Microsoft System Center Configuration Manager 2007 Процесс обнаружения используется для идентификации компьютеров и пользовательских ресурсов, которыми можно управлять при помощи сайта Configuration Manager 2007. Когда ресурс обнаружен, Configuration Manager создает соответствующую запись в базе данных Configuration Manager, содержащую связанные с ресурсом данные. Затем данные обнаружения можно использовать для установки клиента Configuration Manager и создания собственных запросов и коллекций, служащих для логической группировки ресурсов и выполнения связанных задач управления. Например, после обнаружения данных Active Directory о компьютерах можно создать коллекцию для установки пакета Microsoft Office на все клиентские компьютеры в указанном подразделении.
Процесс обнаружения необходимо запустить перед принудительной установкой клиентов. Однако установка клиентов другими методами не требует запуска процесса обнаружения. Дополнительные сведения о других методах установки клиентов см. в разделе Определение метода установки клиента Configuration Manager для использования.
Для обнаружения ресурсов необходимо запустить по крайней мере один метод обнаружения, подходящий для ресурсов, которые необходимо обнаружить. Некоторые методы обнаружения не позволяют обнаруживать новые ресурсы, однако обеспечивают сбор дополнительных данных для ресурсов, обнаруженных ранее, или обновляют существующие записи в базе данных Configuration Manager.
Примечание |
---|
Файлы MIF позволяют создавать записи для ресурсов, которые не могут быть обнаружены Configuration Manager. Дополнительные сведения см. в разделе Расширение инвентаризации оборудования с помощью MIF-файлов. |
Дополнительные сведения о ресурсах в Configuration Manager 2007 см. в разделе О ресурсах.
Записи данных обнаружения
При запуске процесса обнаружения он создает записи данных обнаружения (DDR). Состав данных в записях DDR зависит от обнаруженных ресурсов. Например, данные могут включать имя NetBIOS компьютера, IP-адрес и IP-подсеть компьютера или устройства, а также название операционной системы компьютера. Примерный размер отдельной записи DDR — 1 КБ.
Диспетчер данных обнаружения — поток службы SMS Executive, обрабатывающий записи DDR. При создании записи обнаружения на дополнительном сайте она передается на родительский основной сайт, где эта запись обрабатывается и затем перенаправляется далее, если в иерархии есть другие основные сайты более высокого уровня. При обработке записи DDR диспетчер данных обнаружения пополняет или обновляет данные ресурса в базе данных сайта данными записи DDR.
Обнаружение в иерархиях Configuration Manager
Процесс обнаружения можно запускать с основных или дополнительных серверов сайта в иерархии Configuration Manager. При наличии иерархии необходимо учитывать следующее:
- Данные обнаружения передаются в иерархии
снизу вверх. Данные обнаружения обрабатываются на каждом основном
сайте дерева до центрального сайта включительно.
- Дополнительные сайты не обрабатывают данные
обнаружения даже если процесс обнаружения настроен для запуска на
дополнительном сайте. При запуске процесса обнаружения на
дополнительных сайтах сервер дополнительного сайта передает записи
данных обнаружения серверу основного сайта для обработки.
Дополнительные сайты всегда получают данные, связанные с
обнаружением, от их родительского основного сайта.
- Данные обнаружения не передаются дочерним
основным сайтам в иерархии.
- Процесс обнаружения может генерировать
большой объем сетевого трафика, особенно в случае, если одни
ресурсы обнаруживаются на нескольких сайтах в иерархии. Для
снижения объема сетевого трафика необходимо следовать приведенным
ниже рекомендациям.
- Не включайте обнаружение на сайте в иерархии,
если этому сайту и его дочерним дополнительным сайтам не требуются
данные обнаружения.
- Ознакомьтесь со всеми методами обнаружения и
определите, какой из них будет создавать наименьший объем трафика в
сети и как часто его следует запускать, чтобы поддерживать
актуальность данных обнаружения.
- Если возможно, измените свойства методов
обнаружения ресурсов Active Directory для опроса заданных
контейнеров. Например, вместо опроса всего домена настройте
обнаружение системы Active Directory для опроса подразделений,
содержащих компьютеры, которые необходимо обнаружить.
- Не включайте обнаружение на сайте в иерархии,
если этому сайту и его дочерним дополнительным сайтам не требуются
данные обнаружения.
- Из всех методов обнаружения только
обнаружение пакета пульса обеспечивает поддержание активного
состояния записи клиента. Для поддержания активного состояния
записи клиента убедитесь, что обнаружение пакета пульса
включено.
Методы обнаружения
Существуют шесть настраиваемых методов обнаружения. За исключением обнаружения пакета пульса все методы обнаружения запускаются с сервера сайта, где они включены, и выполняют поиск ресурсов в указанных местоположениях для добавления на сайт Configuration Manager.
Для настройки метода обнаружения (за исключением обнаружения пакет пульса) необходимо иметь разрешение Modify на сайте.
Ниже приведены методы обнаружения, которые можно настроить.
- Обнаружение системы Active Directory –
обнаружение компьютеров в указанных местоположениях доменных служб
Active Directory.
