Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: Configuration Manager (gałąź Technical Preview)
W tym artykule przedstawiono funkcje dostępne w wersji Technical Preview dla programu Configuration Manager w wersji 2002. Zainstaluj tę wersję, aby zaktualizować witrynę Technical Preview i dodać nowe funkcje.
Przed zainstalowaniem tej aktualizacji zapoznaj się z artykułem Technical Preview . W tym artykule przedstawiono ogólne wymagania i ograniczenia dotyczące korzystania z wersji Technical Preview, sposobu aktualizacji między wersjami oraz sposobu przekazywania opinii.
W poniższych sekcjach opisano nowe funkcje do wypróbowania w tej wersji:
Ocena aktualizacji oprogramowania po aktualizacji stosu obsługi
Teraz program Configuration Manager wykrywa, czy aktualizacja stosu obsługi (SSU) jest częścią instalacji dla wielu aktualizacji. Po wykryciu SSU jest on instalowany w pierwszej kolejności. Po zainstalowaniu SSU zostanie uruchomiony cykl oceny aktualizacji oprogramowania, aby zainstalować pozostałe aktualizacje. Ta zmiana umożliwia zainstalowanie zależnej aktualizacji zbiorczej po aktualizacji stosu obsługi. Urządzenie nie musi uruchamiać się ponownie między instalacjami i nie musisz tworzyć dodatkowego okna obsługi. SSU są instalowane w pierwszej kolejności tylko w przypadku instalacji nieinicjowanych przez użytkownika. Jeśli na przykład użytkownik zainicjuje instalację wielu aktualizacji z programu Software Center, aktualizacja SSU może nie zostać zainstalowana jako pierwsza.
Aktualizacje platformy Microsoft 365 dla odłączonych punktów aktualizacji oprogramowania
Możesz użyć nowego narzędzia do importowania aktualizacji platformy Microsoft 365 z serwera WSUS połączonego z Internetem do odłączonego środowiska programu Configuration Manager. Wcześniej podczas eksportowania i importowania metadanych oprogramowania zaktualizowanego w środowiskach bez połączenia nie można było wdrożyć aktualizacji platformy Microsoft 365. Aktualizacje platformy Microsoft 365 wymagają pobrania dodatkowych metadanych z interfejsu API pakietu Office i sieci CDN pakietu Office, co nie jest możliwe w przypadku środowisk bez połączenia.
Wymagania wstępne
- Serwer WSUS połączony z Internetem uruchomiony co najmniej systemem Windows Server 2012.
- Serwer programu WSUS wymaga łączności z następującymi dwoma internetowymi punktami końcowymi:
officecdn.microsoft.comconfig.office.com
- Skopiuj narzędzie OfflineUpdateExporter i jego zależności na serwer WSUS połączony z Internetem.
- Narzędzie i jego zależności znajdują się w <katalogu ConfigMgrInstallDir>/tools/OfflineUpdateExporter .
- Użytkownik uruchamiający narzędzie musi należeć do grupy administratorów programu WSUS .
- Katalog utworzony w celu przechowywania metadanych i zawartości aktualizacji pakietu Office powinien mieć odpowiednie listy kontroli dostępu (ACL) w celu zabezpieczenia plików.
- Ten katalog również musi być pusty.
- Dane przenoszone z serwera WSUS w trybie online do odłączonego środowiska powinny być bezpiecznie przenoszone.
- Przejrzyj znane problemy.
Synchronizuj, a następnie odrzucaj niepotrzebne aktualizacje platformy Microsoft 365
- W usłudze WSUS połączonej z Internetem otwórz konsolę WSUS.
- Wybierz pozycję Opcje , a następnie Produkty i klasyfikacje.
- Na karcie Produkty wybierz pozycję Klient usługi Office 365, a następnie wybierz pozycję Aktualizacje na karcie Klasyfikacje.

- Przejdź do pozycji Synchronizacje i wybierz pozycję Synchronizuj teraz , aby pobrać aktualizacje platformy Microsoft 365 do programu WSUS.
- Po zakończeniu synchronizacji odrzuć wszystkie aktualizacje platformy Microsoft 365, których nie chcesz wdrażać za pomocą programu Configuration Manager. Nie musisz zatwierdzać aktualizacji platformy Microsoft 365, aby można było je pobierać.
