Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
Управление всеми параметрами клиента в консоли Configuration Manager из узла "Параметры клиента" в рабочей области "Администрирование". Configuration Manager поставляется с набором параметров по умолчанию. При изменении параметров клиента по умолчанию эти параметры применяются ко всем клиентам в иерархии. Можно также настроить пользовательские параметры клиента, которые переопределяют параметры клиента по умолчанию при назначении их коллекциям. Дополнительные сведения см. в разделе Настройка параметров клиента.
Более подробно описанные параметры и настройки описаны в следующих разделах.
Фоновая интеллектуальная служба передачи (BITS)
Ограничение максимальной пропускной способности сети для фоновых передач BITS
Если этому параметру присвоено значение "Да", клиенты используют регулирование пропускной способности BITS. Чтобы настроить другие параметры в этой группе, необходимо включить этот параметр.
Регулировка времени начала окна
Укажите местное время начала окна регулирования BITS.
Регулировка времени окончания окна
Укажите местное время окончания для окна регулирования BITS. Если время окончания равно времени начала окна регулирования, регулирование BITS всегда включено.
Максимальная скорость передачи данных в течение периода регулирования (Кбит/с)
Укажите максимальную скорость передачи, которую клиенты могут использовать в течение окна.
Разрешить скачивание BITS вне окна регулирования
Разрешить клиентам использовать отдельные параметры BITS за пределами указанного окна.
Максимальная скорость передачи данных за пределами окна регулирования (Кбит/с)
Укажите максимальную скорость передачи, которую клиенты могут использовать за пределами окна регулирования BITS.
Параметры кэша клиента
Настройка BranchCache
Настройка клиентского компьютера для Windows BranchCache. Чтобы разрешить кэширование BranchCache на клиенте, установите для параметра Включить BranchCache значение Да.
Включить BranchCache: включает BranchCache на клиентских компьютерах.
Максимальный размер кэша BranchCache (проценты диска) — процент диска, который можно использовать BranchCache.
Совет
Если для параметра "Настроить BranchCache" установлено значение "Нет", Configuration Manager не настраивает параметры BranchCache.
Чтобы отключить BranchCache, задайте для параметра "Настроить BranchCache " значение "Да", а для параметра "Включить BranchCache " значение "Нет".
Настройка размера кэша клиента
В кэше клиента Configuration Manager на компьютерах с Windows хранятся временные файлы, используемые для установки приложений и программ. Если этот параметр имеет значение "Нет", размер по умолчанию составляет 5120 МБ.
Если вы выберете "Да", укажите:
- Максимальный размер кэша (МБ)
- Максимальный размер кэша (в процентах диска): размер клиентского кэша расширяется до максимального размера в мегабайтах (МБ) или процента диска в зависимости от того, что меньше.
Включить в качестве источника кэша для одноранговых элементов
Включает кэш одноранговых элементов для клиентов Configuration Manager. Нажмите кнопку "Да" и укажите порт, через который клиент обменивается данными с одноранговым компьютером.
Порт для начальной широковещательной передачи по сети (по умолчанию UDP 8004): Configuration Manager использует этот порт в Windows PE или полной ОС Windows. Подсистема последовательности задач в Windows PE отправляет широковещательную передачу для получения расположений содержимого до начала последовательности задач.
Порт для загрузки содержимого с однорангового узла (по умолчанию TCP 8003): Configuration Manager автоматически настраивает правила брандмауэра Windows, чтобы разрешить этот трафик. Если вы используете другой брандмауэр, необходимо вручную настроить правила, чтобы разрешить этот трафик.
Дополнительные сведения см. в разделе Порты, используемые для подключений.
Примечание.
Мы настроили порт для загрузки содержимого из однорангового узла (по умолчанию TCP 8003), который привязывается к самозаверяющему сертификату даже в среде, где включен сертификат PKI.
Минимальная длительность до удаления кэшированного содержимого (в минутах)
Укажите минимальное время, в течение которого клиент Configuration Manager будет хранить кэшированное содержимое. Этот параметр клиента определяет минимальное количество времени, которое агент Configuration Manager должен ждать, прежде чем он сможет удалить содержимое из кэша в случае, если требуется дополнительное место.
По умолчанию это значение равно 1440 минутам (24 часа). Максимальное значение для этого параметра — 10 080 минут (одна неделя).
Этот параметр обеспечивает более широкие возможности управления кэшем клиентов на различных типах устройств. Это может уменьшить ценность для клиентов с небольшими жесткими дисками, которым не требуется сохранять существующий контент перед запуском другого развертывания.
Client policy (Политика клиента).
Интервал опроса клиентской политики (в минутах)
Указывает, как часто следующие клиенты Configuration Manager скачивают клиентскую политику:
- Компьютеры с Windows (например, настольные компьютеры, серверы, ноутбуки)
- Мобильные устройства, регистрируемые Configuration Manager
- Компьютеры Mac
По умолчанию это значение равно 60 минутам. Уменьшение этого значения приведет к тому, что клиенты будут чаще опрашивать сайт. Такое поведение у многих клиентов может негативно сказаться на производительности сайта. Рекомендации по размеру и масштабу основаны на значении по умолчанию. Увеличение этого значения приводит к тому, что клиенты реже опрашивают сайт. Любые изменения в клиентских политиках, включая новые развертывания, занимают больше времени для загрузки и обработки клиентами.
Включить пользовательскую политику на клиентах
Если для этого параметра задано значение "Да" и используется функция обнаружения пользователей, клиенты получают приложения и программы, ориентированные на вошедшего пользователя.
Если этот параметр имеет значение "Нет", пользователи не получают обязательных приложений, которые вы развертываете для пользователей. Пользователи также не получают никаких других задач управления в пользовательских политиках.
Этот параметр применяется к пользователям, когда их компьютер находится в интрасети или Интернете. Должно быть значение "Да ", если вы также хотите включить пользовательские политики в Интернете.
Включить запросы пользовательской политики от интернет-клиентов
Установите для этого параметра значение " Да ", чтобы пользователи могли получать политику пользователя на компьютерах в Интернете. Также применяются следующие требования:
Клиент и сайт настраиваются для управления клиентами через Интернет или шлюз облачного управления.
Параметр "Включить пользовательскую политику для клиентов" — "Да".
Точка управления через Интернет успешно проверяет подлинность пользователя с помощью функции проверки подлинности Windows (Kerberos или NTLM). Дополнительные сведения см. в разделе Рекомендации по взаимодействию с клиентами через Интернет.
Шлюз облачного управления успешно проверяет подлинность пользователя с помощью Microsoft Entra ID. Дополнительные сведения см. в статье Необходимые условия для развертывания приложений, доступных пользователям.
Если этот параметр имеет значение " Нет" или какое-либо из предыдущих требований не выполняется, то компьютер в Интернете получает только политики компьютера. Если этот параметр имеет значение "Нет", но параметр "Включить пользовательскую политику на клиентах " имеет значение "Да", пользователи не будут получать пользовательские политики, пока компьютер не подключен к интрасети.
Примечание.
При управлении клиентами через Интернет запросы пользователей на утверждение приложений не требуют пользовательских политик или проверки подлинности пользователей. Шлюз облачного управления не поддерживает запросы утверждения приложений.
Включить пользовательскую политику для нескольких пользовательских сеансов
По умолчанию этот параметр отключен. Даже если политики пользователей включены, клиент отключает их по умолчанию на любом устройстве, на котором разрешено несколько одновременных активных сеансов пользователей. Например, серверы терминалов или Windows Корпоративная многосеансовый режим в виртуальном рабочем столе Azure.
Клиент отключает пользовательскую политику только при обнаружении этого типа устройства во время новой установки. Для существующего клиента этого типа, который обновляется до более поздней версии, предыдущее поведение сохраняется. На существующем устройстве он настраивает параметр политики пользователя, даже если обнаруживает, что на устройстве разрешено несколько пользовательских сеансов.
Если вам требуется пользовательская политика в этом сценарии и вы принимаете любое потенциальное влияние на производительность, включите этот параметр клиента.
Облачные службы
Разрешение доступа к облачной точке распространения
Установите для этого параметра значение "Да ", чтобы клиенты могли получать контент из CMG с поддержкой содержимого. Для этого параметра не требуется, чтобы устройство было подключено к Интернету.
Автоматическая регистрация новых устройств, присоединенных к домену Windows 10 или более поздней версии, с помощью Microsoft Entra ID
Когда вы настраиваете Microsoft Entra ID для поддержки гибридного присоединения, Configuration Manager настраивает устройства с Windows 10 или более поздних версий для использования этой функции. Дополнительные сведения см. в разделе Настройка устройств с гибридным присоединением к Microsoft Entra.
Предоставление клиентам возможности использовать шлюз облачного управления
По умолчанию все клиенты интернет-роуминга используют любой доступный шлюз облачного управления. Примером настройки этого параметра в значение "Нет" является области использования службы, например во время пилотного проекта или для экономии затрат.
