Note sulla versione per Gestione configurazione

Si applica a: Gestione configurazione (Current Branch)

Con Gestione configurazione, le note sulla versione del prodotto sono limitate ai problemi urgenti. Questi problemi non sono ancora stati risolti nel prodotto o descritti in dettaglio in un articolo sulla risoluzione dei problemi.

La documentazione specifica delle funzionalità include informazioni sui problemi noti che interessano gli scenari di base.

Questo articolo contiene note sulla versione per il ramo corrente di Gestione configurazione. Per informazioni sul ramo dell'anteprima tecnica, consulta Anteprima tecnica.

Per informazioni sulle nuove funzionalità introdotte con le diverse versioni, vedere gli articoli seguenti:

Consiglio

È possibile usare RSS per essere avvisati quando questa pagina viene aggiornata. Per altre informazioni, vedi Come usare i documenti.

Gestione clienti

I client non sono in grado di scaricare il contenuto da CMG quando è abilitata la cache del ramo

Si applica a: versione 2403

Dopo l'abilitazione della cache di ramo nei siti primari, i client non possono scaricare app e pacchetti dal gateway di gestione cloud (CMG). In genere riescono a scaricare solo il 20-30% del contenuto prima che il processo si blocchi. In alcuni casi, dopo aver scaricato determinati blocchi di pacchetti dal CMG, i client cercano Branch Cache per recuperare il contenuto rimanente. Tuttavia, nessuno dei client è in grado di scaricare il contenuto completo dal gateway di gestione cloud, impedendo ad altri utenti di usare Branch Cache per accedervi. Il CTM.log del client include voci simili alle seguenti:

(CTM.log - CTMJob({63B4C4CE-2DC4-4062-93C7-E5019B3B6CE1}): CCTMJob::Start - State=DownloadingContentFromPeers)
CTM.log _- CTMJob({D21758B0-D895-474E-9695-1023A25A1770}): CCTMJob::_PerformDownloadWithOutBranchCache - Download failure using branchcache, fallback to regular download

Per risolvere questo problema, disabilitare la cache di ramo.

Nota

I client possono scaricare il contenuto dal punto di distribuzione locale quando Branch Cache è abilitata.

Endpoint Protection

Configurazioni di sicurezza rimosse da Intune

Si applica a: versione 2309 con KB25858444 e versioni successive

Le configurazioni di sicurezza di Microsoft Defender non sono più gestite con Microsoft Intune dopo l'aggiornamento a Gestione configurazione versione 2403 o l'installazione dell'aggiornamento cumulativo per 2309.

Il sintomo è visto come un calo dei valori del punteggio di sicurezza Microsoft quando visualizzato in Intune. Questo problema si verifica perché i dati di configurazione dei criteri di sicurezza vengono rimossi dai client in modo errato dopo l'aggiornamento dei client di Gestione configurazione.

Per risolvere il problema relativo ai criteri di Endpoint Protection descritto in questa nota, è disponibile una versione aggiornata dello strumento di configurazione dei criteri del client di sicurezza Microsoft, ConfigSecurityPolicy.exe.

Lo strumento aggiornato, versione 4.18.24040.4, viene distribuito con l'aggiornamento mensile della piattaforma Microsoft Defender di aprile 2024. Al momento della stesura di questo articolo, l'aggiornamento della piattaforma è in fase di distribuzione globale e dovrebbe essere ampiamente disponibile in tutte le aree geografiche entro il 17 maggio 2024. Una volta installato l'aggiornamento della piattaforma nei client interessati, i criteri di Endpoint Protection vengono riapplicati da Intune entro 8 ore. L'impostazione "Gestisci client Endpoint Protection nei computer client" in Gestione configurazione può essere impostata di nuovo su "Sì" in base alle esigenze.

Ulteriori riferimenti

Configurare ed eseguire l'aggiornamento

Controllo del driver ODBC

Si applica a: versione 2503 e successive

Durante l'installazione del sito, lo strumento di verifica dei prerequisiti cerca la versione minima richiesta del driver ODBC Microsoft. Se non viene rilevato il driver corretto, viene registrato il messaggio seguente:

[Failed]: Install the Microsoft ODBC driver 18 for SQL setup from https://go.microsoft.com/fwlink/?linkid=2220989.

