Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Wszystkimi ustawieniami klienta można zarządzać w konsoli programu Configuration Manager z poziomu węzła Ustawienia klienta w obszarze roboczym Administracja. Program Configuration Manager oferuje zestaw ustawień domyślnych. Zmiana domyślnych ustawień klienta powoduje zastosowanie tych ustawień do wszystkich klientów w hierarchii. Możesz również skonfigurować niestandardowe ustawienia klienta, które zastępują domyślne ustawienia klienta podczas przypisywania ich do kolekcji. Aby uzyskać więcej informacji, zobacz Jak skonfigurować ustawienia klienta.
W poniższych sekcjach bardziej szczegółowo opisano ustawienia i opcje.
Usługa inteligentnego transferu w tle (BITS)
Ograniczanie maksymalnej przepustowości sieci dla transferów w tle usługi BITS
Gdy ta opcja ma wartość Tak, klienci używają ograniczania przepustowości usługi BITS. Aby skonfigurować inne ustawienia w tej grupie, musisz włączyć to ustawienie.
Czas rozpoczęcia okna ograniczania
Określ lokalny czas rozpoczęcia okna ograniczania usługi BITS.
Czas zakończenia okna ograniczania
Określ lokalny czas zakończenia okna ograniczania usługi BITS. Jeśli czas zakończenia jest równy czasowi rozpoczęcia okna ograniczania, ograniczanie usługi BITS jest zawsze włączone.
Maksymalna szybkość transferu w oknie ograniczania (Kb/s)
Określ maksymalną szybkość transferu, jakiej mogą używać klienci w tym oknie.
Zezwalaj na pobieranie usługi BITS poza oknem ograniczania
Zezwalaj klientom na używanie oddzielnych ustawień usługi BITS poza określonym oknem.
Maksymalna szybkość transferu poza oknem ograniczania (Kb/s)
Określ maksymalną szybkość transferu, której klienci mogą używać poza oknem ograniczania usługi BITS.
Ustawienia pamięci podręcznej klienta
Konfigurowanie usługi BranchCache
Konfigurowanie klienta dla usługi Windows BranchCache. Aby zezwolić na buforowanie usługi BranchCache na kliencie, ustaw opcję Włącz usługę BranchCache na wartość Tak.
Włączanie usługi BranchCache: włącza usługę BranchCache na komputerach klienckich.
Maksymalny rozmiar pamięci podręcznej usługi BranchCache (procent dysku): procent dysku, który może być używany przez usługę BranchCache.
Porada
Jeśli parametr Konfiguruj usługę BranchCache zostanie ustawiony na wartość Nie, program Configuration Manager nie skonfiguruje żadnych ustawień usługi BranchCache.
Aby wyłączyć usługę BranchCache, ustaw dla pozycji Konfiguruj usługę BranchCache wartość Tak, a następnie dla opcji Włącz usługę BranchCache wartość Nie.
Konfigurowanie rozmiaru pamięci podręcznej klienta
W pamięci podręcznej klienta programu Configuration Manager na komputerach z systemem Windows są przechowywane pliki tymczasowe używane do instalowania aplikacji i programów. Jeśli ta opcja jest ustawiona na Nie, domyślny rozmiar to 5120 MB.
Jeśli wybierzesz opcję Tak, określ:
- Maksymalny rozmiar pamięci podręcznej (MB)
- Maksymalny rozmiar pamięci podręcznej (procent dysku): Rozmiar pamięci podręcznej klienta zwiększa się do maksymalnego rozmiaru w megabajtach (MB) lub procentu dysku, w zależności od tego, która wartość jest mniejsza.
Enable as peer cache source (Włącz jako źródło pamięci podręcznej elementów równorzędnych)
Włącza równorzędną pamięć podręczną dla klientów programu Configuration Manager. Wybierz pozycję Tak, a następnie określ port, przez który klient komunikuje się z komputerem równorzędnym.
Port do początkowej emisji sieci (domyślnie UDP 8004): program Configuration Manager używa tego portu w środowisku Windows PE lub pełnym systemie operacyjnym Windows. Aparat sekwencji zadań w środowisku Windows PE wysyła emisję w celu uzyskania lokalizacji zawartości przed rozpoczęciem sekwencji zadań.
Port pobierania zawartości z elementu równorzędnego (domyślnie TCP 8003): program Configuration Manager automatycznie konfiguruje reguły zapory systemu Windows, aby zezwolić na ten ruch. Jeśli używasz innej zapory, musisz ręcznie skonfigurować reguły, aby zezwolić na ten ruch.
Aby uzyskać więcej informacji, zobacz Porty używane do połączeń.
Uwaga
Konfigurujemy port do pobierania zawartości z systemu równorzędnego (domyślnie TCP 8003), który wiąże się z certyfikatem z podpisem własnym nawet w środowisku, w którym włączony jest certyfikat PKI.
Minimalny czas usuwania zawartości pamięci podręcznej (w minutach)
Określ minimalny czas przechowywania buforowanej zawartości przez klienta programu Configuration Manager. To ustawienie klienta określa minimalny czas oczekiwania agenta programu Configuration Manager przed usunięciem zawartości z pamięci podręcznej w przypadku zapotrzebowania na więcej miejsca.
Domyślnie ta wartość wynosi 1440 minut (24 godziny). Maksymalna wartość tego ustawienia to 10 080 minut (jeden tydzień).
To ustawienie zapewnia większą kontrolę nad pamięcią podręczną klienta na różnych typach urządzeń. Możesz zmniejszyć tę wartość na klientach z małymi dyskami twardymi, którzy nie muszą zachowywać istniejącej zawartości przed uruchomieniem kolejnego wdrożenia.
Zasady dotyczące klienta
Interwał sondowania zasad klienta (w minutach)
Określa, jak często następujące klienty programu Configuration Manager pobierają zasady klienta:
- Komputery z systemem Windows (na przykład komputery stacjonarne, serwery, komputery przenośne)
- Urządzenia przenośne zarejestrowane w programie Configuration Manager
- Komputery Mac
Domyślnie ta wartość to 60 minut. Zmniejszenie tej wartości powoduje, że klienci częściej sondują witrynę. W przypadku wielu klientów takie zachowanie może mieć negatywny wpływ na wydajność witryny. Wskazówki dotyczące rozmiaru i skali są oparte na wartości domyślnej. Zwiększenie tej wartości powoduje, że klienci rzadziej sondują witrynę. Pobieranie i przetwarzanie wszelkich zmian zasad klienta, w tym nowych wdrożeń, trwa dłużej.
Włączanie zasad użytkownika na klientach
Po ustawieniu tej opcji na wartość Tak i użyciu odnajdowania użytkowników klienci otrzymują aplikacje i programy przeznaczone dla zalogowanego użytkownika.
Jeśli to ustawienie ma wartość Nie, użytkownicy nie otrzymują wymaganych aplikacji, które wdrażasz u nich. Użytkownicy nie otrzymują również żadnych innych zadań zarządzania w zasadach użytkowników.
To ustawienie dotyczy użytkowników, których komputer znajduje się w intranecie lub Internecie. Musi to być wartość Tak , jeśli zasady użytkowników mają być włączone również w Internecie.
Włączanie żądań zasad użytkownika z klientów internetowych
Ustaw tę opcję na wartość Tak , aby użytkownicy mogli otrzymywać zasady użytkownika na komputerach opartych na Internecie. Obowiązują również następujące wymagania:
Klient i lokacja są skonfigurowane do zarządzania klientami za pośrednictwem Internetu lub bramy zarządzania w chmurze.
Ustawienie Włącz zasady użytkownika na klientach ma wartość Tak.
Internetowy punkt zarządzania pomyślnie uwierzytelnia użytkownika przy użyciu uwierzytelniania systemu Windows (Kerberos lub NTLM). Aby uzyskać więcej informacji, zobacz Zagadnienia dotyczące komunikacji klienta z Internetu.
Brama zarządzania chmurą pomyślnie uwierzytelnia użytkownika przy użyciu usługi Microsoft Entra ID. Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące wdrażania aplikacji dostępnych dla użytkownika.
Jeśli ta opcja zostanie ustawiona na wartość Nie lub którekolwiek z poprzednich wymagań nie zostanie spełnione, komputer w Internecie będzie otrzymywał tylko zasady dotyczące komputerów. Jeśli to ustawienie ma wartość Nie, ale opcja Włącz zasady użytkownika na klientach ma wartość Tak, użytkownicy nie otrzymują zasad użytkownika, dopóki komputer nie zostanie połączony z intranetem.
Uwaga
W przypadku zarządzania klientami internetowymi żądania zatwierdzenia aplikacji od użytkowników nie wymagają zasad użytkownika ani uwierzytelniania użytkowników. Brama zarządzania chmurą nie obsługuje żądań zatwierdzenia aplikacji.
Włączanie zasad użytkownika dla wielu sesji użytkownika
Domyślnie to ustawienie jest wyłączone. Nawet jeśli zasady użytkownika zostaną włączone, klient domyślnie wyłączy je na każdym urządzeniu, które zezwala na wiele równoczesnych aktywnych sesji użytkownika. Na przykład wielosesyjne serwery terminali lub wielosesyjne systemu Windows Enterprise w usłudze Azure Virtual Desktop.
Klient wyłącza zasady użytkownika tylko wtedy, gdy wykryje ten typ urządzenia podczas nowej instalacji. W przypadku istniejącego klienta tego typu, który zostanie zaktualizowany do nowszej wersji klienta, poprzednie zachowanie zostanie zachowane. Na istniejącym urządzeniu konfiguruje ustawienie zasad użytkownika, nawet jeśli wykryje, że urządzenie zezwala na wiele sesji użytkownika.
Jeśli w tym scenariuszu wymagane są zasady użytkownika i akceptujesz potencjalne zmiany wpływające na wydajność, włącz to ustawienie klienta.
Usługi w chmurze
Zezwalaj na dostęp do punktu dystrybucji w chmurze
Ustaw tę opcję na wartość Tak , aby klienci mogli uzyskiwać zawartość z CMG z obsługą zawartości. To ustawienie nie wymaga, aby urządzenie było połączone z Internetem.
Automatycznie zarejestruj nowe urządzenia przyłączone do domeny systemu Windows 10 lub nowszego za pomocą usługi Tożsamość Microsoft Entra ID
Podczas konfigurowania usługi Microsoft Entra ID do obsługi sprzężenia hybrydowego usługa Configuration Manager konfiguruje urządzenia z systemem Windows 10 lub nowszym pod kątem tej funkcji. Aby uzyskać więcej informacji, zobacz Jak skonfigurować połączone urządzenia hybrydowe usługi Microsoft Entra.
