Новые возможности в версии 2010 Configuration Manager current branch

Относится к Configuration Manager (Current Branch)

Обновление 2010 для Configuration Manager current branch доступно как обновление в консоли. Установите это обновление на сайтах с версией 1906 или более поздней. В этой статье перечислены изменения и новые функции в Configuration Manager версии 2010.

Всегда проверяйте последний контрольный список для установки этого обновления. Дополнительные сведения см. в разделе Контрольный список для установки обновления 2010. После обновления сайта также просмотрите контрольный список после обновления.

Чтобы в полной мере воспользоваться преимуществами новых функций Configuration Manager, после обновления сайта также обновите клиенты до последней версии. Хотя при обновлении сайта и консоли в консоли Configuration Manager отображаются новые функции, полный сценарий не будет функциональным, пока не будет установлена последняя версия клиента.

подключение клиента Microsoft Intune

Портал устранения неполадок выводит список устройств пользователя на основе использования

Портал устранения неполадок в центре администрирования Microsoft Intune позволяет искать пользователя и просматривать связанные с ним устройства. Начиная с этого выпуска, теперь при поиске пользователя будут возвращаться подключенные к клиенту устройства, которым автоматически назначается сопоставление устройств пользователей в зависимости от использования.

Дополнительные сведения см. в разделе Подключение клиента: сведения о клиенте ConfigMgr в Центре администрирования.

Усовершенствования приложений в Центре администрирования Microsoft Intune

Мы внесли улучшения в приложения для устройств, подключенных к клиенту. Теперь администраторы могут выполнять следующие действия для приложений в Центре администрирования Microsoft Intune:

  • удалить приложение
  • восстановить установку приложения;
  • повторно оценить состояние установки приложения;
  • переустановить приложение (вместо функции Повторить попытку установки)

Дополнительные сведения см. в разделе Подключение клиента: установка приложения из Центра администрирования.

Управление в режиме подключения к облаку

Шлюз управления облаком с масштабируемым набором виртуальных машин для CSP

Развертывания шлюза управления облаком (CMG) теперь могут использовать масштабируемый набор виртуальных машин в Azure для поддержки подписок поставщика облачных решений (CSP). В настоящее время эта функция является предварительной версией. В настоящее время он предназначен только для клиентов CSP, у которых еще нет CMG в другой подписке.

Дополнительные сведения см. в статье Проектирование топологии CMG: масштабируемые наборы виртуальных машин.

Отключение проверки подлинности Azure AD для подключенных клиентов

Теперь можно отключить проверку подлинности Azure Active Directory (Azure AD) для клиентов, не связанных с пользователями и устройствами. При подключении Configuration Manager к Azure AD сайт и клиенты могут использовать современную проверку подлинности. В настоящее время проверка подлинности Azure AD устройства включена для всех подключенных клиентов независимо от того, есть ли у него устройства. Например, у вас есть отдельный клиент с подпиской, которая используется для вычислительных ресурсов для поддержки шлюза управления облаком. Если с клиентом не связаны пользователи или устройства, отключите проверку подлинности Azure AD.

Дополнительные сведения см. в статье Настройка служб Azure.

Проверка доступа к Интернету для точки подключения службы

Если вы используете Аналитика компьютеров или подключение клиента, точка подключения службы теперь проверяет важные конечные точки Интернета. Эти проверки помогают убедиться, что службы, подключенные к облаку, доступны. Это также помогает устранять проблемы путем быстрого определения того, является ли сетевое подключение проблемой.

Дополнительные сведения см. в разделе Сведения о точке подключения службы.

Аналитика компьютеров

Дополнительные сведения о ежемесячных изменениях в облачной службе Аналитика компьютеров см. в статье Новые возможности в Аналитика компьютеров.

Поддержка новых уровней диагностических данных Windows 10

Корпорация Майкрософт повышает прозрачность за счет классификации диагностических данных, собираемых Windows 10:

  • Базовые диагностические данные повторно классифицируется как обязательные.
  • Полный класс перекатегоризируется как необязательный

Если вы ранее настроили устройства для расширенных или расширенных (ограниченных), в предстоящем выпуске Windows 10 они будут использовать обязательный уровень. Это изменение может повлиять на функциональность Аналитика компьютеров.

