Om klientinställningar i Configuration Manager

Gäller för: Configuration Manager (aktuell gren)

Hantera alla klientinställningar i konsolen Configuration Manager från noden Klientinställningar på arbetsytan Administration. Configuration Manager levereras med en uppsättning standardinställningar. När du ändrar standardklientinställningarna tillämpas dessa inställningar på alla klienter i hierarkin. Du kan också konfigurera anpassade klientinställningar som åsidosätter standardklientinställningarna när du tilldelar dem till samlingar. Mer information finns i Så här konfigurerar du klientinställningar.

I följande avsnitt beskrivs inställningar och alternativ mer ingående.

BITS (Background Intelligent Transfer Service)

Begränsa den maximala nätverksbandbredden för BITS-bakgrundsöverföringar

När det här alternativet är Ja använder klienter BITS-bandbreddsbegränsning. Om du vill konfigurera övriga inställningar i den här gruppen måste du aktivera den här inställningen.

Starttid för begränsningsfönster

Ange den lokala starttiden för BITS-begränsningsfönstret.

Sluttid för begränsningsfönster

Ange den lokala sluttiden för BITS-begränsningsfönstret. Om sluttiden är lika med starttiden för begränsningsfönstret är BITS-begränsning alltid aktiverat.

Maximal överföringshastighet under begränsningsfönstret (kbit/s)

Ange den maximala överföringshastighet som klienter kan använda under fönstret.

Tillåt BITS-nedladdningar utanför begränsningsfönstret

Tillåt klienter att använda separata BITS-inställningar utanför det angivna fönstret.

Maximal överföringshastighet utanför begränsningsfönstret (kbit/s)

Ange den maximala överföringshastighet som klienter kan använda utanför BITS-begränsningsfönstret.

Inställningar för klientcache

Konfigurera BranchCache

Konfigurera klientdatorn för Windows BranchCache. Om du vill tillåta cachelagring av BranchCache på klienten anger du Aktivera BranchCache till Ja.

  • Aktivera BranchCache: Aktiverar BranchCache på klientdatorer.

  • Maximal storlek på BranchCache-cache (procentandel av disken): Procentandel av disken som du tillåter att BranchCache använder.

Tips

Om du ställer in Konfigurera BranchCacheNej konfigurerar Configuration Manager inte några BranchCache inställningar.

Om du vill inaktivera BranchCache anger du Konfigurera BranchCache till Ja och anger sedan Aktivera BranchCache till Nej.

Konfigurera storlek på klientcache

Configuration Manager klientcache på Windows-datorer lagrar tillfälliga filer som används för att installera applikationer och program. Om alternativet är inställt på Nej är standardstorleken 5 120 MB.

Om du väljer Ja anger du:

  • Maximal cachestorlek (MB)
  • Maximal cachestorlek (procent av disken): Klientcachens storlek expanderas till den maximala storleken i megabyte (MB) eller procentandelen av disken, beroende på vilket som är mindre.

Aktivera som peer-cachekälla

Aktiverar peer-cache för Configuration Manager klienter. Välj Ja och ange sedan den port genom vilken klienten kommunicerar med peer-datorn.

  • Port för inledande nätverkssändning (standard UDP 8004): Configuration Manager använder den här porten i Windows PE eller det fullständiga Windows-operativsystemet. Aktivitetssekvensmotorn i Windows PE skickar sändningen för att hämta innehållsplatser innan aktivitetssekvensen startas.

  • Port för nedladdning av innehåll från peer (standard TCP 8003): Configuration Manager konfigurerar automatiskt Windows-brandväggsregler för att tillåta denna trafik. Om du använder en annan brandvägg måste du manuellt konfigurera regler för att tillåta den här trafiken.

    Mer information finns i Portar som används för anslutningar.

Obs!

Vi konfigurerar porten för att ladda ned innehåll från peer as (standard TCP 8003) som binder till självsignerat certifikat även i en miljö där PKI-certifikat är aktiverat.

Minsta varaktighet innan cachelagrat innehåll kan tas bort (minuter)

Ange den minsta tiden för Configuration Manager -klienten att behålla cachelagrat innehåll. Den här klientinställningen definierar den minsta tid som Configuration Manager agenten ska vänta innan den kan ta bort innehåll från cachen om mer utrymme behövs.

Som standard är det här värdet 1 440 minuter (24 timmar). Det maximala värdet för den här inställningen är 10 080 minuter (en vecka).

Den här inställningen ger dig större kontroll över klientcachen på olika typer av enheter. Du kan minska värdet på klienter som har små hårddiskar och inte behöver behålla befintligt innehåll innan en ny distribution körs.

Klientprincip

Avsökningsintervall för klientprincip (minuter)

Anger hur ofta följande Configuration Manager klienter laddar ned klientprincip:

  • Windows-datorer (till exempel stationära datorer, servrar, bärbara datorer)
  • Mobila enheter som Configuration Manager registrerar
  • Mac-datorer

Det här värdet är 60 minuter som standard. Om du minskar det här värdet kommer klienter att avsöka webbplatsen oftare. Med många klienter kan det här beteendet ha en negativ inverkan på webbplatsens prestanda. Vägledningen för storlek och skala baseras på standardvärdet. Om du ökar det här värdet kommer klienterna att avsöka webbplatsen mer sällan. Ändringar av klientprinciper, inklusive nya distributioner, tar längre tid för klienter att ladda ned och bearbeta.

Aktivera användarprincip på klienter

När du ställer in det här alternativet på Ja och använder användaridentifiering, tar klienter emot program och program som är riktade till den inloggade användaren.

Om den här inställningen är Nej får användarna inte de program som du distribuerar till användarna. Användarna får inte heller några andra administrativa uppgifter i användarprinciperna.

Den här inställningen gäller för användare när deras datorer är anslutna till antingen intranätet eller Internet. Det måste vara Ja om du även vill aktivera användarprinciper på Internet.

Aktivera begäranden om användarprinciper från Internetklienter

Ställ in det här alternativet på Ja för att användare ska få användarprincipen på Internetbaserade datorer. Dessutom gäller följande krav:

Om du ställer in det här alternativet på Nej, eller om något av de föregående kraven inte uppfylls, får en dator på Internet endast datorprinciper. Om den här inställningen är Nej, men inställningen Aktivera användarprincip på klienter är Ja, får användarna inga användarprofiler förrän datorn är ansluten till intranätet.

Obs!

För Internetbaserad klienthantering kräver inte begäranden om programgodkännande från användare användarprinciper eller användarautentisering. Molnhanteringsgatewayen stöder inte begäranden om programgodkännande.

Aktivera användarprincip för flera användarsessioner

Som standard är den här inställningen inaktiverad. Även om du aktiverar användarprinciper inaktiverar klienten dem som standard på alla enheter som tillåter flera samtidiga aktiva användarsessioner. Till exempel terminalservrar eller Windows Enterprise flera sessioner i Azure Virtual Desktop.

Klienten inaktiverar endast användarprincipen när den identifierar den här typen av enhet under en ny installation. För en befintlig klient av den här typen som du uppdaterar till en senare klientversion kvarstår det tidigare beteendet. På en befintlig enhet konfigurerar den användarprincipinställningen även om den upptäcker att enheten tillåter flera användarsessioner.

Aktivera den här klientinställningen om du behöver användarprincip i det här scenariot och accepterar eventuell prestandapåverkan.

Molntjänster

Tillåt åtkomst till en molnbaserad distributionsplats

Ställ in det här alternativet på Ja för klienter för att hämta innehåll från en innehållsaktiverad CMG. Den här inställningen kräver inte att enheten är internetbaserad.

Registrera automatiskt nya domänanslutna enheter i Windows 10 eller senare med Microsoft Entra ID

När du konfigurerar Microsoft Entra ID för att stödja hybridanslutning konfigurerar Configuration Manager Windows 10 eller senare enheter för den här funktionen. Mer information finns i Så här konfigurerar du Microsoft Entra hybridanslutna enheter.

Gör det möjligt för klienter att använda en molnhanteringsgateway

Som standard använder alla Internetroamingklienter valfri tillgänglig molnhanteringsgateway. Ett exempel på när du kan konfigurera den här inställningen till Nej är för att begränsa användningen av tjänsten, t.ex. under ett pilotprojekt eller för att spara kostnader.

Inställningar för efterlevnad

Aktivera kompatibilitetsutvärdering på klienter

Ange det här alternativet till Ja om du vill konfigurera de andra inställningarna i den här gruppen.

