Informacje o wersji dla Configuration Manager

Dotyczy: programu Configuration Manager (bieżąca gałąź)

W przypadku Configuration Manager informacje o wersji produktu są ograniczone do pilnych problemów. Te problemy nie zostały jeszcze rozwiązane w produkcie ani opisane w artykule dotyczącym rozwiązywania problemów.

Dokumentacja specyficzna dla funkcji zawiera informacje o znanych problemach, które mają wpływ na podstawowe scenariusze.

Ten artykuł zawiera informacje o wersji dla bieżącej gałęzi Configuration Manager. Aby uzyskać informacje na temat gałęzi technical preview, zobacz Technical Preview.

Aby uzyskać informacje o nowych funkcjach wprowadzonych w różnych wersjach, zobacz następujące artykuły:

Porada

Po zaktualizowaniu tej strony można powiadomić za pomocą usługi RSS. Aby uzyskać więcej informacji, zobacz Jak używać dokumentów.

Konfigurowanie i uaktualnianie

Nie można pobrać aktualizacji wersji 2107

Dotyczy: wersja 2107 lub nowsza

Aktualizacja dla Configuration Manager wersji 2107 jest dostępna do pobrania, ale nie można jej pobrać. Dmpdownloader.log w punkcie połączenia z usługą zawiera wpisy podobne do następujących:

Download large file with BITs
WARNING: EasySetupDownloadSinglePackage Failed with exception: The remote name could not be resolved: 'configmgrbits.azureedge.net'
WARNING: Retry in the next polling cycle

Ten błąd występuje, ponieważ punkt połączenia usługi nie może komunikować się z wymaganym internetowym punktem końcowym . configmgrbits.azureedge.net Upewnij się, że system lokacji hostujący rolę punktu połączenia z usługą może komunikować się z tym internetowym punktem końcowym. Był już wymagany, ale jego użycie zostało rozszerzone w wersji 2107. System lokacji nie może pobrać wersji 2107 lub nowszej, chyba że sieć zezwala na ruch do tego adresu URL.

Aby uzyskać więcej informacji, zobacz Wymagania dotyczące dostępu do Internetu dla punktu połączenia z usługą.

Aktualizacje oprogramowania

Resetowanie domyślnej wartości wieku zastępowania w miesiącach dla aktualizacji oprogramowania

Dotyczy: wersja 2303

Usunięcie roli SUP w konsoli Administracja nie powoduje zresetowania zastępowanej właściwości age w usłudze WMI. W związku z tym podczas ponownej konfiguracji roli wcześniej skonfigurowana wartość jest wyświetlana w oknie konfiguracji. Ta właściwość musi zostać zresetowana do wartości domyślnej podczas usuwania roli. Aby uzyskać więcej informacji, zobacz reguły zastępowania dotyczące instalowania punktu aktualizacji oprogramowania.

Brak ról zabezpieczeń dla wdrożeń etapowych

Wbudowana rola zabezpieczeń menedżera wdrażania systemu operacyjnego ma uprawnienia do wdrożeń etapowych. Następujące role nie mają tych uprawnień:

  • Administrator aplikacji
  • Menedżer wdrażania aplikacji
  • Menedżer aktualizacji oprogramowania

Rola Autor aplikacji może wydawać się mieć pewne uprawnienia do wdrożeń etapowych, ale nie może tworzyć wdrożeń.

Użytkownik z jedną z tych ról może uruchomić kreatora wdrażania fazowego Twórca i zobaczyć wdrożenia etapowe dla aplikacji lub aktualizacji oprogramowania. Nie mogą ukończyć pracy kreatora ani wprowadzić żadnych zmian w istniejącym wdrożeniu.

Aby obejść ten problem, utwórz niestandardową rolę zabezpieczeń. Skopiuj istniejącą rolę zabezpieczeń i dodaj następujące uprawnienia do klasy obiektu Wdrożenia etapowego :

  • Tworzenie
  • Usuń
  • Modyfikowanie
  • Odczyt

Aby uzyskać więcej informacji, zobacz Twórca niestandardowe role zabezpieczeń

konsola Configuration Manager

Intune RBAC dla urządzeń dołączonych do dzierżawy

Dotyczy: wersja 2207

[Zaktualizowano]: W kreatorze konfiguracji dołączania do chmury w konsoli znajduje się pole wyboru dla ustawienia kontroli dostępu opartej na rolach (RBAC). Domyślnie Configuration Manager rbac jest wymuszana wraz z Intune RBAC podczas przekazywania urządzeń Configuration Manager do usługi w chmurze. To pole wyboru jest domyślnie zaznaczone.

