Funkcje w wersji Technical Preview programu Configuration Manager w wersji 2002.2

Dotyczy: Configuration Manager (gałąź Technical Preview)

W tym artykule przedstawiono funkcje dostępne w wersji Technical Preview dla programu Configuration Manager w wersji 2002.2. Zainstaluj tę wersję, aby zaktualizować witrynę Technical Preview i dodać nowe funkcje.

Przed zainstalowaniem tej aktualizacji zapoznaj się z artykułem Technical Preview . W tym artykule przedstawiono ogólne wymagania i ograniczenia dotyczące korzystania z wersji Technical Preview, sposobu aktualizacji między wersjami oraz sposobu przekazywania opinii.

W poniższych sekcjach opisano nowe funkcje do wypróbowania w tej wersji:

Dołączanie dzierżawy usługi Microsoft Intune: synchronizacja urządzeń i akcje urządzeń

Rodzina produktów Microsoft Intune to zintegrowane rozwiązanie do zarządzania wszystkimi urządzeniami. Firma Microsoft łączy programy Configuration Manager i Intune w jednej konsoli o nazwie Centrum administracyjne usługi Microsoft Intune. Począwszy od tej wersji możesz przekazywać urządzenia programu Configuration Manager do usługi w chmurze i podejmować akcje z bloku Urządzenia w centrum administracyjnym.

Wymagania wstępne

Internetowe punkty końcowe

  • https://aka.ms/configmgrgateway
  • https://*.manage.microsoft.com

Pliki dziennika

Użyj następujących dzienników znajdujących się w punkcie połączenia usługi:

  • CMGatewaySyncUploadWorker.log
  • CMGatewayNotificationWorker.log

Znane problemy

Po dołączeniu wymagane jest ponowne uruchomienie usługi SMS_EXECUTIVE. Ponowne uruchomienie usługi jest akcją jednorazową i dotyczy tylko tej wersji Technical Preview.

Wypróbuj ją!

Spróbuj wykonać zadania. Następnie wyślij opinię z przemyśleniami na temat tej funkcji.

Włącz przekazywanie urządzenia

  • Jeśli obecnie masz włączone współzarządzanie, edytuj właściwości współzarządzania , aby włączyć przekazywanie urządzenia.
  • Jeśli nie masz włączonego współzarządzania, użyj kreatora konfigurowania współzarządzania, aby włączyć przekazywanie urządzenia.
    • Możesz przekazać swoje urządzenia bez włączania automatycznej rejestracji do współzarządzania lub przełączania obciążeń do usługi Intune.
  • Wszystkie urządzenia zarządzane przez program Configuration Manager, które mają wartość Tak w kolumnie Klient, zostaną przekazane. W razie potrzeby możesz ograniczyć przekazywanie do kolekcji na jednym urządzeniu.
Edytowanie właściwości współzarządzania w celu włączenia przekazywania urządzenia

Jeśli obecnie masz włączone współzarządzanie, edytuj właściwości współzarządzania, aby włączyć przekazywanie urządzeń, wykonując poniższe instrukcje:

  1. W konsoli administracyjnej Configuration Manager przejdź do pozycji Omówienie> administracji >Cloud Services>Współzarządzanie.

  2. Kliknij prawym przyciskiem myszy ustawienia współzarządzania i wybierz pozycję Właściwości.

  3. Na karcie Konfiguruj przekazywanie wybierz pozycję Przekaż do centrum administracyjnego programu Microsoft Endpoint Manager. Kliknij przycisk Zastosuj.

    • Domyślnym ustawieniem przekazywania urządzeń jest Wszystkie moje urządzenia zarządzane przez program Microsoft Endpoint Configuration Manager. W razie potrzeby możesz ograniczyć przekazywanie do kolekcji na jednym urządzeniu.

    Współzarządzanie, konfigurowanie przekazywania

  4. Gdy zostanie wyświetlony monit, zaloguj się przy użyciu konta administratora globalnego .

  5. Kliknij przycisk Tak, aby zaakceptować powiadomienie dotyczące tworzenia aplikacji usługi Microsoft Entra. Ta akcja inicjuje podmiot zabezpieczeń usługi i tworzy rejestrację aplikacji usługi Microsoft Entra w celu ułatwienia synchronizacji.