- Odrzucenie niechcianych aktualizacji platformy Microsoft 365 w programie WSUS nie uniemożliwia ich eksportowania podczas eksportu WsusUtil.exe, ale uniemożliwia narzędziu OfflineUpdateExporter pobieranie dla nich zawartości.
- Narzędzie OfflineUpdateExporter pobiera aktualizacje platformy Microsoft 365 za Ciebie. Inne produkty nadal będą musiały zostać zatwierdzone do pobrania, jeśli eksportujesz ich aktualizacje.
- Utwórz nowy widok aktualizacji w programie WSUS , aby łatwo wyświetlać i odrzucać niepotrzebne aktualizacje platformy Microsoft 365 w programie WSUS.
- Jeśli zatwierdzasz inne aktualizacje produktu do pobrania i eksportowania, poczekaj na zakończenie pobierania zawartości, zanim uruchomisz WsusUtil.exe wyeksportujesz i skopiujesz zawartość folderu WSUSContent. Aby uzyskać więcej informacji, zobacz Synchronizowanie aktualizacji oprogramowania z odłączonego punktu aktualizacji oprogramowania
Eksportowanie aktualizacji platformy Microsoft 365
Skopiuj folder OfflineUpdateExporter z programu Configuration Manager na serwer WSUS połączony z Internetem.
- Narzędzie i jego zależności znajdują się w <katalogu ConfigMgrInstallDir>/tools/OfflineUpdateExporter .
W wierszu polecenia na serwerze WSUS połączonym z Internetem uruchom narzędzie z następującym użyciem: OfflineUpdateExporter.exe -O -D <ścieżka> docelowa
Parametr OfflineUpdateExporter Opis -O -Biuro. Określa, że produktem eksportowym aktualizacji jest Microsoft 365 -D -Miejsce docelowe. Miejsce docelowe jest parametrem wymaganym i potrzebna jest cała ścieżka do folderu docelowego. - Narzędzie OfflineUpdateExporter wykonuje następujące czynności:
- Nawiązuje połączenie z programem WSUS
- Odczytuje metadane aktualizacji platformy Microsoft 365 w programie WSUS
- Pobiera zawartość i wszelkie dodatkowe metadane wymagane przez aktualizacje platformy Microsoft 365 do folderu docelowego
- Narzędzie OfflineUpdateExporter wykonuje następujące czynności:
W wierszu polecenia na serwerze WSUS połączonym z Internetem przejdź do folderu zawierającego WsusUtil.exe. Domyślnie narzędzie znajduje się w folderze %ProgramFiles%\Update Services\Tools. Jeśli na przykład narzędzie znajduje się w lokalizacji domyślnej, wpisz polecenie cd %ProgramFiles%\Update Services\Tools.
- Jeśli używasz Windows Server 2012, upewnij się, że KB2819484 jest zainstalowany na serwerach usług WSUS.
- Użytkownik, który uruchamia narzędzie WsusUtil, musi być członkiem lokalnej grupy administratorów na serwerze.
Wpisz następujące polecenie, aby wyeksportować metadane aktualizacji oprogramowania do pliku GZIP:
WsusUtil.exe exportpackagenamelogfile
Przykład:
WsusUtil.exe eksportować export.xml.gz export.log
Skopiuj plik export.xml.gz na serwer WSUS najwyższego poziomu w odłączonej sieci.
Jeśli zatwierdzono aktualizacje dla innych produktów, skopiuj zawartość folderu WSUSContent do folderu WSUSContent najwyższego poziomu, odłączonego serwera WSUS.
Skopiuj folder docelowy używany dla elementu OfflineUpdateExporter na serwer lokacji najwyższego poziomu programu Configuration Manager w odłączonej sieci.
Importowanie aktualizacji platformy Microsoft 365
Na odłączonym serwerze WSUS najwyższego poziomu zaimportuj metadane aktualizacji z export.xml.gz wygenerowanego na serwerze WSUS połączonym z Internetem.
Przykład:
WsusUtil.exe importować export.xml.gz import.log
Domyślnie narzędzie WsusUtil.exe znajduje się w folderze %ProgramFiles%\Update Services\Tools.
Po zakończeniu importowania należy skonfigurować właściwość kontrolki lokacji na odłączonym serwerze lokacji programu Configuration Manager najwyższego poziomu. Ta zmiana konfiguracji wskazuje programowi Configuration Manager zawartość dla platformy Microsoft 365. Aby zmienić konfigurację właściwości:
- Skopiuj skrypt O365OflBaseUrlConfigured programu PowerShell na odłączony serwer lokacji programu Configuration Manager najwyższego poziomu.
