаружения;Enable this discovery method.

    • задать расписание опроса;Set a polling schedule.

    • выбрать, будут ли в процессе обнаружения автоматически создаваться границы для найденных сайтов и подсетей Active Directory;Select whether discovery automatically creates boundaries for the Active Directory sites and subnets that it discovers.

  • В узле Леса Active Directory нужно:In the Active Directory Forests node:

    • добавить леса, которые требуется найти;Add forests that you want to discover.

    • включить обнаружение сайтов и подсетей Active Directory в этом лесу;Enable discovery of Active Directory sites and subnets in that forest.

    • настроить параметры, позволяющие сайтам Configuration Manager публиковать данные сайта в лесу;Configure settings that enable Configuration Manager sites to publish their site information to the forest.

    • назначить каждому лесу учетную запись, используемую в качестве учетной записи леса Active Directory.Assign an account to use as the Active Directory Forest Account for each forest.

Используйте приведенные ниже действия, чтобы включить обнаружение в лесах Active Directory и настроить отдельные леса, используемые с этим методом.Use the following procedures to enable Active Directory Forest Discovery, and to configure individual forests for use with Active Directory Forest Discovery.

Включение обнаружения в лесах Active DirectoryEnable Active Directory Forest Discovery

  1. В рабочей области Администрирование консоли Configuration Manager разверните узел Конфигурация иерархии и щелкните узел Методы обнаружения.In the Configuration Manager console, go to the Administration workspace, expand Hierarchy Configuration, and select the Discovery Methods node.

  2. Выберите метод "Обнаружение в лесах Active Directory" для сайта, на котором нужно настроить обнаружение.Select the Active Directory Forest Discovery method for the site where you want to configure discovery.

  3. На вкладке ленты Главная в группе Свойства выберите Свойства.On the Home tab of the ribbon, in the Properties group, select Properties.

  4. На вкладке Общие установите флажок, чтобы включить обнаружение.On the General tab, select the checkbox to enable discovery. Или настройте обнаружение сейчас, а включите позже.Or you can configure discovery now, and then return to enable discovery later.

  5. Укажите параметры для границ сайта для обнаруженных расположений.Specify options to create site boundaries for discovered locations.

  6. Задайте расписание выполнения обнаружения.Specify a schedule for when discovery runs.

  7. Нажмите кнопку ОК , чтобы сохранить настройки.Select OK to save the configuration.

Настройка леса для метода обнаружения в лесах Active DirectoryConfigure a forest for Active Directory Forest Discovery

  1. В рабочей области Администрирование разверните узел Конфигурация иерархии, а затем выберите узел Леса Active Directory.In the Administration workspace, expand Hierarchy Configuration, and select the Active Directory Forests node. Если метод обнаружения в лесах Active Directory был запущен ранее, все обнаруженные леса будут отображены в области результатов.If Active Directory Forest Discovery has previously run, you see each discovered forest in the results pane. При выполнении метода обнаружения в лесах Active Directory происходит поиск локального леса и доверенных лесов.The local forest and any trusted forests are discovered when Active Directory Forest Discovery runs. Необходимо вручную добавить ненадежные леса.You only need to manually add untrusted forests.

    • Чтобы настроить ранее обнаруженный лес, выберите его в области результатов.To configure a previously discovered forest, select the forest in the results pane. Затем на вкладке Главная в группе Свойства нажмите Свойства, чтобы открыть окно свойств леса.Then on the Home tab of the ribbon, in the Properties group, select Properties to open the forest properties. Перейдите к шагу 3.Continue with step 3.

    • Чтобы настроить новый лес, который отсутствует в списке, на вкладке ленты Главная в группе Создать выберите Добавить лес.To configure a new forest that isn't listed, on the Home tab of the ribbon, in the Create group, select Add Forest. Это действие открывает диалоговое окно Add Forests (Добавление лесов).This action opens the Add Forests dialog box. Перейдите к шагу 3.Continue with step 3.

  2. На вкладке Общие завершите настройку леса, который необходимо обнаружить, и укажите учетную запись леса Active Directory.On the General tab, finish configurations for the forest that you want to discover, and specify the Active Directory Forest Account. Дополнительные сведения об этой учетной записи см. в разделе Accounts (Учетные записи).For more information on this account, see Accounts.

    Примечание

    Для обнаружения и публикации в лесах, не имеющих доверия, методу обнаружения в лесах Active Directory требуется глобальная учетная запись.Active Directory Forest Discovery requires a global account to discover and publish to untrusted forests. Если учетная запись компьютера сервера сайта не используется, можно выбрать только глобальную учетную запись.If you don't use the computer account of the site server, you can select only a global account.

  3. Если вы планируете разрешить сайтам публиковать данные сайта в этом лесу, откройте вкладку Публикация и завершите настройку публикации в этом лесу.If you plan to let sites publish site data to this forest, on the Publishing tab, finish configurations for publishing to this forest.

    Примечание

    При включении публикации данных сайта в лес расширьте схему Active Directory этого леса для Configuration Manager.If you let sites publish to a forest, extend the Active Directory schema of that forest for Configuration Manager. Учетная запись леса Active Directory должна иметь разрешения на полный доступ к контейнеру System в этом лесу.The Active Directory Forest Account must have Full Control permissions to the System container in that forest.

  4. Нажмите кнопку ОК , чтобы сохранить настройки.Select OK to save the configuration.

Настройка обнаружения компьютеров, пользователей и групп Active DirectoryConfigure Active Directory discovery for computers, users, or groups

Для настройки обнаружения компьютеров, пользователей или групп начните с общих шагов, описанных далее.To configure discovery of computers, users, or groups, start with these common steps:

  1. В рабочей области Администрирование консоли Configuration Manager разверните узел Конфигурация иерархии и щелкните узел Методы обнаружения.In the Configuration Manager console, go to the Administration workspace, expand Hierarchy Configuration, and select the Discovery Methods node.

