Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
S’applique à : Configuration Manager (branche Technical Preview)
Cet article présente les fonctionnalités disponibles dans la préversion technique de Configuration Manager, version 1909. Installez cette version pour mettre à jour et ajouter de nouvelles fonctionnalités à votre site Technical Preview.
Consultez l’article de préversion technique avant d’installer cette mise à jour. Cet article vous familiarise avec les exigences générales et les limitations relatives à l’utilisation d’une préversion technique, la mise à jour entre les versions et la manière de fournir des commentaires.
Les sections suivantes décrivent les nouvelles fonctionnalités à essayer dans cette version :
Groupes dʼorchestration
Créez un groupe d’orchestration pour mieux contrôler le déploiement des mises à jour logicielles sur les appareils. De nombreux administrateurs de serveur doivent gérer soigneusement les mises à jour pour des charges de travail spécifiques et automatiser les comportements entre les deux. Par exemple :
- En tant qu’administrateur des mises à jour logicielles, vous gérez toutes les mises à jour pour votre organisation.
- Vous disposez d’une grande collection pour tous les serveurs et d’une grande collection pour tous les clients. Vous déployez toutes les mises à jour dans ces collections.
- Les administrateurs de SQL Server veulent contrôler tous les logiciels installés sur les serveurs SQL. Ils veulent patcher cinq serveurs dans un ordre spécifique. Leur processus actuel consiste à arrêter manuellement certains services avant d’installer les mises à jour, puis à redémarrer les services par la suite.
- Vous créez un groupe d’orchestration et ajoutez les cinq serveurs SQL. Vous ajoutez également des pré- et des post-scripts, à l’aide des scripts PowerShell fournis par les administrateurs de SQL Server.
- Pendant le cycle de mise à jour suivant, vous créez et déployez normalement les mises à jour logicielles sur le grand nombre de serveurs. Les administrateurs de SQL Server exécutent le déploiement, et le groupe d’orchestration automatise l’ordre et les services.
Un groupe d’orchestration vous offre la possibilité de mettre à jour les appareils en fonction d’un pourcentage, d’un nombre spécifique ou d’un ordre explicite. Vous pouvez également exécuter un script PowerShell avant et après le déploiement de la mise à jour par les appareils.
Les membres d’un groupe d’orchestration peuvent être n’importe quel client Configuration Manager, pas seulement des serveurs. Les règles du groupe d’orchestration s’appliquent aux appareils pour tous les déploiements de mises à jour logicielles dans une collection qui contient un membre du groupe d’orchestration. D’autres comportements de déploiement s’appliquent toujours. Par exemple, les fenêtres de maintenance et les calendriers de déploiement.
Remarque
La fonctionnalité Groupes d’orchestration est l’évolution de la fonctionnalité Groupes de serveurs . Un groupe d’orchestration est un nouvel objet dans le Configuration Manager.
Configuration requise
Activez la fonctionnalité Groupes d’orchestration . Pour plus d’informations, voir Activer les fonctionnalités facultatives.
Remarque
Lorsque vous activez les groupes d’orchestration, le site désactive la fonctionnalité Groupes de serveurs . Ce comportement permet d’éviter tout conflit entre les deux fonctionnalités.
Pour afficher tous les groupes d’orchestration et les mises à jour de ces groupes, votre compte doit être administrateur complet.
Essayez !
Essayez de terminer les tâches. Ensuite, envoyez vos commentaires avec vos idées sur la fonctionnalité.
Dans la console Configuration Manager, accédez à l’espace de travail Ressources et conformité, puis sélectionnez le nœud Groupe d’orchestration.
Dans le ruban, sélectionnez Créer un groupe d’orchestration pour ouvrir l’Assistant Créer un groupe d’orchestration.
Dans la page Général , donnez un nom à votre groupe d’orchestration et éventuellement une description.
Sur la page Sélection des membres , spécifiez d’abord le code de site actuel. Sélectionnez ensuite Parcourir pour ajouter des ressources d’appareil en tant que membres de ce groupe d’orchestration. Recherchez des appareils par nom, puis ajoutez-les . Sélectionnez OK lorsque vous avez terminé d’ajouter des périphériques à la liste des ressources sélectionnées.