- Zmień
"D:\Office365updates\content"na pełną ścieżkę skopiowanego katalogu zawierającego zawartość pakietu Office i metadane wygenerowane przez obiekt OfflineUpdateExporter. - Zapisz skrypt jako
O365OflBaseUrlConfigured.ps1 - W oknie programu PowerShell z podwyższonym poziomem uprawnień na odłączonym serwerze lokacji programu Configuration Manager najwyższego poziomu uruchom polecenie
.\O365OflBaseUrlConfigured.ps1. - Uruchom ponownie usługę SMS_Executive na serwerze lokacji.
W konsoli programu Configuration Manager przejdź do witrynykonfiguracji>lokacjiadministracyjnej>.
Kliknij prawym przyciskiem myszy witrynę najwyższego poziomu, a następnie wybierz pozycję Konfigurujpunkt aktualizacji oprogramowaniaskładników> lokacji.
Na karcie Klasyfikacje wybierz pozycję Aktualizacje. Na karcie Produkty wybierz pozycję Klient usługi Office 365.
Synchronizowanie aktualizacji oprogramowania dla programu Configuration Manager
Po zakończeniu synchronizacji użyj normalnego procesu wdrażania aktualizacji platformy Microsoft 365.
Znane problemy
- Konfiguracja serwera proxy nie jest natywnie wbudowana w narzędzie. Jeśli serwer proxy jest ustawiony w opcjach internetowych na serwerze, na którym jest uruchomione narzędzie, teoretycznie będzie używany i powinien działać poprawnie.
- W wierszu polecenia uruchom
netsh winhttp show proxyw celu wyświetlenia skonfigurowanego serwera proxy.
- W wierszu polecenia uruchom
- Dla właściwości O365OflBaseUrlConfigured są używane tylko ścieżki lokalne.
- Obecnie zawartość będzie pobierana dla wszystkich języków platformy Microsoft 365. Każda aktualizacja może zawierać około 10 GB zawartości.
Modyfikowanie właściwości O365OflBaseUrlConfigured
# Name: O365OflBaseUrlConfigured.ps1
#
# Description: This sample sets the O365OflBaseUrlConfigured property for the SMS_WSUS_CONFIGURATION_MANAGER component on the top-level site.
# This script must be run on the disconnected top-level Configuration Manager site server
#
# Replace "D:\Office365updates\content" with the full path to the copied directory containing all the Office metadata and content generated by the OfflineUpdateExporter tool.
$PropertyValue = "D:\Office365updates\content"
# Don't change any of the lines below
$PropertyName = "O365OflBaseUrlConfigured"
# Get provider instance
$providerMachine = Get-WmiObject -namespace "root\sms" -class "SMS_ProviderLocation"
if($providerMachine -is [system.array])
{
$providerMachine=$providerMachine[0]
}
$SiteCode = $providerMachine.SiteCode
$component = gwmi -ComputerName $providerMachine.Machine -namespace root\sms\site_$SiteCode -query 'select comp.* from sms_sci_component comp join SMS_SCI_SiteDefinition sdef on sdef.SiteCode=comp.SiteCode where sdef.ParentSiteCode="" and comp.componentname="SMS_WSUS_CONFIGURATION_MANAGER"'
$properties = $component.props
Write-host "Updating $PropertyName property for site " $SiteCode
foreach ($property in $properties)
{
if ($property.propertyname -eq $PropertyName)
{
Write-host "Current value for $PropertyName is $($property.value2)"
$property.value2 = $PropertyValue
Write-host "Updating value for $PropertyName to $($property.value2)"
break
}
}
$component.props = $properties
$component.put()
Ulepszenia dotyczące grup aranżacji
Utwórz grupy aranżacji, aby lepiej kontrolować wdrażanie aktualizacji oprogramowania na urządzeniach. Grupa aranżacji zapewnia elastyczność aktualizowania urządzeń na podstawie wartości procentowej, określonej liczby lub jawnej kolejności. Możesz również uruchomić skrypt programu PowerShell przed uruchomieniem wdrożenia aktualizacji przez urządzenia i po jego uruchomieniu.