Параметры соответствия требованиям
Включение оценки соответствия клиентов требованиям
Присвойте этому параметру значение "Да ", чтобы настроить другие параметры в этой группе.
Планирование оценки соответствия требованиям
Выберите "Расписание", чтобы создать расписание по умолчанию для развертываний базовых параметров конфигурации. Это значение можно настроить для каждого базового плана в диалоговом окне "Развертывание базового плана конфигурации ".
Включение пользовательских данных и профилей
Выберите "Да", если нужно развернуть элементы конфигурации пользовательских данных и профилей .
Время ожидания выполнения сценария (в секундах)
Начиная с версии 2207, можно определить время ожидания выполнения сценария (в секундах). Время ожидания можно установить от минимум 60 секунд до максимум 600 секунд. Этот новый параметр обеспечивает большую гибкость для элементов конфигурации, когда вам нужно запустить сценарии, время которых по умолчанию может превышать 60 секунд.
Агент компьютера
Уведомления пользователей о необходимых развертываниях
Дополнительные сведения о следующих трех параметрах см. в статье Уведомления пользователей для необходимых развертываний:
- Крайний срок развертывания более 24 часов, напоминать пользователю каждые (часы)
- Крайний срок развертывания менее 24 часов, напоминать пользователю каждые (часы)
- Крайний срок развертывания менее 1 часа, напоминать пользователю каждые (минуты)
Устаревшие параметры каталога приложений
В группе агента компьютера по-прежнему отображаются следующие параметры клиента, но эти функции больше не поддерживаются:
- Точка веб-сайта каталога приложений по умолчанию
- Добавить веб-сайт каталога приложений по умолчанию в зону надежных сайтов обозревателя Интернета
- Разрешить приложениям Silverlight работать в режиме повышенного доверия
Дополнительные сведения см. в разделе "Удаленные и устаревшие функции".
Название организации, отображаемое в центре программного обеспечения
Введите имя, которое видят пользователи в центре программного обеспечения. Эти сведения о фирменной символике помогают пользователям идентифицировать данное приложение как надежный источник. Дополнительные сведения о приоритете этого параметра см. в Центре программного обеспечения для фирменной символики.
Использование нового центра программного обеспечения
Значение по умолчанию — «Да».
Предыдущая версия центра программного обеспечения и каталог приложений больше не поддерживаются.
Включение связи со службой подтверждения состояния здоровья
Установите для этого параметра значение "Да", чтобы на устройствах с Windows 10 или более поздних версий можно было использовать подтверждение работоспособности. Если этот параметр включен, следующий параметр также доступен для настройки.
Использование локальной службы подтверждения работоспособности
Установите для этого параметра значение " Да ", чтобы устройства могли использовать локальную службу. Установите значение " Нет " для устройств, использующих облачную службу Майкрософт.
Разрешения на установку
Настройте порядок установки пользователями программного обеспечения, обновлений программного обеспечения и последовательности задач.
Все пользователи: пользователи с любыми разрешениями, кроме гостевого доступа.
Только администраторы: пользователи должны быть членами локальной группы администраторов.
Только администраторы и основные пользователи: пользователи должны быть членами локальной группы "Администраторы" или основным пользователем компьютера.
Нет пользователей: пользователи, вошедшие в клиентский компьютер, не могут устанавливать программное обеспечение, обновления программного обеспечения и последовательности задач. Необходимые развертывания для компьютера всегда устанавливаются в срок. Пользователи не могут устанавливать программное обеспечение из центра программного обеспечения.
Приостановка ввода ПИН-кода BitLocker при перезапуске
Если компьютеры требуют ввод ПИН-кода с помощью BitLocker, этот вариант позволяет обойти требование вводить ПИН-код при перезагрузке компьютера после установки программного обеспечения.
Всегда: Configuration Manager временно приостанавливает работу BitLocker после установки программного обеспечения, требующего перезагрузки, и перезапускает компьютер. Этот параметр применим только тогда, когда Configuration Manager перезапускает компьютер. Этот параметр не приостанавливает необходимость ввода ПИН-кода BitLocker при перезагрузке компьютера. Требование ввода ПИН-кода BitLocker возобновляется после запуска Windows.
Никогда: Configuration Manager не приостанавливает работу BitLocker после установки программного обеспечения, требующего перезагрузки. В этом случае установка программного обеспечения не может завершиться до тех пор, пока пользователь не введет PIN-код, чтобы завершить стандартный процесс запуска и загрузить Windows.
Дополнительное программное обеспечение управляет развертыванием приложений и обновлений программного обеспечения
Включайте этот параметр только при выполнении одного из следующих условий:
Вы используете решение поставщика, для которого требуется включить этот параметр.
Пакет средств разработки программного обеспечения (SDK) Configuration Manager используется для управления уведомлениями агента клиента, а также установки приложений и обновлений программного обеспечения.
Предупреждение
Если выбрать этот параметр, когда ни одно из этих условий не подходит, клиент не устанавливает обновления программного обеспечения и необходимые приложения. Этот параметр не запрещает пользователям устанавливать доступное программное обеспечение из центра программного обеспечения, включая приложения, пакеты и последовательности задач.
Если этот параметр включен, всплывающие уведомления о новом или обязательном программном обеспечении не отображаются на клиентах.
Политика выполнения PowerShell
Укажите, как клиенты Configuration Manager могут запускать сценарии Windows PowerShell. Вы можете использовать эти сценарии для обнаружения в элементах конфигурации, задающих параметры соответствия. Вы также можете отправлять сценарии в развертывании как стандартный сценарий.
Обход: клиент Configuration Manager обходит конфигурацию Windows PowerShell на клиентском компьютере, чтобы можно было запускать неподписанные сценарии.
Ограничено: клиент Configuration Manager использует текущую конфигурацию PowerShell на клиентском компьютере. Эта конфигурация определяет, могут ли выполняться неподписанные сценарии.
Все подписано: клиент Configuration Manager запускает сценарии, только если они подписаны надежным издателем. Это ограничение применяется независимо от текущей конфигурации PowerShell на клиентском компьютере.
Для использования этого параметра требуется Windows PowerShell версии не ниже 2.0. Значение по умолчанию — "Все подписано".
Совет
Если неподписанные сценарии не удается запустить из-за этого параметра клиента, Configuration Manager сообщает об этой ошибке следующими способами:
- В рабочей области мониторинга в консоли отображается код ошибки состояния развертывания 0x87D00327. Также отображается описание Сценарий не подписан.
- В отчетах отображается тип ошибки : "Обнаружение и ошибка". Затем отчеты отображают либо код ошибки 0x87D00327 и описание, Сценарий не подписан, либо код ошибки 0x87D00320 и описание : Средство обработки сценариев еще не установлено. Пример отчета: Подробные сведения об ошибках элементов конфигурации в базовом параметре конфигурации для актива.
- В файле DcmWmiProvider.log отображается сообщение Сценарий не подписан (Ошибка: 87D00327; Источник: CCM).
Отображение уведомлений для новых развертываний
Нажмите кнопку " Да ", чтобы отобразить уведомление для развертываний, доступных менее недели. Это сообщение выводится при каждом запуске агента клиента.
Отключение выбора крайних сроков
После истечения крайнего срока развертывания этот параметр определяет, использует ли клиент задержку активации до двух часов для установки необходимых обновлений программного обеспечения. По умолчанию задержка активации отключена.
В сценариях инфраструктуры виртуальных рабочих столов (VDI) эта задержка помогает распределить обработку ЦП и передачу данных для хост-компьютера с несколькими виртуальными машинами. Даже если вы не используете VDI, наличие множества клиентов, одновременно устанавливающих одни и те же обновления, может отрицательно увеличить использование ЦП на сервере сайта. Это поведение также может замедлить работу точек распространения и значительно снизить доступную пропускную способность сети.
Если клиентам необходимо незамедлительно установить необходимые обновления программного обеспечения к сроку развертывания, задайте для этого параметра значение "Да".
Важно!
Отключение случайности применяется только к развертываниям обновлений программного обеспечения, выполняемых вручную. Этот параметр не применяется к правилам автоматического развертывания для обновлений программного обеспечения или для других развертываний, таких как приложения.
Льготный период для применения после крайнего срока развертывания (часы)
Если вы хотите, чтобы у пользователей было больше времени на установку необходимых развертываний приложений или обновлений программного обеспечения после истечения крайнего срока, установите значение для этого параметра. Этот льготный период предназначается для компьютера, выключенного в течение длительного времени, и пользователю необходимо установить много развертываний приложений или обновлений. Например, этот параметр полезен, если пользователь, вернувшись из отпуска, вынужден долго ждать, пока клиент установит просроченные развертывания приложений.