Dans la page Sélection de la règle , sélectionnez l’une des options suivantes :
Autoriser la mise à jour simultanée d’un pourcentage d’ordinateurs, puis sélectionner ou entrer un nombre pour ce pourcentage. Utilisez ce paramètre pour permettre une flexibilité future de la taille du groupe d’orchestration. Par exemple, votre groupe d’orchestration contient 50 appareils et vous définissez cette valeur sur 10. Lors du déploiement d’une mise à jour logicielle, le Configuration Manager permet à cinq appareils d’exécuter simultanément le déploiement. Si vous augmentez ultérieurement la taille du groupe d’orchestration à 100 appareils, 10 appareils sont mis à jour à la fois.
Autorisez la mise à jour simultanée d’un certain nombre d’ordinateurs, puis sélectionnez ou entrez un nombre pour ce nombre spécifique. Utilisez ce paramètre pour toujours limiter à un nombre spécifique d’appareils, quelle que soit la taille globale du groupe d’orchestration.
Spécifiez la séquence de maintenance, puis triez les ressources sélectionnées dans l’ordre approprié. Utilisez ce paramètre pour définir explicitement l’ordre dans lequel les appareils exécutent le déploiement de la mise à jour logicielle.
Dans la page PreScript , entrez un script PowerShell à exécuter sur chaque appareil avant l’exécution du déploiement. Le script doit renvoyer la valeur
0pour réussir ou3010pour réussir avec redémarrage. Vous pouvez également spécifier une valeur de délai d’expiration de script , qui échoue si le script ne se termine pas dans le délai spécifié.Sur la page PostScript, entrez un script PowerShell à exécuter sur chaque appareil après l’exécution du déploiement. Le comportement est par ailleurs le même que celui du PreScript.
Suivez les instructions de l’Assistant.
Dans le nœud Groupe d’orchestration , sélectionnez un groupe d’orchestration. Dans le ruban, sélectionnez Afficher les membres. Vous pouvez voir les membres du groupe et leur status d’orchestration.
Pour tester le comportement du groupe d’orchestration, déployez les mises à jour logicielles dans une collection qui contient les membres du groupe d’orchestration. L’orchestration démarre lorsqu’un client du groupe tente d’installer une mise à jour logicielle à une échéance ou pendant une fenêtre de maintenance. Il démarre pour l’ensemble du groupe et vérifie que les appareils sont mis à jour en suivant les règles du groupe d’orchestration.
Conseil
Les groupes d’orchestration s’appliquent uniquement aux déploiements de mises à jour logicielles. Ils ne s’appliquent pas aux autres déploiements.
Surveiller
Utilisez les fichiers journaux suivants sur le serveur de site pour vous aider à surveiller et à résoudre les problèmes :
- Policypv.log : indique que le site cible le groupe d’orchestration vers les clients
- SMS_OrchestrationGroup.log : affiche les comportements du groupe d’orchestration
Problèmes connus du groupe d’orchestration
N’ajoutez pas une machine à plusieurs groupes d’orchestration.
Lorsque vous recherchez une collection pour sélectionner des ressources pour un groupe d’orchestration, choisissez uniquement Tous les clients de bureau et serveurs.
Plusieurs actions sont actuellement disponibles sur un groupe d’orchestration, mais seule l’action par défaut Afficher les membres fonctionne. Cette action n’affiche actuellement pas le nom de l’appareil, mais uniquement l’ID de ressource.
Les valeurs du type d’orchestration correspondent aux types suivants :
Valeur Type d’orchestration 1 Nombre 2 Pourcentage 3 Séquence Les valeurs État actuel correspondent aux états suivants :
Valeur État actuel 1 Inactif 2 En attente, l’appareil attend son tour 3 En cours, installation d’une mise à jour 4 Échec 5 Redémarrage en attente
Améliorations apportées à la gestion de BitLocker
À partir de la version 1905 de l’aperçu technique, vous pouvez utiliser le Configuration Manager pour installer et gérer le client Microsoft BitLocker Administration and Monitoring (MBAM). Cette version ajoute désormais la prise en charge des rapports intégrés, un portail d’assistance pour l’administration et la surveillance, et un portail en libre-service pour les utilisateurs. Pour plus d’informations sur ces fonctionnalités, consultez les articles suivants :
Configuration requise
Installez le rôle de système de site de point Reporting Services. Pour plus d’informations, consultez Configurer la création de rapports.
