Nyheter i version 2006 av den aktuella grenen i Configuration Manager
Gäller för: Configuration Manager (aktuell gren)
Uppdatering 2006 för den aktuella grenen i Configuration Manager är tillgänglig som en uppdatering i konsolen. Tillämpa den här uppdateringen på webbplatser som kör version 1810 eller senare. Den här artikeln sammanfattar ändringar och nya funktioner i Configuration Manager, version 2006.
Granska alltid den senaste checklistan för att installera den här uppdateringen. Mer information finns i Checklista för att installera uppdatering 2006. När du har uppdaterat en webbplats granskar du även checklistan efter uppdateringen.
Om du vill dra full nytta av nya Configuration Manager-funktioner uppdaterar du även klienterna till den senaste versionen när du har uppdaterat platsen. Nya funktioner visas i Configuration Manager-konsolen när du uppdaterar platsen och konsolen, men det fullständiga scenariot fungerar inte förrän klientversionen också är den senaste.
Microsoft Intune-klientanslutning
Skript från administrationscentret
Ta med kraften i den lokala funktionen Kör skript i Configuration Manager till administrationscentret för Microsoft Intune. Tillåt ytterligare personer, som supportavdelningen, att köra PowerShell-skript från molnet mot en enskild Configuration Manager-hanterad enhet i realtid. Detta ger alla traditionella fördelar med PowerShell-skript som redan har definierats och godkänts av Configuration Manager-administratören till den nya miljön. Mer information finns i Bifoga klientorganisation: Skript från administrationscentret.
Enhetens tidslinje i administrationscentret
När Configuration Manager synkroniserar en enhet till Microsoft Intune via klientanslutning kan du se en tidslinje med händelser. Den här tidslinjen visar tidigare aktivitet på enheten som kan hjälpa dig att felsöka problem. Mer information finns i Ansluta klientorganisation: Enhetens tidslinje i administrationscentret.
Resursutforskaren i administrationscentret
Från administrationscentret för Microsoft Endpoint Management kan du visa maskinvaruinventering för uppladdade Configuration Manager-enheter med hjälp av resursläsaren. Mer information finns i Ansluta klientorganisation: Resursutforskaren i administrationscentret.
CMPivot från administrationscentret
Ta kraften i CMPivot till administrationscentret för Microsoft Intune. Gör det möjligt för fler, till exempel supportavdelningen, att starta realtidsfrågor från molnet till en enskild ConfigMgr-hanterad enhet och returnera resultaten till administrationscentret. Detta ger alla de traditionella fördelarna med CMPivot, vilket gör det möjligt för IT-administratörer och andra utsedda personer att snabbt bedöma statusen för enheter i deras miljöer och vidta åtgärder.
Mer information om CMPivot från administrationscentret finns i Klientkoppling: Starta CMPivot från administrationscentret, ÖVERSIKT ÖVER CMPivot och CMPivot-exempelskript.
Microsoft Defender Antivirus-principer i administrationscentret för Microsoft Intune
Nu kan du skapa Microsoft Defender-antivirusprinciper i administrationscentret för Microsoft Intune och distribuera dem till Configuration Manager-samlingar. Mer information, inklusive detaljerade instruktioner och tillgängliga inställningar, finns i följande artiklar:
- Klientkoppling: Registrera Configuration Manager-klienter till Microsoft Defender för Endpoint från administrationscentret (förhandsversion)
- Klientkoppling: Distribuera antivirusprincip för slutpunktssäkerhet från administrationscentret (förhandsversion)
- Inställningar för Microsoft Defender Antivirus-princip för klientanslutna enheter i Microsoft Intune.
- Inställningar för Windows Security Experience Antivirus-princip för klientanslutna enheter
Installera program från administrationscentret
Du kan initiera en programinstallation i realtid för en klientansluten enhet från administrationscentret för Microsoft Intune. Från och med Configuration Manager version 2006 innehåller listan över program som är tillgängliga för enheten även program som distribuerats till enhetens inloggade användare. Mer information finns i Bifoga klientorganisation: Installera ett program från administrationscentret.
Importera tidigare skapat Azure AD-program under registrering av klientkoppling
Under en ny registrering kan en administratör ange ett program som skapats tidigare under registrering för klientkoppling. Mer information finns i Microsoft Intune-klientanslutning: Enhetssynkronisering och enhetsåtgärder.
