SCCM: coleção que consulta em um grupo de segurança

3

Existe uma maneira de especificar que uma coleção faz consultas em um grupo de segurança específico no AD, ou só pode consultar as máquinas que já estão em seu banco de dados colocadas lá por meio de métodos de descoberta?

    
por user7862 11.06.2009 / 03:15

3 respostas

5

Você só pode criar consultas baseadas em regras com base nos dados coletados com os vários métodos de descoberta. Mas entre os métodos de descoberta, você tem Descoberta de Grupo de Segurança do Active Directory , que funcionará muito bem para seus propósitos. Você só precisa ligá-lo e configurá-lo para verificar os contêineres do AD que contêm seus grupos.

Em seguida, você pode criar coleções baseadas em regras com consultas que filtram o atributo Nome do grupo de sistema da classe de atributo Recurso do sistema . O SQL bruto para esse tipo de consulta é fornecido na resposta do taylord1.

Se você estiver preocupado com o tempo e com o fato de o cronograma de verificação padrão ser apenas uma vez por dia, bem como com o cronograma de atualização da coleta, é muito fácil alterar o cronograma para atender às suas necessidades. Lembre-se de que você precisará atualizar a programação de Descoberta do Grupo de Segurança e o agendamento da Atualização de Coleção. Se possível, você deve tentar cronometra-los para que o cronograma da Atualização de Coleta aconteça alguns minutos após a programação da Descoberta do Grupo de Segurança.

Se você já usa a Descoberta de grupo de segurança e está preocupado com o impacto de um aumento no cronograma de varredura, ainda sugiro que você experimente primeiro se isso realmente causa muito estresse na sua infraestrutura. No entanto, existem outras maneiras de acionar atualizações de máquinas individuais que posso descrever se você estiver interessado. Envolve alguma programação embora.

    
por 11.06.2009 / 18:04
2

Fazemos isso em nosso ambiente usando a seguinte consulta quando criamos uma coleção, fornecendo uma coleção de máquinas que estão em um grupo específico.

select SMS_R_SYSTEM.ResourceID,SMS_R_SYSTEM.ResourceType,SMS_R_SYSTEM.Name,SMS_R_SYSTEM.SMSUniqueIdentifier,SMS_R_SYSTEM.ResourceDomainORWorkgroup,SMS_R_SYSTEM.Client from SMS_R_System where SMS_R_System.SystemGroupName = "******Insert SCI\Group Name here******"

Então, por exemplo, com um grupo chamado SCI \ CMP, usaríamos o seguinte.

select SMS_R_SYSTEM.ResourceID,SMS_R_SYSTEM.ResourceType,SMS_R_SYSTEM.Name,SMS_R_SYSTEM.SMSUniqueIdentifier,SMS_R_SYSTEM.ResourceDomainORWorkgroup,SMS_R_SYSTEM.Client from SMS_R_System where SMS_R_System.SystemGroupName = "SCI\CMP"

(Obviamente, nosso nome de domínio é SCI - você precisará substituir seu próprio domínio e nome de grupo).

    
por 11.06.2009 / 17:36
0

As consultas no SCCM são contra o banco de dados do SCCM, que contém apenas sistemas que você descobriu.

    
por 11.06.2009 / 03:42