Un serveur web pour héberger les composants MBAM
Le compte d’utilisateur qui exécute le script d’installation MBAM a besoin des droits d’administrateur système de SQL Server sur le serveur de base de données du site. Pendant le processus de configuration de MBAM, le script définit les droits de connexion, d’utilisateur et de rôle SQL Server pour le compte d’ordinateur serveur web. Vous pouvez supprimer ce compte d’utilisateur du rôle d’administrateur système une fois MBAM configuré.
Utilisation du script
Ce processus utilise un script PowerShell, MBAMWebSiteInstaller.ps1, pour installer les composants MBAM sur le serveur web. Il accepte les paramètres suivants :
-SqlServerName <ServerName>(obligatoire) : nom du serveur de base de données du site-SqlInstanceName <InstanceName>: nom SQL Server instance de la base de données du site. Ce paramètre est facultatif si SQL Server utilise l’instance par défaut.-SqlDatabaseName <DatabaseName>(obligatoire) : nom de la base de données du site, par exempleCM_ABC.-ReportWebServiceUrl <ReportWebServiceUrl>: URL de service web du point de service de rapport. Il s’agit de la valeur URL du service Web dans Reporting Services Configuration Manager.-HelpdeskUsersGroupName <DomainUserGroup>: Par exemple,contoso\mbamusers. Un groupe d’utilisateurs de domaine dont les membres ont accès aux zones Gérer le module de plateforme sécurisée et Récupération de lecteur du site web d’administration et de surveillance de MBAM. Lorsque vous utilisez ces options, ce rôle doit remplir tous les champs, y compris le domaine et le nom de compte de l’utilisateur.-HelpdeskAdminsGroupName <DomainUserGroup>: Par exemple,contoso\mbamadmin. Un groupe d’utilisateurs de domaine dont les membres ont accès à toutes les zones de récupération du site web d’administration et de surveillance. Lorsque vous aidez les utilisateurs à récupérer leurs lecteurs, ce rôle doit uniquement entrer la clé de récupération.-MbamReportUsersGroupName <DomainUserGroup>: Par exemple,contoso\mbamreports. Un groupe d’utilisateurs de domaine dont les membres disposent d’un accès en lecture seule à la zone Rapports du site web d’administration et de surveillance.-SiteInstall Both: spécifiez le composant à installer. Les options valides sont les suivantes :-
Both: installez les deux composants -
HelpDesk: Installer uniquement le portail d’assistance -
SSP: Installer uniquement le portail libre-service
-
IISWebSite: site web sur lequel le script installe les applications web MBAM. Par défaut, il utilise le site web par défaut d’IIS.InstallDirectory: chemin d’accès où le script installe les fichiers d’application web. Par défaut, ce chemin estC:\inetpub.
Essayez !
Essayez de terminer les tâches. Ensuite, envoyez vos commentaires avec vos idées sur la fonctionnalité.
Sur le serveur web qui héberge les composants MBAM, procédez comme suit :
Copiez les fichiers suivants à partir d’un
SMSSETUP\BIN\X64dossier local :MBAMWebSite.cabMBAMWebSiteInstaller.ps1
Exécutez PowerShell en tant qu’administrateur, puis exécutez le script similaire à la ligne de commande suivante :
.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall Both
Après l’installation, accédez aux portails via les URL suivantes :
- Portail libre-service :
https://webserver/SelfService - Portail du support technique :
https://webserver/HelpDesk
Remarque
Microsoft recommande mais n’exige pas l’utilisation de HTTPS. Pour plus d’informations, voir Comment configurer SSL sur IIS.
Vérifier
Surveillez et dépannez à l’aide des journaux d’activité suivants :
Les journaux des événements Windows sous Microsoft-Windows-MBAM-Server/Operational et Microsoft-Windows-MBAM-Server/Administration. Pour plus d’informations, consultez Journaux des événements serveur.
Journaux de suivi pour chaque composant :
Portail libre-service :
<InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Self Service WebsitePortail du support technique :
<InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Help Desk Website
Remarque
Par défaut, l’est
<InstallDirectory>C:\inetpub.
