SCCM

SCCM Discovery ve Boundary Kavramları Nedir Part-6

Sccm kurulumu tamamlandıktan sonra yapinin hiyerarşi düzenine göre Discovery ve Boundary kavramlari ayarlanması gerekir. Active Directory ortamındaki domainleri, group’ları, bilgisayarları, kullanıcıları ve network cihazlarını sccm ile yönetmemiz için yapılan ayarlardır. Domain veya workgroup ortaminda bulunan neslenelerin nasil yöneticegimizi buradaki konfigurasyonlar belirlemektededir. Bu sebeple yapımızı oluştururken her bir adımı önceden düşünüp ona göre dizayn edilmesi önerilir.

Not: Sccm temel olarak discovery ve boundary özelliklerine göre insaa edilir.

*Discovery Methods: Ortamdaki Kullancıları, grupları , bilgisayarları ve istenilen nesneleri belirli method’lara göre arama/keşif işleminde görev alır. Arama / Keşif işlemi sağlıklı çalışması için netwok ayarlarının düzgün yapılandırılması önemlidir (Boundary)


Sccm console üzerinde Administator – Discovery Methods tabı altındaki özellikleri inceleyeceğiz.

  • Active Directory Forest Discovery
  • Active Directory Group Discovery
  • Active Directory system Discovery
  • Active Directory User Discovery
  • Heartbeat
  • Network Discovery

1.Active Directory Forest Discovery


Active Directory forest Discovery’ı aktif ettigimizde ortamdaki forest taramasini işlemlerini gerçekleştirir. Ortamdaki Forest’ları tespit edebilirsiniz

2.Active Directory Group Discovery


Active Directory üzerindeki group ve location’ları sccm ile yönetmek için kullanilan bölümdür.

3.Active Directory System Discovery


Bilgisayar ve cihazlarin tanimladığı ve yönetildiği bölümdür. Genel tabindaki Enable AD system discovery özelligi enable edin. Ardindan yildiz simgsine basarak bir dizin belirtin. Bu tarafta düzenli bir yapi kurmak adina client’lar ayri Sunucular ayri kategori üzerinde düzenlenmesi gerekir. Tek tek OU bazli düzenlenmesi en dogru yapi şekli olacaktir. Polling Schedule tarafinda ise ne zaman discovery edecegini, Yani degisiklileri ne kadar bir süre de yapılacağını belirtebilirsiniz. Ortama bir bilgisayar düstügünde verilen süre zarfinda tarama yapilir ve yeni cihaz ortama dahil olur.

4.Active Directory User Discovery


Kullanicilarin listelendigi bölümdür. istenildigi taktirde seçilen OU altindaki group’lari bu tablarda tanimlayabilirsiniz.

5.Heartbeat Discovery

Heartbeat, SCCM agent’ının yüklü olan cihazları ağda keşfedip ve ping’lemektedir, bu sayede makinelerin aktif olup olmadığın söyler. Ayrıca Heartbeat Discovery varsayılan olarak etkindir.

6.Network Discovery


Network cihazlarini, subnet’leri, domianleri, DHCP (scope) vb. özellikleri ekleyip, yönetebilirsiniz. Aktif edilen özellikler doğrultusunda Active Directory üzerindeki kullanıcılar, Bilgisayarlar ve gruplar Sccm konsolunda görüntülenir.

*Boundary: Discovery edeceğimiz ortamın sınırlarını belirlediğimiz özelliktir. Ortamda belirlenen network aralığında bir yönetim sağlanır. Saglam bir yapi için ayri ayri boundary’ler olusturmak gerekir. Boundary’ler direk olarak DP dedigimiz, kullanici bilgisayarlarina yazilim yüklerken isletim sistemi dagittim yaparken belirlenen dagitim noktlarini hedef alirlar. Boundary olusturmadan yazilim, uygulama ve dagitimi işlemleri yapılamaz.


Bir boundary oluşturmak için, Administrator – Hierarchy Configuration – Boundaries – Create boundary adımları takip edilir.


Type;

Ip subnet: örnegin 192.168.10.0 adresini tanimlarsam direk bu subnetteki tüm cihazlara hükmedebilirim.

AD site: Site bazi bir yapi olusturabilirim.Fark sitelar için farkli boundary’ler olusturmak önerilir.

Ipv6: versiyon 6’ya göre

Ip adres: ip adreslerine göre boundary’ler olusturabilinir.


Boundary’ler oluşturulduktan sonra aktif kullanılabilmeleri için mutlaka bir “Boundary Group” a üye olması gerekir. Aksi taktirde yapılan işlemler hiç bir işer yaramayacaktır. SCCM konsolu açıldıktan sonra Administration – Site Hierarchy – Boundary Groups genişletilir. Boundary Groups ‘a sağ tıklanır ve Create Boundary Group butonuna tıklanır. Add butonu ile oluşturduğumuz boundary‘i ekleyebiliriz.

References tabında ise bu boundary’nin hangi site’a hizmet edecegi belirtilir.

I was born in Istanbul. I completed my high school education in system network engineering, my university studies in Computer Technology and Programming Sciences, and earned a four-year degree from Anadolu University. As an experienced technology consultant, I have gained extensive experience in the field of information technology for over 10 years. I have worked in both large corporate companies and small-scale startups, specialising in providing strategic technology solutions to clients across various industries. During this time, I have developed into a determined and reliable IT consultant, covering the entire technology field, including project management, training, and pre- and post-sales support for corporate solutions. I have both individual and team-based experience in management, implementation, and design in areas such as cybersecurity, endpoint security, data security, cloud migration, and infrastructure. As a result, I always use the phrase “It can be better” in every situation I encounter. I currently work as a “Cyber Security Principal Expert ☁” at Koçsistem, Microsoft’s top partner. My skills and abilities Cloud Computing Architecture Microsoft 365 Migration and Management Azure Infrastructure Modern Workplace Digital transformation Microsoft 365 Exchange Online EOP ( Exchange Online Protection) Microsoft Defender for Office 365 Microsoft Defender for Endpoint Microsoft Defender for Cloud Apps Microsoft Defender for Cloud Microsoft Defender for Identity Microsoft Intune Microsoft Sentinel Microsoft Teams Hybrid Solutions Mobile Device Management and Mobile Application Management. Data Loss Prevention and Protection Microsoft Information Protection Cloud Identity and Access Management Solution MS Windows Server Family Microsoft Client Windows 11 Management of Hyper-v and VMware Virtualization Platforms Active Directory configuration and management Exchange Server configuration and management Veeam Backup installation and configuration WDS,MDT configuration and management Certificates ; MCT: Microsoft Certified Trainer 2019-2020 MS: Designing and Providing Microsoft Volume Licensing Solutions to Large Organizations MCTS: Designing, Assessing, and Optimizing Software Asset Management (SAM) MCPS: Microsoft Certified Professional MCSA: Windows Server 2012 MCSE: Private Cloud WMSP: Veeam Sales Professional VMTSP: Veeam Technical Sales Professional Coursera-Cybersecurity Solutions and Microsoft Defender Coursera-Cybersecurity Management and Compliance Google – Google Professional Cloud Architect

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir