如何配置 Active Directory 同步 - SoM 策略?

本文档提供了在 Endpoint Central 中配置 Active Directory 同步 - 管理范围(SoM)策略的全面指南。内容涵盖启用自动检测和添加新计算机到 SoM、设置删除已从 Active Directory 移除的计算机的选项、指定 Active Directory 中的同步目标及配置通知偏好设置的分步说明。

如何配置检测并添加计算机?

导航至 Agent > Active Directory Sync > AD Sync Settings。这将打开 Active Directory 同步视图。

导航到 Agent > SoM Policy > AD Sync Settings。这将打开 Active Directory 同步视图。

  • 启用“检测并添加新计算机”:
     

    • 如果选择 安装代理并通知我: 自动在新添加到 Active Directory (AD) 的计算机上安装代理并发送电子邮件通知。

    注意:如果未设置远程办公室的 IP 范围,将在这些新计算机上安装本地办公室代理。此设置可后期修改。

    • 如果选择 通知我: 将新计算机添加到管理范围中,但不安装代理。可以在 Agent > Active Directory Sync > View Sync Information > Show > Added Computers 查看它们。.

检测并添加计算机 SoM 策略

  • 如果选择 配置: 将打开新窗口,添加变量以自定义通知。

配置检测并添加计算机 SoM 策略的通知

如何配置删除已从 Active Directory 移除的计算机?

导航至 Agent > Active Directory Sync > AD Sync Settings。这将打开 Active Directory 同步视图。

删除选项

启用 检测并删除已移除的计算机:

  • 从 SoM 中删除计算机并通知我:

    在下一次同步时自动移除已从 AD 删除的计算机,并发送通知。

  • 通知我:

    如果计算机已从 AD 移除但未从管理范围删除,将发送通知。

注意: 确保启用 AD 回收站,以便删除 AD 中被删除的计算机时同步移除管理范围内的计算机。

删除不活跃计算机 SoM 策略

如何配置同步设置

Active Directory 中特定域的计算机发现取决于该域配置的同步计划。要更新或更改计划,导航至 Agent > Domains > 选择所需域 > 修改同步详情

设置要同步的目标

  • 导航至 Agent > Active Directory Sync > 添加目标。
  • 通过以下方式选择同步目标 , 组织单位 (OUs),或 ,位于 AD 中。

注意:一次只能添加域或 OU/组,因为 OU 属于域的一部分。

SoM 策略同步的同步目标

通知设置

配置特定的电子邮件提醒,以接收 SoM 内更改和活动的更新,保持管理员知情。

如何配置通知设置?

导航至 Agent > Active Directory Sync > AD Sync Settings。这将打开 Active Directory 同步视图。

在通知设置下,

  • 电子邮件地址: 输入用于接收管理范围变更通知的电子邮件地址。请注意必须配置邮件服务器以接收通知。

SoM 策略通知设置

如何排除计算机不安装代理?

如果不希望在新添加到 Active Directory 的特定计算机上安装代理,可以将它们排除在代理部署之外。

排除计算机不安装代理的步骤:

  1. 导航至 Agent > Active Directory Sync。
  2. 显示 选项旁,选择 已添加计算机。
  3. 选择要排除代理安装的计算机。
  4. 点击 排除计算机 ,防止在这些设备上部署代理。

若要查看被排除的计算机,转至显示并选择排除计算机。

SoM 策略排除计算机

受信赖于