Możliwości w Technical Preview 1709 dla programu Configuration Manager

Dotyczy: Configuration Manager (gałąź Technical Preview)

W tym artykule przedstawiono funkcje dostępne w wersji Technical Preview dla programu Configuration Manager w wersji 1709. Tę wersję można zainstalować w celu zaktualizowania i dodania nowych możliwości do witryny podglądu technicznego programu Configuration Manager. Przed zainstalowaniem tej wersji Technical Preview zapoznaj się z Technical Preview dla programu Configuration Manager, aby zapoznać się z ogólnymi wymaganiami i ograniczeniami dotyczącymi korzystania z Technical Preview, sposobu aktualizacji między wersjami oraz przekazywania opinii na temat funkcji w Technical Preview.

Znane problemy występujące w tej wersji Technical Preview:

  • Aktualizacja do wersji zapoznawczej 1709 kończy się niepowodzeniem, gdy serwer lokacji znajduje się w trybie pasywnym. Gdy uruchamiasz wersję Preview 1706, 1707 lub 1708 i masz serwer lokacji podstawowej w trybie pasywnym, musisz odinstalować serwer lokacji w trybie pasywnym, aby można było pomyślnie zaktualizować witrynę w wersji Preview do wersji 1709. Serwer lokacji w trybie pasywnym można ponownie zainstalować po uruchomieniu witryny w wersji 1709.

    Aby odinstalować serwer lokacji w trybie pasywnym:

    1. W konsoli przejdź dopozycji Przegląd>administracji>, Serwerykonfiguracji>lokacji i Role systemu lokacji, a następnie wybierz serwer lokacji w trybie pasywnym.
    2. W okienku Role systemu lokacji kliknij prawym przyciskiem myszy rolę serwera lokacji , a następnie wybierz pozycję Usuń rolę.
    3. Kliknij prawym przyciskiem myszy serwer lokacji w trybie pasywnym, a następnie wybierz pozycję Usuń.
    4. Po odinstalowaniu serwera lokacji na aktywnym serwerze lokacji głównej uruchom ponownie CONFIGURATION_MANAGER_UPDATE usługi.

Poniżej przedstawiono nowe funkcje, które można wypróbować w tej wersji.

Ulepszone środowisko profilu VPN w konsoli programu Configuration Manager

W tej wersji zaktualizowaliśmy Kreatora profilów VPN i strony właściwości, tak aby wyświetlały ustawienia odpowiednie dla wybranej platformy. Konkretnie:

  • Każda platforma ma własny przepływ pracy, co oznacza, że nowe profile sieci VPN zawierają tylko ustawienia obsługiwane przez platformę.
  • Strony Obsługiwane platformy są teraz wyświetlane po stronie Ogólne . Teraz przed ustawieniem wartości właściwości należy wybrać platformę.
  • Jeśli platforma jest ustawiona na Android, Android for Business lub Windows Phone 8.1, strona Obsługiwane platformy nie jest potrzebna i nie jest wyświetlana.
  • Przepływ pracy oparty na kliencie programu Configuration Manager połączono z przepływami pracy opartymi na kliencie hybrydowych urządzeń przenośnych (MDM) systemu Windows 10; obsługują one te same ustawienia.
  • Każdy przepływ pracy platformy zawiera tylko ustawienia odpowiednie dla danego przepływu pracy. Na przykład przepływ pracy w systemie Android zawiera ustawienia odpowiednie dla systemu Android; ustawienia odpowiednie dla systemów iOS i Windows 10 Mobile nie pojawiają się już w przepływie pracy Android.
  • Dla urządzeń z systemem Windows 8.1 ustawienia zarządzane przez program Configuration Manager są wyraźnie oznaczone.
  • Strona Automatyczne VPN jest przestarzała i została usunięta.

Te zmiany dotyczą nowych profilów sieci VPN.

Aby zminimalizować ryzyko zgodności, dotychczasowe profile sieci VPN pozostają niezmienione. Podczas edytowania istniejącego profilu ustawienia są wyświetlane tak samo, jak wtedy, gdy profil został utworzony.

Wypróbuj ją!

Utwórz nowy profil VPN, korzystając ze zwykłego procesu. Zwróć uwagę, że zmieniły się opcje pierwszej strony kreatora profilów VPN.

  1. Przejdź do pozycji Assets and Compliance Overview (Zasoby> i zgodność>),Compliance Settings,> Company Resource >Access Profile sieci VPN (Profile sieci VPN dostępu dozasobów firmy), a następnie wybierz pozycję Create VPN Profile (Utwórz profil VPN).

  2. Wprowadź nazwę na stronie Ogólne i wybierz jedną z następujących opcji w obszarze Określ typ profilu sieci VPN, który chcesz utworzyć:

    • Windows 10
    • Windows 8.1
    • Windows Phone 8.1
    • Systemy iOS i macOS
    • Android
    • Android for Work
  3. Jeśli wybierzesz system Windows 8.1, możesz również utworzyć nowy profil lub zaimportować z pliku.

  4. Wykonaj kroki kreatora, aby zakończyć tworzenie profilu.

Podczas wybierania różnych platform zwróć uwagę, że wyświetlane są tylko ustawienia dotyczące wybranej platformy.

Współzarządzanie urządzeniami z systemem Windows 10

Wielu klientów chce zarządzać urządzeniami z systemem Windows 10 tak samo jak urządzeniami przenośnymi przy użyciu uproszczonego, tańszego rozwiązania opartego na chmurze. Jednak przejście od tradycyjnego zarządzania do nowoczesnego zarządzania może być trudne. Począwszy od Windows 10, wersji 1607 (znanej także jako aktualizacja rocznicowa), możesz dołączyć urządzenie Windows 10 do lokalna usługa Active Directory (AD) i Microsoft Entra ID chmurowych w tym samym czasie (hybrydowe) Microsoft Entra ID). Funkcja współzarządzania korzysta z tego ulepszenia i umożliwia jednoczesne zarządzanie urządzeniami z systemem Windows 10, używając zarówno programu Configuration Manager, jak i usługi Intune. Jest to rozwiązanie, które stanowi pomost między tradycyjnym a nowoczesnym zarządzaniem i udostępnia ścieżkę przejścia przy użyciu podejścia etapowego.

Wymagania wstępne

Aby można było włączyć współzarządzanie, muszą być spełnione następujące wymagania wstępne. Istnieją ogólne wymagania wstępne i różne wymagania wstępne dla istniejących klientów i urządzeń programu Configuration Manager, które nie są klientami.

Znane problemy

Po utworzeniu zasad współzarządzania nie można ich edytować. Aby zmienić zasady, usuń je, a następnie utwórz ponownie z wymaganymi ustawieniami.

Ogólne wymagania wstępne

Poniżej przedstawiono ogólne wymagania wstępne, jakie należy spełnić, aby umożliwić współzarządzanie:

  • Technical Preview dla programu Configuration Manager w wersji 1709

  • Microsoft Entra ID

  • EMS lub licencja usługi Intune dla wszystkich użytkowników

  • Subskrypcja usługi Intune (urząd zarządzania urządzeniami mobilnymi w usłudze Intune ustawiony na usługę Intune)

    Uwaga

    Jeśli masz hybrydowe środowisko MDM (usługa Intune zintegrowana z programem Configuration Manager), nie możesz włączyć współzarządzania.

Dodatkowe wymagania wstępne dotyczące istniejących klientów programu Configuration Manager

  • Windows 10, wersja 1709 (Fall Creators Update) i nowsze
  • Hybrydowe połączenie usługi Microsoft Entra (dołączone do usług AD i Microsoft Entra ID)

Dodatkowe wymagania wstępne dla nowych urządzeń z systemem Windows 10

Workloads you can switch to Intune

Po włączeniu współzarządzania program Configuration Manager nadal zarządza wszystkimi obciążeniami. Gdy wszystko będzie gotowe, usługa Intune może rozpocząć zarządzanie dostępnymi obciążeniami. W tej wersji usługa Intune może zarządzać następującymi obciążeniami.

Zasady zgodności

Zasady zgodności definiują reguły i ustawienia, z którymi musi być zgodne urządzenie, aby zostało uznane za zgodne przez zasady dostępu warunkowego. Zasady zgodności umożliwiają również monitorowanie i rozwiązywanie problemów ze zgodnością z urządzeniami niezależnie od dostępu warunkowego.

Zasady klienta usługi Windows Update

Zasady klienta usługi Windows Update umożliwiają konfigurowanie zasad odroczenia dla aktualizacji funkcji systemu Windows 10 lub aktualizacji jakości dla urządzeń z systemem Windows 10 zarządzanych bezpośrednio przez zasady klienta usługi Windows Update. Aby uzyskać szczegółowe informacje, zobacz Konfigurowanie zasad odroczenia przy użyciu zasad klienta usługi Windows Update.

