Share via


Configuration Manager için Technical Preview 1709'daki özellikler

Şunlar için geçerlidir: Configuration Manager (teknik önizleme dalı)

Bu makalede, Configuration Manager sürüm 1709 için Technical Preview'da sunulan özellikler tanıtılır. Configuration Manager technical preview sitenize yeni özellikler eklemek ve güncelleştirmek için bu sürümü yükleyebilirsiniz. Teknik önizlemenin bu sürümünü yüklemeden önce, teknik önizleme kullanmaya yönelik genel gereksinimler ve sınırlamalar, sürümler arasında güncelleştirme ve teknik önizlemedeki özellikler hakkında geri bildirim sağlama hakkında bilgi sahibi olmak için Configuration Manager için Technical Preview'ı gözden geçirin.

Bu Technical Preview'daki Bilinen Sorunlar:

  • Pasif modda bir site sunucunuz olduğunda önizleme sürümü 1709'a güncelleştirme başarısız oluyor. Önizleme sürümü 1706, 1707 veya 1708'i çalıştırdığınızda ve pasif modda bir birincil site sunucusuna sahip olduğunuzda, önizleme sitenizi sürüm 1709'a başarıyla güncelleştirebilmek için önce pasif mod site sunucusunu kaldırmanız gerekir. Siteniz 1709 sürümünü çalıştırdıktan sonra pasif mod site sunucusunu yeniden yükleyebilirsiniz.

    Pasif mod site sunucusunu kaldırmak için:

    1. Konsolunda Yönetime>Genel Bakış>Site Yapılandırma>Sunucuları ve Site Sistemi Rolleri'ne gidin ve pasif mod site sunucusunu seçin.
    2. Site Sistemi Rolleri bölmesinde Site sunucusu rolüne sağ tıklayın ve ardından Rolü Kaldır'ı seçin.
    3. Pasif mod site sunucusuna sağ tıklayın ve sil'i seçin.
    4. Site sunucusu kaldırıldıktan sonra, etkin birincil site sunucusunda hizmet CONFIGURATION_MANAGER_UPDATE yeniden başlatın.

Bu sürümle deneyebileceğiniz yeni özellikler aşağıdadır.

Configuration Manager konsolunda geliştirilmiş VPN Profili deneyimi

Bu sürümle birlikte VPN profili sihirbazını ve özellikler sayfalarını seçili platforma uygun ayarları görüntüleyecek şekilde güncelleştirdik. Özellikle:

  • Her platformun kendi iş akışı vardır, yani yeni VPN profilleri yalnızca platform tarafından desteklenen ayarı içerir.
  • Desteklenen Platformlar sayfaları artık Genel sayfasından sonra görünür. Şimdi özellik değerlerini ayarlamadan önce platformu seçersiniz.
  • Platform Android, Android for Work veya Windows Phone 8.1 olarak ayarlandığında Desteklenen platformlar sayfası gerekli değildir ve görüntülenmez.
  • Configuration Manager istemci tabanlı iş akışı, karma mobil cihaz (MDM) istemci tabanlı Windows 10 iş akışlarıyla birleştirilmiştir; aynı ayarları destekler.
  • Her platform iş akışı yalnızca bu iş akışı için uygun ayarları içerir. Örneğin, Android iş akışı Android için uygun ayarları içerir; iOS veya Windows 10 Mobile için uygun ayarlar artık Android iş akışında görünmez.
  • Windows 8.1 cihazlarda, Configuration Manager tarafından yönetilen ayarlar açıkça işaretlenir.
  • Otomatik VPN sayfası kullanımdan kaldırıldı ve kaldırıldı.

Bu değişiklikler yeni VPN profilleri için geçerlidir.

Uyumluluk riskini en aza indirmek için mevcut VPN profilleri değişmez. Mevcut bir profili düzenlediğinizde, ayarlar profil oluşturulduğunda olduğu gibi görünür.

Deneyin!

Her zamanki işlemi kullanarak yeni bir VPN profili oluşturun. VPN profili sihirbazının seçeneklerindeki ilk sayfanın değiştiğine dikkat edin.

  1. Varlıklar ve Uyumluluk>Genel Bakış>Uyumluluk Ayarları>Şirket Kaynak Erişimi>VPN Profilleri'ne gidin ve ARDıNDAN VPN Profili Oluştur'u seçin.

