Часто задаваемые вопросы об устаревании доступа к ресурсам

Применяется для: Configuration Manager (Current Branch)

Начиная с Configuration Manager версии 2103, не рекомендуется использовать следующие функции доступа к ресурсам компании:

  • Профили сертификатов, включая роль системы сайта точки регистрации сертификатов
  • Профили VPN
  • Профили Wi-Fi
  • Параметры Windows Hello для бизнеса
  • Профили электронной почты
  • Рабочая нагрузка доступа к ресурсам совместного управления

В этой статье приведены ответы на часто задаваемые вопросы об этих устаревших функциях.

Когда эти функции будут удалены из Configuration Manager?

Начиная с версии 2203, эти функции по-прежнему будут Configuration Manager, но больше не будут тестироваться или поддерживаться. При обновлении до версии 2203 средство проверки готовности отобразит предупреждение.

Эти функции будут удалены в версии 2207.

Если я все еще использую эти функции, можно ли выполнить обновление до версии 2207?

Нет. Если на сайте есть какие-либо из этих политик, средство проверки готовности 2207 остановится с ошибкой. Перед обновлением до версии 2207 замените функциональные возможности этих функций и удалите политики с сайта.

Если сайт имеет роль системы сайта точки регистрации сертификатов, его также необходимо удалить. Дополнительные сведения см. в разделе "Удаление роли системы сайта".

Какие функции доступны для замены этих функций?

Используйте Microsoft Intune для развертывания профилей доступа к ресурсам. Дополнительные сведения см. в статье "Применение функций и параметров на устройствах с помощью профилей устройств в Microsoft Intune".

Используйте совместное управление для регистрации Configuration Manager клиентов в Intune.

Что делать, если я развертываю профили Wi-Fi с Configuration Manager?

Перед обновлением до Configuration Manager версии 2203 включите совместное управление и разверните те же профили Wi-Fi с Intune. Дополнительные сведения см. в статье "Добавление и Wi-Fi параметров на устройствах в Microsoft Intune". Если вы не выполните действия, существующие профили Wi-Fi будут сохранены на устройствах, но будут неуправляемыми.

Что произойдет, если не включить совместное управление?

Если в настоящее время вы используете эти функции, они не тестируются и не поддерживаются в версии 2203. При обновлении до версии 2207 они вызовют проверки готовности к ошибкам. Вы не можете развернуть профили Wi-Fi, VPN, Windows Hello для бизнеса или сертификата (SCEP, PFX или корневой ЦС) для Configuration Manager клиентов. Существующие развернутые профили не будут удалены с устройств и будут продолжать работать. Эти существующие профили будут неуправляемыми. Например, по истечении срока действия Configuration Manager не будет продлен.

Что произойдет, если я включил совместное управление, но не переключил рабочую нагрузку доступа к ресурсам?

Начиная с версии 2207, совместно управляемые клиенты будут получать политику для этой рабочей нагрузки из Intune центра управления. Это поведение такое же, как если бы вы использовали Configuration Manager версии 2111 или более ранней для переключения рабочей нагрузки доступа к ресурсам на Intune.

Какие альтернативные варианты доступны?

Configuration Manager версии 2111 полностью поддерживает эти функции и поддерживается до июня 2023 г. Дополнительные сведения см. в разделе "Поддерживаемые версии".