Schemalägg utvärdering av efterlevnad

Välj Schema för att skapa standardschemat för distributioner av konfigurationsbaslinjer. Det här värdet kan konfigureras för varje baslinje i dialogrutan Distribuera konfigurationsbaslinje .

Aktivera användardata och användarprofiler

Välj Ja om du vill distribuera konfigurationsobjekt för användardata och profiler .

Tidsgräns för skriptkörning (sekunder)

Från och med version 2207 kan du definiera en tidsgräns för skriptkörning (sekunder). Värdet för tidsgräns kan anges från minst 60 sekunder till högst 600 sekunder. Den här nya inställningen ger dig mer flexibilitet för konfigurationsobjekt när du behöver köra skript som kan överskrida standardvärdet på 60 sekunder.

Datoragent

Användarmeddelanden för nödvändiga distributioner

Mer information om följande tre inställningar finns i Användarmeddelanden för nödvändiga distributioner:

  • Tidsgräns för distribution som är längre än 24 timmar, påminn användaren var (timmar)
  • Distributionsdeadline mindre än 24 timmar, påminn användaren var (timmar)
  • Distributionsdeadline mindre än 1 timme, påminn användaren var (minut)

Äldre inställningar för programkatalogen

Följande klientinställningar visas fortfarande i gruppen Datoragent, men funktionerna stöds inte längre:

  • Standardwebbplatspunkt för programkatalog
  • Lägga till standardwebbplatsen för programkatalogen i zonen Tillförlitliga platser i Internet Explorer
  • Tillåt Silverlight-program att köra i förhöjt förtroendeläge

Mer information finns i Borttagna och inaktuella funktioner.

Organisationsnamn som visas i Software Center

Skriv namnet som visas för användarna i Software Center. Den här anpassade informationen hjälper användarna att identifiera programmet som en betrodd källa. Mer information om prioriteten för den här inställningen finns i Branding Software Center.

Använda nya Software Center

Standardinställningen är Ja.

Den tidigare versionen av Software Center och programkatalogen stöds inte längre.

Aktivera kommunikation med hälsoattesteringstjänsten

Ange det här alternativet som Ja för att enheter med Windows 10 eller senare ska använda hälsointyg. När du aktiverar den här inställningen är följande inställning också tillgänglig för konfiguration.

Använda den lokala tjänsten för hälsoattestering

Ange det här alternativet till Ja för enheter för att använda en lokal tjänst. Ange Nej för enheter att använda Microsofts molnbaserade tjänst.

Installera behörigheter

Konfigurera hur användare kan installera programvara, programuppdateringar och aktivitetssekvenser:

  • Alla användare: Användare med alla behörigheter utom Gäst.

  • Endast administratörer: Användarna måste vara medlemmar i den lokala administratörsgruppen.

  • Endast administratörer och primära användare: Användare måste vara medlemmar i den lokala administratörsgruppen eller en primär användare av datorn.

  • Inga användare: Inga användare som är inloggade på en klientdator kan installera programvara, programuppdateringar och aktivitetssekvenser. Nödvändiga distributioner för datorn installeras alltid vid tidsgränsen. Användare kan inte installera programvara från Software Center.

Pausa PIN-kod för BitLocker vid omstart

Om datorer kräver att BitLocker-PIN-kod anges kringgår det här alternativet kravet på att ange en PIN-kod när datorn startas om efter en programvaruinstallation.

  • Alltid: Configuration Manager pausar BitLocker tillfälligt när programvara som kräver en omstart har installerats, och datorn startas om. Den här inställningen gäller endast när Configuration Manager startar om datorn. Den här inställningen upphäver inte kravet på att ange PIN-koden för BitLocker när användaren startar om datorn. Kravet på att ange BitLocker-PIN-kod återupptas efter att Windows startats.

  • Aldrig: Configuration Manager pausar inte BitLocker när den har installerat programvara som kräver en omstart. I det här scenariot kan programvaruinstallationen inte slutföras förrän användaren anger PIN-koden för att slutföra standardstartprocessen och läsa in Windows.

Ytterligare programvara hanterar distributionen av program och programuppdateringar

Aktivera bara det här alternativet om något av följande villkor gäller:

  • Du använder en leverantörslösning som kräver att den här inställningen är aktiverad.

  • Du använder Configuration Manager Software Development Kit (SDK) för att hantera klientagentmeddelanden och installation av program och programuppdateringar.

Varning

Om du väljer det här alternativet när inget av dessa villkor gäller kommer klienten inte att installera programuppdateringar och nödvändiga program. Den här inställningen hindrar inte användare från att installera tillgänglig programvara från Software Center, inklusive program, paket och aktivitetssekvenser.

När du aktiverar den här inställningen visas inga popup-meddelanden för ny programvara eller nödvändig programvara på klienter.

Körningsprincip för PowerShell

Konfigurera hur Configuration Manager klienter kan köra Windows PowerShell skript. Du kan använda dessa skript för identifiering i konfigurationsobjekt för kompatibilitetsinställningar. Du kan också skicka skripten i en distribution som ett standardskript.

  • Kringgå: Configuration Manager -klienten kringgår Windows PowerShell -konfigurationen på klientdatorn så att osignerade skript kan köras.

  • Begränsad: Configuration Manager-klienten använder den aktuella PowerShell-konfigurationen på klientdatorn. Den här konfigurationen avgör om osignerade skript kan köras.

  • Alla signerade: Configuration Manager -klienten kör skript endast om en betrodd utgivare har signerat dem. Denna begränsning gäller oberoende av den aktuella PowerShell-konfigurationen på klientdatorn.

Det här alternativet kräver minst Windows PowerShell version 2.0. Standardvärdet är Alla signerade.

Tips

Om osignerade skript inte kan köras på grund av den här klientinställningen rapporterar Configuration Manager felet på följande sätt:

  • Arbetsytan Övervakning i konsolen visar fel-ID för distributionsstatus 0x87D00327. Den visar också beskrivningen Skriptet är inte signerat.
  • I rapporter visas feltypen Identifieringsfel. Sedan visar rapporter antingen felkod 0x87D00327 och beskrivningen Skriptet är inte signerat, eller felkod 0x87D00320 och beskrivningen Skriptvärden har inte installerats ännu. En exempelrapport är: Information om fel för konfigurationsobjekt i en konfigurationsbaslinje för en tillgång.
  • Den DcmWmiProvider.log filen visar meddelandet Skriptet är inte signerat (fel: 87D00327; Källa: CCM).

Visa meddelanden för nya distributioner

Välj Ja om du vill visa ett meddelande för distributioner som är tillgängliga i mindre än en vecka. Det här meddelandet visas varje gång klientagenten startar.

Inaktivera slumpgenerering av tidsgräns

Efter distributionens tidsgräns bestämmer den här inställningen om klienten använder en aktiveringsfördröjning på upp till två timmar för att installera nödvändiga programuppdateringar. Aktiveringsfördröjningen är inaktiverad som standard.

För VDI-scenarier (Virtual Desktop Infrastructure) hjälper den här fördröjningen till att distribuera CPU-bearbetning och dataöverföring för en värddator med flera virtuella datorer. Även om du inte använder VDI kan många klienter som installerar samma uppdateringar samtidigt öka CPU-användningen på platsservern negativt. Det här beteendet kan också göra distributionsplatser långsammare och avsevärt minska den tillgängliga nätverksbandbredden.

Om klienterna måste installera nödvändiga programuppdateringar utan fördröjning konfigurerar du den här inställningen till Ja.

Viktigt

Inaktivering av slumpmässighet fungerar bara för manuella programuppdateringsdistributioner. Inställningen gäller inte för regler för automatisk distribution för programuppdateringar eller för andra distributioner, till exempel program.

Respitperiod för disciplinära åtgärder efter distributionens tidsgräns (timmar)

Om du vill ge användarna mer tid på sig att installera nödvändiga program- eller programuppdateringsdistributioner efter tidsgränsen anger du ett värde för det här alternativet. Respitperioden gäller för en dator som varit avstängd under en längre tid och användaren behöver installera många program- eller uppdateringsdistributioner. Den här inställningen är till exempel användbar om en användare kommer tillbaka från semestern och måste vänta länge medan klienten installerar försenade programdistributioner.

Ange en respitperiod på 0 till 120 timmar. Använd den här inställningen tillsammans med distributionsegenskapen Fördröj framtvingande av den här distributionen enligt användarinställningarna. Mer information finns i Distribuera program.