Teraz możesz skonfigurować Intune kontroli dostępu opartej na rolach (RBAC) podczas interakcji z urządzeniami dołączonymi do dzierżawy z centrum administracyjnego Microsoft Intune. Aby uzyskać więcej informacji, zobacz Intune kontroli dostępu opartej na rolach dla klientów dołączonych do dzierżawy.

Nie można otworzyć konsoli, ponieważ pętle instalacji rozszerzenia

Dotyczy: wersja 2111

W pewnych okolicznościach nie będzie można otworzyć konsoli z powodu pętli instalacji rozszerzenia. Ten problem występuje, gdy co najmniej dwie wersje pojedynczego rozszerzenia zostały oznaczone jako wymagane do instalacji. Ten problem występuje w przypadku rozszerzeń zaimportowanych za pośrednictwem kreatora, skryptu programu PowerShell lub centrum społeczności. Jeśli używasz ustawienia Ustaw opcjonalnie przed zaimportowaniem nowej wersji rozszerzenia, ten problem nie występuje.

Po napotkaniu tego problemu początkowo jest on wyświetlany jako zwykła instalacja rozszerzenia konsoli. Po zakończeniu instalowania rozszerzenia wybierz pozycję Zamknij, aby ponownie uruchomić konsolę Configuration Manager. Po ponownym uruchomieniu konsoli zostanie wyświetlony monit o ponowne zainstalowanie rozszerzenia konsoli. Instalacja rozszerzenia będzie nadal działać w pętli, a konsola Configuration Manager nie zostanie w pełni otwarta.

Aby zapobiec temu problemowi i obejść ten problem, uruchom poniższy skrypt SQL w bazie danych CAS i wszystkich bazach danych lokacji głównej:

ALTER VIEW vSMS_ConsoleExtensionMetadata
AS
    WITH m AS(
       SELECT *,
           RN = ROW_NUMBER()OVER(PARTITION BY ID ORDER BY Version DESC)
       FROM ConsoleExtensionMetadata
    ) 
    SELECT 
        m.ID, 
        m.Name, 
        m.Description, 
        m.Author, 
        m.Version, 
        m.IsEnabled, 
        m.IsApproved, 
        m.CreatedTime, 
        m.CreatedBy, 
        m.UpdateTime, 
        m.IsTombstoned, 
        m.IsRequired, 
        m.IsSigned, 
        m.IsUnsignedAllowed, 
        CASE m.IsRequired 
            WHEN 0 THEN ''  
            ELSE  
            ( 
                SELECT top(1) author FROM ConsoleExtensionRevisionHistory h 
                WHERE m.ID=h.ExtensionId AND m.Version=h.Version AND h.Changes & 1=1 
                ORDER BY h.RevisionTime DESC 
            ) 
        END AS RequiredBy, 
        m.IsSetupDefined 
    FROM m
    WHERE RN = 1
GO

Grupy granic i granic

Pobieranie klientów nienależących do żadnej grupy granic może zakończyć się niepowodzeniem z powodu problemu z sql

Dotyczy: wersja 2303, 2309 RTM

Rozważ ConfigMgr hierarchii ze zdalnym plikiem MP i cmg, a następnie wdrożysz aplikację w kolekcji urządzeń. Klienci nie mogą pobrać aplikacji i odzwierciedlić poniższy problem z uprawnieniami SQL w MP_Location.log.

   The SELECT permission was denied on the object 'vSMS_DefaultBoundaryGroup', database 'CM_xxx', schema 'dbo'.

Aby obejść ten problem, uruchom poniższy skrypt SQL w bazie danych SQL w lokacjach głównych, w których raportuje program MP.

    GRANT SELECT ON vSMS_DefaultBoundaryGroup To smsdbrole_MP