Règles d'affectation

Les règles d'affectation déterminent la manière dont les serveurs sont synchronisés à partir d'Active Directory (AD) et affectés à des projets. Les règles s'appliquent selon leur ordre d'apparition. Les règles dont la priorité est la plus élevée apparaissent en premier. Vous pouvez glisser et déposer les règles pour modifier leur ordre de priorité.

Au cours de l'exécution d'une tâche, plusieurs règles peuvent correspondre à un même serveur, mais ce dernier sera affecté en fonction de la règle dont la priorité est la plus élevée.

Les règles d'affectation comprennent différents éléments :

  • Nom unique de base : détermine où la règle cherche des serveurs
  • Requête LDAP : contrôle les critères spécifiés pour filtrer les utilisateurs
  • Projets affectés : indique un projet à associer aux serveurs correspondants

Paramètres communs du nom unique de base

Vous pouvez utiliser les paramètres du domaine racine pour déterminer où la requête LDAP cherche des appareils. Par défaut, l'étendue de recherche utilise les informations de domaine que vous avez indiquées lors de la création de la connexion.

Utilisation Exemple
Chercher l'unité d'organisation consumer au sein du domaine ocorp.com OU=consumer,DC=ocorp,DC=com
Chercher l'unité d'organisation prod au sein du domaine live.ocorp.org OU=prod,DC=live,DC=ocorp,DC=org
Chercher l'objet devops localisé dans l'unité d'organisation eng au sein du domaine test.ocorp.edu CN=devops,OU=eng,DC=test, DC=ocorp,DC=edu

Requêtes LDAP courantes

Vous pouvez modifier la requête LDAP pour localiser les appareils qui répondent à des critères précis. Vous devrez certainement adapter les exemples suivants en fonction de vos besoins spécifiques. Par défaut, les règles d'affectation comprennent une requête LDAP pour localiser chaque ordinateur qui se trouve dans l'étendue de recherche.

Utilisation Exemple
Localiser tous les ordinateurs (objectCategory=Computer)
Localiser tous les ordinateurs fonctionnant sous Windows 10 (&(objectCategory=computer)(operatingSystem=Windows Server 10*))
Localiser tous les ordinateurs exécutant Windows Server 2016 et qui ne sont pas des contrôleurs de domaine (&(!(primaryGroupId=516))(objectCategory=computer)(operatingSystem=Windows Server 2016*))
Localiser tous les ordinateurs qui mentionnent RDP dans leur description (&(objectCategory=computer)(description=*RDP*))
Localiser tous les ordinateurs qui mentionnent RDP dans leur description et qui n'exécutent pas Windows Server 2016 (&(objectCategory=computer)(description=*RDP*)(!(operatingSystem=Windows Server 2016*)))

Projets affectés

Tous les serveurs qui répondent à la règle sont affectés au projet défini.