Étendre et migrer un site local vers Microsoft Azure
Ce nouvel outil vous aide à créer par programme des machines virtuelles Azure pour Configuration Manager. Il peut être installé avec les paramètres par défaut rôles de site tels qu’un serveur de site passif, des points de gestion et des points de distribution. Une fois les nouveaux rôles validés, utilisez-les comme systèmes de site supplémentaires pour la haute disponibilité. Vous pouvez également supprimer le rôle de système de site local et conserver uniquement le rôle de machine virtuelle Azure.
Configuration requise
Un abonnement Azure
Réseau virtuel Azure avec passerelle ExpressRoute
Votre compte d’utilisateur doit être un administrateur complet de Configuration Manager et disposer des droits d’administrateur sur le serveur de site principal.
Pour ajouter un serveur passif, le site principal doit répondre aux exigences de haute disponibilité du serveur de site. Par exemple, elle nécessite une bibliothèque de contenu distante.
Essayez !
Essayez de terminer les tâches. Ensuite, envoyez vos commentaires avec vos idées sur la fonctionnalité.
Connectez-vous au serveur de site principal et exécutez l’outil suivant dans le répertoire d’installation du Configuration Manager :
Cd.Latest\SMSSETUP\TOOLS\ExtendMigrateToAzure\ExtendMigrateToAzure.exePassez en revue les informations de l’onglet Général, puis basculez vers l’onglet Informations Azure.
Sous l’onglet Informations Azure, sélectionnez votre environnement Azure, puis connectez-vous.
Conseil
Vous devrez peut-être compléter
https://*.microsoft.comvotre liste de sites Web de confiance pour vous connecter correctement.
Après vous être connecté, sélectionnez votre ID d’abonnement et votre réseau virtuel. L’outil répertorie uniquement les réseaux disposant d’une passerelle ExpressRoute.
Haute disponibilité Site Server
Sous l’onglet Haute disponibilité Site Server , sélectionnez Vérifier pour évaluer la préparation de votre site.
Si l’une des vérifications échoue, sélectionnez Plus de détails pour déterminer comment corriger le problème. Pour plus d’informations sur ces conditions préalables, consultez Haute disponibilité de Site Server.
Si vous souhaitez étendre ou migrer votre serveur de site vers Azure, sélectionnez Créer un serveur de site dans Azure. Remplissez ensuite les champs suivants :
Nom Description Subscription En lecture seule. Affiche le nom et l’ID de l’abonnement. Groupe de ressources Répertorie les groupes de ressources disponibles. Si vous devez créer un groupe de ressources, utilisez le Portail Azure, puis réexécutez cet outil. Emplacement En lecture seule. Déterminé par l’emplacement de votre réseau virtuel Taille de la machine virtuelle Choisissez une taille adaptée à votre charge de travail. Microsoft recommande la Standard_DS3_v2. Système d’exploitation En lecture seule. L’outil utilise Windows Server 2019. Type de disque En lecture seule. L’outil utilise un SSD Premium pour de meilleures performances. Réseau virtuel En lecture seule. Subnet Sélectionnez le sous-réseau à utiliser. Si vous devez créer un sous-réseau, utilisez le Portail Azure. Machine name Entrez le nom de la machine virtuelle du serveur de site passif dans Azure. C’est le même nom affiché dans le portail Azure. Nom d’utilisateur de l’administrateur local Entrez le nom de l’utilisateur administratif local que la machine virtuelle Azure crée avant de rejoindre le domaine. Mot de passe de l’administrateur local Mot de passe de l’utilisateur administrateur local. Pour protéger le mot de passe pendant Azure déploiement, stockez-le en tant que secret dans Azure Key Vault. Ensuite, utilisez la référence ici. Si nécessaire, créez-en un à partir du portail Azure. Nom de domaine complet du domaine Nom de domaine complet que le domaine Active Directory doit joindre. Par défaut, l’outil obtient cette valeur à partir de votre ordinateur actuel. Nom d’utilisateur du domaine Nom de l’utilisateur de domaine autorisé à joindre le domaine. Par défaut, l’outil utilise le nom de l’utilisateur actuellement connecté. Mot de passe de domaine Mot de passe de l’utilisateur du domaine pour joindre le domaine. L’outil le vérifie une fois que vous avez sélectionné Démarrer. Pour protéger le mot de passe pendant Azure déploiement, stockez-le en tant que secret dans Azure Key Vault. Ensuite, utilisez la référence ici. Si nécessaire, créez-en un à partir du portail Azure. IP DNS du domaine Utilisé pour joindre le domaine. Par défaut, l’outil utilise le DNS actuel de votre ordinateur actuel. Type En lecture seule. Il affiche le type Serveur de site passif . Pour démarrer l’approvisionnement de la machine virtuelle Azure, sélectionnez Démarrer. Pour surveiller le status du déploiement, basculez vers l’onglet Déploiements dans Azure de l’outil. Pour obtenir le dernier status, sélectionnez Actualiser le status de déploiement.