Aktivera datainsamling för slutpunktsanalys

Aktiverar lokal datainsamling på klienten för uppladdning till slutpunktsanalys. Ange till Ja för att konfigurera enheter för lokal datainsamling. Ange Nej om du vill inaktivera lokal datainsamling. Mer information finns i Registrera Configuration Manager enheter i slutpunktsanalys.

Starta om datorn

Mer information om de här inställningarna finns i Meddelanden om omstart av enhet.

Leveransoptimering

Du använder Configuration Manager gränsgrupper för att definiera och reglera innehållsdistribution i företagsnätverket och till fjärranslutna kontor. Leveransoptimering i Windows är en molnbaserad peer-to-peer-teknik för att dela innehåll mellan Windows-enheter. Konfigurera leveransoptimering för att använda dina gränsgrupper när du delar innehåll mellan peer-datorer.

Obs!

  • Leveransoptimering är bara tillgängligt på Windows 10 eller senare klienter.
  • Internetåtkomst till molntjänsten Leveransoptimering är ett krav för att kunna använda peer-to-peer-funktionerna. Information om de internetslutpunkter som behövs finns i Vanliga frågor och svar om leveransoptimering.
  • När du använder en CMG för innehållslagring laddas inte innehållet för uppdateringar från tredje part ned till klienter om inställningen Ladda ned deltainnehåll när tillgängligklient är aktiverad.

Använda Configuration Manager gränsgrupper för grupp-ID för leveransoptimering

Välj Ja om du vill använda gränsgruppsidentifieraren som gruppidentifierare för leveransoptimering på klienten. När klienten kommunicerar med molntjänsten för leveransoptimering använder den här identifieraren för att hitta peer-datorer med innehållet. Om du aktiverar den här inställningen anges även nedladdningsläget för Leveransoptimering till alternativet Grupp (2) på målklienter.

Obs!

Microsoft rekommenderar att du låter klienten konfigurera den här inställningen via en lokal princip i stället för en grupprincip. På så sätt kan gränsgruppsidentifieraren anges som gruppidentifierare för leveransoptimering på klienten. Mer information finns i Leveransoptimering.

Aktivera enheter som hanteras av Configuration Manager för att använda Microsoft Connected Cache-servrar för nedladdning av innehåll

Välj Ja om du vill tillåta att klienter laddar ned innehåll från en lokal distributionsplats som du aktiverar som Microsoft Ansluten cache-server. Mer information finns i Microsoft Ansluten cache med Configuration Manager.

Endpoint Protection

Tips

Förutom följande information hittar du information om hur du använder Endpoint Protection-klientinställningar i exempelscenariot: Använda Endpoint Protection för att skydda datorer mot skadlig kod.

Hantera Endpoint Protection-klienten på klientdatorer

Välj Ja om du vill hantera befintliga Endpoint Protection- och Windows Defender-klienter på datorer i hierarkin.

Välj det här alternativet om du redan har installerat Endpoint Protection-klienten och vill hantera den med Configuration Manager. Denna separata installation inkluderar en skriptad process som använder ett Configuration Manager program eller paket och program. Windows 10 eller senare enheter behöver inte ha Endpoint Protection-agenten installerad. De enheterna måste dock fortfarande ha Hantera Endpoint Protection-klienten aktiverad på klientdatorer .

Installera Endpoint Protection-klienten på klientdatorerna

Välj Ja om du vill installera och aktivera Endpoint Protection-klienten på klientdatorer som inte redan kör klienten. Windows 10 eller senare klienter behöver inte ha Endpoint Protection-agenten installerad.

Obs!

Om Endpoint Protection-klienten redan är installerad avinstalleras inte Endpoint Protection-klienten när du väljer Nej . Om du vill avinstallera Endpoint Protection-klienten anger du klientinställningen Hantera Endpoint Protection-klienten på klientdatorer till Nej. Distribuera sedan ett paket och ett program för att avinstallera Endpoint Protection-klienten.

Tillåt installation av Endpoint Protection-klienten och omstarter utanför underhållsperioderna. Underhållsperioder måste vara minst 30 minuter långa för klientinstallation

Ställ in det här alternativet på Ja om du vill åsidosätta typiska installationsbeteenden med underhållsperioder. Den här inställningen uppfyller affärskrav för prioriteringen systemunderhåll av säkerhetsskäl.

För Windows Embedded-enheter med skrivfilter checkar du in Endpoint Protection-klientinstallationen (kräver omstarter)

Välj Ja för att inaktivera skrivfiltret på Windows Embedded-enheten och starta om enheten. Den här åtgärden förbinder installationen på enheten.

Om du väljer Nej installeras klienten på ett tillfälligt överlägg som tas bort när enheten startas om. I det här scenariot installeras inte Endpoint Protection-klienten helt förrän en annan installation genomför ändringar på enheten. Den här konfigurationen är standardinställningen.

Ignorera datoromstarter efter att Endpoint Protection-klienten har installerats

Välj Ja för att förhindra omstart av datorn när Endpoint Protection-klienten har installerats.

Viktigt

Om Endpoint Protection-klienten kräver omstart av datorn och den här inställningen är Nej, startas datorn om oavsett vilka underhållsperioder som konfigurerats.

Tillåten tidsperiod för användare att skjuta upp en obligatorisk omstart för att slutföra Endpoint Protection-installationen (timmar)

Om en omstart krävs efter att Endpoint Protection-klienten har installerats anger den här inställningen det antal timmar som användarna kan skjuta upp den omstart som krävs. Den här inställningen kräver att du inaktiverar följande inställning: Ignorera alla datoromstarter efter att Endpoint Protection-klienten har installerats.

Inaktivera alternativa källor (t.ex. Microsoft Windows Update, Microsoft Windows Server Update Services eller UNC-resurser) för den första definitionsuppdateringen på klientdatorer

Välj Ja om du vill att Configuration Manager endast ska installera den första definitionsuppdateringen på klientdatorer. Den här inställningen kan vara användbar för att undvika onödiga nätverksanslutningar och minska nätverksbandbredden under den första installationen av definitionsuppdateringen.

Registrering

Avsökningsintervall för äldre klienter för mobila enheter

Välj Ange intervall för att ange hur lång tid, i minuter eller timmar, som äldre mobila enheter söker efter principen. Dessa enheter inkluderar macOS.

Avsökningsintervall för moderna enheter (minuter)

Ange hur många minuter som moderna enheter söker efter en princip. Den här inställningen gäller för Windows-enheter som hanteras via lokal hantering av mobila enheter (MDM).

Tillåt användare att registrera mobila enheter och Mac-datorer

Om du vill aktivera användarspecifik registrering av äldre enheter ställer du in det här alternativet på Ja och konfigurerar sedan följande inställning:

Tillåt användare att registrera moderna enheter

Om du vill aktivera användarspecifik registrering av moderna enheter ställer du in det här alternativet på Ja och konfigurerar sedan följande inställning:

Maskinvarulager

Aktivera maskinvaruinventering på klienter

Som standard är den här inställningen Ja. Mer information finns i Introduktion till maskinvaruinventering.

Schema för maskinvaruinventering

Välj Schema om du vill justera hur ofta klienterna ska köra maskinvaruinventeringscykeln. Som standard inträffar denna cykel var sjunde dag.

Maximal slumpmässig fördröjning (minuter)

Ange det maximala antalet minuter för Configuration Manager -klienten för att randomisera maskinvaruinventeringscykeln från det definierade schemat. Den här slumpgenereringen för alla klienter hjälper till att belastningsutjämna lagerbearbetningen på platsservern. Du kan ange valfritt värde mellan 0 och 480 minuter. Som standard är det här värdet inställt på 240 minuter (4 timmar).

Maximal storlek på en anpassad MIF-fil (kB)

Ange den maximala storleken i kilobyte (kB) som tillåts för varje anpassad MIF-fil (Management Information Format) som klienten samlar in under en maskinvaruinventeringscykel. Maskinvaruinventeringsagenten i Configuration Manager bearbetar inga anpassade MIF-filer som överskrider den här storleken. Du kan ange en storlek mellan 1 kB och 5 120 kB. Som standard är det här värdet inställt på 250 kB. Den här inställningen påverkar inte storleken på den vanliga datafilen för maskinvaruinventering.

Obs!

Den här inställningen är endast tillgänglig i standardklientinställningarna.

Inventeringsklasser för maskinvara

Välj Ange klasser om du vill utöka maskinvaruinformationen som du samlar in från klienter utan att redigera sms_def.mof-filen manuellt. Mer information finns i Så här konfigurerar du maskinvaruinventering.