  2. Выберите метод обнаружения для сайта, на котором нужно настроить обнаружение.Select the method for the site where you want to configure discovery.

  3. На вкладке ленты Главная в группе Свойства выберите Свойства.On the Home tab of the ribbon, in the Properties group, select Properties.

  4. На вкладке Общие установите флажок, чтобы включить обнаружение.On the General tab, select the checkbox to enable discovery. Или настройте обнаружение сейчас, а включите позже.Or you can configure discovery now, and then return to enable discovery later.

Затем используйте информацию из следующих разделов, чтобы настроить конкретные методы обнаружения.Then use the information in the following sections to configure the specific discovery methods:

Примечание

Сведения в этом разделе не применяются к методу обнаружения в лесах Active Directory.The information in this section doesn't apply to Active Directory Forest Discovery.

Хотя все эти методы обнаружения не зависят друг от друга, у них есть общие параметры.Although each of these discovery methods is independent of the others, they share similar options. Дополнительные сведения об этих параметрах конфигурации см. в статье Общие параметры для обнаружения групп, систем и пользователей.For more information about these configuration options, see Shared options for group, system, and user discovery.

Предупреждение

Опрос каждого из этих методов обнаружения Active Directory может существенно увеличить нагрузку на сеть.The Active Directory polling by each of these discovery methods can generate significant network traffic. Поэтому выполнение каждого метода обнаружения рекомендуется запланировать на такие периоды, когда этот сетевой трафик не сможет оказать негативное влияние на использование сети.Consider scheduling each discovery method to run at a time when this network traffic doesn't adversely affect business uses of your network.

Настройка обнаружения групп Active DirectoryConfigure Active Directory Group Discovery

  1. На вкладке Общие окна свойств обнаружения групп Active Directory выберите Добавить, чтобы настроить область обнаружения.On the General tab of the Active Directory Group Discovery Properties window, select Add to configure a discovery scope. Выберите Группы или Расположение.Select either Groups or Location. Затем выполните следующие настройки в диалоговых окнах Добавить группы или Добавить расположение Active Directory.Then finish the following configurations in the Add Groups or Add Active Directory Location dialog box:

    1. Укажите Имя для этой области обнаружения.Specify a Name for this discovery scope.

    2. Укажите Домен Active Directory или Расположение для поиска.Specify an Active Directory Domain or Location to search:

      • Если выбран параметр Группы, укажите одну или несколько групп Active Directory, которые требуется обнаружить.If you chose Groups, specify one or more Active Directory groups to discover.

      • Если выбран параметр Расположение, в качестве расположения для поиска укажите контейнер Active Directory.If you chose Location, specify an Active Directory container as a location to discover. Для этого расположения можно также включить рекурсивный поиск дочерних контейнеров Active Directory.You can also enable a recursive search of Active Directory child containers for this location.

    3. Укажите учетную запись обнаружения групп Active Directory, которая будет использоваться сайтом для поиска в этой области обнаружения.Specify the Active Directory Group Discovery Account that the site uses to search this discovery scope. Дополнительные сведения см. в разделе Accounts (Учетные записи).For more information, see Accounts.

    4. Чтобы сохранить параметры области обнаружения, нажмите OK.Select OK to save the discovery scope configuration.

  2. Повторите предыдущие шаги для каждой дополнительной области обнаружения, которую требуется определить.Repeat the previous steps for each additional discovery scope that you want to define.

  3. На вкладке Расписание опроса настройте расписание опроса полного обнаружения и обнаружения изменений.On the Polling Schedule tab, configure both the full discovery polling schedule and delta discovery.

  4. На вкладке Параметры можно настроить параметры фильтрации или удаления устаревших записей компьютеров из обнаружения.On the Options tab, configure settings to filter out or exclude stale computer records from discovery. Также можно настроить обнаружение членства в группах распространения.Also configure the discovery of the membership of distribution groups.

    Примечание

    По умолчанию метод обнаружения групп Active Directory находит только членство в группах безопасности.By default, Active Directory Group Discovery discovers only the membership of security groups.

  5. Нажмите кнопку ОК , чтобы сохранить настройки.Select OK to save the configuration.

Настройка обнаружения систем Active DirectoryConfigure Active Directory System Discovery

  1. На вкладке Общие окна свойств обнаружения систем Active Directory выберите значок Создать значок Создать, чтобы указать новый контейнер Active Directory.On the General tab of the Active Directory System Discovery Properties window, select the New icon New icon to specify a new Active Directory container. В диалоговом окне Контейнер Active Directory выполните следующие настройки:In the Active Directory Container dialog box, finish the following configurations:

    1. Введите или выберите путь.Type or browse to a location for the Path. Это значение является допустимым путем LDAP в контейнере или подразделении (OU).This value is a valid LDAP path to a container or organizational unit (OU). Сайт запрашивает этот путь к ресурсам.The site queries this path for resources. Например, LDAP://CN=Computers,DC=contoso,DC=com.For example, LDAP://CN=Computers,DC=contoso,DC=com

    2. Укажите параметры, изменяющие способ поиска.Specify options that change the search behavior:

      • Обнаруживать объекты в группах Active Directory. Сайт рассматривает членство групп в этом пути.Discover objects within Active Directory groups: The site also looks at the membership of groups in this path.

      • Выполнять рекурсивный поиск в дочерних контейнерах Active Directory. Если этот параметр включен, сайт выполняет поиск любых дополнительных контейнеров или подразделений в указанном выше пути.Recursively search Active Directory child containers: If you enable this option, the site searches any additional containers or OUs within the above path. Если вы отключите этот параметр, сайт будет искать ресурсы только по определенному пути.If you disable this option, the site only searches for resources in the specific path.

