Configuration Manager中的用戶端通知

適用於:Configuration Manager (目前的分支)

若要立即對遠端用戶端採取動作,請從 Configuration Manager 主控台傳送用戶端通知動作。 在個別裝置或裝置集合上啟動這些動作。

動作

下列動作位於 [首頁] 索引標籤之 [裝置] 或 [集合] 群組的功能區上。

安裝用戶端

開啟 [安裝用戶端精靈]。 此精靈會使用用戶端推入安裝來安裝Configuration Manager用戶端。 如需詳細資訊,請 參閱用戶端推入安裝

許可權 - 安裝用戶端

此動作需要Collection物件的修改資源取許可權。

根據預設,下列內建角色具有這些許可權:

  • 應用程式系統管理員
  • 系統高版權管理員
  • 基礎結構系統管理員
  • 作業系統管理員
  • OS 部署管理員

將這些許可權新增至任何需要推送用戶端的自訂角色。

執行腳本

開啟執行 腳本 精靈,在集合中的所有用戶端上執行 PowerShell 腳本。 如需詳細資訊,請 參閱建立和執行 PowerShell 腳本

許可權 - 執行腳本

此動作需要Collection物件的執行腳本許可權。

根據預設,下列內建角色具有此許可權:

  • 系統高版權管理員
  • 基礎結構系統管理員
  • 作業系統管理員

將此許可權新增至任何需要執行腳本的自訂角色。

啟動 CMPivot

啟動 CMPivot,針對目標裝置執行即時查詢。 如需詳細資訊,請參閱 CMPivot

許可權 - 啟動 CMPivot

此動作需要 Collection 物件的執行 CMPivot

用戶端通知

這些動作位於 [首頁] 索引標籤之 [裝置] 或 [集合] 群組的功能區上,[用戶端通知] 功能表底下。您可以從 [裝置] 節點或集合成員資格檢視內啟動用戶端通知

注意事項

從 2203 版開始,您可以從 [部署狀態] 檢視執行用戶端通知動作,包括執行腳本。 在 [類別] 中的一組客戶端或 [資產詳細資料] 窗格中的單一用戶端上,使用滑鼠右鍵功能表來顯示用戶端通知動作。

許可權 - 用戶端通知

用戶端通知動作需要集合物件的 Notify Resource 許可權。 此許可權適用于 [用戶端通知 ] 功能表下的所有動作。

根據預設,下列內建角色具有此許可權:

  • 系統高版權管理員
  • 作業系統管理員

將此許可權新增至任何需要使用用戶端通知動作的自訂角色。

下載電腦原則

重新整理裝置原則。 如需詳細資訊,請參閱起始Configuration Manager用戶端的原則擷取

下載使用者原則

重新整理使用者原則。

收集探索資料

觸發用戶端將探索資料記錄傳送 (DDR) 。 如需詳細資訊,請參閱活動訊號探索

收集軟體清查

觸發用戶端以執行軟體清查週期。 如需詳細資訊, 請參閱軟體清查簡介

收集硬體清查

觸發用戶端以執行硬體清查週期。 如需詳細資訊, 請參閱硬體清查簡介

評估應用程式部署

觸發用戶端以執行應用程式部署評估週期。 如需詳細資訊,請參閱 排程部署的重新評估

評估軟體更新部署

觸發用戶端以執行軟體更新部署評估週期。 如需詳細資訊, 請參閱軟體更新簡介

切換至下一個軟體更新點

觸發用戶端切換至下一個可用的軟體更新點。 如需詳細資訊,請參閱 軟體更新點切換

評估裝置健康情況證明

觸發Windows 10或更新版本的用戶端,以檢查並傳送其最新的裝置健康情況狀態。 如需詳細資訊,請參閱 健康情況證明

檢查條件式存取合規性

觸發用戶端以檢查條件式存取原則的合規性。 如需詳細資訊,請參閱 條件式存取

醒來

觸發設定為支援網路喚醒的裝置,以使用相同子網上的其他裝置來喚醒,以傳送網路喚醒套件。 如需詳細資訊,請參閱 如何設定網路喚醒

重新啟動

觸發選取的裝置以重新開機。 如需詳細資訊,請參閱 重新開機用戶端

用戶端診斷

使用下列動作來協助疑難排解用戶端:

  • 啟用詳細資訊記錄:將 CCM 元件的全域記錄層級變更為詳細資訊,並啟用偵錯記錄。

  • 停用詳細資訊記錄:將全域記錄層級變更為預設值,並停用偵錯記錄。

  • 收集用戶端記錄:月臺會將用戶端通知訊息傳送至選取的用戶端,以收集 CCM 記錄。 用戶端會使用與軟體清查檔案集合相同的通道,將記錄傳送至管理點。 您不需要在用戶端設定中啟用軟體清查。

    • 壓縮用戶端記錄的大小限制為 100 MB。
    • 使用 資源總管 來管理和檢視這些檔案。

    從主控台收集用戶端記錄。

重要事項

  • 這些動作只會變更記錄詳細資訊,而不會變更大小或歷程記錄。 更詳細的記錄可以產生更多記錄內容。
  • 管理點角色也會使用 CCM 元件。 如果目標裝置也是管理點,此動作也適用于該角色。

如需這些設定的詳細資訊,請參閱 關於記錄檔

在用戶端的 diagnostics.log 中追蹤工作的狀態。 收集用戶端記錄時,其他資訊會記錄在管理點上的 MP_SinvCollFile.log 和月臺伺服器上的 sinvproc.log

注意事項

從 2107 版開始,您可以清查用戶端記錄檔設定,例如記錄層級和大小。 啟用硬體清查類別 Client Diagnostics (CCM_ClientDiagnostics) 。 如需詳細資訊,請 參閱啟用或停用現有的硬體清查類別

必要條件 - 用戶端診斷

  • 將目標用戶端更新為最新版本。

  • 您的Configuration Manager系統管理使用者需要通知資源許可權。

    根據預設,下列內建角色具有此許可權:

    • 系統高版權管理員
    • 基礎結構系統管理員

    將此許可權新增至任何需要使用用戶端通知動作的自訂角色。

清除過時的用戶端診斷檔案

收集的用戶端記錄會根據軟體清查檔案集合設定來儲存。 這些檔案會儲存在月臺伺服器的 Inboxes\sinv.box\FileCol 目錄中。 版本數目沒有定義的限制。

刪除過時診斷檔案的維護工作會根據您的Configuration Manager版本而有所不同:

  • 版本 2010 和更新版本會使用 刪除過時收集的診斷檔案 月臺維護工作來刪除診斷檔案。
  • 版本 2006 和更早版本使用 刪除過時收集的檔案月臺 維護工作來刪除診斷檔案。

如需詳細資訊,請參閱 Configuration Manager 中維護工作的參考

Endpoint Protection

下列動作位於 [Endpoint Protection ] 功能表底下。 此功能表位於 [常用] 索引標籤之 [集合] 群組的功能區上。當您選取一或多個裝置時,這些動作會在功能區的 [ 選取的物件 ] 索引標籤上。

如需詳細資訊,請參閱Configuration Manager 中的 Endpoint Protection

許可權 - Endpoint Protection

此動作需要 Collection 物件的 [強制執行安全 性] 權

根據預設,下列內建角色具有此許可權:

  • 系統高版權管理員
  • Endpoint Protection Manager
  • 作業系統管理員

將此許可權新增至任何需要觸發 Endpoint Protection 動作的自訂角色。

完整掃描

觸發 Endpoint Protection 或Windows Defender以執行完整的反惡意程式碼掃描。

快速掃描

觸發 Endpoint Protection 或Windows Defender以執行快速的反惡意程式碼掃描。

下載定義

觸發 Endpoint Protection 或Windows Defender以下載最新的反惡意程式碼定義。

監視用戶端作業

使用 [監視] 工作區下的 [用戶端作業] 節點,監視傳送至用戶端的作業。 在某些情況下,您可以使用功能區中的 [ 取消 ] 選項來取消作業。 使用 [刪除] 選項可從主控台的檢視中移除作業。

[監視] 工作區中的 [用戶端作業] 節點。

後續步驟