Configuration des méthodes de découverte SCCM - ConfigMgr



Après la mise en place de la solution Microsoft Configuration Manager - SCCM, il est primordial de configurer les méthodes de découverte afin d'avoir la liste des périphériques et utilisateurs à gérer. ConfigMgr se base généralement sur Active Directory et le réseau pour effectuer ceci.

Par défaut, il est à noter que les méthodes de découverte principales ne sont pas activées, il faudrait donc les activer et les configurer manuellement selon votre besoin.

Ci-après les méthodes de découverte disponibles:

  • Découverte de forêts Active Directory.
  • Découverte de groupe Active Directory.
  • Découverte de systèmes Active Directory.
  • Découverte des utilisateurs Active Directory.
  • Découverte par pulstations d'inventaire (activé par défaut).
  • Découverte réseau.

Dans ce guide, nous allons voir ensemble une description sur chaque méthode de découverte et comment la configurer sur Microsoft Configuration Manager.


Table des matières

  1. Découverte de forêts Active Directory
  2. Découverte de groupe Active Directory
  3. Découverte de systèmes Active Directory
  4. Découverte des utilisateurs Active Directory
  5. Découverte par pulsations d'inventaire
  6. Découverte réseau


1- Découverte de forêts Active Directory

    La méthode de découverte de forêts Active Directory est un peu différente des autres, elle ne va pas découvrir les ressources à gérer mais plutôt les emplacements réseaux qui sont configurés au niveau d'Active Directory, plus précisément, dans Sites et Services Active Directory.

    Veuillez trouver ci-dessous les étapes à suivre pour configurer cette méthode.

    • Ouvrez la console SCCM.
    • Allez dans Administration > Overview > Hierarchy Configuration > Discovery Methods.

    • Faites un double-clic sur Active Directory Forest Discovery.

    • Activez les options soulignés sur la capture ci-dessous et cliquez sur OK.

    • Cliquez sur Yes pour confirmer l'exécution de la méthode de découverte.

    • Pour superviser l'état d'exécution de la découverte de forêts Active Directory, vous pouvez consulter le fichier de journalisation ADForestDisc.log dans "<Chemin_installation>\Logs".

    • Résultat après l'exécution:


    2- Découverte de groupe Active Directory

      La méthode de découverte du groupe Active Directory permet de découvrir les groupes de sécurité local, global, universel et les appartenances aux groupes.

      Je vous laisse avec les étapes à suivre pour configurer cette méthode.

      • Dans Discovery Methods, faites un double-clic sur Active Directory Group Discovery pour accéder à ces propiétés.

      • Cochez la case Enable Active Directory Group Discovery, cliquez ensuite sur Add, Location.

      • Donnez un nom à cette localisation, cliquez sur Browse pour la définir et cliquez ensuite sur OK.

      • Dans l'onglet Options, activez les paramètres indiqués et mettez les valeurs selon votre besoin. Pour découvrir les groupes de distribution créés au niveau d'Active Directory, vous devez activer la 3éme option.

      • Cliquez sur Yes pour confirmer l'exécution de la méthode de découverte.

      • Pour superviser l'état d'exécution de la découverte de groupe Active Directory, vous pouvez consulter le fichier de journalisation adsgdis.log dans "<Chemin_installation>\Logs".


      3- Découverte de systèmes Active Directory

        La méthode de découverte de systèmes Active Directory permet de découvrir les ressources d'ordinateurs pour les utiliser par la suite en créant des regroupements et des requêtes. Elle est obligatoire si vous voulez installer le client Configuration Manager à l'aide de l'installation poussée "Push" du client.

        Par défaut, cette méthode découvre les informations basiques sur l'ordinateur, à savoir:

        • Nom de l'ordinateur.
        • Nom sAMAccount.
        • SID et GUID de l'objet.
        • Nom du conteneur Active Directory.
        • Horodateur de la dernière ouverture de session.

        Veuillez trouver ci-dessous les étapes à suivre pour configurer cette méthode.

        • Dans Discovery Methods, faites un double-clic sur Active Directory System Discovery pour accéder à ses propiétés.

        • Cochez la case Enable Active Directory System Discovery et cliquez ensuite sur la petite étoile jaune indiquée sur la capture pour spécifier un conteneur AD.

        • Cliquez sur Browse pour identifier le conteneur que vous voulez découvrir, cochez ensuite les options indiquées pour activer la découverte des objets dans les groupes AD ainsi que la recherche récursive au niveau du conteneur sélectionné. Cliquez sur OK.

