SCCM/MECM 2019’da Boundary ve Boundary Group Oluşturulması

Organizasyonunuzda SCCM uygulamasının hizmet edeceği sınırları belirlememize yardımcı olur. SCCM yapımızın network yapımızla tam olarak örtüşmesi yada gerekli mantıksal segmentasyon yapmak için gereken bir tanımlamadır. Boundary’leri Active Directory’deki Site yapısına benzetebilirsiniz. Örneğin SCCM ile belirli bir IP adres aralığındaki makinelere ya sadece bizim belirleyeceğimiz belirli bir Active Directory site hizmet edebilir. Sadece bu sınırdaki makinelerden ile haberleşerek hizmet verilmesi sağlanabilir.

Active Director ortamında birden fazla site’iniz var ise; SCCM/MECM sunucunun ’da buna uygun olarak yapılandırılması gerekiyor.

Boundaries Group ise; boundaries’lerden oluşan gruptur. İçerisinde oluşturmuş olduğumuz boundaries yada boundaries’ler yer almaktadır. Tüm oluşturulan boundaries’ler bir grup içerinde yer almak zorundadır, yoksa işlevsel olmayacaklardır.

SCCM 2019’da dört çeşit boundaries vardır.

  • IP Subnet
  • Active Directory site
  • IPv6 prefix
  • IP address range

1.    IP Subnet Boundary Oluşturulması

IP Subnetlerini kapsayan bir boundary seçeneğidir. Bu boundary seçeneği ile sadece tanımlanan ağ adreslerine hizmet verilmesi sağlanır. Örneğin, 192.168.100.0/24 ağında bulunan tüm bilgisayarlar gibi.

Yeni bir boundary oluşturmak için SCCM yönetim konsolundan “Administration” bölümünden sırasıyla; “Overview” -> “Hierarchy Configuration” altında yer alan “Boundaries” bölümü kullanılmaktadır. Yeni bir boundary oluşturmak için bu bölüm üzerine sağ tıklayın ve açılan “Create Boundary” seçeneği ile yeni bir boundaries oluşturulur.

Açılan “Create Boundary” ekranında oluşturulacak olan boundary için isim, tip, Network ve Subnet Mask bilgileri tanımlanır. Bu ekranda, Network ID’nizi bilmiyorsanız eğer, ağınızdaki herhangi bir IP adresini de yazabilirsiniz. Subnet Mask alanına bu ağın subnet mask değeri yazılır. Bu iki bilgi tanımlandıktan sonra Subnet ID bilgisi otomatik olarak tanımlanır. Bu ekranda bu iki bilginin (Network ve Subnet Mask) girilmesindeki amaç Subnet ID bilgisinin tanımlanmasıdır. Ağınızdaki Subnet ID leri biliyorsanız eğer “Subnet ID” ye direk yazabilirsiniz.

Not : VPN ve Dail-up gibi uzak lokasyon subnet bilgilerini de girmeyi unutmayınız. Test yada kullanılmayan Subnet bilgilerini eklemenize gerek yoktur.

IP Subnet, boundary ekleme işlemi tamamlandıktan sonra SCCM/MECM yönetim konsoluna eklenecektir. Örnek senaryoda girmiş olduğumuz bilgilere ait boundary kırmızı seçili alanda yer almaktadır.

2.    Active Directory Site Boundary oluşturulması

Bu yöntem ile; sadece belirli/seçilen site’lara hizmet verilebilir. Bir önceki örnek oluşturma işleminde boundary tipi olarak; “Active Directory site” ve bu ekranda yer alan “Browse” butonu ile Active Directory site seçilir. Örnek boundary yapılandırması aşağıdaki gibidir.

3.    IPv6 Prefix Boundary Oluşturulması

SCCM/MECM 2019 ile IPv6 desteği yer almaktadır. Bu boundary yöntemi IP Subnet Boundary ile benzerdir. Tek fark IPv4 yerine IPv6 subnet/subnet’lerinin tanımlanmasıdır. Yapınızda IPv6 kullanılması durumunda mutlaka eklenmelidir. Bu boundary’de kullandığımız IPv6 prefix’ini girmemiz yeterli olacaktır. Örnek boundary yapılandırması aşağıdaki gibidir.

4.    IP Address Range Boundary Oluşturulması

Bu boundary seçeneğini, IP tabanlı boundaryler ile; özellikle de IP Subnet boundary ile aynı şeyi yapmasına rağmen en önemli farkı, tüm bir subnetin değilde, sadece belli bir bölüm subneti tanımlamak için kullanılmaktadır. Örnek boundary yapılandırması aşağıdaki gibidir.

Boundary Group Oluşturmak

Boundary oluşturma işlemi tanımlarından sonra yapılması gereken ilk işlem; Boundary Group’larının oluşturulmasıdır. Yeni bir Boundary Group oluşturmak için “Boundary Group” üzerinde sağ tıklayınız ve “Create Boundary Group” seçeneği ile yeni bir grup oluşturabiliriz.

Açılan “Create Boundary Group” ekranında, “Name” alanına Boundary için isim tanımlaması, “Description” boundary hakkında özet açıklayıcı bilgiler yazılabilir. Bu ekranın orta kışında yer alan “Boundaries” bölümüne eklenmesini istediğiniz daha önce eklediğimiz boundary’ler seçilir. Bu işlem için “Add” butonuna basınız. Açılan “Add Boundaries” ekranında eklenmek istenen boundary seçilir ve “OK” butonuna basılır.

Yapılan bu işlem ile seçilen boundary grup’a eklenmiştir.

Boundary Group oluşturma ekranının “Referance” sekmesinde; “Site assignment” altındaki kutucuğu işaretleyerek, “Use this Boundary Group for site assignment” oluşturduğumuz boundary grubunun bir SCCM bölgeye ataması yapılır. Bu işlem ile; SCCM/MCEM sunucumuzun otomatik site ataması görevini yerine getirebilir.

Site assignment işlemi ile; SCCM istemcilerinin kendilerine en uygun ve en yakın site server ile iletişime geçmesi için gereklidir. Bu yapılandırma yapılmaz ise; istemci tarafında manuel olarak ayarlamamız gerekir. Aynı zamanda “client push installation” yöntemi ile ajan yüklenmesinin bu bölge tarafından yapılacağı belirlenir.

Bu ekranın alt kısmındaki “Content location” bu grubun SCCM sitedeki hangi sunucudan hizmet alacağının belirlenmesi için kullanılıyor. SCCM/MECM istemcilerimizin Program/Patch/”User” State Migration yada işletim sistemi kurulumu gibi içerik erişimleri gerçekleştirirken kendilerine en uygun “Distribution Point” yada “State Migration Point” ’e ulaşmalarını sağlarsınız. Buradan belirlediğimiz sunucu Content Location Server olarak tanımlanacaktır.

Site System Server eklenmesi adımı da tamamlandıktan sonra “OK” butonu ile Boundary Group oluşturma işlemi tamamlanır.