        В версии 1806 и выше выберите подконтейнеры для исключения из этого рекурсивного поиска.Starting in version 1806, select subcontainers to exclude from this recursive search. Этот параметр позволяет сократить число обнаруженных объектов.This option helps to reduce the number of discovered objects. Выберите Добавить, чтобы выбрать контейнеры в указанном выше пути.Select Add to choose the containers under the above path. В диалоговом окне "Выберите новый контейнер" выберите дочерний контейнер для исключения.In the Select New Container dialog box, select a child container to exclude. Нажмите OK, чтобы закрыть диалоговое окно "Выберите новый контейнер".Select OK to close the Select New Container dialog box.

        Совет

        Список контейнеров Active Directory в окне свойств обнаружения системы Active Directory содержит столбец Имеет исключения.The list of Active Directory containers in the Active Directory System Discovery Properties window includes a column Has Exclusions. При выборе контейнеров для исключения это значение приравнивается к Да.When you select containers to exclude, this value is Yes.

    3. Для каждого расположения укажите учетную запись, которая будет использоваться в качестве учетной записи обнаружения Active Directory.For each location, specify the account to use as the Active Directory Discovery Account. Дополнительные сведения см. в разделе Accounts (Учетные записи).For more information, see Accounts.

      Совет

      Для каждого заданного расположения можно настроить ряд параметров обнаружения и уникальную учетную запись обнаружения Active Directory.For each specified location, you can configure a set of discovery options and a unique Active Directory Discovery Account.

    4. Нажмите OK, чтобы сохранить конфигурацию контейнера Active Directory.Select OK to save the Active Directory container configuration.

  2. На вкладке Расписание опроса настройте расписание опроса полного обнаружения и обнаружения изменений.On the Polling Schedule tab, configure both the full discovery polling schedule and delta discovery.

  3. На вкладке Атрибуты Active Directory настройте дополнительные атрибуты для компьютеров, которые нужно найти.On the Active Directory Attributes tab, configure additional Active Directory attributes for computers that you want to discover. На этой вкладке также указаны атрибуты объектов по умолчанию.This tab lists the default object attributes.

    Совет

    Например, ваша организация использует атрибут Description для учетной записи компьютера в Active Directory.For example, your organization uses the Description attribute on the computer account in Active Directory. Щелкните элемент Настраиваемые и добавьте Description в качестве настраиваемого атрибута.Select Custom, and add Description as a custom attribute. После выполнения этого метода обнаружения данный атрибут появится на вкладке "Свойства" устройства в консоли Configuration Manager.After this discovery method runs, this attribute shows on the device Properties tab in the Configuration Manager console.

  4. На вкладке Параметры можно настроить параметры фильтрации или удаления устаревших записей компьютеров из обнаружения.On the Options tab, configure settings to filter out or exclude stale computer records from discovery.

  5. Нажмите кнопку ОК , чтобы сохранить настройки.Select OK to save the configuration.

Настройка обнаружения пользователей Active DirectoryConfigure Active Directory User Discovery

  1. На вкладке Общие окна свойств обнаружения пользователей Active Directory выберите значок Создать значок Создать, чтобы указать новый контейнер Active Directory.On the General tab of the Active Directory User Discovery Properties window, select the New icon New icon to specify a new Active Directory container. В диалоговом окне Контейнер Active Directory выполните следующие настройки:In the Active Directory Container dialog box, finish the following configurations:

    1. Укажите одно или несколько расположений для поиска.Specify one or more locations to search.

    2. Для каждого расположения укажите параметры, изменяющие способ поиска.For each location, specify options that change the search behavior.

    3. Для каждого расположения укажите учетную запись, которая будет использоваться в качестве учетной записи обнаружения Active Directory.For each location, specify the account to use as the Active Directory Discovery Account. Дополнительные сведения см. в разделе Accounts (Учетные записи).For more information, see Accounts.

      Примечание

      Для каждого заданного расположения можно настроить уникальный ряд параметров обнаружения и уникальную учетную запись обнаружения Active Directory.For each specified location, you can configure a unique set of discovery options and a unique Active Directory Discovery Account.

    4. Нажмите OK, чтобы сохранить конфигурацию контейнера Active Directory.Select OK to save the Active Directory container configuration.

  2. На вкладке Расписание опроса настройте расписание опроса полного обнаружения и обнаружения изменений.On the Polling Schedule tab, configure both the full discovery polling schedule and delta discovery.

  3. На вкладке Атрибуты Active Directory настройте дополнительные атрибуты для компьютеров, которые нужно найти.On the Active Directory Attributes tab, configure additional Active Directory attributes for computers that you want to discover. На этой вкладке также указаны атрибуты объектов по умолчанию.This tab lists the default object attributes.

  4. Нажмите кнопку ОК , чтобы сохранить настройки.Select OK to save the configuration.

Настройка обнаружения пользователей Azure ADConfigure Azure AD User Discovery

Обнаружение пользователей Azure AD включается и настраивается не так, как другие методы обнаружения.Azure AD User Discovery isn't enabled or configured the same as other discovery methods. Настройте этот метод при настройке сайта Configuration Manager в Azure AD.Configure it when you onboard the Configuration Manager site to Azure AD. Во время настройки служб Azure для облачного управления можно также включить и настроить этот метод обнаружения.When you Configure Azure Services for Cloud Management, you can also enable and configure this discovery method.

При настройке облачного управления службы Azure:When configuring the Cloud Management Azure service:

  • В мастере на странице Обнаружение щелкните Включить обнаружение пользователей Azure Active Directory.On the Discovery page of the wizard, select the option to Enable Azure Active Directory User Discovery.
  • Выберите Параметры.Select Settings.
  • В диалоговом окне "Параметры обнаружения пользователей Azure AD" настройте расписание для обнаружения.In the Azure AD User Discovery Settings dialog box, configure a schedule for when discovery occurs. Также можно включить обнаружение изменений, при котором проверяется только наличие новых или измененных учетных записей в Azure AD.You can also enable delta discovery, which only checks for new or changed accounts in Azure AD.

Дополнительные сведения см. в статье Обнаружение пользователей Azure AD.For more information, see Azure AD User Discovery.