Conseil
Vous pouvez également utiliser le Portail Azure pour vérifier la case activée du status, rechercher des erreurs et déterminer des correctifs potentiels.
Une fois le déploiement terminé, accédez à vos serveurs SQL Server et accordez des autorisations pour la nouvelle machine virtuelle Azure. Pour plus d’informations, consultez Haute disponibilité des serveurs de site - Conditions préalables.
Pour ajouter la machine virtuelle Azure en tant que serveur de site en mode passif, sélectionnez Ajouter un serveur de site en mode passif.
Une fois que le site ajoute le serveur de site en mode passif, l’onglet Haute disponibilité de Site Server affiche le status.
Accédez ensuite à l’onglet Déploiements dans Azure pour terminer le déploiement.
Base de données du site
L’outil n’a actuellement aucune tâche pour migrer la base de données locale vers Azure. Vous pouvez choisir de déplacer la base de données d’un serveur SQL Server local vers une machine virtuelle Azure SQL Server. L’outil répertorie les articles suivants sous l’onglet Base de données du site pour vous aider :
- Sauvegarder et restaurer la base de données
- Configurer un groupe de disponibilité SQL Server Always On et autoriser la réplication des données
- Migrer une base de données SQL Server vers une machine virtuelle Azure SQL Server
Rôles de système de sites
Basculez vers l’onglet Rôles du système de site . Pour configurer un nouveau rôle de système de site avec les paramètres par défaut, sélectionnez Créer. Vous pouvez configurer des rôles tels que le point de gestion, le point de distribution et le point de mise à jour logicielle. Tous les rôles ne sont pas disponibles actuellement dans l’outil.
Dans la fenêtre d’approvisionnement, renseignez les champs pour approvisionner la machine virtuelle du rôle de site dans Azure. Ces détails sont similaires à la liste ci-dessus pour le serveur de site.
Pour démarrer l’approvisionnement de la machine virtuelle Azure, sélectionnez Démarrer. Pour surveiller le status du déploiement, basculez vers l’onglet Déploiements dans Azure de l’outil. Pour obtenir le dernier status, sélectionnez Actualiser le status de déploiement.
Conseil
Vous pouvez également utiliser le Portail Azure pour vérifier la case activée du status, rechercher des erreurs et déterminer des correctifs potentiels.
Répétez cette procédure pour ajouter d’autres rôles de système de site.
Accédez ensuite à l’onglet Déploiements dans Azure pour terminer le déploiement.
Une fois le déploiement terminé, accédez à la console du Configuration Manager pour apporter des modifications supplémentaires au rôle de site.
Déploiements dans Azure
Une fois qu’Azure a créé la machine virtuelle, basculez vers l’onglet Déploiements dans Azure dans l’outil. Sélectionnez Déployer pour configurer le rôle avec les paramètres par défaut.
Sélectionnez Exécuter pour démarrer le script PowerShell.
Répétez cette procédure pour configurer d’autres rôles.
Entités CMPivot supplémentaires et améliorations
Sur la base des commentaires des utilisateurs, nous avons ajouté de nombreuses nouvelles entités CMPivot et des améliorations d’entités pour faciliter la résolution des problèmes et le repérage. Nous avons inclus des entités à interroger :
- Journaux des événements Windows (WinEvent)
- Contenu du fichier (FileContent)
- DLL chargées par les processus (ProcessModule)
- Informations Microsoft Entra (AADStatus)
- Endpoint Protection status (EPStatus)
Cette version inclut également plusieurs autres améliorations apportées à CMPivot.
