Novinky ve verzi 2103 Configuration Manager aktuální větvi

Platí pro: Configuration Manager (Current Branch)

Aktualizace 2103 pro Configuration Manager aktuální větvi je k dispozici jako aktualizace v konzole. Tuto aktualizaci nainstalujte na weby, které používají verzi 1910 nebo novější. Při instalaci nové lokality bude také dostupná jako základní verze brzy po globální dostupnosti. Tento článek shrnuje změny a nové funkce v Configuration Manager verze 2103.

Poznámka

Abychom lépe odpovídali ostatním verzím v rámci Microsoft Endpoint Manageru, od tohoto roku budou aktuální názvy verzí větví 2103, 2107 a 2111. Budou se vydávat vždy po čtyřech měsících a ve stejnou dobu v roce.

Vždy si projděte nejnovější kontrolní seznam pro instalaci této aktualizace. Další informace najdete v tématu Kontrolní seznam pro instalaci aktualizace 2103. Po aktualizaci webu si také projděte kontrolní seznam po aktualizaci.

Pokud chcete plně využívat nové funkce Configuration Manager, aktualizujte po aktualizaci lokality také klienty na nejnovější verzi. Když aktualizujete lokalitu a konzolu, objeví se v konzole Configuration Manager nové funkce, úplný scénář nebude funkční, dokud nebude nejnovější verze klienta.

připojení tenanta Microsoft Intune

Zobrazení všech aplikací pro zařízení v Centru pro správu Microsoft Intune

Zobrazení Aplikace pro zařízení připojené k tenantovi v Centru pro správu Microsoft Intune teď zobrazuje další aplikace z Configuration Manager. Zobrazené aplikace zahrnují aplikace, které jsou:

  • Nasazené do zařízení
  • Nasazeno pro uživatele, který je přihlášený k zařízení, primárnímu uživateli zařízení a aplikacím dříve nainstalovaným pro uživatele

K tomu, aby se aplikace zobrazovaly v Centru pro správu, už nemusí být možnost Žádost pro tuto aplikaci musí na zařízení schválit správce nastavená v nasazení dostupném pro zařízení. Toto vylepšení umožňuje zkontrolovat, kdy se na zařízení očekávají instalace aplikací.

Další informace najdete v tématu Připojení tenanta: Instalace aplikace z Centra pro správu.

Sloučení výjimek z antivirových zásad

Pokud zařízení připojené k tenantovi cílí na dvě nebo více antivirových zásad, nastavení pro vyloučení antivirové ochrany se před použitím na klienta sloučí. Výsledkem této změny je, že klient obdrží vyloučení definovaná v jednotlivých zásadách, což umožňuje podrobnější kontrolu antivirových vyloučení.

Další informace najdete v tématu Zásady antivirové ochrany.

Zjednodušení požadavků na zjišťování uživatelů

Zjednodušili jsme požadavky na zjišťování pro uživatelské účty, které přistupují k funkcím připojení tenanta v centru pro správu Microsoft Intune. Hybridní identitu musí zjistit jedna z následujících metod zjišťování místo obou metod:

  • Zjišťování uživatelů Azure Active Directory
  • Zjišťování uživatelů služby Active Directory

Další informace najdete v tématu Požadavky na připojení tenanta.

Podrobnosti o aplikaci

Pokud je připojení tenanta povolené, zobrazí se v podokně aplikací v Centru pro správu Microsoft Intune popis chyby, pokud je stav aplikace neúspěšný.

Další informace o kódu chyby a postupu při řešení potíží najdete v tématu Referenční informace o běžných kódech chyb při instalaci aplikací.

Infrastruktura lokality

Nové kontroly předpokladů

Při instalaci nebo aktualizaci na verzi 2103 existuje několik nových kontrol požadavků upozornění.

Povolení webu pouze https nebo rozšířeného protokolu HTTP

Pokud je váš web nakonfigurovaný tak, aby umožňoval komunikaci protokolu HTTP bez rozšířeného protokolu HTTP, zobrazí se toto upozornění. Pro zlepšení zabezpečení komunikace klientů bude v budoucnu Configuration Manager vyžadovat komunikaci https nebo vylepšený protokol HTTP. Naplánujte konfiguraci lokality pouze pro https nebo použití certifikátů generovaných Configuration Manager pro systémy lokality HTTP. Další informace najdete v popisu této kontroly předpokladů.

