本文档提供了在 Endpoint Central 中配置 Active Directory 同步 - 管理范围(SoM)策略的全面指南。内容涵盖启用自动检测和添加新计算机到 SoM、设置删除已从 Active Directory 移除的计算机的选项、指定 Active Directory 中的同步目标及配置通知偏好设置的分步说明。
导航至 Agent > Active Directory Sync > AD Sync Settings。这将打开 Active Directory 同步视图。
启用“检测并添加新计算机”:
注意:如果未设置远程办公室的 IP 范围,将在这些新计算机上安装本地办公室代理。此设置可后期修改。
导航至 Agent > Active Directory Sync > AD Sync Settings。这将打开 Active Directory 同步视图。
启用 检测并删除已移除的计算机:
从 SoM 中删除计算机并通知我:
在下一次同步时自动移除已从 AD 删除的计算机,并发送通知。
通知我:
如果计算机已从 AD 移除但未从管理范围删除,将发送通知。
注意: 确保启用 AD 回收站,以便删除 AD 中被删除的计算机时同步移除管理范围内的计算机。
Active Directory 中特定域的计算机发现取决于该域配置的同步计划。要更新或更改计划,导航至 Agent > Domains > 选择所需域 > 修改同步详情
注意:一次只能添加域或 OU/组,因为 OU 属于域的一部分。
配置特定的电子邮件提醒,以接收 SoM 内更改和活动的更新,保持管理员知情。
导航至 Agent > Active Directory Sync > AD Sync Settings。这将打开 Active Directory 同步视图。
在通知设置下,