Akcje zdalne dostępne w usłudze Intune na platformie Azure dla urządzeń współzarządzanych

Gdy na urządzeniu z systemem Windows 10 jest włączone współzarządzanie, masz do dyspozycji następujące działania zdalne z poziomu usługi Intune na platformie Azure:

Przygotowywanie usługi Intune do wspólnego zarządzania

Przed przełączeniem obciążeń z programu Configuration Manager do usługi Intune utwórz potrzebne profile i zasady w usłudze Intune, aby zapewnić dalszą ochronę urządzeń. W usłudze Intune można tworzyć obiekty na podstawie obiektów znajdujących się w programie Configuration Manager. A jeśli Twoja obecna strategia opiera się na tradycyjnym lub przestarzałym zarządzaniu, możesz cofnąć się o krok, aby ponownie przemyśleć, jakich zasad i profili potrzebujesz do nowoczesnego zarządzania. Skorzystaj z poniższych zasobów, aby utworzyć zasady i profile.

Omówienie architektury na potrzeby wspólnego zarządzania

Poniższy diagram zawiera omówienie architektury współzarządzania i jego dopasowania do istniejącej konfiguracji i infrastruktur usługi Intune.

Diagram architektury współzarządzania

Scenariusze umożliwiające współzarządzanie

Funkcję współzarządzania można włączyć zarówno dla Windows 10 urządzeń zarejestrowanych w usłudze Microsoft Intune, jak i dla istniejących klientów Windows 10 Configuration Manager. W obu przypadkach urządzenia z systemem Windows 10 są jednocześnie zarządzane przez program Configuration Manager i usługę Intune oraz dołączone do usług AD i usługi Microsoft Entra ID.

Urządzenia zarejestrowane w usłudze Intune

Po zarejestrowaniu urządzeń z systemem Windows 10 w usłudze Intune można zainstalować klienta programu Configuration Manager na urządzeniach (za pomocą określonego argumentu wiersza polecenia), aby przygotować klientów do współzarządzania. Następnie włącz współzarządzanie z poziomu konsoli programu Configuration Manager, aby rozpocząć przenoszenie określonych obciążeń do usługi Intune dla określonych urządzeń z systemem Windows 10.

W przypadku urządzeń z systemem Windows 10, które nie zostały jeszcze zarejestrowane w usłudze Intune, możesz użyć automatycznej rejestracji w usłudze Azure, aby zarejestrować urządzenia. W przypadku nowych urządzeń z systemem Windows 10 możesz użyć rozwiązania Windows Autopilot do skonfigurowania pierwszego uruchomienia (OOBE), które obejmuje automatyczną rejestrację rejestrującą urządzenia w usłudze Intune.

Klienci programu Menadżer konfiguracji

Jeśli masz urządzenia z systemem Windows 10, które są klientami programu Configuration Manager, możesz zarejestrować te urządzenia i włączyć współzarządzanie z poziomu konsoli programu Configuration Manager. Program Configuration Manager wyzwala automatyczną rejestrację w usłudze Intune na podstawie informacji o dzierżawie usługi Microsoft Entra.

Przygotowywanie urządzeń z systemem Windows 10 do wspólnego zarządzania

Możesz włączyć współzarządzanie na urządzeniach z systemem Windows 10 dołączonych do usług AD i usługi Microsoft Entra ID oraz zarejestrowanych w usłudze Intune, a klienta w programie Configuration Manager. W przypadku nowych urządzeń z systemem Windows 10 oraz urządzeń, które są już zarejestrowane w usłudze Intune, zainstaluj klienta programu Configuration Manager, zanim będzie można rozpocząć współzarządzanie. W przypadku urządzeń z systemem Windows 10, które są już klientami programu Configuration Manager, możesz zarejestrować urządzenia w usłudze Intune i włączyć współzarządzanie w konsoli programu Configuration Manager.

Wiersz polecenia umożliwiający zainstalowanie klienta programu Configuration Manager

Utwórz w usłudze Intune aplikację dla urządzeń z systemem Windows 10, które nie są jeszcze klientami programu Configuration Manager. Podczas tworzenia aplikacji w następnych sekcjach użyj następującego wiersza polecenia:

ccmsetup.msi CCMSETUPCMD="/mp:<URL punktu końcowego> wzajemnego uwierzytelniania bramy zarządzania chmurą/ CCMHOSTNAME=<URL punktu końcowego> wzajemnego uwierzytelniania bramy zarządzania chmurą SMSSiteCode=<Sitecode> SMSMP=https://<FQDN MP> AADTENANTID=<Microsoft Entra identyfikator> dzierżawy AADTENANTNAME=<Nazwa >dzierżawy AADCLIENTAPPID=<Server AppID dla Integracja> z usługą Microsoft Entra AADRESOURCEURI=https://<Resource ID">

Jeśli na przykład zostały użyte następujące wartości:

  • Adres URL punktu końcowego wzajemnego uwierzytelniania bramy zarządzania chmurą: https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100

    Uwaga

    Użyj wartości MutualAuthPath w widoku SQL vProxy_Roles jako adresu URL wartości punktu końcowego wzajemnego uwierzytelniania bramy zarządzania chmurą .

