Возможности в Technical Preview 1709 для Configuration Manager

Применимо к: Configuration Manager (ветвь Technical Preview)

В этой статье представлены функции, доступные в технической предварительной версии Configuration Manager версии 1709. Эту версию можно установить, чтобы обновить и добавить новые возможности на сайт предварительной версии технической поддержки Configuration Manager. Перед установкой этой версии предварительной технической версии ознакомьтесь с предварительной технической версией для Configuration Manager, чтобы ознакомиться с общими требованиями и ограничениями, связанными с использованием предварительной технической версии, способами обновления между версиями и предоставлением отзывов о функциях в технической предварительной версии.

Известные проблемы в этой технической предварительной версии:

  • Не удается выполнить обновление до предварительной версии 1709, если сервер сайта работает в пассивном режиме. При использовании предварительной версии 1706, 1707 или 1708 с основным сервером сайта в пассивном режиме необходимо удалить сервер сайта в пассивном режиме, прежде чем можно будет успешно обновить сайт до версии 1709. Можно переустановить сервер сайта в пассивном режиме после запуска сайта версии 1709.

    Чтобы удалить сервер сайта в пассивном режиме, выполните следующие действия.

    1. В консоли перейдите кразделу "Обзорадминистрирования>", "Серверы >конфигурации> сайта" и "Роли системы сайта", а затем выберите сервер сайта в пассивном режиме.
    2. На панели "Роли системы сайта " щелкните правой кнопкой мыши роль сервера сайта и выберите команду "Удалить роль".
    3. Щелкните правой кнопкой мыши на сервере сайта в пассивном режиме и выберите команду Удалить.
    4. После удаления сервера сайта на активном первичном сервере сайта перезапустите службу CONFIGURATION_MANAGER_UPDATE.

Ниже приведены новые функции, которые вы можете опробовать в этой версии.

Улучшенный профиль VPN на консоли Configuration Manager

В этом выпуске мы обновили мастер профилей VPN и страницы свойств, чтобы отображать параметры, соответствующие выбранной платформе. Это означает следующее:

  • У каждой платформы свой рабочий процесс, то есть новые профили VPN содержат только параметр, поддерживаемый платформой.
  • Страницы поддерживаемых платформ теперь отображаются после страницы "Общие". Теперь перед настройкой значений свойств необходимо выбрать платформу.
  • Если выбрана Android, Android для работы или Windows Phone 8.1, страница поддерживаемых платформ не требуется и не отображается.
  • Клиентский рабочий процесс Configuration Manager объединен с клиентскими рабочими процессами Windows 10 на основе гибридных мобильных устройств (MDM); они поддерживают те же параметры.
  • Рабочий процесс каждой платформы включает только параметры, подходящие для этого рабочего процесса. Например, рабочий процесс Android содержит настройки, подходящие для Android; параметры, подходящие для iOS или Windows 10 Mobile, больше не отображаются в рабочем процессе Android.
  • На устройствах с Windows 8.1 параметры, управляемые Configuration Manager, четко обозначены.
  • Страница "Автоматический VPN" устарела и была удалена.

Эти изменения применяются к новым профилям VPN.

Чтобы свести к минимуму риск совместимости, существующие профили VPN не изменились. При редактировании существующего профиля параметры отображаются так же, как и при создании профиля.

Попробуйте!

Создайте новый профиль VPN с помощью обычного процесса. Обратите внимание, что изменилась первая страница в параметрах мастера VPN-профилей.

  1. Перейдите в раздел "Активы и обзор> соответствия > требованиям", "Параметры> соответствиятребованиям компании", "Доступ> к ресурсам компании", "Профили VPN", а затем выберите "Создать профиль VPN".

  2. Введите имя на странице "Общие " и выберите один из следующих параметров в разделе "Укажите тип профиля VPN, который вы хотите создать":

    • Windows 10
    • Windows 8.1
    • Windows Phone 8.1
    • iOS и macOS
    • Android
    • Android для работы
  3. При выборе Windows 8.1 также можно создать новый профиль или импортировать из файла.

  4. Завершите работу мастера, чтобы завершить создание профиля.

При выборе различных платформ обратите внимание, что отображаются только параметры, относящиеся к выбранной платформе.