Zastaralý konektor služby Azure Monitor

S tím, jak zákazníci posouvají více svých úloh do cloudu, pokračujeme v širokém osvojování nativních skupin dotazů na protokoly služby Azure Monitor. Z tohoto důvodu byla od listopadu 2020 funkce Configuration Manager pro synchronizaci kolekcí se službou Azure Monitor zastaralá.

Při aktualizaci na tuto verzi tato kontrola upozorní na přítomnost konektoru Log Analytics pro Azure Monitor. (Tato funkce se v Průvodci službami Azure nazývá konektor OMS .) Tento konektor je zastaralý a v budoucí verzi se z produktu odebere. V té době bude tato kontrola chybou, která blokuje upgrade.

SQL Server Express verze

Pokud máte sekundární lokalitu, která používá edici SQL Server Express, tato kontrola zobrazí upozornění, pokud je verze starší než SQL Server 2016 s aktualizací Service Pack 2 (13.0.5026.0).

Microsoft doporučuje udržovat SQL Server Express aktuální. Další informace najdete v tématu Zabezpečení pro správu lokality.

Povolit vyloučení organizačních jednotek (OU) ze zjišťování uživatelů služby Active Directory

Ze zjišťování uživatelů služby Active Directory teď můžete vyloučit organizační jednotek.

Sbírky

Vylepšení prohlížeče relací kolekcí

Od verze 2010 můžete zobrazit vztahy závislostí mezi kolekcemi v grafickém formátu. Relace pro kolekci byly prezentovány jako dva hierarchické stromy, jeden pro závislé a druhý pro závislosti. V této verzi můžete zobrazit vztahy nadřazenosti i podřízenosti společně v jednom grafu. Tato změna umožňuje rychle zobrazit přehled všech relací kolekce najednou a pak přejít k podrobnostem o konkrétních souvisejících kolekcích. Zahrnuje také další vylepšení filtrování a navigace.

Další informace najdete v tématu Zobrazení vztahů kolekce.

Vylepšení náhledu dotazů

Při použití náhledu dotazu kolekce teď máte více možností. U dotazů kolekcí ve verzi Preview jsme provedli následující vylepšení:

  • Omezení počtu vrácených řádků
    • Limit může být mezi 1 a 10 000 řádky. Výchozí hodnota je 5000 řádků.
  • Vynechání duplicitních řádků ze sady výsledků
    • Pokud není vybraná možnost Vynechat duplicitní řádky , původní příkaz dotazu se spustí tak, jak je, i když dotaz obsahuje slovo distinct.
    • Pokud je vybraná možnost Vynechat duplicitní řádky a dotaz už slovo distinct obsahuje, dotaz se spustí tak, jak je. Pokud dotaz neobsahuje slovo distinct, přidá se do dotazu pro náhled (střední přepsání).
  • Zkontrolujte statistiky pro náhled dotazu, například počet vrácených řádků a uplynulý čas.

Další informace najdete v tématu Vytváření kolekcí.

Vylepšení zobrazení vyhodnocení kolekce

V zobrazení pro vyhodnocení kolekce byla provedena následující vylepšení:

  • Lokalita centrální správy (CAS) teď zobrazuje souhrn stavu vyhodnocení kolekce pro všechny primární lokality v hierarchii.
  • Přechod k podrobnostem z fronty stavu vyhodnocení kolekce na kolekci
  • Kopírování textu do schránky ze stránky vyhodnocení kolekce
  • Konfigurace intervalu aktualizace pro stránku statistiky vyhodnocení kolekce

Další informace najdete v tématu Postup zobrazení vyhodnocení kolekce.

Centrum softwaru

Změna barvy popředí pro branding centra softwaru

Centrum softwaru už nabízí různé ovládací prvky pro přizpůsobení brandingu tak, aby podporoval značku vaší organizace. Některým zákazníkům barva jejich značky nefunguje dobře s výchozí bílou barvou písma pro vybranou položku. Pro lepší podporu těchto zákazníků a zlepšení přístupnosti teď můžete nakonfigurovat vlastní barvu pro písmo na popředí.