  6. Kliknij przycisk OK , aby po zakończeniu wprowadzania zmian zamknąć właściwości współzarządzania.

Włączanie przekazywania urządzeń przy użyciu kreatora konfigurowania współzarządzania

Jeśli nie masz włączonego wspólnego zarządzania, użyj kreatora konfigurowania współzarządzania , aby włączyć przekazywanie urządzenia. Możesz przekazać swoje urządzenia bez włączania automatycznej rejestracji do współzarządzania lub przełączania obciążeń do usługi Intune. Włącz przekazywanie urządzenia, postępując zgodnie z poniższymi instrukcjami:

  1. W konsoli administracyjnej Configuration Manager przejdź do pozycji Omówienie> administracji >Cloud Services>Współzarządzanie.

  2. Na wstążce kliknij pozycję Konfiguruj współzarządzanie , aby otworzyć kreatora.

  3. Na stronie dołączania dzierżawy wybierz pozycję AzurePublicCloud dla swojego środowiska. Chmura platformy Azure Government nie jest obsługiwana.

  4. Kliknij pozycję Zaloguj się. Zaloguj się przy użyciu konta administratora globalnego .

  5. Upewnij się, że opcja Przekaż do centrum administracyjnego programu Microsoft Endpoint Manager jest wybrana na stronie dołączania dzierżawy .

    • Upewnij się, że opcja Włącz automatyczną rejestrację klientów na potrzeby współzarządzania nie jest zaznaczona, jeśli nie chcesz teraz włączać współzarządzania. Jeśli chcesz włączyć współzarządzanie, wybierz tę opcję.
    • Jeśli włączysz współzarządzanie wraz z przekazaniem urządzenia, w kreatorze zostaną udostępnione dodatkowe strony do ukończenia. Aby uzyskać więcej informacji, zobacz Włączanie współzarządzania.

    Kreator konfiguracji współzarządzania

  6. Kliknij przycisk Dalej, a następnie przycisk Tak, aby zaakceptować powiadomienie Utwórz aplikację usługi Microsoft Entra. Ta akcja inicjuje podmiot zabezpieczeń usługi i tworzy rejestrację aplikacji usługi Microsoft Entra w celu ułatwienia synchronizacji.

  7. Na stronie Konfigurowanie przekazywania wybierz zalecane ustawienie przekazywania urządzeń dla wszystkich moich urządzeń zarządzanych przez program Microsoft Endpoint Configuration Manager. W razie potrzeby możesz ograniczyć przekazywanie do kolekcji na jednym urządzeniu.

  8. Kliknij opcję Podsumowanie , aby sprawdzić dokonany wybór, a następnie kliknij przycisk Dalej.

  9. Po zakończeniu pracy kreatora kliknij przycisk Zamknij.

Przejrzyj przekazywanie i wykonaj akcje dotyczące urządzenia

Przeglądanie dzienników
  1. Otwórz CMGatewaySyncUploadWorker.log z <ConfigMgr install directory>\Logs.
  2. Czas następnej synchronizacji jest zanotowany przez wpisy dziennika podobne do Next run time will be at approximately: 02/28/2020 16:35:31.
  3. W przypadku przekazywania przez urządzenie poszukaj wpisów dziennika podobnych do Batching N records. N to liczba urządzeń przesłanych do chmury.
  4. Przekazywanie odbywa się co 15 minut w przypadku zmian. Po przekazaniu zmian może upłynąć dodatkowe 5–10 minut, zanim zmiany klienta pojawią się w centrum administracyjnym usługi Microsoft Intune.
Wykonywanie akcji urządzenia
  1. W przeglądarce przejdź do https://intune.microsoft.com.

