Come distribuire le baseline di configurazione in Gestione configurazione

Si applica a: Gestione configurazione (Current Branch)

Le baseline di configurazione in Gestione configurazione devono essere distribuite a una o più raccolte di utenti o dispositivi affinché i dispositivi client in tali raccolte possano valutare la conformità alla baseline di configurazione.

Utilizzare la finestra di dialogo Distribuisci basi di confronto di configurazione per definire le distribuzioni di basi di configurazione, che include l'aggiunta o la rimozione di linee di base di configurazione dalle distribuzioni oltre a specificare la pianificazione della valutazione.

Distribuire una linea di base di configurazione

  1. Nella console di Gestione configurazione fare clic su Assets and Compliance>Compliance Settings>Configuration Baselines.

  2. Nell'elenco Linee di base di configurazione , selezionare la linea di base di configurazione che si desidera distribuire, quindi nella scheda Home , nel gruppo Distribuzione , fare clic su Distribuisci.

  3. Nella finestra di dialogo Distribuisci basi di confronto di configurazione , selezionare le basi di confronto di configurazione che si desidera distribuire nell'elenco Basi di confronto di configurazione disponibili . Fare clic su Aggiungi per aggiungerle all'elenco Baseline di configurazione selezionate .

    Importante

    Se si modifica un elemento di configurazione che è stato aggiunto a una baseline di configurazione distribuita, l'elemento di configurazione modificato non viene valutato per la conformità fino alla successiva ora di valutazione pianificata.

  4. Specifica le seguenti informazioni aggiuntive:

    • Correggere le regole non conformi quando supportate: corregge automaticamente le regole non conformi per Strumentazione gestione Windows (WMI), il Registro di sistema, gli script e tutte le impostazioni per i dispositivi mobili registrati da Gestione configurazione.

    • Consenti correzione all'esterno della finestra di manutenzione : se è stata configurata una finestra di manutenzione per la raccolta in cui si sta distribuendo la linea di base di configurazione, abilitare questa opzione per consentire alle impostazioni di conformità di correggere il valore all'esterno della finestra di manutenzione. Per ulteriori informazioni sulle finestre di manutenzione, vedere Come usare le finestre di manutenzione.

  5. Genera un avviso : consente di configurare un avviso generato se la conformità della baseline di configurazione è inferiore a una percentuale specificata entro una data e un'ora specificate. È inoltre possibile specificare se si desidera che venga inviato un avviso a Surface Headphones.

  6. Raccolta : fare clic su Sfoglia per selezionare la raccolta in cui si desidera distribuire la linea di base di configurazione.

  7. Specificare la pianificazione della valutazione della conformità per questa linea di base di configurazione Specifica la pianificazione in base alla quale viene valutata la linea di base della configurazione distribuita nei computer client. Può trattarsi di una pianificazione semplice o personalizzata.

    Nota

    Quando il cliente valuta effettivamente la previsione

    • Distribuzioni destinate a computer. Dopo la prima valutazione su un determinato cliente, la linea di base viene valutata entro una finestra di randomizzazione di 2 ore da ciascun orario di inizio programmato. La prima valutazione in un dispositivo client Windows è inoltre basata su due condizioni di avvio: il dispositivo deve essere alimentato (al di sopra della soglia di batteria scarica) e l'utente deve essere inattivo. Se una delle due condizioni non viene soddisfatta all'ora pianificata, la prima valutazione viene posticipata fino a quando entrambe diventano vere o fino a quando non scade un termine interno di 24 ore, a seconda di quale situazione si verifichi per prima. In Windows Server, il controllo dell'inattività viene ignorato, quindi anche la prima valutazione viene eseguita entro la finestra di 2 ore.
    • Distribuzioni mirate all'utente. La previsione viene valutata al successivo accesso dell'utente di destinazione a un client che ha ricevuto il criterio di distribuzione. La finestra di randomizzazione di 2 ore non si applica alle distribuzioni mirate dall'utente.

    Per informazioni dettagliate e su come verificare il comportamento sul lato client in Scheduler.log, vedere In che modo il client di Gestione configurazione valuta una baseline distribuita.