Další informace najdete v tématu Informace o nastavení klienta – Centrum softwaru.

Vylepšené uživatelské prostředí a zabezpečení pomocí vlastních karet Centra softwaru

Od aktuální větve verze 1906 můžete do Centra softwaru přidat až pět vlastních karet. Tyto vlastní karty umožňují uživatelům snadný přístup k běžným webovým aplikacím a dalším webům. Dříve centrum softwaru používalo k zobrazení webů integrovaný ovládací prvek prohlížeče Internet Explorer ve Windows.

Od této verze může Centrum softwaru používat ovládací prvek prohlížeče Microsoft Edge WebView2. Ovládací prvek prohlížeče WebView2 poskytuje vylepšené zabezpečení a uživatelské prostředí. Další weby by například měly s těmito vlastními kartami pracovat bez zobrazování chyb skriptů nebo upozornění zabezpečení.

Další informace najdete v tématu Informace o nastavení klienta – Centrum softwaru.

Správa aplikací

Zakázání nasazení aplikací

Teď můžete nasazení aplikací zakázat. Jiné objekty už mají podobné chování:

  • Nasazení aktualizací softwaru: Zakažte nasazení.
  • Fázovaná nasazení: Pozastavení fáze
  • Balíček: Zakažte program.
  • Pořadí úkolů: Zakázání pořadí úkolů
  • Standardní hodnoty konfigurace: Zakažte směrný plán.

Pokud v případě nasazení na základě zařízení zakážete nasazení nebo objekt, použijte k stažení zásad počítače akci oznámení klienta. Tato akce okamžitě řekne klientovi, aby aktualizoval zásady z lokality. Pokud se nasazení ještě nespustilo, klient obdrží aktualizovanou zásadu, že objekt je teď zakázaný.

Další informace najdete v tématu Zakázání a odstranění nasazení aplikací.

Nasazení operačního systému

Windows 10 změny řídicího panelu údržby

Zjednodušili jsme řídicí panel Windows 10 Servicing, aby byl relevantnější. V novém grafu Verze aktualizace kvality se zobrazuje pět hlavních revizí Windows 10 na vašich zařízeních. Graf Nejnovější aktualizace funkcí zobrazuje počet zařízení, na která se nainstalovala nejnovější aktualizace funkcí. Graf využití Windows 10 zobrazující distribuci Windows 10 hlavních verzí byl přejmenován na Verze aktualizací funkcí. Z řídicího panelu byly odebrány informace o plánu údržby a Windows 10 okruhu.

Další informace najdete v tématu Windows 10 řídicím panelu údržby.

Nasazení aktualizace funkcí pomocí pořadí úkolů

Teď můžete upgradovat operační systém Windows klienta pomocí aktualizace funkcí nasazené s pořadím úkolů. Tato integrace kombinuje jednoduchost údržby Windows s flexibilitou pořadí úkolů. Údržba používá obsah, který synchronizujete prostřednictvím bodu aktualizace softwaru. Tento proces zjednodušuje ruční získání, import a údržbu obsahu imagí Windows, který se používá se standardním pořadím úkolů k upgradu Windows. Velikost servisního souboru ESD je obecně menší než balíček s upgradem operačního systému a soubor bitové kopie WIM. Můžete také použít funkce Systému Windows, jako je dynamická aktualizace a optimalizace doručení.

Tento typ pořadí úkolů rozšiřuje podporu Windows 10 na zařízeních ARM64.

Další informace najdete v následujících článcích:

Chyba pořadí úkolů zobrazuje další podrobnosti o připravenosti kontroly

Průběh pořadí úkolů teď může zobrazit další informace o kontrolách připravenosti. Pokud pořadí úkolů selže, protože klient nesplňuje požadavky nakonfigurované v kroku Pořadí úkolů Kontrola připravenosti , uživatel teď uvidí další podrobnosti o neúspěšných požadavcích.

Selhání připravenosti kontroly pořadí úkolů

Další informace najdete v tématu Uživatelská prostředí pro nasazení operačního systému.

Šifrovací algoritmus pro zachycení a obnovení stavu uživatele

Kroky pořadí úkolů pro zachycení stavu uživatele a obnovení stavu uživatele vždy šifrují úložiště stavů nástroje USMT. Dříve Configuration Manager nástroj USMT nakonfigurovaný tak, aby používal algoritmus 3DES. Od této verze teď oba kroky používají nejvíce podporovaný šifrovací algoritmus , AES 256.