Il collegamento fornito installa una versione precedente del driver ODBC. Il collegamento corretto da usare è: https://go.microsoft.com/fwlink/?linkid=2299909

Impossibile scaricare l'aggiornamento della versione 2107

Si applica a: versione 2107 e successive

L'aggiornamento per Gestione configurazione versione 2107 è disponibile per il download, ma non può essere scaricato. Il dmpdownloader.log del punto di connessione del servizio contiene voci simili alle seguenti:

Download large file with BITs
WARNING: EasySetupDownloadSinglePackage Failed with exception: The remote name could not be resolved: 'configmgrbits.azureedge.net'
WARNING: Retry in the next polling cycle

Questo errore si verifica perché il punto di connessione del servizio non può comunicare con l'endpoint Internet richiesto. configmgrbits.azureedge.net Verifica che il sistema del sito che ospita il ruolo del punto di connessione del servizio possa comunicare con questo endpoint Internet. Era già richiesto, ma il suo utilizzo è stato esteso nella versione 2107. Il sistema del sito non può scaricare la versione 2107 o successiva a meno che la rete non consenta il traffico verso questo URL.

Per ulteriori informazioni, vedere Requisiti di accesso a Internet per il punto di connessione del servizio.

Distribuzione del sistema operativo

Il risponditore PXE non è installato correttamente dopo l'aggiornamento alla versione 2403 in un dominio non attendibile

Si applica a: versione 2403

Dopo l'aggiornamento alla versione 2403, i server del sito che fungono da risponditore PXE potrebbero visualizzare errori a causa di una configurazione non corretta delle chiavi del Registro di sistema. È possibile osservare gli errori seguenti in distmgr.log che indicano che le chiavi del Registro di sistema non sono state configurate correttamente.

Failed to get OS platform for server DP2.CONTOSO2.COM.Either a permissions issue or the server is not supported OS SMS_DISTRIBUTION_MANAGER
CDistributionManager::SetDpRegistry failed; 0x80070005 SMS_DISTRIBUTION_MANAGER

Ciò è accaduto a causa di errori attualmente inspiegabili nell'identificazione dell'architettura della piattaforma introdotti durante l'aggiunta del supporto per le macchine arm64 per fungere da punti di distribuzione remoti.

Aggiornamenti software

Reimposta il valore predefinito dell'età in mesi sostitutiva per gli aggiornamenti software

Si applica a: versione 2303

La rimozione del ruolo SUP nella console di amministrazione non reimposta la proprietà età sostitutiva in WMI. Di conseguenza, durante la riconfigurazione del ruolo, il valore configurato in precedenza viene visualizzato nella finestra di configurazione. Questa proprietà deve essere reimpostata sul valore predefinito alla rimozione del ruolo. Per ulteriori informazioni, vedere Regole di sostituzione per l'installazione di un punto di aggiornamento software.

Ruoli di sicurezza mancanti per le distribuzioni in più fasi

Il ruolo di sicurezza integrato di Gestione distribuzione del sistema operativo dispone delle autorizzazioni per le distribuzioni in più fasi. Questi ruoli non dispongono di queste autorizzazioni:

  • Amministratore dell'applicazione
  • Application Deployment Manager
  • Software Update Manager

Il ruolo di autore dell'app può sembrare avere alcune autorizzazioni per le distribuzioni in più fasi, ma non può creare distribuzioni.

Un utente con uno di questi ruoli può avviare la procedura guidata Crea distribuzione in più fasi e può visualizzare le distribuzioni in più fasi per un'applicazione o un aggiornamento software. Non possono completare la procedura guidata o apportare modifiche a una distribuzione esistente.