Grupy aranżacji są rozwinięciem funkcji "Grupy serwerów". Zostały one po raz pierwszy wprowadzone w Technical Preview dla programu Configuration Manager, wersja 1909. Udoskonalono grupy aranżacji w wersji Technical Preview 2001 i Technical Preview 2001.2. W tej wersji Technical Preview dodaliśmy następujące ulepszenia do grup aranżacji:
- Wyczyść stan, taki jak *Ukończono lub Niepowodzenie, dla członka grupy aranżacji, aby można było ponownie uruchomić aranżację.
- Kliknij prawym przyciskiem myszy element grupy aranżacji i wybierz pozycję Resetuj członka grupy aranżacji.
- Uruchom podstawowe operacje, takie jak Eksplorator zasobów i Włączanie pełnego rejestrowania dla wybranych członków.
- Aktualizacje wymagające ponownego uruchomienia teraz działają z aranżacją.
Wypróbuj ją!
Spróbuj wykonać zadania. Następnie wyślij opinię z przemyśleniami na temat tej funkcji.
Wymagania wstępne
Aby wyświetlić wszystkie grupy aranżacji i aktualizacje dla tych grup, Twoje konto musi być pełnym administratorem.
Włącz funkcję grup aranżacji . Aby uzyskać więcej informacji, zobacz Włączanie funkcji opcjonalnych.
Uwaga
Po włączeniu grup aranżacji witryna wyłącza funkcję Grupy serwerów . Takie zachowanie pozwala uniknąć konfliktów między tymi dwiema funkcjami.
Tworzenie grupy aranżacji
W konsoli programu Configuration Manager przejdź do obszaru roboczego Zasoby i zgodność i wybierz węzeł Grupa aranżacji.
Na wstążce wybierz pozycję Utwórz grupę aranżacji , aby otworzyć kreatora tworzenia grupy aranżacji.
Na stronie Ogólne nadaj grupie aranżacji nazwę i opcjonalnie opis. Określ wartości dla następujących elementów:
- Limit czasu grupy aranżacji (w minutach): Limit czasu dla wszystkich członków grupy na ukończenie instalacji aktualizacji.
- Limit czasu członka grupy aranżacji (w minutach): limit czasu dla pojedynczego urządzenia w grupie na ukończenie instalacji aktualizacji.
Na stronie Wybór członków określ najpierw kod witryny. Następnie wybierz pozycję Dodaj , aby dodać zasoby urządzeń jako członków tej grupy aranżacji. Wyszukaj urządzenia według nazwy, a następnie dodaj je. Możesz również przefiltrować wyszukiwania do jednej kolekcji przy użyciu funkcji Wyszukaj w kolekcji. Po zakończeniu dodawania urządzeń do listy wybranych zasobów wybierz przycisk OK .
- Podczas wybierania zasobów dla grupy są wyświetlani tylko prawidłowi klienci. Wykonywane są testy w celu zweryfikowania kodu lokacji, zainstalowania klienta i tego, czy zasoby nie są zduplikowane.
Na stronie Wybieranie reguł wybierz jedną z następujących opcji:
Zezwól na jednoczesną aktualizację procentową komputerów, a następnie wybierz lub wprowadź liczbę dla tej wartości procentowej. To ustawienie pozwala w przyszłości zwiększyć elastyczność rozmiaru grupy aranżacji. Na przykład grupa aranżacji zawiera 50 urządzeń i należy ustawić tę wartość na 10. Podczas wdrażania aktualizacji oprogramowania program Configuration Manager umożliwia jednoczesne uruchamianie wdrożenia pięciu urządzeniom. Jeśli później zwiększysz rozmiar grupy aranżacji do 100 urządzeń, wtedy 10 urządzeń będzie aktualizowanych jednocześnie.
Zezwól na aktualizację kilku maszyn w tym samym czasie, a następnie wybierz lub wprowadź liczbę dla tej określonej liczby. Użyj tego ustawienia, aby zawsze ograniczać do określonej liczby urządzeń, niezależnie od całkowitego rozmiaru grupy aranżacji.
Określ sekwencję konserwacji, a następnie posortuj wybrane zasoby w odpowiedniej kolejności. Użyj tego ustawienia, aby jawnie zdefiniować kolejność, w jakiej urządzenia są uruchamiane wdrożenie aktualizacji oprogramowania.
