Compartilhar via


Atualizar a distribuição para Microsoft Configuration Manager versão 2303

Aplica-se a: Configuration Manager (branch atual, versão 2303)

Resumo de KB21010486

Este artigo descreve os problemas corrigidos neste rollup de atualização para Microsoft Configuration Manager branch atual, versão 2303. Essa atualização se aplica tanto aos clientes que optaram por um script do PowerShell à implantação do anel de atualização antecipada quanto aos clientes que instalaram a versão disponível globalmente. Para obter mais informações sobre as alterações no Configuration Manager versão 2303, confira:

Problema conhecido: 14 de agosto de 2023

Os clientes relataram o seguinte problema após a versão inicial de rollup de atualização em 24 de julho de 2023:

  • Os administradores podem notar uma degradação geral do desempenho no processamento de dados no banco de dados do site depois de instalar o KB 21010486. Por exemplo, avaliação de coleção, processamento de consulta e replicação de site para site podem ser afetados.

Para clientes que instalaram essa atualização em ou antes de 2 de agosto de 2023, um novo hotfix autônomo está disponível para resolve os problemas de processamento de dados:

  • KB 24721208 Processamento lento de dados no Microsoft Configuration Manager versão 2303

A versão revisada da rollup de atualização que impede o problema de desempenho descrito agora está disponível.

Essa atualização aparece no nó Atualizações e manutenção do console Configuration Manager para clientes que não instalaram a versão inicial (v1). Ela é exibida como KB24719670.

Problemas corrigidos

  • O console Configuration Manager termina inesperadamente ao salvar alterações em uma configuração de cliente personalizada do Centro de Software criada antes da versão 2111.
  • A etapa Habilitar sequência de tarefas do BitLocker falha quando usada em combinação com o parâmetro PROVISIONTS. Isso acontecerá se a opção de escrow a chave de recuperação estiver habilitada. Erros semelhantes aos seguintes são registrados no arquivo smsts.log.
    Failed to CreateRecoveryPassword (0x800401F3)
    Failed to configure key protection (0x800401F3)
    Failed to run the action: Enable BitLocker. Error -2147221005
    
  • Os DDRs (registros de dados do Active Directory Group Discovery) são rejeitados para clientes que são descobertos primeiro pelo método Heartbeat Discovery. Erros semelhantes aos seguintes são registrados no arquivo ddm.log no servidor do site.
    DDR timestamp of "5/7/2023 3:05:02 AM" for agent "SMS_AD_SECURITY_GROUP_DISCOVERY_AGENT" is older than existing record's timestamp of "5/7/2023 12:22:15 PM"
    
  • O console Configuration Manager termina com uma mensagem System.ArgumentOutOfRangeException ao comparar dados de cadeia de caracteres e matriz usando o recurso Criar Scripts.
  • Windows Defender Exploit Guard – Anexar políticas de ASR (Redução de Superfície) não se aplicam conforme o esperado aos sistemas operacionais do Windows Server. Observe que essa correção só se aplica a ambientes em que o Intune gerencia a carga de trabalho de Proteção de Ponto de Extremidade. Se o cliente Gerenciar Proteção de Ponto de Extremidade em computadores cliente estiver definido como Sim em Configurações de Dispositivo, o comportamento original ainda se aplicará.
  • As coleções de usuários baseadas no Azure Active Discovery não conterão usuários híbridos após uma execução completa do ciclo de descoberta.
  • Os dados de descoberta do Grupo do Active Directory substituem incorretamente Microsoft Entra dados de descoberta de grupo, levando a inconsistências na estrutura de relatórios e coleta.
  • A função SMS_CLOUD_PROXYCONNECTOR fica dormente depois que um CMG (gateway de gerenciamento de nuvem) está offline para atualizações ou manutenção. Quando isso acontece, os clientes não podem se conectar ao CMG até que o serviço executivo de SMS seja reiniciado.
  • O serviço Executivo de SMS usa periodicamente 100% do tempo de CPU disponível em instâncias de gateway de gerenciamento de nuvem. Isso às vezes acontece depois que uma instância CMG é reiniciada.
  • As atualizações do Windows usando a UUP (Plataforma de Atualização Unificada) podem não ser baixadas durante uma sequência de tarefas de implantação do sistema operacional. Erros semelhantes aos seguintes são mostrados no DeltaDownload.log quando isso acontece.
    DeltaDownloadStartup task is starting...
    Failed on startup task, error code 80070057 
    DeltaDownloadShutdownTask task is starting... 
    Update with CIID Site_{SiteID}/SUM_{GUID} failed with hr = 0x80d02002 
    