WinEvent(<logname>,[<timespan>])
Cette entité est utilisée pour obtenir des événements à partir des journaux d’événements et des fichiers journaux de suivi des événements. L’entité obtient des données à partir des journaux d’événements générés par la technologie des journaux d’événements Windows. L’entité obtient également les événements dans les fichiers journaux générés par le suivi d’événements pour Windows (ETW). WinEvent recherche par défaut les événements qui se sont produits au cours des dernières 24 heures. Toutefois, la valeur par défaut de 24 heures peut être remplacée par l’inclusion d’une période.
WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device
FileContent(<filename>)
FileContent est utilisé pour obtenir le contenu d’un fichier texte.
FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith 'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)
ProcessModule(<processname>)
Cette entité est utilisée pour énumérer les modules (dll) chargés par un processus donné. ProcessModule est utile lors de la recherche de programmes malveillants qui se cachent dans des processus légitimes.
ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc
AadStatus
Cette entité peut être utilisée pour obtenir les informations d’identité Microsoft Entra actuelles à partir d’un appareil.
AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart
EPStatus
EPStatus est utilisé pour obtenir le status du logiciel anti-programme malveillant installé sur l’ordinateur.
EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart
Autres améliorations
Nous avons mis à jour les entités CcmLog() et EventLog() pour ne regarder que les messages des dernières 24 heures par défaut. Ce comportement peut être remplacé par la transmission d’un intervalle de temps facultatif. Par exemple, l’exemple suivant examine les événements de la dernière heure :
CcmLog('Scripts',1h)L’entité File() a été mise à jour pour collecter des informations sur les fichiers cachés et système, et inclure le hachage MD5. Bien qu’un hachage MD5 ne soit pas aussi précis que le hachage SHA256, il a tendance à être le hachage couramment signalé dans la plupart des bulletins de programmes malveillants.
Vous pouvez ajouter des commentaires dans les requêtes. Ce comportement est utile lors du partage de requêtes. Par exemple :
//Get the top ten devices sorted by user Device | top 10 by UserNameCMPivot se connecte automatiquement au dernier site. Après avoir démarré CMPivot, vous pouvez vous connecter à un nouveau site si nécessaire.
Dans le menu Exporter , sélectionnez la nouvelle option Lier la requête au presse-papiers. Cette action copie un lien vers le Presse-papiers que vous pouvez partager avec d’autres personnes. Par exemple :
cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==Ce lien ouvre CMPivot autonome avec la requête suivante :
// Sample query OperatingSystem | summarize count() by Caption | order by count_ asc | render barchartConseil
Pour que ce lien fonctionne, installez CMPivot autonome.
Dans les résultats de la requête, si l’appareil est inscrit dans Microsoft Defender pour point de terminaison, cliquez avec le bouton droit sur l’appareil pour lancer le portail en ligne du Centre de sécurité Microsoft Defender.
Téléchargement de séquences de tâches à la demande via Internet
Depuis la version 1802 du Gestionnaire de configuration, vous pouvez utiliser la séquence de tâches pour déployer la mise à niveau sur place de Windows 10 via une passerelle de gestion cloud (CMG). Toutefois, il nécessite le déploiement pour télécharger tout le contenu localement avant de démarrer la séquence de tâches.
À compter de cette version, le moteur de séquence de tâches peut télécharger des packages à la demande à partir d’une passerelle de gestion cloud ou d’une passerelle de gestion cloud activée pour le contenu. Cette modification offre une flexibilité supplémentaire pour vos déploiements de mise à niveau sur place de Windows 10 vers des appareils basés sur Internet.
Configuration requise
Séquence de tâches pour mettre à niveau un système d’exploitation
Distribuez les packages de la séquence de tâches à la passerelle de gestion cloud ou à la passerelle de gestion des données (CMG) activée pour le contenu.
- Lors de l’utilisation d’une passerelle de gestion des données (CMG) activée pour le contenu :
- Activez le paramètre CMG : autorisez CMG à fonctionner comme un point de distribution cloud et à traiter le contenu à partir du stockage Azure.
- Configurez les paramètres client pour que les Services cloud utilisent la Passerelle de gestion cloud (CMG) et obtiennent du contenu à partir d’Internet.
- Lors de l’utilisation d’une passerelle de gestion des données (CMG) activée pour le contenu :
Démarrez la séquence de tâches à partir du Centre logiciel. Ce scénario ne prend pas en charge les supports Windows PE, PXE ou séquence de tâches.