  2. Genel sayfasına bir ad girin ve Oluşturmak istediğiniz VPN profilinin türünü belirtin altında aşağıdaki seçeneklerden birini belirleyin:

    • Windows 10
    • Windows 8.1
    • Windows Phone 8.1
    • iOS ve macOS
    • Android
    • Android for Work
  3. Windows 8.1 seçerseniz, Yeni profil oluştur veya Dosyadan içeri aktar seçeneğiniz de vardır.

  4. Profili oluşturmayı tamamlamak için sihirbazı tamamlayın.

Farklı platformları seçtiğinizde yalnızca seçili platformla ilgili ayarların görüntülendiğine dikkat edin.

Windows 10 cihazlar için ortak yönetim

Birçok müşteri, Windows 10 cihazları basitleştirilmiş, daha düşük maliyetli, bulut tabanlı bir çözüm kullanarak mobil cihazları yönettiği gibi yönetmek ister. Ancak geleneksel yönetimden modern yönetime geçiş yapmak zor olabilir. Windows 10, sürüm 1607 (Yıldönümü Güncelleştirmesi olarak da bilinir) ile başlayarak, Windows 10 bir cihazı şirket içi Active Directory (AD) ve bulut tabanlı Microsoft Entra kimliğine aynı anda (karma Microsoft Entra kimliği) katılabilirsiniz. Ortak yönetim bu geliştirmeden yararlanır ve hem Configuration Manager hem de Intune kullanarak Windows 10 cihazları eşzamanlı olarak yönetmenizi sağlar. Geleneksel yönetimden modern yönetime bir köprü sağlayan ve aşamalı bir yaklaşım kullanarak geçişi yapmanız için bir yol sağlayan bir çözüm.

Önkoşullar

Ortak yönetimi etkinleştirebilmeniz için önce aşağıdaki önkoşullara sahip olmanız gerekir. Genel önkoşullar ve mevcut Configuration Manager istemcileri ve istemci olmayan cihazlar için farklı önkoşullar vardır.

Bilinen sorunlar

Bir ortak yönetim ilkesi oluşturduktan sonra, ilkeyi düzenleyemezsiniz. İlkeyi değiştirmek için silin ve ardından ihtiyacınız olan ayarlarla yeniden oluşturun.

Genel önkoşullar

Ortak yönetimi etkinleştirmeniz için genel önkoşullar şunlardır:

  • Configuration Manager sürüm 1709 için Technical Preview

  • Microsoft Entra ID

  • Tüm kullanıcılar için EMS veya Intune lisansı

  • Intune aboneliği (Intune'da MDM yetkilisi Intune olarak ayarlanır)

    Not

    Karma bir MDM ortamınız varsa (Configuration Manager ile tümleşik Intune), ortak yönetimi etkinleştiremezsiniz.

Mevcut Configuration Manager istemcileri için ek önkoşullar

  • Windows 10, sürüm 1709 (Fall Creators Update) ve üzeri
  • Karma birleştirilmiş Microsoft Entra (AD ve Microsoft Entra kimliğine katılmış)

Yeni Windows 10 cihazlar için ek önkoşullar

Intune'a geçebileceğiniz iş yükleri

Ortak yönetimi etkinleştirdikten sonra Configuration Manager tüm iş yüklerini yönetmeye devam eder. Hazır olduğunuzda Intune'un kullanılabilir iş yüklerini yönetmeye başlamasını sağlayabilirsiniz. Bu sürümde, Intune'un aşağıdaki iş yüklerini yönetmesini sağlayabilirsiniz.

Uyumluluk ilkeleri

Uyumluluk ilkeleri, bir cihazın koşullu erişim ilkeleri tarafından uyumlu kabul edilmesi için uyması gereken kuralları ve ayarları tanımlar. Uyumluluk ilkelerini, koşullu erişimden bağımsız olarak cihazlarla ilgili uyumluluk sorunlarını izlemek ve düzeltmek için de kullanabilirsiniz.

İş İçin Windows Update ilkeleri

İş için Windows Update ilkeleri, doğrudan İş için Windows Update tarafından yönetilen Windows 10 cihazlar için Windows 10 özellik güncelleştirmeleri veya kalite güncelleştirmeleri için erteleme ilkeleri yapılandırmanıza olanak tanır. Ayrıntılar için bkz. İş için Windows Update erteleme ilkelerini yapılandırma.