Důležité

Pokud máte aktivní migrace stavu uživatele, před aktualizací klienta Configuration Manager na těchto zařízeních obnovte stav uživatele. V opačném případě se aktualizovanému klientovi nepodaří obnovit stav uživatele, když se pokusí použít jiný šifrovací algoritmus.

Další informace najdete v tématu Informace o krocích pořadí úkolů.

Vylepšení nasazení operačního systému

Tato verze zahrnuje následující vylepšení nasazení operačního systému:

  • Podmínky pořadí úkolů teď zahrnují operátor ne like . Tento operátor se vztahuje na proměnné podmínky pořadí úkolů. Používá se také v kroku pořadí úkolů Nastavit dynamickou proměnnou .

  • Krok pořadí úkolů Kontrola připravenosti teď také kontroluje volné místo na discích bez oddílů.

  • Následující rutiny PowerShellu teď mají parametr indexu :

    • New-CMOperatingSystemImage: Když spustíte tuto rutinu s novým parametrem Index , vytvoří nový soubor image s jedním indexem ve stejné zdrojové složce.
    • New-CMOperatingSystemInstaller (alias New-CMOperatingSystemUpgradePackage): Když spustíte tuto rutinu s novým parametrem Index , nahradí původní soubor image ve zdrojové složce souborem image s jedním indexem.
  • K dispozici jsou následující nové rutiny pro získání seznamu existujících ID hardwaru v databázi lokality:

    • Get-CMDuplicateHardwareIdGuid
    • Get-CMDuplicateHardwareIdMacAddress

    Tyto nové rutiny doplňují stávající rutiny o přidávání a odebírání duplicitních ID. Další informace najdete v poznámkách k verzi PowerShellu verze 1910.

Ochranu

Vylepšení správy nástroje BitLocker

V aktuální větvi verze 2010 můžete spravovat zásady nástroje BitLocker a ukládat obnovovací klíče přes bránu pro správu cloudu (CMG). Tato podpora zahrnovala několik omezení.

Od této verze podporují zásady správy nástroje BitLocker v rámci cmg následující možnosti:

  • Obnovovací klíče pro vyměnitelné jednotky

  • Hodnota hash hesla TPM, označovaná také jako autorizace vlastníka ČIPU TPM

Další informace o správě nástroje BitLocker přes CMG najdete v tématu Nasazení správy nástroje BitLocker.

Tato verze také poskytuje podporu pro následující funkce:

  • Vylepšený protokol HTTP
  • Služba Recovery Service v bodech správy, které používají repliku databáze.

Další informace najdete v tématu Plánování správy nástrojem BitLocker.

Aktualizace softwaru

Schválené skripty pro skupiny orchestrace

Při konfiguraci předzálohovacích a pozálohovacích skriptů pro skupinu orchestrace si teď můžete vybrat z skriptů, které už byly schváleny. V Průvodci vytvořením skupiny orchestrace se zobrazí nová stránka s názvem Výběr skriptů. V seznamu skriptů, které už jsou schválené, vyberte předzálohovací a pozálohovací skripty. Skripty můžete dál přidávat ručně na předzálohovací a pozálohovací stránce. Kromě toho můžete také upravovat skripty, které jste předem naplnili z výběru skriptů.

Další informace najdete v tématu Skupiny orchestrace.

Změna výchozí maximální doby běhu pro aktualizace softwaru

Configuration Manager nastaví následující maximální dobu běhu pro tyto kategorie aktualizací softwaru:

  • Aktualizace funkcí pro Windows: 120 minut
  • Aktualizace bez funkcí pro Windows: 60 minut
  • Aktualizace pro Microsoft 365 Apps (aktualizace Office 365): 60 minut

U všech ostatních aktualizací softwaru mimo tyto kategorie, jako jsou aktualizace třetích stran, byla udělena maximální doba běhu 10 minut. Od Configuration Manager 2103 je výchozí maximální doba běhu těchto aktualizací 60 minut místo 10 minut. Nová maximální doba běhu bude platit pouze pro nové aktualizace, které jsou synchronizovány ze služby Microsoft Update. Nezmění dobu běhu u existujících aktualizací.