Samla in MIF-filer

Använd den här inställningen för att ange om MIF-filer ska samlas in från Configuration Manager-klienter under maskinvaruinventering.

För att en MIF-fil ska kunna samlas in av maskinvaruinventeringen måste den finnas på rätt plats på klientdatorn. Som standard finns filerna på följande sökvägar:

  • IDMIF-filer ska finnas i mappen Windows\System32\CCM\Inventory\Idmif.

  • NOIDMIF-filer ska finnas i mappen Windows\System32\CCM\Inventory\Noidmif.

Obs!

Den här inställningen är endast tillgänglig i standardklientinställningarna.

Internetanslutningar med datapriser

Hantera hur Windows 8 och senare datorer använder internetanslutningar med datapriser för att kommunicera med Configuration Manager. Internetleverantörer debiterar ibland efter mängden data som du skickar och tar emot när du använder en Internetanslutning med datapriser.

Obs!

Den konfigurerade klientinställningen tillämpas inte i följande scenarier:

  • Om datorn finns på en central dataanslutning utför inte Configuration Manager-klienten några uppgifter som kräver att data överförs till Configuration Manager platser.
  • Om Windows-nätverksanslutningsegenskaperna är konfigurerade som icke-meterade beter sig Configuration Manager-klienten som om anslutningen inte är en anslutning utan datapriser och överför därför data till platsen.

Klientkommunikation på internetanslutningar med datapriser

Välj något av följande alternativ för den här inställningen:

  • Tillåt: All klientkommunikation tillåts via internetanslutningen med datapriser, såvida inte klientenheten använder en central dataanslutning.

  • Gräns: Klienten kommunicerar bara via internetanslutning med datapriser vid följande beteenden:

    • Ladda ned klientprincip

    • Skicka klienttillståndsmeddelanden

    • Begära programvaruinstallationer från Software Center

    • Ladda ned ytterligare princip och innehåll för nödvändiga distributioner vid tidsgränsen för installation

      Obs!

      I en programdistribution aktiverar du alternativet Tillåt att klienter med en Internetanslutning med datapriser laddar ned innehåll efter tidsgränsen för installationen. Det här alternativet är endast tillgängligt för distributioner med syftet Obligatoriskt. Mer information finns i Distribuera program.

    Om klienten når dataöverföringsgränsen för den avgiftsbelagda Internetanslutningen kommunicerar klienten inte längre med platsen.

  • Blockera: När enheten är på en avgiftsbelagd Internetanslutning försöker Configuration Manager -klienten inte kommunicera med platsen. Det här alternativet är standardinställningen.

Viktigt

Klienten tillåter alltid programvaruinstallationer från Software Center, oavsett inställningarna för internetanslutning med datapriser. Om användaren begär en programvaruinstallation när enheten är i ett nätverk med datapriser respekterar Software Center användarens avsikt.

Både klientinstallation och -uppdatering fungerar när du konfigurerar den här klientinställningen till Tillåt eller Begränsa. Det här beteendet gör att klienten kan hålla sig uppdaterad, men fortfarande hantera klientkommunikationen i ett nätverk med datapriser. Du kan styra det här beteendet under klientinstallationen med parametern /AllowMeteredccmsetup . Mer information finns i Om parametrar och egenskaper för klientinstallation.

Energisparfunktioner

Tillåt energisparfunktioner för enheter

Ställ in det här alternativet på Ja om du vill aktivera energisparfunktioner på klienter. Mer information finns i Introduktion till energisparfunktioner.

Tillåt användare att undanta sina enheter från energisparfunktioner

Välj Ja om du vill att användare av Software Center ska undanta datorn från konfigurerade energisparinställningar.

Tillåt nätverksaktivering

När du aktiverar den här inställningen konfigurerar klienten datorns energiinställningar så att nätverkskortet kan aktivera enheten. Om du inaktiverar den här inställningen kan datorns nätverkskort inte väcka enheten.

Aktivera aktiveringsproxy

Ange Ja för att komplettera platsens Wake On LAN-inställning när den är konfigurerad för unicast-paket.

Mer information om aktiveringsproxy finns i Planera hur klienter ska aktiveras.

Varning

Aktivera inte aktiveringsproxy i ett produktionsnätverk utan att först förstå hur det fungerar och utvärdera det i en testmiljö.

Konfigurera sedan följande ytterligare inställningar efter behov:

  • Portnummer för aktiveringsproxy: Det portnummer som klienter använder för att skicka aktiveringspaket till datorer i viloläge. Behåll standardporten 25536 eller ändra talet till ett valfritt värde.

  • Wake On LAN-portnummer (UDP): Behåll standardvärdet 9, såvida du inte har ändrat UDP-portnumret (Wake On LAN) på fliken Portar i webbplatsegenskaperna.

    Viktigt

    Numret måste matcha numret i webbplatsegenskaperna. Om du ändrar numret på ett ställe uppdateras det inte automatiskt på det andra stället.

  • Windows Defender-brandväggsundantag för aktiveringsproxy: Configuration Manager-klienten konfigurerar automatiskt portnumret för aktiveringsproxyn på enheter som kör Windows Defender-brandväggen. Välj Konfigurera för att ange brandväggsprofilerna.

    Om klienterna kör en annan brandvägg konfigurerar du den manuellt så att portnumret för aktiveringsproxy (UDP) tillåts.

  • IPv6-prefix om det behövs för DirectAccess eller andra mellanliggande nätverksenheter. Använda kommatecken för att ange flera poster: Ange de IPv6-prefix som krävs för att aktiveringsproxyn ska fungera i nätverket.

Minska nätverkspaket för enheter med modern vänteläge

Windows 10 och senare operativsystem stöder ett lågenergiläge som kallas Modern Standby, och inkluderar Wake on LAN aktiverat som standard. Vissa Modern Standby-kompatibla enheter kan ständigt skicka DHCP- och DNS-registreringspaket när de är i lågenergitillstånd och den äldre metoden för att aktivera väckning på LAN används av Configuration Manager.

Välj Nej om du vill fortsätta att använda de äldre inställningarna för Wake on LAN (kan orsaka DHCP/DNS-registreringspaket på vissa enheter med modern vänteläge)

Välj Ja för att tillåta att Configuration Manager identifierar om en enhet är Modern Standby-kompatibel och som standard använder Modern Standby Wake on LAN-implementering.

Fjärrverktyg

Aktivera Fjärrstyrning på klienter och undantagsprofiler för brandväggen

Välj Konfigurera för att aktivera fjärrstyrningsfunktionen i Configuration Manager. Om du vill kan du konfigurera brandväggsinställningar så att fjärrstyrningen fungerar på klientdatorer.

Fjärrstyrning är inaktiverad som standard.

Viktigt

Om du inte konfigurerar brandväggsinställningar kanske fjärrstyrningen inte fungerar som den ska.

Användare kan ändra princip- eller meddelandeinställningar i Software Center

Välj om användare ska kunna ändra alternativ för fjärrstyrning inifrån Software Center.

Tillåt fjärrstyrning av en obevakad dator

Välj om en administratör ska kunna använda fjärrstyrning för att komma åt en klientdator som är utloggad eller låst. Endast en inloggad och olåst dator kan fjärrstyras när den här inställningen är inaktiverad.

Be användaren om behörighet för fjärrstyrning

Välj om klientdatorn ska visa ett meddelande som ber om användarens tillåtelse innan en fjärrstyrningssession tillåts.

Fråga användare om tillåtelse att överföra innehåll från delade urklipp

Innan du överför innehåll från det delade Urklipp i en fjärrstyrningssession ska du ge användarna möjlighet att godkänna eller neka filöverföringar. Användare behöver bara bevilja behörighet en gång per session. De kan inte ge sig själva behörighet att överföra filen.

Ge behörighet att fjärrstyra till den lokala administratörsgruppen

Välj om lokala administratörer på servern som startar fjärrstyrningsanslutningen ska kunna upprätta fjärrstyrningssessioner på klientdatorer.

Åtkomstnivå som tillåts

Ange vilken åtkomstnivå för fjärrstyrningen som ska tillåtas. Välj bland följande inställningar:

  • Ingen åtkomst
  • Endast visa
  • Fullständig behörighet

Tillåtna läsare av Fjärrstyrning och Fjärrhjälp

Välj Ange visningsprogram för att ange namnen på de Windows-användare som kan upprätta fjärrstyrningssessioner på klientdatorer.

Visa ikon för sessionsmeddelande i Aktivitetsfältet

Konfigurera den här inställningen till Ja om du vill visa en ikon i klientens aktivitetsfält i Windows som anger en aktiv fjärrstyrningssession.