Совместное управление устройствами с Windows 10

Многие клиенты хотят управлять устройствами с Windows 10 так же, как они управляют мобильными устройствами, используя упрощенное и недорогое облачное решение. Однако переход от традиционного управления к современному управлению может быть непростой задачей. Начиная с Windows 10 версии 1607 (также известной как «Юбилейное обновление»), вы можете одновременно присоединить устройство с Windows 10 к локальной службе Active Directory (AD) и облачной службе Microsoft Entra ID (гибридная среда) (гибридная среда) Microsoft Entra ID). Совместное управление использует преимущества этого улучшения и позволяет одновременно управлять устройствами Windows 10 с помощью Configuration Manager и Intune. Это решение, обеспечивающее поэтапный переход с традиционного на современное управление.

Предварительные условия

Для того чтобы включить совместное управление, необходимо выполнить следующие необходимые условия. Существуют общие и различные предварительные требования для существующих клиентов и устройств Configuration Manager, которые не являются клиентами.

Известные проблемы

После создания политики совместного управления ее нельзя будет редактировать. Чтобы изменить политику, удалите ее, а затем создайте заново с необходимыми параметрами.

Общие предварительные требования

Ниже приведены общие предварительные условия для включения совместного управления.

  • Техническая предварительная версия Configuration Manager версии 1709

  • Microsoft Entra ID

  • Лицензия EMS или Intune для всех пользователей

  • Подписка на Intune (для администраторов MDM в Intune установлено значение Intune)

    Примечание.

    При наличии гибридной среды MDM (Intune интегрирован с Configuration Manager) совместное управление невозможно.

Дополнительные необходимые условия для существующих клиентов Configuration Manager

  • Windows 10 версии 1709 (Fall Creators Update) и более поздней версии
  • Гибридное присоединение к Microsoft Entra (присоединение к AD и Microsoft Entra ID)

Дополнительные предварительные требования для новых устройств с Windows 10

Рабочие нагрузки, которые можно переключить на Intune

После того как вы включите совместное управление, Configuration Manager продолжит управлять всеми рабочими нагрузками. Когда вы решите, что все готово, вы можете попросить Intune приступить к управлению доступными рабочими нагрузками. В этом выпуске вы можете разрешить Intune управлять следующими рабочими нагрузками.

Политики соответствия

Политики соответствия определяют правила и параметры, которым должно соответствовать устройство, чтобы политики условного доступа сочли это устройство соответствующим требованиям. Вы также можете использовать политики соответствия требованиям для мониторинга и устранения проблем соответствия устройств независимо от условного доступа.

Клиентские политики клиентского компонента Центра обновления Windows

Клиентские политики Клиентского компонента Центра обновления Windows позволяют настраивать политики отсрочки для обновлений компонентов Windows 10 или исправлений для устройств с Windows 10, управляемых непосредственно Клиентским компонентом Центра обновления Windows клиентские политики. Дополнительные сведения см. в разделе Настройка политик отсрочки с помощью клиентских политик клиентского компонента Центра обновления Windows.

Удаленные действия, доступные в Intune в Azure для совместно управляемых устройств

Если устройство с Windows 10 включено для совместного управления, вам доступны следующие удаленные действия из Intune в Azure:

Подготовка Intune для совместного управления

Прежде чем переключать рабочие нагрузки с Configuration Manager на Intune, создайте необходимые профили и политики в Intune, чтобы обеспечить защиту ваших устройств. В Intune можно создавать объекты на основе объектов, имеющихся в Configuration Manager. Если ваша текущая стратегия основана на устаревшем или традиционном управлении, вы можете сделать шаг назад и переосмыслить политики и профили, необходимые для современного управления. Для создания политик и профилей используйте следующие ресурсы.

Обзор архитектуры для совместного управления

На следующей схеме представлен обзор архитектуры совместного управления и его соответствия существующим инфраструктурам конфигурации и Intune.

Архитектурная схема совместного управления

Сценарии для включения совместного управления

Вы можете включить совместное управление как для устройств с Windows 10, зарегистрированных в Microsoft Intune, так и для существующих клиентов Configuration Manager с Windows 10. В обоих случаях устройства с Windows 10 одновременно управляются Configuration Manager и Intune, а также присоединяются к AD и Microsoft Entra ID.

Устройства, зарегистрированные в Intune

Если устройства с Windows 10 зарегистрированы в Intune, вы можете установить клиент Configuration Manager на устройствах (используя определенный аргумент командной строки), чтобы подготовить клиентов к совместному управлению. Затем включите совместное управление из консоли Configuration Manager, чтобы начать перемещение определенных рабочих нагрузок в Intune для конкретных устройств с Windows 10.

Для устройств с Windows 10, которые еще не зарегистрированы в Intune, можно использовать автоматическую регистрацию в Azure для регистрации устройств. Для новых устройств с Windows 10 можно использовать Windows Autopilot, чтобы настроить запуск при первом включении компьютера (OOBE), который включает автоматическую регистрацию, которая регистрирует устройства в Intune.