Další informace najdete v tématu Plánování aktualizací softwaru.

Připnutí certifikátu TLS pro zařízení kontrolující servery WSUS nakonfigurované protokolem HTTPS

Dále zvyšte zabezpečení kontrol HTTPS vůči službě WSUS tím, že vynutíte připnutí certifikátu. Úplné povolení tohoto chování:

  • Ujistěte se, že jsou body aktualizace softwaru nakonfigurované tak, aby používaly protokol TLS/SSL.
  • Přidání certifikátů pro servery WSUS do nového WindowsServerUpdateServices úložiště certifikátů na vašich klientech
  • Ověřte, že je nastavení klienta Vynutit připnutí certifikátu TLS pro klienta služba Windows Update pro zjišťování aktualizací softwaru nastaveno na Ano (výchozí).

Další informace najdete v tématech Konfigurace bodu aktualizace softwaru pro použití protokolu TLS/SSL s certifikátem PKI a Nastavení klienta pro aktualizace softwaru.

Centrum komunity

Stažení šablon sestav Power BI z centra Komunity

Centrum komunity teď podporuje přispívání a stahování souborů šablon sestav Power BI. Tato integrace umožňuje správcům snadno sdílet a opakovaně používat sestavy Power BI. Přispívání a stahování šablony sestavy Power BI je také k dispozici pro aktuální verze Configuration Manager větví.

Další informace najdete v tématech Šablony sestav Power BI v centru Komunita a Používání centra Komunita.

Stažení položek konfigurace a standardních hodnot konfigurace z centra komunity

Položky konfigurace a standardní hodnoty konfigurace si teď můžete stáhnout z centra Community Hub.

Další informace najdete v tématu Používání centra Komunita.

Přístup k nejčastějším dotazům sdíleným v centru Komunity z cmPivotu

K hlavním dotazům CMPivot sdíleným v centru Komunity teď můžete přistupovat z místního nástroje CMPivot. Díky využití předem vytvořených dotazů CMPivot sdílených širší komunitou získají uživatelé CMPivot přístup k širší škále dotazů. Místní cmPivot přistupuje k centru Komunity a vrací seznam nejstahovaných dotazů CMPivot. Uživatelé můžou zkontrolovat nejčastější dotazy, přizpůsobit je a pak spouštět na vyžádání. Toto vylepšení poskytuje širší výběr dotazů pro okamžité použití, aniž by bylo nutné je vytvářet, a také umožňuje sdílení informací o tom, jak vytvářet dotazy pro budoucí použití.

Další informace najdete v tématu Změny cmPivotu ve verzi 2103.

Configuration Manager konzola

Centralizovaná správa rozšíření konzoly

Configuration Manager teď podporuje nový styl rozšíření konzoly, která mají následující výhody:

  1. Centralizovaná správa rozšíření konzoly pro lokalitu z konzoly místo ručního umísťování binárních souborů do jednotlivých konzol.
  2. Jasné oddělení rozšíření konzoly od různých poskytovatelů rozšíření.
  3. Možnost, aby správci měli větší kontrolu nad tím, která rozšíření konzoly se načítají a používají v prostředí, aby byla lépe zabezpečená.
  4. Nastavení hierarchie, které umožňuje používat pouze nový styl rozšíření konzoly.

Starý styl rozšíření konzoly se může začít postupně ukončovat ve prospěch nového stylu, který je bezpečnější a centrálně spravovaný.

Další informace najdete v tématu Rozšíření konzoly pro Configuration Manager.

Přidání sestavy jako oblíbené

Configuration Manager se ve výchozím nastavení dodává s několika stovkami sestav a možná jste do seznamu přidali další. Místo toho, abyste neustále hledali sestavy, které běžně používáte, teď můžete sestavu nastavit jako oblíbenou. Tato akce umožňuje rychlý přístup z nového uzlu Oblíbené položky.

Další informace najdete v tématu Operace a údržba pro vytváření sestav.

Vylepšení řídicího panelu životního cyklu produktu

Tato verze obsahuje vylepšení řídicího panelu životního cyklu produktu, aby byl pro vás lépe použitelný.