Дополнительные сведения см. в разделе Включение общего доступа к данным.

Поддержка Windows 10 Корпоративная LTSC 2019

Канал Windows 10 долгосрочного обслуживания (LTSC) был разработан для устройств, на которых функциональность и функции не меняются с течением времени. Эта модель обслуживания не позволяет Windows 10 Корпоративная устройствам LTSC получать обычные обновления компонентов. Он предоставляет только исправления, чтобы обеспечить актуальность системы безопасности устройства. Некоторые клиенты хотят перейти с LTSC на полугодовой канал обслуживания, чтобы получить доступ к новым функциям, службам и другим важным изменениям. Теперь вы можете использовать Configuration Manager для регистрации устройств LTSC для Аналитика компьютеров. После регистрации этих устройств их можно оценить в планах развертывания.

Дополнительные сведения см. в разделе предварительные требования Аналитика компьютеров.

Инфраструктура сайта

Мониторинг работоспособности сценария

Теперь можно использовать Configuration Manager для мониторинга работоспособности комплексных сценариев. Работоспособность сценария мониторинга повышает осведомленность о задержках в системе и невыполненной работы компонентов, которые критически важны для функций, подключенных к облачным службам. Configuration Manager имитирует действия для предоставления метрик производительности и точек сбоя. Эти искусственные действия похожи на методы, которые корпорация Майкрософт использует для мониторинга некоторых компонентов в своих облачных службах. Используйте эти дополнительные данные, чтобы лучше понять временные рамки действий. Если возникают сбои, это поможет сосредоточиться на расследовании.

Этот выпуск включает в себя следующие два сценария:

  • SQL Server Компонент Service Broker. Компонент Service Broker является обязательной конфигурацией для базы данных сайта. Многие основные подсистемы в Configuration Manager используют компонент Service Broker.

  • Работоспособность действий клиента. Отслеживайте работоспособность быстрого канала, используемого для действий клиента. Если ваша среда подключена к клиенту с переданными устройствами, эта функция помогает увидеть потенциальные проблемы с действиями клиента из Центра администрирования Microsoft Intune. Эту функцию также можно использовать для локальных действий клиента. Например, CMPivot, выполнение скриптов и пробуждение устройства.

Дополнительные сведения см. в разделе Мониторинг работоспособности сценария.

Отчеты о сбоях установки и обновления в Майкрософт

Если процесс установки или обновления не удается завершить, теперь вы можете сообщить об ошибке непосредственно в корпорацию Майкрософт. Если происходит сбой, кнопка Сообщить об ошибке обновления в Майкрософт включена. При использовании кнопки откроется интерактивный мастер, позволяющий предоставить нам дополнительные сведения. В технических предварительных версиях эта кнопка всегда включена, даже если настройка завершается успешно.

Дополнительные сведения см. в разделе Установка обновлений в консоли.

Задача удаления устаревших собранных диагностических файлов

Теперь у вас есть новая задача обслуживания, доступная для очистки собранных диагностических файлов. Удаление устаревших собранных диагностических файлов использует значение по умолчанию 14 дней при поиске диагностических файлов для очистки. Эта задача не влияет на обычные собираемые файлы. Новая задача обслуживания включена по умолчанию.

Дополнительные сведения см. в следующих статьях:

Улучшения в службе администрирования

Для Configuration Manager REST API, службы администрирования, требуется безопасное HTTPS-подключение. Если использовать предыдущие методы для включения HTTPS, необходимо включить СЛУЖБЫ IIS на поставщике SMS.

Начиная с этого выпуска, вам больше не нужно включать СЛУЖБЫ IIS в поставщике SMS для службы администрирования. При включении сайта для расширенного протокола HTTP он создает самозаверяющий сертификат для поставщика SMS и автоматически привязывает его, не требуя iis.

Дополнительную информацию см. в разделе Предварительные условия для службы администрирования.

Усовершенствования средства миграции Azure

Средство расширения и переноса локального сайта в Microsoft Azure теперь включает следующие улучшения:

  • Поддержка сред с виртуальными сетями, отличными от ExpressRoute
  • Поддержка иерархии
  • Поддержка сайта с базой данных сайта с сортировкой

Дополнительные сведения см. в статье Расширение и перенос локального сайта в Microsoft Azure.