  • Nazwa FQDN punktu zarządzania: sccmmp.corp.contoso.com

  • Kod strony: PS1

  • Identyfikator dzierżawy usługi Microsoft Entra: 72F988BF-86F1-41AF-91AB-2D7CD011XXXX

  • Nazwa dzierżawy usługi Microsoft Entra: contoso

  • Identyfikator aplikacji klienta usługi Microsoft Entra: bef323b3-042f-41a6-907a-f9faf0d1XXXX

  • Identyfikator URI zasobu usługi Microsoft Entra: ConfigMgrServer

    Uwaga

    Użyj wartości IdentifierUri znalezionej w widoku vSMS_AAD_Application_Ex SQL dla wartości identyfikatora URI zasobu Microsoft Entra.

Skorzystaj z następującego wiersza polecenia:

ccmsetup.msi CCMSETUPCMD="/mp:https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode=PS1 SMSMP= AADTENANTID=https://sccmmp.corp.contoso.com 72F988BF-86F1-41AF-91AB-2D7CD011XXXX AADTENANTNAME=contoso AADCLIENTAPPID=bef323b3-042f-41a6-907a-f9faf0d1XXXX AADRESOURCEURI=https://ConfigMgrServer"

Porada

Aby znaleźć parametry wiersza polecenia dla witryny, wykonaj następujące czynności:

  1. W konsoli Configuration Manager przejdź do pozycjiOmówienie>administrowania>Cloud Services>Współzarządzanie.
  2. Na karcie Narzędzia główne w grupie Zarządzanie wybierz pozycję Konfiguruj współzarządzanie , aby otworzyć Kreatora dołączania do współzarządzania.
  3. Na stronie Subskrypcja kliknij Zaloguj się i zaloguj się do dzierżawy usługi Intune, a następnie kliknij przycisk Dalej.
  4. Na stronie Włączanie kliknij pozycję Kopiuj w sekcji Urządzenia zarejestrowane w usłudze Intune, aby skopiować wiersz polecenia do schowka, a następnie zapisz wiersz polecenia do użycia w procedurze tworzenia aplikacji.
  5. Kliknij przycisk Anuluj , aby zamknąć kreatora.

Nowe urządzenia z systemem Windows 10

W przypadku nowych urządzeń z systemem Windows 10 możesz użyć usługi Windows Autopilot do skonfigurowania gotowego środowiska, co obejmuje dołączenie urządzenia do usług AD i Microsoft Entra ID, a także zarejestrowanie urządzenia w usłudze Intune. Następnie utwórz aplikację w usłudze Intune w celu wdrożenia klienta programu Configuration Manager.

  1. Włącz rozwiązanie Windows Autopilot dla nowych urządzeń z systemem Windows 10. Aby uzyskać szczegółowe informacje, zobacz Omówienie rozwiązania Windows Autopilot.
  2. Skonfiguruj automatyczną rejestrację w usłudze Microsoft Entra ID, aby Twoje urządzenia były automatycznie rejestrowane w usłudze Intune. Aby uzyskać szczegółowe informacje, zobacz Rejestrowanie urządzeń z systemem Windows dla usługi Microsoft Intune.
  3. Utwórz aplikację w usłudze Intune za pomocą pakietu klienta programu Configuration Manager i wdróż ją na urządzeniach z systemem Windows 10, które chcesz współzarządzać. Korzystając z wiersza polecenia, zainstaluj klienta Configuration Manager trakcie instalowania klientów z Internetu za pomocą Microsoft Entra ID.

Urządzenia z systemem Windows 10 niezarejestrowane w usłudze Intune lub kliencie programu Configuration Manager

W przypadku urządzeń z systemem Windows 10, które nie są zarejestrowane w usłudze Intune lub mają klienta programu Configuration Manager, możesz zarejestrować urządzenie w usłudze Intune za pomocą automatycznej rejestracji. Następnie utwórz aplikację w usłudze Intune w celu wdrożenia klienta programu Configuration Manager.

