Configuration Manager 中的集合简介

 

适用对象:System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

中的集合 System Center 2012 Configuration Manager 为您提供的方法将资源组织到可管理的单位,然后使您能够创建组织的结构,在逻辑上表示的各种您想要执行的任务。集合还用于执行 配置管理器 针对多个资源的操作一次。下表显示了有关如何使用集合中的一些示例 配置管理器:

操作

示例

对资源进行分组

您可以创建基于您的组织层次结构的资源进行逻辑分组的集合。

例如,可以创建驻留在伦敦总部 Active Directory 组织单位 (OU) 的所有计算机的集合。有关如何创建此类型的集合的详细信息,请参阅 如何在 Configuration Manager 中创建应用程序

然后可以使用此集合来执行操作 (如配置 Endpoint Protection 设置、 配置设备电源管理设置,或安装 配置管理器 客户端。

应用程序部署

您可以创建不具有安装 Microsoft Office 2013 并且然后将此软件部署到该集合中的所有计算机的所有计算机的集合。

System_CAPS_note注意

您可以使用应用程序的要求来执行此任务。有关详细信息,请参阅 如何在 Configuration Manager 中创建应用程序

管理客户端设置

虽然默认客户端设置在配置管理器应用于所有设备和所有用户,但您可以创建自定义客户端将应用于设备的集合或用户的集合的设置。

例如,如果您想要在几乎所有的设备上可用的远程控制,配置默认客户端设置以允许远程控制,然后配置不允许远程控制的自定义客户端设置。将这些自定义客户端设置部署到包含不会使用远程控制的计算机的集合。

有关如何使用客户端设置的集合的详细信息,请参阅 关于 Configuration Manager 中的客户端设置

电源管理

对于您创建的每个集合,您可以配置电源设置,如多长时间之后集合中的计算机进入睡眠模式时它们处于不活动状态。

有关如何使用集合与电源管理的详细信息,请参阅 在配置管理器中的电源管理

基于角色的管理

集合可以用于的控制哪些用户组有权访问各种功能,为基于角色的管理中 配置管理器 控制台。

详细了解如何配置基于角色的管理的集合,请参阅 规划基于角色的管理在 Configuration Manager 中规划安全性 主题。

维护时段

维护时段提供一种方式管理用户可以按其定义的时间段时各种 配置管理器 操作可以执行对设备集合的成员。可以使用维护时段来帮助确保在不会影响组织的工作效率的期间发生的更改该客户端配置。

有关维护时段的详细信息,请参阅如何使用配置管理器中的维护窗口

大多数管理任务依赖于使用一个或多个集合。例如,可以将软件更新部署到设备之前,必须确定软件更新的部署的集合。虽然您可以使用的所有系统的内置集合,使用此集合来管理任务不一种最佳做法。在所有但测试环境,通常可使您获益匪浅创建您自己的自定义集合来更具体地说就是标识设备或用户管理。

内置和自定义集合都显示在 用户集合设备集合 中的节点 资产和符合性 工作区中的 配置管理器 控制台。

您最近查看过的集合都显示在 用户 节点并在 设备 中的节点 资产和符合性 Configuration Manager 控制台中的工作区。

集合类型在配置管理器

配置管理器 有一些可用于常见操作的内置集合。此外,您可以创建您自己特定于您的业务需求对资源进行分组的集合。

内置集合

默认情况下, 配置管理器 包括下列集合,不能修改。

集合名称

描述

所有用户组

包含发现通过使用 Active Directory 安全组发现的用户组。

所有用户

包含发现通过使用 Active Directory 用户发现的用户。

所有用户和用户组

包含所有用户和所有用户组集合。此集合不能修改并包含用户和用户组资源的最大的作用域。

所有台式机和服务器客户端

包含具有的服务器和桌面设备 配置管理器 安装客户端。检测信号发现由维护的成员身份。

所有移动设备

包含由管理的移动设备 配置管理器。成员身份被限制为那些成功分配到站点或通过 Exchange Server 连接器发现的移动设备。

System_CAPS_note注意

在 配置管理器 SP1 中,此集合不包括通过注册的移动设备 Microsoft Intune。

所有系统

包含所有桌面和服务器客户端系统、 所有的移动设备和所有未知计算机集合。在 配置管理器 SP1,此集合还包括通过注册的移动设备 Microsoft Intune。

此集合不能修改并包含设备资源的最大的作用域。

所有未知的计算机

包含多个计算机平台的普通的计算机记录。可以使用此集合将操作系统部署使用任务序列和 PXE 启动,可启动媒体或预留媒体。

自定义集合

当您创建自定义集合中的 配置管理器, ,由一个或多个集合规则来确定该集合的成员身份。有关如何配置收集规则的信息,请参阅 如何在 Configuration Manager 中创建应用程序。有四个可以使用的规则:

直接规则

直接规则允许您选择的用户或您想要向集合添加为成员的计算机。此规则使您可对其资源是集合的成员的直接控制。成员资格不会自动更改除非资源删除从 配置管理器。配置管理器 必须发现的资源或之前您可以将它们添加到直接规则集合必须导入资源。因为您必须手动修改此集合类型直接规则集合都具有更高版本的管理开销低于查询规则集合。

查询规则

动态更新的基于查询的集合的成员身份查询规则的 配置管理器 按计划运行。例如,可以创建一个是 Active Directory 域服务中的人力资源组织单位的成员的用户的集合。与不同的是直接规则集合,此集合成员身份会自动更新时添加或删除的人力资源部门的新用户。查询规则中删除手动通过直接规则将设备添加到集合的管理开销。但是,它们降低了对哪些计算机添加到集合的控件。查询基于规则的示例包括:

  • 指定的 OU 中的所有用户

  • 运行 Windows 8 的所有计算机

  • 有多个 20 GB 的可用磁盘空间的所有计算机 

包含集合规则

包含集合规则的可以包含在另一个集合的成员 配置管理器 集合。配置管理器 如果更改了包含集合的成员身份,更新计划的当前集合的成员身份。

排除集合规则

排除集合规则的允许您排除从另一个集合的成员 配置管理器 集合。配置管理器 如果已排除的集合的成员身份更改,更新按计划的当前集合的成员身份。

System_CAPS_note注意

如果集合包含这两个包括收集和排除集合规则并且没有冲突,排除规则优先于包含规则。

增量集合更新

当启用增量更新以一个集合, 配置管理器 定期扫描以查找新的或更改资源从以前的集合评估和使用独立于完整的集合评估这些资源更新集合成员身份。默认情况下,当你启用增量集合更新它每 10 分钟运行一次并帮助使您收集的数据不完整的集合评估的开销的情况下保持最新。

System_CAPS_note注意

当创建新的集合时,增量更新在默认情况下处于禁用状态。

新增内容 配置管理器

System_CAPS_note注意

本节中的信息还出现在System Center 2012 Configuration Manager 入门指南中。

下表列出了新的或已更改后的集合中的功能 Configuration Manager 2007。

功能

描述

“用户集合”和“设备集合”节点

你无法再在相同集合中合并用户资源和设备资源。配置管理器 控制台具有适用于用户集合和设备集合的两个节点。

子集合

System Center 2012 Configuration Manager 中不再使用子集合。

在 Configuration Manager 2007 中,子集合具有以下两大主要用途:

  • 在文件夹中组织集合。在 System Center 2012 Configuration Manager 中,你现在可以创建要在其中存储集合的文件夹的层次结构。

  • 子集合在 Configuration Manager 2007 中经常用于分阶段将软件部署到较大的计算机集合。在 System Center 2012 Configuration Manager 中,你可以使用用于逐渐增加集合成员资格的“包括”规则。

有关详细信息,请参阅 如何管理集合在配置管理器

Include collection规则和exclude collection规则

在 System Center 2012 Configuration Manager 中,你可以在指定的集合中包括或排除另一个集合的内容。

增量集合成员评估

增量集合成员评估会定期从以前的集合评估中扫描新资源或更改的资源,并用这些资源更新集合成员身份,而与完整的集合评估无关。默认情况下,当你启用增量集合成员更新时,它每 10 分钟运行一次并帮助你使你的集合保持最新,而无完整的集合评估管理开销。

迁移支持

可以从 Configuration Manager 2007 集合中迁移集合。有关详细信息,请参阅 在 System Center 2012 Configuration Manager 中规划迁移作业策略

基于角色的管理安全作用域

你可以使用集合限制对 配置管理器 对象的访问权限。有关详细信息,请参阅 在 Configuration Manager 中规划安全性

集合资源

在 Configuration Manager 2007 中,集合仅包含从中创建资源的站点及其子站点中的资源。在 System Center 2012 Configuration Manager 中,集合包含层次结构中所有站点的资源。

集合限制

在 System Center 2012 Configuration Manager 中,所有集合都被限制为另一个集合的成员身份。在创建集合时,你必须指定限制集合。集合始终是其限制集合的子集。

新增内容 配置管理器 SP1

System_CAPS_note注意

本节中的信息还出现在System Center 2012 Configuration Manager 入门指南中。

下列与集合有关的各项是在 配置管理器 SP1 中新提供的或已改变的:

  • 内置集合现在为只读并且不能修改。

System Center 2012 R2 Configuration Manager 的新增功能

System_CAPS_note注意

本节中的信息还出现在System Center 2012 Configuration Manager 入门指南中。

下列与收集有关的各项是在 System Center 2012 R2 Configuration Manager 中新提供的或已改变的:

  • 利用新管理选项,你可以配置维护时段以仅应用于任务序列、仅应用于软件更新或应用于所有部署。