Управление клиентами

Пробуждение компьютера в крайнем сроке развертывания с помощью одноранговых клиентов в той же удаленной подсети

Пробуждение по локальной сети (WoL) всегда создавало проблему в сложных подсетях. Рекомендации по работе с сетью сокращают размер доменов широковещательной трансляции, чтобы снизить риск негативного влияния на сеть. Наиболее распространенным способом ограничения сетевой широковещательной передачи является запрет маршрутизации широковещательных пакетов между подсетями. Другой вариант — включить передачу, направленную на подсеть, но большинство организаций не разрешают магическому пакету проходить через внутренние маршрутизаторы.

В версии 1810 введение однорангового пробуждения позволило администратору разбудить устройство или коллекцию устройств по запросу с помощью канала уведомлений клиента. Преодоление необходимости в том, чтобы сервер был в том же домене широковещательной трансляции, что и клиент.

Это последнее улучшение позволяет сайту Configuration Manager пробуждения устройств в крайний срок развертывания. Вместо сервера сайта, выдающего магический пакет напрямую, сайт использует канал уведомлений клиента. Он находит компьютер в сети в последней известной подсети целевого устройства. Затем он указывает интернет-клиенту выдать пакет WoL для целевого устройства.

Дополнительные сведения см . в разделе Настройка пробуждения по локальной сети.

Улучшен процесс перезапуска Windows Server для учетных записей без прав администратора

Пользователю с низкими правами на устройстве под управлением Windows Server по умолчанию не назначаются права пользователя на перезапуск Windows. При целевом развертывании на этом устройстве этот пользователь не может перезапустить вручную. Например, они не могут перезапустить Windows для установки обновлений программного обеспечения.

Начиная с этого выпуска, вы можете управлять этим поведением по мере необходимости. В группе Перезапуск компьютера параметров клиента включите следующий параметр: Если развертывание требует перезагрузки, разрешите пользователям с низким уровнем прав перезапускать устройство под управлением Windows Server.

Дополнительные сведения см. в разделе Уведомления о перезапуске устройства: параметры клиента.

Коллекции

Предварительный просмотр запроса к коллекции

Теперь можно просмотреть результаты запроса при создании или редактировании запроса на членство в коллекции. Предварительный просмотр результатов запроса из диалогового окна свойств инструкции запроса. При выборе параметра Изменить инструкцию запроса выберите зеленый треугольник в свойствах запроса для коллекции, чтобы отобразить окно Предварительный просмотр результатов запроса . Выберите Остановить , если вы хотите остановить длительный запрос.

Дополнительные сведения см. в разделе Настройка правила запроса.

Представление оценки коллекции

Мы интегрировали функции средства просмотра оценки коллекций в консоль Configuration Manager. Это изменение предоставляет администраторам централизованное расположение для просмотра и устранения неполадок процесса оценки коллекции.

Дополнительные сведения см. в разделе Представление оценки коллекции.

Просмотр отношений коллекции

Теперь можно просматривать связи зависимостей между коллекциями в графическом формате. Здесь показаны связи ограничения, включения и исключения.

Просмотр связей зависимостей коллекции в графическом формате

Если вы хотите изменить или удалить коллекции, просмотрите связи, чтобы понять влияние предлагаемого изменения. Перед созданием развертывания просмотрите потенциальную целевую коллекцию для любых связей включения или исключения, которые могут повлиять на развертывание.

Дополнительные сведения см . в разделе Управление коллекциями.

Управление приложениями

Улучшения доступных приложений через CMG

Интернет-устройство, присоединенное к домену, которое не присоединено к Azure Active Directory (Azure AD) и обменивается данными через шлюз управления облаком (CMG), теперь может развертывать приложения как доступные. Пользователю домена Active Directory устройства требуется соответствующее Azure AD удостоверение. Когда пользователь запускает Центр программного обеспечения, Windows предлагает ввести учетные данные Azure AD. Затем они смогут просматривать все доступные приложения.

Дополнительные сведения см. в разделе Предварительные требования для развертывания приложений, доступных для пользователей.