Ortak yönetilen cihazlar için Azure'da Intune'da kullanılabilen uzak eylemler

Windows 10 bir cihaz ortak yönetim için etkinleştirildiğinde, Azure'da Intune'dan aşağıdaki uzak eylemleri kullanabilirsiniz:

Intune'un ortak yönetime hazırlanması

İş yüklerini Configuration Manager'den Intune'a geçirmeden önce, cihazlarınızın korunmaya devam ettiğinden emin olmak için Intune'da ihtiyacınız olan profilleri ve ilkeleri oluşturun. Intune'da, Configuration Manager sahip olduğunuz nesneleri temel alarak nesneler oluşturabilirsiniz. Veya geçerli stratejiniz eski veya geleneksel yönetimi temel alıyorsa, modern yönetim için hangi ilkeleri ve profilleri yeniden düşünmek için bir adım geri almak isteyebilirsiniz. İlkeleri ve profilleri oluşturmak için aşağıdaki kaynakları kullanın.

Ortak yönetim için mimariye genel bakış

Aşağıdaki diyagramda ortak yönetime ve mevcut Yapılandırma ve Intune altyapılarına nasıl uyum sağladığına ilişkin mimari bir genel bakış sağlanır.

Ortak yönetim mimari diyagramı

Ortak yönetimi etkinleştirme senaryoları

Hem Microsoft Intune hem de mevcut Windows 10 Configuration Manager istemcilerine kayıtlı Windows 10 cihazlar için ortak yönetimi etkinleştirebilirsiniz. Her iki senaryo da Configuration Manager ve Intune tarafından eşzamanlı olarak yönetilen Windows 10 cihazların yanı sıra AD ve Microsoft Entra kimliğine katılmalarına neden olmaktadır.

Intune'a kayıtlı cihazlar

Windows 10 cihazlar Intune'a kaydedildiğinde, istemcileri ortak yönetime hazırlamak için cihazlara Configuration Manager istemcisini yükleyebilirsiniz (belirli bir komut satırı bağımsız değişkeni kullanarak). Ardından, belirli iş yüklerini belirli Windows 10 cihazlar için Intune'a taşımaya başlamak için Configuration Manager konsolundan ortak yönetimi etkinleştirirsiniz.

Henüz Intune'a kaydedilmemiş Windows 10 cihazlarda, cihazları kaydetmek için Azure'da otomatik kaydı kullanabilirsiniz. Yeni Windows 10 cihazlarda, Cihazları Intune'a kaydeden otomatik kaydı içeren İlk Çalıştırma Deneyimi'ni (OOBE) yapılandırmak için Windows Autopilot'ı kullanabilirsiniz.

Yapılandırma Yöneticisi istemcileri

İstemcileri Configuration Manager Windows 10 cihazlarınız olduğunda, bu cihazları kaydedebilir ve Configuration Manager konsolundan ortak yönetimi etkinleştirebilirsiniz. Configuration Manager, Microsoft Entra kiracı bilgilerine göre Intune'a otomatik kaydı tetikler.

Windows 10 cihazları ortak yönetim için hazırlama

AD ve Microsoft Entra kimliğine katılmış, Intune'a ve Configuration Manager'da bir istemciye kaydedilmiş Windows 10 cihazlarda ortak yönetimi etkinleştirebilirsiniz. Yeni Windows 10 cihazlar ve Intune'a zaten kayıtlı cihazlar için, Configuration Manager istemcisini birlikte yönetilmeden önce yükleyin. İstemcileri zaten Configuration Manager Windows 10 cihazlar için, cihazları Intune'a kaydedebilir ve Configuration Manager konsolunda ortak yönetimi etkinleştirebilirsiniz.

Configuration Manager istemcisini yüklemek için komut satırı

Intune'da istemciler Configuration Manager olmayan Windows 10 cihazlar için bir uygulama oluşturun. Uygulamayı sonraki bölümlerde oluştururken aşağıdaki komut satırını kullanın:

ccmsetup.msi CCMSETUPCMD="/mp:<URL of cloud management gateway mutual auth endpoint>/ CCMHOSTNAME=<URL of cloud management gateway mutual auth endpoint> SMSSiteCode=<Sitecode> SMSMP=https://<FQDN of MP> AADTENANTID=<Microsoft Entra tenant ID> AADTENANTNAME=Tenant name> AADCLIENTAPPID=<<Server AppID for Microsoft Entra Tümleştirmesi> AADRESOURCEURI=https://<Resource ID>"

Örneğin, aşağıdaki değerlere sahipseniz:

  • Bulut yönetimi ağ geçidi karşılıklı kimlik doğrulama uç noktasının URL'si: https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100

    Not

    Bulut yönetimi ağ geçidi karşılıklı kimlik doğrulama uç noktası değerinin URL'si için vProxy_Roles SQL görünümünde MutualAuthPath değerini kullanın.