  2. Wybierz pozycję Urządzenia , a następnie Wszystkie urządzenia, aby wyświetlić przekazane urządzenia. Zobaczysz program ConfigMgr w kolumnie Zarządzane przez dla przekazanych urządzeń. Wszystkie urządzenia w centrum administracyjnym usługi Microsoft Intune

  3. Kliknij urządzenie, aby załadować jego stronę Przegląd .

  4. Kliknij dowolną z następujących akcji:

    • Synchronizuj zasady maszyny
    • Synchronizuj zasady użytkownika
    • Cykl oceny aplikacji

    Omówienie urządzeń w centrum administracyjnym usługi Microsoft Intune

Reguły analizy zarządzania dla prawidłowej konfiguracji protokołu HTTPS

Ta wersja zawiera inne reguły szczegółowych informacji o zarządzaniu , które ułatwiają skonfigurowanie witryny pod kątem dodawania bezpiecznej komunikacji HTTPS:

  • Witryny, które nie mają właściwej konfiguracji protokołu HTTPS: Ta reguła wyświetla witryny w hierarchii, które nie są poprawnie skonfigurowane dla protokołu HTTPS. Ta konfiguracja uniemożliwia witrynie synchronizowanie wyników członkostwa kolekcji z grupami usługi Microsoft Entra. Może to spowodować, że usługa Azure AD Sync nie przekaże wszystkich urządzeń. Zarządzanie tymi klientami może nie działać poprawnie.

  • Urządzenia, które nie zostały przekazane do usługi Tożsamość Microsoft Entra ID: Ta reguła wyświetla urządzenia, które nie zostały przekazane do usługi Tożsamość Microsoft Entra, ponieważ witryna nie jest poprawnie skonfigurowana dla protokołu HTTPS.

Dla obu reguł skonfiguruj rozszerzony protokół HTTP lub włącz co najmniej jeden punkt zarządzania dla protokołu HTTPS. Te reguły nie będą wyświetlane, jeśli wcześniej skonfigurowano witrynę do komunikacji HTTPS.

Ulepszenia zarządzania funkcją BitLocker

W bieżącej gałęzi programu Configuration Manager w wersji 1910, aby zintegrować usługę odzyskiwania funkcji BitLocker, konieczne było włączenie protokołu HTTPS punktu zarządzania. Połączenie HTTPS jest niezbędne do szyfrowania kluczy odzyskiwania w sieci od klienta programu Configuration Manager do punktu zarządzania. Skonfigurowanie punktu zarządzania i wszystkich klientów dla protokołu HTTPS może być trudne dla wielu klientów.

Począwszy od tej wersji, wymaganie protokołu HTTPS dotyczy witryny internetowej usług IIS, która hostuje usługę odzyskiwania, a nie całej roli punktu zarządzania. Ta zmiana powoduje złagodzenie wymagań dotyczących certyfikatów, przy czym klucze odzyskiwania nadal są szyfrowane podczas przesyłania.

Teraz właściwość połączeń klienta punktu zarządzania może mieć wartość HTTP lub HTTPS. Jeśli punkt zarządzania jest skonfigurowany dla protokołu HTTP, aby obsługiwać usługę odzyskiwania funkcji BitLocker:

  1. Uzyskaj certyfikat uwierzytelniania serwera. Powiąż certyfikat z witryną internetową usług IIS w punkcie zarządzania hostującym usługę odzyskiwania funkcji BitLocker.

  2. Skonfiguruj klientów, aby ufali certyfikatowi uwierzytelniania serwera. Istnieją dwie metody realizacji tego zaufania:

    • Użyj certyfikatu od publicznego i zaufanego globalnie dostawcy certyfikatów. Klienty systemu Windows obejmują zaufane główne urzędy certyfikacji (urzędy certyfikacji) od tych dostawców. W przypadku certyfikatu uwierzytelniania serwera wystawionego przez jednego z tych dostawców Twoi klienci powinni automatycznie ufać temu certyfikatowi.

    • Użyj certyfikatu wystawionego przez urząd certyfikacji z infrastruktury kluczy publicznych (PKI) organizacji. Większość implementacji infrastruktury PKI dodaje zaufane główne urzędy certyfikacji do klientów systemu Windows. Na przykład używanie usług certyfikatów Active Directory z zasadami grupy. Jeśli certyfikat uwierzytelniania serwera jest wystawiany z urzędu certyfikacji, który nie jest automatycznie uznawany za zaufany przez klientów, należy dodać certyfikat główny zaufanego urzędu certyfikacji do klientów.