Umożliwianie klientom korzystania z bramy zarządzania chmurą
Domyślnie wszyscy klienci korzystający z roamingu internetowego korzystają z dowolnej dostępnej bramy zarządzania chmurą. Przykładem sytuacji, w której należy skonfigurować to ustawienie na Nie , jest określenie zakresu użycia usługi, na przykład podczas projektu pilotażowego lub w celu zaoszczędzenia kosztów.
Ustawienia zgodności
Włączanie oceny zgodności na klientach
Ustaw tę opcję na Tak , aby skonfigurować inne ustawienia w tej grupie.
Planowanie oceny zgodności
Wybierz pozycję Harmonogram , aby utworzyć domyślny harmonogram dla wdrożeń linii bazowej konfiguracji. Ta wartość jest konfigurowalna dla każdego planu bazowego w oknie dialogowym Wdrażanie planu bazowego konfiguracji .
Włączanie danych i profilów użytkowników
Wybierz pozycję Tak , jeśli chcesz wdrożyć elementy konfiguracji danych i profilów użytkownika .
Limit czasu wykonywania skryptu (w sekundach)
Począwszy od wersji 2207, można zdefiniować limit czasu wykonywania skryptu (w sekundach). Wartość limitu czasu można ustawić w zakresie od 60 sekund do 600 sekund. To nowe ustawienie zapewnia większą elastyczność elementów konfiguracji, gdy trzeba uruchomić skrypty, których czas może przekroczyć domyślny czas 60 sekund.
Agent komputerowy
Powiadomienia użytkowników dotyczące wymaganych wdrożeń
Aby uzyskać więcej informacji na temat następujących trzech ustawień, zobacz Powiadomienia użytkowników dotyczące wymaganych wdrożeń:
- Termin wdrożenia większy niż 24 godziny, przypomnij użytkownikowi co (godziny)
- Termin wdrożenia krótszy niż 24 godziny, przypomnij użytkownikowi co (godziny)
- Termin wdrożenia krótszy niż 1 godzina, przypomnij użytkownikowi co (minuty)
Starsze ustawienia dla katalogu aplikacji
Następujące ustawienia klienta są nadal wyświetlane w grupie Computer Agent, ale te funkcje nie są już obsługiwane:
- Domyślny punkt witryny internetowej katalogu aplikacji
- Dodawanie domyślnej witryny sieci Web katalogu aplikacji do strefy zaufanych witryn programu Internet Explorer
- Zezwalaj aplikacjom Silverlight na działanie w trybie podwyższonego zaufania
Aby uzyskać więcej informacji, zobacz Usunięte i przestarzałe funkcje.
Nazwa organizacji wyświetlana w Centrum oprogramowania
Wpisz nazwę widoczną dla użytkowników w centrum oprogramowania. Te informacje dotyczące znakowania pomagają użytkownikom zidentyfikować tę aplikację jako zaufane źródło. Aby uzyskać więcej informacji o priorytecie tego ustawienia, zobacz Centrum oprogramowania znakowania.
Używanie nowego Centrum oprogramowania
Ustawieniem domyślnym jest Tak.
Poprzednia wersja Centrum oprogramowania i katalog aplikacji nie są już obsługiwane.
Włączanie komunikacji z usługą zaświadczania kondycji
Ustaw tę opcję na wartość Tak dla urządzeń z systemem Windows 10 lub nowszym, które mają korzystać z funkcji zaświadczania kondycji. Po włączeniu tego ustawienia następujące ustawienie jest również dostępne do konfiguracji.
Korzystanie z lokalnej usługi zaświadczania kondycji
Ustaw tę opcję na wartość Tak , aby urządzenia korzystały z usługi lokalnej. Ustaw wartość Nie dla urządzeń korzystających z usługi opartej na chmurze firmy Microsoft.
Uprawnienia instalacji
Skonfiguruj sposób, w jaki użytkownicy mogą instalować oprogramowanie, aktualizacje oprogramowania i sekwencje zadań:
Wszyscy użytkownicy: użytkownicy z dowolnym uprawnieniem z wyjątkiem gościa.
Tylko administratorzy: użytkownicy muszą być członkami lokalnej grupy administratorów.
Tylko administratorzy i użytkownicy podstawowi: użytkownicy muszą być członkami lokalnej grupy administratorów lub użytkownikami podstawowymi komputera.
Brak użytkowników. Użytkownicy zalogowani do komputera klienckiego nie mogą instalować oprogramowania, aktualizacji oprogramowania ani sekwencji zadań. Wymagane wdrożenia komputera są zawsze instalowane w terminie ostatecznym. Użytkownicy nie mogą instalować oprogramowania z Centrum oprogramowania.
Wstrzymanie wpisu numeru PIN funkcji BitLocker po ponownym uruchomieniu
Jeśli komputery wymagają wprowadzania numeru PIN funkcji BitLocker, ta opcja pomija wymóg wprowadzania numeru PIN podczas ponownego uruchamiania komputera po zainstalowaniu oprogramowania.
Zawsze: program Configuration Manager tymczasowo zawiesza funkcję BitLocker po zainstalowaniu oprogramowania wymagającego ponownego uruchomienia i ponownym uruchomieniu komputera. To ustawienie ma zastosowanie tylko wtedy, gdy program Configuration Manager ponownie uruchomi komputer. To ustawienie nie powoduje zawieszenia wymogu wprowadzenia numeru PIN funkcji BitLocker po ponownym uruchomieniu komputera przez użytkownika. Wymóg wprowadzania numeru PIN funkcji BitLocker zostanie wznowiony po uruchomieniu systemu Windows.
Nigdy: program Configuration Manager nie zawiesza funkcji BitLocker po zainstalowaniu oprogramowania wymagającego ponownego uruchomienia. W tym scenariuszu instalacja oprogramowania nie może się zakończyć, dopóki użytkownik nie wprowadzi kodu PIN w celu ukończenia standardowego procesu uruchamiania i załadowania systemu Windows.
Dodatkowe oprogramowanie zarządza wdrażaniem aplikacji i aktualizacjami oprogramowania
Tę opcję należy włączyć tylko wtedy, gdy ma zastosowanie jeden z następujących warunków:
Korzystasz z rozwiązania dostawcy, które wymaga włączenia tego ustawienia.
Do zarządzania powiadomieniami agenta klienta oraz instalacją aplikacji i aktualizacji oprogramowania służy zestaw SDK (Software Development Kit) programu Configuration Manager.
Ostrzeżenie
Jeśli wybierzesz tę opcję, gdy nie będzie spełniony żaden z tych warunków, klient nie zainstaluje aktualizacji oprogramowania i wymaganych aplikacji. To ustawienie nie uniemożliwia użytkownikom instalowania dostępnego oprogramowania z Centrum oprogramowania, w tym aplikacji, pakietów i sekwencji zadań.
Po włączeniu tego ustawienia na klientach nie są wyświetlane wyskakujące powiadomienia o nowym lub wymaganym oprogramowaniu.
Zasady wykonywania programu PowerShell
Skonfiguruj sposób, w jaki klienci programu Configuration Manager mogą uruchamiać skrypty programu Windows PowerShell. Te skrypty można użyć do wykrywania w elementach konfiguracji ustawień zgodności. Możesz także wysłać skrypty we wdrożeniu jako skrypt standardowy.
Obejście: klient programu Configuration Manager pomija konfigurację programu Windows PowerShell na komputerze klienckim, dzięki czemu mogą być uruchamiane niepodpisane skrypty.
Restricted: Klient programu Configuration Manager używa bieżącej konfiguracji programu PowerShell na komputerze klienckim. Ta konfiguracja określa, czy można uruchamiać niepodpisane skrypty.
Wszystkie podpisane: klient programu Configuration Manager uruchamia skrypty tylko wtedy, gdy zaufany wydawca je podpisał. To ograniczenie ma zastosowanie niezależnie od bieżącej konfiguracji programu PowerShell na komputerze klienckim.
Ta opcja wymaga co najmniej programu Windows PowerShell w wersji 2.0. Wartość domyślna to Wszystkie podpisane.
Porada
Jeśli niepodpisane skrypty nie są uruchamiane z powodu tego ustawienia klienta, program Configuration Manager zgłasza ten błąd w następujący sposób:
- W obszarze roboczym monitorowania w konsoli jest wyświetlany identyfikator błędu stanu wdrożenia 0x87D00327. Wyświetlany jest również opis Skrypt nie jest podpisany.
- W raportach jest wyświetlany typ błędu Błąd odnajdywania. Następnie w raportach jest wyświetlany kod błędu 0x87D00327 i opis Skrypt nie jest podpisany lub kod błędu 0x87D00320 i opis : Host skryptów nie został jeszcze zainstalowany. Przykładowy raport: Szczegóły błędów elementów konfiguracji w linii bazowej konfiguracji zasobu.
- W pliku DcmWmiProvider.log zostanie wyświetlony komunikat Skrypt nie jest podpisany (błąd: 87D00327; Źródło: CCM).
Pokazywanie powiadomień dla nowych wdrożeń
Wybierz pozycję Tak , aby wyświetlić powiadomienie dotyczące wdrożeń dostępnych przez mniej niż tydzień. Ten komunikat jest wyświetlany przy każdym uruchomieniu agenta klienckiego.
Wyłącz randomizację terminów
Po upływie terminu wdrożenia to ustawienie określa, czy klient korzysta z opóźnienia aktywacji wynoszącego maksymalnie dwie godziny, aby zainstalować wymagane aktualizacje oprogramowania. Opóźnienie aktywacji jest domyślnie wyłączone.
W przypadku scenariuszy infrastruktury pulpitów wirtualnych (VDI) to opóźnienie ułatwia rozproszenie przetwarzania procesora CPU i transferu danych dla komputera hosta z wieloma maszynami wirtualnymi. Nawet jeśli nie używasz środowiska VDI, posiadanie wielu klientów instalujących te same aktualizacje w tym samym czasie może negatywnie wpłynąć na użycie procesora CPU na serwerze lokacji. Takie zachowanie może również spowolnić punkty dystrybucji i znacznie zmniejszyć dostępną przepustowość sieci.
Jeśli klienci muszą zainstalować wymagane aktualizacje oprogramowania w ostatecznym terminie wdrażania, skonfiguruj to ustawienie na wartość Tak.
Ważna
Wyłączenie randomizacji dotyczy tylko ręcznych wdrożeń aktualizacji oprogramowania. To ustawienie nie ma zastosowania do reguł automatycznego wdrażania aktualizacji oprogramowania ani innych wdrożeń, takich jak aplikacje.
Okres prolongaty na wymuszenie po terminie wdrożenia (godziny)
Jeśli chcesz dać użytkownikom więcej czasu na zainstalowanie wymaganych wdrożeń aktualizacji aplikacji lub oprogramowania po upływie terminu ostatecznego, ustaw wartość tej opcji. Ten okres prolongaty dotyczy komputera wyłączonego przez dłuższy czas, a użytkownik musi zainstalować wiele wdrożeń aplikacji lub aktualizacji. To ustawienie jest przydatne na przykład w sytuacji, gdy użytkownik wraca z urlopu i musi długo czekać, aż klient zainstaluje zaległe wdrożenia aplikacji.
