Funktioner i Technical Preview 1806 för Configuration Manager
Gäller för: Configuration Manager (gren för teknisk förhandsversion)
Den här artikeln beskriver de funktioner som är tillgängliga i Technical Preview för Configuration Manager version 1806. Du kan installera den här versionen för att uppdatera och lägga till nya funktioner på webbplatsen för teknisk förhandsversion.
Läs artikeln Teknisk förhandsversion innan du installerar den här uppdateringen. Den här artikeln bekantar dig med de allmänna kraven och begränsningarna för att använda en teknisk förhandsversion, hur du uppdaterar mellan versioner och hur du ger feedback.
Kända problem i den här tekniska förhandsversionen
Det går inte att uppgradera webbplatsen med fjärrinnehållsbiblioteket
Det går inte att uppgradera webbplatsen med följande fel i cmupdate.log:
Failed to find any valid drives
GetContentLibraryParameters failed; 0x80070057
ERROR: Failed to process configuration manager update.
Det här problemet uppstår i den här versionen när innehållsbiblioteket finns på en fjärrplats.
Lösning
Flytta innehållsbiblioteket till en enhet som är lokal till platsservern. Mer information finns i Konfigurera ett fjärrinnehållsbibliotek för platsservern.
Följande är nya funktioner som du kan prova med den här versionen.
Programuppdateringar från tredje part
Den här versionen itererar ytterligare support för programuppdateringar från tredje part som ett resultat av din feedback. Du behöver inte längre använda System Center Uppdateringar Publisher (SCUP) för några vanliga scenarier. Med den nya noden Programuppdateringskataloger från tredje part i Configuration Manager-konsolen kan du prenumerera på kataloger från tredje part, publicera uppdateringarna till programuppdateringsplatsen och sedan distribuera dem till klienter.
Följande programuppdateringskataloger från tredje part är tillgängliga i den här versionen:
Publisher | Katalognamn |
---|---|
HP | HP Client Uppdateringar Catalog |
SCUP fortsätter att stödja andra kataloger och scenarier. Listan över kataloger i noden Programuppdateringskataloger från tredje part i Configuration Manager-konsolen är dynamisk och kommer att uppdateras när ytterligare kataloger är tillgängliga och stöds.
Förhandskrav
Konfigurera hantering av programuppdateringar med en HTTPS-aktiverad programuppdateringsplats. Mer information finns i Förbereda för hantering av programuppdateringar.
Programuppdateringsplatsen måste finnas på platsservern för den här funktionen i den här versionen.
Tips
Programuppdateringsplatsen kräver HTTPS eftersom det är ett krav för de WSUS-API:er som används för att hantera signeringscertifikat. Klienter behöver inte vara HTTPS-aktiverade också. Mer information om hur du aktiverar HTTPS på WSUS finns i följande artiklar för hjälp:
Tillräckligt med diskutrymme på programuppdateringsplatsen, mappen WSUSContent, för att lagra det binära källinnehållet för programuppdateringar från tredje part. Mängden lagringsutrymme som krävs varierar beroende på leverantör, typer av uppdateringar och specifika uppdateringar som du publicerar för distribution. Om du behöver flytta mappen WSUSContent till en annan enhet med mer ledigt utrymme kan du läsa blogginlägget om WSUS-supportteamet Så här ändrar du platsen där WSUS lagrar uppdateringar lokalt.
Aktivera och distribuera klientinställningen Aktivera programuppdateringar från tredje part i gruppen Programvara Uppdateringar.
Platsservern kräver internetåtkomst till download.microsoft.com via HTTPS-port 443. Synkroniseringstjänsten för programuppdatering från tredje part körs för närvarande på platsservern. Den här tjänsten uppdaterar listan över tillgängliga kataloger från tredje part, laddar ned katalogerna när du prenumererar och laddar ned uppdateringarna när de publiceras. Konfigurera inställningar för Internetproxy om det behövs på fliken Proxy i platssystemrollens egenskaper för platsserverdatorn.
Prova!
Försök att slutföra uppgifterna. Skicka sedan feedback så att vi vet hur det fungerade.
Fas 1: Aktivera och konfigurera funktionen
Utför följande steg en gång per hierarki för att aktivera och konfigurera funktionen för användning:
I Configuration Manager-konsolen går du till arbetsytan Administration. Expandera Platskonfiguration och välj noden Platser .
Välj platsen på den översta nivån i hierarkin. I menyfliksområdet klickar du på Konfigurera platskomponenter och väljer Programuppdateringsplats.
Växla till fliken Tredje part Uppdateringar. Välj alternativet Aktivera programuppdateringar från tredje part. Mer information om certifikatalternativen finns i Förbättringar för att aktivera stöd för programuppdatering från tredje part.
Obs!
Om du använder standardalternativet för Configuration Manager för att hantera det här certifikatet skapas ett nytt certifikat av typen WSUS-signering från tredje part i noden Certifikat under Säkerhet på arbetsytan Administration.
Fas 2: Prenumerera på en tredjepartskatalog och synkroniseringsuppdateringar
Utför följande steg för varje katalog från tredje part som du vill prenumerera på:
I Configuration Manager-konsolen går du till arbetsytan Programvarubibliotek. Expandera Program Uppdateringar och välj noden Programuppdateringskataloger från tredje part.
Välj katalogen som du vill prenumerera på och klicka på Prenumerera på katalog i menyfliksområdet.
Granska och godkänn katalogcertifikatet.
Obs!
När du prenumererar på en programuppdateringskatalog från tredje part läggs det certifikat som du granskar och godkänner i guiden till på webbplatsen. Det här certifikatet är av typen Software Uppdateringar Catalog från tredje part. Du kan hantera den från noden Certifikat under Säkerhet på arbetsytan Administration .
Slutför guiden.
Tips
Efter den första prenumerationen bör katalogen börja laddas ned omedelbart. Sedan synkroniseras den om var 24:e timme i den här versionen. Om du inte vill vänta tills katalogen laddas ned automatiskt klickar du på Synkronisera nu i menyfliksområdet.
När katalogen har laddats ned måste produktmetadata synkroniseras till programuppdateringsplatsen. Mer information om den här processen och hur du initierar manuellt finns i Synkronisera programuppdateringar. Nu kan du se uppdateringar från tredje part i noden Alla Uppdateringar.
Konfigurera sedan programuppdateringsplatsen Produkter för katalogen från tredje part som du prenumererar på. Mer information finns i Konfigurera klassificeringar och produkter att synkronisera. När produktkriterierna har ändrats måste synkroniseringen av programuppdateringen ske igen.
Innan du kan se kompatibilitetsresultat från klienter måste de genomsöka och utvärdera uppdateringar. Du kan utlösa den här cykeln manuellt från Configuration Manager kontrollpanelen på en klient genom att köra åtgärden Program Uppdateringar genomsökningscykel. Mer information om processen finns i Introduktion till programuppdateringar.
Fas 3: Distribuera programuppdateringar från tredje part
Utför följande steg för alla programuppdateringar från tredje part som du vill distribuera till klienter:
I Configuration Manager-konsolen går du till arbetsytan Programvarubibliotek. Expandera Software Uppdateringar och välj noden All Software Uppdateringar .
Tips
Klicka på Lägg till villkor för att filtrera listan över uppdateringar. Lägg till exempel till Leverantör för Adobe Systems, Inc. för att visa alla uppdateringar från Adobe.
Välj de uppdateringar som krävs av klienter. Klicka på Publicera programuppdateringsinnehåll från tredje part och granska förloppet i SMS_ISVUPDATES_SYNCAGENT.log. Den här åtgärden hämtar uppdateringsbinärfilerna från leverantören och lagrar dem i mappen WSUSContent på programuppdateringsplatsen. Det ändrar också uppdateringens tillstånd från endast metadata till med innehåll och kan distribueras.
Obs!
När du publicerar programuppdateringsinnehåll från tredje part läggs alla certifikat som används för att signera innehållet till på webbplatsen. Dessa certifikat är av typen Programvara Uppdateringar innehåll från tredje part. Du kan hantera dem från noden Certifikat under Säkerhet på arbetsytan Administration .
