Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Относится к Configuration Manager (Current Branch)
После установки клиента Configuration Manager на устройстве и успешного назначения сайту устройство отображается в рабочей области "Активы и соответствие" в узле "Устройства", а также в одной или нескольких коллекциях в узле "Коллекции устройств". Выберите устройство или коллекцию, а затем выполните операции управления. Однако существуют и другие способы управления клиентом, которые могут включать в себя другие рабочие области в консоли или задачи за пределами консоли.
Примечание.
Если вы установили клиент Configuration Manager, но он еще не был успешно назначен сайту, он может не отображаться в консоли. После назначения клиента сайту обновите членство в коллекции, а затем обновите представление консоли.
Устройство также может отображаться в консоли, если клиент Configuration Manager не установлен. Это поведение происходит, если сайт обнаруживает устройство, но клиент не установлен и не назначен.
На мобильных устройствах, управляемых с помощью соединителя Exchange Server или локальной службы MDM, клиент Configuration Manager не устанавливается.
Чтобы управлять устройством с консоли, используйте столбец Клиент в узле Устройства , чтобы определить, установлен ли клиент.
Управление клиентами с узла "Устройства"
В зависимости от типа устройства некоторые из этих параметров могут быть недоступны.
В консоли Configuration Manager перейдите в рабочую область "Активы и соответствие" и выберите узел "Устройства".
Выберите одно или несколько устройств, а затем выберите одну из этих задач управления клиентами на ленте. Можно также щелкнуть устройство правой кнопкой мыши.
Импорт сходства пользователей и устройств
Настройте связи между пользователями и устройствами, чтобы эффективно развертывать программное обеспечение для пользователей.
Дополнительные сведения см. в статье Связывание пользователей и устройств с помощью сопоставления устройств с устройствами пользователей.
Импорт сведений о компьютере
Запустите мастер импорта сведений о компьютере, чтобы импортировать новые сведения о компьютере в базу данных Configuration Manager. Вы можете импортировать несколько компьютеров с помощью файла или указать сведения для одного компьютера.
Добавление выбранных элементов
Предоставляет следующие возможности:
Добавление выбранных элементов в существующую коллекцию устройств: открытие диалогового окна "Выбор коллекции ". Выберите коллекцию, в которую нужно добавить это устройство. Устройство включено в эту коллекцию с помощью правила прямого членства.
Добавление выбранных элементов в новую коллекцию устройств: открывает мастер создания коллекции устройств , где можно создать новую коллекцию. Выбранная коллекция включается в эту коллекцию с помощью правила прямого членства.
Дополнительные сведения см. в статье Создание коллекций.
Установка клиента
Открывает мастер установки клиента. Этот мастер использует принудительную установку клиента для установки или переустановки клиента Configuration Manager на выбранном устройстве.
Совет
Существует множество различных способов установки клиента Configuration Manager. Хотя мастер Client Push предлагает удобный метод установки клиента с консоли, этот метод имеет множество зависимостей и подходит не для всех сред. Дополнительные сведения о зависимостях см. в разделе Предварительные требования для развертывания клиентов на компьютерах с Windows. Дополнительные сведения о других методах установки клиента см. в разделе Методы установки клиента.
Дополнительные сведения см. в разделе Установка клиентов Configuration Manager с помощью принудительной передачи клиента.
Запустить сценарий
Открывает мастер запуска скриптов для запуска скрипта PowerShell на выбранном устройстве.
Дополнительные сведения см. в статье Создание и запуск сценариев PowerShell.
Установить приложение
Установка приложения на устройство в режиме реального времени. Эта функция помогает уменьшить потребность в отдельных коллекциях для каждого приложения.
Начиная с версии 2111, выберите действие "Установить группу приложений " для группы приложений.
Дополнительные сведения см. в статье Установка приложений для устройства.
Переназначить сайту
Переназначьте один или несколько клиентов, включая управляемые мобильные устройства, другому основному сайту в иерархии. Можно назначать клиентов по отдельности или выбрать несколько клиентов, чтобы переназначить их массово.
Параметры клиента — результирующие параметры клиента
Когда вы развертываете несколько параметров клиента на одном устройстве, определение приоритетов и объединение параметров являются сложными. Используйте этот параметр для просмотра результирующего набора параметров клиента, развернутого на этом устройстве.