Установите период отсрочки от 0 до 120 часов. Используйте этот параметр вместе со свойством развертывания . Отложить принудительное развертывание в соответствии с предпочтениями пользователя. Дополнительные сведения см. в статье "Развертывание приложений".
Включение сбора данных аналитики конечных точек
Включает сбор локальных данных в клиенте для отправки в аналитику конечных точек. Установите значение "Да ", чтобы настроить устройства для сбора локальных данных. Задайте значение Нет, чтобы отключить сбор локальных данных. Дополнительные сведения см. в статье Регистрация устройств Configuration Manager в аналитике конечных точек.
Перезагрузка компьютера
Дополнительные сведения об этих параметрах см. в разделе Уведомления о перезапуске устройства.
Оптимизация доставки
Граничные группы Configuration Manager используются для определения и регулирования распространения содержимого в корпоративной сети и в удаленных офисах. Оптимизация доставки Windows — это облачная одноранговая технология для обмена содержимым между устройствами с Windows. Настройте оптимизацию доставки, чтобы использовать группы границ при обмене контентом между одноранговыми узлами.
Примечание.
- Оптимизация доставки доступна только для клиентов Windows 10 или более поздних версий.
- Доступ к Интернету для облачной службы оптимизации доставки является необходимым условием для использования ее одноранговых функций. Сведения о необходимых конечных точках в Интернете см. в разделе "Вопросы и ответы по оптимизации доставки".
- При использовании CMG для хранения содержимого содержимое сторонних обновлений не будет скачиваться на клиенты, если включен параметр клиента"Загружать разностный контент при наличии".
Использование групп границ Configuration Manager для оптимизации доставки Идентификатор группы
Нажмите кнопку "Да ", чтобы применить идентификатор группы границ в качестве идентификатора группы оптимизации доставки на клиенте. Когда клиент обменивается данными с облачной службой оптимизации доставки, он использует этот идентификатор для поиска одноранговых узлов с содержимым. Включение этого параметра также устанавливает режим скачивания оптимизации доставки на параметр "Группировать (2)" на целевых клиентах.
Примечание.
Майкрософт рекомендует разрешить клиенту настраивать этот параметр с помощью локальной, а не групповой политики. Это позволяет задать идентификатор группы границ в качестве идентификатора группы оптимизации доставки на клиенте. Дополнительные сведения см. в статье "Оптимизация доставки".
Разрешите устройствам, управляемым Configuration Manager, использовать серверы подключенного кэша Microsoft для скачивания содержимого
Выберите "Да ", чтобы разрешить клиентам скачивать содержимое из локальной точки распространения, которая включена в качестве сервера подключенного кэша Майкрософт. Дополнительные сведения см. в разделе Подключенный кэш Microsoft с помощью Configuration Manager.
Защита конечных точек
Совет
В дополнение к следующей информации вы можете найти сведения об использовании параметров клиента Endpoint Protection в примере сценария: Использование Endpoint Protection для защиты компьютеров от вредоносных программ.
Управление клиентом Endpoint Protection на клиентских компьютерах
Выберите "Да", если вы хотите управлять существующими клиентами Endpoint Protection и Защитника Windows на компьютерах в иерархии.
Выберите этот вариант, если вы уже установили клиент Endpoint Protection и хотите управлять им с помощью Configuration Manager. Эта отдельная установка включает в себя сценарий для приложения, пакета и программы Configuration Manager. На устройствах с Windows 10 или более поздних версий не требуется устанавливать агент Endpoint Protection. Однако на этих устройствах потребуется по-прежнему включить клиент управления Endpoint Protection на клиентских компьютерах .
Установка клиента Endpoint Protection на клиентских компьютерах
Нажмите кнопку " Да ", чтобы установить и включить клиент Endpoint Protection на клиентских компьютерах, на которых он еще не запущен. Для клиентов Windows 10 или более поздних версий не требуется устанавливать агент защиты конечных точек.
Примечание.
Если клиент Endpoint Protection уже установлен, нажатие кнопки " Нет " не приведет к удалению клиента Endpoint Protection. Чтобы удалить клиент Endpoint Protection, задайте для клиента Управление клиентом Endpoint Protection на клиентских компьютерахзначение "Нет". Затем разверните пакет и программу для удаления клиента Endpoint Protection.
Разрешить установку и перезапуск клиента Endpoint Protection вне окон обслуживания. Длительность периодов обслуживания для установки клиентом должна составлять не менее 30 минут
Установите для этого параметра значение Да , чтобы переопределить типичное поведение установки с окнами обслуживания. Этот параметр соответствует бизнес-требованиям для приоритета обслуживания системы в целях безопасности.
Для устройств Windows Embedded с фильтрами записи фиксация установки клиента Endpoint Protection (требуется перезагрузка)
Нажмите кнопку " Да ", чтобы отключить фильтр записи на устройстве Windows Embedded и перезапустить устройство. Это действие фиксирует установку на устройстве.
Если выбрать вариант "Нет", клиент устанавливается на временное наложение, которое удаляется при перезапуске устройства. В этом сценарии клиент Endpoint Protection не устанавливается полностью, пока другая установка не зафиксирует изменения на устройстве. Эта конфигурация используется по умолчанию.
Подавить все необходимые перезагрузки компьютера после установки клиента Endpoint Protection
Нажмите кнопку "Да ", чтобы отключить перезапуск компьютера после установки клиента Endpoint Protection.
Важно!
Если клиент Endpoint Protection требует перезапуска компьютера и этому параметру присвоено значение "Нет", компьютер перезагружается независимо от настроенных окон обслуживания.
Допустимый период времени, в течение которого пользователи могут отложить необходимый перезапуск для завершения установки защиты конечных точек (часы)
Если после установки клиента Endpoint Protection требуется перезапуск, этот параметр определяет количество часов, на которое пользователи могут отложить необходимый перезапуск. Для этого параметра требуется отключить следующий параметр: Подавить все необходимые перезагрузки компьютера после установки клиента Endpoint Protection.
Отключите альтернативные источники (например, Клиентский компонент Центра обновления Windows Майкрософт, службы Windows Server Update Services или общие папки UNC) для первоначального обновления определения на клиентских компьютерах
Выберите "Да", если вы хотите, чтобы Configuration Manager установил только начальное обновление определения на клиентских компьютерах. Этот параметр может быть полезен, чтобы избежать ненужных сетевых подключений и снизить нагрузку на сеть во время начальной установки обновления определения.
Регистрация
Интервал опроса для устаревших клиентов мобильных устройств
Выберите Установить интервал, чтобы указать продолжительность опроса устаревших мобильных устройств для политики в минутах или часах. В состав этих устройств входит macOS.
Интервал опроса для современных устройств (минуты)
Введите количество минут, в течение которых современные устройства опрашивают для политики. Этот параметр предназначен для устройств Windows, управляемых с помощью локальной системы управления мобильными устройствами (MDM).
Разрешить пользователям регистрировать мобильные устройства и компьютеры Mac
Чтобы включить регистрацию устаревших устройств на основе пользователей, задайте этому параметру значение "Да" и настройте следующий параметр:
- Профиль регистрации: выберите "Задать профиль ", чтобы создать или выбрать профиль регистрации. Дополнительные сведения см. в разделе Настройка параметров клиента для регистрации.
Разрешить пользователям регистрировать современные устройства
Чтобы включить регистрацию современных устройств на основе пользователей, задайте этому параметру значение "Да" и настройте следующий параметр:
- Профиль регистрации современного устройства: Выберите "Задать профиль ", чтобы создать или выбрать профиль регистрации. Дополнительные сведения см. в статье Создание профиля регистрации, который позволит пользователям регистрировать современные устройства.
Инвентаризация оборудования
Включение инвентаризации оборудования на клиентах
По умолчанию данный параметр имеет значение Да. Дополнительные сведения см. в разделе «Общие сведения об инвентаризации оборудования».
Расписание инвентаризации оборудования
Выберите "Расписание", чтобы настроить частоту, с которой клиенты запускают цикл инвентаризации оборудования. По умолчанию этот цикл повторяется каждые семь дней.
Максимальная случайная задержка (в минутах)
Укажите максимальное количество минут, в течение которых клиент Configuration Manager может случайным образом выбрать цикл инвентаризации оборудования по определенному расписанию. Такая рандомизация для всех клиентов помогает балансировать нагрузку при обработке инвентаризации на сервере сайта. Можно указать любое значение от 0 до 480 минут. По умолчанию это значение равно 240 минутам (4 часа).
Максимальный размер пользовательского файла MIF (КБ)
Укажите максимальный размер в килобайтах (КБ), допустимый для каждого файла пользовательского формата информации управления (MIF), который клиент собирает в ходе цикла инвентаризации оборудования. Агент инвентаризации оборудования Configuration Manager не обрабатывает пользовательские файлы MIF, превышающие этот размер. Вы можете указать размер от 1 КБ до 5 120 КБ. По умолчанию это значение равно 250 КБ. Этот параметр не влияет на размер обычного файла данных инвентаризации оборудования.