Distribuera uppdateringarna med hjälp av den befintliga processen för hantering av programuppdateringar. Mer information finns i Distribuera programuppdateringar. På sidan Ladda ned platser i guiden Distribuera programvara Uppdateringar väljer du standardalternativet För att ladda ned programuppdateringar från Internet. I det här scenariot publiceras innehållet redan på programuppdateringsplatsen, som används för att ladda ned innehållet för distributionspaketet.
Övervaka förloppet för programuppdateringar från tredje part
Synkronisering av programuppdateringar från tredje part hanteras av SMS_ISVUPDATES_SYNCAGENT komponenten på platsservern. Du kan visa statusmeddelanden från den här komponenten eller se mer detaljerad status i SMS_ISVUPDATES_SYNCAGENT.log. Den här loggen finns på platsservern i undermappen Loggar för platsinstallationskatalogen. Som standard är C:\Program Files\Microsoft Configuration Manager\Logs
den här sökvägen . Mer information om övervakning av den allmänna programuppdateringshanteringsprocessen finns i Övervaka programuppdateringar.
Kända problem
Synkroniseringstjänsten för programuppdatering från tredje part stöder inte den programuppdateringsplats som konfigurerats för att använda ett WSUS-serveranslutningskonto. Om det här kontot har konfigurerats på fliken Proxy- och kontoinställningar på sidan Egenskaper för programuppdateringsplats visas följande fel i SMS_ISVUPDATES_SYNCAGENT.log:
WSUS access account appears to be configured, it is not yet supported for third party updates sync.
Mer information om det här kontot finns i Anslutningskonto för programuppdateringsplats.Blanda inte användningen av andra verktyg som SCUP med den här nya integrerade programuppdateringsfunktionen från tredje part. Synkroniseringstjänsten för programuppdateringar från tredje part kan inte publicera innehåll till uppdateringar med endast metadata som har lagts till i WSUS av ett annat program, verktyg eller skript, till exempel SCUP. Åtgärden Publicera programuppdateringsinnehåll från tredje part misslyckas på dessa uppdateringar. Om du behöver distribuera uppdateringar från tredje part som den här funktionen ännu inte stöder använder du din befintliga process i sin helhet för att distribuera dessa uppdateringar.
Konfigurera Windows Defender SmartScreen-inställningar för Microsoft Edge
Den här versionen lägger till tre inställningar för Windows Defender SmartScreen i efterlevnadsprincipen för Microsoft Edge-webbläsaren. Principen innehåller nu följande ytterligare inställningar på sidan SmartScreen-inställningar :
- Tillåt SmartScreen: Anger om Windows Defender SmartScreen tillåts. Mer information finns i webbläsarprincipen AllowSmartScreen.
- Användare kan åsidosätta SmartScreen-prompten för webbplatser: Anger om användare kan åsidosätta Windows Defender SmartScreen-filtervarningar om potentiellt skadliga webbplatser. Mer information finns i webbläsarprincipen PreventSmartScreenPromptOverride.
- Användare kan åsidosätta SmartScreen-prompten för filer: Anger om användare kan åsidosätta Windows Defender SmartScreen-filtervarningar om nedladdning av overifierade filer. Mer information finns i webbläsarprincipen PreventSmartScreenPromptOverrideForFiles.
Synkronisera MDM-princip från Microsoft Intune för en samhanterad enhet
Från och med den här versionen när du växlar en samhanteringsarbetsbelastning synkroniserar de samhanterade enheterna automatiskt MDM-principen från Microsoft Intune. Den här synkroniseringen sker också när du initierar åtgärden Ladda ned datorprincip från klientmeddelanden i Configuration Manager-konsolen. Mer information finns i Initiera klientprinciphämtning med klientmeddelande.
Överföra Microsoft 365-arbetsbelastningen till Intune med hjälp av samhantering
Nu kan du överföra Microsoft 365-arbetsbelastningen från Configuration Manager till Microsoft Intune när du har aktiverat samhantering. Om du vill överföra den här arbetsbelastningen går du till sidan egenskaper för samhantering och flyttar skjutreglaget från Configuration Manager till Pilot eller Alla. Mer information finns i Samhantering för Windows 10 enheter.
Det finns också ett nytt globalt villkor, Are Office 365 applications managed by Intune on the device (Hanteras Office 365 program av Intune på enheten). Det här villkoret läggs som standard till som ett krav för nya Microsoft 365-program. När du överför den här arbetsbelastningen uppfyller inte samhanterade klienter kravet för programmet, och installerar därför inte Microsoft 365 som distribuerats via Configuration Manager.
