Clientbenachrichtigung im Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Um sofortige Maßnahmen für Remoteclients zu ergreifen, senden Sie eine Clientbenachrichtigungsaktion über die Configuration Manager-Konsole. Starten Sie diese Aktionen auf einem einzelnen Gerät oder auf einer Sammlung von Geräten.

Actions

Die folgenden Aktionen befinden sich im Menüband in der Gruppe "Gerät oder Sammlung" der Registerkarte "Start".

Client installieren

Öffnet den Clientinstallations-Assistenten. Dieser Assistent verwendet die Clientpushinstallation, um einen Configuration Manager-Client zu installieren. Weitere Informationen finden Sie unter Clientpushinstallation.

Berechtigungen – Client installieren

Für diese Aktion sind die Berechtigungen "Ressource ändern " und "Lesen" für das Objekt "Collection " erforderlich.

Die folgenden integrierten Rollen verfügen standardmäßig über diese Berechtigungen:

  • Anwendungsadministrator
  • Vollständige Administrator-
  • Administrator für Infrastruktur
  • Operations Administrator
  • Betriebssystembereitstellungs-Manager

Fügen Sie diese Berechtigungen allen benutzerdefinierten Rollen hinzu, die den Client pushen müssen.

Skript ausführen

Öffnet den Assistenten Skript ausführen , um ein PowerShell-Skript auf allen Clients in der Sammlung auszuführen. Weitere Informationen finden Sie unter Erstellen und Ausführen von PowerShell-Skripts.

Berechtigungen – Skript ausführen

Für diese Aktion ist die Berechtigung Skript ausführen für das Collection-Objekt erforderlich.

Die folgenden integrierten Rollen verfügen standardmäßig über diese Berechtigung:

  • Vollständige Administrator-
  • Administrator für Infrastruktur
  • Operations Administrator

Fügen Sie diese Berechtigung allen benutzerdefinierten Rollen hinzu, die Skripts ausführen müssen.

CMPivot starten

Startet CMPivot, das Echtzeitabfragen für die Zielgeräte ausführt. Weitere Informationen finden Sie unter CMPivot.

Berechtigungen – CMPivot starten

Für diese Aktion ist die Berechtigung "CMPivot ausführen " für das Objekt "Collection " erforderlich.

Client-Benachrichtigung

Diese Aktionen befinden sich im Menü Clientbenachrichtigung im Menüband in der Gruppe "Gerät oder Sammlung" der Registerkarte "Start". Sie können eine Clientbenachrichtigung über den Knoten Geräte oder in einer Ansicht für die Sammlungsmitgliedschaft starten.

Hinweis

Ab Version 2203 können Sie in der Ansicht "Bereitstellungsstatus" Clientbenachrichtigungsaktionen ausführen, einschließlich Skripts ausführen. Verwenden Sie das Kontextmenü für eine Gruppe von Clients in einer Kategorie oder für einen einzelnen Client im Bereich "Asset-Details ", um die Client-Benachrichtigungsaktionen anzuzeigen.

Berechtigungen – Clientbenachrichtigung

Für Clientbenachrichtigungsaktionen ist die Berechtigung "Ressource benachrichtigen " für das Objekt "Collection" erforderlich. Diese Berechtigung gilt für alle Aktionen im Menü "Clientbenachrichtigung".

Die folgenden integrierten Rollen verfügen standardmäßig über diese Berechtigung:

  • Vollständige Administrator-
  • Operations Administrator

Fügen Sie diese Berechtigung allen benutzerdefinierten Rollen hinzu, die Clientbenachrichtigungsaktionen verwenden müssen.

Computerrichtlinie herunterladen

Aktualisieren Sie die Geräterichtlinie. Weitere Informationen finden Sie unter Initiieren des Richtlinienabrufs für einen Configuration Manager-Client.

Benutzerrichtlinie herunterladen

Aktualisieren Sie die Benutzerrichtlinie.