Ustaw okres prolongaty od 0 do 120 godzin. Użyj tego ustawienia wraz z właściwością wdrożenia Opóźnienie wymuszania tego wdrożenia zgodnie z preferencjami użytkownika. Aby uzyskać więcej informacji, zobacz Wdrażanie aplikacji.
Włącz zbieranie danych analizy punktu końcowego
Umożliwia zbieranie danych lokalnych na kliencie w celu przekazania do analizy punktów końcowych. Ustaw wartość Tak , aby skonfigurować urządzenia do zbierania danych lokalnych. Ustaw wartość Nie, aby wyłączyć zbieranie danych lokalnych. Aby uzyskać więcej informacji, zobacz Rejestrowanie urządzeń programu Configuration Manager w analizie punktów końcowych.
Ponowne uruchomienie komputera
Aby uzyskać więcej informacji na temat tych ustawień, zobacz Powiadomienia o ponownym uruchomieniu urządzenia.
Optymalizacja dostarczania
Grupy graniczne programu Configuration Manager służą do definiowania i regulowania dystrybucji zawartości w sieci firmowej i w biurach zdalnych. Optymalizacja dostarczania systemu Windows to oparta na chmurze technologia peer-to-peer do udostępniania zawartości między urządzeniami z systemem Windows. Skonfiguruj optymalizację dostarczania, aby używać grup granicznych podczas udostępniania zawartości między elementami równorzędnymi.
Uwaga
- Optymalizacja dostarczania jest dostępna tylko na klientach z systemem Windows 10 lub nowszym.
- Dostęp do Internetu do usługi w chmurze Optymalizacji dostarczania jest wymagany, aby można było korzystać z jej funkcji komunikacji równorzędnej. Aby uzyskać informacje o wymaganych internetowych punktach końcowych, zobacz Często zadawane pytania dotyczące optymalizacji dostarczania.
- W przypadku używania usługi CMG do przechowywania zawartości zawartość przeznaczona dla aktualizacji innych firm nie zostanie pobrana do klientów, jeśli jest włączone ustawieniePobierz zawartość delta, gdy jest dostępne.
Use Configuration Manager boundary groups for Delivery Optimization Group ID
Wybierz pozycję Tak , aby zastosować identyfikator grupy granic jako identyfikator grupy optymalizacji dostarczania na kliencie. Gdy klient komunikuje się z usługą w chmurze Optymalizacja dostarczania, używa tego identyfikatora do lokalizowania elementów równorzędnych z zawartością. Włączenie tego ustawienia powoduje również ustawienie trybu pobierania Optymalizacji dostarczania na opcję Grupa (2) na klientach docelowych.
Uwaga
Firma Microsoft zaleca, aby umożliwić klientowi skonfigurowanie tego ustawienia za pomocą zasad lokalnych, a nie zasad grupy. Dzięki temu identyfikator grupy granic można ustawić jako identyfikator grupy optymalizacji dostarczania na kliencie. Aby uzyskać więcej informacji, zobacz Optymalizacja dostarczania.
Umożliwianie urządzeniom zarządzanym przez program Configuration Manager korzystania z serwerów połączonej pamięci podręcznej firmy Microsoft na potrzeby pobierania zawartości
Wybierz pozycję Tak , aby zezwolić klientom na pobieranie zawartości z lokalnego punktu dystrybucji, który został włączony jako serwer połączonej pamięci podręcznej firmy Microsoft. Aby uzyskać więcej informacji, zobacz Pamięć podręczna połączona przez firmę Microsoft z programem Configuration Manager.
Ochrona punktu końcowego
Porada
Oprócz poniższych informacji można znaleźć szczegółowe informacje o używaniu ustawień klienta programu Endpoint Protection w przykładowym scenariuszu: Używanie programu Endpoint Protection do ochrony komputerów przed złośliwym oprogramowaniem.
Zarządzanie klientem programu Endpoint Protection na komputerach klienckich
Wybierz opcję Tak , jeśli chcesz zarządzać istniejącymi klientami programu Endpoint Protection i usługi Windows Defender na komputerach w hierarchii.
Wybierz tę opcję, jeśli klient programu Endpoint Protection został już zainstalowany i chcesz zarządzać nim za pomocą programu Configuration Manager. Ta oddzielna instalacja obejmuje proces skryptowy, który używa aplikacji lub pakietu i programu programu Configuration Manager. Urządzenia z systemem Windows 10 lub nowszym nie muszą mieć zainstalowanego agenta programu Endpoint Protection. Jednak na tych urządzeniach nadal będzie włączona funkcja zarządzania programem Endpoint Protection na komputerach klienckich .
Instalowanie klienta programu Endpoint Protection na komputerach klienckich
Wybierz pozycję Tak , aby zainstalować i włączyć klienta programu Endpoint Protection na komputerach klienckich, na których nie ma jeszcze uruchomionego klienta. Klienci z systemem Windows 10 lub nowszym nie muszą mieć zainstalowanego agenta programu Endpoint Protection.
Uwaga
Jeśli klient programu Endpoint Protection jest już zainstalowany, wybranie opcji Nie nie spowoduje odinstalowania klienta programu Endpoint Protection. Aby odinstalować klienta programu Endpoint Protection, zmień ustawienie Zarządzaj klientem programu Endpoint Protection na klientach na wartośćNie. Następnie wdróż pakiet i program w celu odinstalowania klienta programu Endpoint Protection.
Zezwalaj na instalację i ponowne uruchamianie klienta programu Endpoint Protection poza oknami obsługi. Okna obsługi instalacji klienta muszą trwać co najmniej 30 minut
Ustaw tę opcję na Tak , aby zastąpić typowe zachowania instalacji z oknami obsługi. To ustawienie spełnia wymagania biznesowe dotyczące priorytetu konserwacji systemu ze względów bezpieczeństwa.
W przypadku urządzeń Windows Embedded z filtrami zapisu zatwierdzenie instalacji klienta programu Endpoint Protection (wymaga ponownego uruchomienia komputera)
Wybierz pozycję Tak , aby wyłączyć filtr zapisu na urządzeniu z systemem Windows Embedded i ponownie uruchomić urządzenie. Ta czynność powoduje zatwierdzenie instalacji na urządzeniu.
Jeśli wybierzesz pozycję Nie, klient zostanie zainstalowany w tymczasowej nakładce, która zostanie usunięta po ponownym uruchomieniu urządzenia. W tym scenariuszu klient programu Endpoint Protection nie zostanie w pełni zainstalowany, dopóki inna instalacja nie zatwierdzi zmian na urządzeniu. Jest to konfiguracja domyślna.
Pomijanie wszelkich wymaganych ponownych uruchomień komputera po zainstalowaniu klienta programu Endpoint Protection
Wybierz pozycję Tak , aby pominąć ponowne uruchamianie komputera po zainstalowaniu klienta programu Endpoint Protection.
Ważna
Jeśli klient programu Endpoint Protection wymaga ponownego uruchomienia komputera, a to ustawienie ma wartość Nie, komputer jest ponownie uruchamiany niezależnie od skonfigurowanych okien obsługi.
Dozwolony okres, przez jaki użytkownicy mogą odroczyć wymagane ponowne uruchomienie w celu ukończenia instalacji programu Endpoint Protection (godziny)
Jeśli po zainstalowaniu klienta programu Endpoint Protection jest konieczne ponowne uruchomienie, to ustawienie określa liczbę godzin, o ile użytkownicy mogą odroczyć wymagane ponowne uruchomienie. To ustawienie wymaga wyłączenia następującego ustawienia: Pomiń wszelkie wymagane ponowne uruchomienia komputera po zainstalowaniu klienta programu Endpoint Protection.
Wyłącz alternatywne źródła (takie jak usługa Microsoft Windows Update, program Microsoft Windows Server Update Services lub udziały UNC) dla początkowej aktualizacji definicji na komputerach klienckich
Wybierz opcję Yes (Tak), jeśli program Configuration Manager ma zainstalować na komputerach klienckich tylko początkową aktualizację definicji. To ustawienie może pomóc uniknąć niepotrzebnych połączeń sieciowych i zmniejszyć obciążenie sieci podczas początkowej instalacji aktualizacji definicji.
Rejestrowanie
Interwał sondowania dla starszych klientów na urządzeniach przenośnych
Wybierz pozycję Ustaw interwał , aby określić czas (w minutach lub godzinach), przez który starsze urządzenia przenośne sondują zasady. Te urządzenia obejmują system macOS.
Interwał odpytywania nowoczesnych urządzeń (w minutach)
Wprowadź liczbę minut, przez które nowoczesne urządzenia sondują zasady. To ustawienie jest przeznaczone dla urządzeń z systemem Windows zarządzanych za pomocą lokalnego zarządzania urządzeniami przenośnymi (MDM).
Zezwalaj użytkownikom na rejestrowanie urządzeń przenośnych i komputerów Mac
Aby włączyć rejestrację opartą na użytkownikach dla starszych urządzeń, ustaw tę opcję na wartość Tak, a następnie skonfiguruj następujące ustawienie:
- Profil rejestracji: wybierz pozycję Ustaw profil , aby utworzyć lub wybrać profil rejestracji. Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień klienta dla rejestracji.
Zezwalaj użytkownikom na rejestrowanie nowoczesnych urządzeń
Aby umożliwić rejestrację nowoczesnych urządzeń na podstawie użytkowników, ustaw tę opcję na wartość Tak, a następnie skonfiguruj następujące ustawienie:
- Profil rejestracji nowoczesnych urządzeń: wybierz pozycję Ustaw profil , aby utworzyć lub wybrać profil rejestracji. Aby uzyskać więcej informacji, zobacz Tworzenie profilu rejestracji, który umożliwia użytkownikom rejestrowanie nowoczesnych urządzeń.
Spis sprzętu
Włączanie spisu sprzętu na klientach
Domyślnie to ustawienie to Tak. Aby uzyskać więcej informacji, zobacz Wprowadzenie do spisu sprzętu.
Harmonogram inwentaryzacji sprzętu
Wybierz pozycję Harmonogram , aby dostosować częstotliwość, z jaką klienci uruchamiają cykl spisu sprzętu. Domyślnie ten cykl występuje co siedem dni.
Maksymalne losowe opóźnienie (w minutach)
Określ maksymalną liczbę minut na randomizację cyklu spisu sprzętu od zdefiniowanego harmonogramu przez klienta programu Configuration Manager. Ta randomizacja na wszystkich klientach pomaga zrównoważyć obciążenie przetwarzania zapasów na serwerze lokacji. Możesz określić dowolną wartość z zakresu od 0 do 480 minut. Domyślnie ta wartość jest ustawiona na 240 minut (4 godziny).