Känt problem
- Den här arbetsbelastningsövergången gäller för närvarande endast för Microsoft 365-distributioner. Configuration Manager fortsätter att hantera Microsoft 365-uppdateringar. Mer information, inklusive en möjlig lösning, finns i Configuration Manager version 1802 av versionsanteckningen Ändra Microsoft 365-klientinställningen gäller inte.
Paketkonverteringshanteraren
Package Conversion Manager är nu ett integrerat verktyg som gör att du kan konvertera äldre Configuration Manager 2007-paket till Configuration Manager aktuella grenprogram. Sedan kan du använda funktioner i program som beroenden, kravregler och mappning mellan användare och enhet.
Prova!
Försök att slutföra uppgifterna. Skicka sedan feedback så att vi vet hur det fungerade.
Viktigt
Om du tidigare har installerat en äldre version av Package Conversion Manager avinstallerar du den först innan du uppgraderar webbplatsen. Den nya integrerade versionen kräver inte installation, men kan vara i konflikt med befintliga versioner.
I Configuration Manager-konsolen går du till arbetsytan Programvarubibliotek. Expandera Programhantering och välj Paket.
Välj ett paket. Följande tre alternativ är tillgängliga i gruppen Paketkonvertering i menyfliksområdet:
- Analysera paket: Starta konverteringsprocessen genom att analysera paketet.
- Konvertera paket: Vissa paket kan enkelt konverteras till program med den här åtgärden.
- Åtgärda och konvertera: Vissa paket kräver att problem åtgärdas innan de konverteras till program.
Gå till arbetsytan Övervakning och välj Paketkonverteringsstatus. Den här nya instrumentpanelen visar den övergripande analysen och konverteringstillståndet för paket på webbplatsen. En ny bakgrundsaktivitet sammanfattar automatiskt analysdata.
Tips
Paketkonverteringshanteraren kräver inte att du schemalägger analys av paket. Den här åtgärden hanteras nu av den integrerade sammanfattningsaktiviteten.
Distribuera programuppdateringar utan innehåll
Nu kan du distribuera programuppdateringar till enheter utan att först ladda ned och distribuera programuppdateringsinnehåll till distributionsplatser. Den här funktionen är bra när du hanterar mycket stort uppdateringsinnehåll, eller när du alltid vill att klienter ska hämta innehåll från Microsoft Update-molntjänsten. Klienter i det här scenariot kan också ladda ned innehåll från peer-datorer som redan har det nödvändiga innehållet. Configuration Manager-klienten fortsätter att hantera nedladdningen av innehållet, vilket kan använda funktionen Configuration Manager peer-cache eller andra tekniker som leveransoptimering. Den här funktionen stöder alla uppdateringstyper som stöds av Configuration Manager hantering av programuppdateringar, inklusive Windows- och Office-uppdateringar.
Prova!
Försök att slutföra uppgifterna. Skicka sedan feedback så att vi vet hur det fungerade.
- Starta en programuppdateringsdistribution per normal. Mer information finns i Distribuera programuppdateringar.
- I guiden Distribuera programvara Uppdateringar går du till sidan Distributionspaket och väljer det nya alternativet för Inget distributionspaket.
Kända problem
- Ikonen för en uppdatering som distribueras med den här inställningen visas felaktigt med ett rött X som om uppdateringen är ogiltig. Mer information finns i Ikoner som används för programuppdateringar.
- Den här inställningen är endast integrerad med guiden Distribuera programvara Uppdateringar. Den är för närvarande inte tillgänglig med regler för automatisk distribution.
Office-anpassningsverktygsintegrering med installationsprogrammet för Office 365
Anpassningsverktyget för Office är nu integrerat med Office 365 Installer i Configuration Manager-konsolen. När du skapar en distribution för Office 365 kan du nu dynamiskt konfigurera de senaste inställningarna för Office-hanterbarhet. Anpassningsverktyget för Office uppdateras samtidigt som lanseringen av nya versioner av Office 365. Du kan nu dra nytta av nya hanterbarhetsinställningar i Office 365 så snart de är tillgängliga.
