Новые возможности версии 2107 Current Branch Configuration Manager

Относится к Configuration Manager (Current Branch)

Обновление 2107 для ветви Current Branch Configuration Manager доступно в виде обновления внутри консоли. Примените это обновление на сайтах, работающих под управлением версии 2002 или более поздней. В этой статье описаны изменения и новые функции в Configuration Manager версии 2107.

Примечание.

Для большей совместимости с другими выпусками в Microsoft Endpoint Manager начиная с этого года текущими именами версий ветви будут 2103, 2107 и 2111. Они по-прежнему будут выходить каждые четыре месяца и выходить в одно и то же время года.

Всегда просматривайте последний контрольный список для установки этого обновления. Дополнительные сведения см. в контрольном списке для установки обновления 2107. После обновления сайта также просмотрите контрольный список действий после обновления.

Чтобы в полной мере воспользоваться новыми функциями Configuration Manager, после обновления сайта также обновите клиенты до последней версии. Хотя новые функции появляются в консоли Configuration Manager при обновлении сайта и консоли, полный сценарий не работает, пока не будет установлена последняя версия клиента.

Управление в режиме подключения к облаку

Облачное подключение среды во время обновления сайта

Семейство продуктов Microsoft Intune — это интегрированное решение для управления всеми вашими устройствами. Облачное подключение объединяет Configuration Manager и Intune в одной консоли под названием Microsoft Intune. Начиная с этого выпуска сайтам, которые еще не подключены к Microsoft Intune, будет предложено выполнить дополнительное облачное подключение в рамках мастера обновления. Среды считаются подключенными к облаку, если уже включена хотя бы одна из следующих функций:

Дополнительные сведения см. в разделе Установка обновлений внутри консоли.

Преобразование кластера CMG в масштабируемый набор виртуальных машин

Начиная с версии Current Branch 2010, можно развернуть шлюз управления облаком (CMG) с помощью масштабируемого набора виртуальной машины в Azure. Эта поддержка предназначалась в основном для разблокировки клиентов с подпиской поставщика облачных решений (CSP).

В этом выпуске любой клиент с группой управления мобильными устройствами, использующей развертывание классической облачной службы, может перейти на масштабируемый набор виртуальных машин. Корпорация Майкрософт рекомендует использовать масштабируемый набор виртуальных машин в новых развертываниях CMG.

Дополнительные сведения см . в статье Plan for CMG: virtual machine scale set and change a CMG: Convert.

Выбор размера виртуальной машины для CMG

При развертывании CMG с масштабируемым набором виртуальной машины теперь можно выбрать размер виртуальной машины (ВМ). Доступны три следующих варианта:

  • Лабораторная работа (B2s)
  • Standard (A2_v2). Этот размер остается параметром по умолчанию.
  • Большой (A4_v2)

Этот элемент управления обеспечивает большую гибкость при развертывании CMG. Размер можно изменить для испытательных лабораторий или при поддержке больших сред. Например, меньший размер лаборатории идеально подходит для тестирования с меньшим количеством клиентов при меньших затратах. Для производственных развертываний используйте размер по умолчанию Standard или добавьте дополнительную емкость с помощью большого размера.

Дополнительные сведения см. в разделе Стоимость CMG: масштабируемый набор виртуальной машины.

Присоединение клиента: ключи восстановления BitLocker

Получите ключи восстановления BitLocker для устройства, подключенного к клиенту, в Центре администрирования Microsoft Intune. Например, специалист службы поддержки, у которого нет доступа к Configuration Manager, может использовать веб-центр администрирования, чтобы помочь пользователю получить ключ восстановления для его устройства.

Дополнительные сведения см. в статье "Присоединение клиента: ключи восстановления BitLocker".

Поддержка подключения клиента для облака для государственных организаций США

Клиенты из США государственных учреждений теперь могут использовать следующие функции подключения клиента Microsoft Intune в облаке для государственных организаций США:

  • Подключение учетной записи
  • Синхронизация клиентов с Intune
  • Синхронизация устройств с Intune
  • Действия устройства в Центре администрирования Microsoft Intune

Дополнительные сведения см. в статье Вложение клиента Microsoft Intune: предварительные требования.

