Domande frequenti sulla deprecazione dell'accesso alle risorse

Si applica a: Configuration Manager (Current Branch)

A partire da Configuration Manager versione 2103, le funzionalità di accesso alle risorse aziendali seguenti sono deprecate:

  • Profili certificato, incluso il ruolo del sistema del sito del punto di registrazione certificati
  • Profili VPN
  • Profili Wi-Fi
  • impostazioni Windows Hello for Business
  • Profili di posta elettronica
  • Carico di lavoro di accesso alle risorse di co-gestione

Importante

Se i profili di accesso alle risorse indicati in precedenza sono configurati in Intune, ma l'applicabilità ai dispositivi co-gestiti viene controllata tramite l'impostazione del carico di lavoro accesso alle risorse di co-gestione in Configuration Manager, dopo l'aggiornamento 2403, il carico di lavoro Accesso alle risorse viene spostato in Intune e quindi tutti i profili di accesso alle risorse configurati in Intune sono ora applicabili e applicati ai dispositivi co-gestiti.

Questo articolo risponde alle domande frequenti su queste funzionalità deprecate.

Cosa accade quando si esegue l'aggiornamento a CM 2403?

Quando si aggiorna il sito Configuration Manager a 2403, il controllo dei prerequisiti visualizza un errore. Ciò blocca l'aggiornamento.

Azione richiesta dal cliente: Eliminare tutti i profili di accesso alle risorse e le distribuzioni associate e spostare il carico di lavoro di co-gestione per l'accesso alle risorse (se co-gestito) in Intune. Rivalutare le regole dei prerequisiti, che consentono di procedere con l'aggiornamento.

Al termine dell'aggiornamento, se è configurata la procedura guidata per il collegamento cloud, il carico di lavoro Accesso alle risorse (configurato per Intune) rimane disattivato nella console. Se il cliente non è collegato in precedenza al cloud e configura la procedura guidata per il collegamento al cloud, durante o dopo l'aggiornamento, il carico di lavoro Accesso alle risorse viene Intune e rimane disattivato nella console. Il nodo Accesso alle risorse aziendali nell'area di lavoro Gestione asset verrà rimosso.

Quando queste funzionalità verranno rimosse da Configuration Manager?

A partire dalla versione 2203, queste funzionalità saranno ancora disponibili in Configuration Manager, ma non più testate o supportate. Quando si esegue l'aggiornamento alla versione 2203, il controllo dei prerequisiti visualizza un avviso.

Nella versione 2207, la creazione di nuovi profili di accesso alle risorse aziendali, incluso il ruolo del sistema del sito del punto di registrazione certificati, è disabilitata. I cmdlet di PowerShell set/New/Import per le funzionalità di Accesso alle risorse sono deprecati.

Queste funzionalità verranno rimosse nel 2403.

Se si usano ancora queste funzionalità, è possibile eseguire l'aggiornamento alla versione 2207?

Sì. Se il sito ha uno di questi criteri, il controllo dei prerequisiti 2207 visualizzerà un avviso. Prima di eseguire l'aggiornamento alla versione 2211, sostituire le funzionalità di queste funzionalità e rimuovere i criteri dal sito.

Se il sito ha il ruolo del sistema del sito del punto di registrazione certificati, è anche necessario rimuoverlo. Per altre informazioni, vedere Rimuovere un ruolo del sistema del sito.

Quali funzionalità sono disponibili per sostituire queste funzionalità?

Usare Microsoft Intune per distribuire i profili di accesso alle risorse. Per altre informazioni, vedere Applicare funzionalità e impostazioni nei dispositivi usando i profili di dispositivo in Microsoft Intune.

Usare la co-gestione per registrare Configuration Manager client in Intune.

Cosa fare se si distribuiscono profili wi-fi con Configuration Manager?

Prima di eseguire l'aggiornamento a Configuration Manager versione 2203, abilitare la co-gestione e distribuire gli stessi profili wi-fi con Intune. Per altre informazioni, vedere Aggiungere e usare le impostazioni di Wi-Fi nei dispositivi in Microsoft Intune. Se non si esegue un'azione, i profili wi-fi esistenti verranno mantenuti nei dispositivi, ma non gestiti.

Cosa accade se non si abilita la co-gestione?

Se attualmente si usano queste funzionalità, non vengono testate o supportate nella versione 2203. Quando si esegue l'aggiornamento alla versione 2207, verranno eseguiti controlli dei prerequisiti di avviso. Non è possibile creare nuovi profili wi-fi, VPN, Windows Hello for Business o certificato (SCEP, PFX o CA radice) per i client Configuration Manager. Tutti i profili distribuiti esistenti non verranno rimossi dai dispositivi e continueranno a funzionare. Questi profili esistenti non sono gestiti. Ad esempio, quando un certificato scade, Configuration Manager non lo rinnova.

Cosa accade se è stata abilitata la co-gestione, ma non è stato cambiato il carico di lavoro di accesso alle risorse?

A partire dalla versione 2211, il controllo dei prerequisiti visualizzerà un avviso per i client co-gestiti se il carico di lavoro di accesso alle risorse è in Configuration Manager. Se il dispositivo di scorrimento di accesso alle risorse è verso Configuration Manager, non vengono testati o supportati nella versione 2203. Il comportamento di co-gestione è uguale a quello usato Configuration Manager 2111 o versioni precedenti per impostare il carico di lavoro di accesso alle risorse su Intune. Questo dispositivo di scorrimento del carico di lavoro verrà disabilitato ed è possibile usare Microsoft Intune solo per distribuire i profili di accesso alle risorse nelle prossime versioni Configuration Manager.

Quali opzioni alternative sono disponibili?

Configuration Manager versione 2111 supporta completamente queste funzionalità ed è supportata fino a giugno 2023. Per altre informazioni, vedere Versioni supportate.