  1. Skonfiguruj automatyczną rejestrację w usłudze Microsoft Entra ID, aby Twoje urządzenia były automatycznie rejestrowane w usłudze Intune. Aby uzyskać szczegółowe informacje, zobacz Rejestrowanie urządzeń z systemem Windows dla usługi Microsoft Intune.
  2. Utwórz aplikację w usłudze Intune za pomocą pakietu klienta programu Configuration Manager i wdróż ją na urządzeniach z systemem Windows 10, które chcesz współzarządzać. Korzystając z wiersza polecenia, zainstaluj klienta Configuration Manager trakcie instalowania klientów z Internetu za pomocą Microsoft Entra ID.

Urządzenia z systemem Windows 10 zarejestrowane w usłudze Intune

W przypadku urządzeń z systemem Windows 10, które są już zarejestrowane w usłudze Intune, utwórz aplikację w usłudze Intune, aby wdrożyć klienta programu Configuration Manager. Korzystając z wiersza polecenia, zainstaluj klienta Configuration Manager trakcie instalowania klientów z Internetu za pomocą Microsoft Entra ID.

Przełączanie obciążeń programu Configuration Manager do usługi Intune

W poprzedniej sekcji przygotowano urządzenia z systemem Windows 10 do wspólnego zarządzania. Te urządzenia są teraz połączone z usługami AD i Microsoft Entra ID, są zarejestrowane w usłudze Intune i mają klienta programu Configuration Manager. Prawdopodobnie nadal masz urządzenia z systemem Windows 10, które są dołączone do usługi AD i mają klienta programu Configuration Manager, ale nie są dołączone do usługi Microsoft Entra ID ani zarejestrowane w usłudze Intune. Poniższa procedura zawiera kroki umożliwiające włączenie współzarządzania, przygotowanie pozostałych urządzeń z systemem Windows 10 (klientów programu Configuration Manager bez rejestracji w usłudze Intune) do współzarządzania oraz rozpoczęcie przełączania określonych obciążeń programu Configuration Manager na Intune.

  1. W konsoli Configuration Manager przejdź do pozycjiOmówienie>administrowania>Cloud Services>Współzarządzanie.
  2. Na karcie Narzędzia główne w grupie Zarządzanie wybierz pozycję Konfiguruj współzarządzanie , aby otworzyć Kreatora dołączania do współzarządzania.
  3. Na stronie Subskrypcja kliknij Zaloguj się i zaloguj się do dzierżawy usługi Intune, a następnie kliknij przycisk Dalej.
  4. Na stronie przemieszczania skonfiguruj następujące ustawienia, a następnie kliknij przycisk Dalej:
    • Grupa pilotażowa: grupa pilotażowa zawiera co najmniej jedną wybraną kolekcję. Użyj tej grupy w ramach etapowego wdrażania współzarządzania. Możesz zacząć od małej kolekcji testowej, a następnie dodać kolejne kolekcje do grupy pilotażowej w miarę wdrażania wspólnego zarządzania dla większej liczby użytkowników i urządzeń. Kolekcje w grupie pilotażowej możesz zmienić w dowolnym momencie z właściwości współzarządzania.
    • Produkcja: Po wybraniu tego ustawienia wszystkie obsługiwane urządzenia z systemem Windows 10 zostaną włączone dla współzarządzania. Skonfiguruj grupę wykluczeń z co najmniej jedną kolekcją. Urządzenia, które należą do dowolnej kolekcji w tej grupie, są wykluczone z korzystania z funkcji współzarządzania.
  5. Na stronie Włączanie wybierz pozycję Pilotażowe lub Wszystkie (w zależności od ustawień skonfigurowanych na stronie przemieszczania), aby włączyć automatyczną rejestrację w usłudze Intune, a następnie kliknij przycisk Dalej. Po wybraniu opcji Pilotaż w usłudze Intune są automatycznie rejestrowani tylko klienci programu Configuration Manager będący członkami grupy pilotażowej. Dzięki temu można włączyć współzarządzanie dla podgrupy klientów w celu wstępnego przetestowania współzarządzania i wdrożenia tego współzarządzania przy użyciu podejścia etapowego.
  6. Na stronie Obciążenia wybierz, czy przełączyć obciążenia programu Configuration Manager, które mają być zarządzane przez usługę Intune, a następnie kliknij przycisk Dalej. Użyj suwaków, aby wybrać, czy przełączyć obciążenie do grupy pilotażowej, czy dla wszystkich klientów systemu Windows 10 (w zależności od ustawień skonfigurowanych na stronie przemieszczania).
  7. Aby włączyć współzarządzanie, wykonaj kroki kreatora.

Zobacz też

Aby uzyskać informacje na temat instalowania lub aktualizowania gałęzi Technical Preview, zobacz Technical Preview dla programu Configuration Manager.