use*_*862 3 configuration system-center sccm
有没有办法指定集合查询 AD 中的特定安全组,或者它只能查询通过发现方法放置在它的数据库中的机器?
您只能根据使用各种发现方法收集的数据创建基于规则的查询。但是在发现方法中,您有Active Directory 安全组发现,它可以很好地满足您的目的。您只需打开它并将其设置为扫描包含您的组的 AD 容器。
然后,您可以使用基于系统资源属性类的系统组名称属性进行过滤的查询来创建基于规则的集合。taylord1 的回答中提供了此类查询的原始 SQL。
如果您担心时间安排以及默认扫描计划每天仅一次以及集合更新计划这一事实,那么只需更改计划以满足您的需求,这真的很容易。请记住,您需要更新安全组发现计划和集合更新计划。如果可能,您应该尝试为它们计时,以便集合更新计划发生在安全组发现计划之后几分钟。
如果您已经在使用安全组发现并且担心增加扫描计划会影响性能,我仍然建议您先尝试一下,看看它是否真的对您的基础设施造成了太大的压力。但是,如果您有兴趣,我可以描述其他触发单个机器更新的方法。虽然它涉及一些编程。
归档时间: |
|
查看次数: |
24881 次 |
最近记录: |