Jump to content

AD Computerkonto an SCCM Collection übergeben


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Tag alle zusammen,

 

ich scheiter gerade an folgender Problematik.

 

Ich habe hier einen 2007er SCCM mit dem ich OS Deployment betreiben möchte.

Ich habe bereits meine fertige Tasksequence die wenn ich auf Unknown Computers ziele auch wunderbar durchläuft und alles installiert. Nun möchte ich aber die Zugehörigkeit zu Collections automatisieren.

 

Der Grundgedanke ist folgender. Im AD gibt es Security Groups mit A, B und C, in diesen Gruppen sollen Computerkonten Mitglied sein um die Rechner zu verschiedenen Projekten zuzuordnen. Durch die SCCM Discovery wird System, System Group und Security Group ausgelesen und über ein Criteria ausgewertet in welcher Security Group sich das Computerkonto befindet. Danach befinden sich die Computerkonten in den Collections und beim Ablauf der Tasksequence wird abgefragt ob die Tasksequence Variable gleich A, B oder C ist. Damit wird gesteuert welche Software verteilt wird.

 

Jetzt ist mein Problem das die Computerkonten keine IP-Adresse etc. besitzen und der Discoverer von SCCM sagt das der AD Eintrag malformed ist. Daher meine Frage, kann ich beim erstellen des Computerkontos eine MAC Adresse mitgeben um den Rechner eindeutig zu Identifizieren oder wie würdet Ihr das machen um den Discoverer dazu zu bewegen das Konto in die Collections zu bringen?

 

Vielen Dank für Eure mühe!

Link zu diesem Kommentar

Naja, irgendwie muss die MAC bzw. die UUID ja in die Datenbank kommen, damit dein PXE Provider den Computer kennt. Wenn du das möchtest, musst du die Information importieren. Du könntest deinen Computerkonten im AD ein Custom Attribut spendieren, dass die MAC Adresse enthält. Ich kenne aber keinen supporteten Weg, diese Information mit dem SCCM Machine Object zu verknüpfen.

Link zu diesem Kommentar

Ja, wie oben schon geschrieben kannst du das mit discovern. Dann ist es als benutzerdefiniertes optionales Attribut des Machine Objektes gespeichert. Dann ist die MAC Adresse aber noch nicht dem PXE Provider bekannt, der erwartet die MAC Adresse als systemdefiniertes Attribut. Um die Computer Import Funktion wirst du nicht herum kommen.

 

Du kannst doch aber ein Script basteln, was das AD Konto prestaged und den Import in SCCM vornimmt.

Link zu diesem Kommentar
Ja, wie oben schon geschrieben kannst du das mit discovern. Dann ist es als benutzerdefiniertes optionales Attribut des Machine Objektes gespeichert. Dann ist die MAC Adresse aber noch nicht dem PXE Provider bekannt, der erwartet die MAC Adresse als systemdefiniertes Attribut. Um die Computer Import Funktion wirst du nicht herum kommen.

 

Du kannst doch aber ein Script basteln, was das AD Konto prestaged und den Import in SCCM vornimmt.

 

 

 

Das macAddress Attribut ist im Attribut-Editor leider nicht verfügbar. Es wird zwar mit Dokumentiert aber ich kann nicht damit arbeiten. Wie du aber schon sagst reicht es sowieso nicht um den Rechner zu identifizieren.

Ich schau mir grade die Import Scripte und ähnliche Lösungen an, aber so richtig klappt es ja leider nicht wie ich mir das vorgestellt habe :-( Wahrscheinlich muss ich den Weg vom SCCM zum AD gehen und über die Tasksequence den Computer der SecGroup zuweisen, zumindest bei neuen Rechnern.

Link zu diesem Kommentar

Also ich habe jetzt folgendes ausprobiert, ich erstelle das Computerkonto im AD und füge das System über Computerzuordnungen mit dem gleichen Namen und der MAC-Adresse im SCCM hinzu. Die Systemanalyse meldet dann natürlich:

 

ERROR: System Testator7 is a unsupported operating system, unsupported version, or malformed AD entry.

 

Allerdings erstellt die Systemgruppen Dsicovery einen DDR und danach wird das System auch über die Querys erkannt.

 

INFO: DDR was written for system 'TESTATOR7'

 

Ich frage mich aber gerade warum die Systemgruppen Ermittlung den Computer findet ?

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...