規劃 Configuration Manager 中的界限和界限群組

 

適用於: System Center 2012 Configuration Manager, System Center 2012 Configuration Manager SP1, System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

在 System Center 2012 Configuration Manager 中,界限是指內部網路上的某個位置,其中可包含一個或多個您要管理的裝置。 這些界限可以是 IP 子網路、Active Directory 網站名稱、IPv6 首碼或 IP 位址範圍,以及可以包含這些界限類型任何組合的階層。 若要使用界限,您必須將界限新增至一個或多個界限群組。 界限群組是多個界限的集合。 藉由使用界限群組,內部網路上的用戶端可以尋找指派的網站,以及在必須安裝軟體 (例如應用程式、軟體更新及作業系統映像) 時找出內容的位置。

當用戶端位於網際網路或設定為僅限網際網路用戶端時,這些用戶端便無法使用界限資訊。 這些用戶端無法使用自動網站指派,並且永遠會在發佈點設定為允許網際網路用戶端連線時,從其指派的網站內的任何發佈點下載內容。

使用本主題中的以下各節,可協助您規劃如何管理 Configuration Manager 階層中的界限:

  • 界限

  • 界限群組

    • 網站指派

    • 內容位置

    • 慣用的管理點

    • 重疊界限

    • 網路連線速度

  • 界限的最佳作法

Configuration Manager 中的新功能

System_CAPS_note注意事項

本節提供的資訊也會出現在開始使用 System Center 2012 Configuration Manager 指南。

以下是自 Configuration Manager 2007 之後界限的新增或變更項目:

  • 界限不再是與特定網站相關,而是針對階層定義一次,並且可以在階層的所有網站使用。

  • 每個界限必須是界限群組的成員,才可以讓裝置在該界限上識別所指派的網站或內容伺服器 (例如發佈點)。

  • 您不再需要設定每個界限的網路連線速度。 而是改為在界限群組中,為每個與界限群組設定為被指派的站台系統伺服器相關的站台系統伺服器,指定網路連線速度。

System Center 2012 Configuration Manager SP2 的新功能

自 System Center 2012 Configuration Manager SP2 起,已針對界限群組加入或變更下列項目:

  • 界限群組支援一或多個管理點產生關聯。 這些稱為慣用的管理點。 用戶端會先嘗試使用慣用的管理點,然後才使用未與用戶端界限相關聯的管理點。

界限

每個界限會顯示為 System Center 2012 Configuration Manager 中的某個網路位置,在階層中的每個網站都可使用。 界限無法讓您在網路位置管理用戶端。 若要管理用戶端,該界限必須是界限群組的成員。

Configuration Manager 不支援使用 Supernet 的直接入口當作界限。 不過,您可以使用 IP 位址範圍界限類型。 當 Active Directory 樹系探索識別指派給 Active Directory 網站的 Supernet 時,Configuration Manager 會將 Supernet 轉換為 IP 位址範圍界限。 如需 Active Directory 樹系探索的詳細資訊,請參閱關於 Active Directory 樹系探索主題中的規劃 Configuration Manager 中的探索一節。

界限群組

使用界限群組管理網路位置。 您必須先將界限指派給界限群組,才能使用界限群組。 界限群組具有下列功能:

  • 它們可讓用戶端尋找用戶端指派的主要網站 (自動網站指派)。

  • 在您使用界限群組建立發佈點與狀態移轉點網站系統伺服器的關聯後,便可為用戶端提供含內容的可用網站系統清單。

  • 自 System Center 2012 Configuration Manager SP2 起,它們支援管理點,且可以提供用戶端慣用管理點的清單。

若要支援網站指派,您必須設定界限群組,以便為用戶端指定一個可在自動網站指派期間使用的已指派網站。 若要支援站台系統伺服器,您必須指定一或多個站台系統。 在 System Center 2012 Configuration Manager SP2 之前,您只能指定具有發佈點或狀態移轉點站台系統角色的站台系統。 在 System Center 2012 Configuration Manager SP2 或更新版本中,您也可以指定管理點。 站台指派和站台系統伺服器組態對界限群組而言為選用。

當您規劃界限群組時,可考慮建立一組界限群組使站台系統伺服器之間建立關聯,以及為自動網站指派建立一組次要界限群組。 這項區別有助於避免發生網站指派界限重疊的情況。 當您發生界限重疊並使用自動網站指派時,可能無法預測用戶端會指派給哪個網站。