Развертывание ОС

Развертывание ОС через CMG с помощью загрузочного носителя

Начиная с текущей версии ветви 2006, шлюз управления облаком (CMG) поддерживает выполнение последовательности задач с загрузочным образом при запуске из Центра программного обеспечения. В этом выпуске теперь можно использовать загрузочный носитель для повторного создания образа интернет-устройств, подключающихся через шлюз управления облачными клиентами. Этот сценарий помогает улучшить поддержку удаленных сотрудников. Если Windows не запускается, чтобы пользователь получил доступ к центру программного обеспечения, теперь вы можете отправить ему USB-накопитель для переустановки Windows.

Дополнительные сведения об этом и других связанных сценариях см. в новой статье Развертывание последовательности задач через Интернет.

Развертывание типа развертывания последовательности задач в коллекции пользователей

Теперь вы можете развернуть приложение с типом развертывания последовательности задач в пользовательской коллекции. Развертывание, ориентированное на пользователя, по-прежнему выполняется в контексте локальной системной учетной записи.

Дополнительные сведения см. в разделе Тип развертывания последовательности задач.

Управление размером последовательности задач

Большие последовательности задач вызывают проблемы с обработкой клиента. Чтобы дополнительно управлять размером последовательностей задач, в этом выпуске продолжаются итерации по улучшениям.

  • Начиная с этого выпуска Configuration Manager ограничивает действия для последовательности задач размером более 2 МБ. Например, редактор последовательности задач отобразит ошибку при попытке сохранить изменения в большой последовательности задач.

  • При просмотре списка последовательностей задач в консоли Configuration Manager добавьте столбец Размер (КБ). Используйте этот столбец для определения больших последовательностей задач, которые могут вызвать проблемы.

Дополнительные сведения см. в статье Уменьшение размера политики последовательности задач.

Анализ ошибок SetupDiag для обновлений компонентов

С выпуском Windows 10 версии 2004 средство диагностики SetupDiag входит в программу установки Windows. Если с обновлением возникла проблема, программа SetupDiag автоматически запускается, чтобы определить причину сбоя. Configuration Manager теперь собирает и суммирует результаты установкиDiag из развертываний обновлений компонентов с Windows 10 обслуживания.

Дополнительные сведения см. в разделе Управление Windows как услуга.

Улучшения параметров производительности последовательности задач

Начиная с Configuration Manager версии 1910, для повышения общей скорости последовательности задач можно активировать план управления питанием Windows для обеспечения высокой производительности. Начиная с этого выпуска, вы можете использовать этот параметр на устройствах с современным режимом ожидания и других устройствах, на которых нет такой стандартной плана управления питанием.

Дополнительные сведения см. в разделе Производительность последовательности задач.

Защита

Усовершенствования в управлении BitLocker

Теперь вы можете управлять политиками BitLocker и ключами восстановления депонирования через шлюз управления облаком (CMG). Это изменение также обеспечивает поддержку управления BitLocker через интернет-управление клиентами (IBCM). Процесс настройки управления BitLocker не изменяется. Это улучшение поддерживает присоединенные к домену и гибридные устройства, присоединенные к домену.

Дополнительные сведения см. в разделе Планирование управления BitLocker.

Расширенное управление Защитник Windows управления приложениями

Защитник Windows управление приложениями обеспечивает явный список программного обеспечения, разрешенного для запуска на устройствах. В этом выпуске мы расширили Защитник Windows политики управления приложениями для поддержки устройств под управлением Windows Server 2019 или более поздней версии.

Дополнительные сведения см. в разделе управление Защитник Windows управления приложениями с помощью Configuration Manager.

Обновления программного обеспечения

Включение прокси-сервера пользователя для проверок обновлений программного обеспечения

Начиная с накопительного обновления за сентябрь 2020 г. серверы WSUS на основе HTTP будут по умолчанию защищены. По умолчанию клиент, проверяющий наличие обновлений в службах WSUS на основе HTTP, не может использовать прокси-сервер пользователя. Если вам по-прежнему требуется пользовательский прокси-сервер, несмотря на компромиссы по безопасности, доступен новый параметр клиента обновлений программного обеспечения, позволяющий разрешить эти подключения. Дополнительные сведения об изменениях для проверки WSUS см. в статье Изменения, внесенные в систему для повышения безопасности устройств Windows, сканирующих WSUS, за сентябрь 2020 г. Чтобы убедиться, что существуют лучшие протоколы безопасности, используйте протокол TLS. Этот протокол помогает защитить инфраструктуру обновлений программного обеспечения.