Förhandskrav
- Datorn som kör Configuration Manager-konsolen behöver Internetåtkomst via HTTPS-port 443. Installationsguiden för Office 365-klienten använder ett WINDOWS-standardwebbläsare-API för att öppna https://config.office.com. Om en Internetproxy används måste användaren kunna komma åt den här URL:en.
Prova!
Försök att slutföra uppgifterna. Skicka sedan feedback så att vi vet hur det fungerade.
- I Configuration Manager-konsolen går du till arbetsytan Programvarubibliotek och väljer noden Office 365 Klienthantering.
- Klicka på panelen Office 365 Installer på instrumentpanelen för att starta installationsguiden för Office 365 klient. Mer information finns i Distribuera Microsoft 365-appar.
- På sidan Office-inställning klickar du på Gå till Office-webbsida. Använd anpassningsverktyget för Office online för att ange inställningar för den här distributionen.
- Klicka på Skicka i det övre högra hörnet när du är klar. Slutför installationsguiden för Office 365 klient.
Förbättringar av molnhanteringsgatewayen
Den här versionen innehåller följande förbättringar av molnhanteringsgatewayen (CMG):
Förenklad kommandorad för klientstövlar
När du installerar Configuration Manager-klienten på Internet via en CMG krävs nu färre kommandoradsegenskaper. Mer information om ett exempel på det här scenariot finns i kommandoraden för att installera Configuration Manager-klienten när du förbereder för samhantering.
Följande kommandoradsegenskaper krävs i alla scenarier:
- CCMHOSTNAME
- SMSSITECODE
Följande egenskaper krävs när du använder Microsoft Entra ID för klientautentisering i stället för PKI-baserade klientautentiseringscertifikat:
- AADCLIENTAPPID
- AADRESOURCEURI
Följande egenskap krävs om klienten kommer att gå tillbaka till intranätet:
- SMSMP
Följande exempel innehåller alla ovanstående egenskaper:
ccmsetup.exe CCMHOSTNAME=CONTOSO.CLOUDAPP.NET/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=ABC AADCLIENTAPPID=7506ee10-f7ec-415a-b415-cd3d58790d97 AADRESOURCEURI=https://contososerver SMSMP=https://mp1.contoso.com
Mer information finns i Egenskaper för klientinstallation.
Ladda ned innehåll från en CMG
Tidigare var du tvungen att distribuera en molndistributionsplats och CMG som separata roller. I den här versionen kan en CMG även hantera innehåll till klienter. Den här funktionen minskar de certifikat och kostnader som krävs för virtuella Azure-datorer. Aktivera den här funktionen genom att aktivera det nya alternativet Tillåt CMG att fungera som en molndistributionsplats och hantera innehåll från Azure Storage på fliken Inställningar i CMG-egenskaperna.
Betrott rotcertifikat krävs inte med Microsoft Entra ID
När du skapar en CMG behöver du inte längre ange ett betrott rotcertifikat på sidan Inställningar. Det här certifikatet krävs inte när du använder Microsoft Entra ID för klientautentisering, men det brukade krävas i guiden.
Viktigt
Om du använder PKI-klientautentiseringscertifikat måste du fortfarande lägga till ett betrott rotcertifikat i CMG:en.
Förbättringar av säker klientkommunikation
Den här versionen fortsätter att iterera på förbättrad säker klientkommunikation genom att ta bort ytterligare beroenden för nätverksåtkomstkontot. När du aktiverar det nya platsalternativet för att använda Configuration Manager-genererade certifikat för HTTP-platssystem kräver inte följande scenarier något konto för nätverksåtkomst för att ladda ned innehåll från en distributionsplats:
- Aktivitetssekvenser som körs från startmedia eller PXE
- Aktivitetssekvenser som körs från Software Center
Dessa aktivitetssekvenser kan vara för OS-distribution eller anpassade. Det stöds också för arbetsgruppsdatorer.
Förbättringar av Software Center-infrastrukturen
Programkatalogroller krävs inte längre för att visa användartillgängliga program i Software Center. Den här ändringen hjälper dig att minska den serverinfrastruktur som krävs för att leverera program till användare. Software Center förlitar sig nu på hanteringsplatsen för att få den här informationen, vilket hjälper större miljöer att skala bättre genom att tilldela dem till gränsgrupper.