Porada

Jedynymi klientami, którzy muszą komunikować się z usługą odzyskiwania, są klienci, do których zamierzasz kierować zasady zarządzania funkcją BitLocker i które zawierają regułę zarządzania klientami .

Na kliencie użyj BitLockerManagementHandler.log , aby rozwiązać problemy z tym połączeniem. W przypadku łączności z usługą odzyskiwania w dzienniku jest widoczny adres URL używany przez klienta. Znajdź wpis, który zaczyna się od Checking for Recovery Service at.

Ulepszenia obsługi urządzeń ARM64

W tej wersji poprawiono obsługę urządzeń z procesorem ARM64. Platforma wszystkich systemów Windows 10 (ARM64) jest teraz dostępna na liście obsługiwanych wersji systemu operacyjnego w następujących obiektach:

  • Element konfiguracji Obsługiwane platformy
  • Wymagania dotyczące typu wdrożenia aplikacji
  • Wymagania dotyczące programu pakietu
  • Zaawansowane właściwości sekwencji zadań

Uwaga

Jeśli wcześniej została wybrana platforma najwyższego poziomu systemu Windows 10, ta akcja spowoduje automatyczne wybranie zarówno wszystkich systemów Windows 10 (64-bitowych), jak i wszystkich systemów Windows 10 (32-bitowych). Ta nowa platforma nie jest wybierana automatycznie. Jeśli chcesz dodać wszystkie systemy Windows 10 (ARM64), wybierz je ręcznie z listy.

Aby uzyskać więcej informacji na temat obsługi urządzeń ARM64 przez program Configuration Manager, zobacz System Windows 10 na platformie ARM64.

Podobnie jak w poprzednich wersjach, teraz można używać opcji wyszukiwania Wszystkie podfoldery w węzłach Elementy konfiguracji i Punkty odniesienia konfiguracji .

Zrzut ekranu przedstawiający konsolę programu Configuration Manager, węzeł Elementy konfiguracji, karta Wyszukiwanie

Obsługa 64-bitowej wersji systemu macOS Catalina

Obecnie aplikacja Configuration Manager obsługuje 64-bitową wersję systemu macOS Catalina 10.15. Aby uzyskać więcej informacji, zobacz Obsługiwane wersje systemu operacyjnego dla klientów i urządzeń.

Możesz również zarządzać urządzeniami z systemem macOS za pomocą usługi Microsoft Intune. Aby uzyskać więcej informacji, zobacz Przewodnik wdrażania: Zarządzanie urządzeniami z systemem macOS w usłudze Microsoft Intune.

Ulepszenia dotyczące rozszerzania i migrowania witryny lokalnej do platformy Microsoft Azure

Rozszerzanie i migrowanie lokacji lokalnej do platformy Microsoft Obecnie platforma Azure obsługuje aprowizację wielu ról systemu lokacji na jednej maszynie wirtualnej platformy Azure. Role systemu lokacji można dodać po ukończeniu początkowego wdrożenia maszyny wirtualnej platformy Azure. Aby dodać nową rolę do istniejącej maszyny wirtualnej, wykonaj następujące kroki:

  1. Na karcie Wdrożenia na platformie Azure kliknij wdrożenie maszyny wirtualnej ze stanem Ukończone.
  2. Kliknij przycisk Utwórz nowy , aby dodać dodatkową rolę do maszyny wirtualnej.

Funkcje chmury programu Microsoft Configuration Manager

Gdy w centrum administracyjnym usługi Microsoft Intune lub innych dołączonych usługach w chmurze dla lokalnej instalacji programu Configuration Manager są dostępne nowe funkcje oparte na chmurze, możesz teraz zdecydować się na te nowe funkcje w konsoli programu Configuration Manager. Aby uzyskać więcej informacji na temat włączania funkcji w konsoli programu Configuration Manager, zobacz Włączanie funkcji opcjonalnych z aktualizacji.

Następne kroki

Aby uzyskać więcej informacji na temat instalowania lub aktualizowania gałęzi technical preview, zobacz Technical Preview.

Aby uzyskać więcej informacji na temat różnych gałęzi programu Configuration Manager, zobacz Której gałęzi programu Configuration Manager należy użyć?.