Дополнительные сведения см. в разделе Настройка параметров клиента.
Начало
Запустите обозреватель ресурсов для просмотра сведений об инвентаризации оборудования и программного обеспечения из клиента Windows. Дополнительные сведения см. в следующих статьях:
Удаленно администрируйте устройство с помощью удаленного управления, удаленного помощника или клиента удаленного рабочего стола. Дополнительные сведения см. в разделе "Как удаленно администрировать клиентский компьютер Windows".
Утвердить
Когда клиент взаимодействует с системами сайта с помощью протокола HTTP и самозаверяющего сертификата, необходимо утвердить этих клиентов, чтобы идентифицировать их как доверенные компьютеры. По умолчанию конфигурация сайта автоматически утверждает клиентов из одного и того же леса леса Active Directory, доверенных лесов и подключенных клиентов Microsoft Entra. Это поведение по умолчанию означает, что вам не нужно вручную утверждать каждый клиент. Вручную утвердите компьютеры рабочих групп или клиентов из ненадежного леса, которым вы доверяете, и любые другие неутвержденные компьютеры, которым вы доверяете.
Важно!
Хотя некоторые функции управления могут работать с неутвержденными клиентами, этот сценарий не поддерживается для Configuration Manager.
Вам не нужно утверждать клиентов, которые всегда взаимодействуют с системами сайта по протоколу HTTPS или клиентов, которые используют сертификат PKI при взаимодействии с системами сайта по протоколу HTTP. Эти клиенты устанавливают доверие с помощью сертификатов PKI.
Блокировка или разблокировка
Заблокируйте клиент, которому вы больше не доверяете. Блокировка запрещает клиенту получать политику, а системам сайта — взаимодействовать с клиентом.
Важно!
Блокировка клиента только запрещает взаимодействие клиента с системами сайта Configuration Manager. Она не препятствует связи с другими устройствами. Когда клиент взаимодействует с системами сайтов по протоколу HTTP вместо HTTPS, существуют некоторые ограничения безопасности.
Вы также можете разблокировать заблокированного клиента.
Дополнительные сведения см. в разделе "Определение необходимости блокировки клиентов".
Очистить обязательные развертывания PXE
Вы можете повторно развернуть необходимое развертывание PXE, очистив состояние последнего развертывания PXE, назначенного коллекции Configuration Manager или компьютеру. Это действие сбрасывает состояние этого развертывания и переустанавливает последние необходимые развертывания.
Дополнительные сведения см. в статье Использование протокола PXE для развертывания Windows по сети.
Уведомление клиента
Дополнительные сведения см. в разделе "Уведомления клиентов".
Защита конечных точек
Дополнительные сведения см. в разделе "Уведомления клиентов".
Изменение основных пользователей
Просмотрите пользователей этого устройства за последние 90 дней или укажите основных пользователей этого устройства.
Дополнительные сведения см. в статье Связывание пользователей и устройств с помощью сопоставления устройств с устройствами пользователей.
Очистка мобильного устройства
Вы можете очищать мобильные устройства, поддерживающие команду очистки. При этом все данные на мобильном устройстве, включая личные настройки и персональные данные, будут окончательно удалены. Как правило, это действие сбрасывает мобильное устройство до заводских настроек по умолчанию. Очистка мобильного устройства, если оно больше не является доверенным. Например, если устройство потеряно или украдено.
Совет
Дополнительные сведения о том, как мобильное устройство обрабатывает команду удаленной очистки, см. в документации производителя.
Часто мобильное устройство получает команду очистки с задержкой:
Если мобильное устройство зарегистрировано Configuration Manager, клиент получает команду при загрузке политики клиента.
Если мобильное устройство управляется соединителем Exchange Server, оно получает команду при синхронизации с Exchange.
Чтобы отслеживать, когда устройство получает команду очистки, используйте столбец «Состояние очистки ». Пока устройство не отправит подтверждение очистки в Configuration Manager, вы можете отменить команду очистки.
Снятие мобильного устройства с учета
Параметр "Снятие с учета" поддерживается только мобильными устройствами, зарегистрированными в локальной системе MDM.
Дополнительные сведения см. в статье "Защита данных с помощью удаленной очистки, удаленной блокировки или сброса пароля".
