Definir ubicaciones de red como límites para Configuration Manager

Se aplica a: Configuration Manager (rama actual)

Configuration Manager límites son ubicaciones de la red que contienen dispositivos que desea administrar. Puede crear diferentes tipos de límites, por ejemplo, un sitio de Active Directory o una dirección IP de red. Cuando el cliente Configuration Manager identifica una ubicación de red similar, ese dispositivo forma parte del límite.

Configuration Manager admite los siguientes tipos de límites:

  • Subred IP
  • Sitio de Active Directory
  • Prefijo IPv6
  • Intervalo de direcciones IP
  • VPN (a partir de la versión 2006)

Puede crear manualmente límites individuales o usar la detección de bosques de Active Directory. Este método de detección busca y crea automáticamente límites para subredes IP y sitios de Active Directory. Cuando la detección de bosques de Active Directory identifica una supernet para un sitio de Active Directory, Configuration Manager convierte la supernet en un límite de intervalo de direcciones IP.

Si un dispositivo no está en el límite que espera, puede deber a que no ha definido su ubicación de red como límite. Cuando la ubicación de red de un dispositivo esté en duda, use los siguientes comandos de Windows en el dispositivo para confirmar:

  • Dirección IP: ipconfig
  • Sitio de Active Directory: nltest /dsgetsite
  • VPN: ipconfig /all

Tipos de límite

Subred IP

El tipo de límite de subred IP requiere un identificador de subred. Por ejemplo, 169.254.0.0. Si proporciona los valores De red (puerta de enlace predeterminada) y Máscara de subred, Configuration Manager calcula automáticamente el identificador de subred. Al guardar el límite, Configuration Manager solo guarda el valor de Identificador de subred.

Nota:

Configuration Manager no admite la entrada directa de una supernet como límite. En su lugar, use el tipo de límite de intervalo de direcciones IP.

Sitio de Active Directory

Para el tipo de límite de sitio de Active Directory , especifique el nombre del sitio. Puede escribir el nombre o examinar el bosque local del servidor de sitio.

Cuando se especifica un sitio de Active Directory para un límite, el límite incluye cada subred IP que es miembro de ese sitio de Active Directory. Si la configuración del sitio de Active Directory cambia en Active Directory, también cambian las ubicaciones de red incluidas en este límite.

Los límites del sitio de Active Directory no funcionan para dispositivos de Microsoft Entra puros, también denominados dispositivos unidos a un dominio en la nube. Si se desplazan de forma local y solo se crean límites de tipo de sitio de Active Directory, estos dispositivos no estarán en un límite.

Sugerencia

Use el siguiente comando de Windows para ver el sitio de Active Directory actual de un dispositivo: nltest /dsgetsite.

Para determinar si un cliente está unido a un dominio en la nube, use el siguiente comando de Windows: dsregcmd /status. Para obtener más información, vea comando dsregcmd: estado del dispositivo.

Prefijo IPv6

Para el tipo de límite de prefijo IPv6 , especifique un prefijo. Por ejemplo, 2001:1111:2222:3333.

Intervalo de direcciones IP

Para el tipo de límite de intervalo de direcciones IP , especifique la dirección IP inicial y la dirección IP final para el intervalo. El intervalo puede incluir parte de una subred IP o varias subredes IP. Use un tipo de límite de intervalo de direcciones IP para admitir una supernet.

También puede usar este tipo para definir un límite para una sola dirección IP. Establezca las direcciones IP inicial y final como el mismo valor. Esta configuración puede ser útil para dispositivos únicos o entornos de prueba.

VPN

A partir de la versión 2006, para simplificar la administración de clientes remotos, cree un tipo de límite para las VPN. Cuando un cliente envía una solicitud de ubicación, incluye información adicional sobre su configuración de red. En función de esta información, el servidor determina si el cliente está en una VPN. Para Configuration Manager asociar el cliente en el límite, conecte el dispositivo a la VPN.

Puede configurar un límite de VPN de varias maneras:

  • Vpn de detección automática: Configuration Manager detecta cualquier solución VPN que use el protocolo de tunelización de punto a punto (PPTP). Si no detecta la VPN, use una de las otras opciones. El valor de límite de la lista de consola será Auto:On.

  • Nombre de conexión: especifique el nombre de la conexión VPN en el dispositivo. Es el nombre del adaptador de red en Windows para la conexión VPN. Configuration Manager coincide con los primeros 250 caracteres de la cadena, pero no admite caracteres comodín ni cadenas parciales. El valor de límite de la lista de consolas será Name:<name>, donde <name> es el nombre de conexión que especifique.