Sammeln von Ermittlungsdaten

Auslösen der Clients zum Senden eines Ermittlungsdatensatzes (DDR). Weitere Informationen finden Sie unter Taktermittlung.

Softwarebestand erfassen

Auslösen eines Softwareinventurzyklus für Clients. Weitere Informationen finden Sie unter Einführung in die Softwareinventur.

Erfassen des Hardwarebestands

Auslösen eines Hardwareinventurzyklus für Clients. Weitere Informationen finden Sie unter Einführung in die Hardwareinventur.

Auswerten von Anwendungsbereitstellungen

Auslösen eines Evaluierungszyklus für die Anwendungsbereitstellung durch Clients. Weitere Informationen finden Sie unter Planen einer erneuten Auswertung für Bereitstellungen.

Auswerten der Bereitstellung von Softwareupdates

Auslösen eines Evaluierungszyklus für die Bereitstellung von Softwareupdates für Clients. Weitere Informationen finden Sie unter Einführung in Softwareupdates.

Wechseln zum nächsten Softwareupdatepunkt

Auslösen der Clients zum Wechsel zum nächsten verfügbaren Softwareupdatepunkt. Weitere Informationen finden Sie unter Wechseln des Softwareupdatepunkts.

Auswerten des Integritätsnachweises für Geräte

Lösen Sie Windows 10-Clients (oder höher) aus, um den aktuellen Geräteintegritätsstatus zu überprüfen und zu senden. Weitere Informationen finden Sie unter Integritätsnachweis.

Überprüfen Sie die Compliance des bedingten Zugriffs

Auslösen der Clients zum Überprüfen der Compliance für Richtlinien für bedingten Zugriff. Weitere Informationen finden Sie unter Bedingter Zugriff.

Aufwachen

Lösen Sie Geräte aus, die für die Unterstützung von Wake-on-LAN konfiguriert sind, um mithilfe anderer Geräte im gleichen Subnetz aktiviert zu werden, um das Wake-on-LAN-Paket zu senden. Weitere Informationen finden Sie unter Konfigurieren von Wake-on-LAN.

Neustart

Lösen Sie einen Neustart der ausgewählten Geräte aus. Weitere Informationen finden Sie unter Neustarten von Clients.

Client-Diagnose

Verwenden Sie die folgenden Aktionen, um Fehler auf Clients zu beheben:

  • Ausführliche Protokollierung aktivieren: Ändern Sie die globale Protokollebene für die CCM-Komponente in ausführlich und aktivieren Sie die Debugprotokollierung.

  • Ausführliche Protokollierung deaktivieren: Ändern Sie die globale Protokollebene auf die Standardeinstellung, und deaktivieren Sie die Debugprotokollierung.

  • Clientprotokolle sammeln: Der Standort sendet eine Clientbenachrichtigungsnachricht an die ausgewählten Clients, um die CCM-Protokolle zu erfassen. Der Client sendet die Protokolle über denselben Kanal wie die Dateisammlung für den Softwarebestand an den Verwaltungspunkt. Sie müssen den Softwarebestand nicht in den Clienteinstellungen aktivieren.

    • Die komprimierten Clientprotokolle sind maximal auf 100 MB beschränkt.
    • Verwenden Sie den Resource Explorer, um diese Dateien zu verwalten und anzuzeigen.

    Hiermit werden Clientprotokolle von der Konsole erfasst.

Wichtig

  • Diese Aktionen ändern nur die Ausführlichkeit des Protokolls, nicht die Größe oder den Verlauf. Eine ausführlichere Protokollierung kann mehr Protokollinhalte generieren.
  • Die Managementpunktrolle verwendet ebenfalls die CCM-Komponente. Wenn das Zielgerät auch ein Verwaltungspunkt ist, gilt diese Aktion auch für diese Rolle.

Weitere Informationen zu diesen Einstellungen finden Sie unter Informationen zu Protokolldateien.