Узел совместного управления переименован в Cloud Attach

Чтобы лучше отразить другие облачные службы, предлагаемые Configuration Manager, узел совместного управления переименован в узел облачного подключения. Среди других изменений, которые вы можете заметить, можно назвать кнопку ленты с "Настройка совместного управления " на "Настройка подключения облака ", а мастер настройки совместного управления переименован в мастер настройки облачного подключения.

Дополнительные сведения см. в статьях Совместное управление, Присоединение клиента и Аналитика конечных точек.

Аналитика компьютеров

Поддержка конфигурации обработчика диагностических данных Windows

Аналитика компьютеров теперь поддерживает новую конфигурацию обработчика диагностических данных Windows. Такая конфигурация обеспечивает более полный контроль над диагностическими данными Windows. Корпорация Майкрософт выступает в качестве обработчика данных, обрабатывая диагностические данные Windows для контроллера.

Дополнительные сведения см. в статье Новые возможности аналитики компьютеров.

Инфраструктура сайта

Поддержка Windows Server 2022 и ADK для Windows 11

Configuration Manager теперь поддерживает Windows Server 2022 в качестве систем сайта и клиентов. Дополнительные сведения см. в следующих статьях:

Он также поддерживает Windows ADK для Windows 11 и Server 2022. Дополнительные сведения см. в разделе Поддержка Windows ADK.

Совет

Configuration Manager поддерживает сборки программы предварительной оценки Windows. Это отличный способ протестировать последнюю версию Windows 11 с помощью Configuration Manager версии 2107.

Требования Microsoft .NET

Теперь для Configuration Manager требуется платформа .NET Framework Microsoft версии 4.6.2 для серверов сайтов, определенных систем сайтов, клиентов и консоли. Перед запуском программы установки или обновления сайта сначала обновите .NET и перезапустите систему. Если это возможно в вашей среде, установите последнюю версию .NET версии 4.8.

Кроме того, появилась новая аналитика управления , которая рекомендует системы сайтов, которые еще не имеют .NET версии 4.8 или более поздней.

Дополнительные сведения см. в следующих статьях:

Обновленные предварительные требования к Visual C++

Для клиента Configuration Manager и нескольких серверных компонентов требуется распространяемый компонент Microsoft Visual C++ (vcredist_x*.exe). Если во время установки виртуального видеомагнитофона Configuration Manager его еще нет, он устанавливается автоматически. Начиная с этого выпуска в Configuration Manager используется распространяемый пакет Microsoft Visual C++ 2015–2019 версии 14.28.29914.0. В этой версии повышена стабильность работы Configuration Manager.

Дополнительные сведения о требованиях к системе клиента и сайта см. в следующих статьях:

Новая необходимая проверка для SQL Server 2012

При установке или обновлении сайта появляется предупреждение о наличии SQL Server 2012. Жизненный цикл поддержки для SQL Server 2012 заканчивается 12 июля 2022 г. Запланируйте обновление серверов баз данных в вашей среде, включая SQL Server Express на дополнительных сайтах.

Дополнительные сведения см. в статье Удалено и устарело для серверов сайтов: SQL Server.

Внешние уведомления

В сложной ИТ-среде у вас может быть система автоматизации, например Azure Logic Apps. Клиенты используют эти системы для определения и управления автоматизированными рабочими процессами для интеграции нескольких систем. Вы можете интегрировать Configuration Manager в отдельную систему автоматизации с помощью API пакета SDK продукта. Но этот процесс может быть сложным для ИТ-специалистов, не имеющих опыта разработки программного обеспечения.

Теперь вы можете разрешить сайту отправку уведомлений во внешнюю систему или приложение. Эта функция упрощает процесс за счет использования метода на основе веб-службы. Вы настраиваете подписки для отправки этих уведомлений. Эти уведомления предоставляются в ответ на определенные события по мере их возникновения. Например, правила фильтрации сообщений о состоянии.

Дополнительные сведения см. в разделе "Внешние уведомления".

