Fonctionnalités de la préversion technique de Configuration Manager version 2002.2

S’applique à : Configuration Manager (branche Technical Preview)

Cet article présente les fonctionnalités disponibles dans la préversion technique de Configuration Manager, version 2002.2. Installez cette version pour mettre à jour et ajouter de nouvelles fonctionnalités à votre site Technical Preview.

Consultez l’article de préversion technique avant d’installer cette mise à jour. Cet article vous familiarise avec les exigences générales et les limitations relatives à l’utilisation d’une préversion technique, la mise à jour entre les versions et la manière de fournir des commentaires.

Les sections suivantes décrivent les nouvelles fonctionnalités à essayer dans cette version :

Attachement du client Microsoft Intune : Synchronisation de l’appareil et actions de l’appareil

La famille de produits Microsoft Intune est une solution intégrée pour la gestion de tous vos appareils. Microsoft réunit Configuration Manager et Intune dans une console unique appelée Centre d’administration Microsoft Intune. À compter de cette version, vous pouvez charger vos appareils Configuration Manager sur le service cloud et effectuer des actions à partir du panneau Appareils du Centre d’administration.

Configuration requise

Points de terminaison Internet

  • https://aka.ms/configmgrgateway
  • https://*.manage.microsoft.com

Fichiers journaux

Utilisez les journaux suivants, situés sur le point de connexion de service :

  • CMGatewaySyncUploadWorker.log
  • CMGatewayNotificationWorker.log

Problèmes connus

Après l’intégration, un redémarrage du service SMS_EXECUTIVE est nécessaire. Le redémarrage du service est une action unique et uniquement pour cette préversion technique.

Essayez !

Essayez de terminer les tâches. Ensuite, envoyez vos commentaires avec vos idées sur la fonctionnalité.

Activer le chargement de l’appareil

  • Si la cogestion est activée actuellement, modifiez les propriétés de cogestion pour activer le chargement des appareils.
  • Si la cogestion n’est pas activée, utilisez l’Assistant Configurer la cogestion pour activer le chargement des appareils.
    • Vous pouvez charger vos appareils sans activer l’inscription automatique pour la cogestion ou basculer les charges de travail vers Intune.
  • Tous les appareils gérés par Configuration Manager qui ont Oui dans la colonneClient sont chargés. Si nécessaire, vous pouvez limiter le chargement à une seule collection d’appareils.
Modifier les propriétés de cogestion pour activer le chargement des appareils

Si la cogestion est activée actuellement, modifiez les propriétés de cogestion pour activer le chargement des appareils en suivant les instructions ci-dessous :

  1. Dans la console d’administration du Configuration Manager, accédez à Présentation de l’administration>>(phrasefix)ServicescloudCogestion>.

  2. Cliquez avec le bouton droit sur vos paramètres de cogestion et sélectionnez Propriétés.

  3. Sous l’onglet Configurer le chargement, sélectionnez Charger dans le centre d’administration Microsoft Endpoint Manager. Cliquez sur Appliquer.

    • Le paramètre par défaut pour le chargement d’appareil est Tous mes appareils gérés par Microsoft Endpoint Configuration Manager. Si nécessaire, vous pouvez limiter le chargement à une seule collection d’appareils.

    Cogestion Configurer le chargement

  4. Connectez-vous avec votre compte Administrateur général quand vous y êtes invité.

  5. Cliquez sur Oui pour accepter la notification Créer une application Microsoft Entra. Cette action provisionne un principal de service et crée une inscription d’application Microsoft Entra pour faciliter la synchronisation.

  6. Cliquez sur OK pour quitter les propriétés de cogestion une fois que vous avez fini d’apporter des modifications.

Utiliser l’Assistant Configurer la cogestion pour activer le chargement d’appareils

Si la cogestion n’est pas activée, utilisez l’Assistant Configurer la cogestion pour activer le chargement des appareils. Vous pouvez charger vos appareils sans activer l’inscription automatique pour la cogestion ou basculer les charges de travail vers Intune. Activez le chargement de l’appareil en suivant les instructions ci-dessous :

  1. Dans la console d’administration du Configuration Manager, accédez à Présentation de l’administration>>(phrasefix)ServicescloudCogestion>.

  2. Dans le ruban, cliquez sur Configurer la cogestion pour ouvrir l’Assistant.

  3. Dans la page Intégration du client, sélectionnez AzurePublicCloud pour votre environnement. Le cloud Azure Government n’est pas pris en charge.

  4. Cliquez sur Sign In. Utilisez votre compte Administrateur général pour vous connecter.

  5. Vérifiez que l’option Télécharger dans le Centre d’administration Microsoft Endpoint Manager est sélectionnée sur la page Intégration du client.