Essayez !
Essayez de terminer les tâches. Ensuite, envoyez vos commentaires avec vos idées sur la fonctionnalité.
Lorsque vous déployez la séquence de tâches, utilisez les paramètres suivants :
Autoriser l’exécution de la séquence de tâches pour le client sur Internet, sous l’onglet Expérience utilisateur du déploiement.
Téléchargez le contenu localement en cas de besoin pour la séquence de tâches en cours d’exécution, sous l’onglet Points de distribution du déploiement.
Support pour Windows Insider
Vous pouvez désormais entretenir et mettre à jour les appareils exécutant des builds de Windows Insider Preview avec le Gestionnaire de Configuration Manager. Cette modification signifie que vous pouvez gérer ces appareils sans modifier vos processus habituels ni activer les stratégies du client Windows Update. Vous pouvez télécharger les mises à jour des fonctionnalités et les mises à jour cumulatives pour les builds de Windows Insider Preview dans le gestionnaire de Configuration Manager comme n’importe quelle autre mise à jour ou mise à niveau de Windows 10.
Si vous souhaitez en savoir plus, consultez les articles suivants :
Prise en charge de Configuration Manager pour Windows Insider
Configurer des classifications et des produits pour Programme Windows Insider
Amélioration de la prise en charge linguistique dans la séquence de tâches
À partir de la version Technical Preview version 1908.2, vous pouvez spécifier la disposition du clavier par défaut (paramètres régionaux d’entrée) au cours du déploiement du système d’exploitation. Cette version ajoute un contrôle supplémentaire sur la configuration de la langue pendant ce processus. Si vous appliquez déjà ces paramètres linguistiques, cette modification peut simplifier votre séquence de tâches de déploiement de système d’exploitation. Au lieu d’utiliser plusieurs étapes par langue ou des scripts distincts, utilisez une instance par langue de l’étape intégrée Appliquer les paramètres Windows avec une condition pour cette langue.
Utilisez l’étape de séquence de tâches Appliquer les paramètres Windows pour configurer les nouveaux paramètres suivants :
- Paramètres régionaux du système
- Langue de l’interface utilisateur
- Substitution à la langue de l’interface utilisateur
- Paramètres régionaux de l’utilisateur
Pour plus d’informations sur les valeurs du fichier de réponses d’installation de Windows, consultez Microsoft-Windows-International-Core.
Utilisez les variables de séquence de tâches suivantes pour contrôler ces paramètres internationaux à l’étape Appliquer les paramètres Windows :
- OSDWindowsSettingsInputLocaleOverride
- OSDWindowsSettingsSystemLocaleOverride
- OSDWindowsSettingsUserLocaleOverride
- OSDWindowsSettingsUILanguageOverride
- OSDWindowsSettingsUILanguageFallbackOverride
- OSDTimeZoneOverride
Si vous souhaitez en savoir plus, consultez les articles suivants :
Tableau de bord d’intégrité d’Office 365 ProPlus
Lorsque vous planifiez vos déploiements Microsoft 365, utilisez le nouveau tableau de bord d’intégrité d’Office 365 ProPlus. Il fournit des informations sur l’état de santé des appareils avec Office 365 ProPlus pour vous aider à identifier les problèmes.
Le tableau de bord présente trois principaux domaines d’informations :
- Problèmes liés aux compléments
- Problèmes de macro
- Problèmes globaux de l’appareil
Configuration requise
Versions client
- Applications Microsoft 365 for entreprise
- la dernière version du client Configuration Manager.
Activer la collecte de données
Pour activer la collecte de données sur les clients, définissez la valeur DWORD EnableLogging sur 1 la clé de registre suivante :
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\OSM
Vous devrez peut-être créer cette clé de registre. Vous n’avez pas besoin de définir d’autres valeurs.
Vous pouvez également utiliser un modèle de stratégie de groupe pour appliquer ce paramètre. Pour plus d’informations, voir Agent de télémétrie Office. Cette fonctionnalité du Gestionnaire de Configuration Manager utilise les mêmes paramètres, mais n’utilise pas l’Agent de télémétrie Office.