Важно!

Прежде чем импортировать приложение Azure AD в Configuration Manager, необходимо предоставить серверному приложению разрешение на чтение данных каталога из Azure AD.Before you import the Azure AD app into Configuration Manager, you need to grant the server application permission to read directory data from Azure AD.

  • На портале Azure перейдите в колонку Azure Active Directory.In the Azure portal, go to the Azure Active Directory blade.
  • Нажмите кнопку Регистрация приложений и при необходимости перейдите к пункту Все приложения.Select App registrations, and switch to All apps if necessary.
  • Выберите серверное приложение типа Веб-приложение или API и нажмите Параметры.Select the server app of type Web app / API, and then select Settings.
  • Нажмите Необходимые разрешения, а затем Предоставить разрешения.Select Required permissions, and then select Grant permissions.

Если вы создаете серверное приложение в Configuration Manager, Azure AD автоматически создает разрешения с приложением.If you create the server app from Configuration Manager, Azure AD automatically creates the permissions with the application. Но вам по-прежнему необходимо дать согласие на приложение на портале Azure.You still need to give consent to the application in the Azure portal.

Примечание

Если пользователь имеет федеративное или синхронизированное удостоверение, необходимо использовать обнаружение пользователей Active Directory в Configuration Manager, а также обнаружение пользователей Azure AD.If the user is a federated or synchronized identity, you must use Configuration Manager Active Directory user discovery as well as Azure AD user discovery. Дополнительные сведения о гибридных удостоверениях см. в разделе Определение стратегии внедрения гибридной идентификации.For more information about hybrid identities, see Define a hybrid identity adoption strategy.

Настройка Heartbeat-обнаруженияConfigure Heartbeat Discovery

Configuration Manager включает метод Heartbeat-обнаружения при установке основного сайта.Configuration Manager enables the Heartbeat Discovery method when you install a primary site. Для использования расписания по умолчанию, по которому обнаружение будет проводиться каждые семь дней, дополнительные настройки не требуются.If you want to use the default schedule of every seven days, there's nothing else to configure. В ином случае необходимо настроить только периодичность отправки данных записей Heartbeat-обнаружения клиентами в точку управления.Otherwise, you only have to configure the schedule for how often clients send the Heartbeat Discovery data record to a management point.

Примечание

Если на одном сайте наряду с принудительной установкой клиента включена задача обслуживания Сброс флага установки, установите для расписания Heartbeat-обнаружения значение, меньшее чем значение параметра Период повторного обнаружения клиента задачи обслуживания Сброс флага установки.If you enable both client push installation and the site maintenance task for Clear Install Flag at the same site, set the schedule of Heartbeat Discovery to be less than the Client Rediscovery period of the Clear Install Flag site maintenance task. Дополнительные сведения о задачах обслуживания сайта см. в статье Задачи обслуживания.For more information about site maintenance tasks, see Maintenance tasks.

Настройка расписания Heartbeat-обнаруженияConfigure the Heartbeat Discovery schedule

  1. В рабочей области Администрирование консоли Configuration Manager разверните узел Конфигурация иерархии и щелкните узел Методы обнаружения.In the Configuration Manager console, go to the Administration workspace, expand Hierarchy Configuration, and select the Discovery Methods node.

  2. Выберите метод Heartbeat-обнаружение для сайта, на котором его нужно настроить.Select the Heartbeat Discovery method for the site where you want to configure Heartbeat Discovery.

  3. На вкладке ленты Главная в группе Свойства выберите Свойства.On the Home tab of the ribbon, in the Properties group, select Properties.

  4. Настройте частоту, с которой клиенты отправляют запись данных Heartbeat-обнаружения.Configure the frequency with which clients submit a Heartbeat discovery data record. Чтобы сохранить настройки, нажмите OK.Then select OK to save the configuration.

Настройка обнаружения сетевых ресурсовConfigure Network Discovery

Прежде чем настроить обнаружение сетевых ресурсов, примите к сведению следующие данные.Before you configure Network Discovery, understand the following topics:

  • Доступные уровни обнаружения сетевых ресурсовAvailable levels of Network Discovery

  • Доступные параметры обнаружения сетевых ресурсовAvailable Network Discovery options

  • Ограничение обнаружения сетевых ресурсов в сетиLimiting Network Discovery on the network

Дополнительные сведения см. в разделе Обнаружение сети.For more information, see About Network Discovery.

Следующие разделы содержат сведения об общих конфигурациях обнаружения сетевых ресурсов.The following sections provide information about common configurations for Network Discovery. Можно настроить одну или несколько конфигураций, которые будут использоваться во время выполнения одного и того же процесса обнаружения.You can configure one or more of these configurations for use during the same discovery run. При работе с несколькими конфигурациями учтите взаимодействия, которые могут повлиять на результаты обнаружения.If you use multiple configurations, plan for the interactions that can affect the discovery results.

Например, вы обнаружили все устройства SNMP-протокола, использующие конкретное имя сообщества SNMP.For example, you discover all Simple Network Management Protocol (SNMP) devices that use a specific SNMP community name. В том же процессе обнаружения вы отключили выполнение обнаружения в определенной подсети.For the same discovery run, you disable discovery on a specific subnet. Таким образом, запущенный метод обнаружения сетевых ресурсов не будет искать устройства SNMP с указанным именем сообщества в отключенной подсети.When discovery runs, Network Discovery doesn't discover the SNMP devices with the specified community name on the subnet that you've disabled.

Определение топологии сетиDetermine your network topology

Для сопоставления сети можно использовать обнаружение только топологии.You can use a topology-only discovery to map your network. В этом случае поиск потенциальных клиентов не выполняется.This kind of discovery doesn't discover potential clients. Для реализации метода обнаружения сетевых ресурсов с поиском только топологии используется протокол SNMP.The topology-only Network Discovery relies on SNMP.