Maksymalny niestandardowy rozmiar pliku MIF (KB)
Określ maksymalny rozmiar w kilobajtach (KB) dla każdego niestandardowego pliku MIF (Management Information Format), który klient zbiera podczas cyklu spisu sprzętu. Agent spisu sprzętu programu Configuration Manager nie przetwarza żadnych niestandardowych plików MIF przekraczających ten rozmiar. Można określić rozmiar od 1 KB do 5 120 KB. Domyślnie ta wartość to 250 KB. To ustawienie nie ma wpływu na rozmiar zwykłego pliku danych spisu sprzętu.
Uwaga
To ustawienie jest dostępne tylko w domyślnych ustawieniach klienta.
Klasy inwentaryzacji sprzętu
Wybierz pozycję Ustaw klasy , aby rozszerzyć informacje o sprzęcie zbierane od klientów bez konieczności ręcznego edytowania pliku sms_def.mof. Aby uzyskać więcej informacji, zobacz Jak skonfigurować spis sprzętu.
Zbieranie plików MIF
To ustawienie służy do określania, czy pliki MIF mają być zbierane od klientów programu Configuration Manager podczas inwentaryzacji sprzętu.
Aby plik MIF mógł zostać pobrany przez spis sprzętu, musi znajdować się we właściwej lokalizacji na komputerze klienckim. Domyślnie pliki znajdują się w następujących ścieżkach:
Pliki IDMIF powinny znajdować się w folderze Windows\System32\CCM\Inventory\Idmif.
Pliki NOIDMIF powinny znajdować się w folderze Windows\System32\CCM\Inventory\Noidmif.
Uwaga
To ustawienie jest dostępne tylko w domyślnych ustawieniach klienta.
taryfowe połączenia z Internetem
Zarządzanie sposobem, w jaki komputery z systemem Windows 8 i nowszym używają taryfowych połączeń internetowych do komunikowania się z programem Configuration Manager. Dostawcy Internetu czasami pobierają opłaty za ilość wysyłanych i odbieranych danych, gdy korzystasz z taryfowego połączenia internetowego.
Uwaga
Skonfigurowane ustawienie klienta nie jest stosowane w następujących scenariuszach:
- Jeśli komputer jest połączony z mobilnym połączeniem danych, klient programu Configuration Manager nie wykonuje żadnych zadań wymagających transferu danych do witryn programu Configuration Manager.
- Jeśli właściwości połączenia sieciowego systemu Windows są skonfigurowane jako nietaryfowe, klient programu Configuration Manager zachowuje się tak, jakby połączenie nie było taryfowe, dlatego przesyła dane do lokacji.
Komunikacja z klientami w taryfowych połączeniach z Internetem
Wybierz jedną z następujących opcji dla tego ustawienia:
Zezwalaj: wszelka komunikacja z klientem jest dozwolona za pośrednictwem taryfowego połączenia internetowego, chyba że urządzenie klienckie używa połączenia danych roamingu.
Limit: klient komunikuje się za pośrednictwem taryfowego połączenia internetowego tylko w przypadku następujących zachowań:
Pobierz zasady klienta
Wysyłanie komunikatów o stanie klienta
Żądanie instalacji oprogramowania z Centrum oprogramowania
Pobierz dodatkowe zasady i zawartość dla wymaganych wdrożeń w ostatecznym terminie instalacji
Uwaga
We wdrożeniu aplikacji włącz opcję Zezwalaj klientom taryfowego połączenia internetowego na pobieranie zawartości po ostatecznym terminie instalacji. Ta opcja jest dostępna tylko dla wdrożeń z przeznaczeniem Wymagane. Aby uzyskać więcej informacji, zobacz Wdrażanie aplikacji.
Jeśli klient osiągnie limit transferu danych dla taryfowego połączenia internetowego, przestanie komunikować się z lokacją.
Blokuj: Gdy urządzenie jest podłączone do taryfowego połączenia internetowego, klient programu Configuration Manager nie próbuje komunikować się z witryną. Jest to opcja domyślna.
Ważna
Klient zawsze zezwala na instalacje oprogramowania z programu Software Center, niezależnie od ustawień taryfowego połączenia internetowego. Jeśli użytkownik zażąda instalacji oprogramowania, gdy urządzenie jest podłączone do sieci taryfowej, Centrum oprogramowania uszanuje intencję użytkownika.
Zarówno instalacja klienta, jak i aktualizacja działają, gdy skonfigurujesz dla tego klienta ustawienie Zezwalaj lub Ogranicz. Takie zachowanie pozwala klientowi zachować aktualność przy jednoczesnym zachowaniu zarządzania komunikacją z klientem w sieci taryfowej. Tym zachowaniem można sterować podczas instalacji klienta za pomocą parametru /AllowMeteredccmsetup. Aby uzyskać więcej informacji, zobacz Informacje o parametrach i właściwościach instalacji klienta.
Zarządzanie energią
Zezwalaj na zarządzanie energią urządzeń
Ustaw tę opcję na Tak , aby włączyć zarządzanie energią na klientach. Aby uzyskać więcej informacji, zobacz Wprowadzenie do zarządzania energią.
Zezwalaj użytkownikom na wyłączenie ich urządzenia z zarządzania energią
Wybierz pozycję Tak , aby umożliwić użytkownikom programu Software Center wykluczenie komputera z wszelkich skonfigurowanych ustawień zarządzania energią.
Zezwalaj na wznawianie pracy sieci
Po włączeniu tego ustawienia klient konfiguruje ustawienia zasilania na komputerze w taki sposób, aby umożliwić karcie sieciowej wznowienie pracy urządzenia. Jeśli to ustawienie jest wyłączone, karta sieciowa komputera nie będzie mogła wznowić pracy urządzenia.
Włącz serwer proxy wznawiania pracy
Określ wartość Tak , aby uzupełnić ustawienie Wake On LAN lokacji, gdy jest ono skonfigurowane dla pakietów emisji pojedynczej.
Aby uzyskać więcej informacji na temat serwera proxy wznawiania, zobacz Planowanie sposobu wznawiania pracy klientów.
Ostrzeżenie
Nie włączaj serwera proxy wznawiania w sieci produkcyjnej bez uprzedniego zrozumienia, jak działa, i dokonania oceny tej funkcji w środowisku testowym.
Następnie skonfiguruj następujące ustawienia dodatkowe zgodnie z potrzebami:
Numer portu proxy wznawiania (UDP): numer portu, którego klienci używają do wysyłania pakietów wznawiania do komputerów w stanie uśpienia. Zachowaj domyślny port 25536 lub zmień numer na wybraną przez siebie.
Numer portu Wake On LAN (UDP): Zachowaj domyślną wartość 9, chyba że zmieniono numer portu Wake On LAN (UDP) na karcie Porty we właściwościach witryny.
Ważna
Numer ten musi odpowiadać numerowi w obszarze Właściwości witryny. Jeśli zmienisz ten numer w jednym miejscu, nie zostanie on automatycznie zaktualizowany w innym miejscu.
Wyjątek Zapory Windows Defender dla proxy wznawiania: klient programu Configuration Manager automatycznie konfiguruje numer portu proxy wznawiania na urządzeniach, na których działa Zapora Windows Defender. Wybierz pozycję Konfiguruj , aby określić profile zapory.
Jeśli na klientach jest uruchomiona inna zapora, należy skonfigurować ją ręcznie, aby zezwolić na podanie numeru portu proxy wznawiania (UDP).
Prefiksy IPv6, jeśli są wymagane dla funkcji DirectAccess lub innych urządzeń sieciowych pośredniczących. Użyj przecinka, aby określić wiele wpisów: wprowadź niezbędne prefiksy IPv6, aby serwer proxy wznawiania działania działał w Twojej sieci.
Zmniejszanie liczby pakietów sieciowych w przypadku urządzeń z nowoczesnym stanem wstrzymania
System Windows 10 i nowsze systemy operacyjne obsługują tryb niskiego zużycia energii, znany jako Modern Standby, i zawiera domyślnie włączoną funkcję Wake on Lan. Niektóre urządzenia obsługujące nowoczesny stan wstrzymania mogą stale wysyłać pakiety rejestracyjne DHCP i DNS, gdy są w stanie niskiego poboru mocy, a starsza metoda wznawiania pracy w sieci LAN jest używana przez program Configuration Manager.
Wybierz pozycję Nie , aby nadal korzystać ze starszych ustawień wznawiania w sieci LAN (może powodować pakiety rejestracji DHCP/DNS na niektórych urządzeniach z nowoczesnym stanem wstrzymania)
Wybierz pozycję Tak, aby umożliwić programowi Configuration Manager wykrywanie, czy urządzenie obsługuje nowoczesny stan wstrzymania, i domyślnie korzystać z implementacji nowoczesnego wstrzymania w sieci LAN.
Narzędzia zdalne
Włączanie zdalnego sterowania na klientach i profilach wyjątków zapory
Wybierz pozycję Konfiguruj, aby włączyć funkcję zdalnego sterowania programu Configuration Manager. Opcjonalnie skonfiguruj ustawienia zapory, aby zdalne sterowanie działało na komputerach klienckich.
Zdalne sterowanie jest domyślnie wyłączone.
Ważna
Jeśli nie skonfigurujesz ustawień zapory, zdalne sterowanie może nie działać poprawnie.
Użytkownicy mogą zmieniać ustawienia zasad lub powiadomień w Centrum oprogramowania
Wybierz, czy użytkownicy mogą zmieniać opcje zdalnego sterowania z poziomu Centrum oprogramowania.
Zezwalaj na zdalne sterowanie nienadzorowanym komputerem
Wybierz, czy administrator może korzystać ze zdalnego sterowania, aby uzyskać dostęp do komputera klienckiego, który jest wylogowany lub zablokowany. Gdy to ustawienie jest wyłączone, można zdalnie sterować tylko zalogowanym i odblokowanym komputerem.
Monituj użytkownika o uprawnienia zdalnego sterowania
Określ, czy na komputerze klienckim przed zezwoleniem na sesję zdalnego sterowania jest wyświetlany komunikat z prośbą o zgodę użytkownika.
Monituj użytkownika o uprawnienia do przeniesienia zawartości ze schowka udostępnionego
Przed przesłaniem zawartości ze schowka udostępnionego w sesji sterowania zdalnego należy umożliwić użytkownikom zaakceptowanie lub odrzucenie opcji transferu plików. Użytkownicy muszą udzielić uprawnienia tylko raz na sesję. Osoba przeglądająca nie może nadać sobie uprawnień do transferu pliku.
Udzielanie uprawnień zdalnego sterowania lokalnej grupie administratorów
Określ, czy lokalni administratorzy na serwerze, który uruchamia połączenie zdalnego sterowania, mogą ustanawiać sesje zdalnego sterowania z komputerami klienckimi.