Требования к доступу к Интернету

Если вы ограничиваете доступ к Интернету, перед обновлением до версии 2107 убедитесь, что система сайта, в которой размещена роль точки подключения службы, может взаимодействовать со следующей конечной точкой Интернета: configmgrbits.azureedge.net. Эта конечная точка уже требовалась, но ее использование расширено в этом выпуске. Система сайтов не может скачать версию 2107 или более позднюю, если сеть не разрешает трафик по этому URL-адресу.

Дополнительные сведения см. в разделе Требования к доступу к Интернету для точки подключения службы.

Управление в реальном времени

Упрощенные требования к разрешениям CMPivot

Мы упростили требования к разрешениям CMPivot. Новые разрешения применимы для автономной работы CMPivot и CMPivot в локальной консоли. Внесены указанные ниже изменения.

  • CMPivot больше не требует разрешения на чтение сценариев SMS

  • Разрешение на области по умолчанию не требуется.

Дополнительные сведения см. в разделе Разрешения для CMPivot.

Улучшения CMPivot

В CMPivot внесены следующие улучшения:

  • добавлено значение раздела в объект реестра;
  • Добавлена новая сущность RegistryKey, возвращающая все разделы реестра, соответствующие заданному выражению
  • Добавлены агрегаторы maxif и minif , которые можно использовать с оператором суммирования
  • Улучшения предложений автозаполнения запросов в редакторе запросов

Дополнительные сведения см. в разделе Изменения в CMPivot и обзор CMPivot.

Управление клиентами

Поддержка Windows 11

Начиная с версии 2107 Configuration Manager поддерживает Windows 11. Дополнительные сведения см. в статье Поддержка Windows 11.

Настраиваемые свойства для устройств

У многих клиентов есть другие данные, которые не относятся к Configuration Manager, но полезны для определения целей развертывания, создания коллекций и создания отчетов. Эти данные, как правило, носят нетехнический характер, их клиент не может обнаружить, и они поступают из одного внешнего источника. Например, центральная система библиотеки ИТ-инфраструктуры (ITIL) или база данных активов, которая содержит некоторые из следующих атрибутов устройств:

  • Физическое расположение
  • Организационный приоритет
  • Категория
  • Центр затрат.
  • Отдел

Для установки этих данных на устройствах можно использовать службу администрирования. Сайт сохраняет имя и значение свойства в базе данных сайта как новый класс настраиваемых свойств устройства . Затем можно использовать настраиваемые свойства в Configuration Manager для создания отчетов или создания коллекций.

Дополнительные сведения см. в разделе Настраиваемые свойства устройств.

Для шифрования клиента используется AES-256

Начиная с этого выпуска, при включении шифрования сайта клиент использует алгоритм AES-256. Этот параметр требует, чтобы клиенты шифровали данные инвентаризации и сообщения о состоянии перед их отправкой в точку управления.

Дополнительные сведения см. в статье Технический справочник по элементам управления шифрованием.

Клиенты хранят самозаверяющие сертификаты Configuration Manager в аппаратном доверенном платформенном модуле (TPM)

Configuration Manager использует самозаверяющие сертификаты для удостоверения клиента и для защиты обмена данными между клиентом и системами сайта. При обновлении сайта и клиентов до версии 2107 клиент сохраняет сертификат сайта в поставщике хранилища ключей с аппаратной привязкой к оборудованию (KSP). Этот KSP обычно представляет собой доверенный платформенный модуль (TPM) версии не ниже 2.0. Сертификат также помечен как не подлежащий экспорту.

Если у клиента также есть сертификат на основе PKI, он продолжает использовать этот сертификат для связи TLS HTTPS. Он использует свой самозаверяющий сертификат для подписи сообщений на сайте.

Дополнительные сведения см. в статье Общие сведения о сертификатах.

Инвентаризация оборудования для параметров журнала клиентов

Теперь вы можете провести инвентаризацию параметров файла журнала клиента, таких как уровни и размер журнала. Это поведение позволяет отслеживать параметры, изменяемые действиями диагностики клиента . Этот новый класс запасов не включен по умолчанию.

Дополнительные сведения см. в разделе О файлах журналов.