  8. Fare clic su OK per chiudere la finestra di dialogo Distribuire le basi di confronto di configurazione e creare la distribuzione. Per altre informazioni su come monitorare la distribuzione, vedere Monitorare le impostazioni di conformità.

Come il client di Gestione configurazione valuta una baseline distribuita

Il tempo di valutazione configurato nella distribuzione ("Pianificazione semplice" o "Pianificazione personalizzata") è un tempo di destinazione , ma non è un tempo di esecuzione garantito. Il client di Gestione configurazione applica le condizioni di avvio e una finestra di assegnazione casuale di 2 ore alla pianificazione. La comprensione di questi elementi consente di riconciliare la pianificazione impostata nella console con ciò che accade effettivamente nel client, che è possibile esaminare in Scheduler.log, e, in misura minore, nello strumento client del Centro supporto per Gestione configurazione.

Condizioni di avvio

Ogni valutazione pianificata di una linea di base comporta due condizioni di lancio:

Condizione Come lo determina il cliente
Batteria sopra la soglia minima Su un portatile, la batteria deve essere superiore al livello di "batteria scarica" di Windows oppure il dispositivo deve essere alimentato a corrente alternata. I dispositivi senza batteria (desktop, server) soddisfano sempre questo requisito.
Utente inattivo Determinato da un'attività Utilità di pianificazione di Windows nascosta che il client di Gestione configurazione installa durante l'installazione. Scopri in che modo il client determina lo stato di inattività.

Se entrambe le condizioni vengono soddisfatte quando il trigger viene attivato, la valutazione viene eseguita entro la finestra di randomizzazione predefinita di 2 ore dell'ora di inizio pianificata.

Se una delle due condizioni non viene soddisfatta, la valutazione viene inserita in una coda in sospeso nel client. Viene eseguito non appena le condizioni diventano vere (il client riceve una notifica quando l'utente diventa inattivo o il dispositivo è collegato) o quando viene raggiunto un termine interno di 24 ore (1440 minuti), a seconda di quale evento si verifichi per primo.

Determinazione dello stato di inattività da parte del client

Il client di Gestione configurazione non misura direttamente lo stato di inattività. Al contrario, al momento dell'installazione del client nelle edizioni del client Windows , il programma di installazione registra un'attività Utilità di pianificazione di Windows nascosta:

\Microsoft\Configuration Manager\Configuration Manager Idle Detection

L'attività ha le seguenti caratteristiche:

  • Trigger: On idle (TASK_TRIGGER_IDLE) — Utilità di pianificazione di Windows attiva l'attività quando la propria euristica inattiva segnala la macchina come inattiva.
  • Arresto quando la macchina non è più inattiva: abilitato. Quando Windows segnala che il computer non è più inattivo, l'attività viene arrestata.
  • Funziona a batteria: Sì, l'attività non si limita deliberatamente all'alimentazione CA, perché l'Utilità di pianificazione di Windows determina se il lavoro inattivo deve essere eseguito in base allo stato di alimentazione corrente.
  • Funziona come: SYSTEM, nascosto.
  • Azione: richiama un gestore COM nell'agente client di Gestione configurazione, che converte lo stato inattivo memorizzato nella cache del client su "inattivo" mentre l'attività è in esecuzione e su "non inattivo" quando l'attività si arresta.

Poiché il trigger è un trigger di inattività standard di Windows e il client non esegue l'override di quello del trigger o WaitTimeout, la definizione di "inattività" è quella usata dall'Utilità IdleDuration di pianificazione di Windows stessa, ovvero bassa attività della CPU e del disco combinata senza input dell'utente per l'intervallo configurato in Windows. Per una descrizione completa del modo in cui l'Utilità di pianificazione di Windows decide che un computer è inattivo, vedere Condizioni di inattività dell'attività.

