SCCM

Configuration Manager: coleções e deployments com escopo controlado

Práticas para manter coleções compreensíveis e distribuir aplicações em anéis, com critérios claros de inclusão e validação.

Ilustração de computadores agrupados em coleções e recebendo implantações em etapas controladas.

Coleções tornam possível direcionar configurações e aplicações no Configuration Manager, mas uma coleção com consulta ampla ou dependências difíceis de entender pode transformar uma mudança pequena em um deployment para muitos dispositivos. A organização começa pelo propósito: cada coleção deve deixar claro quem entra nela e por que.

Use critérios previsíveis

Prefira regras de associação fáceis de explicar e documente filtros, exclusões e coleções limitadoras. Evite construir cadeias longas de dependências quando uma regra direta resolveria o problema. Antes de usar uma coleção em uma implantação, confira a associação resultante e compare com o público que realmente deveria receber a mudança.

Para reduzir risco, distribua em anéis: laboratório, grupo piloto e expansão por etapas. Defina critérios de sucesso e pausa, como instalação concluída, reinicialização esperada e ausência de incidentes relevantes. Uma janela ou prazo configurado não substitui a validação da disponibilidade de conteúdo nos pontos de distribuição.

Cuide da manutenção

Revise coleções sem uso, nomes ambíguos e consultas que geram carga desnecessária. Mudanças em atributos de dispositivo e limites de site podem alterar a associação com o tempo. Acompanhe a avaliação da coleção e mantenha um responsável para estruturas compartilhadas.

Antes de uma implantação ampla, confirme conteúdo, dependências, detecção e comportamento de retorno. Faça a revisão com a equipe que suporta os endpoints; ela costuma conhecer exceções operacionais que não aparecem no console.

Antes de cada deployment, vale conseguir responder sem abrir várias consultas: quem receberá a mudança, como esse grupo foi formado e qual é o primeiro anel de validação? Se isso não estiver claro, a coleção merece uma revisão.

Conferir coleções e tamanhos antes do deployment

Um relatório simples ajuda a revisar nome, identificador, quantidade de membros e última atualização sem exportar a lista de dispositivos. Execute os cmdlets a partir da unidade de site do Configuration Manager, com permissão de leitura adequada. O exemplo consulta coleções de dispositivos e só grava um CSV local.

PowerShell · somente leitura
$outputPath = Join-Path $env:TEMP 'configmgr-colecoes-dispositivos.csv'
$report = Get-CMDeviceCollection |
    Select-Object Name, CollectionID, MemberCount, LastRefreshTime |
    Sort-Object Name

$report | Export-Csv -Path $outputPath -NoTypeInformation -Encoding UTF8 -NoClobber
$report | Format-Table -AutoSize

`MemberCount` é um resumo, não substitui a validação da associação. Antes de qualquer implantação, confira as regras, coleções limitadoras, exclusões e a amostra real de membros no console. A figura usa valores inventados e não representa um site Configuration Manager real.

Exemplo ilustrativo de inventário CSV de coleções do Configuration Manager, com nomes e quantidades fictícios
Saída ilustrativa com dados fictícios; não foi executada em ambiente real.

Pense no limite como parte do escopo

Coleções de dispositivos podem ser limitadas por outra coleção. Esse limite ajuda a conter associação e facilitar gestão, mas não substitui a revisão da consulta e de suas dependências. Ao revisar uma regra, identifique atributos usados, frequência de avaliação e relação com outras coleções. Uma consulta que funciona hoje pode incluir muitos dispositivos após inventário, reclassificação ou expansão de um grupo.

Antes de associar uma coleção a deployment, confira mais do que o total. Compare a amostra de membros com os critérios, avalie inclusões e exclusões, confira janela e propósito da implantação e valide conteúdo nos pontos de distribuição. Um total plausível pode esconder que os dispositivos errados foram selecionados.

Use um anel e uma pausa definidos

Documente grupos de laboratório, piloto e expansão; para cada etapa, anote quem aprova avanço, quais logs serão verificados e quais sintomas exigem pausa. Se o deployment reinicia dispositivos ou altera uma aplicação crítica, defina a comunicação e um caminho de suporte. Uma coleção de “piloto” não deve se transformar em público permanente sem revisão do proprietário.

Remova ou arquive coleções somente após conferir referências em deployments, consultas e automações. O cmdlet mostrado consulta metadados básicos, mas não identifica sozinho todas as dependências operacionais. O CSV de exemplo usa nomes e contagens fictícios.

Referências oficiais

← Voltar para todos os artigos