Примечание.
Этот параметр доступен только в параметрах клиента по умолчанию.
Классы инвентаризации оборудования
Выберите "Задать классы", чтобы расширить сведения об оборудовании, собираемые с клиентов, без ручного редактирования файла sms_def.mof. Дополнительные сведения см. в статье "Как настроить инвентаризацию оборудования".
Сбор файлов MIF
Используйте этот параметр, чтобы указать, следует ли собирать файлы MIF от клиентов Configuration Manager во время инвентаризации оборудования.
Чтобы сбор MIF-файла инвентаризацией оборудования, он должен находиться в правильном расположении на клиентском компьютере. По умолчанию файлы располагаются по следующим путям:
IDMIF-файлы должны находиться в папке Windows\System32\CCM\Inventory\Idmif.
Файлы NOIDMIF должны находиться в папке Windows\System32\CCM\Inventory\Noidmif.
Примечание.
Этот параметр доступен только в параметрах клиента по умолчанию.
Лимитное подключение к Интернету
Управление использованием компьютерами Windows 8 и более поздних версий лимитных подключений к Интернету для связи с Configuration Manager. Иногда поставщики услуг Интернета взимают плату за объем данных, которые вы отправляете и получаете при лимитном подключении к Интернету.
Примечание.
Настроенный параметр клиента не применяется в следующих случаях.
- Если компьютер находится в роуминговом соединении для передачи данных, клиент Configuration Manager не выполняет задач, которые требуют передачи данных на сайты Configuration Manager.
- Если свойства сетевого подключения Windows настроены как безлимитные, клиент Configuration Manager ведет себя так, как будто подключение не лимитное, и передает данные на сайт.
Общение клиента через лимитное подключение к Интернету
Выберите один из следующих параметров для этого параметра:
Разрешить: все клиентские взаимодействия разрешены через лимитное подключение к Интернету, если только клиентское устройство не использует роуминговое соединение для передачи данных.
Ограничение: клиент обменивается данными через лимитное подключение к Интернету только в следующих случаях:
Скачивание политики клиента
Отправка сообщений о состоянии клиента
Запрос установки программного обеспечения в Центре программного обеспечения
Скачайте дополнительную политику и содержимое для необходимых развертываний к месту установки
Примечание.
В развертывании приложения включите параметр, чтобы разрешить клиентам с лимитным подключением к Интернету скачивать контент после истечения крайнего срока установки. Этот параметр доступен только для развертываний с целью "Обязательно". Дополнительные сведения см. в статье "Развертывание приложений".
При достижении клиентом ограничения на передачу данных для лимитного подключения к Интернету он больше не обменивается данными с сайтом.
Блокировка: когда устройство находится в лимитном подключении к Интернету, клиент Configuration Manager не пытается связаться с сайтом. Этот параметр установлен по умолчанию.
Важно!
Клиент всегда разрешает установку программного обеспечения из Software Center, независимо от параметров лимитного подключения к Интернету. Если пользователь запрашивает установку программного обеспечения, когда устройство находится в сети с лимитным тарифным планом, Центр программного обеспечения учитывает намерения пользователя.
Установка и обновление клиента работают в том случае, если для этого параметра клиента задано значение "Разрешить " или "Ограничить". Такое поведение позволяет клиенту оставаться в актуальном состоянии, но при этом управлять взаимодействием с клиентом в сети с лимитным тарифным планом. Этим поведением можно управлять во время установки клиента с помощью параметра /AllowMeteredccmsetup . Дополнительные сведения см. в разделе О параметрах и свойствах установки клиента.
Управление питанием
Разрешить управление питанием устройств
Установите этот параметр в значение Да , чтобы включить управление питанием на клиентах. Дополнительные сведения см. в разделе «Введение в управление питанием».
Разрешить пользователям исключать свои устройства из управления питанием
Выберите "Да", чтобы разрешить пользователям Software Center исключить компьютер из любых настроенных параметров управления питанием.
Разрешить пробуждение сети
Если этот параметр включен, клиент настраивает параметры питания компьютера, чтобы разрешить сетевому адаптеру пробуждать устройство. Если этот параметр отключен, сетевой адаптер компьютера не сможет вывести устройство из спящего режима.
Включить прокси-сервер пробуждения
Укажите "Да " в дополнение к параметру сайта "Пробуждение по локальной сети", если он настроен для одноадресных пакетов.
Дополнительные сведения о прокси-сервере пробуждения см. в статье Планирование пробуждения клиентов.
Предупреждение
Не включайте прокси-сервер пробуждения в рабочей сети без предварительного понимания принципов работы и оценки в тестовой среде.
Затем при необходимости настройте следующие дополнительные параметры:
Номер порта прокси-пробуждения (UDP) — номер порта, используемого клиентами для отправки пакетов пробуждения на спящие компьютеры. Оставьте порт по умолчанию 25536 или измените номер на значение по вашему выбору.
Номер порта UDP для пробуждения по локальной сети: оставьте значение по умолчанию 9, если только вы не изменили номер порта пробуждения по локальной сети (UDP) на вкладке "Порты " в свойствах сайта.
Важно!
Этот номер должен совпадать с номером в свойствах сайта. Если вы измените этот номер в одном месте, он не обновится автоматически в другом.
Исключение брандмауэра Защитника Windows для прокси-сервера пробуждения: клиент Configuration Manager автоматически настраивает номер порта прокси-сервера пробуждения на устройствах с брандмауэром Защитника Windows. Выберите "Настроить", чтобы указать профили брандмауэра.
Если клиенты используют другой брандмауэр, вручную настройте его, чтобы разрешить номер порта прокси-сервера пробуждения (UDP).
Префиксы IPv6, если это требуется для DirectAccess или других промежуточных сетевых устройств. Использование запятой для указания нескольких записей. Введите необходимые префиксы IPv6 для работы прокси-сервера пробуждения в сети.
Сокращение количества сетевых пакетов для современных устройств в режиме ожидания
Windows 10 и более поздние версии поддерживают режим пониженного энергопотребления, известный как Modern Standby, и включает пробуждение по локальной сети, включенное по умолчанию. Некоторые современные устройства с поддержкой режима ожидания могут постоянно отправлять регистрационные пакеты DHCP и DNS в состоянии низкого энергопотребления. В этом случае Configuration Manager использует устаревший метод пробуждения по локальной сети.
Выберите "Нет ", чтобы продолжать использовать устаревшие параметры пробуждения по локальной сети (это может привести к отправке пакетов регистрации DHCP/DNS на некоторых современных устройствах в режиме ожидания)
Нажмите кнопку "Да", чтобы разрешить диспетчеру Configuration Manager определять, поддерживает ли устройство режим Modern Standby и по умолчанию использует ли устройство пробуждение в режиме Modern Standby по локальной сети.
Удаленные инструменты
Включение удаленного управления на клиентах и профилей исключений брандмауэра
Выберите "Настроить", чтобы включить функцию удаленного управления Configuration Manager. При необходимости настройте параметры брандмауэра, чтобы разрешить удаленное управление работать на клиентских компьютерах.
По умолчанию дистанционное управление отключено.
Важно!
Если параметры брандмауэра не настроены, удаленное управление может работать неправильно.
Пользователи могут изменять параметры политики или уведомлений в Центре программного обеспечения
Выберите, могут ли пользователи изменять параметры удаленного управления в центре программного обеспечения.
Разрешить удаленное управление автоматическим компьютером
Выберите, может ли администратор использовать удаленное управление для доступа к клиентскому компьютеру, который находится вне системы или заблокирован. Если этот параметр отключен, только компьютер, на котором выполнен вход в систему и разблокирован, можно дистанционно управлять.
Запросить у пользователя разрешение на удаленное управление
Выберите, будет ли клиентский компьютер отображать сообщение с запросом разрешения пользователя перед разрешением сеанса удаленного управления.
Запрашивать у пользователя разрешение на передачу содержимого из общего буфера обмена
Перед передачей содержимого из общего буфера обмена в сеансе удаленного управления предоставьте пользователям возможность принимать или отклонять передачу файлов. Пользователям нужно предоставить разрешение только один раз за сеанс. Зритель не может разрешить себе передачу файла.
Предоставление разрешения на удаленное управление локальной группе "Администраторы"
Укажите, могут ли локальные администраторы сервера, запускающего подключение удаленного управления, устанавливать сеансы удаленного управления для клиентских компьютеров.
Разрешенный уровень доступа
Укажите разрешенный уровень доступа к удаленному управлению. Выберите один из следующих параметров:
- Нет доступа
- Только просмотр
- Полный доступ
Разрешенные зрители функций удаленного управления и удаленного помощника
Выберите "Настройка средств просмотра", чтобы указать имена пользователей Windows, которые могут устанавливать сеансы удаленного управления для клиентских компьютеров.
