Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (gren för teknisk förhandsversion)
Den här artikeln beskriver de funktioner som är tillgängliga i den tekniska förhandsversionen för Configuration Manager version 2002.2. Installera den här versionen om du vill uppdatera och lägga till nya funktioner på webbplatsen för teknisk förhandsversion.
Läs den tekniska förhandsversionen innan du installerar den här uppdateringen. I den här artikeln bekantar vi dig med de allmänna kraven och begränsningarna för att använda en teknisk förhandsversion, hur du uppdaterar mellan versioner och hur du ger feedback.
I följande avsnitt beskrivs de nya funktionerna du kan prova i den här versionen:
Microsoft Intune klientanslutning: Enhetssynkronisering och enhetsåtgärder
Produktfamiljen Microsoft Intune är en integrerad lösning för hantering av alla dina enheter. Microsoft sammanför Configuration Manager och Intune till en enda konsol som heter Microsoft Intune administrationscenter. Från och med den här versionen kan du ladda upp dina Configuration Manager-enheter till molntjänsten och vidta åtgärder från bladet Enheter i administrationscentret.
Förhandskrav
Ett konto som är global Microsoft Entra-administratör för inloggning när den här ändringen tillämpas.
- Onboarding skapar en app från tredje part och ett huvudnamn för förstapartstjänsten i din Microsoft Entra klientorganisation.
Viktigt
Rollen Global administratör för Microsoft Entra är en mycket privilegierad roll och bör endast användas när en annan roll inte kan användas. Den här funktionen kräver rollen Global administratör. För andra funktioner rekommenderar Microsoft att du använder roller med minst behörighet. Mer information finns i Grunderna för rollbaserad administration för Configuration Manager.
En offentlig molnmiljö i Azure.
Användarkontot som utlöser enhetsåtgärder har följande krav:
- Har identifierats med Microsoft Entra användarupptäckt
- Har upptäckts med identifiering av služba Active Directory-användare
- Behörigheten Meddela resurs under objektklassen Samlingar i Configuration Manager.
Aktivera den här förhandsversionsfunktionen frånfunktionerna Administrationsöversikt>>, Uppdateringar och Service>.
Slutpunkter för Internet
https://aka.ms/configmgrgatewayhttps://*.manage.microsoft.com
Loggfiler
Använd följande loggar som finns på tjänstanslutningspunkten:
- CMGatewaySyncUploadWorker.log
- CMGatewayNotificationWorker.log
Kända problem
Efter registreringen krävs en omstart av SMS_EXECUTIVE tjänsten. Omstarten av tjänsten är en engångsåtgärd och endast för den här tekniska förhandsversionen.
Testa det nu!
Försök att slutföra uppgifterna. Skicka sedan feedback med dina tankar om funktionen.
Aktivera enhetsuppladdning
- Om du för närvarande har samhantering aktiverat redigerar du egenskaper för samhantering för att aktivera enhetsuppladdning.
- Om du inte har aktiverat samhantering använder du guiden Konfigurera samhantering för att aktivera enhetsuppladdning.
- Du kan ladda upp dina enheter utan att aktivera automatisk registrering för samhantering eller växla arbetsbelastningar till Intune.
- Alla enheter som hanteras av Configuration Manager som har Ja i kolumnen Klient laddas upp. Om det behövs kan du begränsa uppladdningen till en enda enhetssamling.
Redigera samhanteringsegenskaper för att aktivera enhetsuppladdning
Om du har samhantering aktiverat för närvarande redigerar du egenskaperna för samhantering för att aktivera enhetsuppladdning med hjälp av anvisningarna nedan:
I administratörskonsolen för Configuration Manager går du tillAdministrationsöversiktCloud>>ServicesCo-management>.
Högerklicka på inställningarna för samhantering och välj Egenskaper.
I fliken Konfigurera uppladdning väljer du Ladda upp till administrationscentret för Microsoft Endpoint Manager. Klicka på Använd.
- Standardinställningen för enhetsuppladdning är Alla mina enheter hanteras av Microsoft Endpoint Configuration Manager. Om det behövs kan du begränsa uppladdningen till en enda enhetssamling.
Logga in med globalt administratörskonto när du uppmanas att göra det.
Klicka på Ja för att acceptera meddelandet Skapa Microsoft Entra program. Den här åtgärden etablerar ett huvudnamn för tjänsten och skapar en Microsoft Entra programregistrering för att underlätta synkroniseringen.
Klicka på OK för att avsluta samhanteringsegenskaperna när du är klar med ändringarna.