Поддержка macOS Big Sur

Configuration Manager теперь поддерживает macOS Big Sur версии 11. Дополнительные сведения см. в статье Поддерживаемые версии операционных систем для клиентов и устройств.

Центр программного обеспечения

Поддержка расширенного HTTP

Когда вы включили на сайте расширенный протокол HTTP, центр программного обеспечения и корпоративный портал теперь предпочитают безопасное соединение по протоколу HTTPS, чтобы получать доступные пользователю приложения из точки управления.

Дополнительные сведения см. в статьях "Планирование центра программного обеспечения" и "Использование приложения Корпоративный портал" на совместно управляемых устройствах.

Управление приложениями

Неявное удаление приложений

У многих клиентов есть много коллекций, потому что для каждого приложения им требуется как минимум две коллекции: одна для установки и другая для удаления. Это добавляет затраты на управление большим количеством коллекций и может снизить производительность сайта для оценки коллекций.

Начиная с этого выпуска, вы можете включить развертывание приложений для поддержки неявного удаления. Если устройство находится в коллекции, приложение устанавливается. Затем при удалении устройства из коллекции приложение будет удалено.

Дополнительные сведения см. в разделе "Удаление приложений".

Развертывание ОС

Поддержка драйвера многоуровневой клавиатуры во время развертывания ОС

В этом выпуске добавлена поддержка многоуровневых драйверов клавиатуры во время развертывания операционной системы. Этот драйвер определяет другие типы клавиатур, которые используются в японском и корейском языках.

Дополнительные сведения см. в разделе Этапы последовательности задач — применение образа ОС.

Защита

Режим аудита потенциально нежелательных приложений

В параметры политики защиты от вредоносных программ добавлен параметр аудитапотенциально нежелательных приложений (PUA). Используйте защиту от ПНП в режиме аудита для обнаружения потенциально нежелательных приложений без их блокировки. Защита от потенциально нежелательных приложений в режиме аудита полезна, если ваша организация проводит внутреннюю проверку соответствия требованиям безопасности программного обеспечения, и вы хотите избежать ложных срабатываний.

Дополнительные сведения см. в разделе "Параметры защиты в режиме реального времени".

Обновления программного обеспечения

Запуск оценки обновлений программного обеспечения из состояния развертывания

Теперь можно щелкнуть правой кнопкой мыши и уведомить устройства о запуске цикла оценки обновлений программного обеспечения из состояния развертывания обновления программного обеспечения. Вы можете настроить одно устройство в области сведений о ресурсе или выбрать группу устройств на основе состояния развертывания.

Дополнительные сведения см. в статье "Изменения и советы в консоли Configuration Manager".

Правило аналитики управления для точек обновления программного обеспечения TLS/SSL

В Management Insights появилось новое правило, позволяющее определить, настроены ли точки обновления программного обеспечения для использования протокола TLS/SSL. Чтобы просмотреть правило "Настроить точки обновления программного обеспечения для использования TLS/SSL", перейдите в> раздел AdministrationManagement Insights>All Insights>Software Обновления.

Дополнительные сведения см. в группе обновлений программного обеспечения для аналитики управления.

Вывод списка сторонних каталогов обновлений

Чтобы помочь вам найти настраиваемые каталоги, которые можно импортировать для сторонних обновлений программного обеспечения, теперь есть страница документации со ссылками на поставщиков каталогов. Выберите на ленте в узле "Каталоги сторонних обновлений ПО" пункт "Другие каталоги". Если щелкнуть правой кнопкой мыши узел "Каталоги сторонних обновлений программного обеспечения", отобразится также пункт меню "Другие каталоги ". При выборе других каталогов открывается ссылка на страницу документации, содержащую список сторонних поставщиков каталогов обновлений программного обеспечения.

Дополнительные сведения см. в разделе Сторонние обновления программного обеспечения и список сторонних поставщиков каталогов обновлений программного обеспечения.

Улучшения управления правилами автоматического развертывания

Для более эффективного управления правилами автоматического развертывания были добавлены следующие элементы:

Типы развертывания для правил автоматического развертывания

Теперь можно указать тип развертывания обновления программного обеспечения, созданного с помощью ADR. Выберите "Требуется", чтобы создать развертывание обязательного обновления программного обеспечения, или выберите "Доступно", чтобы создать необязательное развертывание обновления программного обеспечения.