    Por ejemplo, ejecute el ipconfig comando en el dispositivo y una de las secciones comienza por: PPP adapter ContosoVPN:. Use la cadena ContosoVPN como nombre de conexión. Se muestra en la lista como Name:CONTOSOVPN.

  • Descripción de la conexión: especifique la descripción de la conexión VPN. Configuration Manager coincide con los primeros 243 caracteres de la cadena, pero no admite caracteres comodín ni cadenas parciales. El valor de límite de la lista de consolas será Description:<description>, donde <description> es la descripción de conexión que especifique.

    Por ejemplo, ejecute el ipconfig /all comando en el dispositivo y una de las conexiones incluye la línea siguiente: Description . . . . . . . . . . . : ContosoMainVPN. Use la cadena ContosoMainVPN como descripción de conexión. Se muestra en la lista como Description:CONTOSOMAINVPN.

Importante

Para aprovechar al máximo esta característica, después de actualizar el sitio, actualice también los clientes a la versión más reciente. Aparece una nueva funcionalidad en la consola de Configuration Manager al actualizar el sitio y la consola. El escenario completo no es funcional hasta que la versión del cliente también sea la más reciente.

Para usar este límite de VPN durante una implementación del sistema operativo, asegúrese de actualizar también la imagen de arranque para incluir los archivos binarios de cliente más recientes.

A partir de la versión 2111, ahora puede coincidir con el inicio de un nombre o descripción de conexión en lugar de con la cadena completa. Algunos controladores VPN de terceros crean dinámicamente la conexión, que comienza con una cadena coherente, pero también tiene un identificador de conexión único. Por ejemplo, Virtual network adapter #19. Cuando use las opciones Nombre de conexión o Descripción de conexión , use también la nueva opción Inicios con .

Creación de un límite

  1. En la consola de Configuration Manager, vaya al área de trabajo Administración, expanda Configuración de jerarquía y seleccione el nodo Límites.

  2. En la pestaña Inicio de la cinta de opciones, en el grupo Crear , seleccione Crear límite.

  3. En la pestaña General de la ventana Crear límite , especifique la siguiente información:

    • Descripción: identifique el límite por un nombre descriptivo o una referencia.

      Nota:

      Configuration Manager asigna automáticamente un nombre al límite en función de su tipo y ámbito. No se puede modificar el nombre.

    • Tipo: seleccione el tipo de límite que se va a crear. A continuación, especifique la información adicional que requiere el tipo. Para obtener más información, vea Tipos de límite.

  4. Cambie a la pestaña Grupos de límites . Si ya tiene grupos de límites en el sitio, puede agregar inmediatamente este nuevo límite a uno o varios grupos.

  5. Seleccione Aceptar para guardar el nuevo límite.

Configuración de un límite

Sugerencia

Al crear un límite, Configuration Manager lo asigna automáticamente un nombre en función del tipo y el ámbito del límite. No se puede modificar este nombre. Para ayudar a identificar el límite en la consola de Configuration Manager, especifique una descripción.

  1. En la consola de Configuration Manager, vaya al área de trabajo Administración, expanda Configuración de jerarquía y seleccione el nodo Límites.

  2. Seleccione el límite que desea modificar. En la pestaña Inicio de la cinta de opciones, en el grupo Propiedades , seleccione Propiedades.

  3. En la ventana Propiedades del límite, en la pestaña General , puede configurar los siguientes valores:

    • Editar la descripción
    • Cambiar el tipo del límite
    • Cambie el ámbito de un límite editando sus ubicaciones de red. Por ejemplo, para un límite de sitio de Active Directory, puede especificar un nuevo nombre de sitio de Active Directory.
  4. Para ver los sistemas de sitio asociados a este límite, cambie a la pestaña Sistemas de sitio . No se puede cambiar esta configuración desde las propiedades de un límite.

    Sugerencia

    Para que un servidor aparezca como un sistema de sitio para un límite, asócielo como un servidor de sistema de sitio para al menos un grupo de límites que incluya este límite. Realice esta configuración en la pestaña Referencias de un grupo de límites. Para obtener más información, vea Configurar la asignación de sitio y seleccionar servidores de sistema de sitio.

  5. Para modificar la pertenencia al grupo de límites de este límite, seleccione la pestaña Grupos de límites :

    • Para agregar este límite a uno o varios grupos de límites, seleccione Agregar. Seleccione uno o varios grupos de límites y, a continuación, seleccione Aceptar.

    • Para quitar este límite de un grupo de límites, elija el grupo de límites y, a continuación, seleccione Quitar.

  6. Seleccione Aceptar para cerrar las propiedades de límite y guardar la configuración.

Siguientes pasos

Cada límite está disponible para su uso por cada sitio de la jerarquía. Después de crear un límite, agregue el límite a uno o varios grupos de límites.