Показать значок уведомления о сеансе на панели задач
Установите для этого параметра значение "Да ", чтобы на панели задач клиента Windows отображался значок, указывающий на активный сеанс удаленного управления.
Показать панель подключения сеанса
Установите для этого параметра значение "Да ", чтобы отображать на клиентах панель подключения сеанса с высокой видимостью, чтобы указать, что сеанс удаленного управления активен.
Воспроизведение звука на клиенте
При использовании этого параметра будет использоваться звук, указывающий, когда на клиентском компьютере активен сеанс удаленного управления. Выберите один из приведенных ниже вариантов.
- Нет звука
- Начало и конец сеанса (по умолчанию)
- Несколько раз во время сеанса
Управление параметрами незапрашиваемой удаленной помощи
Присвойте этому параметру значение "Да", чтобы разрешить Configuration Manager управлять сеансами удаленной помощи по собственной инициативе.
Во время незапрошенного сеанса удаленной помощи пользователь на клиентском компьютере не запрашивал помощь для запуска сеанса.
Управление запрошенными параметрами удаленного помощника
Установите значение "Да", чтобы разрешить Configuration Manager управлять запрошенными сеансами удаленного помощника.
В запрошенном сеансе удаленной помощи пользователь клиентского компьютера отправил администратору запрос на удаленную помощь.
Уровень доступа для удаленного помощника
Выберите уровень доступа для назначения сеансам удаленного помощника, запускаемым на консоли Configuration Manager. Выберите один из приведенных ниже вариантов.
- Нет (по умолчанию)
- Удаленный просмотр
- Полный доступ
Примечание.
Пользователь на клиентском компьютере всегда должен предоставлять разрешение на сеанс удаленного помощника.
Управление параметрами удаленного рабочего стола
Присвойте этому параметру значение "Да", чтобы разрешить Configuration Manager управлять сеансами удаленного рабочего стола для компьютеров.
Разрешить разрешенным зрителям подключаться через подключение к удаленному рабочему столу
Установите этот параметр в значение "Да ", чтобы добавить пользователей, указанных в списке разрешенных зрителей, в локальную группу пользователей удаленного рабочего стола на клиентах.
Требовать проверку подлинности на уровне сети на компьютерах под управлением операционной системы Windows Vista и более поздних версий
Установите значение "Да ", чтобы использовать проверку подлинности на уровне сети (NLA) для установки подключений к удаленному рабочему столу с клиентскими компьютерами. Изначально NLA требует меньше ресурсов удаленного компьютера, так как проверка подлинности пользователя завершается до установки подключения к удаленному рабочему столу. Использование NLA является более безопасной конфигурацией. NLA помогает защитить компьютер от вредоносных пользователей и программного обеспечения, а также снижает риск атак типа "отказ в обслуживании".
Центр программного обеспечения
Выбор пользовательского портала
Если вы развертываете Корпоративный портал на совместно управляемых устройствах, настройте для этого параметра значение "Корпоративный портал". Этот параметр обеспечивает запуск Корпоративного портала уведомлениями от Configuration Manager и Intune. Если уведомление Configuration Manager предназначено для сценария, который не поддерживается на Корпоративном портале, выбор уведомления запускает Центр программного обеспечения.
Если вы установили Корпоративный портал на совместно управляемом устройстве, но настроили для этого параметра значение "Центр программного обеспечения", уведомления из Configuration Manager будут запускать Центр программного обеспечения. Уведомления от Intune Запустите Корпоративный портал. Такое поведение может запутать пользователей при взаимодействии с различными порталами.
Поведение корпоративного портала зависит от конфигурации рабочей нагрузки совместного управления. Дополнительные сведения см. в разделе Использование приложения "Корпоративный портал" на совместно управляемых устройствах.
Выберите эти новые параметры, чтобы указать сведения о компании
Установите для этого параметра значение "Да" и нажмите кнопку "Настроить ", чтобы настроить параметры центра программного обеспечения для вашей организации. Откроется окно настройки центра программного обеспечения.
Параметры Центра программного обеспечения
Настройка центра программного обеспечения — общее
Название компании: укажите название организации, которое пользователи видят в центре программного обеспечения.
Цветовая схема для центра программного обеспечения: выберите основной цвет, используемый центром программного обеспечения. Вы можете выбрать один из 48 основных цветов или определить пользовательский цвет. По умолчанию этот цвет — синий (Майкрософт) (красный: 0, зеленый: 120, синий: 212).
Цвет переднего плана для центра программного обеспечения: начиная с версии 2103, настройте пользовательский цвет шрифта переднего плана. По умолчанию этот цвет белый (красный: 255, зеленый: 255, синий: 255). У некоторых клиентов фирменный цвет плохо сочетается с белым цветом шрифта по умолчанию для выбранного товара. Этот параметр лучше поддерживает этих клиентов и повышает доступность.
Выберите логотип для центра программного обеспечения: включите этот параметр, а затем нажмите кнопку "Обзор ", чтобы выбрать изображение для отображения в центре программного обеспечения. Логотип для Software Center имеет следующие требования:
- Файл JPG, PNG или BMP.
- Размеры 400 x 100 пикселей.
- максимальный размер файла — 750 КБ;
- Пробелов в имени файла нет.
Выберите логотип для уведомлений: Начиная с версии 2111, включите этот параметр, чтобы отображать логотип с уведомлениями на устройствах под управлением Windows 10 или более поздней версии. Из-за способа использования изображения оно отделено от логотипа центра программного обеспечения. К логотипу для уведомлений предъявляются следующие требования:
- Файл JPG, PNG или BMP.
- Квадратные пропорции. Например, 100 x 100 пикселей.
- максимальный размер файла — 2 МБ;
- Пробелов в имени файла нет.
Скрытие неутвержденных приложений в центре программного обеспечения: когда этот параметр включен, доступные пользователю приложения, требующие утверждения, скрываются в центре программного обеспечения.
Скрытие установленных приложений в центре программного обеспечения: при включении этого параметра уже установленные приложения больше не отображаются на вкладке "Приложения ". Этот параметр включен по умолчанию. Установленные приложения по-прежнему доступны для просмотра на вкладке "Состояние установки ".
Скрыть ссылку на каталог приложений в центре программного обеспечения. Включите этот параметр. Каталог приложений больше не поддерживается. Эта ссылка появится на вкладке "Состояние установки " центра программного обеспечения.
Настройка центра программного обеспечения — вкладки
Выбор вкладок, которые должны отображаться в центре программного обеспечения. Чтобы переместить вкладку в список видимых вкладок , нажмите кнопку "Добавить". Чтобы переместить его в список скрытых вкладок , нажмите кнопку "Удалить". Чтобы изменить порядок вкладок в центре программного обеспечения, выберите команду "Вверх " или "Вниз".
Вкладки по умолчанию:
- Приложения
- Updates
- Операционные системы
- Состояние установки
- Соответствие устройств требованиям
- Параметры
Вы также можете добавить до пяти пользовательских вкладок:
- Нажмите вкладку "Добавить".
- Укажите имя вкладки и URL-адрес содержимого для настраиваемой вкладки. Configuration Manager не проверяет этот URL-адрес.
Нажмите кнопку "Удалить вкладку", чтобы удалить пользовательскую вкладку. Выберите вкладку "Правка", чтобы изменить конфигурацию настраиваемой вкладки.
Важно!
Некоторые функции веб-сайтов могут не работать на настраиваемой вкладке в центре программного обеспечения. Обязательно протестируйте результаты, прежде чем развертывать это в клиентах.
При добавлении настраиваемой вкладки указывайте только адреса надежных веб-сайтов или веб-сайтов в интрасети.
Отображение настраиваемых вкладок в среде выполнения Microsoft Edge WebView2
Применяется к версии 2103 и более поздним
Включите этот параметр, чтобы центр программного обеспечения использовал элемент управления браузера Microsoft Edge WebView2. Управление браузера WebView2 обеспечивает улучшенную безопасность и удобство работы пользователя. Например, больше веб-сайтов должны работать с этими настраиваемыми вкладками без отображения ошибок сценария или предупреждений безопасности.
Если клиент Configuration Manager еще не установлен, он устанавливает среду выполнения Microsoft Edge WebView2 (исправленная версия) на устройстве. Размер установщика превышает 100 МБ. Если вам необходимо включить этот параметр на большом количестве клиентов и вас беспокоит влияние использования сети, предварительно разверните среду выполнения WebView2 в качестве приложения. Используйте функции распространения программного обеспечения Configuration Manager, чтобы лучше контролировать распространение содержимого и время установки программного обеспечения.
Примечание.