Per risolvere questo problema, creare un ruolo di sicurezza personalizzato. Copiare un ruolo di sicurezza esistente e aggiungere le autorizzazioni seguenti alla classe di oggetti Phased Deployment :

  • Creare
  • Elimina
  • Modifica
  • Lettura

Per ulteriori informazioni, vedere Creare ruoli di sicurezza personalizzati

Console di Gestione configurazione

Controllo degli accessi in base al ruolo di Intune per i dispositivi collegati al tenant

Si applica a: versione 2207

[Aggiornato]: è disponibile una casella di controllo per un'impostazione di controllo degli accessi in base ai ruoli (RBAC) nella procedura guidata di configurazione del collegamento cloud nella console. Per impostazione predefinita, il controllo degli accessi in base al ruolo di Gestione configurazione viene applicato insieme al controllo degli accessi in base al ruolo di Intune quando carichi i dispositivi di Gestione configurazione nel servizio cloud. Questa casella di controllo è selezionata per impostazione predefinita.

È ora possibile configurare il controllo degli accessi in base ai ruoli di Intune quando si interagisce con i dispositivi collegati al tenant dall'interfaccia di amministrazione di Microsoft Intune. Per ulteriori informazioni, vedere Intune Controllo degli accessi in base ai ruoli per i client collegati al tenant.

Impossibile aprire la console a causa di cicli di installazione dell'estensione

Si applica a: versione 2111

In alcuni casi, non è possibile aprire la console a causa di un ciclo di installazione dell'estensione. Questo problema si verifica quando due o più versioni di una singola estensione sono state contrassegnate come necessarie per l'installazione. Questo problema si verifica per le estensioni importate tramite la procedura guidata, da uno script di PowerShell o tramite l'hub della community. Se usi l'impostazione Rendi facoltativo prima di importare una nuova versione dell'estensione, questo problema non si verifica.

Quando si verifica questo problema, inizialmente viene visualizzato come una normale installazione di estensione della console. Al termine dell'installazione dell'estensione, seleziona Chiudi per riavviare la console di Gestione configurazione. Al riavvio della console, viene chiesto di installare di nuovo l'estensione della console. L'installazione dell'estensione continua a ripetersi e la console di Gestione configurazione non si apre completamente.

Per prevenire e risolvere questo problema, eseguire lo script SQL seguente nel database CAS e in tutti i database del sito primario:

ALTER VIEW vSMS_ConsoleExtensionMetadata
AS
    WITH m AS(
       SELECT *,
           RN = ROW_NUMBER()OVER(PARTITION BY ID ORDER BY Version DESC)
       FROM ConsoleExtensionMetadata
    )
    SELECT
        m.ID,
        m.Name,
        m.Description,
        m.Author,
        m.Version,
        m.IsEnabled,
        m.IsApproved,
        m.CreatedTime,
        m.CreatedBy,
        m.UpdateTime,
        m.IsTombstoned,
        m.IsRequired,
        m.IsSigned,
        m.IsUnsignedAllowed,
        CASE m.IsRequired
            WHEN 0 THEN ''
            ELSE
            (
                SELECT top(1) author FROM ConsoleExtensionRevisionHistory h
                WHERE m.ID=h.ExtensionId AND m.Version=h.Version AND h.Changes & 1=1
                ORDER BY h.RevisionTime DESC
            )
        END AS RequiredBy,
        m.IsSetupDefined
    FROM m
    WHERE RN = 1
GO

Limiti e gruppi di limiti

I client che non appartengono ad alcun gruppo di limiti possono non riuscire a scaricare a causa di problemi SQL

Si applica a: versione 2303, 2309 RTM

Considera la gerarchia di ConfigMgr con un MP e un CMG remoti e distribuisci un'app in una raccolta di dispositivi. I client non possono scaricare l'app e riflettono il problema delle autorizzazioni SQL seguente in MP_Location.log.

   The SELECT permission was denied on the object 'vSMS_DefaultBoundaryGroup', database 'CM_xxx', schema 'dbo'.

Per risolvere il problema, eseguire lo script SQL seguente nel database SQL nei siti primari in cui è segnalato il Language Manager.

    GRANT SELECT ON vSMS_DefaultBoundaryGroup To smsdbrole_MP