Använd guiden Konfigurera samhantering för att aktivera enhetsuppladdning
Om du inte har aktiverat samhantering använder du guiden Konfigurera samhantering för att aktivera enhetsuppladdning. Du kan ladda upp dina enheter utan att aktivera automatisk registrering för samhantering eller växla arbetsbelastningar till Intune. Aktivera enhetsuppladdning med hjälp av anvisningarna nedan:
I administratörskonsolen för Configuration Manager går du tillAdministrationsöversiktCloud>>ServicesCo-management>.
I menyfliksområdet klickar du på Konfigurera samhantering för att öppna guiden.
På sidan Klientregistrering väljer du AzurePublicCloud för din miljö. Azure Government Cloud stöds inte.
Klicka på Logga in. Logga in med globalt administratörskonto .
Se till att alternativet Ladda upp till administrationscentret för Microsoft Endpoint Manager är markerat på sidan Klientorganisation .
- Kontrollera att alternativet Aktivera automatisk klientregistrering för samhantering inte är markerat om du inte vill aktivera samhantering nu. Om du vill aktivera samhantering väljer du alternativet.
- Om du aktiverar samhantering tillsammans med enhetsuppladdning får du ytterligare sidor i guiden att slutföra. Mer information finns i Aktivera samhantering.
Klicka på Nästa och sedan Ja för att acceptera meddelandet Skapa Microsoft Entra program. Den här åtgärden etablerar ett huvudnamn för tjänsten och skapar en Microsoft Entra programregistrering för att underlätta synkroniseringen.
På sidan Konfigurera uppladdning väljer du inställningen rekommenderad enhetsuppladdning för Alla mina enheter hanteras av Microsoft Endpoint Configuration Manager. Om det behövs kan du begränsa uppladdningen till en enda enhetssamling.
Klicka på Sammanfattning för att granska ditt val och klicka sedan på Nästa.
Klicka på Stäng när guiden är klar.
Granska uppladdningen och utför enhetsåtgärder
Granska loggar
- Öppna CMGatewaySyncUploadWorker.log från <ConfigMgr install directory>\Logs.
- Nästa synkroniseringstid anges med loggposter som liknar
Next run time will be at approximately: 02/28/2020 16:35:31. - För enhetsuppladdningar letar du efter loggposter som liknar
Batching N records. N är antalet enheter som laddats upp till molnet. - Uppladdningen sker var 15:e minut för ändringar. När ändringar har laddats upp kan det ta ytterligare 5 till 10 minuter innan klientändringarna visas i Microsoft Intune administrationscenter.
Utföra enhetsåtgärder
Navigera till
https://intune.microsoft.comi en webbläsare.Välj Enheter och sedan Alla enheter för att se de uppladdade enheterna. Du ser ConfigMgr i kolumnen Hanteras av för uppladdade enheter.
Klicka på en enhet för att läsa in dess översiktssida .
Klicka på någon av följande åtgärder:
- Synkronisera enhetsprincip
- Synkronisera användarprincip
- Apputvärderingscykel
Regler för hanteringsinsikter för korrekt HTTPS-konfiguration
Den här versionen innehåller andra regler för hanteringsinsikter som hjälper dig att konfigurera din webbplats för att lägga till säker HTTPS-kommunikation:
Webbplatser som inte har rätt HTTPS-konfiguration: Den här regeln innehåller webbplatser i hierarkin som inte är korrekt konfigurerade för HTTPS. Den här konfigurationen förhindrar webbplatsen från att synkronisera samlingsmedlemskapsresultat till Microsoft Entra grupper. Det kan göra att Azure AD Sync inte laddar upp alla enheter. Hanteringen av dessa klienter kanske inte fungerar som den ska.
Enheter som inte laddats upp till Microsoft Entra ID: Den här regeln visar enheter som inte laddas upp till Microsoft Entra ID eftersom webbplatsen inte är korrekt konfigurerad för HTTPS.
För endera regeln konfigurerar du utökad HTTP eller aktiverar minst en hanteringsplats för HTTPS. De här reglerna visas inte om du tidigare har konfigurerat webbplatsen för HTTPS-kommunikation.
Förbättringar av BitLocker-hantering
I Configuration Manager aktuella grenversion 1910 var du tvungen att HTTPS-aktivera en hanteringsplats för att integrera BitLocker-återställningstjänsten. HTTPS-anslutningen krävs för att kryptera återställningsnycklarna över nätverket från Configuration Manager-klienten till hanteringsplatsen. Det kan vara svårt för många kunder att konfigurera hanteringsplatsen och alla klienter för HTTPS.
Från och med den här versionen gäller HTTPS-kravet för den IIS-webbplats som är värd för återställningstjänsten, inte hela hanteringsplatsrollen. Den här ändringen lättar på certifikatkraven och krypterar fortfarande återställningsnycklarna under överföring.
