关于Discovery的10点澄清
1. AD System Group Discovery 并不discover 新的resource,而是discover那些从ADDS的特定位置已经被discover的计算机的额外信息。例如:OU,计算机的组成员关系等
- AD System group discovery 不是用来discover计算机的合适的方法
- 如果需要基于OU和安全组来创建collection,它们是很好的工具
2. AD System Discovery 一定能发现ADDS中的计算机账号,并解析计算机名为IP地址
- 要正确使用这个发现方法,要确保域计算机都正确注册到DNS
- 要确保这种发现方法不为那些已经在网络上不存在的计算机创建计算机资源记录,包确保DNS配置了 scavenging.
3. Network Discovery 能确定一个resource的IP之外,还能确定子网掩码。
4. 能发现一个资源,不代表能通过SCCM来管理它。网络发现经常会发现一些SCCM无法管理的对象,例如网络打印机,因为它们都有IP和子网掩码
- 如果你无意间从admin console删除了一个计算机资源,这个资源还会自动回复,只要它还在网络上。要么等待下一次heartbeat 发现运行,要么就在客户端手工触发discovery data collection cycle
6. Heartbeat 发现是发现客户端安装状态的方法。
- 客户端可能已经安装了,但是admin console上该客户端的状态仍然是“NO”,这是因为site没有从heartbeat 发现收到client的发现数据记录(DDR)。通常这是因为client无法和MP通信。
7. AD discovery 方法要求site server计算机账号对指定的AD容器有读权限
- 当用这个计算机账号来发现 site server本身所在域之外的其它域的资源时,这个账号应该是该目标域的domain user组或者local user组的成员。
- 当使用这个计算机账号去发现其它森林中的资源时,要有完全林信任。
8. Discovery 会生成明显的网络流量,尤其是对于那些同一个资源在同一个层级中的多个site被发现。建议:
- 如果不需要发现数据的site和子site就不要enable发现方法。
- 修改AD discovery 方法的属性来尽量指定特定的容器来discover
9. 仅当其它发现方法无法发现需要发现的资源时,才使用它。例如:网络发现对于工作组计算机是合适的。但是对于域计算机,AD发现更加合适
10. 一个DDR的数据大小约为 1 KB. 发现产生的网络流量取决于资源的数量和如何发现它们,无法精确估计。
记住: Admin console的信息从DB中来,只有DDR被site server处理并导入DB,collection被刷新后,新client才会显示在console中。