Visa anslutningsfältet för sessioner

Ställ in det här alternativet på Ja om du vill visa ett anslutningsfält för sessioner med hög synlighet på klienter för att indikera en aktiv fjärrstyrningssession.

Spela upp ett ljud på klienten

Ställ in det här alternativet om du vill använda ljud för att indikera när en fjärrstyrningssession är aktiv på en klientdator. Använd någon av följande metoder:

  • Inget ljud
  • Början och slut av sessionen (standard)
  • Flera gånger under sessionen

Hantera oönskade inställningar för fjärrhjälp

Konfigurera den här inställningen till Ja för att låta Configuration Manager hantera oönskade fjärrhjälpssessioner.

I en oombedd fjärrhjälpssession begärde inte användaren på klientdatorn hjälp med att starta sessionen.

Hantera inställningar för efterfrågade fjärrhjälp

Ställ in det här alternativet på Ja om du vill att Configuration Manager ska kunna hantera begärda fjärrhjälpssessioner.

I en begärd fjärrhjälpssession skickade användaren på klientdatorn en begäran till administratören om fjärrhjälp.

Åtkomstnivå för fjärrhjälp

Välj den åtkomstnivå som ska tilldelas fjärrhjälpssessioner som startas i Configuration Manager-konsolen. Använd någon av följande metoder:

  • Ingen (standard)
  • Fjärrvisning
  • Fullständig behörighet

Obs!

Användaren på klientdatorn måste alltid ge behörighet för att fjärrhjälpssessionen ska kunna utföras.

Hantera inställningar för Fjärrskrivbord

Ställ in det här alternativet på Ja om du vill låta Configuration Manager hantera fjärrskrivbordssessioner för datorer.

Tillåt att behöriga läsare ansluter med anslutning till fjärrskrivbord

Ställ in det här alternativet på Ja om du vill lägga till användare som anges i listan över tillåtna visningsprogram i den lokala användargruppen för fjärrskrivbord på klienter.

Kräv autentisering på nätverksnivå på datorer som kör operativsystemet Windows Vista och senare versioner

Ställ in det här alternativet på Ja om du vill använda autentisering på nätverksnivå (NLA) för att upprätta fjärrskrivbordsanslutningar till klientdatorer. NLA kräver initialt färre fjärrdatorresurser eftersom användarautentiseringen slutförs innan en anslutning till fjärrskrivbord upprättas. Att använda NLA är en säkrare konfiguration. NLA hjälper till att skydda datorn från skadliga användare och programvara, och minskar risken för överbelastningsattacker.

Software Center

Välj användarportalen

Om du distribuerar företagsportalen till samhanterade enheter konfigurerar du den här inställningen till företagsportal. Den här inställningen ser till att både meddelanden från Configuration Manager och Intune startar företagsportalen. Om ett Configuration Manager -meddelande gäller för ett scenario som företagsportalen inte stöder öppnas Software Center när du väljer meddelandet.

Om du installerar företagsportalen på en samhanterad enhet, men konfigurerar den här inställningen till Software Center, startar meddelanden från Configuration Manager Software Center. Meddelanden från Intune startar företagsportalen. Det här beteendet kan vara förvirrande för användare att interagera med olika portaler.

Beteendet i företagsportalen beror på konfigurationen av arbetsbelastningen för samhantering. Mer information finns i Använda appen Företagsportal på samhanterade enheter.

Välj de här nya inställningarna om du vill ange företagsinformation

Ange det här alternativet till Ja och välj sedan Anpassa för att konfigurera Software Center-inställningar för din organisation. Den här åtgärden öppnar fönstret Software Center-anpassning .

Inställningar för Software Center

Anpassning av Software Center – allmänt

  • Företagsnamn: Ange det organisationsnamn som användarna ser i Software Center.

  • Färgschema för Software Center: Välj den primära färg som Software Center använder. Du kan välja mellan 48 grundfärger eller definiera en egen färg. Som standard är den här färgen Microsoft-blå (röd: 0, grön: 120, blå: 212).

  • Förgrundsfärg för Software Center: Från och med version 2103 konfigurerar du en egen färg för förgrundsteckensnittet. Som standard är den här färgen vit (röd: 255, grön: 255, blå: 255). För vissa kunder fungerar varumärkesfärgen inte så bra med den vita standardteckenfärgen för ett markerat objekt. Den här inställningen ger bättre stöd till dessa kunder och förbättrar tillgängligheten.

  • Välj en logotyp för Software Center: Aktivera den här inställningen och välj sedan en bild som ska visas i Software Center. Logotypen för Software Center har följande krav:

    • En JPG-, PNG- eller BMP-fil.
    • Mått 400 x 100 pixlar.
    • En maximal filstorlek på 750 kB.
    • Inga blanksteg i filnamnet.
  • Välj en logotyp för aviseringar: Från och med version 2111 aktiverar du den här inställningen för att visa en logotyp med aviseringar på enheter som kör Windows 10 eller senare. På grund av hur bilden används är den skild från Software Center-logotypen. Logotypen för meddelanden har följande krav:

    • En JPG-, PNG- eller BMP-fil.
    • Kvadratiskt bredd-höjd-förhållande. Till exempel 100 x 100 bildpunkter.
    • En största filstorlek på 2 MB.
    • Inga blanksteg i filnamnet.
  • Dölj ej godkända program i Software Center: När du aktiverar det här alternativet döljs användartillgängliga program som kräver godkännande i Software Center.

  • Dölj installerade program i Software Center: När du aktiverar det här alternativet visas inte längre program som redan är installerade på fliken Program . Det här alternativet är aktiverat som standard. Installerade program är fortfarande tillgängliga för granskning under fliken Installationsstatus .

  • Dölj länken Programkatalog i Software Center: Aktivera den här inställningen. Programkatalogen stöds inte längre. Den här länken visas på fliken Installationsstatus i Software Center.

Anpassning av Software Center – flikar

Välj vilka flikar som ska visas i Software Center. Om du vill flytta en flik till listan Synliga flikar väljer du Lägg till. Om du vill flytta den till listan Dolda flikar väljer du Ta bort. Om du vill ändra ordningen på flikarna i Software Center väljer du Flytta upp eller Flytta ned.

Standardflikar:

  • Program
  • Uppdateringar
  • Operativsystem
  • Installationsstatus
  • Enhetsefterlevnad
  • Tillval

Du kan också lägga till upp till fem anpassade flikar:

  1. Välj Lägg till flik.
  2. Ange fliknamn och innehålls-URL för din anpassade flik. Configuration Manager verifierar inte den här URL: en.

Välj Ta bort flik för att ta bort en anpassad flik. Välj Redigera flik om du vill ändra konfigurationen av en anpassad flik.

Viktigt

Vissa webbplatsfunktioner kanske inte fungerar på en anpassad flik i Software Center. Se till att testa resultatet innan du distribuerar detta till klienter.

Ange bara adresser till betrodda webbplatser eller intranätwebbplatser när du lägger till en anpassad flik.

Visa anpassade flikar med Microsoft Edge WebView2 Runtime

Gäller version 2103 och senare

Aktivera det här alternativet för Software Center för att använda Microsoft Edge WebView2-webbläsarkontrollen. WebView2-webbläsarkontrollen ger förbättrad säkerhet och användarupplevelse. Till exempel borde fler webbplatser fungera med dessa anpassade flikar utan att visa skriptfel eller säkerhetsvarningar.

Om den inte redan är installerad installerar Configuration Manager-klienten Microsoft Edge WebView2-körningen (fast version) på enheten. Installationsprogrammet är större än 100 MB. Om du behöver aktivera den här inställningen på ett stort antal klienter och är orolig för effekten av nätverksanvändning kan du fördistribuera WebView2 Runtime som ett program. Använd funktionerna för programvarudistribution i Configuration Manager för att bättre styra innehållsdistributionen och tidpunkten för programvaruinstallation.

Obs!

  • Om klientenheten inte kör .NET Framework version 4.6.2 eller senare återgår det till att använda Internet Explorer-webbläsarkontrollen. Från och med version 2107 kräver klienten .NET version 4.6.2, och version 4.8 rekommenderas. Mer information finns i Krav för att distribuera klienter till Windows-datorer.
  • När du använder anpassade flikar under vissa omständigheter kan du stöta på följande undantag: Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. Lös problemet genom att uppdatera .NET Framework till version 4.7.1 eller senare för klienten.

Om du inte aktiverar det här alternativet använder Software Center Windows inbyggda webbläsarkontroll Internet Explorer.