Na stronie Skrypt wstępny wprowadź skrypt programu PowerShell do uruchomienia na każdym urządzeniu przed uruchomieniem wdrożenia. Skrypt powinien zwrócić wartość
0powodzenia lub3010powodzenia ponownego uruchomienia. Określ limit czasu skryptu (w sekundach), co spowoduje niepowodzenie skryptu, jeśli nie zostanie ukończony w określonym czasie.Na stronie PostScript wprowadź skrypt PowerShell do uruchomienia na każdym urządzeniu po uruchomieniu wdrożenia oraz wartość limitu czasu skryptu (w sekundach ). Poza tym zachowanie jest takie samo jak w przypadku skryptu wstępnego.
Zakończ pracę kreatora.
Ustawienia istniejącej grupy aranżacji można zmienić przy użyciu właściwości grupy.
Aby usunąć grupę aranżacji, zaznacz ją, a następnie wybierz pozycję Usuń na wstążce.
Wyświetlanie grup i członków aranżacji
W obszarze roboczym Zasoby i zgodność wybierz węzeł Grupa aranżacji . Aby wyświetlić członków, wybierz grupę aranżacji, a następnie wybierz pozycję Pokaż członków na wstążce. Aby uzyskać więcej informacji na temat dostępnych kolumn dla węzłów, zobacz Monitorowanie grup aranżacji i członków.
Rozpoczynanie orkiestracji
-
Wdróż aktualizacje oprogramowania w kolekcji zawierającej członków grupy aranżacji.
- Orkiestracja rozpoczyna się, gdy dowolny klient w grupie próbuje zainstalować dowolną aktualizację oprogramowania w terminie ostatecznym lub w oknie konserwacji. Jest ona uruchamiana dla całej grupy i zapewnia, że urządzenia są aktualizowane zgodnie z regułami grupy aranżacji.
- Można ręcznie uruchomić aranżację, wybierając ją w węźle Grupa aranżacji , a następnie wybierając pozycję Rozpocznij aranżację na wstążce lub w menu dostępnym po kliknięciu prawym przyciskiem myszy.
Porada
- Grupy aranżacji dotyczą tylko wdrożeń aktualizacji oprogramowania. Nie mają one zastosowania do innych wdrożeń.
- Możesz kliknąć prawym przyciskiem myszy członka grupy aranżacji i wybrać polecenie Resetuj członka grupy aranżacji. Pozwala to na ponowne uruchomienie aranżacji.
Monitorowanie
Monitoruj grupy i członków aranżacji za pomocą konsoli programu Configuration Manager i plików dziennika.
Monitorowanie grup aranżacji
W obszarze roboczym Zasoby i zgodność wybierz węzeł Grupa aranżacji . Dodaj dowolną z następujących kolumn, aby uzyskać informacje o grupach:
Nazwa aranżacji: nazwa grupy aranżacji.
Kod witryny: kod lokacji grupy.
Typ aranżacji: jest jednym z następujących typów:
- Numer
- Procent
- Sekwencja
Wartość aranżacji: Ilu członków lub procent członków, którzy mogą jednocześnie uzyskać blokadę. Wartość aranżacji jest wypełniana tylko wtedy, gdy typem aranżacji jest liczba lub wartość procentowa.
Stan aranżacji: W toku podczas orkiestracji. Stan bezczynności, gdy nie jest wykonywany.
Czas rozpoczęcia aranżacji: data i godzina rozpoczęcia aranżacji.
Bieżący numer sekwencyjny: wskazuje, dla którego członka aranżacji grupy jest aktywny. Numer ten odpowiada numerowi seryjnemu elementu członkowskiego.
Limit czasu aranżacji (w minutach): wartość limitu czasu grupy aranżacji (w minutach) ustawionego na stronie Ogólne podczas tworzenia grupy lub na karcie Ogólne podczas edytowania grupy.
Limit czasu członka grupy aranżacji (w minutach): wartość limitu czasu członka grupy aranżacji (w minutach) ustawiana na stronie Ogólne podczas tworzenia grupy lub na karcie Ogólne podczas edytowania grupy.
Identyfikator grupy aranżacji: identyfikator grupy, identyfikator jest używany w dziennikach i bazie danych.
Unikatowy identyfikator grupy aranżacji: unikatowy identyfikator grupy, unikatowy identyfikator jest używany w dziennikach i bazie danych.
Monitorowanie członków grupy aranżacji
W węźle Grupa aranżacji wybierz grupę aranżacji. Na wstążce wybierz pozycję Pokaż członków. Możesz wyświetlić członków grupy i ich stan aranżacji. Dodaj dowolną z następujących kolumn, aby uzyskać informacje o członkach:
- Nazwa: nazwa urządzenia członka grupy aranżacji
-
Bieżący stan: podaje stan urządzenia członkowskiego.