- Если клиентское устройство не работает под управлением платформы .NET Framework версии 4.6.2 или более поздней, оно прибегает к использованию элемента управления браузера "Обозреватель Интернета". Начиная с версии 2107, клиенту требуется .NET версии 4.6.2, рекомендуется версия 4.8. Дополнительные сведения см. в разделе Предварительные требования для развертывания клиентов на компьютерах с Windows.
- При использовании настраиваемых вкладок в определенных обстоятельствах может возникнуть следующее исключение:
Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. Чтобы обойти эту проблему, обновите платформу .NET Framework до версии 4.7.1 или более поздней для клиента.
Если этот параметр не включен, Центр программного обеспечения использует встроенный элемент управления браузера "Обозреватель Интернета" в Windows.
Настройка центра программного обеспечения — значения по умолчанию
Настройте для фильтра приложений по умолчанию значение " Все " или " Только обязательные приложения". По умолчанию отображаются все приложения.
Центр программного обеспечения всегда использует вашу настройку по умолчанию. Пользователи могут изменить этот фильтр, но Software Center не сохраняет их настройки.
Настройте представление приложения по умолчанию как представление плиток или представление списка. По умолчанию используется представление плиток.
Если пользователь изменит эту конфигурацию, Software Center сохранит настройки пользователя в будущем.
Дополнительные сведения о внешнем виде этих параметров см. в руководстве пользователя центра программного обеспечения.
Развертывание программного обеспечения
Планирование повторной оценки для развертываний
Настройте расписание повторной оценки правил требования для всех развертываний с помощью Configuration Manager. Значение по умолчанию — каждые семь дней.
Важно!
Этот параметр более агрессивен для локального клиента, чем для сетевого сервера или сервера сайта. Более агрессивный график повторной оценки отрицательно влияет на производительность сети и клиентских компьютеров. Корпорация Майкрософт не рекомендует устанавливать значение ниже, чем значение по умолчанию. При изменении этого значения внимательно следите за производительностью.
Запустите это действие из клиента следующим образом: на панели управления Configuration Manager на вкладке "Действия" выберите "Цикл оценки развертывания приложения".
Инвентаризация программного обеспечения
Включение инвентаризации программного обеспечения на клиентах
По умолчанию этот параметр имеет значение "Да ". Дополнительные сведения см. в разделе Введение в инвентаризацию программного обеспечения.
Планирование инвентаризации программного обеспечения и сбора файлов
Выберите "Расписание", чтобы настроить частоту, с которой клиенты запускают циклы инвентаризации программного обеспечения и сбора файлов. По умолчанию этот цикл повторяется каждые семь дней.
Подробные сведения об отчете об инвентаризации
Укажите один из следующих уровней сведений о файлах для инвентаризации:
- "Только файл"
- Только продукт
- Полные сведения (по умолчанию)
Инвентаризация этих типов файлов
Если вы хотите указать типы файлов для инвентаризации, выберите "Задать типы" и настройте следующие параметры:
Примечание.
Если к компьютеру применяются несколько пользовательских параметров клиента, инвентарь, возвращаемый каждым параметром, объединяется.
Выберите "Создать ", чтобы добавить новый тип файла к инвентаризации. Затем укажите следующие сведения в диалоговом окне "Свойства инвентаризированного файла ":
Имя: укажите имя файла, который вы хотите инвентаризировать. Звездочка (
*) используется для представления любой строки текста, а вопросительный знак (?) — для представления любого отдельного символа. Например, если вы хотите провести инвентаризацию всех файлов с расширением .doc, укажите имя*.docфайла.Расположение: Выберите Задать , чтобы открыть диалоговое окно «Свойства пути ». Настройка инвентаризации программного обеспечения для поиска указанного файла на всех жестких дисках клиента, поиска по указанному пути (например, ) или поиска указанной переменной (например,
C:\Folder%windir%). Кроме того, можно выполнять поиск во всех папках, вложенных по указанному пути.Исключить зашифрованные и сжатые файлы. При выборе этого параметра инвентаризация всех сжатых или зашифрованных файлов не проводится.
Исключить файлы в папке Windows. При выборе этого параметра инвентаризация не выполняется для всех файлов в папке Windows и ее вложенных папках.
Нажмите кнопку "ОК", чтобы закрыть диалоговое окно "Свойства инвентаризированного файла ". Добавьте все файлы, которые нужно зарезервировать, а затем нажмите кнопку "ОК", чтобы закрыть диалоговое окно "Настройка параметров клиента ".
Сбор файлов
Если вы хотите собирать файлы с клиентских компьютеров, выберите "Задать Files" и настройте следующие параметры:
Примечание.
Если к компьютеру применяются несколько пользовательских параметров клиента, инвентарь, возвращаемый каждым параметром, объединяется.
В диалоговом окне "Настройка параметров клиента " нажмите " Создать ", чтобы добавить файл, который нужно собрать.
В диалоговом окне " Свойства собранного файла " укажите следующие сведения.
Имя: укажите имя файла, который вы хотите собрать. Звездочка (
*) используется для представления любой строки текста, а вопросительный знак (?) — для представления любого отдельного символа.Расположение: Выберите Задать , чтобы открыть диалоговое окно «Свойства пути ». Настройте инвентаризацию программного обеспечения для поиска файлов, которые требуется собрать, по указанному пути (например, ) или по указанной переменной (например,
C:\Folder%windir%). Кроме того, можно выполнять поиск во всех папках, вложенных по указанному пути.Исключить зашифрованные и сжатые файлы. При выборе этого параметра все сжатые или зашифрованные файлы не собираются.
Остановить сбор файлов, когда общий размер файлов превышает (КБ): Укажите размер файла в килобайтах (КБ), после которого клиент прекращает сбор указанных файлов.
Примечание.
Сервер сайта собирает пять последних измененных версий собранных файлов и сохраняет их в каталоге
<ConfigMgr installation directory>\Inboxes\Sinv.box\Filecol. Если файл не изменился с момента последнего цикла инвентаризации программного обеспечения, его не собирают снова.Инвентаризация программного обеспечения не собирает файлы размером более 20 МБ.
Значение "Максимальный размер всех собранных файлов (КБ) " в диалоговом окне "Настройка параметров клиента " показывает максимальный размер всех собранных файлов. При достижении этого размера сбор файлов останавливается. Все собранные файлы сохраняются и отправляются на сервер сайта.
Важно!
Если инвентаризация программного обеспечения настроена для сбора большого количества больших файлов, такая конфигурация может отрицательно сказаться на производительности сети и сервера сайта.
Сведения о просмотре собранных файлов см. в разделе Просмотр инвентаризации программного обеспечения с помощью обозревателя ресурсов.
Нажмите кнопку "ОК", чтобы закрыть диалоговое окно " Свойства собранного файла ". Добавьте все файлы, которые нужно собрать, а затем нажмите кнопку "ОК", чтобы закрыть диалоговое окно "Настройка параметров клиента ".
Задайте имена
Агент инвентаризации программного обеспечения извлекает названия производителей и продуктов из сведений заголовка файла. Эти имена не всегда стандартизированы в сведениях заголовка файла. При просмотре инвентаризации программного обеспечения в обозревателе ресурсов могут отображаться разные версии одного и того же производителя или названия продукта. Чтобы стандартизировать эти отображаемые имена, выберите "Задать имена" и настройте следующие параметры:
Тип имени: Инвентаризация программного обеспечения собирает информацию как о производителях, так и о продуктах. Выберите, хотите ли вы настроить отображаемые имена для производителя или для продукта.
Отображаемое имя: укажите отображаемое имя, которое будет использоваться вместо имен в списке инвентаризированных имен . Чтобы указать новое отображаемое имя, выберите "Создать".
Имена с инвентаризацией: Чтобы добавить имя с инвентаризацией, выберите "Создать". Это имя заменяется в инвентаризации программного обеспечения именем, выбранным в списке Отображаемое имя . Вы можете добавить несколько имен для замены.
Контроль использования программного обеспечения
Включение измерения программного обеспечения на клиентах
По умолчанию этот параметр имеет значение "Да ". Дополнительные сведения см. в разделе Измерение программного обеспечения.
Планирование сбора данных
Выберите "Расписание", чтобы настроить частоту, с которой клиенты запускают цикл измерения программного обеспечения. По умолчанию этот цикл повторяется каждые семь дней.
Обновления программного обеспечения
Включить обновления программного обеспечения на клиентах
Используйте этот параметр для включения обновления программного обеспечения в клиентах Configuration Manager. Если этот параметр отключен, Configuration Manager удаляет существующие политики развертывания из клиентов. При повторном включении этого параметра клиент загружает текущую политику развертывания.
Важно!
Если отключить этот параметр, политики соответствия требованиям, основанные на обновлениях программного обеспечения, перестанут работать.