Дополнительные сведения см. в статье Создание правила автоматического развертывания.

Обновлен параметр "Продукт" для командлета New-CMSoftwareUpdateAutoDeploymentRule

Параметр -Product для New-CMSoftwareUpdateAutoDeploymentRule был обновлен. При наличии нескольких продуктов с одинаковым именем, -Product теперь выбирается каждый из них.

Сценарий для применения параметров пакета развертывания для правила автоматического развертывания

Если вы создаете ADR с параметром «Нет пакета развертывания », вы не сможете вернуться к нему и добавить его позже. Чтобы помочь вам устранить эту проблему, мы загрузили сценарий в центр сообщества.

Дополнительные сведения см. в статье "Правила автоматического развертывания".

Центр сообщества

Публикация запроса в Центр сообщества из CMPivot

Теперь вы можете опубликовать запрос CMPivot в Центре сообщества прямо из окна CMPivot. Отправка запросов непосредственно через CMPivot упрощает участие в Центре сообщества.

Дополнительные сведения см. в разделе Участие в центре сообщества и CMPivot.

Поддержка расширений консоли в Центре сообщества

При использовании Configuration Manager версии 2103 или более поздней теперь можно загружать расширения консоли из Центра сообщества и применять их ко всем консолям, подключенным к иерархии. Управляйте утверждением и установкой расширений консоли, используемых в вашей среде, из узла расширений консоли .

Дополнительные сведения см. в разделе "Расширения консоли" в центре сообщества.

Консоль Configuration Manager

Улучшенный редактор кода

Основываясь на улучшениях в Configuration Manager 2010 по выделению синтаксиса и свертыванию кода, теперь вы можете редактировать сценарии в улучшенном редакторе. Новый редактор поддерживает выделение синтаксиса, свертывание кода, перенос слов, номера строк, а также поиск и замену. Новый редактор доступен в консоли везде, где можно просматривать или редактировать сценарии и запросы.

Дополнительные сведения см. в расширенном редакторе кода.

Отправка отзывов о продукте из окон ошибок

Ранее, если консоль Configuration Manager сообщала об ошибке в отдельном окне, вам приходилось возвращаться в главное окно консоли, чтобы отправить отзыв. В некоторых случаях это действие невозможно при открытых окнах другой консоли.

Начиная с этого выпуска, сообщения об ошибках включают ссылку на сообщение об ошибке в Майкрософт. Это действие открывает стандартное окно "отправить нахмуренный смайлик" для отправки отзыва. В него автоматически включаются сведения о пользовательском интерфейсе и ошибке, чтобы инженеры Майкрософт лучше могли диагностировать ошибку. Помимо упрощения отправки нахмуренного смайлика, она также позволяет включить полный контекст сообщения об ошибке, когда вы делитесь снимком экрана.

Дополнительные сведения см. в разделе отзывов о продукте.

Расширения консоли, утвержденные иерархией, не требуют подписывания

Начиная с этого выпуска, вы можете разрешить неподписанные расширения консоли, утвержденные иерархией. Может потребоваться разрешить неподписанные расширения консоли из-за неподписанного внутреннего расширения или для тестирования собственного пользовательского расширения в лаборатории.

Дополнительные сведения см. в разделе Разрешение неподписанных расширений консоли в иерархии.

Улучшения консоли

В этом выпуске мы внесли следующие улучшения в консоль Configuration Manager:

  • Ярлыки сообщений о состоянии: в узлы "Пользователи с правами администратора" и "Учетные записи" были добавлены ярлыки для сообщений о состоянии. Выберите учетную запись и нажмите " Показать сообщения о состоянии".

  • Перейдите к коллекции: теперь можно перейти к коллекции на вкладке "Коллекции " в узле "Устройства ". Выберите "Просмотреть коллекцию" на ленте или в контекстном меню на вкладке.

  • Добавлен столбец окна обслуживания: столбец окна обслуживания добавлен на вкладку "Коллекции " в узле "Устройства ".