Dozwolony poziom dostępu
Określ dozwolony poziom dostępu zdalnego sterowania. Wybierz jedno z następujących ustawień:
- Zakaz dostępu
- Tylko przeglądanie
- Pełna kontrola
Dozwolone osoby przeglądające zdalne sterowanie i pomoc zdalną
Wybierz pozycję Ustaw osoby przeglądające , aby określić nazwy użytkowników systemu Windows, którzy mogą nawiązywać sesje zdalnego sterowania z komputerami klienckimi.
Pokaż ikonę powiadomienia o sesji na pasku zadań
Skonfiguruj to ustawienie na wartość Tak , aby na pasku zadań systemu Windows klienta była wyświetlana ikona wskazująca aktywną sesję zdalnego sterowania.
Pokaż pasek połączenia sesji
Ustaw tę opcję na wartość Tak , aby wyświetlać na klientach pasek połączenia sesji o wysokiej widoczności sygnalizujący aktywną sesję sterowania zdalnego.
Odtwarzanie dźwięku w kliencie
Ustaw tę opcję, aby sygnał dźwiękowy był aktywny, gdy na komputerze klienckim jest aktywna sesja zdalnego sterowania. Wybierz jedną z następujących opcji:
- Brak dźwięku
- Początek i koniec sesji (domyślnie)
- Wielokrotnie podczas sesji
Zarządzanie ustawieniami niezamawianej pomocy zdalnej
Skonfiguruj to ustawienie na wartość Tak, aby umożliwić programowi Configuration Manager zarządzanie niechcianymi sesjami Pomocy zdalnej.
W przypadku niechcianej sesji Pomocy zdalnej użytkownik na komputerze klienckim nie zażądał pomocy przy uruchamianiu sesji.
Zarządzanie ustawieniami żądanej pomocy zdalnej
Ustaw tę opcję na wartość Tak, aby umożliwić programowi Configuration Manager zarządzanie żądanymi sesjami pomocy zdalnej.
W trakcie żądanej sesji pomocy zdalnej użytkownik komputera klienckiego wysłał do administratora żądanie pomocy zdalnej.
Poziom dostępu do pomocy zdalnej
Wybierz poziom dostępu do przypisania do sesji Pomocy zdalnej uruchamianych w konsoli programu Configuration Manager. Wybierz jedną z następujących opcji:
- Brak (domyślnie)
- Zdalny podgląd
- Pełna kontrola
Uwaga
Użytkownik na komputerze klienckim musi zawsze udzielić uprawnień, aby sesja pomocy zdalnej mogła zostać przeprowadzona.
Zarządzanie ustawieniami pulpitu zdalnego
Ustaw tę opcję na Tak, aby umożliwić programowi Configuration Manager zarządzanie sesjami pulpitu zdalnego dla komputerów.
Zezwalaj uprawnionym osobom na łączenie się przy użyciu usługi Podłączanie pulpitu zdalnego
Ustaw tę opcję na wartość Tak , aby dodać użytkowników określonych na liście dozwolonych osób przeglądających do lokalnej grupy użytkowników Pulpitu zdalnego na klientach.
Wymaganie uwierzytelniania na poziomie sieci na komputerach z systemem operacyjnym Windows Vista i nowszymi wersjami
Ustaw tę opcję na wartość Tak , aby używać uwierzytelniania na poziomie sieci (NLA) do ustanawiania połączeń pulpitu zdalnego z komputerami klienckimi. Funkcja NLA początkowo wymaga mniej zasobów komputera zdalnego, ponieważ kończy uwierzytelnianie użytkowników przed ustanowieniem połączenia z pulpitem zdalnym. Korzystanie z NLA jest bezpieczniejszą konfiguracją. NLA pomaga chronić komputer przed złośliwymi użytkownikami i złośliwym oprogramowaniem, a także zmniejsza ryzyko ataków typu "odmowa usługi".
Centrum oprogramowania
Wybierz portal użytkownika
Jeśli wdrażasz Portal firmy na urządzeniach współzarządzanych, skonfiguruj to ustawienie w Portalu firmy. Dzięki temu ustawieniu powiadomienia z programu Configuration Manager i usługi Intune powodują uruchomienie aplikacji Portal firmy. Jeśli powiadomienie programu Configuration Manager dotyczy scenariusza, którego nie obsługuje Portal firmy, wybranie powiadomienia powoduje uruchomienie Centrum oprogramowania.
Jeśli zainstalujesz portal firmy na urządzeniu współzarządzanym, ale skonfigurujesz to ustawienie w Centrum oprogramowania, powiadomienia z programu Configuration Manager będą uruchamiać Centrum oprogramowania. Powiadomienia z usługi Intune uruchamiają Portal firmy. Takie zachowanie może być mylące dla użytkowników podczas interakcji z różnymi portalami.
Zachowanie Portal firmy zależy od konfiguracji współzarządzania obciążeniem. Aby uzyskać więcej informacji, zobacz Korzystanie z aplikacji Portal firmy na urządzeniach współzarządzanych.
Wybierz te nowe ustawienia, aby określić informacje o firmie
Ustaw tę opcję na Tak, a następnie wybierz pozycję Dostosuj , aby skonfigurować ustawienia Centrum oprogramowania dla organizacji. Ta akcja powoduje otwarcie okna Dostosowywanie centrum oprogramowania .
Ustawienia centrum oprogramowania
Dostosowywanie centrum oprogramowania — ogólne
Nazwa firmy: określ nazwę organizacji widoczną dla użytkowników w centrum oprogramowania.
Schemat kolorów dla Centrum oprogramowania: Wybierz podstawowy kolor używany przez Centrum oprogramowania. Możesz wybrać jeden z 48 kolorów podstawowych lub zdefiniować kolor niestandardowy. Domyślnie jest to kolor niebieski firmy Microsoft (czerwony: 0, zielony: 120, niebieski: 212).
Kolor pierwszego planu dla Centrum oprogramowania: począwszy od wersji 2103, skonfiguruj kolor niestandardowy czcionki pierwszego planu. Domyślnie jest to kolor biały (czerwony: 255, zielony: 255, niebieski: 255). W przypadku niektórych klientów kolor marki nie współgra dobrze z domyślnym białym kolorem czcionki wybranego produktu. To ustawienie lepiej obsługuje tych klientów i ulepsza ułatwienia dostępu.
Wybierz logo dla Centrum oprogramowania: Włącz to ustawienie, a następnie Przeglądaj , aby wybrać obraz, który ma być wyświetlany w Centrum oprogramowania. Logo Centrum oprogramowania ma następujące wymagania:
- Plik JPG, PNG lub BMP.
- Wymiary 400 x 100 pikseli.
- Maksymalny rozmiar pliku to 750 KB.
- Nazwa pliku nie zawiera spacji.
Wybierz logo dla powiadomień: Począwszy od wersji 2111, włącz to ustawienie, aby wyświetlać logo z powiadomieniami na urządzeniach z systemem Windows 10 lub nowszym. Ze względu na sposób użycia obrazu jest on oddzielony od logo Centrum oprogramowania. Logo używane w powiadomieniach musi spełniać następujące wymagania:
- Plik JPG, PNG lub BMP.
- Kwadratowy współczynnik proporcji. Na przykład 100 x 100 pikseli.
- Maksymalny rozmiar pliku to 2 MB.
- Nazwa pliku nie zawiera spacji.
Ukryj niezatwierdzone aplikacje w Centrum oprogramowania: po włączeniu tej opcji aplikacje dostępne dla użytkownika, które wymagają zatwierdzenia, są ukryte w Centrum oprogramowania.
Ukryj zainstalowane aplikacje w Centrum oprogramowania: po włączeniu tej opcji aplikacje, które są już zainstalowane, nie są już wyświetlane na karcie Aplikacje . Ta opcja jest domyślnie włączona. Zainstalowane aplikacje są nadal dostępne do przejrzenia na karcie Stan instalacji .
Ukryj link do katalogu aplikacji w Centrum oprogramowania: włącz to ustawienie. Katalog aplikacji nie jest już obsługiwany. Ten link będzie wyświetlany na karcie Stan instalacji Centrum oprogramowania.
Dostosowywanie centrum oprogramowania — karty
Wybierz karty, które mają być widoczne w Centrum oprogramowania. Aby przenieść kartę do listy Widoczne karty , wybierz pozycję Dodaj. Aby przenieść go na listę ukrytych kart , wybierz pozycję Usuń. Aby zmienić kolejność kart w programie Software Center, wybierz pozycję Przenieś w górę lub Przenieś w dół.
Karty domyślne:
- Aplikacje
- Aktualizacje
- Systemy operacyjne
- Stan instalacji
- Zgodność urządzenia
- Opcje
Możesz również dodać maksymalnie pięć kart niestandardowych:
- Wybierz kartę Dodaj.
- Określ nazwę karty i adres URL zawartości dla karty niestandardowej. Program Configuration Manager nie sprawdza poprawności tego adresu URL.
Wybierz pozycję Usuń kartę , aby usunąć kartę niestandardową. Wybierz pozycję Edytuj kartę , aby zmienić konfigurację karty niestandardowej.
Ważna
Niektóre funkcje witryny sieci Web mogą nie działać na karcie niestandardowej w Centrum oprogramowania. Pamiętaj, aby przetestować wyniki przed wdrożeniem tej usługi na klientach.
Przy dodawaniu karty niestandardowej określ tylko adresy zaufanych lub intranetowych witryn sieci Web.
Wyświetlanie kart niestandardowych w środowisku uruchomieniowym Microsoft Edge WebView2
Dotyczy wersji 2103 i nowszych
Włącz tę opcję, aby Centrum oprogramowania używało kontrolki przeglądarki Microsoft Edge WebView2. Kontrolka przeglądarki WebView2 zapewnia ulepszone zabezpieczenia i środowisko użytkownika. Na przykład więcej witryn internetowych powinno działać z tymi kartami niestandardowymi bez wyświetlania błędów skryptów i ostrzeżeń o zabezpieczeniach.
Jeśli nie jest on jeszcze zainstalowany, klient programu Configuration Manager instaluje środowisko uruchomieniowe Microsoft Edge WebView2 (wersja stała) na urządzeniu. Instalator ma rozmiar ponad 100 MB. Jeśli musisz włączyć to ustawienie na dużej liczbie klientów i martwisz się o wpływ użycia sieci, wdróż wstępnie środowisko uruchomieniowe WebView2 jako aplikację. Użyj funkcji dystrybucji oprogramowania programu Configuration Manager, aby lepiej kontrolować dystrybucję zawartości i czas instalacji oprogramowania.