Дополнительные сведения о включении прокси-сервера для проверок обновлений программного обеспечения см. в разделе Параметры клиента для обновлений программного обеспечения.

Уведомления для устройств, которые больше не получают обновления

Чтобы помочь вам управлять рисками безопасности в вашей среде, вы будете уведомлены в консоли об устройствах с операционными системами, которые истекли даты окончания поддержки. Эти устройства больше не могут получать обновления для системы безопасности. Кроме того, было добавлено новое правило Аналитики управления для обнаружения Windows 7, Windows Server 2008 и Windows Server 2008 R2 без Обновления расширенной безопасности (ESU).

Дополнительные сведения см. в разделах Аналитика управления и уведомления консоли.

Немедленный резервный вариант точки распространения для клиентов, скачивая разностное содержимое обновлений программного обеспечения

Существует новый параметр клиента для обновлений программного обеспечения. Если разностное содержимое недоступно в точках распространения в текущей группе границ, можно разрешить немедленный переход на соседние точки распространения или точки распространения группы границ сайта по умолчанию. Этот параметр удобен при использовании разностного содержимого для обновлений программного обеспечения, так как время ожидания для каждого задания загрузки составляет пять минут.

Дополнительные сведения см. в разделе Параметры клиента для обновлений программного обеспечения.

консоль Configuration Manager

Классификация содержимого центра сообщества

Содержимое центра сообщества сгруппировано в категорию Майкрософт, курировано или не проверено, чтобы администраторы могли выбирать типы содержимого, отображаемого в среде. Администраторы могут выбрать одну из различных категорий содержимого, которое предоставляется в Центре сообщества, чтобы соответствовать их профилю риска и их готовности делиться и использовать содержимое, полученное от пользователей за пределами Корпорации Майкрософт и за пределами своей компании.

Дополнительные сведения см. в разделе Центр сообщества.

Центр сообщества в операционных системах Windows Server

Теперь вы можете отображать центр сообщества в операционных системах Windows Server. Консоль Configuration Manager уведомит вас об установке расширения консоли, чтобы включить Windows Server 2012, а затем загрузить центр сообщества.

Дополнительные сведения см. в разделе Центр сообщества.

Отзывы о продукте

В консоли Configuration Manager есть новый мастер отправки отзывов. Переработанный мастер улучшает рабочий процесс с помощью более эффективного руководства по отправке хороших отзывов.

Мастер отправки отзывов о продукте с улыбкой

Существует также новый запрос на сообщение о состоянии, отзыв, отправленный в Корпорацию Майкрософт. Используйте этот запрос, чтобы легко находить сообщения о состоянии отзывов.

Дополнительные сведения см. в разделе Отзывы о продукте.

Улучшения в уведомлениях в консоли

Теперь у вас есть обновленный внешний вид уведомлений в консоли. Уведомления становятся более удобочитаемыми, а ссылку на действие проще найти. Кроме того, отображается срок действия уведомления, который поможет вам найти последнюю информацию. Если вы отклоните или отложите уведомление, это действие теперь сохраняется для пользователя в разных консолях.

Дополнительные сведения см. в разделе Улучшения уведомлений Configuration Manager консоли.

Улучшения консоли Configuration Manager

  • Теперь вы можете копировать данные обнаружения с устройств и пользователей в консоли. Скопируйте сведения в буфер обмена или экспортируйте их все в файл. Эти новые действия упрощают быстрое получение этих данных из консоли. Например, скопируйте MAC-адрес устройства, прежде чем повторно создать его образ.

  • В разных областях консоли Configuration Manager теперь используется шрифт Consolas фиксированной ширины. Этот шрифт обеспечивает согласованный интервал и упрощает чтение.

  • Теперь у вас есть более простой способ просмотра сообщений о состоянии объектов. Выберите объект в консоли Configuration Manager, а затем на ленте выберите Показать сообщения о состоянии.

  • Теперь при импорте объекта в консоли Configuration Manager он импортируется в текущую папку. Ранее Configuration Manager всегда помещать импортированные объекты в корневой узел. Это новое поведение применяется к приложениям, пакетам, пакетам драйверов и последовательностям задач.