Nu kan egenskapen Klientanslutningar för hanteringsplatsen vara HTTP eller HTTPS. Om hanteringsplatsen är konfigurerad för HTTP stöder du BitLocker-återställningstjänsten:
Skaffa ett certifikat för serverautentisering. Bind certifikatet till IIS-webbplatsen på hanteringsplatsen som är värd för BitLocker-återställningstjänsten.
Konfigurera klienter så att de anger certifikatet för serverautentisering som betrott. Det finns två metoder för att uppnå detta förtroende:
Använd ett certifikat från en offentlig och globalt betrodd certifikatleverantör. Windows-klienter inkluderar betrodda rotcertifikatutfärdare (CAs) från dessa leverantörer. Genom att använda ett certifikat för serverautentisering som utfärdas av en av dessa leverantörer bör dina klienter automatiskt lita på det.
Använd ett certifikat som utfärdats av en certifikatutfärdare från organisationens PKI (Public Key Infrastructure). De flesta PKI-implementeringar lägger till betrodda rotcertifikatutfärdare i Windows-klienter. Till exempel använda služba Active Directory Certificate Services med grupprincip. Om du utfärdar ett certifikat för serverautentisering från en certifikatutfärdare som klienterna inte automatiskt litar på lägger du till certifikatutfärdarens betrodda rotcertifikat i klienterna.
Tips
De enda klienter som behöver kommunicera med återställningstjänsten är de klienter som du planerar att rikta in dig på med en BitLocker-hanteringsprincip och som innehåller en klienthanteringsregel .
Använd BitLockerManagementHandler.log på klienten för att felsöka anslutningen. För anslutning till återställningstjänsten visar loggen den URL som klienten använder. Leta upp en post som börjar med Checking for Recovery Service at.
Förbättringar av stöd för ARM64-enheter
Den här versionen förbättrar stödet för enheter med ARM64-processor. Plattformen All Windows 10 (ARM64) är nu tillgänglig i listan över OS-versioner som stöds på följande objekt:
- Konfigurationsobjekt plattformar som stöds
- Typkrav för programdistribution
- Krav för paketprogram
- Avancerade egenskaper för aktivitetssekvens
Obs!
Om du tidigare valde plattformen Windows 10 på den översta nivån valde den här åtgärden automatiskt både Alla Windows 10 (64-bitars) och Alla Windows 10 (32-bitars). Den här nya plattformen väljs inte automatiskt. Om du vill lägga till All Windows 10 (ARM64) väljer du det manuellt i listan.
Mer information om Configuration Managers stöd för ARM64-enheter finns i Windows 10 på ARM64.
Söka efter konfigurationsobjekt och konfigurationsbaslinjer i alla undermappar
I likhet med förbättringarna i tidigare versioner kan du nu använda sökalternativet Alla undermappar från noderna Konfigurationsobjekt och Konfigurationsbaslinjer .
Stöd för 64-bitars macOS Catalina
Configuration Manager stöder nu 64-bitars macOS Catalina version 10.15. Mer information finns i OS-versioner som stöds för klienter och enheter.
Du kan också använda Microsoft Intune för att hantera macOS-enheter. Mer information finns i distributionsguide: Hantera macOS-enheter i Microsoft Intune.
Förbättringar för att utöka och migrera lokal webbplats till Microsoft Azure
Utöka och migrera lokal webbplats till Microsoft Azure stöder nu etablering av flera platssystemroller på en enda virtuell Azure-dator. Du kan lägga till platssystemroller när den första distributionen av virtuella Azure-datorer har slutförts. Så här lägger du till en ny roll på en befintlig virtuell dator:
- På fliken Distributioner i Azure klickar du på en distribution av en virtuell dator som har statusen Slutförd.
- Klicka på knappen Skapa ny för att lägga till ytterligare en roll på den virtuella datorn.
Molnfunktioner i Microsoft Configuration Manager
När nya molnbaserade funktioner är tillgängliga i Microsoft Intune administrationscenter eller andra anslutna molntjänster för din lokala Configuration Manager installation kan du nu välja dessa nya funktioner i Configuration Manager konsolen. Mer information om hur du aktiverar funktioner i Configuration Manager-konsolen finns i Aktivera valfria funktioner från uppdateringar.
Nästa steg
Mer information om hur du installerar eller uppdaterar grenen teknisk förhandsversion finns i Teknisk förhandsvisning.
Mer information om de olika grenarna av Configuration Manager finns i Vilken gren av Configuration Manager ska jag använda?.