Anpassning av Software Center – standardinställningar

  • Konfigurera standardprogramfiltret som antingen Alla eller Endast obligatoriska program. Som standard visas alla program.

    Software Center använder alltid standardinställningen. Användare kan ändra det här filtret, men Software Center behåller inte deras preferens.

  • Ange standardprogramvyn som antingen panelvy eller listvy. Som standard används panelvyn.

    Om en användare ändrar den här konfigurationen behåller Software Center användarens inställningar i framtiden.

Mer information om hur de här inställningarna ser ut finns i användarhandboken för Software Center.

Distribution av programvara

Schemalägga omvärdering för distributioner

Konfigurera ett schema för när Configuration Manager omvärderar kravreglerna för alla distributioner. Standardvärdet är var sjunde dag.

Viktigt

Den här inställningen är mer invasiv för den lokala klienten än för nätverket eller platsservern. Ett mer aggressivt omvärderingsschema har en negativ inverkan på nätverkets och klientdatorernas prestanda. Microsoft rekommenderar inte att du anger ett lägre värde än standardvärdet. Om du ändrar det här värdet måste du övervaka prestandan noga.

Starta den här åtgärden från en klient på följande sätt: i kontrollpanelen för Configuration Manager går du till fliken Åtgärder och väljer utvärderingscykel för programdistribution.

Programvaruinventering

Aktivera programvaruinventering på klienter

Det här alternativet är inställt på Ja som standard. Mer information finns i Introduktion till programvaruinventering.

Schemalägga programvaruinventering och filinsamling

Välj Schema om du vill justera hur ofta klienterna ska köra cyklerna för programvaruinventering och filinsamling. Som standard inträffar denna cykel var sjunde dag.

Information om lagerrapportering

Ange någon av följande nivåer av filinformation för inventering:

  • Endast fil
  • Endast produkt
  • Fullständig information (standard)

Inventera dessa filtyper

Om du vill ange vilka typer av filer som ska inventeras väljer du Ange typer och konfigurerar sedan följande alternativ:

Obs!

Om flera anpassade klientinställningar tillämpas på en dator slås inventeringen som varje inställning returnerar samman.

  • Välj Ny för att lägga till en ny filtyp i inventeringen. Ange sedan följande information i dialogrutan Egenskaper för inventerad fil :

    • Namn: Ange ett namn för filen som du vill inventera. Använd en asterisk (*) som jokertecken för att representera en textsträng och ett frågetecken (?) för att representera ett enskilt tecken. Om du till exempel vill inventera alla filer med tillägget .doc anger du filnamnet *.doc.

    • Plats: Välj Ange för att öppna dialogrutan Sökvägsegenskaper . Konfigurera programvaruinventering för att söka på alla klienthårddiskar efter den angivna filen, söka efter en angiven sökväg (till exempel C:\Folder) eller söka efter en angiven variabel (till exempel %windir%). Du kan också söka i alla undermappar under den angivna sökvägen.

    • Exkludera krypterade och komprimerade filer: När du väljer det här alternativet inventeras inga komprimerade eller krypterade filer.

    • Exkludera filer i Windows-mappen: När du väljer det här alternativet inventeras inte filer i Windows-mappen och dess undermappar.

    Välj OK för att stänga dialogrutan Egenskaper för inventerad fil . Lägg till alla filer som du vill inventera och välj sedan OK för att stänga dialogrutan Konfigurera klientinställningar .

Samla filer

Om du vill samla in filer från klientdatorer väljer du Set Files och konfigurerar sedan följande inställningar:

Obs!

Om flera anpassade klientinställningar tillämpas på en dator slås inventeringen som varje inställning returnerar samman.

  • I dialogrutan Konfigurera klientinställning väljer du Ny för att lägga till en fil som ska samlas in.

  • Ange följande information i dialogrutan Filegenskaper för insamlad :

    • Namn: Ange ett namn för filen som du vill samla in. Använd en asterisk (*) som jokertecken för att representera en textsträng och ett frågetecken (?) för att representera ett enskilt tecken.

    • Plats: Välj Ange för att öppna dialogrutan Sökvägsegenskaper . Konfigurera programvaruinventering för att söka på alla klienthårddiskar efter den fil som du vill samla in, söka efter en angiven sökväg (till exempel C:\Folder) eller söka efter en angiven variabel (till exempel %windir%). Du kan också söka i alla undermappar under den angivna sökvägen.

    • Exkludera krypterade och komprimerade filer: När du väljer det här alternativet samlas inga komprimerade eller krypterade filer in.

    • Stoppa filsamlingen när den totala storleken på filerna överskrider (kB): Ange filstorleken i kilobyte (kB), varefter klienten slutar samla in de angivna filerna.

    Obs!

    Platsservern samlar in de fem senast ändrade versionerna av insamlade filer och lagrar dem i katalogen <ConfigMgr installation directory>\Inboxes\Sinv.box\Filecol . Om en fil inte har ändrats sedan den senaste inventeringscykeln för programvara samlas filen inte in igen.

    Programvaruinventering samlar inte in filer som är större än 20 MB.

    Värdet Maximal storlek för alla insamlade filer (kB) i dialogrutan Konfigurera klientinställningar visar den maximala storleken för alla insamlade filer. När den här storleken har uppnåtts avbryts filinsamlingen. Alla filer som redan har samlats in behålls och skickas till platsservern.

    Viktigt

    Om du konfigurerar programvaruinventering för att samla in många stora filer kan den här konfigurationen påverka nätverkets och platsserverns prestanda negativt.

    Information om hur du visar insamlade filer finns i Så här använder du Resursutforskaren för att visa programvaruinventering.

    Välj OK för att stänga dialogrutan Filegenskaper för samling . Lägg till alla filer som du vill samla in och välj sedan OK för att stänga dialogrutan Konfigurera klientinställning .

Ange namn

Programvaruinventeringsagenten hämtar tillverkare och produktnamn från filhuvudinformation. Namnen är inte alltid standardiserade i filhuvudinformationen. När du visar programvaruinventering i Resursutforskaren kan olika versioner av samma tillverkare eller produktnamn visas. Om du vill standardisera visningsnamnen väljer du Ange namn och konfigurerar sedan följande inställningar:

  • Namntyp: Programvaruinventering samlar in information om både tillverkare och produkter. Välj om du vill konfigurera visningsnamn för en tillverkare eller en produkt.

  • Visningsnamn: Ange det visningsnamn som du vill använda i stället för namnen i listan Inventerade namn . Om du vill ange ett nytt visningsnamn väljer du Ny.

  • Inventerade namn: Om du vill lägga till ett inventerat namn väljer du Ny. Det här namnet ersätts i programvaruinventeringen med det namn som valts i listan Visningsnamn . Du kan lägga till flera namn som ska ersättas.

Avläsning av programvara

Aktivera avläsning av programvara på klienter

Den här inställningen är Ja som standard . Mer information finns i Avläsning av programvara.

Schemalägg datainsamling

Välj Schema för att justera hur ofta klienterna kör avläsningscykeln för programvara. Som standard inträffar denna cykel var sjunde dag.

Programuppdateringar

Aktivera programuppdateringar på klienter

Använd den här inställningen för att aktivera programuppdateringar på Configuration Manager klienter. När du inaktiverar den här inställningen tar Configuration Manager bort befintliga distributionsprinciper från klienter. När du återaktiverar den här inställningen laddar klienten ned den aktuella distributionsprincipen.

Viktigt

När du inaktiverar den här inställningen kommer efterlevnadsprinciper som förlitar sig på programuppdateringar inte längre att fungera.

Schema för programuppdateringssökning

Välj Schema för att ange hur ofta klienten startar en genomsökning av kompatibilitetsutvärderingen. Den här genomsökningen avgör tillståndet för programuppdateringar på klienten (till exempel obligatoriska eller installerade). Mer information om kompatibilitetsutvärdering finns i Utvärdering av efterlevnad för programuppdateringar.

Som standard använder den här skanningen ett enkelt schema för att starta var sjunde dag. Du kan skapa ett anpassat schema. Du kan ange en exakt startdag och starttid, använda UTC (Universal Coordinated Time) eller lokal tid och konfigurera det återkommande intervallet för en viss dag i veckan.

Obs!

Om du anger ett intervall på mindre än en dag är Configuration Manager automatiskt en dag.

Varning

Den faktiska starttiden på klientdatorerna är starttiden plus en slumpmässig tidsperiod på upp till två timmar. Den här slumpgenereringen hindrar klientdatorer från att initiera genomsökningen och samtidigt ansluta till den aktiva programuppdateringsplatsen.