- W trakcie orkiestracji.
- Oczekiwanie: wskazuje, że klient czeka na blokadę na swoją kolej w celu zainstalowania aktualizacji.
- W stanie bezczynności , gdy aranżacja została ukończona lub nie jest uruchomiona.
-
Kod województwa: możesz kliknąć prawym przyciskiem myszy członka grupy aranżacji i wybrać polecenie Resetuj członka grupy aranżacji. Ten reset umożliwia ponowne uruchomienie aranżacji. Do stanów należą:
- W stanie bezczynności
- Oczekiwanie, urządzenie czeka na swoją kolej
- W toku, trwa instalowanie aktualizacji
- Zakończone niepowodzeniem
- Oczekiwanie na ponowne uruchomienie
-
Czas uzyskania blokady: Blokady są żądane przez klienta na podstawie jego zasad. Gdy klient uzyska blokadę, zostanie na nim wyzwolona orkiestracja.
- Godzina ostatniego zgłoszenia stanu: Godzina, o której członek po raz ostatni zgłosił stan. - Numer sekwencyjny: Lokalizacja klienta w kolejce do zainstalowania aktualizacji.
- Kod witryny: kod witryny członka.
- Aktywność klienta: informuje, czy klient jest aktywny, czy nieaktywny.
- Użytkownicy podstawowi: którzy użytkownicy są podstawowymi użytkownikami urządzenia.
- Typ klienta: Jakiego typu urządzeniem jest klient.
- Aktualnie zalogowany użytkownik: który użytkownik jest obecnie zalogowany na urządzeniu.
- Identyfikator grupy organizacyjnej: identyfikator grupy aranżacji, do której należy członek.
- Unikatowy identyfikator OG: unikatowy identyfikator grupy aranżacji, do której należy członek.
- Identyfikator zasobu: identyfikator zasobu urządzenia.
Pliki dziennika
Użyj następujących plików dziennika na serwerze lokacji, aby ułatwić monitorowanie i rozwiązywanie problemów:
Serwer lokacji
- Policypv.log: wskazuje, że lokacja jest przeznaczona dla grupy aranżacji do klientów.
- SMS_OrchestrationGroup.log: pokazuje zachowania grupy aranżacji.
Klient
- MaintenanceCoordinator.log: Pokazuje uzyskiwanie blokady, instalowanie aktualizacji, skrypty wstępne i końcowe oraz proces zwalniania blokady.
- UpdateDeployment.log: przedstawia proces instalacji aktualizacji.
- PolicyAgent.log: Sprawdza, czy klient znajduje się w grupie aranżacji.
Znane problemy dotyczące grupy orkiestracji
- Nie dodawaj maszyny do więcej niż jednej grupy aranżacji.
Ulepszenia zarządzania przeglądarką Microsoft Edge
Teraz możesz utworzyć aplikację Microsoft Edge, która jest skonfigurowana do otrzymywania automatycznych aktualizacji, a nie z wyłączonych automatycznych aktualizacji. Ta zmiana umożliwia wybór zarządzania aktualizacjami przeglądarki Microsoft Edge za pomocą programu Configuration Manager lub zezwolenia przeglądarce Microsoft Edge na automatyczne aktualizowanie. Podczas tworzenia aplikacji wybierz opcję Zezwalaj przeglądarce Microsoft Edge na automatyczne aktualizowanie wersji klienta na urządzeniu użytkownika końcowego na stronie Ustawienia przeglądarki Microsoft Edge .