Смена владельца
Если устройство не присоединено к домену и на нем не установлен клиент Configuration Manager, используйте этот параметр, чтобы изменить владельца на учетную запись "Компания" или "Личный".
Это значение можно использовать в требованиях к приложению для управления развертываниями и контроля сбора данных инвентаризации с устройств пользователей.
Может потребоваться добавить в представление столбец "Владелец устройства ", щелкнув правой кнопкой мыши заголовок любого столбца и выбрав его.
Удалить
Предупреждение
Не удаляйте клиент, если вы хотите удалить клиент Configuration Manager или из коллекции.
При выполнении действия "Удалить" запись клиента вручную удаляется из базы данных Configuration Manager. Используйте это действие только для устранения проблемы. Если удалить объект, но клиент по-прежнему установлен и взаимодействует с сайтом, обнаружение пульса создаст запись клиента заново. Он снова появится в консоли Configuration Manager, хотя журнал клиента и все предыдущие связи будут потеряны.
Примечание.
При удалении клиента мобильного устройства, зарегистрированного Configuration Manager, это действие также отзывает выданный сертификат PKI. Затем этот сертификат отклоняется точкой управления, даже если IIS не проверяет список отзыва сертификатов (CRL) (проверка).
Сертификаты на устаревших клиентах мобильных устройств не отзываются при удалении этих клиентов.
Инструкции по удалению клиента см. в статье "Удаление клиента Configuration Manager".
Сведения о том, как назначить клиента новому первичному сайту, см. в статье "Как назначить клиентов сайту".
Чтобы удалить клиента из коллекции, перенастройте свойства коллекции. Дополнительные сведения см. в статье Управление коллекциями.
Обновление
Обновите представление консоли с последними данными в базе данных. Например, если устройство отображается в списке обнаружения, но не отображается как установленное. После установки клиента и обеспечения его назначения сайту нажмите кнопку "Обновить".
Свойства
Просмотр данных обнаружения и развернутых программ, предназначенных для клиента.
Переключитесь на вкладку "Переменные ", чтобы настроить переменные, используемые последовательностями задач для развертывания ОС на устройстве. Дополнительные сведения см. в статье Создание переменных последовательности задач для устройств и коллекций.
Начиная с версии 2111, переключитесь на вкладку Настраиваемые свойства , чтобы вручную задать настраиваемые свойства на устройстве для создания отчетов или создания коллекций. Дополнительные сведения см. в разделе Настраиваемые свойства устройств.
Управление клиентами с помощью узла "Коллекции устройств "
Многие задачи, доступные для устройств в узле "Устройства ", также доступны в коллекциях. Консоль автоматически применяет операцию ко всем соответствующим устройствам в коллекции. Это действие во всей коллекции создает дополнительные сетевые пакеты и увеличивает использование ЦП на сервере сайта.
Перед выполнением задач на уровне коллекции рассмотрите следующие вопросы. После запуска вы не сможете остановить задачу с консоли.
- Сколько устройств в коллекции?
- Подключены ли устройства сетевыми подключениями с низкой пропускной способностью?
- Сколько времени требуется для выполнения этой задачи на всех устройствах?
Дополнительные сведения см. в статье Управление коллекциями.
Перезапуск клиентов
Используйте консоль Configuration Manager для определения клиентов, которым требуется перезагрузка. Затем используйте действие уведомления клиента, чтобы перезапустить их.
Совет
Включите автоматическое обновление клиентов, чтобы поддерживать клиентов в актуальном состоянии с меньшими усилиями. Дополнительные сведения см. в статье об автоматическом обновлении клиентов.
Чтобы определить устройства, ожидающие перезапуска, перейдите в рабочую область "Активы и соответствие" на консоли Configuration Manager и выберите узел "Устройства". Затем просмотрите состояние каждого устройства в области сведений в новом столбце " Ожидание перезапуска". Каждое устройство содержит одно или несколько из следующих значений.