При сопоставлении топологии сети задайте параметр Максимальное число прыжков на вкладке SNMP диалогового окна Свойства обнаружения сети.When you're mapping your network topology, configure the Maximum hops on the SNMP tab in the Network Discovery Properties dialog box. Если указать небольшое максимальное число прыжков, это поможет ограничить использование пропускной способности сети в процессе обнаружения.Just a few hops can help control the network bandwidth that's used when discovery runs. По мере дальнейшего обнаружения сетевых ресурсов увеличьте число прыжков, чтобы получить лучшее представление о топологии сети.As you discover more of your network, increase the number of hops to gain a better understanding of your network topology.

После изучения топологии сети можно настроить дополнительные параметры для обнаружения сетевых ресурсов.After you understand your network topology, configure additional properties for Network Discovery. Эти свойства позволяют найти потенциальных клиентов и их операционные системы.These properties help to discover potential clients and their operating systems. Также можно настроить обнаружение сетевых ресурсов для ограничения сегментов сети для поиска.Also configure Network Discovery to limit the network segments that it can search.

Дополнительные сведения см. в разделе Определение топологии сети.For more information, see How to determine your network topology

Параметры поиска обнаружения сетевых ресурсовNetwork Discovery search options

В Configuration Manager поддерживаются перечисленные ниже методы поиска сети.Configuration Manager supports the following methods to search the network:

Ограничение поиска заданными подсетямиLimit searches by using subnets

Обнаружение сетевых ресурсов можно настроить для поиска в конкретных подсетях.You can configure Network Discovery to search specific subnets during a discovery run. По умолчанию при обнаружении сетевых ресурсов поиск производится в подсети сервера, выполняющего обнаружение.By default, Network Discovery searches the subnet of the server that runs discovery. Все другие настроенные и включенные подсети применяются только в вариантах поиска с использованием протоколов SNMP и DHCP.Any additional subnets that you configure and enable apply only to SNMP and DHCP search options. При обнаружении сетевых ресурсов в доменах ограничения по подсетям не действуют.When Network Discovery searches domains, it isn't limited by configurations for subnets.

Если задать одну или несколько подсетей на вкладке Подсети диалогового окна Свойства обнаружения сети, поиск будет производиться только в тех подсетях, для которых установлен флажок Включено.If you specify one or more subnets on the Subnets tab in the Network Discovery Properties dialog box, it only searches the subnets that you mark as Enabled.

Если отключить подсеть, в ней не будет производиться обнаружение, но будут выполняться следующие условия:When you disable a subnet, the site excludes it from discovery, and the following conditions apply:

  • SNMP-запросы не будут выполняться в этой подсети;SNMP-based queries don't run on the subnet.

  • DHCP-серверы в ответ на запрос не будут возвращать список ресурсов, расположенных в этой подсети;DHCP servers don't reply with a list of resources located on the subnet.

  • с помощью запросов к доменам можно будет обнаруживать ресурсы, расположенные в данной подсети.Domain-based queries can discover resources that are located on the subnet.

Поиск в определенном доменеSearch a specific domain

Обнаружение сетевых ресурсов можно настроить для поиска в определенном домене или множестве доменов.You can configure Network Discovery to search a specific domain or set of domains during a discovery run. По умолчанию при обнаружении сетевых ресурсов поиск производится в локальном домене сервера, выполняющего обнаружение.By default, Network Discovery searches the local domain of the server that runs discovery.

Если задать один или несколько доменов на вкладке Домены диалогового окна Свойства обнаружения сети, поиск будет производиться только в тех доменах, для которых установлен флажок Включено.If you specify one or more domains on the Domains tab in the Network Discovery Properties dialog box, it only searches the domains that you mark as Enabled.

Если отключить домен, в нем не будет производиться обнаружение, но будут выполняться следующие условия:When you disable a domain, the site excludes it from discovery, and the following conditions apply:

  • при обнаружении сетевых ресурсов запросы к контроллерам этого домена отправляться не будут;Network Discovery doesn't query domain controllers in that domain.

  • SNMP-запросы по-прежнему будут выполняться в подсетях этого домена;SNMP-based queries can still run on subnets in the domain.

  • DHCP-серверы по-прежнему будут возвращать список ресурсов, расположенных в этом домене.DHCP servers can still reply with a list of resources located in the domain.

Ограничение поиска с помощью имен SNMP-сообществLimit searches by using SNMP community names

Обнаружение сетевых ресурсов можно настроить для поиска в определенном SNMP-сообществе или наборе таких сообществ.You configure Network Discovery to search a specific SNMP community or set of communities during a discovery run. По умолчанию метод настраивает общедоступное имя сообщества.By default, the method configures the public community name.

При обнаружении сетевых ресурсов имена сообществ используются для получения доступа к маршрутизаторам, которые являются SNMP-устройствами.Network Discovery uses community names to gain access to routers that are SNMP devices. Маршрутизатор может возвращать в процессе обнаружения сетевых ресурсов информацию о других маршрутизаторах и подсетях, связанных с ним.A router can supply Network Discovery with information about other routers and subnets that are linked to the first router.

Примечание

Имена SNMP-сообществ напоминают пароли.SNMP community names resemble passwords. При обнаружении сетевых ресурсов получать информацию можно только от тех SNMP-устройств, для которых указано имя сообщества.Network Discovery can get information only from an SNMP device for which you've specified a community name. У каждого SNMP-устройства может быть собственное имя сообщества, но зачастую для нескольких устройств используется общее имя сообщества.Each SNMP device can have its own community name, but often the same community name is shared among several devices. Кроме того, большинству SNMP-устройств по умолчанию присвоено имя сообщества public.Additionally, most SNMP devices have a default community name of public. Но некоторые организации удаляют на своих устройствах имя сообщества public из соображений безопасности.But some organizations delete the public community name from their devices as a security precaution.

