Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
В Configuration Manager примечания к выпуску продукта ограничены срочными проблемами. Эти проблемы еще не устранены в продукте и не описаны в статье по устранению неполадок.
Документация по конкретным функциям включает сведения об известных проблемах, влияющих на основные сценарии.
Эта статья содержит заметки о выпуске для ветви Current Branch Configuration Manager. Сведения о ветви Technical Preview см. в разделе Technical Preview.
Сведения о новых функциях, представленных в разных версиях, см. в следующих статьях:
Совет
Вы можете использовать RSS для получения уведомлений об обновлении этой страницы. Дополнительные сведения см. в статье Как работать с документацией.
Управление клиентами
Клиенты не могут скачивать контент из CMG, когда включен кэш ветвления
Применяется к: версия 2403
После включения кэша филиалов на основных сайтах клиенты не могут скачивать приложения и пакеты из шлюза управления облаком (CMG). Обычно им удается загрузить только 20-30% контента, прежде чем процесс застопорится. В некоторых случаях после загрузки определенных блоков пакетов из CMG клиенты ищут кэш ветви для получения оставшегося содержимого. Однако ни один из клиентов не может скачать все содержимое из CMG, что не позволяет другим использовать кэш филиала для доступа к нему. T CTM.log на клиенте включает записи, аналогичные приведенным ниже.
(CTM.log - CTMJob({63B4C4CE-2DC4-4062-93C7-E5019B3B6CE1}): CCTMJob::Start - State=DownloadingContentFromPeers)
CTM.log _- CTMJob({D21758B0-D895-474E-9695-1023A25A1770}): CCTMJob::_PerformDownloadWithOutBranchCache - Download failure using branchcache, fallback to regular download
Чтобы обойти эту проблему, отключите кэш ветви.
Примечание.
Клиенты могут скачивать содержимое из локальной точки распространения, если включен кэш филиала.
Защита конечных точек
Конфигурации безопасности, удаленные из Intune
Область применения: версия 2309 с KB25858444 и более поздние версии
После обновления до Configuration Manager версии 2403 или установки накопительного пакета обновления для версии 2309 управление конфигурациями безопасности Microsoft Defender больше не осуществляется с помощью Microsoft Intune.
Симптом отображается как снижение значений оценки безопасности Майкрософт при просмотре в Intune. Эта проблема возникает из-за того, что данные конфигурации политики безопасности неправильно удаляются с клиентов после обновления клиентов Configuration Manager.
Доступна обновленная версия средства настройки политики клиента безопасности Microsoft ConfigSecurityPolicy.exe для решения проблемы политики защиты конечных точек, описанной в этом примечании.
Обновленное средство версии 4.18.24040.4 распространяется вместе с ежемесячным обновлением платформы Microsoft Defender за апрель 2024 г. На момент написания этой статьи обновление платформы находится в процессе глобального распространения и должно стать общедоступным во всех регионах к 17 мая 2024 г. После установки обновления платформы на затронутых клиентах политики Endpoint Protection повторно применяются из Intune в течение 8 часов. Параметр "Управление клиентом Endpoint Protection на клиентских компьютерах" в Configuration Manager можно при необходимости вернуть значение "Да".
Дополнительные сведения
- Версии ежемесячных выпусков платформы и обработчика
- Образы установки обновления Microsoft Defender для операционной системы Windows.
- Синхронизация устройств с Intune для получения последних политик и действий
Настройка и обновление
Проверка драйвера ODBC
Область применения: версия 2503 и более поздние
Во время установки на сайте средство проверки необходимых компонентов ищет минимальную требуемую версию драйвера Microsoft ODBC. Если правильный драйвер не определяется, записывается следующее сообщение:
[Failed]: Install the Microsoft ODBC driver 18 for SQL setup from https://go.microsoft.com/fwlink/?linkid=2220989.
По предоставленной ссылке устанавливается более ранняя версия драйвера ODBC; Правильная ссылка: https://go.microsoft.com/fwlink/?linkid=2299909
Не удается скачать обновление версии 2107
Применимо к: версия 2107 и более поздние
Обновление для Configuration Manager версии 2107 доступно для скачивания, но его не удается скачать. Запись dmpdownloader.log в точке подключения службы выглядит примерно так:
Download large file with BITs
WARNING: EasySetupDownloadSinglePackage Failed with exception: The remote name could not be resolved: 'configmgrbits.azureedge.net'
WARNING: Retry in the next polling cycle
Этот сбой происходит из-за того, что точка подключения службы не может связаться с необходимой конечной точкой Интернета. configmgrbits.azureedge.net Убедитесь, что система сайта, в которой размещена роль точки подключения службы, может взаимодействовать с этой конечной точкой Интернета. Он уже был обязательным, но его использование расширено в версии 2107. Система сайтов не может скачать версию 2107 или более позднюю, если сеть не разрешает трафик по этому URL-адресу.
Дополнительные сведения см. в разделе Требования к доступу к Интернету для точки подключения службы.
Развертывание ОС
Ответчик PXE устанавливается неправильно после обновления до версии 2403 в ненадежном домене
Применяется к: версия 2403
После обновления до версии 2403 серверы сайта, выступающие в качестве ответчика PXE, могут сталкиваться со сбоями из-за неправильной настройки разделов реестра. В distmgr.log мы наблюдаем следующие сбои, указывающие на то , что разделы реестра были настроены неправильно.