Schemalägga omvärdering av distribution

Välj Schema för att konfigurera hur ofta klientagenten för programuppdateringar omvärderar programuppdateringar för installationsstatus på Configuration Manager klientdatorer. När tidigare installerade programuppdateringar inte längre finns på klienter men fortfarande krävs, installerar klienten om programuppdateringarna.

Justera det här schemat baserat på företagets policy för efterlevnad av programuppdateringar och om användare kan avinstallera programuppdateringar. Varje omvärderingscykel för distribution resulterar i processoraktivitet på nätverk och klientdatorer. Som standard använder den här inställningen ett enkelt schema för att starta omutvärderingsgenomsökningen av distributionen var sjunde dag.

Obs!

Om du anger ett intervall på mindre än en dag är Configuration Manager automatiskt en dag.

Tillåt användarproxy för genomsökningar av programuppdateringar

(Infördes i version 2010)

Från och med den kumulativa uppdateringen september 2020 är HTTP-baserade WSUS-servrar säkra som standard. En klient som söker efter uppdateringar mot en HTTP-baserad WSUS kommer inte längre att kunna använda en användarproxy som standard. Ställ in det här alternativet på Ja för att tillåta dessa anslutningar om du behöver en användarproxy trots säkerhetskompromisser. Som standard är den här inställningen inställd på Nej. Mer information om ändringarna för genomsökning av WSUS finns i Ändringar i september 2020 för att förbättra säkerheten för Windows-enheter som genomsöker WSUS. För att säkerställa att de bästa säkerhetsprotokollen finns på plats rekommenderar vi starkt att du använder TLS/SSL-protokollet för att skydda infrastrukturen för programuppdatering.

Tillämpa TLS-certifikatassociering för Windows Update klient för identifiering av uppdateringar

(Infördes i version 2103)

Öka ytterligare säkerheten för HTTPS-genomsökningar mot WSUS genom att framtvinga certifikatkodning. Om du vill använda certifikatassociering måste du se till att WSUS-servern är aktiverad för TLS/SSL och lägga till certifikaten för WSUS-servrarna i det nya WindowsServerUpdateServices certifikatarkivet på dina klienter. Mer information om certifikatkodning för enheter som genomsöker HTTPS-konfigurerade WSUS-servrar finns i skydda infrastrukturen för programuppdatering. Följande inställningar är tillgängliga från och med Configuration Manager version 2103:

  • Nej: Aktivera inte tvingande visning av TLS-certifikatfästning för WSUS-genomsökning
  • Ja: Aktiverar tvingande anslutning av TLS-certifikat för enheter under WSUS-genomsökning (standard)

När en tidsgräns för distribution av programvaruuppdatering nås installerar du alla andra distributioner av programvaruuppdateringar med en tidsgräns som infaller inom en angiven tidsperiod

Ställ in det här alternativet på Ja om du vill installera alla programuppdateringar från nödvändiga distributioner med tidsgränser inom en angiven tidsperiod. När en nödvändig programuppdateringsdistribution når en tidsgräns startar klienten installationen för programuppdateringarna i distributionen. Den här inställningen avgör om programuppdateringar från andra nödvändiga distributioner som har en tidsgräns inom den angivna tiden ska installeras.

Använd den här inställningen för att snabba upp installationen av nödvändiga programuppdateringar. Den här inställningen kan också öka klientsäkerheten, minska antalet meddelanden till användaren och minska antalet klientomstarter. Som standard är den här inställningen inställd på Nej.

Tidsperiod för vilken alla väntande distributioner med tidsgräns inom den här tiden också kommer att installeras

Använd den här inställningen för att ange tidsperioden för föregående inställning. Du kan ange ett värde mellan 1 och 23 timmar, och mellan 1 och 365 dagar. Som standard gäller den här inställningen i sju dagar.

Tillåt klienter att ladda ned deltainnehåll när det är tillgängligt

Ange det här alternativet till Ja om du vill tillåta klienter att använda deltainnehållsfiler. Med den här inställningen kan Windows Update Agent på enheten avgöra vilket innehåll som behövs och ladda ned det selektivt.

  • Den här klientinställningen ersätter Aktivera installation av Express-installationsfiler på klienter. Ställ in det här alternativet på Ja om du vill tillåta klienter att använda expressinstallationsfiler. Mer information finns i Hantera Express-installationsfiler för Windows 10 uppdateringar.

  • När det här alternativet är inställt används deltanedladdning för alla Windows Update-installationsfiler, inte bara expressinstallationsfiler.

    När du använder en CMG för innehållslagring laddas inte innehållet för uppdateringar från tredje part ned till klienter om inställningen Ladda ned deltainnehåll när tillgänglig klient är aktiverad.

Obs!

För operativsystem som kan stödja deltanedladdning (Win 10 version 10.0.16299 eller senare) aktiveras deltanedladdningsslutpunkten alltid oavsett klientagentinställningar, och portnumret kommer att respekteras även om deltanedladdningar inte är aktiverade.

Om deltanedladdning är inaktiverat gör endast UUP-uppdateringen deltanedladdningen, alla andra uppdateringar, oavsett om de är uttryckliga eller inte, gör fullständig filnedladdning.

Om deltanedladdning är aktiverat kommer alla uppdateringar att gå med deltanedladdningskodsökvägen oavsett om de är uttryckliga eller inte, såvida inte den enda DP som är tillgänglig är moln-DP.

Port som klienter använder för att ta emot begäranden om deltainnehåll

Den här inställningen konfigurerar den lokala porten för HTTP-lyssnaren för att ladda ned deltainnehåll. Den är inställd på 8005 som standard. Du behöver inte öppna den här porten i klientens brandvägg.

Obs!

Den här klientinställningen ersätter port som används för att ladda ned innehåll för Express-installationsfiler.

Om innehållet inte är tillgängligt från distributionsplatser i den aktuella gränsgruppen återställer du omedelbart till en granne eller platsens standardinställning

(Infördes i version 2010)

Om deltainnehåll inte är tillgängligt från distributionsplatser i den aktuella gränsgruppen kan du tillåta omedelbar återställning till en granne eller platsens standarddistributionsplatser för gränsgrupper. Den här inställningen är användbar när du använder deltainnehåll för programuppdateringar eftersom tidsgränsinställningen per nedladdningsjobb är 5 minuter. Följande alternativ är tillgängliga:

  • Ja: För deltainnehåll väntar klienten inte på att nå återställningstiden (i minuter) som definieras av gränsgruppsrelationen. Klienter återgår omedelbart till en granne eller platsens standarddistributionsplatser för innehållsdistribution när båda följande villkor är uppfyllda: - Deltainnehållet är inte tillgängligt från distributionsplatser i den aktuella gränsgruppen. - Distributionen av programuppdateringen tillåter återställning.

  • Nej (standard): Klienten respekterar återställningstiden (i minuter) som definieras av gränsgruppsrelationen när den tillåts i programuppdateringsdistributionen. Deltanedladdningsinnehåll kan misslyckas med en tidsgräns även om uppdateringsinnehållet är tillgängligt på en granne eller platsens standarddistributionsplatsgrupp.

Obs!

Den här inställningen gäller endast för deltainnehåll.

Aktivera hantering av klientagenten för Office 365

När du ställer in det här alternativet på Ja aktiveras konfigurationen av installationsinställningar för Microsoft 365-applikationer. Det gör det också möjligt att ladda ned filer från Office Content Delivery Networks (CDN) och distribuera filerna som ett program i Configuration Manager. Mer information finns i Hantera Microsoft 365-applikationer.