Verfolgen Sie die status der Aufgabe in der Diagnose.log auf dem Client. Wenn Clientprotokolle gesammelt werden, werden zusätzliche Informationen in MP_SinvCollFile.log auf dem Verwaltungspunkt protokolliert und auf dem Standortserver sinvproc.log .

Hinweis

Ab Version 2107 können Sie Einstellungen für Clientprotokolldateien wie Protokollebenen und -größe inventarisieren. Aktivieren Sie die Hardwareinventurklasse Clientdiagnose (CCM_ClientDiagnostics). Weitere Informationen finden Sie unter Aktivieren oder Deaktivieren vorhandener Hardwareinventurklassen.

Voraussetzungen – Client-Diagnose

  • Aktualisieren Sie den Zielclient auf die neueste Version.

  • Ihr Configuration Manager-Administratorbenutzer benötigt die Berechtigung "Ressource benachrichtigen".

    Die folgenden integrierten Rollen verfügen standardmäßig über diese Berechtigung:

    • Vollständige Administrator-
    • Administrator für Infrastruktur

    Fügen Sie diese Berechtigung allen benutzerdefinierten Rollen hinzu, die Clientbenachrichtigungsaktionen verwenden müssen.

Bereinigen veralteter Client-Diagnosedateien

Gesammelte Clientprotokolle werden gemäß den Einstellungen für die Sammlung von Softwareinventurdateien gespeichert. Die Dateien werden auf dem Standortserver im Verzeichnis Eingänge\sinv.box\FileCol gespeichert. Es gibt keine definierte Begrenzung für die Anzahl der Versionen.

Der Wartungstask zum Löschen veralteter Diagnosedateien variiert je nach Version des Configuration Manager:

  • Version 2010 und höher verwendet zum Löschen von Diagnosedateien den Task "Veraltete gesammelte Diagnosedaten löschen" Files Site-Wartung.
  • Version 2006 und früher verwendet den Sitewartungstask "Alte gesammelte Files löschen", um Diagnosedateien zu löschen.

Weitere Informationen finden Sie unter Referenz für Wartungsaufgaben im Configuration Manager.

Endpoint Protection

Die folgenden Aktionen befinden sich im Menü Endpoint Protection . Dieses Menü befindet sich auf dem Menüband in der Gruppe "Sammlung" der Registerkarte "Start". Wenn Sie ein oder mehrere Geräte auswählen, befinden sich diese Aktionen auf der Registerkarte Ausgewähltes Objekt im Menüband.

Weitere Informationen finden Sie unter Endpoint Protection in Configuration Manager.

Berechtigungen – Endpoint Protection

Für diese Aktion ist die Berechtigung "Sicherheit erzwingen " für das Objekt "Collection " erforderlich.

Die folgenden integrierten Rollen verfügen standardmäßig über diese Berechtigung:

  • Vollständige Administrator-
  • Endpoint Protection Manager
  • Operations Administrator

Fügen Sie diese Berechtigung allen benutzerdefinierten Rollen hinzu, die Endpoint Protection-Aktionen auslösen müssen.

Vollständiger Scan

Lösen Sie Endpoint Protection oder Windows Defender aus, um eine vollständige Antischadsoftwareüberprüfung auszuführen.

Schneller Scan

Lösen Sie Endpoint Protection oder Windows Defender aus, um einen schnellen Antischadsoftware-Scan auszuführen.

Definition herunterladen

Lösen Sie Endpoint Protection oder Windows Defender aus, um die neuesten Antischadsoftwaredefinitionen herunterzuladen.

Überwachen von Clientvorgängen

Überwachen Sie die an Clients gesendeten Vorgänge mithilfe des Knotens Clientvorgänge im Arbeitsbereich Überwachung . In einigen Fällen können Sie den Vorgang mithilfe der Option Abbrechen im Menüband abbrechen. Verwenden Sie die Option Löschen , um den Vorgang aus der Ansicht der Konsole zu entfernen.

Knoten

Nächste Schritte