  • Yönetim noktasının FQDN'sini (MP): sccmmp.corp.contoso.com

  • Sitecode: PS1

  • Microsoft Entra kiracı kimliği: 72F988BF-86F1-41AF-91AB-2D7CD011XXXX

  • Microsoft Entra kiracı adı: contoso

  • Microsoft Entra istemci uygulaması kimliği: bef323b3-042f-41a6-907a-f9faf0d1XXXX

  • Microsoft Entra Kaynak Kimliği URI'si: ConfigMgrServer

    Not

    Microsoft Entra Kaynak Kimliği URI değeri için vSMS_AAD_Application_Ex SQL görünümünde bulunan IdentifierUri değerini kullanın.

Aşağıdaki komut satırını kullanırsınız:

ccmsetup.msi CCMSETUPCMD="/mp:https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode=PS1 SMSMP=https://sccmmp.corp.contoso.com AADTENANTID=72F988BF-86F1-41AF-91AB-2D7CD011XXXX AADTENANTNAME=contoso AADCLIENTAPPID=bef323b3-042f-41a6-907a-f9faf0d1XXXX AADRESOURCEURI=https://ConfigMgrServer"

İpucu

Aşağıdaki adımları kullanarak sitenizin komut satırı parametrelerini bulabilirsiniz:

  1. Configuration Manager konsolunda Yönetime>Genel Bakış>Cloud Services>Co-management'a gidin.
  2. Ortak Yönetim Ekleme Sihirbazı'nı açmak için Giriş sekmesinin Yönet grubunda Ortak yönetimi yapılandır'ı seçin.
  3. Abonelik sayfasında Oturum Aç'a tıklayın ve Intune kiracınızda oturum açın ve ardından İleri'ye tıklayın.
  4. Etkinleştirme sayfasında, Intune'a kayıtlı cihazlar bölümünde Kopyala'ya tıklayarak komut satırını panoya kopyalayın ve ardından uygulamayı oluşturma yordamında kullanılacak komut satırını kaydedin.
  5. Sihirbazdan çıkmak için İptal'e tıklayın.

Yeni Windows 10 cihazları

Yeni Windows 10 cihazlarda, cihazı AD'ye ve Microsoft Entra kimliğine eklemenin yanı sıra cihazı Intune'a kaydetmeyi de içeren hazır deneyimi yapılandırmak için Autopilot hizmetini kullanabilirsiniz. Ardından, Configuration Manager istemcisini dağıtmak için Intune'da bir uygulama oluşturun.

  1. Yeni Windows 10 cihazlar için Autopilot'i etkinleştirin. Ayrıntılar için bkz. Windows Autopilot'a Genel Bakış.
  2. Cihazlarınızın Intune'a otomatik olarak kaydedilmesi için Microsoft Entra kimliğinde otomatik kaydı yapılandırın. Ayrıntılar için bkz. windows cihazlarını Microsoft Intune için kaydetme.
  3. intune'da Configuration Manager istemci paketiyle bir uygulama oluşturun ve uygulamayı birlikte yönetmek istediğiniz Windows 10 cihazlara dağıtın. Configuration Manager istemcisini yüklemek için, Microsoft Entrakimliğini kullanarak istemcileri İnternet'ten yükleme adımlarını ilerlerken komut satırını kullanın.

Intune'a veya Configuration Manager istemcisine kayıtlı olmayan cihazları Windows 10

Intune'a kayıtlı olmayan veya Configuration Manager istemcisi olan Windows 10 cihazlarda, cihazı Intune'a kaydetmek için otomatik kaydı kullanabilirsiniz. Ardından, Configuration Manager istemcisini dağıtmak için Intune'da bir uygulama oluşturun.

  1. Cihazlarınızın Intune'a otomatik olarak kaydedilmesi için Microsoft Entra kimliğinde otomatik kaydı yapılandırın. Ayrıntılar için bkz. windows cihazlarını Microsoft Intune için kaydetme.
  2. intune'da Configuration Manager istemci paketiyle bir uygulama oluşturun ve uygulamayı birlikte yönetmek istediğiniz Windows 10 cihazlara dağıtın. Configuration Manager istemcisini yüklemek için, Microsoft Entrakimliğini kullanarak istemcileri İnternet'ten yükleme adımlarını ilerlerken komut satırını kullanın.