        • Dans l'onglet Options, activez les paramètres indiqués et mettez les valeurs selon votre besoin. Cliquez sur OK.

        • Cliquez sur Yes pour confirmer l'exécution de la méthode de découverte.

        • Pour superviser l'état d'exécution de la découverte de systèmes Active Directory, vous pouvez consulter le fichier de journalisation adsysdis.log dans "<Chemin_installation>\Logs".

        • Résultat après l'exécution:

        4- Découverte des utilisateurs Active Directory

          La méthode de découverte des utilisateurs Active Directory permet de découvrir les comptes utilisateurs et leurs attributs associés.

          Par défaut, cette méthode découvre uniquement les informations basiques sur l'utilisateur, à savoir:

          • Nom de l'utilisateur.
          • Nom sAMAccount.
          • SID & GUID de l'objet.
          • Nom de l'utilisateur unique (UPN).
          • Adresse email.
          • Date de création.

          Veuillez trouver ci-dessous les étapes à suivre pour configurer cette méthode.

          • Dans Discovery Methods, faites un double-clic sur Active Directory User Discovery pour accéder à ces propiétés.

          • Cochez la case Enable Active Directory User Discovery et cliquez ensuite sur la petite étoile jaune indiquée sur la capture pour spécifier un conteneur AD.

          • Cliquez sur Browse pour identifier le conteneur que vous voulez découvrir, cochez ensuite les options indiquées pour activer la découverte des objets dans les groupes AD ainsi que la recherche récursive au niveau du conteneur sélectionné.

          • Cliquez sur OK.

          • Cliquez sur Yes pour confirmer l'exécution de la méthode de découverte.

          • Pour superviser l'état d'exécution de la découverte des utilisateurs Active Directory, vous pouvez consulter le fichier de journalisation adusrdis.log dans "<Chemin_installation>\Logs".

          • Résultat après l'exécution:

          5- Découverte par pulsations d'inventaire

            La méthode de découverte par pulsations d'inventaire est la seule qui est activée par défaut, elle permet la création d'un DDR (Discovery Data Record), autrement dit, un enregistrement de données de découverte de chaque PC par le point de gestion et elle s'exécute au niveau du client selon un intervalle de temps.

            Le DDR contient les informations suivantes:

            • Emplacement réseau.
            • Nom NetBIOS.
            • Version du client ConfigMgr.
            • Détails sur l'état opérationnel.
            Sur la console, on peut constater que la méthode de découverte par pulsations d'invenaitre est déjà activée.


            6- Découverte réseau

              La méthode de découverte réseau permet de découvrir la topologie de votre réseau et les appareils ayant une adresse IP. La découverte du réseau cherche les ressources avec une IP valide en interrogeant les entités suivantes:

              • Serveurs exécutant le rôle DHCP de Microsoft.
              • Caches ARP (Address Resolution Protocol) sur les routeurs.
              • Périphériques SNMP.
              • Domaines Active Directory.

              Veuillez trouver ci-dessous les étapes à suivre pour configurer cette méthode.

              • Dans Discovery Methods, faites un double-clic sur Network Discovery pour accéder à ses propiétés.

              • Cochez la case Enable network discovery et configurez par la suite les autres paramètres selon votre infrastructure.

              * Cette méthode est peu utilisée au niveau des entreprises.


              Share:

              2 commentaires:

              1. Merci Youssef pour tes superbes publications. Tes articles sont top et de bonne qualité.

                RépondreSupprimer
                Réponses
                1. Merci pour ton feedback. N'hésite pas à me contacter si besoin d'aide.

                  Supprimer

              Merci pour votre commentaire, je passerai répondre le plus tôt possible. N'hésitez pas à me contacter si besoin via les différents canaux disponibles.

              Date:

              Sélectionnez votre langue

              À propos de moi

              À propos de moi
              Salut! Je m'appelle Youssef SAAD. Ayant plus que 9 ans d'expérience en IT. Je suis focalisé sur les technologies Microsoft telles que SCCM / Microsoft Configuration Manager, Intune et Nexthink pour l'amélioration de l'expérience digitale de l'utilisateur final.

              Badges et Certifications

              Badges & Certifications

              Article récent

              Guide d'installation de Windows 11 via ISO

              Dans ce guide, nous allons voir ensemble comment installer la dernière version de Windows 11, 23H2, en commençant  par son t...

              Articles populaires