Nota

  • La condizione di avvio inattivo viene applicata ai dispositivi client Windows e non a Windows Server.
  • Per i dispositivi client Windows con utenti continuamente attivi, se un utente ha eseguito l'accesso e usa il dispositivo durante la finestra di valutazione pianificata (muovendo il mouse, digitando, eseguendo operazioni che richiedono un utilizzo intensivo della CPU), l'Utilità di pianificazione di Windows potrebbe non attivare mai il trigger di inattività, quindi il client non segnala mai "inattivo" e la prima valutazione viene posticipata fino a quando non sarà trascorso il termine di 24 ore.

Perché il tempismo della prima esecuzione differisce dalle esecuzioni successive

Sebbene le condizioni di avvio vengano controllate in ogni valutazione pianificata, il client mantiene anche una cronologia per pianificazione dell'attesa della coda in sospeso precedente. Se il tempo trascorso dall'ultima volta che la pianificazione era in sospeso è già maggiore della scadenza di 24 ore (che è il caso di qualsiasi pianificazione ricorrente di cadenza giornaliera o più lunga), il client riduce il timer in sospeso a un minuto e lascia che la pianificazione venga attivata senza attendere che le condizioni di avvio diventino vere.

L'effetto netto per gli amministratori:

  • Prima valutazione su un determinato client. Non esiste alcuna storia precedente, quindi si applica l'intero termine di 24 ore. In un dispositivo client Windows in cui un utente ha eseguito l'accesso attivo all'ora pianificata, la prima valutazione può essere ritardata fino a 24 ore.
  • Tutte le valutazioni successive. La cronologia dell'attesa precedente del client riduce il timer in sospeso a un minuto, quindi la valutazione viene eseguita entro la finestra di randomizzazione di 2 ore indipendentemente dalla presenza dell'utente o dallo stato di alimentazione.
  • Windows Server. Il controllo dell'inattività viene saltato completamente, quindi ogni valutazione, inclusa la prima, viene eseguita entro la finestra di 2 ore.

Ad esempio, una linea di base configurata per la valutazione ogni domenica alle 03:00 sarà, nella sua prima esecuzione:

  • Valutare la domenica tra le 03:00 e le 05:00 sui computer in cui l'utente era inattivo alle 03:00.
  • Valutare fino a 24 ore dopo (lunedì) sui computer in cui un utente ha eseguito attivamente l'accesso e ha usato il dispositivo alle 03:00.

Tutte le successive esecuzioni domenicali su entrambe le macchine valutano la domenica entro la finestra di randomizzazione di 2 ore.

Risolvere i problemi relativi all'intervallo di valutazione nel client

Usare una delle opzioni seguenti per esaminare le operazioni eseguite dal client con una valutazione di base pianificata.

Trovare l'ID pianificazione per la distribuzione di base

Il client di Gestione configurazione tiene traccia di ogni distribuzione di base, non di ogni previsione, usando l'ID assegnazione della distribuzione. Lo stesso ID assegnazione viene visualizzato in Scheduler.log (preceduto dal prefisso della destinazione) e nel WMI del cliente. Il Centro supporto lo mostra anche come parte dei criteri di distribuzione. Ottenere questo ID è il primo passaggio per correlare i dati lato console e lato client.

Per trovare l'ID attività dalla console:

  1. Nella console di Gestione configurazione, vai a Monitoraggio>delle distribuzioni.
  2. Filtrare l'elenco per tipo di funzionalità = Previsione e individuare la distribuzione di base. Se la colonna ID distribuzione non è visualizzata, fare clic con il pulsante destro del mouse sull'intestazione della colonna, scegliere Impostazioni colonna e aggiungerla.
  3. Copiare il valore dalla colonna ID distribuzione , ovvero l'ID assegnazione, un GUID simile a {01234567-89AB-CDEF-0123-456789ABCDEF}.

In alternativa, interroga direttamente il provider SMS:

Get-CMBaselineDeployment -Name "<baseline name>" |
    Select-Object AssignmentName, AssignmentUniqueID, TargetCollectionID

Il AssignmentUniqueID valore è ciò che cercherai nel client.