Расписание проверки обновлений программного обеспечения
Выберите "Расписание", чтобы указать, как часто клиент запускает проверку соответствия требованиям. Эта проверка определяет состояние для обновлений программного обеспечения на клиенте (например, является ли оно обязательным или установленным). Дополнительные сведения об оценке соответствия требованиям см. в статье Оценка соответствия обновлений программного обеспечения.
По умолчанию эта проверка запускается по простому расписанию каждые семь дней. Вы можете создать собственное расписание. Вы можете указать точный день и время начала, использовать UTC или местное время, а также настроить повторяющийся интервал для определенного дня недели.
Примечание.
Если указан интервал меньше одного дня, Configuration Manager автоматически по умолчанию использует один день.
Предупреждение
Фактическое время начала на клиентских компьютерах — это время начала плюс случайный период времени (до двух часов). Такая случайность не позволяет клиентским компьютерам инициировать сканирование и одновременно подключаться к активной точке обновления программного обеспечения.
Планирование повторной оценки развертывания
Выберите "Расписание", чтобы указать, с какой периодичностью агент клиента обновляет программное обеспечение для состояния установки на клиентских компьютерах Configuration Manager. Если ранее установленные обновления программного обеспечения больше не обнаруживаются на клиентах, но по-прежнему требуются, клиент переустанавливает обновления программного обеспечения.
Настройте это расписание на основе политики компании в отношении обновления программного обеспечения, соответствия требованиям и возможности пользователей удалять обновления программного обеспечения. Каждый цикл повторной оценки развертывания приводит к активности процессора сетевого и клиентского компьютера. По умолчанию этот параметр использует простое расписание для запуска повторной оценки развертывания каждые семь дней.
Примечание.
Если указан интервал меньше одного дня, Configuration Manager автоматически по умолчанию использует один день.
Разрешить пользовательский прокси-сервер для сканирования обновлений программного обеспечения
(Представлено в версии 2010)
Начиная с накопительного обновления за сентябрь 2020 г. HTTP-серверы WSUS будут безопасными по умолчанию. Клиенту, выполняющему поиск обновлений в WSUS на основе HTTP, больше не будет разрешено использовать пользовательский прокси-сервер по умолчанию. Установите этот параметр в значение Да , чтобы разрешить эти подключения, если вам требуется пользовательский прокси-сервер несмотря на компромиссы с безопасностью. По умолчанию этот параметр имеет значение "Нет". Дополнительные сведения об изменениях в WSUS сканирования см. в разделе Изменения за сентябрь 2020 г., направленные на повышение безопасности устройств с Windows, выполняющих поиск в WSUS. Чтобы обеспечить наилучшие протоколы безопасности, настоятельно рекомендуется использовать протокол TLS/SSL для защиты инфраструктуры обновления программного обеспечения.
Принудительное закрепление сертификата TLS для клиента обнаружения обновлений клиентского компонента Центра обновления Windows
(Представлено в версии 2103)
Дополнительно повысьте безопасность сканирования HTTPS в службах WSUS за счет обязательного закрепления сертификатов. Чтобы использовать закрепление сертификатов, убедитесь, что ваш сервер WSUS поддерживает протокол TLS/SSL, и добавьте сертификаты для серверов WSUS в новое WindowsServerUpdateServices хранилище сертификатов на своих клиентах. Дополнительные сведения о закреплении сертификатов для устройств, выполняющих поиск серверов WSUS с конфигурацией HTTPS, см. в статье Защита инфраструктуры обновления программного обеспечения. Начиная с Configuration Manager версии 2103 доступны следующие параметры:
- Нет: не включать принудительное закрепление сертификатов TLS при сканировании WSUS
- Да. Включает принудительное закрепление сертификата TLS для устройств во время сканирования WSUS (по умолчанию)
При наступлении крайнего срока развертывания какого-либо обновления программного обеспечения установите все остальные развертывания обновлений программного обеспечения с наступлением крайнего срока в указанный период времени
Установите для этого параметра значение "Да ", чтобы устанавливать все обновления программного обеспечения из необходимых развертываний со сроками действия в течение указанного периода времени. При достижении крайнего срока развертывания необходимого обновления программного обеспечения клиент запускает установку обновлений программного обеспечения в развертывании. Этот параметр определяет, следует ли устанавливать обновления программного обеспечения из других необходимых развертываний, крайний срок которых приходится на указанный период времени.
Этот параметр позволяет ускорить установку необходимых обновлений программного обеспечения. Этот параметр также может повысить безопасность клиента, уменьшить количество уведомлений для пользователя и уменьшить перезапуск клиента. По умолчанию этот параметр имеет значение "Нет".
Период времени, в течение которого также будут установлены все ожидающие развертывания с крайним сроком в это время
Используйте этот параметр, чтобы указать период времени для предыдущего параметра. Вы можете ввести значение от 1 до 23 часов и от 1 до 365 дней. По умолчанию этот параметр настроен на семь дней.
Разрешить клиентам скачивать разностный контент, если он доступен.
Установите этот параметр в значение Да , чтобы разрешить клиентам использовать разностные файлы содержимого. Этот параметр позволяет агенту клиентского компонента Центра обновления Windows на устройстве определить, какое содержимое необходимо, и выборочно скачать его.
Этот параметр клиента заменяет параметр "Разрешить установку файлов экспресс-установки" на клиентах. Присвойте этому параметру значение Да , чтобы разрешить клиентам использовать файлы экспресс-установки. Дополнительные сведения см. в статье Управление файлами экспресс-установки для обновлений Windows 10.
Если этот параметр установлен, для всех файлов установки Центра обновления Windows, а не только для файлов экспресс-установки, используется разностная загрузка.
При использовании CMG для хранения содержимого содержимое сторонних обновлений не будет скачиваться на клиенты, если включен параметр клиента "Загружать разностный контент при наличии ".
Примечание.
Для операционной системы, поддерживающей разностную загрузку (Win 10 версии 10.0.16299 или более поздней), конечная точка разностной загрузки всегда будет включена независимо от параметров агента клиента, а номер порта будет учитываться, даже если разностные загрузки не включены.
Если разностная загрузка отключена, только UUP-обновление будет выполнять разностную загрузку, а все остальные обновления, независимо от того, явные они или нет, будут выполнять полную загрузку файла.
Если разностная загрузка включена, все обновления будут идти по разностному пути скачивания независимо от того, экспресс-это или нет, если только единственным доступным DP не является облачное DP.
Порт, используемый клиентами для получения запросов на разностное содержимое
Этот параметр настраивает локальный порт для прослушивателя HTTP для скачивания разностного содержимого. По умолчанию установлено значение 8005. Открывать этот порт в клиентском брандмауэре не нужно.
Примечание.
Этот параметр клиента заменяет порт, используемый для скачивания содержимого файлов экспресс-установки.
Если содержимое недоступно из точек распространения в текущей группе границ, немедленно переключитесь на соседнюю точку или на сайт по умолчанию
(Представлено в версии 2010)
Если разностное содержимое недоступно из точек распространения в текущей группе границ, можно разрешить немедленный возврат к соседям или точкам распространения группы границ по умолчанию сайта. Этот параметр полезен при использовании разностного содержимого для обновлений программного обеспечения, так как время ожидания для задания скачивания составляет 5 минут. Доступны следующие варианты представления:
Да. Для разностного содержимого клиент не ожидает достижения резервного времени (в минутах), определенного отношением группы границ. Клиенты сразу же возвращаются к соседним точкам распространения контента по умолчанию или сайту при выполнении обоих следующих условий: - Разностное содержимое недоступно из точек распространения в текущей группе границ. - Развертывание обновлений программного обеспечения допускает откат.
Нет (по умолчанию): клиент учитывает время резервирования (в минутах), определенное отношением группы границ , когда это разрешено в развертывании обновления программного обеспечения. Разностная загрузка содержимого может завершиться сбоем с тайм-аутом, даже если содержимое обновления доступно на соседней точке распространения или в группе точек распространения по умолчанию сайта.
Примечание.
Этот параметр предназначен только для разностного содержимого.
Включение управления клиентским агентом Office 365
Если для этого параметра задано значение "Да", включается настройка параметров установки приложения Microsoft 365. Кроме того, он позволяет скачивать файлы из сетей доставки содержимого Office (CDN) и развертывать файлы в виде приложения в Configuration Manager. Дополнительные сведения см. в статье Управление Приложения Microsoft 365.