Если на вкладке SNMP диалогового окна Свойства обнаружения сети отображается несколько SNMP-сообществ, поиск в них при обнаружении сетевых ресурсов будет производиться в том порядке, в котором они перечислены.If you include more than one SNMP community on the SNMP tab in the Network Discovery Properties dialog box, it searches them in the order in which they're shown. Убедитесь, что часто используемые имена находятся в верхней части списка.Make sure that the most frequently used names are at the top of the list. Эта конфигурация помогает свести к минимуму сетевой трафик, создаваемый сайтом при попытке обратиться к устройству, используя разные имена.This configuration helps to minimize network traffic that the site generates when it tries to contact a device by using different names.

Примечание

Кроме имени SNMP-сообщества вы можете указать IP-адрес или разрешаемое имя конкретного SNMP-устройства.Along with using the SNMP community name, you can specify the IP address or resolvable name of a specific SNMP device. Это можно сделать на вкладке SNMP-устройства диалогового окна Свойства обнаружения сети.You do this action on the SNMP Devices tab in the Network Discovery Properties dialog box.

Поиск конкретного DHCP-сервераSearch a specific DHCP server

Обнаружение сетевых ресурсов можно настроить для поиска DHCP-клиентов с использованием определенного DHCP-сервера или нескольких серверов.You can configure Network Discovery to use a specific DHCP server or multiple servers to discover DHCP clients during a discovery run.

Поиск будет вестись на каждом DHCP-сервере, указанном на вкладке DHCP диалогового окна Свойства обнаружения сети .Network Discovery searches each DHCP server that you specify on the DHCP tab in the Network Discovery Properties dialog box. Если сервер, выполняющий обнаружение, получает свой IP-адрес от DHCP-сервера, можно настроить обнаружение для поиска на данном DHCP-сервере.If the server that's running discovery leases its IP address from a DHCP server, you can configure discovery to search that DHCP server. Включите этот режим с помощью параметра Добавить DHCP-сервер, на использование которого настроен сервер сайта.Enable this behavior with the option to Include the DHCP server that the site server is configured to use.

Примечание

Чтобы успешно настроить обнаружение сетевых ресурсов для использования DHCP-сервера, среда должна поддерживать протокол IPv4.To successfully configure a DHCP server in Network Discovery, your environment must support IPv4. Обнаружение сетевых ресурсов не может быть настроено для использования DHCP-сервера в среде на базе протокола IPv6.You can't configure Network Discovery to use a DHCP server in a native IPv6 environment.

Настройка обнаружения сетевых ресурсовHow to configure Network Discovery

Следуйте описанным ниже процедурам, в соответствии с которыми сначала определяется только топология сети, а затем настраивается обнаружение сетевых ресурсов для поиска потенциальных клиентов с использованием одного или нескольких предусмотренных вариантов.Use the following procedures to first discover only your network topology, and then to configure Network Discovery to discover potential clients by using one or more of the available Network Discovery options.

Определение топологии сетиHow to determine your network topology

  1. В рабочей области Администрирование консоли Configuration Manager разверните узел Конфигурация иерархии и щелкните узел Методы обнаружения.In the Configuration Manager console, go to the Administration workspace, expand Hierarchy Configuration, and select the Discovery Methods node.

  2. Выберите метод Обнаружение сети, на котором нужно включить обнаружение.Select the Network Discovery method for the site where you want to discover network resources.

  3. На вкладке ленты Главная в группе Свойства выберите Свойства.On the Home tab of the ribbon, in the Properties group, select Properties.

    • На вкладке Общие установите опцию Включить обнаружение сетевых ресурсов.On the General tab, select the option to Enable network discovery. Затем выберите Топология из параметра Тип обнаружения.Then select Topology from the Type of discovery options.

    • На вкладке Подсети выберите параметр Поиск в локальных подсетях.On the Subnets tab, select the Search local subnets option.

      Совет

      Если вы знаете, из каких конкретно подсетей состоит данная сеть, снимите флажок Поиск в локальных подсетях.If you know the specific subnets that constitute your network, deselect the Search local subnets checkbox. Затем нажмите на значок Создать значок Создать, чтобы добавить конкретные подсети, в которых требуется выполнить поиск.Then select the New icon New icon, and add the specific subnets that you want to search. Для крупных сетей выполняйте поиск не более чем в одной-двух подсетях за один раз, чтобы свести к минимуму использование пропускной способности.For large networks, search only one or two subnets at a time to minimize the use of network bandwidth.

    • На вкладке Домены установите флажок Поиск в локальном домене.On the Domains tab, select the option to Search local domain.

    • На вкладке SNMP выберите один вариант из раскрывающегося списка Максимальное число прыжков.On the SNMP tab, select an option from the Maximum hops drop-down list. Этот параметр указывает, сколько прыжков между маршрутизаторами обнаружение сети может обнаружить при сопоставлении топологии.This option specifies how many router hops Network Discovery can take in mapping your topology.

      Совет

      Впервые определяя топологию сети, следует указать небольшое максимальное число прыжков — это поможет ограничить использование пропускной способности сети.When you first map your network topology, configure just a few router hops to minimize the use of network bandwidth.

  4. На вкладке Расписание выберите значок Создать значок Создать, чтобы задать расписание обнаружения сетевых ресурсов.On the Schedule tab, select the New icon New icon, and set a schedule for running discovery.

    Примечание

    Возможность задания различных конфигураций обнаружения для разных расписаний сетевого обнаружения не предусмотрена.You can't assign a different discovery configuration to separate Network Discovery schedules. Каждый раз, когда выполняется обнаружение сетевых ресурсов, используется текущая конфигурация обнаружения.Each time Network Discovery runs, it uses the current discovery configuration.

  5. Чтобы принять заданные конфигурации, нажмите OK.Select OK to accept the configurations. Обнаружение сети будет выполняться в назначенное время.Network Discovery runs at the scheduled time.