Uwaga
- Jeśli na urządzeniu klienckim nie jest uruchomiona platforma .NET Framework w wersji 4.6.2 lub nowszej, używa ono kontrolki przeglądarki Internet Explorer. Począwszy od wersji 2107, klient wymaga platformy .NET w wersji 4.6.2 i zalecana jest wersja 4.8. Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące wdrażania klientów na komputerach z systemem Windows.
- Podczas korzystania z kart niestandardowych w pewnych okolicznościach może wystąpić następujący wyjątek:
Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. Aby obejść ten problem, zaktualizuj klienta oprogramowania .NET Framework do wersji 4.7.1 lub nowszej.
Jeśli ta opcja nie zostanie włączona, Centrum oprogramowania będzie używać wbudowanej kontrolki przeglądarki Internet Explorer systemu Windows.
Dostosowywanie centrum oprogramowania — wartości domyślne
Skonfiguruj domyślny filtr aplikacji jako Wszystkie lub tylko wymagane aplikacje. Domyślnie wyświetlane są wszystkie aplikacje.
Centrum oprogramowania zawsze używa ustawienia domyślnego. Użytkownicy mogą zmienić ten filtr, ale Centrum oprogramowania nie zachowuje swoich preferencji.
Ustaw domyślny widok aplikacji jako widok kafelków lub widok listy. Domyślnie używa widoku kafelków.
Jeśli użytkownik zmieni tę konfigurację, Centrum oprogramowania zachowa preferencję użytkownika w przyszłości.
Aby uzyskać więcej informacji na temat wyglądu tych ustawień, zobacz podręcznik użytkownika Centrum oprogramowania.
Wdrażanie oprogramowania
Planowanie ponownej oceny wdrożeń
Skonfiguruj harmonogram, w którym program Configuration Manager ponownie ocenia reguły wymagań dla wszystkich wdrożeń. Wartość domyślna to co siedem dni.
Ważna
To ustawienie jest bardziej inwazyjne dla klienta lokalnego niż dla serwera sieci lub lokacji. Bardziej rygorystyczny harmonogram ponownej oceny ma negatywny wpływ na wydajność sieci i komputerów klienckich. Firma Microsoft nie zaleca ustawiania wartości niższej niż domyślna. Jeśli ta wartość zostanie zmieniona, należy uważnie monitorować wydajność.
Uruchom tę akcję z poziomu klienta w następujący sposób: w panelu sterowania programu Configuration Manager na karcie Akcje wybierz pozycję Cykl oceny wdrażania aplikacji.
Spis oprogramowania
Włączanie spisu oprogramowania na klientach
Domyślnie ta opcja jest ustawiona na wartość Tak . Aby uzyskać więcej informacji, zobacz Wprowadzenie do spisu oprogramowania.
Planowanie spisu oprogramowania i zbierania plików
Wybierz pozycję Harmonogram , aby dostosować częstotliwość, z jaką klienci uruchamiają cykle spisu oprogramowania i zbierania plików. Domyślnie ten cykl występuje co siedem dni.
Szczegóły raportowania o zapasach
Określ jeden z następujących poziomów informacji o plikach do ewidencji:
- Tylko plik
- Tylko produkt
- Szczegóły (domyślnie)
Inwentaryzacja tych typów plików
Jeśli chcesz określić typy plików w spisie, wybierz pozycję Ustaw typy, a następnie skonfiguruj następujące opcje:
Uwaga
Jeśli na komputerze jest zastosowanych wiele niestandardowych ustawień klienta, spis zwracany przez każde ustawienie jest scalany.
Wybierz Nowy , aby dodać nowy typ pliku do spisu. Następnie w oknie dialogowym Właściwości pliku ewidencjonowanego wprowadź następujące informacje:
Nazwa: podaj nazwę pliku, który chcesz ewidencjonować. Każdy ciąg tekstowy można oznaczyć symbolem gwiazdki (
*), a dowolny pojedynczy znak — znakiem zapytania (?). Na przykład, jeśli chcesz zinwentaryzować wszystkie pliki z rozszerzeniem .doc, określ nazwę*.docpliku .Lokalizacja: Wybierz pozycję Ustaw , aby otworzyć okno dialogowe Właściwości ścieżki . Konfigurowanie spisu oprogramowania do wyszukiwania określonego pliku na wszystkich dyskach twardych klienta, wyszukiwania w określonej ścieżce (na przykład
C:\Folder) lub wyszukiwania określonej zmiennej (na przykład%windir%). Można również przeszukać wszystkie podfoldery w podanej ścieżce.Wyklucz zaszyfrowane i skompresowane pliki: w przypadku wybrania tej opcji żadne skompresowane ani zaszyfrowane pliki nie są ewidencjonowane.
Wyklucz pliki w folderze Windows: Po wybraniu tej opcji żadne pliki w folderze Windows i jego podfolderach nie są ewidencjonowane.
Wybierz przycisk OK , aby zamknąć okno dialogowe Zewidencjonowane właściwości pliku . Dodaj wszystkie pliki, które chcesz dodać do spisu, a następnie wybierz przycisk OK , aby zamknąć okno dialogowe Konfigurowanie ustawień klienta .
Zbieranie plików
Jeśli chcesz zbierać pliki z komputerów klienckich, wybierz pozycję Ustaw files, a następnie skonfiguruj następujące ustawienia:
Uwaga
Jeśli na komputerze jest zastosowanych wiele niestandardowych ustawień klienta, spis zwracany przez każde ustawienie jest scalany.
W oknie dialogowym Konfigurowanie ustawień klienta wybierz pozycję Nowy , aby dodać plik do zebrania.
W oknie dialogowym Właściwości pliku zbieranego podaj następujące informacje:
Nazwa: Podaj nazwę pliku, który chcesz zebrać. Każdy ciąg tekstowy można oznaczyć symbolem gwiazdki (
*), a dowolny pojedynczy znak — znakiem zapytania (?).Lokalizacja: Wybierz pozycję Ustaw , aby otworzyć okno dialogowe Właściwości ścieżki . Konfigurowanie spisu oprogramowania do wyszukiwania na wszystkich dyskach twardych klienta pliku, który chcesz zebrać, wyszukiwania w określonej ścieżce (na przykład
C:\Folder) lub wyszukiwania określonej zmiennej (na przykład%windir%). Można również przeszukać wszystkie podfoldery w podanej ścieżce.Wyklucz zaszyfrowane i skompresowane pliki: po wybraniu tej opcji nie są zbierane żadne skompresowane ani zaszyfrowane pliki.
Zatrzymaj zbieranie plików, gdy całkowity rozmiar plików przekroczy (KB): określ rozmiar pliku w kilobajtach (KB), po upływie którego klient przestanie zbierać określone pliki.
Uwaga
Serwer lokacji zbiera pięć ostatnio zmienionych wersji zebranych plików i przechowuje je w katalogu
<ConfigMgr installation directory>\Inboxes\Sinv.box\Filecol. Jeśli plik nie zmienił się od ostatniego cyklu spisu oprogramowania, plik nie zostanie ponownie zebrany.Spis oprogramowania nie zbiera plików większych niż 20 MB.
Wartość Maksymalny rozmiar wszystkich zebranych plików (KB) w oknie dialogowym Konfigurowanie ustawień klienta pokazuje maksymalny rozmiar wszystkich zebranych plików. Po osiągnięciu tego rozmiaru zbieranie plików zostanie zatrzymane. Wszystkie zebrane już pliki są zachowywane i wysyłane do serwera lokacji.
Ważna
Jeśli skonfigurujesz spis oprogramowania do zbierania wielu dużych plików, ta konfiguracja może mieć negatywny wpływ na wydajność serwera sieci i lokacji.
Aby uzyskać informacje o sposobie wyświetlania zebranych plików, zobacz Jak używać Eksploratora zasobów do wyświetlania spisu oprogramowania.
Wybierz przycisk OK , aby zamknąć okno dialogowe Właściwości pliku zebranego . Dodaj wszystkie pliki, które chcesz zebrać, a następnie wybierz przycisk OK , aby zamknąć okno dialogowe Konfigurowanie ustawień klienta .
Ustaw nazwy
Agent inwentaryzacji oprogramowania pobiera nazwy producenta i produktu z informacji nagłówka pliku. Te nazwy nie zawsze są ustandaryzowane w informacjach nagłówka pliku. Podczas wyświetlania spisu oprogramowania w Eksploratorze zasobów mogą być wyświetlane różne wersje tego samego producenta lub nazwy produktu. Aby ujednolicić te nazwy wyświetlane, wybierz pozycję Ustaw nazwy, a następnie skonfiguruj następujące ustawienia:
Typ nazwy: Spis oprogramowania zbiera informacje zarówno o producentach, jak i produktach. Wybierz, czy chcesz skonfigurować nazwy wyświetlane dla producenta , czy dla produktu.
Nazwa wyświetlana: Określ nazwę wyświetlaną, która ma być używana zamiast nazw na liście Nazwy w spisie . Aby określić nową nazwę wyświetlaną, wybierz pozycję Nowy.
Zewidencjonowane nazwy: aby dodać zewidencjonowaną nazwę, wybierz pozycję Nowy. Ta nazwa jest zastępowana w spisie oprogramowania nazwą wybraną z listy nazw wyświetlanych . Możesz dodać wiele nazw do zamiany.
Programowe mierzenie ekspozycji
Włączanie pomiaru użytkowania oprogramowania na klientach
To ustawienie jest domyślnie ustawione na wartość Tak . Aby uzyskać więcej informacji, zobacz Pomiary oprogramowania (Software metering).
Planowanie gromadzenia danych
Wybierz pozycję Harmonogram , aby dostosować częstotliwość, z jaką klienci uruchamiają cykl pomiaru pomiarów oprogramowania. Domyślnie ten cykl występuje co siedem dni.
Aktualizacje oprogramowania
Włączanie aktualizacji oprogramowania na klientach
Użyj tego ustawienia, aby włączyć aktualizacje oprogramowania na klientach programu Configuration Manager. Po wyłączeniu tego ustawienia program Configuration Manager usuwa istniejące zasady wdrażania z klientów. Po ponownym włączeniu tego ustawienia klient pobiera bieżące zasady wdrażania.
Ważna
Wyłączenie tego ustawienia spowoduje, że zasady zgodności, które opierają się na aktualizacjach oprogramowania, przestaną działać.
Harmonogram skanowania aktualizacji oprogramowania
Wybierz pozycję Harmonogram , aby określić, jak często klient rozpoczyna skanowanie oceny zgodności. To skanowanie określa stan aktualizacji oprogramowania na kliencie (na przykład wymagane lub zainstalowane). Aby uzyskać więcej informacji na temat oceny zgodności, zobacz Ocena zgodności aktualizacji oprogramowania.