Включить уведомления об обновлениях от Приложения Microsoft 365
(Представлено в версии 2111)
Вы можете настроить взаимодействие с конечным пользователем для обновлений приложения Microsoft 365. Этот параметр клиента позволяет включать или отключать уведомления от Приложения Microsoft 365 для этих обновлений. Для этого параметра доступны следующие параметры:
- Нет: не отображаются уведомления об обновлениях Приложений Microsoft 365 от Приложений Microsoft 365 (по умолчанию)
- Да. Отображение обновлений Приложения Microsoft 365 Уведомления от Приложений Microsoft 365
То, какие уведомления об обновлениях для приложения Microsoft 365 отображаются для пользователя, также определяется параметрами уведомлений для каждого развертывания из Центра программного обеспечения. Если уведомления пользователей из Центра программного обеспечения в развертывании отключены (находится на странице "Взаимодействие с пользователем" для развертывания), конечный пользователь не будет получать уведомления ни от Центра программного обеспечения, ни от Приложения Microsoft 365, независимо от того, как настроены уведомления от Приложения Microsoft 365. Если включены уведомления как от Центра программного обеспечения, так и от Приложения Microsoft 365, конечный пользователь будет получать уведомления от Центра программного обеспечения и Приложения Microsoft 365. Ниже приведена диаграмма, уведомления о том, какие уведомления об обновлениях Приложения Microsoft 365 отображаются для пользователя для этих параметров:
| Отображение уведомлений Центра программного обеспечения для каждого развертывания | Скрытие уведомлений Центра программного обеспечения для каждого развертывания | |
|---|---|---|
| Включить уведомления об обновлениях из Приложения Microsoft 365: Да | Пользователь получает уведомления из Центра программного обеспечения Пользователь получает уведомления от Приложения Microsoft 365 |
Нет уведомлений от Центра программного обеспечения Нет уведомлений от Приложения Microsoft 365 |
| Включить уведомления об обновлениях от приложения Microsoft 365: нет | Пользователь получает уведомления от Центра программного обеспечения Нет уведомлений от Приложения Microsoft 365 |
Нет уведомлений от Центра программного обеспечения Нет уведомлений от Приложения Microsoft 365 |
Разрешить установку обновлений программного обеспечения в окне обслуживания "Все развертывания", если доступно окно обслуживания "Обновление программного обеспечения"
Если для этого параметра задано значение "Да", а для клиента определен по крайней мере один период обслуживания "Обновление программного обеспечения", обновления программного обеспечения будут устанавливаться в течение периода обслуживания "Все развертывания".
По умолчанию этот параметр имеет значение "Нет". Это значение ведет себя так же, как и раньше: если существуют оба типа, окно игнорируется.
Примечание.
Этот параметр также применяется к окнам обслуживания, которые вы настраиваете для применения к последовательностям задач.
Если в клиенте доступно только окно "Все развертывания ", он по-прежнему устанавливает обновления программного обеспечения или последовательности задач в этом окне.
Пример окна обслуживания
Например, можно настроить следующие окна обслуживания:
- Все развертывания: 02:00–04:00
- Обновления программного обеспечения: 04:00 - 06:00
По умолчанию клиент устанавливает обновления программного обеспечения только во время второго периода обслуживания. Он игнорирует окно обслуживания для всех развертываний в этом сценарии. Если задать для этого параметра значение " Да", клиент устанавливает обновления программного обеспечения в период с 02:00 по 06:00.
Указание приоритета потоков для обновлений компонентов
Вы можете настроить приоритет, с которым клиенты поддерживаемых версий Windows 10 или более поздних версий устанавливают обновления компонентов через службу обслуживания Windows. Этот параметр не влияет на последовательности задач обновления Windows на месте.
Этот параметр клиента предоставляет следующие возможности:
Не настроено: Configuration Manager не изменяет этот параметр. Администраторы могут предварительно подготовить свой файл setupconfig.ini. Это значение используется по умолчанию.
Обычный: программа установки Windows использует больше системных ресурсов и обновляется быстрее. Он использует больше процессорного времени, поэтому общее время установки меньше, но сбой пользователя дольше.
Настраивает файл setupconfig.ini на устройстве с помощью параметра командной строки
/Priority Normalустановки Windows.Низкий: вы можете продолжать работу на устройстве, пока оно загружается и обновляется в фоновом режиме. Общее время установки больше, но сбой пользователя короче. Возможно, потребуется увеличить максимальное время выполнения обновления, чтобы избежать тайм-аута при использовании этого параметра.
Удаляет
/Priorityпараметр командной строки установки Windows из файла setupconfig.ini.
Включение сторонних обновлений программного обеспечения
Если для этого параметра задано значение "Да", устанавливается политика "Разрешить подписанные обновления" для размещения службы обновлений Майкрософт в интрасети и сертификат подписи устанавливается в хранилище доверенных издателей на клиенте.
Включение динамического обновления для обновлений компонентов
Этот параметр используется для настройки динамического обновления для Windows. Динамическое обновление устанавливает языковые пакеты, компоненты по запросу, драйверы и накопительные пакеты обновления во время настройки Windows, направляя клиент на скачивание этих обновлений из Интернета. Если этот параметр имеет значение "Да" или "Нет", Configuration Manager изменяет файл setupconfig, используемый во время установки обновления компонентов.
Для обновлений компонентов на основе UUP этот параметр не управляет динамическим обновлением, за исключением драйверов. Единственный применимый параметр динамического обновления находится /DynamicUpdate NoDrivers в setupconfig.
-
Не настроено — значение по умолчанию. В файл setupconfig не вносятся никакие изменения.
- Динамическое обновление включено по умолчанию во всех поддерживаемых версиях Windows 10 или более поздних версий.
- В Windows 10 версии 1803 и более ранних версиях динамическое обновление проверяет сервер WSUS устройства на наличие утвержденных динамических обновлений. В средах Configuration Manager динамические обновления никогда не утверждаются непосредственно на сервере WSUS, поэтому на этих устройствах они не устанавливаются.
- Начиная с Windows 10 версии 1809 динамическое обновление использует подключение устройства к Интернету для получения динамических обновлений из Центра обновления Майкрософт. Эти динамические обновления не опубликованы для использования в WSUS.
- Динамическое обновление включено по умолчанию во всех поддерживаемых версиях Windows 10 или более поздних версий.
- Да — включает динамическое обновление.
- Нет — отключает динамическое обновление.
Включить функции, предоставляемые посредством обслуживания, по умолчанию отключены.
Дополнительные сведения о параметрах "Включить функции, предоставляемые посредством обслуживания, по умолчанию отключены", читайте в этом блоге. В посте описывается коммерческий контроль для непрерывных инноваций в Windows. Параметр для этой политики теперь интегрирован с Configuration Manager 2303. Дополнительные сведения о временной шкале коммерческого элемента управления и версиях Windows 11, поддерживаемых параметром, можно найти в блоге.
-
Не настроено — значение по умолчанию, тогда функции, поставляемые в рамках ежемесячного обновления (обслуживания), будут оставаться отключенными до тех пор, пока не будет установлено обновление компонентов, включающее эти функции.
- Функции включения, предоставляемые посредством обслуживания, по умолчанию отключены во всех поддерживаемых версиях Windows 11 22621.1344 или более поздних версий.
- Да — включает обновление компонентов, после чего все функции, доступные в последнем ежемесячном установленном исправлении, будут включены.
- Нет — отключает обновление компонентов, тогда функции, поставляемые в ежемесячном исправлении (обслуживании), будут оставаться отключенными до тех пор, пока не будет установлено обновление компонентов, включающее эти функции.
Сообщения о состоянии
Цикл представления отчетов о состоянии сообщений (в минутах)
Указывает, как часто клиенты сообщают о сообщениях о состоянии. По умолчанию этот параметр установлен на 15 минут.
Сходство пользователей и устройств
Порог использования сходства устройств пользователя (минуты)
Укажите количество минут, за которое Configuration Manager создаст сопоставление пользовательских и пользовательских устройств. По умолчанию это значение равно 2880 минутам (двум дням).
Порог использования сходства устройств пользователя (дни)
Укажите количество дней, в течение которых клиент измеряет пороговое значение для сходства устройств на основе использования. По умолчанию это значение равно 30 дням.
Примечание.
Например, необходимо указать порог использования сходства устройств пользователя (в минутах) в 60 минут, а порог использования сходства устройств пользователя (в днях) — 5 дней. Затем пользователь должен использовать устройство в течение 60 минут в течение 5 дней, чтобы создать автоматическое сходство с устройством.
Автоматическая настройка сходства устройств пользователя на основе данных об использовании
Нажмите кнопку "Да", чтобы создать автоматическое сопоставление пользовательских устройств на основе сведений об использовании, собираемых Configuration Manager.
Разрешить пользователю определять свои основные устройства
Если этому параметру присвоено значение " Да", пользователи могут определять свои собственные основные устройства в центре программного обеспечения. Дополнительные сведения см. в руководстве пользователя центра программного обеспечения.
Примечание.
Значения по умолчанию:
- Порог использования сходства устройств пользователя (минуты): 2880
- Порог использования сходства устройств пользователя (дни): 30
- Автоматическая настройка сопоставления устройств пользователя на основе данных об использовании: нет
- Разрешить пользователю определять свои основные устройства: нет