Настройка обнаружения сетевых ресурсовHow to configure Network Discovery

  1. В рабочей области Администрирование консоли Configuration Manager разверните узел Конфигурация иерархии и щелкните узел Методы обнаружения.In the Configuration Manager console, go to the Administration workspace, expand Hierarchy Configuration, and select the Discovery Methods node.

  2. Выберите метод Обнаружение сети, на котором нужно включить обнаружение.Select the Network Discovery method for the site where you want to discover network resources.

  3. На вкладке ленты Главная в группе Свойства выберите Свойства.On the Home tab of the ribbon, in the Properties group, select Properties.

  4. На вкладке Общие установите опцию Включить обнаружение сетевых ресурсов.On the General tab, select the option to Enable network discovery.

    • Выберите один из типов обнаружения, который хотите запустить.Select from the Type of discovery options the type of discovery that you want to run.

    • Включите параметр Медленная сеть для Configuration Manager для автоматической корректировки низкой пропускной способности сети.Enable the Slow network option for Configuration Manager to make automatic adjustments for low-bandwidth networks.

  5. Чтобы настроить обнаружение на поиск в подсетях, переключитесь на вкладку Подсети. Затем настройте один или несколько из следующих параметров.To configure discovery to search subnets, switch to the Subnets tab. Then configure one or more of the following options:

    • Чтобы обнаружение производилось в локальных подсетях компьютера, который выполняет обнаружение, установите флажок Поиск в локальных подсетях.To run discovery on subnets that are local to the computer that runs discovery, enable the option to Search local subnets.

    • Чтобы выполнить поиск в конкретной подсети, добавьте ее в список Subnets to search (Искать в подсетях), а для параметра Поиск задайте значение Включено:To search a specific subnet, make sure that the subnet is listed in Subnets to search and has a Search value of Enabled:

      1. Если подсеть отсутствует в списке, выберите значок Создать значок Создать.If the subnet isn't listed, select the New icon New icon. В диалоговом окне Новое назначение подсети введите значения параметров Подсеть и Маска, а затем нажмите OK.In the New Subnet Assignment dialog box, enter the Subnet and Mask information, and then select OK. По умолчанию поиск в новой подсети включен.By default, a new subnet is enabled for search.

      2. Чтобы изменить значение поиска для подсети из списка, выберите ее в списке.To change the Search value for a listed subnet, select it in the list. Затем выберите значок Переключить для переключения между значениями Отключено и Включено.Then select the Toggle icon to switch the value between Disabled and Enabled.

  6. Чтобы настроить обнаружение на поиск в доменах, перейдите к вкладке Домены. Затем настройте один или несколько из следующих параметров.To configure discovery to search domains, switch to the Domains tab. Then configure one or more of the following options:

    • Чтобы обнаружение производилось на домене компьютера, выполняющего обнаружение, установите флажок Поиск в локальном домене.To run discovery on the domain of the computer that runs discovery, enable the option to Search local domain.

    • Чтобы выполнить поиск в конкретном домене, добавьте его в список Домены, а для параметра Поиск задайте значение Включено:To search a specific domain, make sure that the domain is listed in Domains and has a Search value of Enabled:

      1. Если домен отсутствует в списке, выберите значок Создать значок Создать.If the domain isn't listed, select the New icon New icon. В диалоговом окне Свойства домена введите сведения о домене и нажмите OK.In the Domain Properties dialog box, enter the Domain information, and then select OK. По умолчанию поиск в новом домене включен.By default, a new domain is enabled for search.

      2. Чтобы изменить значение поиска для домена из списка, выберите его в списке.To change the Search value for a listed domain, select it in the list. Затем выберите значок Переключить для переключения между значениями Отключено и Включено.Then select the Toggle icon to switch the value between Disabled and Enabled.

  7. Чтобы настроить обнаружение для поиска определенных имен SNMP-сообществ для SNMP-устройств, перейдите на вкладку SNMP. Затем настройте один или несколько из следующих параметров.To configure discovery to search specific SNMP community names for SNMP devices, switch to the SNMP tab. Then configure one or more of the following options:

    • Чтобы добавить имя SNMP-сообщества в список Имена SNMP-сообществ, щелкните значок Создать значок Создать.To add an SNMP community name to the list of SNMP Community names, select the New icon New icon. В диалоговом окне Новое имя SNMP-сообщества укажите имя сообщества и нажмите OK.In the New SNMP Community Name dialog box, specify the Name of the SNMP community, and then select OK.

    • Чтобы удалить имя SNMP-сообщества из списка, выделите это имя и щелкните значок Удалить значок "Удалить".To remove an SNMP community name, select the community name, and then select the Delete icon Delete icon.

    • Чтобы изменить порядок поиска в именованных SNMP-сообществах, выделите имя сообщества из списка.To adjust the search order of SNMP community names, select a community name from the list. Затем выберите значок Переместить элемент вверх значок "Переместить вверх" или значок Переместить элемент вниз значок "Переместить вниз".Then select the Move Item Up icon Move UP Icon or the Move Item Down icon Move Down Icon. При обнаружении поиск в сообществах будет производиться сверху вниз в порядке следования имен.When discovery runs, community names are searched in a top-to-bottom order.

    • Чтобы задать максимально разрешенное количество прыжков между маршрутизаторами при SNMP-поиске, выберите нужное значение из раскрывающегося списка Максимальное число прыжков.To configure the maximum number of router hops for use by SNMP searches, select the number of hops from the Maximum hops drop-down list.

  8. Чтобы настроить SNMP-устройство, перейдите на вкладку SNMP-устройства. Если устройство отсутствует в списке, выберите значок Создать значок Создать.To configure an SNMP device, switch to the SNMP Devices tab. If the device isn't listed, select the New icon New icon. В диалоговом окне Новое SNMP-устройство укажите IP-адрес или имя SNMP-устройства, а затем нажмите OK.In the New SNMP Device dialog box, specify the IP address or device name of the SNMP device, and then select OK.