Domyślnie to skanowanie uruchamia się co siedem dni według prostego harmonogramu. Możesz utworzyć harmonogram niestandardowy. Możesz określić dokładny dzień i godzinę rozpoczęcia, użyć uniwersalnego czasu koordynowanego (UTC) lub czasu lokalnego oraz skonfigurować cykliczny interwał dla określonego dnia tygodnia.
Uwaga
Jeśli określisz interwał krótszy niż jeden dzień, program Configuration Manager automatycznie ustawia domyślnie jeden dzień.
Ostrzeżenie
Rzeczywista godzina uruchomienia na komputerach klienckich to godzina rozpoczęcia powiększona o losową ilość czasu (maksymalnie dwie godziny). Ta randomizacja uniemożliwia komputerom klienckim zainicjowanie skanowania i jednoczesne nawiązanie połączenia z aktywnym punktem aktualizacji oprogramowania.
Zaplanuj ponowną ocenę wdrożenia
Wybierz pozycję Harmonogram, aby skonfigurować, jak często agent kliencki aktualizacji oprogramowania ponownie ocenia aktualizacje oprogramowania pod kątem stanu instalacji na komputerach klienckich programu Configuration Manager. Gdy poprzednio zainstalowane aktualizacje oprogramowania nie zostaną znalezione na klientach, ale będą wciąż wymagane, klient ponownie zainstaluje aktualizacje oprogramowania.
Dostosuj ten harmonogram na podstawie zasad firmy dotyczących zgodności aktualizacji oprogramowania oraz tego, czy użytkownicy mogą odinstalowywać aktualizacje oprogramowania. Każdy cykl ponownej oceny wdrożenia skutkuje aktywnością procesora sieci i komputera klienckiego. Domyślnie to ustawienie używa prostego harmonogramu, aby co siedem dni rozpoczynać skanowanie ponownej oceny wdrożenia.
Uwaga
Jeśli określisz interwał krótszy niż jeden dzień, program Configuration Manager automatycznie ustawia domyślnie jeden dzień.
Zezwalaj na użycie serwera proxy użytkownika do skanowania aktualizacji oprogramowania
(Wprowadzono w wersji 2010)
Począwszy od aktualizacji zbiorczej z września 2020 r., serwery WSUS oparte na protokole HTTP będą domyślnie bezpieczne. Klient skanujący w poszukiwaniu aktualizacji za pomocą usług WSUS opartych na protokole HTTP nie będzie już mógł domyślnie korzystać z serwera proxy użytkownika. Ustaw tę opcję na Tak , aby umożliwić te połączenia, jeśli mimo kompromisów w zakresie zabezpieczeń wymagany jest serwer proxy użytkownika. Ustawienie domyślne ma wartość Nie. Aby uzyskać więcej informacji na temat zmian dotyczących skanowania usług WSUS, zobacz zmiany z września 2020 r. mające na celu poprawę zabezpieczeń urządzeń z systemem Windows skanujących usługi WSUS. W celu zagwarantowania stosowania najlepszych protokołów zabezpieczeń zdecydowanie zalecamy używanie protokołu TLS/SSL do zabezpieczania infrastruktury aktualizacji oprogramowania.
Wymuszanie przypinania certyfikatu TLS dla klienta usługi Windows Update w celu wykrywania aktualizacji
(Wprowadzone w wersji 2103)
Zwiększ bezpieczeństwo skanowania HTTPS pod kątem programu WSUS, wymuszając przypinanie certyfikatów. Aby użyć przypinania certyfikatów, upewnij się, że na serwerze WSUS włączono obsługę protokołu TLS/SSL, a następnie dodaj certyfikaty serwerów WSUS do nowego WindowsServerUpdateServices magazynu certyfikatów na klientach. Aby uzyskać więcej informacji na temat przypinania certyfikatów dla urządzeń skanujących serwery WSUS skonfigurowane przy użyciu protokołu HTTPS, zobacz Zabezpieczanie infrastruktury aktualizacji oprogramowania. Następujące ustawienia są dostępne począwszy od wersji 2103 programu Configuration Manager:
- Nie: Nie włączaj wymuszania przypinania certyfikatu TLS na potrzeby skanowania WSUS
- Tak: włącza wymuszanie przypinania certyfikatu TLS dla urządzeń podczas skanowania WSUS (domyślnie)
Po osiągnięciu ostatecznego terminu wdrożenia aktualizacji oprogramowania zainstaluj wszystkie pozostałe wdrożenia aktualizacji oprogramowania, których termin ostateczny przypada w określonym przedziale czasu
Ustaw tę opcję na wartość Tak , aby zainstalować wszystkie aktualizacje oprogramowania z wymaganych wdrożeń z terminami przypadającymi w określonym przedziale czasu. Gdy dla wymaganego wdrożenia aktualizacji oprogramowania upłynie termin ostateczny, klient rozpoczyna instalację aktualizacji oprogramowania we wdrożeniu. To ustawienie określa, czy być instalowane aktualizacje oprogramowania z innych wymaganych wdrożeń, które mają wyznaczony termin ostateczny przypadający w określonym czasie.
Użyj tego ustawienia, aby przyspieszyć instalację wymaganych aktualizacji oprogramowania. To ustawienie może również zwiększyć poziom zabezpieczeń klientów, zmniejszyć liczbę powiadomień do użytkownika i zmniejszyć liczbę ponownych uruchomień klientów. Ustawienie domyślne ma wartość Nie.
Okres, w którym zostaną zainstalowane wszystkie oczekujące wdrożenia z terminem ostatecznym przypadającym w tym czasie
Użyj tego ustawienia, aby określić przedział czasu dla poprzedniego ustawienia. Można wprowadzić wartość od 1 do 23 godzin i od 1 do 365 dni. Domyślnie to ustawienie jest skonfigurowane na siedem dni.
Zezwalaj klientom na pobieranie zawartości delta, gdy jest dostępna
Ustaw tę opcję na wartość Tak , aby umożliwić klientom korzystanie z plików zawartości delta. To ustawienie umożliwia agentowi usługi Windows Update na urządzeniu określenie, jaka zawartość jest potrzebna, i selektywne jej pobranie.
To ustawienie klienta zastępuje opcję Włącz instalację plików instalacji ekspresowej na klientach. Ustaw tę opcję na Tak , aby umożliwić klientom korzystanie z plików instalacji ekspresowej. Aby uzyskać więcej informacji, zobacz Zarządzanie plikami instalacji ekspresowej dla aktualizacji systemu Windows 10.
Gdy ta opcja jest ustawiona, pobieranie różnicowe jest używane dla wszystkich plików instalacyjnych aktualizacji systemu Windows, nie tylko dla plików instalacji ekspresowej.
W przypadku używania usługi CMG do przechowywania zawartości zawartość przeznaczona dla aktualizacji innych firm nie zostanie pobrana do klientów, jeśli jest włączone ustawienie Pobierz zawartość delta, gdy jest dostępne .
Uwaga
W przypadku systemu operacyjnego, który może obsługiwać pobieranie różnicowe (Win 10 w wersji 10.0.16299 lub nowszej), punkt końcowy pobierania różnicowego będzie zawsze włączony niezależnie od ustawień agenta klienta, a numer portu będzie honorowany, nawet jeśli pobieranie różnicowe nie zostanie włączone.
Jeśli pobieranie różnicowe jest wyłączone, tylko aktualizacja UUP będzie pobierać różnicowo, wszystkie inne aktualizacje, niezależnie od tego, czy są ekspresowe, czy nie, będą pobierać pełne pliki.
W przypadku włączenia pobierania różnicowego wszystkie aktualizacje będą realizowane ze ścieżką kodu pobierania różnicowego niezależnie od tego, czy jest ekspresowa, czy nie, chyba że jedynym dostępnym DP jest DP w chmurze.
Port używany przez klientów do odbierania żądań zawartości delta
To ustawienie konfiguruje port lokalny dla odbiornika HTTP do pobierania zawartości różnicowej. Domyślnie jest ustawiona wartość 8005. Nie musisz otwierać tego portu w zaporze klienta.
Uwaga
To ustawienie klienta zastępuje port używany do pobierania zawartości do plików instalacji ekspresowej.
Jeśli zawartość jest niedostępna z punktów dystrybucji w bieżącej grupie granic, natychmiast wróć do domyślnego sąsiada lub witryny
(Wprowadzono w wersji 2010)
Jeśli zawartość delta jest niedostępna z punktów dystrybucji w bieżącej grupie granicznej, możesz zezwolić na natychmiastowy powrót do sąsiada lub domyślnych punktów dystrybucji grupy granic lokacji. To ustawienie jest przydatne w przypadku używania zawartości delta dla aktualizacji oprogramowania, ponieważ ustawienie limitu czasu na zadanie pobierania wynosi 5 minut. Dostępne są następujące opcje:
Tak: w przypadku zawartości delta klient nie czeka na osiągnięcie czasu powrotu (w minutach) określonego przez relację Grupa granic. Jeśli są spełnione oba poniższe warunki, klienci natychmiast wracają do sąsiada lub domyślnych punktów dystrybucji zawartości witryny: - Zawartość Delta jest niedostępna z punktów dystrybucji w bieżącej grupie granic. - Wdrożenie aktualizacji oprogramowania umożliwia powrót do poprzedniej wersji.
Nie (domyślne): klient honoruje czas rezerwowy (w minutach) zdefiniowany przez relację Grupa graniczna , gdy jest dozwolony we wdrożeniu aktualizacji oprogramowania. Pobieranie różnicowe zawartości może zakończyć się niepowodzeniem z przekroczeniem limitu czasu, nawet jeśli zawartość aktualizacji jest dostępna u sąsiada lub w domyślnej grupie punktu dystrybucji witryny.
Uwaga
To ustawienie dotyczy tylko zawartości delta.
Włączanie zarządzania agentem klienta usługi Office 365
Ustawienie tej opcji na wartość Tak umożliwia konfigurowanie ustawień instalacji Aplikacje Microsoft 365. Umożliwia także pobieranie plików z sieci dostarczania zawartości (CDN) pakietu Office i wdrażanie plików jako aplikacji w programie Configuration Manager. Aby uzyskać więcej informacji, zobacz Zarządzanie aplikacjami Microsoft 365.