- Обнаружение пользователя Active
Directory – обнаружение учетных записей пользователей в
указанных местоположениях доменных служб Active Directory.
- Обнаружение группы безопасности Active
Directory - обнаружение групп безопасности, отдельных
локальных, глобальных и универсальных групп в указанных
местоположениях доменных служб Active Directory.
- Обнаружение группы системы Active
Directory – обнаружение дополнительных данных о ранее
обнаруженных компьютерах в указанных местоположениях доменных служб
Active Directory. Эти данные включают принадлежность компьютера к
подразделению и группам. Метод "Обнаружение группы системы Active
Directory" не обнаруживает данные о новых ресурсах, записи которых
отсутствуют в базе данных Configuration Manager.
- Обнаружение пакета пульса –
используется активными клиентами Configuration Manager для
обновления записей обнаружения в базе данных. Поскольку это
обнаружение инициируется активным клиентом, метод "Обнаружение
пакета пульса" не позволяет обнаруживать новые ресурсы.
- Обнаружение сети – поиск в сетевой
инфраструктуре сетевых устройств, имеющих IP-адрес. Этот метод
позволяет обнаруживать устройства, которые могут не обнаруживаться
при помощи других методов, таких как принтеры, маршрутизаторы и
мосты.
Помимо перечисленных шести методов обнаружения в Configuration Manager 2007 также используется процесс "Обнаружение серверов NT" (SMS_WINNT_SERVER_DISCOVERY_AGENT), создающий записи ресурсов для компьютеров, являющихся системами сайта, например настроенных для выполнения роли точки управления системы сайта. Этот метод обнаружения запускается ежедневно и является ненастраиваемым.
Обнаружение систем сайта записывается в файл журнала ntsvdis.log, размещенный в папке <путь_установки>\LOGS на сервере сайта.
Для выбора используемого метода обнаружения используйте следующую таблицу.
Метод обнаружения | Обнаруживает новые ресурсы | Предоставляет дополнительные данные об обнаруженных ресурсах | Поддерживает записи обнаружения для активных клиентов | Обеспечивает обнаружение настроенных атрибутов в доменных службах Active Directory |
---|---|---|---|---|
Обнаружение группы безопасности Active Directory |
Да |
Нет |
Нет |
Нет |
Обнаружение системы Active Directory |
Да |
Нет |
Нет |
Да1 |
Обнаружение системной группы Active Directory |
Нет |
Да |
Нет |
Нет |
Обнаружение пользователя Active Directory |
Да |
Нет |
Нет |
Да1 |
Обнаружение пакетов пульса |
Нет |
Нет |
Да |
Нет |
Обнаружение сети |
Да |
Нет |
Нет |
Нет |
1 Настраиваемые атрибуты Active Directory можно настроить в области Свойства системы Active Directory на вкладке Атрибут Active Directory и в области Свойства обнаружения пользователя Active Directory на вкладке Атрибут Active Directory.
Обнаружение Active Directory
При использовании любого из четырех методов обнаружения Active Directory Configuration Manager использует учетную запись компьютера-сервера сайта для обращения к ближайшему контроллеру домена и поиска ресурсов Active Directory в указанных местоположениях Active Directory. Методы обнаружения Active Directory способны обнаруживать учетные записи компьютеров, пользователей, группы компьютеров и группы безопасности. Кроме того, методы "Обнаружение системы Active Directory" и "Обнаружение пользователя Active Directory" способны обнаруживать дополнительные атрибуты Active Directory, не собираемые по умолчанию. Для методов обнаружения Active Directory можно указать частоту запуска.
Чтобы методы обнаружения Active Directory использовали определенный контроллер домена, укажите контейнер Active Directory при помощи запроса со следующим синтаксисом:
LDAP:// <сервер> /DC= <домен>, DC=<DNS-имя третьего уровня>, DC=<DNS-имя второго уровня>, DC=<DNS-имя третьего уровня>
Чтобы методы обнаружения Active Directory использовали глобальный каталог Active Directory, укажите контейнер Active Directory при помощи запроса со следующим синтаксисом:
GC://DC= <домен>, DC=<DNS-имя третьего уровня>, DC=<DNS-имя второго уровня>, DC=<DNS-имя первого уровня>
Для запуска обнаружения Active Directory домен Active Directory может находиться в любом режиме Active Directory, а учетная запись компьютера сервера сайта должна иметь доступ с правами Чтение к указанным контейнерам Active Directory. Кроме того, эта учетная запись должна соответствовать следующим требованиям.
- При использовании этой учетной записи для
обнаружения ресурсов в доменах, отличных от домена сервера сайта,
учетная запись компьютера сервера сайта должна быть членом группы
пользователей домена или локальной группы пользователей в этом
домене.
- При использовании этой учетной записи для
обнаружения ресурсов в другом лесу необходимо наличие полных
доверительных отношений двух лесов.
При запуске метода обнаружения Active Directory он выполняет поиск в указанных местоположениях объектов и затем пытается собрать данные о найденном объекте. Если удается установить достаточно данных об объекте, создается запись DDR. Перечень необходимых данных зависит от используемого метода обнаружения.