  • Přizpůsobte si časový rámec v grafech podle svých preferencí.
  • Vyhledávejte, řaďte a filtrujte data.
  • Podívejte se na seznam zařízení s produkty, u kterých se blíží nebo končí podpora, a je potřeba je aktualizovat.

Řídicí panel životního cyklu produktu se zvýrazněním nového řízení časové osy na 33 měsíců

Další informace najdete na řídicím panelu životního cyklu produktu.

Centrum podpory

Vylepšení centra podpory

Centrum podpory je teď rozdělené do následujících nástrojů:

  • Kolektor klientských dat centra podpory: Shromažďuje data ze zařízení, aby se zobrazila v Prohlížeči centra podpory. Tento samostatný nástroj zahrnuje existující akci Centra podpory pro shromažďování vybraných dat.

  • Klientské nástroje Centra podpory: Další funkce řešení potíží centra podpory s výjimkou Shromažďování vybraných dat.

Následující nástroje jsou stále součástí centra podpory:

  • Prohlížeč centra podpory
  • Centrum podpory OneTrace
  • Prohlížeč souborů protokolu v centru podpory

Další informace najdete v centru podpory.

Podpora oneTrace pro seznamy odkazů

Centrum podpory OneTrace teď podporuje seznamy odkazů pro nedávno otevřené soubory. Seznamy odkazů umožňují rychle přejít na dříve otevřené soubory, abyste mohli pracovat rychleji.

V aplikaci OneTrace teď existují tři metody, jak otevřít poslední soubory:

  • Seznam odkazů na hlavním panelu Windows
  • Nedávno otevřený seznam v nabídce Start ve Windows
  • In OneTrace from File menu or Recently opened tab.

Další informace najdete v tématu Centrum podpory OneTrace.

PowerShell

Od verze 2103 vyžaduje modul ConfigurationManager PowerShell microsoft .NET verze 4.7.2 nebo novější.

Známý problém s aktualizovatelnou nápovědou k PowerShellu

Od verze 2010 můžete pomocí rutiny Update-Help stáhnout nejnovější informace pro modul powershellu Configuration Manager.

Kvůli změně způsobu strukturování a publikování aktualizovatelného obsahu s vydáním verze 2103 nepoužívejte update-help na webu verze 2010. Aktualizujte web na verzi 2103 a pak aktualizujte obsah místní nápovědy.

Rutina úspěšně stáhne obsah z konzoly verze 2010, ale Get-Help vrátí jenom výchozí informace o využití. Pokud jste před vydáním verze 2103 používali Update-Help s webem verze 2010, můžete funkci Get-Help používat i teď.

Další informace najdete v poznámkách k verzi PowerShellu verze 2103.

Zastaralé funkce

Přečtěte si o změnách podpory před jejich implementací v odebraných a zastaralých položkách.

Následující funkce jsou teď zastaralé:

Další aktualizace

Počínaje touto verzí už nejsou následující funkce předběžné verze:

Další informace o změnách rutin Windows PowerShell pro Configuration Manager najdete v poznámkách k verzi 2103.

Kromě nových funkcí obsahuje tato verze také další změny, jako jsou opravy chyb. Další informace najdete v tématu Souhrn změn v Configuration Manager aktuální větvi verze 2103.

Následující kumulativní aktualizace (10036164) je v konzole k dispozici od 11. června 2021: Kumulativní aktualizace pro Configuration Manager aktuální větev verze 2103.

Opravy hotfix

Následující další opravy hotfix jsou k dispozici pro řešení konkrétních problémů:

ID Title Date V konzole
9833643 Aktualizace konzoly pro Microsoft Endpoint Configuration Manager verze 2103 11. května 2021 Ne

Další kroky

Od 19. dubna 2021 je verze 2103 globálně dostupná pro všechny zákazníky k instalaci.

Až budete připravení nainstalovat tuto verzi, přečtěte si téma Instalace aktualizací pro Configuration Manager a Kontrolní seznam pro instalaci aktualizace 2103.

Tip

Pokud chcete nainstalovat novou lokalitu, použijte základní verzi Configuration Manager.

Další informace o:

Informace o známých významných problémech najdete v poznámkách k verzi.

Po aktualizaci webu si také projděte kontrolní seznam po aktualizaci.