  • Depois de sincronizar membros da coleção para grupos Microsoft Entra, outras sincronizações podem excluir inesperadamente os membros do grupo. Além disso, em ambientes grandes, o processo de sincronização pode não ser concluído quando a descoberta do usuário do AD e Microsoft Entra descoberta de usuário estão habilitadas e são executadas com agendamentos sobrepostos.
  • O tamanho do arquivo patchdownloader.log agora é configurável; anteriormente, era limitado a 1 megabyte (MB). O novo tamanho padrão é de 5 MB e é configurável modificando ou criando a seguinte chave do registro:

    HKEY_LOCAL_MACHINE\Software\Microsoft\CCM\Logging\PatchDownloader

    LogMaxSize DWORD

    Valor – tamanho em bytes

Atualizar informações para Microsoft Configuration Manager branch atual, versão 2303

Essa atualização está disponível no nó Atualizações e manutenção do console Configuration Manager para ambientes instalados usando o anel de atualização antecipada ou builds disponíveis globalmente da versão 2303.

Para verificar qual build está em uso, procure um GUID de Pacote adicionando a coluna GUID do Pacote ao painel de detalhes do nó Atualizações e manutenção no console. A atualização se aplica a instalações de pacotes que têm os seguintes GUIDs:

  • 2B85942D-2F3A-4B8C-AFA7-20C37E3BB266
  • 1A251438-E9B5-42EF-8AAC-48B6E1790D9F

Reiniciar informações

Essa atualização não requer uma reinicialização do computador, mas iniciará uma redefinição de site após a instalação.

Informações adicionais de instalação

Depois de instalar essa atualização em um site primário, os sites secundários pré-existentes devem ser atualizados manualmente. Para atualizar um site secundário no console Configuration Manager, selecione Administração>Sites de>Configuração> do SiteRecuperar Site Secundário e selecione o site secundário. O site primário reinstala esse site secundário usando os arquivos atualizados. As configurações e as configurações do site secundário não são afetadas por essa reinstalação. Os sites secundários novos, atualizados e reinstalados nesse site primário recebem automaticamente essa atualização.

Execute o seguinte comando SQL Server no banco de dados do site para marcar se a versão de atualização de um site secundário corresponde à de seu site primário pai:

select dbo.fnGetSecondarySiteCMUpdateStatus ('SiteCode_of_secondary_site')

Se o valor 1 for retornado, o site estará atualizado, com todos os hotfixes aplicados em seu site primário pai.

Se o valor 0 for retornado, o site não instalou todas as correções aplicadas ao site primário e você deverá usar a opção Recuperar Site Secundário para atualizar o site secundário.

Informação da versão

Os seguintes componentes principais são atualizados para as versões especificadas:

Componente Versão
console Configuration Manager 5.2303.1089.1300
Cliente 5.0.9106.1015

Informações do arquivo

As informações de arquivo para a versão original de 24 de julho estão disponíveis no arquivo de texto KB21010486_FileList.txt para download. As informações do arquivo para a versão revisada de 14 de agosto estão disponíveis em [https://aka.ms/KB24719670_FileList]

Histórico de versões

  • 24 de julho de 2023: Versão inicial do hotfix
  • 2 de agosto de 2023: Artigo revisado para resolver problema de desempenho do processamento de dados
  • 14 de agosto de 2023: Rollup de atualização revisada lançada para evitar problema de desempenho

Referências

Atualizações e manutenção para Configuration Manager