Nota

  • In Scheduler.log, l'ID assegnazione è sempre preceduto dalla destinazione Machine/ della pianificazione, ovvero per le distribuzioni di destinazione dispositivo o <UserSID>/ per le distribuzioni di destinazione utente. Ad esempio, Machine/{01234567-89AB-CDEF-0123-456789ABCDEF}.
  • Il client crea anche pianificazioni ausiliarie per la stessa distribuzione con prefissi evento nell'ID stesso, DEADLINE:<AssignmentUniqueID> ad esempio per la scadenza dell'imposizione. L'ID assegnazione di base (nessun prefisso evento) è la pianificazione della valutazione principale; Le varianti con prefisso dell'evento governano gli eventi correlati.

Controllo Scheduler.log

Apri %WINDIR%\CCM\Logs\Scheduler.log sul client. Ogni attivazione pianificata di una valutazione di base viene annunciata con una voce come la seguente, che contiene sia il cookie di attivazione interno che l'ID pianificazione (l'ID assegnazione della distribuzione, preceduto dal Machine/ SID dell'utente di destinazione):

SMSTrigger 'DA089D0000100008' for scheduler 'Machine/{01234567-89AB-CDEF-0123-456789ABCDEF}' will fire at 06/27/2026 05:10:00 PM with randomization.

Per informazioni su come ottenere il GUID dalla console, vedere la sezione ID di pianificazione per la distribuzione di base . Una ricerca in due passaggi di Scheduler.log fornisce il quadro completo:

  1. Primo passaggio: filtrare in base alla stringa dell'utilità di pianificazione (ad esempio Machine/{01234567-89AB-CDEF-0123-456789ABCDEF}) per vedere cosa è successo a quella specifica distribuzione.
  2. Secondo passaggio: rimuovere il filtro ed esaminare l'intervallo di tempo circostante per gli eventi delle risorse globali (inattivo, energetico). Queste voci non hanno un ID di pianificazione, quindi non verranno visualizzate nella vista filtrata.

Voci per pianificazione (contengono l'ID pianificazione; visibile nella vista filtrata):

Voce Significato
SMSTrigger '<cookie>' for scheduler '<Machine\|SID>/<id>' will fire at <time> with randomization. Il prossimo orario di fuoco pianificato per questa distribuzione, inclusa la finestra di randomizzazione che verrà applicata.
Schedule '<id>' with condition 0xa is putted into the pending queue. Le condizioni di avvio non sono attualmente soddisfatte. 0xa è la maschera di bit per on-battery-above-low + idle.
>>> Adjusted deadline minutes from 1440 to <N> for schedule '<id>' because it was pending for a while. Il client ha abbreviato il timer in sospeso in base alla cronologia dell'attesa precedente. Su qualsiasi linea di base ricorrente di cadenza giornaliera o più lunga, <N> è 1, motivo per cui la seconda valutazione e quelle successive non aspettano le condizioni di lancio.
>>> Delay firing schedule '<id>' Le condizioni di avvio sono state soddisfatte (o il timer in sospeso è scaduto) e la valutazione è in corso.

Voci delle risorse globali (nessun ID pianificazione; visualizzazione senza filtro):

Voce Significato
[Resource-Idle] Returning value 0. Il client attualmente considera il dispositivo non inattivo (un utente è presente o altrimenti attivo).
[Resource-Idle] Returning value 1. Il client attualmente considera il dispositivo inattivo.
[Resource-Power] Raised event 'PowerStatus : <state>' Lo stato di alimentazione del dispositivo è cambiato (CA/batteria alta/batteria scarica/critica).

Se viene visualizzata una voce "inserito nella coda in sospeso" alla prima esecuzione seguita ore dopo da "Ritarda la pianificazione dell'attivazione" solo dopo che il timer è scaduto, il dispositivo non è mai diventato inattivo durante la finestra di attesa. Questo è il comportamento previsto per la prima esecuzione in un dispositivo client Windows con un utente attivo.

Consiglio

Per valutare immediatamente una linea di base senza attendere la pianificazione o le condizioni di avvio, aprire Gestione configurazione nel Pannello di controllo del client, passare alla scheda Configurazioni, selezionare la linea di base e fare clic su Valuta. I risultati vengono memorizzati nella cache per 15 minuti. Per informazioni dettagliate, vedere Monitorare le impostazioni di conformità .