以下各節包含當您設定界限群組時可列入考量的各項資訊。

網站指派

您可以使用為用戶端指派的網站設定各個邊界群組。 讓用戶端加入界限群組的指派網站,其包含用戶端目前的網路位置。 當界限加入具有不同指派站台的多個界限群組時,用戶端會不定地選取其中一個站台。System Center 2012 Configuration Manager 對於站台指派並不支援此重疊界限組態。

如果您變更界限群組的網站指派設定,則只有新網站指派動作會受影響。 若先前已將用戶端指派給網站,請勿依界限群組的設定變更重新評估它們的網站指派。

如需用戶端網站指派的詳細資訊,請參閱如何在 Configuration Manager 中將用戶端指派給站台

內容位置

您可以讓一個或多個發佈點以及一個或多個狀態移轉點,與每個界限群組發生關聯。 您也可以讓發佈點或狀態移轉點與多個界限群組發生關聯。

在軟體發佈期間,用戶端會要求可部署內容的位置。Configuration Manager 會傳送一份發佈點清單給用戶端,這些發佈點與包含用戶端目前網路位置的每個界限群組相關聯。

在作業系統部署期間,用戶端會要求可傳送或接收其狀態移轉資訊的位置。Configuration Manager 會傳送一份狀態移轉點清單給用戶端,這些狀態移轉點與包含用戶端目前網路位置的每個界限群組相關聯。

此行為可讓用戶端選取最接近的伺服器,以傳送內容或狀態移轉資訊。

慣用的管理點

從 System Center 2012 Configuration Manager SP2 開始,您可以設定慣用管理點。 慣用的管理點可讓用戶端識別與用戶端目前網路位置 (或界限) 關聯的慣用管理點,並與其進行通訊。 設定時,用戶端會先嘗試使用其指派站台中的慣用管理點,再使用其指派站台中未設定為慣用的管理點。

若要使用這個選項,您必須針對階層加以啟用,並設定個別主要站台上的界限群組,以包含應該與界限群組關聯的界限相關的管理點。 其做法就像是將發佈點和狀態移轉點指派給界限群組。

設定慣用的管理點且用戶端組織其管理點清單之後,用戶端會將慣用的管理點放在指派的管理點清單頂端 (其中包含來自用戶端指派站台的所有管理點)。 這樣做可讓用戶端先嘗試使用慣用的管理點,再使用其指派站台中未設定為慣用的管理點。

System_CAPS_note注意事項

當用戶端漫遊時,可能會使用本機站台的管理點或 Proxy 管理點,再嘗試使用其指派站台中的一個管理點,包括慣用的管理點。 如需用戶端如何識別及選取管理點以進行通訊的詳細資訊,請參閱服務位置以及用戶端如何判斷其指派的管理點

System_CAPS_tip提示

請勿將管理點放在從其主要站台伺服器或站台資料庫伺服器的緩慢連結。

若要設定慣用的管理點,請參閱設定 Configuration Manager 中的界限和界限群組主題之建立及設定 Configuration Manager 的界限群組一節的使內容部署伺服器或管理點與界限群組產生關聯程序。

重疊界限

System Center 2012 Configuration Manager 支援內容位置的重疊界限設定。

當用戶端要求內容時,若用戶端網路位置屬於多個界限群組,Configuration Manager 會為用戶端傳送一份含內容的所有發佈點清單。

當用戶端要求伺服器傳送或接收其狀態移轉資訊時,若用戶端網路位置屬於多個界限群組,Configuration Manager 會為用戶端傳送一份包含與界限群組 (其包含用戶端目前的網路位置) 相關聯的所有狀態移轉點清單。

此行為可讓用戶端選取最接近的伺服器,以傳送內容或狀態移轉資訊。

網路連線速度

您可以在界限群組中為各發佈點設定網路連線速度。 用戶端會在連線至發佈點時使用此值。 根據預設,網路連線速度會設定為 [快],但也可以設定為 [慢]。 網路連線速度和部署設定,取決於用戶端是否可以在用戶端位於相關聯的界限群組時,從發佈點下載內容。

界限的最佳作法

以下最佳作法資訊可協助您在 System Center 2012 Configuration Manager 中使用界限。

只有在無法使用其他界限類型時,才考慮使用 IP 位址範圍界限類型

設計界限策略時,建議您在使用其他界限類型之前先使用以 Active Directory 網站為基礎的界限。 無法選擇使用以 Active Directory 網站為基礎的界限時,就使用 IP 子網路或 IPv6 界限。 如果這些選項都不可用,請運用 IP 位址範圍界限。 這是因為網站會定期評估界限成員,而評估 IP 位址範圍的成員所需的查詢需要使用的 SQL Server 資源多於評估其他界限類型成員的查詢。