Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
I confini di Configuration Manager sono posizioni nella rete che contengono i dispositivi che vuoi gestire. È possibile creare diversi tipi di limiti, ad esempio un sito Active Directory o un indirizzo IP di rete. Quando il client di Configuration Manager identifica un percorso di rete simile, quel dispositivo fa parte del limite.
Configuration Manager supporta i seguenti tipi di limite:
- Subnet IP
- Sito di Active Directory
- Prefisso IPv6
- Intervallo di indirizzi IP
- VPN (a partire dalla versione 2006)
È possibile creare manualmente singoli limiti o utilizzare l'individuazione della foresta Active Directory. Questo metodo di individuazione trova e crea automaticamente limiti per le subnet IP e i siti di Active Directory. Quando l'individuazione della foresta Active Directory identifica una supernet per un sito Active Directory, Configuration Manager converte la supernet in un limite di intervallo di indirizzi IP.
Se un dispositivo non si trova nel limite previsto, è possibile che il percorso di rete non sia stato definito come limite. Quando la posizione di rete di un dispositivo è dubbia, usa i comandi di Windows seguenti sul dispositivo per confermare:
- Indirizzo IP:
ipconfig - Sito di Active Directory:
nltest /dsgetsite - VPN:
ipconfig /all
Tipi di limite
Subnet IP
Il tipo di limite della subnet IP richiede un ID subnet. Ad esempio, 169.254.0.0. Se si specificano i valori di rete (gateway predefinito) e subnet mask, Configuration Manager calcola automaticamente l'ID subnet. Quando si salva il limite, Configuration Manager salva solo il valore dell'ID subnet.
Nota
Configuration Manager non supporta l'immissione diretta di una supernet come limite. Usare invece il tipo di limite dell'intervallo di indirizzi IP.
Sito di Active Directory
Per il tipo di limite del sito di Active Directory è possibile specificare il nome del sito. Puoi digitare il nome o esplorare la foresta locale del server di sito.
Quando si specifica un sito di Active Directory per un limite, il limite include ogni subnet IP membro di tale sito di Active Directory. Se la configurazione del sito di Active Directory viene modificata in Active Directory, cambiano anche i percorsi di rete inclusi in questo limite.
I limiti del sito di Active Directory non funzionano per i dispositivi Microsoft Entra puri, detti anche dispositivi aggiunti a un dominio cloud. Se viene effettuato il roaming in locale e si creano solo limiti del tipo di sito di Active Directory, questi dispositivi non saranno presenti in un limite.
Consiglio
Usa il comando di Windows seguente per visualizzare il sito di Active Directory corrente di un dispositivo: nltest /dsgetsite.
Per determinare se un client è aggiunto a un dominio cloud, usare il comando Windows seguente: dsregcmd /status. Per altre informazioni, vedere Comando dsregcmd - Stato del dispositivo.
Prefisso IPv6
Per il tipo di limite del prefisso IPv6 , specificare un prefisso. Ad esempio, 2001:1111:2222:3333.
Intervallo di indirizzi IP
Per il tipo di limite dell'intervallo di indirizzi IP , specificare l'indirizzo IP iniziale e l'indirizzo IP finale per l'intervallo. L'intervallo può includere parte di una subnet IP o più subnet IP. Usare un tipo di limite dell'intervallo di indirizzi IP per supportare una supernet.
È anche possibile usare questo tipo per definire un limite per un singolo indirizzo IP. Impostare l'indirizzo IP iniziale e quello finale sullo stesso valore. Questa configurazione può essere utile per dispositivi o ambienti di test univoci.
VPN
A partire dalla versione 2006, per semplificare la gestione dei client remoti, creare un tipo di limite per le VPN. Quando un client invia una richiesta di posizione, include informazioni aggiuntive sulla configurazione di rete. In base a queste informazioni, il server determina se il client è in una rete VPN. Per consentire a Configuration Manager di associare il client al limite, connettere il dispositivo alla rete VPN.
