Configuration Manager 最新分支 2403 版的新功能

適用於:Configuration Manager (目前的分支)

Configuration Manager 最新分支的Update 2403可做為主控台內更新。 在執行 2211 版或更新版本的網站上套用此更新。 安裝新月臺時,它也會在全域可用性之後立即以 基準版本 提供。 本文摘要說明 Configuration Manager 版本 2403 中的變更和新功能。

請務必檢閱安裝此更新的最新檢查清單。 如需詳細資訊,請 參閱安裝更新 2403 的檢查清單。 更新網站之後,也請檢閱 更新后檢查清單

若要充分利用新的 Configuration Manager 功能,請在更新月臺之後,同時將用戶端更新為最新版本。 當您更新月臺和控制台時,Configuration Manager 控制台中會出現新功能,但直到用戶端版本也是最新版本,完整的案例才會正常運作。

網站基礎結構

Microsoft Azure Active Directory 更名為 Microsoft Entra ID

從 Configuration Manager 2403 版開始,Microsoft Azure Active Directory 會重新命名為 Configuration Manager 內的 Microsoft Entra ID。

如需詳細資訊,請 參閱 Azure Active Directory 的新名稱

軟體更新問題的自動化診斷儀錶板

新的儀錶板會新增至 [監視] 工作區下的 主控台,其中顯示您環境中軟體更新問題的診斷,此功能可以輕鬆地識別與軟體更新相關的任何問題。 您可以根據疑難解答檔來修正軟體更新問題。

控制台中新疑難解答儀錶板的螢幕快照。

如需詳細資訊,請參閱 軟體更新健全狀況儀錶板。

集中式搜尋方塊簡介:輕鬆地在控制台中尋找您需要的內容!

用戶現在可以在 CM 控制台中使用 [全域搜尋] 方塊,以簡化搜尋體驗並集中存取資訊。 這項功能可增強 CM 的整體可用性、生產力和有效性。 使用者不再需要流覽多個節點或區段/資料夾來尋找所需的信息,從而節省寶貴的時間和精力。

控制台中集中式搜尋方塊的螢幕快照。

如需詳細資訊,請參閱 控制台搜尋的改善。

已新增軟體連結庫中腳本節點的資料夾支援

您現在可以使用資料夾來組織文稿。 這項變更可讓您更妥善地分類和管理腳本。 系統管理員和操作系統管理員的完整角色可以管理資料夾。

控制台中 scripts 資料夾結構的螢幕快照。

如需詳細資訊,請參閱 腳本的資料夾支援。

應啟用 HTTPS 或增強式 HTTP,以便從此版本的用戶端通訊 Configuration Manager

僅限 HTTP 的通訊已被取代,並已從此版本的 Configuration Manager 中移除支援。 啟用 HTTPS 或增強 HTTP 以進行用戶端通訊。

如需詳細資訊,請 參閱啟用 HTTPS 或增強 HTTP 的站台系統角色。已淘汰的功能

Windows Server 2012/2012 R2 操作系統站台系統角色不支援此版本的 Configuration Manager

從 2403 開始,任何 CB 版本都不支援 Windows Server 2012/2012 R2 操作系統站台系統角色。 具有 ESU) (外延支援的用戶端將繼續支援。

如需詳細資訊,請參閱 Supported-operating-systems-for-site-system-servers。

資源存取配置檔和部署會封鎖 Configuration Manager 升級

任何已設定的資源存取配置檔和部署會封鎖 Configuration Manager 升級。 如果共同管理) Intune,請考慮刪除它們,並移動資源存取 (的共同管理工作負載。

如需詳細資訊,請參閱不再支援 常見問題資源存取原則。

軟體更新

新參數 SoftwareUpdateO365Language 已新增至 Save-CMSoftwareUpdate Cmdlet

新的參數 SoftwareUpdateO365Language 現在已新增至 PowerShell Save-CMSoftwareUpdate Cmdlet。 客戶現在不需要在 SUP 屬性中檢查特定語言, (導致該語言的所有更新) 的元數據下載。

PowerShell Commandlet: Save-CMSoftwareUpdate – SoftwareUpdateO365Language <language name> (<region name>)"

注意事項

語言必須是 O365 格式,才能與控制台 UI 管理員 一致。 例如「匈牙利 (匈牙利) 」。

作業系統部署

支援ARM 64作業系統部署

Configuration Manager 操作系統部署支援現在已在 Windows 11 ARM 64 裝置上新增。 目前支援匯入和自定義 Arm 64 開機映像、抹除和載入 TS、媒體建立 TS、適用於 Arm 64 和 CMPivot 的 WDS PXE。

控制台中arm 64開機映像的螢幕快照。

使用動態變數部署軟體套件中的增強功能

部署工作順序以使用動態變數安裝軟體套件時,如果未核取 [發生錯誤時繼續] 選項,且用戶端安裝工作順序時,發佈點上的套件已更新,安裝程式就會失敗,因為發佈點上更新的套件版本不一致。 先前,唯一的回收是從軟體中心重新安裝整個工作順序。

為了解決此問題,我們引進了一項新功能,可讓系統管理員在將工作順序標示為失敗之前,指定系統應該嘗試的重試次數。 只有在未核取 [發生錯誤時繼續] 複選框時,才會啟用此重試機制。

CM 控制台中工作順序中動態變數變更的螢幕快照。

如需詳細資訊,請參閱 安裝應用程式的選項。

雲端附加式管理

如果 CMG V1 以雲端服務 (傳統) 執行,則會封鎖升級至 CM 2403

如果您執行雲端管理閘道 V1 (CMG) 作為雲端服務 (傳統) ,則會封鎖升級 Configuration Manager 2403 的選項。 所有 CMG 部署都應該使用虛擬機擴展集。

如需詳細資訊,請 參閱檢查雲端管理網關 (CMG) 作為雲端服務 (傳統) 。

被取代的功能

已移除和已淘汰的專案中實作支持變更之前,請先瞭解這些變更。

  • System Center Update Publisher (SCUP) ,並與 ConfigMgr 預計的終止支援 2024 年 1 月整合。

如需詳細資訊,請參閱 Configuration Manager 的已移除和已被取代的功能

其他更新

Bitlocker 的改善

此版本包含 Bitlocker 的下列改善:

  • 從此版本開始,此功能可確保正確驗證密鑰委付,並防止訊息捨棄。 我們現在會驗證密鑰是否已成功委付至資料庫,而且只有在成功委付時,我們才新增密鑰保護裝置。
  • 此功能現在可防止潛在的數據遺失案例,其中 BitLocker 會使用從未備份到資料庫的密鑰來保護磁碟區,而發生任何委付失敗的情況。

如需 BitLocker 管理的詳細資訊,請 參閱部署 BitLocker 管理規劃 BitLocker 管理

  • 從這個版本的 Configuration Manager,Windows 11 整備儀錶板會顯示 Windows 23H2 的圖表。
  • 受控資料夾的Defender惡意探索防護原則現在會接受應用程式檔案路徑中的regex。
    例如,[C:\Folder\Subfolder\app?.exe] [C:\Folder1\Sub*Name]

後續步驟

此時,會針對早期更新通道發行 2403 版。 若要安裝此更新,您必須加入。 如需詳細資訊,請 參閱早期更新通道

當您準備好安裝此版本時,請參閱安裝 Configuration Manager 的更新安裝更新 2403 的檢查清單

提示

若要安裝新的月臺,請使用基準版本的 Configuration Manager。

深入瞭解:

如需已知的重大問題,請參閱 版本資訊

更新網站之後,也請檢閱 更新后檢查清單