- Нет. Ожидание перезапуска не предусмотрено
- Configuration Manager: это значение берется компонентом координатора перезагрузки клиента (RebootCoordinator.log)
-
Переименование файла: это значение получено из сообщения Windows об ожидающей операции переименования файла (
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager, PendingFileRenameOperations) -
Клиентский компонент Центра обновления Windows: это значение взято из агента клиентского компонента Центра обновления Windows, сообщающего, что для одного или нескольких обновлений требуется ожидающий перезапуск (
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired) -
Добавление или удаление функции: это значение берется из отчетов об обслуживании компонентов Windows. Для добавления или удаления компонента Windows требуется перезагрузка (
HKLM\Software\Microsoft\Windows\CurrentVersion\Component Based Servicing\Reboot Pending)
Создание уведомления клиента для перезапуска устройства
- Выберите устройство, которое нужно перезапустить в коллекции, в узле "Коллекции устройств " консоли.
- На ленте выберите "Уведомление клиента", а затем " Перезапустить". Откроется окно сведений о перезапуске. Нажмите кнопку "ОК", чтобы подтвердить запрос на перезапуск.
Когда уведомление получено клиентом, открывается окно уведомлений центра программного обеспечения , информирующее пользователя о перезапуске. По умолчанию перезапуск происходит через 90 минут. Время перезагрузки можно изменить, настроив параметры клиента. Параметры поведения при перезагрузке находятся на вкладке "Перезапуск компьютера " в параметрах по умолчанию.
Настройка кэша содержимого клиента
В кэше клиента хранятся временные файлы для установки клиентами приложений и программ. Обновления программного обеспечения также используют кэш клиента, но всегда пытаются скачать файлы в кэш независимо от настройки размера. Настройте параметры кэша, например размер и расположение, при ручной установке клиента, при использовании принудительной установки клиента или после установки.
Дополнительные сведения см. в разделе Настройка кэша содержимого клиента.
Удаление клиента
Вы можете удалить клиентское программное обеспечение Configuration Manager с компьютера, используя CCMSetup.exe со свойством/Uninstall. Запустите CCMSetup.exe на отдельном компьютере из командной строки или разверните пакет для удаления клиента для набора компьютеров.
Примечание.
Удалить клиент Configuration Manager с мобильного устройства невозможно. Если необходимо удалить клиент Configuration Manager с мобильного устройства, необходимо выполнить очистку устройства, при этом будут удалены все данные с мобильного устройства.
Откройте командную строку Windows от имени администратора. Измените папку на расположение, в котором находится CCMSetup.exe, например:
cd %windir%\ccmsetupВыполните следующую команду:
CCMSetup.exe /uninstall
Совет
При процессе удаления результаты на экране не отображаются. Чтобы убедиться, что клиент успешно удаляется, см. следующий файл журнала: %windir%\ccmsetup\logs\CCMSetup.log
Если вам нужно дождаться завершения процесса удаления, прежде чем выполнять другие действия, запустите Wait-Process CCMSetup PowerShell. Эта команда может приостановить сценарий до завершения процесса CCMSetup.
Начиная с версии 2111, при удалении клиента также удаляется начальная загрузка клиента, ccmsetup.msi, если она существует.
Управление конфликтующими записями
Configuration Manager использует идентификатор оборудования, чтобы попытаться определить клиентов, которые могут быть дубликатами, и предупредить вас о конфликтующих записях. Например, при переустановке компьютера идентификатор оборудования будет тем же, но идентификатор GUID, используемый Configuration Manager, может измениться.
Configuration Manager автоматически разрешает конфликты с помощью функции проверки подлинности Windows учетной записи компьютера или сертификата PKI из надежного источника. Если Configuration Manager не может разрешить конфликт повторяющихся идентификаторов оборудования, поведение определяется параметром иерархии.
Изменение параметра иерархии для управления конфликтующими записями
В консоли Configuration Manager перейдите в рабочее пространство "Администрирование", разверните узел "Конфигурация сайта" и выберите узел "Сайты".
На ленте выберите "Параметры иерархии".
Перейдите на вкладку "Утверждение клиента и конфликтующие записи " и выберите один из следующих вариантов:
- Автоматическое разрешение конфликтующих записей
- Разрешение конфликтующих записей вручную
Разрешение конфликтующих записей вручную
В консоли Configuration Manager перейдите в рабочую область "Мониторинг", разверните "Состояние системы" и выберите узел "Конфликтующие записи".
Выделите одну или несколько конфликтующих записей и нажмите " Конфликтующая запись".
Выберите один из приведенных ниже вариантов.