Importante
Configuration Manager collecte uniquement les données Office pour ce tableau de bord d’intégrité. Il est stocké dans la base de données de site Configuration Manager contrôlée par votre organisation. Il n’est pas envoyé à Microsoft. Ces données sont différentes des données de diagnostic Office, qui peuvent être envoyées à Microsoft. Pour plus d'informations, voir Déployer le Tableau de bord de télémétrie.
Essayez !
Essayez de terminer les tâches. Ensuite, envoyez vos commentaires avec vos idées sur la fonctionnalité.
Dans la console Configuration Manager, accédez à l’espace de travail Bibliothèque de logiciels. Développez le nœud Gestion du client Office 365, puis sélectionnez le tableau de bord Intégrité d’Office 365.
Remarque
Les objectifs de santé ne sont pas configurables.
Compléments ne répondant pas aux objectifs d’intégrité
- Échecs de chargement : le démarrage du complément a échoué.
- Incidents : le complément a échoué pendant son exécution.
- Erreur : le complément a signalé une erreur.
- Problèmes multiples : le complément présente plusieurs des problèmes ci-dessus.
Les macros ne répondent pas aux objectifs de santé
- Échecs de chargement : le document n’a pas pu être chargé.
- Erreurs d’exécution : Une erreur s’est produite pendant l’exécution de la macro. Ces erreurs peuvent dépendre des entrées et peuvent donc ne pas toujours se produire.
- Erreurs de compilation : la macro n’a pas été compilée correctement et ne peut donc pas s’exécuter.
- Problèmes multiples : la macro présente plusieurs des problèmes ci-dessus.
Appareils ne répondant pas aux objectifs d’intégrité
Cette vignette récapitule les appareils qui rencontrent des problèmes avec les compléments, les macros ou les deux.
Améliorations apportées au débogueur de séquence de tâches
Cette version inclut les améliorations suivantes apportées au débogueur de séquence de tâches :
Utilisez la nouvelle variable de séquence de tâches TSDebugOnError pour démarrer automatiquement le débogueur lorsque la séquence de tâches renvoie une erreur. Définissez cette variable à l’aide de l’étape Définir une variable de séquence de tâches ou en tant que variable de collecte. Pour plus d’informations, voir Comment définir des variables.
Si vous créez un point d’arrêt dans le débogueur, puis que la séquence de tâches redémarre l’ordinateur, le débogueur conserve les points d’arrêt après le redémarrage.
Problèmes généraux connus
Rapports d’inventaire matériel
Si vous essayez d’exécuter un rapport qui s’appuie sur l’inventaire matériel, il renvoie une erreur. Par exemple, un rapport BitLocker renvoie une erreur similaire au message suivant :
Microsoft.Reporting.WinForms.ReportServerException
An error has occurred during report processing. (rsProcessingAborted)
Vous pouvez également voir l’erreur suivante dans le fichier dataldr.log :
[42S22][207][Microsoft][SQL Server Native Client 11.0][SQL Server]Invalid column name 'FileTimeStamp00'. : pOFFICE_ADDIN_DATA
Les tableaux de bord de console qui s’appuient sur l’inventaire matériel peuvent également être affectés.
Ce problème est dû à une modification du schéma de base de données sur des tables d’inventaire matériel spécifiques.
Solution de contournement
La solution de contournement consiste à supprimer l’attribut préexistant de la base de données. Le composant de site dataloader peut alors créer un attribut. Exécutez le script SQL suivant sur le serveur de base de données de site pour corriger le schéma de table :
IF NOT EXISTS (SELECT * FROM SYS.columns WHERE name = 'FileTimestamp00' AND object_id = OBJECT_ID('OFFICE_ADDIN_DATA'))
BEGIN
DELETE am
FROM AttributeMap am
INNER JOIN GroupMap gm ON am.GroupKey=gm.GroupKey
WHERE gm.GroupClass='MICROSOFT|OFFICE_ADDIN|1.0'
AND am.AttributeName='FileTimeStamp'
PRINT 'Fix OFFICE_ADDIN_DATA schema'
END
Étapes suivantes
Pour plus d’informations sur l’installation ou la mise à jour de la branche Technical Preview, consultez Technical Preview.
Pour plus d’informations sur les différentes branches de Configuration Manager, voir Quelle branche de Configuration Manager dois-je utiliser ?