    • Vérifiez que l’option Activer l’inscription automatique du client pour la cogestion n’est pas activée si vous ne voulez pas activer la cogestion maintenant. Si vous voulez activer la cogestion, sélectionnez l’option.
    • Si vous activez la cogestion et le chargement des appareils, vous devez renseigner d’autres pages dans l’Assistant. Pour plus d’informations, voir Activer la cogestion.

    Assistant Configuration de la cogestion

  6. Cliquez sur Suivant, puis sur Oui pour accepter la notification Créer une application Microsoft Entra. Cette action provisionne un principal de service et crée une inscription d’application Microsoft Entra pour faciliter la synchronisation.

  7. Dans la page Configurer le téléchargement, sélectionnez le paramètre de téléchargement d’appareil recommandé pour Tous mes appareils gérés par Microsoft Endpoint Configuration Manager. Si nécessaire, vous pouvez limiter le chargement à une seule collection d’appareils.

  8. Cliquez sur Résumé pour vérifier votre sélection, puis cliquez sur Suivant.

  9. Lorsque l’Assistant est terminé, cliquez sur Fermer.

Vérifier le chargement et effectuer les actions de l’appareil

Journaux de révision
  1. Ouvrez CMGatewaySyncUploadWorker.log à partir de <ConfigMgr répertoire> d’installation\Logs.
  2. L’heure de synchronisation suivante est indiquée par des entrées de journal similaires à Next run time will be at approximately: 02/28/2020 16:35:31.
  3. Pour les chargements d’appareils, recherchez des entrées de journal similaires à Batching N records. N est le nombre d’appareils téléchargés sur le cloud.
  4. Le chargement se produit toutes les 15 minutes pour les modifications. Une fois les modifications téléchargées, l’affichage des modifications clientes dans le Centre d’administration Microsoft Intune peut prendre 5 à 10 minutes supplémentaires.
Effectuer des actions sur l’appareil
  1. Dans un navigateur, accédez à https://intune.microsoft.com.

  2. Sélectionnez Appareils, puis Tous les appareils pour voir les appareils chargés. Vous verrez ConfigMgr dans la colonne Géré par pour les appareils chargés. Tous les appareils dans le Centre d’administration Microsoft Intune

  3. Cliquez sur un appareil pour charger sa page de vue d’ensemble .

  4. Cliquez sur l’une des actions suivantes :

    • Synchroniser la stratégie de l’ordinateur
    • Synchroniser la stratégie utilisateur
    • Cycle d’évaluation de l’application

    Vue d’ensemble de l’appareil dans le Centre d’administration Microsoft Intune

Règles d’analyse de gestion pour une configuration HTTPS appropriée

Cette version inclut d’autres règles d’analyse de gestion pour vous aider à configurer votre site pour ajouter une communication HTTPS sécurisée :

  • Sites qui n’ont pas de configuration HTTPS appropriée : cette règle répertorie les sites de votre hiérarchie qui ne sont pas correctement configurés pour HTTPS. Cette configuration empêche le site de synchroniser les résultats de l’adhésion à la collection avec les groupes Microsoft Entra. Il se peut qu’Azure AD Sync ne charge pas tous les appareils. La gestion de ces clients peut ne pas fonctionner correctement.

  • Appareils non chargés sur Microsoft Entra ID : cette règle répertorie les appareils qui ne sont pas chargés sur Microsoft Entra ID, car le site n’est pas correctement configuré pour HTTPS.

Pour l’une ou l’autre règle, configurez le protocole HTTP amélioré ou activez au moins un point de gestion pour HTTPS. Ces règles n’apparaissent pas si vous avez précédemment configuré le site pour la communication HTTPS.

Améliorations apportées à la gestion de BitLocker

Dans la version 1910 de la branche actuelle du Configuration Manager, pour intégrer le service de récupération BitLocker, vous deviez activer HTTPS un point de gestion. La connexion HTTPS est nécessaire pour chiffrer les clés de récupération sur le réseau, du client Configuration Manager au point de gestion. La configuration du point de gestion et de tous les clients pour HTTPS peut être difficile pour de nombreux clients.

À compter de cette version, l’exigence HTTPS concerne le site web IIS qui héberge le service de récupération, et non l’ensemble du rôle de point de gestion. Cette modification assouplit les exigences de certificat et chiffre toujours les clés de récupération en transit.

Désormais, la propriété Connexions client du point de gestion peut être HTTP ou HTTPS. Si le point de gestion est configuré pour HTTP, pour prendre en charge le service de récupération BitLocker :

  1. Obtenez un certificat d’authentification du serveur. Liez le certificat au site web IIS sur le point de gestion qui héberge le service de récupération BitLocker.

