System Center Configuration Manager 1702 – Keşif Metotları 2 “Active Directory Group Discovery”

Merhabalar,

Bu makale serimizin İlk bölümde Active Directory Forest Discovery’ i incelemeştik. Bu bölümde bir diğer keşif metodu olan Active Directory Group Discovery’ i inceliyor olacağız.

Active Directory Group Discovery : Forest içerisinde bulunan grupların keşfedilmesini sağlamaktadır. Bu keşif metodu temel olarak SCCM kurulumu sonrasında disable olarak gelmektedir. Keşif metodu üzerinde sağ click properties diyerek yapılandırma sihirbazını açtığınızda aşağıdaki gibi yapılandırma penceresi karşılayacaktır.

General Sekmesinde ilk olarak yapılması gereken Enable Active Directory Group Discovery kutucuğunu işaretleyerek keşif metodumuzu aktif hale getirmek gerekir.

Keşif metodu aktif hale getirildikten sonra Add butonundan iki farklı keşif seçeneği karşılayacaktır.

Groups Seçeneği forest içerisinde bulunan bütün grupları veya belirli grupları keşfetmek için yapılandırılmalıdır. Bu bölümde Name kısmından gerçekleştireceğimiz keşif yapılandırılmasına bir isim vermek gerekir.

Active Directory Domain bölümünde iki farklı seçenek mevcutdur. Burada default domain ve forest üzerinde keşif yapılabileceği gibi belirli domain controller’ lar üzerinde de bu keşif’ i gerçekleştirebilirsiniz.

Groups bölümünde sınırlamalar yapabilme imkanımız bulunmaktadır ki bu kısımda keşfedilecek olan gruplarıda özel olarak belirleyebilirsiniz.

Active Directory Group Discovery Account keşif işlemini ilgili forest üzerinde yaparken SCCM tarafından kullanılacak olan yetkili kullanıcının belirtildiği kısımdır. Eğer SCCM üzerinde yetkili kullanıcı olarak forest üzerinde sorgu yapabilme yetkilerine sahip bir kullanıcı hesabı belirtmiş iseniz değiştirmeniz gerekmez. Fakat bu işlem için yetkili farklı bir kullanıcı kullanılması gerekiyor ise Specify an account kısmında bu kullanıcının belirtilmesi gerekir.

Bir diğer keşif yöntemi olan Location seçeneğine göz attığımızda belirli grupları keşfetmek yerine keşfedilecek olan gruplar için Distinguished Name belirtilmesi gerekmektedir.

Yapılandırmamıza Name kısmından bir isim atadıktan sonra Location kısmında keşif yapılacak olan konuma ait LDAP sorgusunu belirtmek gerekir. Burada manuel olarak LDAP sorgusunu yazabileceğiniz gibi Browse diyerekte keşif metodunun çalışacağı lokasyonu seçebilirsiniz.

Recursively search Active Directory child containers kutucuğu bulunur. Bu kutucuk keşif edilen Organization Unit içerisinde başka OU’ lar bulunuyor ve bu OU’ ların içerisinde de gruplar var ise mutlaka işaretlenmesi gerekir.

Polling Schedule kısmında hangi sıklık ile keşfedileceğinin belirlendiği sekmedir. İlk olarak keşif metodunun hangi sıklıkla çalışcağının belirtilmesi gerekir. Alt kısımda bulunan Enable Delta Discovery kutucuğu bulunmaktadır. Bu seçeneğin aktif edilmesi önemlidir. Bu seçenek aktif edilmediği taktirde her keşif işleminde tüm veriler çekilir. Fakat bu seçenek sayesinde sadece değişen veriler çekilerek bütün verinin tekrar çekilmesinin önüne geçilir.

Options sekmesinde keşif metodu ile eski ve kullanılmayan verilerin (atık veya kullanılmayan) SCCM konsolu üzerine gelmemesi ve keşfedilmemesini belirlemenize imkan sağlar.

Only discover computers that have logged on to a domain in a given period of time seçeneği belirtilen süre içerisinde domain’ e login olan makinaların keşfedilmesini sağlar.

Only discover computers that have updated their computer account password in a given period of time seçeneği : Parolasını belirtilen süre içerisinde güncelleyen bilgisayarların keşfedilmesini sağlar.

Discover the membership of distribution groups seçeneği : Keşfedilen security grupların dışında distribution gruplarında keşfedilmesinide sağlayacaktır.

Leave a Comment

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Twitter Auto Publish Powered By : XYZScripts.com