Włączanie powiadomień o aktualizacjach z Aplikacji Microsoft 365
(Wprowadzono w wersji 2111)
Możesz skonfigurować środowisko użytkownika końcowego dla aktualizacji Aplikacje Microsoft 365. To ustawienie klienta umożliwia włączanie i wyłączanie powiadomień z platformy Aplikacje Microsoft 365 dla tych aktualizacji. Dla tego ustawienia dostępne są następujące opcje:
- Nie: nie są wyświetlane powiadomienia o aktualizacjach platformy Aplikacje Microsoft 365 z platformy Aplikacje Microsoft 365 (ustawienie domyślne)
- Tak: wyświetla powiadomienia o aktualizacjach aplikacji Microsoft 365 z platformy Aplikacje Microsoft 365
Powiadomienia wyświetlane użytkownikowi o aktualizacjach dla aplikacji Microsoft 365 są również określane przez ustawienia powiadomień o wdrożeniu z Centrum oprogramowania. Jeśli powiadomienia użytkownika wdrożenia z Centrum oprogramowania są wyłączone (znajdujące się na stronie Środowisko użytkownika dla wdrożenia), użytkownik końcowy nie będzie otrzymywać żadnych powiadomień ani z Centrum oprogramowania, ani z Aplikacje Microsoft 365, niezależnie od tego, jak powiadomienia z Aplikacje Microsoft 365 są ustawione. Jeśli powiadomienia zarówno z Centrum oprogramowania, jak i z Aplikacji Microsoft 365 są włączone, użytkownik końcowy będzie otrzymywać powiadomienia z Centrum oprogramowania i Aplikacji Microsoft 365. Poniżej znajduje się wykres przedstawiający powiadomienia dotyczące aktualizacji aplikacji Microsoft 365 są wyświetlane użytkownikowi końcowemu dla tych ustawień:
| Wyświetlanie na wdrożenie Powiadomienia centrum oprogramowania | Ukryj powiadomienia dotyczące poszczególnych wdrożeń Centrum oprogramowania | |
|---|---|---|
| Włącz powiadomienia o aktualizacjach z Aplikacje Microsoft 365: Tak | Użytkownik otrzymuje powiadomienia z Centrum oprogramowania Użytkownik otrzymuje powiadomienia od Aplikacje Microsoft 365 |
Brak powiadomień z Centrum oprogramowania Brak powiadomień z Aplikacje Microsoft 365 |
| Włącz powiadomienia o aktualizacjach z Aplikacje Microsoft 365: Nie | Użytkownik otrzymuje powiadomienia z Centrum oprogramowania Brak powiadomień z Aplikacje Microsoft 365 |
Brak powiadomień z Centrum oprogramowania Brak powiadomień z Aplikacje Microsoft 365 |
Włącz instalację aktualizacji oprogramowania w oknie obsługi "Wszystkie wdrożenia", gdy okno obsługi "Aktualizacja oprogramowania" jest dostępne
Po ustawieniu tej opcji na wartość Tak, a klient ma zdefiniowane co najmniej jedno okno obsługi "Aktualizacja oprogramowania", aktualizacje oprogramowania będą instalowane w oknie obsługi "Wszystkie wdrożenia".
Ustawienie domyślne ma wartość Nie. Ta wartość zachowuje się tak samo jak poprzednio: jeśli istnieją oba typy, okno jest ignorowane.
Uwaga
To ustawienie dotyczy również okien obsługi, które są konfigurowane do stosowania w sekwencjach zadań.
Jeśli klient ma dostępne tylko okno Wszystkie wdrożenia , nadal instaluje aktualizacje oprogramowania lub sekwencje zadań w tym oknie.
Przykład okna obsługi
Można na przykład skonfigurować następujące okna obsługi:
- Wszystkie wdrożenia: 02:00–04:00
- Aktualizacja oprogramowania: 04:00 - 06:00
Domyślnie klient instaluje aktualizacje oprogramowania tylko w drugim oknie obsługi. Ignoruje okno obsługi dla wszystkich wdrożeń w tym scenariuszu. Po zmianie tego ustawienia na wartość Tak klient instaluje aktualizacje oprogramowania między 02:00 a 06:00.
Określanie priorytetu wątku dla aktualizacji funkcji
Możesz zmienić priorytet, z którym obsługiwane wersje klientów systemu Windows 10 lub nowszych instalują aktualizacje funkcji za pośrednictwem obsługi systemu Windows. To ustawienie nie ma wpływu na sekwencje zadań uaktualniania systemu Windows w miejscu.
To ustawienie klienta udostępnia następujące opcje:
Nieskonfigurowane: program Configuration Manager nie zmienia ustawienia. Administratorzy mogą wstępnie przygotować własny plik setupconfig.ini. Jest to wartość domyślna.
Normalne: Instalator systemu Windows szybciej zużywa więcej zasobów systemowych i aktualizacje. Zużywa więcej czasu procesora, więc całkowity czas instalacji jest krótszy, ale awaria użytkownika jest dłuższa.
Konfiguruje plik setupconfig.ini na urządzeniu za pomocą opcji wiersza polecenia instalatora
/Priority Normalsystemu Windows.Niska: możesz kontynuować pracę na urządzeniu, gdy pobiera się ono i aktualizuje w tle. Całkowity czas instalacji jest dłuższy, ale przestój użytkownika jest krótszy. Aby uniknąć przekroczenia limitu czasu w przypadku używania tej opcji, może być konieczne wydłużenie maksymalnego czasu wykonywania.
Usuwa z pliku setupconfig.ini opcję wiersza polecenia instalatora
/Prioritysystemu Windows.
Włącz aktualizacje oprogramowania innych firm
Ustawienie tej opcji na wartość Tak powoduje ustawienie zasad Zezwalaj na podpisane aktualizacje dla lokalizacji intranetowej usługi aktualizującej firmy Microsoft i zainstalowanie certyfikatu podpisywania w magazynie Zaufani wydawcy na kliencie.
Włącz aktualizację dynamiczną w celu wyświetlenia aktualizacji funkcji
Użyj tego ustawienia, aby skonfigurować aktualizację dynamiczną dla systemu Windows. Funkcja aktualizacji dynamicznych instaluje pakiety językowe, funkcje na żądanie, sterowniki i aktualizacje zbiorcze podczas instalacji systemu Windows, kierując klienta do pobrania tych aktualizacji z Internetu. Gdy to ustawienie jest ustawione na Tak lub Nie, program Configuration Manager modyfikuje plik setupconfig używany podczas instalacji aktualizacji funkcji.
W przypadku aktualizacji funkcji opartych na UUP to ustawienie nie kontroluje aktualizacji dynamicznych z wyłączeniem sterowników. Jedyny odpowiedni parametr aktualizacji dynamicznej znajduje się /DynamicUpdate NoDrivers w setupconfig.
-
Nieskonfigurowane — wartość domyślna. W pliku setupconfig nie są wprowadzane żadne zmiany.
- Aktualizacja dynamiczna jest domyślnie włączona we wszystkich obsługiwanych wersjach systemu Windows 10 i nowszych.
- W systemie Windows 10 w wersji 1803 i starszych funkcja aktualizacji dynamicznych sprawdza serwer WSUS urządzenia pod kątem zatwierdzonych aktualizacji dynamicznych. W środowiskach programu Configuration Manager aktualizacje dynamiczne nigdy nie są zatwierdzane bezpośrednio na serwerze WSUS, więc te urządzenia ich nie instalują.
- Począwszy od systemu Windows 10, wersja 1809, funkcja aktualizacji dynamicznych pobiera aktualizacje dynamiczne z usługi Microsoft Update, korzystając z połączenia internetowego urządzenia. Te aktualizacje dynamiczne nie są publikowane na potrzeby programu WSUS.
- Aktualizacja dynamiczna jest domyślnie włączona we wszystkich obsługiwanych wersjach systemu Windows 10 i nowszych.
- Tak — włącza aktualizację dynamiczną.
- Nie — wyłącza aktualizację dynamiczną.
Włączanie funkcji wprowadzonych za pośrednictwem obsługi jest domyślnie wyłączone.
Aby dowiedzieć się więcej o ustawieniach: "Włączanie funkcji wprowadzonych za pośrednictwem obsługi jest domyślnie wyłączone", przeczytaj ten blog. W tym wpisie opisano komercyjną kontrolę ciągłych innowacji w systemie Windows. Ustawienie tych zasad jest teraz zintegrowane z programem Configuration Manager 2303. Więcej informacji na temat komercyjnej osi czasu kontroli i wersji systemu Windows 11 obsługiwanych przez to ustawienie można znaleźć w blogu.
-
Nie skonfigurowano — wartość domyślna. Funkcje dostarczane za pośrednictwem comiesięcznej aktualizacji dotyczącej jakości (obsługi) pozostaną wyłączone do czasu zainstalowania aktualizacji funkcji zawierającej te funkcje.
- Włączanie funkcji wprowadzonych za pośrednictwem obsługi są domyślnie wyłączone we wszystkich obsługiwanych wersjach systemu Windows 11 22621.1344 lub nowszych.
- Tak — włącza aktualizację funkcji, a następnie wszystkie funkcje dostępne w najnowszej zainstalowanej comiesięcznej aktualizacji dotyczącej jakości zostaną włączone.
- Nie — powoduje wyłączenie aktualizacji funkcji, następnie funkcje dostarczane w ramach comiesięcznej aktualizacji dotyczącej jakości (obsługi) pozostaną wyłączone do czasu zainstalowania aktualizacji funkcji zawierającej te funkcje.
Wiadomości o stanie
Cykl raportowania komunikatów stanowych (minuty)
Określa, jak często klienci zgłaszają komunikaty o stanie. To ustawienie to domyślnie 15 minut.
Koligacja użytkownika i urządzenia
Próg użycia koligacji urządzenia użytkownika (minuty)
Określ liczbę minut, po upływie której program Configuration Manager tworzy mapowanie koligacji urządzenia użytkownika. Domyślnie ta wartość to 2880 minut (dwa dni).
Próg użycia koligacji urządzenia użytkownika (dni)
Określ liczbę dni, podczas których klient mierzy próg koligacji urządzeń na podstawie użycia. Domyślnie ta wartość to 30 dni.
Uwaga
Na przykład próg użycia koligacji urządzenia użytkownika (minuty) możesz określić jako 60 minut, a próg użycia koligacji urządzenia użytkownika (dni) jako 5 dni. Następnie użytkownik musi używać urządzenia przez 60 minut w okresie 5 dni, aby utworzyć automatyczne koligowanie z urządzeniem.
Automatyczne konfigurowanie koligacji urządzenia użytkownika na podstawie danych użycia
Wybierz pozycję Tak, aby utworzyć automatyczne koligowanie urządzenia użytkownika na podstawie informacji o użyciu zbieranych przez program Configuration Manager.
Zezwalaj użytkownikowi na definiowanie głównych urządzeń
Gdy to ustawienie ma wartość Tak, użytkownicy mogą identyfikować własne urządzenia podstawowe w programie Software Center. Aby uzyskać więcej informacji, zobacz podręcznik użytkownika Centrum oprogramowania.
Uwaga
Wartości domyślne to:
- Próg użycia koligacji urządzenia użytkownika (minuty): 2880
- Próg użycia koligacji urządzeń użytkownika (dni): 30
- Automatycznie konfiguruj koligację urządzenia użytkownika na podstawie danych użycia: Nie
- Zezwalaj użytkownikowi na definiowanie jego podstawowych urządzeń: Nie