È possibile configurare un limite VPN in diversi modi:
Rilevamento automatico VPN: Configuration Manager rileva qualsiasi soluzione VPN che usa il protocollo PPTP (Point-to-Point Tunneling Protocol). Se non rileva la tua VPN, usa una delle altre opzioni. Il valore limite nell'elenco delle console sarà
Auto:On.Nome connessione: specificare il nome della connessione VPN nel dispositivo. È il nome della scheda di rete in Windows per la connessione VPN. Configuration Manager corrisponde ai primi 250 caratteri della stringa, ma non supporta caratteri jolly o stringhe parziali. Il valore limite nell'elenco della console sarà
Name:<name>, dove<name>si trova il nome della connessione specificato.Ad esempio, esegui il
ipconfigcomando nel dispositivo e una delle sezioni inizia con:PPP adapter ContosoVPN:. Usare la stringaContosoVPNcome nome della connessione. Viene visualizzato nell'elenco comeName:CONTOSOVPN.Descrizione connessione: specificare la descrizione della connessione VPN. Configuration Manager corrisponde ai primi 243 caratteri della stringa, ma non supporta caratteri jolly o stringhe parziali. Il valore limite nell'elenco delle console sarà
Description:<description>, dove<description>si trova la descrizione della connessione specificata.Ad esempio, si esegue il
ipconfig /allcomando nel dispositivo e una delle connessioni include la riga seguente:Description . . . . . . . . . . . : ContosoMainVPN. Usare la stringaContosoMainVPNcome descrizione della connessione. Viene visualizzato nell'elenco comeDescription:CONTOSOMAINVPN.
Importante
Per sfruttare al meglio questa funzionalità, dopo aver aggiornato il sito, aggiornare anche i client alla versione più recente. Le nuove funzionalità vengono visualizzate nella console di Configuration Manager quando aggiorni il sito e la console. Lo scenario completo non è funzionante fino a quando non viene raggiunta anche la versione client più recente.
Per usare questo limite VPN durante una distribuzione del sistema operativo, assicurarsi di aggiornare anche l'immagine di avvio in modo che includa i file binari client più recenti.
A partire dalla versione 2111, è ora possibile trovare la corrispondenza con l'inizio del nome o della descrizione di una connessione anziché con l'intera stringa. Alcuni driver VPN di terze parti creano dinamicamente la connessione, che inizia con una stringa coerente ma ha anche un identificatore di connessione univoco. Ad esempio, Virtual network adapter #19. Quando si utilizzano le opzioni Nome connessione o Descrizione connessione , utilizzare anche la nuova opzione Inizia con .
Creare un limite
Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Confini.
Nel gruppo Crea della scheda Home della barra multifunzione selezionare Crea contorno.
Nella scheda Generale della finestra Crea contorno specificare le informazioni seguenti:
Descrizione: identificare il limite in base a un nome descrittivo o un riferimento.
Nota
Configuration Manager assegna automaticamente un nome al limite in base al tipo e all'ambito. Non è possibile modificare il nome.
Tipo: selezionare il tipo di contorno da creare. Specificare quindi le informazioni aggiuntive richieste dal tipo. Per altre informazioni, vedere Tipi di contorno.
Passare alla scheda Gruppi di limiti . Se nel sito sono già presenti gruppi di limiti, è possibile aggiungere immediatamente questo nuovo limite a uno o più gruppi.
Selezionare OK per salvare il nuovo limite.
Configurare un limite
Consiglio
Quando si crea un limite, Configuration Manager assegna automaticamente un nome ad esso in base al tipo e all'ambito del limite. Non è possibile modificare questo nome. Per identificare il limite nella console di Configuration Manager, specifica una descrizione.
Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione gerarchia e selezionare il nodo Confini.
Selezionare il limite da modificare. Nel gruppo Proprietà della scheda Home della barra multifunzione selezionare Proprietà.
Nella finestra delle proprietà del limite, nella scheda Generale , è possibile configurare le impostazioni seguenti:
- Modifica la descrizione
- Modificare il tipo per il limite
- Modificare l'ambito di un confine modificandone i percorsi di rete. Ad esempio, per il limite di un sito di Active Directory è possibile specificare un nuovo nome per il sito di Active Directory.
Per visualizzare i sistemi del sito associati a questo limite, passa alla scheda Sistemi del sito . Non è possibile modificare questa configurazione dalle proprietà di un limite.
Consiglio
Affinché un server venga elencato come sistema del sito per un limite, associalo come server del sistema del sito per almeno un gruppo di limiti che include questo limite. Effettuare questa configurazione nella scheda Riferimenti di un gruppo di limiti. Per altre informazioni, vedere Configurare l'assegnazione del sito e selezionare i server del sistema del sito.
Per modificare l'appartenenza a gruppi di limiti per questo limite, selezionare la scheda Gruppi di limiti :
Per aggiungere questo limite a uno o più gruppi di limiti, selezionare Aggiungi. Selezionare uno o più gruppi di limiti e quindi fare clic su OK.
Per rimuovere questo limite da un gruppo di limiti, scegliere il gruppo di limiti e quindi selezionare Rimuovi.
Selezionare OK per chiudere le proprietà del contorno e salvare la configurazione.
Passaggi successivi
Ogni limite è disponibile per l'utilizzo da parte di ogni sito della gerarchia. Dopo aver creato un limite, aggiungerlo a uno o più gruppi di limiti.