Intune'a kayıtlı cihazları Windows 10

Intune'a kayıtlı Windows 10 cihazlar için, intune'da Configuration Manager istemcisini dağıtmak için bir uygulama oluşturun. Configuration Manager istemcisini yüklemek için, Microsoft Entrakimliğini kullanarak istemcileri İnternet'ten yükleme adımlarını ilerlerken komut satırını kullanın.

Configuration Manager iş yüklerini Intune'a değiştirme

Önceki bölümde, Windows 10 cihazları ortak yönetim için hazırladınız. Bu cihazlar artık AD ve Microsoft Entra kimliğine katılmış ve Intune'a kaydedilmiştir ve Configuration Manager istemcisine sahiptir. Ad'ye katılmış ve Configuration Manager istemcisine sahip ancak Microsoft Entra kimliğine katılmamış veya Intune'a kayıtlı olmayan Windows 10 cihazlarınız olabilir. Aşağıdaki yordam ortak yönetimi etkinleştirme, Windows 10 cihazlarınızın geri kalanını (Intune kaydı olmayan istemciler Configuration Manager) ortak yönetim için hazırlama adımlarını sağlar ve belirli Configuration Manager iş yüklerini Intune'a geçirmenizi sağlar.

  1. Configuration Manager konsolunda Yönetime>Genel Bakış>Cloud Services>Co-management'a gidin.
  2. Ortak Yönetim Ekleme Sihirbazı'nı açmak için Giriş sekmesinin Yönet grubunda Ortak yönetimi yapılandır'ı seçin.
  3. Abonelik sayfasında Oturum Aç'a tıklayın ve Intune kiracınızda oturum açın ve ardından İleri'ye tıklayın.
  4. Hazırlama sayfasında aşağıdaki ayarları yapılandırın ve İleri'ye tıklayın:
    • Pilot grup: Pilot grup, seçtiğiniz bir veya daha fazla koleksiyon içerir. Bu grubu, ortak yönetim aşamalı dağıtımınızın bir parçası olarak kullanın. Küçük bir test koleksiyonuyla başlayabilir ve daha fazla kullanıcı ve cihaza ortak yönetim dağıtırken pilot gruba daha fazla koleksiyon ekleyebilirsiniz. Pilot gruptaki koleksiyonları istediğiniz zaman ortak yönetim özelliklerinden değiştirebilirsiniz.
    • Üretim: Bu ayarı seçtiğinizde, desteklenen tüm Windows 10 cihazlar ortak yönetim için etkinleştirilir. Dışlama grubunu bir veya daha fazla koleksiyonla yapılandırın. Bu gruptaki koleksiyonlardan herhangi birinin üyesi olan cihazlar ortak yönetimin kullanılmasının dışında tutulur.
  5. Etkinleştirme sayfasında, Intune'da Otomatik kaydı etkinleştirmek için Pilot veya Tümü (Hazırlama sayfasında yapılandırdığınız ayarlara bağlı olarak) seçeneğini belirleyin ve ardından İleri'ye tıklayın. Pilot'u seçtiğinizde, intune'a yalnızca Pilot grubunun üyesi olan Configuration manager istemcileri otomatik olarak kaydedilir. Bu, istemcilerin bir alt kümesinde ortak yönetimi etkinleştirerek başlangıçta ortak yönetimi test etmenizi ve aşamalı bir yaklaşım kullanarak ortak yönetimi kullanıma sunmanızı sağlar.
  6. İş yükleri sayfasında, Intune tarafından yönetilecek Configuration Manager iş yüklerinin değiştirilip değiştirilmeyeceğini seçin ve İleri'ye tıklayın. İş yükünü Pilot grubuna mı yoksa tüm Windows 10 istemcileri için mi (Hazırlama sayfasında yapılandırdığınız ayarlara bağlı olarak) seçmek için kaydırıcıları kullanın.
  7. Ortak yönetimi etkinleştirmek için sihirbazı tamamlayın.

Ayrıca bkz.

Teknik önizleme dalını yükleme veya güncelleştirme hakkında bilgi için bkz. Configuration Manager için Technical Preview.