Клиенты Configuration Manager

Если у вас есть устройства с Windows 10, которые являются клиентами Configuration Manager, вы можете зарегистрировать эти устройства и включить совместное управление с консоли Configuration Manager. Configuration Manager запускает автоматическую регистрацию в Intune на основе сведений о клиенте Microsoft Entra.

Подготовка устройств с Windows 10 к совместному управлению

Вы можете включить совместное управление на устройствах с Windows 10, которые присоединены к AD и Microsoft Entra ID и зарегистрированы в Intune и клиенте в Configuration Manager. Для новых устройств с Windows 10 и устройств, уже зарегистрированных в Intune, установите клиент Configuration Manager, прежде чем ими можно будет совместно управлять. Для устройств с Windows 10, которые уже являются клиентами Configuration Manager, можно зарегистрировать устройства в Intune и включить совместное управление в консоли Configuration Manager.

Командная строка для установки клиента Configuration Manager

Создайте приложение в Intune для устройств с Windows 10, которые еще не являются клиентами Configuration Manager. При создании приложения в следующих разделах используйте следующую командную строку:

ccmsetup.msi CCMSETUPCMD="/mp:<URL-адрес конечной точки> взаимной проверки подлинности шлюза управления облаком/ CCMHOSTNAME=<URL-адрес конечной точки> взаимной проверки шлюза управления облаком SMSSiteCode=<Sitecode> SMSMP=https://<FQDN MP> AADTENANTID=<Microsoft Entra идентификатор> клиента AADTENANTNAME=<имя клиента> AADCLIENTAPPID=<Server AppID для Интеграция> с Microsoft Entra AADRESOURCEURI=https://<Resource ID>"

Например, если используются следующие значения:

  • URL-адрес конечной точки шлюза управления облаком: https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100

    Примечание.

    Используйте значение MutualAuthPath в vProxy_Roles SQL-представлении в качестве URL-адреса конечной точки взаимной проверки подлинности шлюза управления облаком .

  • Полное доменное имя точки управления (MP): sccmmp.corp.contoso.com

  • Код сайта: PS1

  • Идентификатор клиента Microsoft Entra: 72F988BF-86F1-41AF-91AB-2D7CD011XXXX

  • Имя клиента Microsoft Entra: Contoso

  • Идентификатор клиентского приложения Microsoft Entra: bef323b3-042f-41a6-907a-f9faf0d1XXXX

  • URI идентификатора ресурса Microsoft Entra: ConfigMgrServer

    Примечание.

    Используйте значение IdentifierUri из vSMS_AAD_Application_Ex SQL-представления в качестве значения URI Microsoft Entra Resource ID.

Вы можете использовать следующую командную строку:

ccmsetup.msi CCMSETUPCMD="/mp:https://contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72057594037928100 SMSSiteCode=PS1 SMSMP=https://sccmmp.corp.contoso.com AADTENANTID=72F988BF-86F1-41AF-91AB-2D7CD011XXXX AADTENANTNAME=contoso AADCLIENTAPPID=bef323b3-042f-41a6-907a-f9faf0d1XXXX AADRESOURCEURI=https://ConfigMgrServer"

Совет

Чтобы узнать параметры командной строки для сайта, выполните следующие действия.

  1. В консоли Configuration Manager перейдите в раздел"Общие сведения об администрировании>"Совместное> управление облачными службами>.
  2. На вкладке "Главная" в группе "Управление" выберите "Настроить совместное управление ", чтобы открыть мастер подключения совместного управления.
  3. На странице подписки щелкните "Войти" и войдите в клиент Intune, а затем нажмите кнопку "Далее".
  4. На странице включения нажмите кнопку "Копировать" в разделе "Устройства, зарегистрированные в Intune", чтобы скопировать командную строку в буфер обмена, а затем сохраните командную строку для использования в процедуре создания приложения.
  5. Нажмите кнопку "Отмена" для выхода из мастера.

Новые устройства с Windows 10

Для новых устройств с Windows 10 можно использовать службу Windows Autopilot для настройки запуска при первом включении компьютера, что включает присоединение устройства к AD и Microsoft Entra ID, а также регистрацию устройства в Intune. Затем создайте приложение в Intune для развертывания клиента Configuration Manager.