Obsługa serwera proxy dla odnajdowania usługi Microsoft Entra i synchronizacji grup
Ustawienia serwera proxy systemu lokacji, w tym uwierzytelnianie, są teraz używane przez:
- Odnajdywanie użytkowników usługi Microsoft Entra
- Odnajdywanie grup użytkowników usługi Microsoft Entra
- Synchronizowanie wyników członkostwa w kolekcji z grupami usługi Microsoft Entra
Pliki dziennika
- SMS_AZUREAD_DISCOVERY_AGENT.log
Ulepszenia zarządzania funkcją BitLocker
Zasady zarządzania funkcją BitLocker obejmują teraz dodatkowe ustawienia, w tym zasady dotyczące dysków stałych i wymiennych:
Ustawienia zasad globalnych na stronie Konfiguracja :
- Zapobiegaj zastępowaniu pamięci po ponownym uruchomieniu
- Weryfikowanie zgodności z regułą użycia certyfikatu karty inteligentnej
- Unikatowe identyfikatory organizacji
Ustawienia dysku systemu operacyjnego:
- Zezwalaj na uruchamianie rozszerzonych numerów PIN
- Zasady haseł dysków w systemie operacyjnym
- Resetowanie danych weryfikacji platformy po odzyskiwaniu funkcji BitLocker
- Komunikat odzyskiwania przed rozruchem i adres URL
- Ustawienia wymuszania zasad szyfrowania
Ustawienia dysku stałego :
- Stałe szyfrowanie dysku danych
- Odmawiaj dostępu do zapisu do dysków stałych niechronionych funkcją BitLocker
- Zezwalaj na dostęp do stałych dysków danych funkcji BitLocker z wcześniejszych wersji systemu Windows
- Naprawiono zasady haseł na dyskach danych
- Ustawienia wymuszania zasad szyfrowania
Ustawienia dysków wymiennych :
- Szyfrowanie danych na dyskach wymiennych
- Odmawiaj dostępu do zapisu do dysków wymiennych niechronionych funkcją BitLocker
- Zezwalaj na dostęp do dysków wymiennych chronionych funkcją BitLocker, które nie są chronione funkcją BitLocker
- Zasady haseł na dyskach wymiennych
Ustawienia zarządzania klientami :
- Zasady wykluczania użytkowników
- Program poprawy jakości obsługi klienta
Aby uzyskać więcej informacji na temat tych ustawień, zobacz dokumentację MBAM.
Znane problemy dotyczące zarządzania funkcją BitLocker
Następujące nowe ustawienia nie działają w tej wersji Technical Preview:
- Ustawienia dysku stałego: odmawiaj dostępu do zapisu do dysków stałych niechronionych funkcją BitLocker
- Ustawienia dysków wymiennych: odmawiaj dostępu do zapisu dyskom wymiennym niechronionym funkcją BitLocker
- Zasady zarządzania klientami: Program poprawy jakości obsługi klienta
Raporty funkcji BitLocker nie działają w tej wersji
Dodatkowe ulepszenia postępu sekwencji zadań
Na podstawie ciągłych opinii społeczności ta wersja zawiera dalsze ulepszenia postępu sekwencji zadań. Teraz suma kroków nie obejmuje następujących elementów w sekwencji zadań:
Grupy. Ten element jest kontenerem dla innych kroków, a nie samym krokiem.
Wystąpienia kroku Uruchom sekwencję zadań . Ten krok jest kontenerem dla innych kroków, więc nie są już zliczane.
Kroki, które zostały jawnie wyłączone. Wyłączony krok nie jest uruchamiany podczas sekwencji zadań, więc nie jest już liczony.
Uwaga
Włączone kroki w wyłączonej grupie są nadal uwzględniane w łącznej liczbie.
Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
- Funkcje wersji 2001 — ulepszenia postępu sekwencji zadań
- Funkcje wersji 2001.2 — dodatkowe usprawnienie postępu sekwencji zadań
Ulepszenia obiektu odpowiadającego środowiska PXE programu ConfigMgr
Teraz obiekt odpowiadający środowiska PXE programu ConfigMgr wysyła komunikaty o stanie do serwera lokacji. Ta zmiana ułatwia rozwiązywanie problemów z wdrożeniami systemu operacyjnego.
Uwierzytelnianie oparte na tokenach dla bramy zarządzania chmurą
Ta funkcja jest dostępna w obszarze roboczym Co nowego konsoli programu Configuration Manager dla gałęzi Technical Preview w wersji 2002, ale wydanej w wersji 2001.2. Aby uzyskać więcej informacji, zobacz funkcje wersji 2001.2.
Ogólne znane problemy
Nie można usuwać kolekcji
W tej wersji gałęzi Technical Preview nie można usuwać kolekcji.
Aby obejść ten problem, użyj następującego polecenia cmdlet programu PowerShell programu Configuration Manager, aby usunąć kolekcje:
Następne kroki
Aby uzyskać więcej informacji na temat instalowania lub aktualizowania gałęzi technical preview, zobacz Technical Preview.
Aby uzyskać więcej informacji na temat różnych gałęzi programu Configuration Manager, zobacz Której gałęzi programu Configuration Manager należy użyć?.