  • Чтобы помочь при создании скриптов и запросов в консоли Configuration Manager, вы увидите выделение синтаксиса и свертывание кода, где это возможно.

Дополнительные сведения см. в Configuration Manager изменениях и советах по консоли.

Управление контентом

Улучшения панели мониторинга клиентских источников данных

Панель мониторинга источников данных клиента теперь предлагает расширенный выбор фильтров для просмотра сведений о том, где клиенты получают содержимое. К новым фильтрам относятся:

  • Одна группа границ
  • Все группы границ
  • Интернет-клиенты
  • Клиенты, не связанные с группой границ

Панель мониторинга также содержит новую плитку для загрузки содержимого с помощью резервного источника. Эти сведения помогут вам понять, как часто клиенты скачивает содержимое из альтернативного источника.

Панель мониторинга источников данных клиента

Дополнительные сведения см. в разделе Мониторинг содержимого: панель мониторинга источников данных клиента.

Улучшения в средстве очистки библиотеки содержимого

Если удалить содержимое из точки распространения, пока система сайта находится в автономном режиме, в WMI может существовать потерянная запись. Со временем это поведение может в конечном итоге привести к состоянию предупреждения в точке распространения. Чтобы устранить проблему в прошлом, необходимо вручную удалить потерянные записи из WMI. Средство очистки библиотеки содержимого в режиме удаления теперь может удалить эти потерянные записи содержимого из WMI.

Дополнительные сведения см. в статье Средство очистки библиотеки содержимого.

PowerShell

Обновление справки PowerShell

Теперь можно использовать командлет Update-Help для получения последних сведений о Configuration Manager модуле PowerShell. Это содержимое совпадает с тем, что опубликовано для модуля ConfigurationManager.

Дополнительные сведения см. в разделе Configuration Manager командлетов PowerShell: Справка по обновлению.

Предупреждение

Из-за изменения структуры и публикации обновляемого содержимого в выпуске версии 2103 не используйте Update-Help на сайте версии 2010. Обновите сайт до версии 2103, а затем обновите содержимое локальной справки.

Дополнительные сведения см. в заметках о выпуске PowerShell версии 2103.

Поддержка PowerShell версии 7

Библиотека командлетов PowerShell Configuration Manager теперь поддерживает PowerShell 7. Дополнительные сведения см. в статье Начало работы с командлетами Configuration Manager.

Усовершенствования командлетов шлюза управления облаком

В этом выпуске теперь больше клиентов, управляющих удаленными устройствами, содержится несколько новых и улучшенных командлетов Windows PowerShell для шлюза управления облаком (CMG). Эти командлеты можно использовать для автоматизации создания, настройки и управления требованиями к службе CMG и Azure Active Directory (Azure AD).

Дополнительные сведения см. в заметках о выпуске PowerShell Configuration Manager версии 2010.

Устаревшие компоненты

Узнайте об изменениях поддержки, прежде чем они будут реализованы в удаленных и нерекомендуемых элементах.

Следующие функции теперь не рекомендуется использовать:

Другие обновления

Дополнительные сведения об изменениях командлетов Windows PowerShell для Configuration Manager см. в заметках о выпуске версии 2010.

Помимо новых функций, этот выпуск также включает дополнительные изменения, такие как исправления ошибок. Дополнительные сведения см. в разделе Сводка изменений в Configuration Manager current branch версии 2010.

Исправления

Для решения конкретных проблем доступны следующие дополнительные исправления:

Идентификатор Название Дата В консоли
4594177 Уведомления клиента, отправленные всем членам коллекции в Configuration Manager текущей ветви, версия 2010 12 января 2021 г. Да
4600089 Накопительный пакет обновления для конечной точки Майкрософт Configuration Manager current branch, версия 2010 8 марта 2021 г. Да

Дальнейшие действия

По состоянию на 11 декабря 2020 г. версия 2010 доступна для всех клиентов для установки.

Когда вы будете готовы установить эту версию, ознакомьтесь с разделами Установка обновлений для Configuration Manager и Контрольный список для установки обновления 2010.

Совет

Чтобы установить новый сайт, используйте базовую версию Configuration Manager.

Дополнительные сведения:

Сведения об известных важных проблемах см. в заметках о выпуске.

После обновления сайта также просмотрите контрольный список после обновления.