  2. Configurez les clients de manière à approuver le certificat d’authentification du serveur. Il existe deux méthodes pour accomplir cette approbation :

    • Utilisez un certificat d’un fournisseur de certificats public et approuvé à l’échelle mondiale. Les clients Windows incluent des autorités de certification racines (CA) de confiance de ces fournisseurs. En utilisant un certificat d’authentification de serveur émis par l’un de ces fournisseurs, vos clients doivent automatiquement l’approuver.

    • Utilisez un certificat émis par une autorité de certification à partir de l’infrastructure à clé publique (PKI) de votre organisation. La plupart des implémentations PKI ajoutent les autorités de certification racines approuvées aux clients Windows. Par exemple, à l’aide des services de certificats Active Directory avec une stratégie de groupe. Si vous émettez le certificat d’authentification du serveur à partir d’une autorité de certification que vos clients n’approuvent pas automatiquement, ajoutez le certificat racine de confiance de l’autorité de certification aux clients.

Conseil

Les seuls clients qui doivent communiquer avec le service de récupération sont ceux que vous envisagez de cibler avec une stratégie de gestion BitLocker et inclut une règle de gestion des clients .

Sur le client, utilisez le BitLockerManagementHandler.log pour résoudre ce problème. Pour la connectivité au service de récupération, le journal affiche l’URL que le client utilise. Rechercher une entrée qui commence par Checking for Recovery Service at.

Améliorations apportées à la prise en charge des appareils ARM64

Cette version améliore la prise en charge des appareils équipés du processeur ARM64. La plateforme Tout Windows 10 (ARM64) est désormais disponible dans la liste des versions de système d’exploitation prises en charge sur les objets suivants :

  • Plateformes prises en charge par l’élément de configuration
  • Exigences relatives au type de déploiement d’application
  • Exigences du programme de package
  • Propriétés avancées de séquence de tâches

Remarque

Si vous avez précédemment sélectionné la plateforme Windows 10 de niveau supérieur, cette action a automatiquement sélectionné Tous les Windows 10 (64 bits) et Tous les Windows 10 (32 bits). Cette nouvelle plateforme n’est pas sélectionnée automatiquement. Si vous souhaitez ajouter Tout Windows 10 (ARM64), sélectionnez-le manuellement dans la liste.

Pour plus d’informations sur la prise en charge par le Gestionnaire de Configuration Manager pour les périphériques ARM64, voir Windows 10 sur ARM64.

À l’instar des améliorations apportées aux versions précédentes, vous pouvez désormais utiliser l’option de recherche Tous les sous-dossiers à partir des nœuds Éléments de configuration et Lignes de base de configuration .

Capture d’écran de la console du Configuration Manager, nœud Éléments de configuration, onglet Recherche

Prise en charge de macOS Catalina 64 bits

Configuration Manager prend désormais en charge la version 64 bits de macOS Catalina 10.15. Pour plus d’informations, voir Versions de système d’exploitation prises en charge pour les clients et les appareils.

Vous pouvez également utiliser Microsoft Intune pour gérer les appareils macOS. Pour plus d’informations, consultez Guide de déploiement : Gérer les appareils macOS dans Microsoft Intune.

Améliorations apportées pour étendre et migrer des sites locaux vers Microsoft Azure

Étendre et migrer un site local vers Microsoft Azure prend désormais en charge l’approvisionnement de plusieurs rôles de système de site sur une seule machine virtuelle Azure. Une fois le déploiement initial de la machine virtuelle Azure terminé, vous pouvez ajouter des rôles de système de site. Pour ajouter un nouveau rôle à une machine virtuelle existante, procédez comme suit :

  1. Sous l’onglet Déploiements dans Azure, cliquez sur un déploiement de machine virtuelle dont l’status est terminé.
  2. Cliquez sur le bouton Créer pour ajouter un rôle supplémentaire à la machine virtuelle.

Fonctionnalités cloud de Microsoft Configuration Manager

Lorsque de nouvelles fonctionnalités basées sur le cloud sont disponibles dans le Centre d’administration Microsoft Intune ou d’autres services cloud attachés pour votre installation locale du Configuration Manager, vous pouvez désormais choisir ces nouvelles fonctionnalités dans la console du Configuration Manager. Pour plus d’informations sur l’activation des fonctionnalités dans la console Configuration Manager, voir Activer les fonctionnalités facultatives à partir des mises à jour.

Étapes suivantes

Pour plus d’informations sur l’installation ou la mise à jour de la branche Technical Preview, consultez Technical Preview.

Pour plus d’informations sur les différentes branches de Configuration Manager, voir Quelle branche de Configuration Manager dois-je utiliser ?.