Failed to get OS platform for server DP2.CONTOSO2.COM.Either a permissions issue or the server is not supported OS SMS_DISTRIBUTION_MANAGER
CDistributionManager::SetDpRegistry failed; 0x80070005 SMS_DISTRIBUTION_MANAGER
Это произошло из-за необъяснимых в настоящее время сбоев в идентификации архитектуры платформы, которые были введены во время добавления поддержки компьютеров arm64 в качестве удаленных точек распространения.
Обновления программного обеспечения
Сброс значения по умолчанию для заменяющего возраста в месяцах для обновлений программного обеспечения
Применяется к: версия 2303
Удаление роли "SUP" в консоли администраторов не сбрасывает замещающее свойство возраста в WMI. В результате при перенастройке роли в окне конфигурации отображается ранее настроенное значение. Это свойство необходимо сбрасывать до значения по умолчанию при удалении роли. Дополнительные сведения см . в разделе Правила замены для установки точки обновления программного обеспечения.
Роли безопасности отсутствуют для поэтапного развертывания
Встроенная роль безопасности в диспетчере развертывания ОС предоставляет разрешения на поэтапные развертывания. У следующих ролей эти разрешения отсутствуют:
- Администратор приложений
- Диспетчер развертывания приложений
- Диспетчер обновления программного обеспечения
Роль "Автор приложения " может иметь некоторые разрешения на поэтапное развертывание, но не может создавать развертывания.
Пользователь с одной из этих ролей может запустить мастер создания поэтапного развертывания и просматривать поэтапные развертывания для обновления приложения или программного обеспечения. Они не могут завершить работу мастера или внести изменения в существующее развертывание.
Чтобы обойти эту проблему, создайте пользовательскую роль безопасности. Скопируйте существующую роль безопасности и добавьте следующие разрешения для класса объектов поэтапного развертывания :
- Создание
- Удалить
- Изменение
- Чтение
Дополнительные сведения см. в статье Создание пользовательских ролей безопасности
Консоль Configuration Manager
Intune RBAC для устройств, подключенных к клиенту
Применяется к: версия 2207
[Обновлено]: в мастере настройки облачного подключения на консоли установлен флажок для параметра управления доступом на основе ролей (RBAC). По умолчанию RBAC Configuration Manager применяется вместе с RBAC Intune при отправке устройств Configuration Manager в облачную службу. Этот флажок установлен по умолчанию.
Теперь вы можете настроить управление доступом на основе ролей (RBAC) Intune при взаимодействии с подключенными клиентами устройствами из Центра администрирования Microsoft Intune. Дополнительные сведения см. в разделе Управление доступом на основе ролей в Intune для клиентов, подключенных к клиенту.
Не удается открыть консоль, поскольку установка расширения повторяется
Применяется к: версия 2111
В некоторых случаях открыть консоль не удается из-за цикла установки расширения. Эта проблема возникает, когда две или более версии одного расширения были помечены как обязательные для установки. Эта проблема возникает с расширениями, импортированными с помощью мастера, скрипта PowerShell или через Центр сообщества. Если вы используете параметр "Сделать необязательным " перед импортом новой версии расширения, эта проблема не возникает.
Если вы столкнулись с этой проблемой, сначала она выглядит как обычная установка расширения консоли. После завершения установки расширения нажмите кнопку "Закрыть", чтобы перезапустить консоль Configuration Manager. После перезапуска консоли вам будет предложено снова установить расширение консоли. Установка расширения зацикливается, и консоль Configuration Manager открывается не полностью.
Чтобы предотвратить и обойти эту проблему, запустите следующий сценарий SQL в базе данных CAS и во всех базах данных основного сайта:
ALTER VIEW vSMS_ConsoleExtensionMetadata
AS
WITH m AS(
SELECT *,
RN = ROW_NUMBER()OVER(PARTITION BY ID ORDER BY Version DESC)
FROM ConsoleExtensionMetadata
)
SELECT
m.ID,
m.Name,
m.Description,
m.Author,
m.Version,
m.IsEnabled,
m.IsApproved,
m.CreatedTime,
m.CreatedBy,
m.UpdateTime,
m.IsTombstoned,
m.IsRequired,
m.IsSigned,
m.IsUnsignedAllowed,
CASE m.IsRequired
WHEN 0 THEN ''
ELSE
(
SELECT top(1) author FROM ConsoleExtensionRevisionHistory h
WHERE m.ID=h.ExtensionId AND m.Version=h.Version AND h.Changes & 1=1
ORDER BY h.RevisionTime DESC
)
END AS RequiredBy,
m.IsSetupDefined
FROM m
WHERE RN = 1
GO
Границы и группы границ
Клиенты, не принадлежащие ни к одной группе границ, могут не скачиваться из-за проблемы SQL
Область применения: версия 2303, 2309 RTM
Рассмотрите возможность иерархии ConfigMgr с удаленным MP и CMG и разверните приложение в коллекции устройств. Клиенты не могут скачать приложение и отражают следующую проблему с разрешениями SQL в MP_Location.log.
The SELECT permission was denied on the object 'vSMS_DefaultBoundaryGroup', database 'CM_xxx', schema 'dbo'.
Чтобы временно решить проблему, запустите следующий сценарий SQL в базе данных SQL на основных сайтах, куда сообщает MP.
GRANT SELECT ON vSMS_DefaultBoundaryGroup To smsdbrole_MP