Aktivera uppdateringsmeddelanden från Microsoft 365-applikationer

(Introducerades i version 2111)

Du kan konfigurera slutanvändarupplevelsen för uppdateringar av Microsoft 365-applikationer. Med den här klientinställningen kan du aktivera eller inaktivera meddelanden från Microsoft 365-applikationer för dessa uppdateringar. Följande alternativ är tillgängliga för inställningen:

  • Nej: Visar inte uppdateringsmeddelanden för Microsoft 365-applikationer från Microsoft 365-applikationer (standard)
  • Ja: Visar uppdateringsmeddelanden för Microsoft 365-applikationer från Microsoft 365-applikationer

Vilka meddelanden som visas för användaren om uppdateringar för Microsoft 365-applikationer bestäms också av inställningarna för distributionsmeddelanden per Software Center. Om distributionens användarmeddelanden från Software Center är inaktiverade (finns på sidan Användarupplevelse för distributionen) får slutanvändaren inga meddelanden från Software Center eller Microsoft 365-applikationer, oavsett hur meddelanden från Microsoft 365-applikationer anges. Om meddelanden från både Software Center och Microsoft 365-applikationer är aktiverade får slutanvändaren meddelanden från Software Center och Microsoft 365-applikationer. Nedan visas ett diagram över vilka meddelanden för uppdateringar av Microsoft 365-applikationer som visas för slutanvändaren för de här inställningarna:

  Visa Software Center-meddelanden per distribution Dölj per Software Center-meddelanden
Aktivera uppdateringsmeddelanden från Microsoft 365-applikationer: Ja Användaren får meddelanden från Software Center

Användaren får meddelanden från Microsoft 365-applikationer
Inga meddelanden från Software Center

Inga meddelanden från Microsoft 365-applikationer
Aktivera uppdateringsmeddelanden från Microsoft 365-applikationer: Nej Användaren får meddelanden från Software Center

Inga meddelanden från Microsoft 365-applikationer
Inga meddelanden från Software Center

Inga meddelanden från Microsoft 365-applikationer

Aktivera installation av programuppdateringar i underhållsfönstret "Alla distributioner" när underhållsfönstret "Programuppdatering" är tillgängligt

När du ställer in det här alternativet på Ja, och klienten har minst en definierad underhållsperiod för programuppdatering, installeras programuppdateringar under underhållsperioden "Alla distributioner".

Som standard är den här inställningen inställd på Nej. Det här värdet använder samma beteende som tidigare: om båda typerna finns ignoreras fönstret.

Obs!

Den här inställningen gäller även för underhållsperioder som du konfigurerar att gälla för aktivitetssekvenser.

Om klienten bara har ett tillgängligt fönster för alla distributioner installeras fortfarande programuppdateringar eller aktivitetssekvenser i det fönstret.

Exempel på underhållsperiod

Du konfigurerar till exempel följande underhållsperioder:

  • Alla utplaceringar: 02:00 - 04:00
  • Uppdateringar av programvara: 04:00 - 06:00

Som standard installerar klienten endast programuppdateringar under den andra underhållsperioden. Den ignorerar underhållsfönstret för alla distributioner i det här scenariot. När du ändrar den här inställningen till Ja installerar klienten programuppdateringar mellan 02:00 och 06:00.

Ange trådprioritet för funktionsuppdateringar

Du kan ändra prioriteten med vilken version av Windows 10 eller senare klienter som stöder installerar en funktionsuppdatering via Windows-service. Den här inställningen påverkar inte aktivitetssekvenser för Windows uppgraderingar på plats.

Den här klientinställningen ger följande alternativ:

  • Inte konfigurerad: Configuration Manager ändrar inte inställningen. Administratörer kan förinstallera sina egna setupconfig.ini filer. Det här värdet är standardvärdet.

  • Normalt: Installationsprogrammet för Windows använder fler systemresurser och uppdaterar snabbare. Den använder mer processortid, så den totala installationstiden blir kortare, men användarens avbrott blir längre.

    Konfigurerar setupconfig.ini-filen på enheten med kommandoradsalternativet /Priority Normalför installationsprogrammet för Windows.

  • Låg: Du kan fortsätta att arbeta på enheten medan den laddas ned och uppdateras i bakgrunden. Den totala installationstiden är längre, men användarens avbrott är kortare. Du kan behöva öka den maximala körningstiden för uppdateringen för att undvika en timeout när du använder det här alternativet.

    Tar bort kommandoradsalternativet/Priority för Windows-installationen från setupconfig.ini-filen.

Aktivera programuppdateringar från tredje part

När du ställer in det här alternativet på Ja anges principen för Tillåt signerade uppdateringar för en plats för Microsoft Update-tjänsten på intranätet och signeringscertifikatet installeras i arkivet Trusted Publisher på klienten.

Aktivera dynamisk uppdatering för funktionsuppdateringar

Använd den här inställningen om du vill konfigurera dynamisk uppdatering för Windows. Dynamisk uppdatering installerar språkpaket, funktioner på begäran, drivrutiner och kumulativa uppdateringar under Windows-installationen genom att dirigera klienten att ladda ned dessa uppdateringar från Internet. När den här inställningen är inställd på antingen Ja eller Nej ändrar Configuration Manager setupconfig-filen som används under installationen av funktionsuppdateringen.

För UUP-baserade funktionsuppdateringar styr inte den här inställningen dynamisk uppdatering exklusive drivrutiner. Den enda tillämpliga dynamiska uppdateringsparametern finns /DynamicUpdate NoDrivers i setupconfig.

  • Inte konfigurerad – standardvärdet. Inga ändringar görs i setupconfig-filen.
    • Dynamisk uppdatering är aktiverat som standard i alla versioner av Windows 10 eller senare som stöds.
      • För Windows 10 version 1803 och tidigare kontrollerar dynamisk uppdatering enhetens WSUS-server för godkända dynamiska uppdateringar. I Configuration Manager -miljöer godkänns dynamiska uppdateringar aldrig direkt på WSUS-servern så dessa enheter installerar dem inte.
      • Från och med Windows 10 version 1809 använder dynamisk uppdatering enhetens Internetanslutning för att hämta dynamiska uppdateringar från Microsoft Update. Dessa dynamiska uppdateringar publiceras inte för WSUS-användning.
  • Ja – aktiverar dynamisk uppdatering.
  • Nej – inaktiverar dynamisk uppdatering.

Aktiveringsfunktioner som introduceras via service är inaktiverade som standard.

Läs den här bloggen om du vill veta mer om inställningarna: "Aktivera funktioner som introducerats via service är inaktiverade som standard". Inlägget beskriver den kommersiella kontrollen för kontinuerlig innovation i Windows. Inställningen för den här principen är nu integrerad med Configuration Manager 2303. Mer information om tidslinjen för kommersiell kontroll och versioner av Windows 11 som stöds av inställningen finns i bloggen.

  • Inte konfigurerad – standardvärdet, då funktioner som levereras via en månatlig kvalitetsuppdatering (underhåll) förblir inaktiverade tills funktionsuppdateringen som innehåller dessa funktioner har installerats.
    • Aktivera funktioner som introduceras via service är inaktiverade som standard på alla versioner av Windows 11 22621.1344 eller senare som stöds.
  • Ja – aktiverar funktionsuppdatering, då aktiveras alla funktioner som är tillgängliga i den senaste månatliga kvalitetsuppdateringen som installeras.
  • Nej – inaktiverar funktionsuppdateringen. Då förblir funktioner som levereras via en månatlig kvalitetsuppdatering (underhåll) avstängda tills funktionsuppdateringen som innehåller dessa funktioner har installerats.

State Messaging

Rapporteringscykel för tillståndsmeddelanden (minuter)

Anger hur ofta klienter rapporterar tillståndsmeddelanden. Den här inställningen är 15 minuter som standard.

Tillhörighet mellan användare och enheter

Tröskelvärde för tillhörighet mellan användare och enhet (minuter)

Ange antalet minuter innan Configuration Manager skapar en mappning av tillhörigheter mellan användare och enhet. Som standard är det här värdet 2880 minuter (två dagar).

Tröskelvärde för tillhörighet mellan användare och enhet (dagar)

Ange antalet dagar under vilka klienten mäter tröskelvärdet för användningsbaserad enhetstillhörighet. Som standard är det här värdet 30 dagar.

Obs!

Du kan till exempel ange ett tröskelvärde för användning av tillhörighet mellan användare (minuter)och etttröskelvärde för användning av tillhörighet mellan användare (dagar)och 5 dagar. Sedan måste användaren använda enheten i 60 minuter under en period av 5 dagar för att skapa automatisk tillhörighet med enheten.

Konfigurera automatiskt användarenhetstillhörighet från användningsdata

Välj Ja för att skapa automatisk tillhörighet mellan användare och enhet baserat på den användningsinformation som Configuration Manager samlar in.

Tillåt användare att definiera sina primära enheter

När den här inställningen är Ja kan användarna identifiera sina egna primära enheter i Software Center. Mer information finns i användarhandboken för Software Center.

Obs!

Standardvärdena är:

  • Tröskelvärde för användning av tillhörigheter mellan användare (minuter): 2880
  • Tröskelvärde för användning av tillhörigheter mellan användare (dagar): 30
  • Konfigurera automatiskt användarenhetstillhörighet från användningsdata: Nej
  • Tillåt användare att definiera sina primära enheter: Nej