  1. Включите Windows Autopilot для новых устройств с Windows 10. Дополнительные сведения см. в разделе Обзор Windows Autopilot.
  2. Настройте автоматическую регистрацию в Microsoft Entra ID для устройств, чтобы они автоматически регистрировались в Intune. Подробные сведения см. в разделе Регистрация устройств с Windows для Microsoft Intune.
  3. Создайте приложение в Intune с помощью пакета клиента Configuration Manager и разверните приложение на устройствах Windows 10, которыми вы хотите совместно управлять. Используйте командную строку для установки клиента Configuration Manager при выполнении действий по установке клиентов из Интернета с помощью Microsoft Entra ID.

Устройства с Windows 10, не зарегистрированные в Intune или клиенте Configuration Manager

Для устройств с Windows 10, которые не зарегистрированы в Intune или не имеют клиента Configuration Manager, можно использовать автоматическую регистрацию, чтобы зарегистрировать устройство в Intune. Затем создайте приложение в Intune для развертывания клиента Configuration Manager.

  1. Настройте автоматическую регистрацию в Microsoft Entra ID для устройств, чтобы они автоматически регистрировались в Intune. Подробные сведения см. в разделе Регистрация устройств с Windows для Microsoft Intune.
  2. Создайте приложение в Intune с помощью пакета клиента Configuration Manager и разверните приложение на устройствах Windows 10, которыми вы хотите совместно управлять. Используйте командную строку для установки клиента Configuration Manager при выполнении действий по установке клиентов из Интернета с помощью Microsoft Entra ID.

Устройства с Windows 10, зарегистрированные в Intune

Для устройств с Windows 10, которые уже зарегистрированы в Intune, создайте приложение в Intune, чтобы развернуть клиент Configuration Manager. Используйте командную строку для установки клиента Configuration Manager при выполнении действий по установке клиентов из Интернета с помощью Microsoft Entra ID.

Переключение рабочих нагрузок Configuration Manager на Intune

В предыдущем разделе вы подготовили устройства с Windows 10 для совместного управления. Теперь эти устройства присоединены к AD и Microsoft Entra ID, зарегистрированы в Intune и имеют клиент Configuration Manager. Скорее всего, у вас все еще есть устройства с Windows 10, которые присоединены к AD и имеют клиент Configuration Manager, но не присоединены к Microsoft Entra ID и не зарегистрированы в Intune. В приведенной ниже процедуре описаны шаги по включению совместного управления, подготовке остальных устройств Windows 10 (клиенты Configuration Manager без регистрации в Intune) к совместному управлению и позволяет начать переключение определенных рабочих нагрузок Configuration Manager на Intune.

  1. В консоли Configuration Manager перейдите в раздел"Общие сведения об администрировании>"Совместное> управление облачными службами>.
  2. На вкладке "Главная" в группе "Управление" выберите "Настроить совместное управление ", чтобы открыть мастер подключения совместного управления.
  3. На странице подписки щелкните "Войти" и войдите в клиент Intune, а затем нажмите кнопку "Далее".
  4. На странице "Поэтапное обновление" настройте следующие параметры и нажмите кнопку Далее:
    • Пилотная группа: пилотная группа содержит одну или несколько выбранных вами коллекций. Используйте эту группу в рамках поэтапного развертывания совместного управления. Вы можете начать с небольшой тестовой коллекции, а затем добавить другие коллекции в пилотную группу по мере развертывания совместного управления для большего числа пользователей и устройств. Коллекции в пилотной группе можно в любое время изменить в свойствах совместного управления.
    • Производство: когда вы выбираете этот параметр, все поддерживаемые устройства с Windows 10 включаются для совместного управления. Настройте группу исключения с одной или несколькими коллекциями. Устройства, которые являются членами любой из коллекций в этой группе, исключаются из использования совместного управления.
  5. На странице "Включение" выберите Pilot или Все (в зависимости от параметров, настроенных на странице поэтапного размещения), чтобы включить автоматическую регистрацию в Intune, а затем нажмите кнопку "Далее". При выборе пилотного развертывания в Intune автоматически регистрируются только клиенты Configuration Manager, входящие в состав пилотной группы. Это позволяет включить совместное управление на подмножестве клиентов, чтобы первоначально протестировать совместное управление и развернуть совместное управление с использованием поэтапного подхода.
  6. На странице "Рабочие нагрузки" укажите, следует ли переключать рабочие нагрузки Configuration Manager под управление Intune, а затем нажмите кнопку "Далее". С помощью ползунков укажите, следует ли переключить рабочую нагрузку на пилотную группу или на все клиенты Windows 10 (в зависимости от параметров, настроенных на странице "Промежуточная проверка").
  7. Чтобы включить совместное управление, завершите работу мастера.

См. также

Сведения об установке или обновлении ветви Technical Preview см. в разделе Technical Preview для Configuration Manager.