    Примечание

    Если указано имя устройства, система Configuration Manager должна быть в состоянии разрешить NetBIOS-имя в IP-адрес.If you specify a device name, Configuration Manager must be able to resolve the NetBIOS name to an IP address.

  9. Чтобы настроить обнаружение для запроса определенных DHCP-серверов, перейдите на вкладку DHCP. Затем настройте один или несколько из следующих параметров.To configure discovery to query specific DHCP servers, switch to the DHCP tab. Then configure one or more of the following options:

    • Чтобы отправлять запросы к DHCP-серверу на компьютере, выполняющем обнаружение, включите параметр Always use the site server’s DHCP server (Всегда использовать DHCP-сервер сайта).To query the DHCP server on the computer that is running discovery, enable the option to Always use the site server’s DHCP server.

      Примечание

      Для использования этого параметра сервер должен получать свой IP-адрес от DHCP-сервера и не должен иметь статический IP-адрес.To use this option, the server must lease its IP address from a DHCP server and can't use a static IP address.

    • Чтобы при обнаружении отправлялись запросы к определенному DHCP-серверу, щелкните значок Создать значок Создать.To query a specific DHCP server, select the New icon New icon. В диалоговом окне Новый DHCP-сервер введите IP-адрес или имя DHCP-сервера, а затем нажмите OK.In the New DHCP Server dialog box, specify the IP address or server name of the DHCP server, and then select OK.

      Примечание

      Если указано имя сервера, система Configuration Manager должна быть в состоянии разрешить NetBIOS-имя в IP-адрес.If you specify a server name, Configuration Manager must be able to resolve the NetBIOS name to an IP address.

  10. Для настройки времени выполнения обнаружения перейдите на вкладку Расписание. Щелкните значок Создать значок Создать, чтобы задать расписание обнаружения сетевых ресурсов.To configure when discovery runs, switch to the Schedule tab. Then select the New icon New icon to set a schedule for running Network Discovery. Вы можете задать несколько повторяющихся расписаний и несколько расписаний без повторения.You can configure multiple recurring schedules, and multiple schedules that have no recurrence.

    Примечание

    Если на вкладке Расписание отображается несколько расписаний одновременно, процедура обнаружения сетевых ресурсов будет запущена для каждого расписания в указанное в нем время.If the Schedule tab shows more than one schedule at the same time, Network Discovery runs for all schedules as it's configured at the time indicated in the schedule. Это также справедливо и для повторяющихся расписаний.This behavior is also true for recurring schedules.

  11. Чтобы сохранить конфигурации, нажмите OK.Select OK to save your configurations.

Проверка завершения обнаружения сетевых ресурсовHow to verify that Network Discovery has finished

Время, необходимое для того, чтобы завершить обнаружение сетевых ресурсов, зависит от различных факторов, в том числе:The time that Network Discovery requires to finish can vary depending on one or more of the following factors:

  • размер сети;The size of your network

  • топология сети;The topology of your network

  • максимальное число прыжков, заданное для поиска маршрутизаторов в данной сети;The maximum number of hops that are configured to find routers in the network

  • тип выполняемого обнаружения.The type of discovery that is being run

Обнаружение сетевых ресурсов не оповещает о своем завершении.Network Discovery doesn't create messages to alert you when it's finished. Чтобы удостовериться, что обнаружение завершено, используйте следующую процедуру.Use the following procedure to verify when discovery has finished:

  1. В консоли Configuration Manager перейдите в рабочую область Мониторинг.In the Configuration Manager console, go to the Monitoring workspace. Разверните Состояние системы, а затем выберите узел Запросы сообщения о состоянии.Expand System Status, and then select the Status Message Queries node.

  2. Выберите запрос Все сообщения об изменении состояния.Select the All Status Messages query.

  3. На вкладке ленты Главная в группе Запросы сообщения о состоянии щелкните Показать сообщения.On the Home tab of the ribbon, in the Status Message Queries group, select Show Messages.

  4. В окне Все сообщения об изменении состояния выберите значение из раскрывающегося списка Выбрать дату и время, содержащего момент запуска обнаружения.In the All Status Messages window, select a value from the Select date and time drop-down list that includes how long ago the discovery started. Затем выберите ОК, чтобы открыть Средство просмотра сообщений о состоянии Configuration Manager.Then select OK to open the Configuration Manager Status Message Viewer.

    Совет

    Можно также использовать раскрывающийся список Выбрать дату и время для указания конкретных даты и времени, когда выполнялось обнаружение.You can also use the Specify date and time option to select a given date and time that you ran discovery. Этот вариант полезен, если пользователь выполнял обнаружение сетевых ресурсов в определенную дату и желает получить сообщения только за эту дату.This option is useful when you ran Network Discovery on a given date and want to retrieve messages from only that date.

  5. Чтобы проверить, завершилось ли обнаружение сетевых ресурсов, попытайтесь найти сообщение о состоянии следующего вида:To validate that Network Discovery has finished, search for a status message that has the following details:

    • ИД сообщения: 502Message ID: 502

    • Компонент: SMS_NETWORK_DISCOVERYComponent: SMS_NETWORK_DISCOVERY

    • Описание. Компонент завершил свою работу.Description: This component stopped

    Если такое сообщение отсутствует, обнаружение сетевых ресурсов еще не завершено.If this status message isn't present, Network Discovery hasn't finished.

  6. Чтобы определить, когда было запущено обнаружение сетевых ресурсов, попытайтесь найти сообщение о состоянии следующего вида:To validate when Network Discovery started, search for a status message that has the following details:

    • ИД сообщения: 500Message ID: 500

    • Компонент: SMS_NETWORK_DISCOVERYComponent: SMS_NETWORK_DISCOVERY

    • Описание. Компонент запущенDescription: This component started

    Эта информация подтверждает, что обнаружение сетевых ресурсов запущено.This information verifies that Network Discovery started. Если эта информация отсутствует, заново запланируйте обнаружение сетевых ресурсов.If this information isn't present, reschedule Network Discovery.