  • Отображение назначенных пользователей: если не удается удалить коллекцию из-за назначения областей, отображаются назначенные пользователи.

  • Теперь можно использовать параметр поиска "Все вложенные папки" в узлах "Образы загрузки", " Пакеты обновления операционной системы" и "Образы операционной системы ".

Дополнительные сведения об улучшениях консоли см. в статье "Изменения и советы по работе с консолью Configuration Manager".

Инструменты

Улучшения в Центре поддержки

Начиная с этого выпуска, представление содержимого в средствах клиента Центра поддержки переименовано в представление "Развертывания". В разделе "Развертывания" можно просмотреть все развертывания, в настоящее время предназначенные для устройства. Новое представление сгруппировано по категориям и состояниям. Представление можно сортировать и фильтровать, чтобы находить интересующие вас развертывания. Выберите развертывание в области результатов, чтобы отобразить дополнительные сведения в области сведений.

Дополнительные сведения см. в справочнике по средствам пользовательского интерфейса клиента Центра поддержки.

Улучшения в CMTrace

Этот выпуск включает несколько улучшений производительности в средстве просмотра журналов CMTrace. Если у вас есть копия CMTrace в нестандартном расположении, рассмотрите возможность удаления ее и использования копии в одном из путей по умолчанию. Если он находится в пользовательском расположении, которое соответствует требованиям вашего бизнеса, убедитесь, что у вас есть процесс для его обновления. В Центре сообщества доступен сценарий, помогающий найти и обновить версии CMTrace до последней версии.

Дополнительные сведения см. в разделе CMTrace.

Изменение расположения RBAViewer

RBAViewer переехал с <installdir>\tools\servertools\rbaviewer.exe. Теперь он находится в каталоге консоли Configuration Manager. После установки консоли RBAViewer.exe окажутся в том же каталоге. Расположение по умолчанию: C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\bin\rbaviewer.exe.

Дополнительные сведения см. в разделе Инструменты Configuration Manager.

Устаревшие компоненты

Узнайте об изменениях в поддержке до их реализации в удаленных и устаревших элементах.

  • Облачная точка распространения (CDP) устарела. Начиная с версии 2107, вы не можете создавать новые экземпляры CDP. Чтобы предоставить содержимое на интернет-устройства, включите CMG распространять содержимое.

  • Жизненный цикл поддержки для SQL Server 2012 заканчивается 12 июля 2022 г. Запланируйте обновление серверов баз данных в вашей среде, включая SQL Server Express на дополнительных сайтах.

Как было объявлено ранее, в версии 2107 прекращается поддержка следующих функций:

  • Соединитель Log Analytics для Azure Monitor. Эта функция получила название соединителя OMS в узле служб Azure.

Другие обновления

Начиная с этой версии, следующие функции больше не являются предварительными:

Дополнительные сведения об изменениях командлетов Windows PowerShell для Configuration Manager см. в заметках о выпуске версии 2107.

Помимо новых функций, этот выпуск также включает в себя другие изменения, например исправления ошибок. Дополнительные сведения см. в разделе Сводка изменений в Configuration Manager Current Branch, версия 2107.

Следующий накопительный пакет обновления (11121541) доступен на консоли начиная с 27 октября 2021 г.: Накопительный пакет обновления для Configuration Manager Current Branch, версия 2107.

Исправления

Для решения конкретных проблем доступны следующие дополнительные исправления:

ИД Название Date В консоли
12636660 Обновление клиента для Microsoft Endpoint Configuration Manager версии 2107 2 декабря 2021 г. Нет

Дальнейшие действия

С 23 августа 2021 г. версия 2107 доступна для установки по всему миру для всех клиентов.

Когда вы будете готовы установить эту версию, см. статьи "Установка обновлений для Configuration Manager" и "Контрольный список для установки обновления 2107".

Совет

Чтобы установить новый сайт, используйте базовую версию Configuration Manager.

Дополнительные сведения:

Известные существенные проблемы см. в заметках о выпуске.

После обновления сайта также просмотрите контрольный список действий после обновления.