Prova!
Försök att slutföra uppgifterna. Skicka sedan feedback så att vi vet hur det fungerade.
- Ta bort alla programkatalogroller från webbplatsen. Dessa roller omfattar webbtjänstplatsen för programkatalogen och programkatalogens webbplats.
- Distribuera ett program som tillgängligt för en användarsamling.
- Använd Software Center som målanvändare för att söka efter, begära och installera programmet.
Känt problem
- Om du använder en Microsoft Entra ansluten klient med den här funktionen ska du inte konfigurera platsen så att den använder Configuration Manager-genererade certifikat för HTTP-platssystem. Den står för närvarande i konflikt med den här funktionen. Mer information om den här inställningen finns i Förbättrad säker klientkommunikation.
Etablera Windows-apppaket för alla användare på en enhet
Nu kan du etablera ett program med ett Windows-appaket för alla användare på enheten. Ett vanligt exempel på det här scenariot är att etablera en app från Microsoft Store för företag och Education, till exempel Minecraft: Education Edition, till alla enheter som används av elever i en skola. Tidigare Configuration Manager endast stöd för installation av dessa program per användare. När du har loggat in på en ny enhet måste en elev vänta på att få åtkomst till en app. Nu när appen har etablerats till enheten för alla användare kan de vara produktiva snabbare.
Viktigt
Var försiktig med att installera, etablera och uppdatera olika versioner av samma Windows-apppaket på en enhet, vilket kan orsaka oväntade resultat. Det här beteendet kan inträffa när du använder Configuration Manager för att etablera appen, men sedan tillåter användare att uppdatera appen från Microsoft Store. Mer information finns i nästa steg vägledning när du hanterar appar från Microsoft Store för företag.
När du etablerar en offlinelicensierad app tillåter Configuration Manager inte att Windows uppdaterar den automatiskt från Microsoft Store.
Prova!
Försök att slutföra uppgifterna. Skicka sedan feedback så att vi vet hur det fungerade.
Skapa ett nytt program. Den här appen måste komma från ett Windows-apppaket eller en offlinelicensierad app som du har synkroniserat från Microsoft Store för företag och Education.
På sidan Allmän information i guiden Skapa program aktiverar du alternativet att etablera det här programmet för alla användare på enheten.
Tips
Om du ändrar ett befintligt program finns den här inställningen på fliken Användarupplevelse i programegenskaperna.
Distribuera programmet till en enhetssamling.
Logga in på en målenhet med olika användarkonton och starta programmet.
Obs!
Om du behöver avinstallera ett etablerat program från enheter som användarna redan har loggat in på måste du skapa två avinstallationsdistributioner. Rikta den första avinstallationsdistributionen till en enhetssamling som innehåller enheterna. Rikta den andra avinstallationsdistributionen till en användarsamling som innehåller de användare som redan har loggat in på enheter med det etablerade programmet. När du avinstallerar en etablerad app på en enhet avinstallerar Windows för närvarande inte appen även för användare.
Förbättringar av Surface-instrumentpanelen
Den här versionen innehåller följande förbättringar av Surface-instrumentpanelen:
- Surface-instrumentpanelen visar nu en lista över relevanta enheter när diagramavsnitt väljs.
- Om du klickar på panelen Procent av Surface-enheter öppnas en lista över Surface-enheter.
- Om du klickar på ett fält i panelen De fem främsta versionerna av inbyggd programvara öppnas en lista över Surface-enheter med den specifika versionen av den inbyggda programvaran.
- När du visar dessa enhetslistor från Surface-instrumentpanelen kan du högerklicka på en enhet och utföra vanliga åtgärder.
Standardenhetsrevision för maskinvaruinventering
I Configuration Manager version 1710 har standardenheten som används i många rapportvyer ändrats från MEGABYTE (MB) till gigabyte (GB). På grund av förbättringar av maskinvaruinventeringen för stora heltalsvärden, och baserat på kundfeedback, är den här standardenheten nu MB igen.
Nästa steg
Information om hur du installerar eller uppdaterar technical preview-grenen finns i Teknisk förhandsversion för Configuration Manager.