Configuration Manager current branch バージョン 2111 の変更の概要

適用対象: Configuration Manager (現在のブランチ、バージョン 2111)

KB11052354 の概要

現在のブランチのリリース Microsoft Endpoint Configuration Managerバージョン 2111 には、修正プログラムと機能改善が含まれている。 [修正された問題] リストには、すべての変更が含まれています。 代わりに、製品開発チームが広範な Configuration Manager カスタマー ベースに最も関連性が高いと考える変更点を強調しています。 これらの変更の多くは、製品の問題と改善に関する顧客からのフィードバックに応じて行われた。 メモ Configuration Manager 2111 の一般公開の早期更新リング バージョンをインストールしたお客様向け追加の更新プログラムはありません。 早期更新リングとグローバルに利用可能なリリースは同じです。

Notes
  • バージョン 2111 は、階層内のトップ層サイトにインストールできるコンソール内更新プログラムとして使用できます。

  • インストール情報については、「更新プログラム2111をインストールするためのチェックリスト」を参照System Center Configuration Manager。

  • バージョン 2111 に含まれる変更の詳細については、「Configuration Manager current branch のバージョン 2111の新機能」を参照してください。

  • このグローバルに利用可能なリリースには、次の記事で要約されているすべての修正プログラムが含まれます。

    KB 11121541: 現在のブランチバージョン 2107 Microsoft Endpoint Configuration Managerの更新プログラムのロールアップ

修正される問題

  • 不要なデータのレプリケーションにより、Express データベース の最大サイズ (10 GB) SQLを超えると、セカンダリ サイトのアップグレード プロセスが失敗することがあります。
  • BitLocker 管理ポータルのインストールは、次のいずれかの条件で失敗します。
    1. ローカライズされた英語以外のバージョンSQL Server Reporting Servicesサイト サーバーにインストールされます。
    2. SQL ServerとSQL Server Reporting Servicesはリモート サーバーにインストールされ、ドメイン サービス アカウントのコンテキストで実行されます。
  • クライアント プッシュ インストールは、次の条件で失敗します。
    • クライアント プッシュ インストールのプロパティでは、[NTLM への接続フォールバックを許可する] オプションは選択されません。
    • サイト サーバー コンピューター アカウントは、クライアントのローカル管理グループに含めではありません。
    • [NTLM の制限: 受信 NTLM トラフィック グループ ポリシー] が [すべてのドメイン アカウントを拒否する] に設定されています。

これらの条件では、クライアントプッシュは失敗し、ccm.log ファイルで次のようなエラーが発生します。

Unable to connect to remote machine "{Client_name}" using Kerberos with machine account, error - 0x80070005
  • CCMSetup によるインストール ファイルのダウンロードは、境界グループ内の利用可能な配布ポイント間でランダム化されます。
  • オーケストレーション グループのインストール後スクリプトは、コンピューターの再起動前に実行され、展開中に予期しない結果が発生する可能性があります。 コンピューターの再起動後、スクリプトは次のメンテナンス ウィンドウまで実行されない場合があります。
  • 大規模な環境では、Endpoint Analytics データをアップロードするプロセスによってデータベースのインデックス再作成タスクがブロックされる可能性があります。
  • 状態メッセージの処理が失敗する場合は、メッセージにエラーやエラーなど、Windows機能の更新プログラムのエラー コードが含0xC1900208。 この場合、次のようなエラーが statesys.log ファイルに記録されます。
    SQL MESSAGE: spProcessStateReport - Error: Record 1 returned an 'invalid record' return code and failed processing with error 8114: ERROR 8114, Level 16, State 5, Procedure spProcessSUMEnforcementMsg, Line 5, Message: Error converting data type nvarchar to bigint.
    
  • [Endpoint Protectionおよびソフトウェア 更新プログラムのコンプライアンス - 履歴レポートには、準拠デバイスが非準拠として記録される不正確なデータが含まれる場合があります。
  • 検出プロセス中に "サーバーが動作しない" 例外を受け取った場合、Active Directory フォレスト探索メソッドは失敗し、検出結果が不完全になります。 次のようなエラーが ADForestDisc.log ファイルに記録されます。
    ERROR: [ForestDiscoveryAgent]: Discovery is being aborted due to an unexpected exception.
    
  • ユーザーに対して依存/ネストされたタスク シーケンスが実行されると、サービス ウィンドウの可用性が正しくチェックされません。 これにより、最初のトップ レベルのタスク シーケンスの実行後にコンピューターの再起動が発生すると、アプリケーションの展開に失敗します。
  • データベースの完全な再初期化は、タイミングの問題のために更新プロセス中にプライマリ サイトで発生する可能性があります。
  • 管理ポイントの役割は、バージョン 14.28 より新しいVisual C++サーバーにインストールできません。
  • 構成マネージャー クライアントは、その他のオブジェクト アクセス イベントの監査ポリシーが構成されている場合、30秒ごとにセキュリティ イベント ログにイベント ID 4662 エントリを生成します。
  • 参加しているクライアントのAzure Active Directoryプロセスが改善され、効率が向上し、状態メッセージ処理のバックログが発生する可能性が低くなってきました。
  • 状態メッセージ処理に関連付けられたログは、既定でファイル名を含め、処理の問題をトラブルシューティングする機能が向上するために改善されています。
  • リモート Configuration Manager コンソールでは、一時非アクティブ状態の後に戻る際に接続エラーが表示される場合があります。 接続エラーは、通常、コンソールのリスト ビューからプロパティ ウィンドウを開こうとすると発生しますが、他のシナリオでも発生する可能性があります。 エラーには、次のバリエーションが含まれる場合があります。
    • Microsoft.ConfigurationManagement.ManagementProvider.SmsConnectionException 呼び出されたオブジェクトがクライアントから切断されました。 (HRESULT からの例外: 0x80010108 (RPC_E_DISCONNECTED))
    • 1 つ以上のエラーが発生し、結果が不完全な Microsoft.ConfigurationManagement.ManagementProvider.SmsConnectionException RPC サーバーが使用できない可能性があります。 (HRESULT からの例外: 0x800706BA)
    • Microsoft.ConfigurationManagement.ManagementProvider.SmsException 基になる接続が閉じられました。受信時に予期しないエラーが発生しました。
    • Microsoft.ConfigurationManagement.ManagementProvider.WqlQueryEngine.WqlQueryException SMS プロバイダーがエラーを報告しました。
    • Microsoft.ConfigurationManagement.ManagementProvider.SmsMultipleResultException 1 つ以上の結果オブジェクトの更新に失敗しました
  • 低速のコンピューターでは、Windows機能更新プログラムをインストールするタスク シーケンスが失敗する可能性があります。 機能更新プログラムは正しくインストールされますが、コンピューターの再起動後にタスク シーケンスが失敗します。
  • コンテンツ ライブラリ を以前にネットワーク共有に移動し、新しい共有に移動しようとすると、[移動] ボタンはコンソールで無効になります。

この更新プログラムに含まれる修正プログラム

  • KB 11121541: 現在のブランチバージョン 2107 Microsoft Endpoint Configuration Managerの更新プログラムのロールアップ
  • KB 12636660: クライアント更新プログラム (Microsoft Endpoint Configuration Manager 2107)

依存関係の変更

Configuration Manager バージョン 2111 に含まれる次の依存コンポーネントは、指定されたバージョンに追加または更新されます。

  • Microsoft Edgeバージョン 94.0.992.37 に再頒布可能な WebView2
  • MBAM サポート ファイルのバージョン 2.5.1152.0
  • バージョン 4.6.28619.01 への AppInsights SDK コンポーネント