Слияние: объединение только что обнаруженной записи с существующей записью клиента.
Новое: создание новой записи для конфликтующей записи клиента.
Блокировать: создайте новую запись для конфликтующей записи клиента, но пометьте ее как заблокированную.
Управление повторяющимися идентификаторами оборудования
Вы можете предоставить список идентификаторов оборудования, которые Configuration Manager игнорирует при загрузке PXE и регистрации клиента. Этот список помогает решить две распространенные проблемы:
Многие новые устройства не имеют встроенного порта Ethernet. Технические специалисты используют адаптер USB-Ethernet для установки проводного подключения с целью развертывания операционной системы. Эти адаптеры часто используются совместно из-за стоимости и удобства использования. Сайт использует MAC-адрес этого адаптера для идентификации устройства. Таким образом, повторное использование адаптера становится проблематичным без других действий администратора между каждым развертыванием. Чтобы повторно использовать адаптер в этом сценарии, исключите его MAC-адрес.
Хотя атрибут SMBIOS должен быть уникальным, некоторые специализированные устройства имеют повторяющиеся идентификаторы. Исключите этот повторяющийся идентификатор и полагайтесь на уникальный MAC-адрес каждого устройства.
Используйте следующую процедуру, чтобы добавить идентификаторы оборудования, которые Configuration Manager не будет игнорировать:
В консоли Configuration Manager перейдите в рабочее пространство "Администрирование", разверните узел "Конфигурация сайта" и выберите узел "Сайты".
На вкладке " Главная " ленты в группе "Сайты " выберите "Параметры иерархии".
Перейдите на вкладку "Утверждение клиента и конфликтующие записи ". Чтобы добавить новые идентификаторы оборудования, выберите "Добавить " в разделе "Дублирующиеся идентификаторы оборудования ".
PowerShell для повторяющихся кодов оборудования
Для автоматизации управления повторяющимися идентификаторами оборудования можно использовать следующие командлеты PowerShell:
- Get-CMDuplicateHardwareIdGuid
- New-CMDuplicateHardwareIdGuid
- Remove-CMDuplicateHardwareIdGuid
- Get-CMDuplicateHardwareIdMacAddress
- New-CMDuplicateHardwareIdMacAddress
- Remove-CMDuplicateHardwareIdMacAddress
Запуск получения политики
Клиент Configuration Manager загружает свою клиентскую политику по расписанию, настроенному в качестве параметра клиента. Вы также можете запустить получение политики по требованию из клиента. Например, для устранения неполадок или тестирования.
Запуск получения клиентской политики с уведомлением клиента
В консоли Configuration Manager перейдите в рабочую область "Активы и соответствие" и выберите "Устройства".
Выберите устройство, которое вы хотите скачать политику. На вкладке " Главная " ленты в группе "Устройства " выберите "Уведомление клиента", а затем " Загрузить политику компьютера".
Примечание.
Вы также можете использовать уведомления клиента, чтобы начать получение политики для всех устройств в коллекции.
Запуск извлечения клиентской политики из панели управления клиента Configuration Manager
Откройте на компьютере панель управления Configuration Manager.
Перейдите на вкладку "Действия ". Выберите « Получение политики компьютера & цикл оценки », чтобы запустить политику компьютера, а затем нажмите кнопку «Запустить».
Нажмите кнопку "ОК", чтобы подтвердить запрос.
Повторите предыдущие шаги для выполнения других действий. Например, получение пользовательской политики & цикл оценки для пользовательских параметров клиента.
Запуск получения политики клиента с помощью средств клиента Центра поддержки
Используйте средства клиента Центра поддержки для запроса и просмотра политики клиента. Дополнительные сведения см. в справочнике по Центру поддержки.
Запуск получения клиентской политики с помощью сценария
Откройте редактор скриптов, например Блокнот или Windows PowerShell ISE.
Скопируйте и вставьте в файл следующий пример кода PowerShell:
$trigger = "{00000000-0000-0000-0000-000000000021}" Invoke-WmiMethod -Namespace root\ccm -Class sms_client -Name TriggerSchedule $triggerСовет
Дополнительные сведения об ИД расписания см. в разделе "Идентификаторы сообщений".
Сохраните файл с расширением
.ps1.Запустите скрипт на клиенте.