Slutpunktsanalys
Datainsamling för slutpunktsanalys är aktiverat som standard
Klientinställningen Aktivera datainsamling för slutpunktsanalys är nu aktiverad som standard. Med den här inställningen kan dina hanterade slutpunkter skicka data, till exempel insikter om startprestanda, till Configuration Manager-platsservern. Den här ändringen påverkar endast lokal datainsamling. Slutpunktsanalysdata laddas inte upp till administrationscentret för Microsoft Intune förrän du aktiverar datauppladdning i Configuration Manager. Det nya standardvärdet gäller för standardklientinställningarna och eventuella anpassade klientinställningar som skapas efter uppgraderingen till version 2006.
- Om du uppgraderar från version 2002 till version 2006 behålls befintliga anpassade klientinställningar. Standardvärdet för Aktivera datainsamling för slutpunktsanalys i Configuration Manager version 2002 är Nej.
- Om du uppgraderar till version 2006 från Configuration Manager version 1910 eller tidigare ärver alla befintliga anpassade klientinställningar som innehåller gruppen Datoragent med inställningar det nya standardvärdet Ja för Aktivera datainsamling för slutpunktsanalys.
Mer information finns i Konfigurera datainsamling för slutpunktsanalys i Configuration Manager.
Platsinfrastruktur
VPN-gränstyp
För att förenkla hanteringen av fjärrklienter kan du nu skapa en ny gränstyp för VPN. Tidigare var du tvungen att skapa gränser för VPN-klienter baserat på IP-adressen eller undernätet. Den här konfigurationen kan vara utmanande eller inte möjlig på grund av undernätskonfigurationen eller VPN-designen.
Nu när en klient skickar en platsbegäran innehåller den ytterligare information om nätverkskonfigurationen. Baserat på den här informationen avgör servern om klienten är på ett VPN.
Mer information finns i Definiera gränser.
Hanteringsinsikter för att optimera för distansarbetare
Den här versionen lägger till en ny grupp med hanteringsinsikter, Optimera för distansarbetare. De här insikterna hjälper dig att skapa bättre upplevelser för distansarbetare och minska belastningen på infrastrukturen. Insikterna i den här versionen fokuserar främst på VPN:
- Definiera VPN-gränsgrupper
- Konfigurera VPN-anslutna klienter så att de föredrar molnbaserade innehållskällor
- Inaktivera peer-to-peer-innehållsdelning för VPN-anslutna klienter
Mer information finns i Hanteringsinformation.
Förbättrat stöd för Azure Virtual Desktop
Windows 10 Enterprise-plattformen för flera sessioner finns i listan över operativsystemversioner som stöds på objekt med kravregler eller tillämplighetslistor.
Mer information om Configuration Manager-stöd för Azure Virtual Desktop finns i Os-versioner som stöds för klienter och enheter.
Intranätklienter kan använda en CMG-programuppdateringsplats
Intranätklienter kan nu komma åt en CMG-programuppdateringsplats när den tilldelas till en gränsgrupp. Mer information finns i Konfigurera gränsgrupper.
Molnansluten hantering
Använda företagsportalappen på samhanterade enheter
Företagsportalappen är nu en plattformsoberoende appportalupplevelse för Microsoft Intune-produktfamiljen. Genom att konfigurera samhanterade enheter så att de även använder företagsportalappen kan du tillhandahålla en konsekvent användarupplevelse på alla enheter.
Mer information finns i Använda företagsportalappen på samhanterade enheter.
Använda Microsoft Azure China 21Vianet för samhantering
Nu kan du välja Azure China Cloud som Azure-miljö när du aktiverar samhantering. Mer information finns i Så här aktiverar du samhantering.
Meddelande för förfallodatum för hemlighetsnyckel för Azure AD-app
Om du konfigurerar Azure-tjänster för molnanslutning av din plats visar Configuration Manager-konsolen nu meddelanden för följande omständigheter:
- En eller flera azure AD-apphemlighetsnycklar upphör snart att gälla
- En eller flera azure AD-apphemlighetsnycklar har upphört att gälla
Mer information finns i Förnya hemlig nyckel.
Desktop Analytics
Mer information om månatliga ändringar av molntjänsten Desktop Analytics finns i Nyheter i Desktop Analytics.
Ändra till diagnostikdataetiketter
För att bättre anpassa sig till kraven för Desktop Analytics för Windows-diagnostikdata har de här inställningarna nya etiketter:
Version 2006 och senare | Version 2002 och tidigare |
---|---|
Obligatoriskt | Basic |
Valfritt (begränsat) | Utökad (begränsad) |
EJ TILLÄMPLIGT | Förbättrad |
Valfritt | Full |
Om du tidigare har konfigurerat enheter på nivån Utökad återgår de till Valfri (begränsad) när du uppgraderar till version 2006. De skickar sedan mindre data till Microsoft. Den här ändringen bör inte påverka det du ser i Desktop Analytics.
Mer information finns i Aktivera datadelning för Desktop Analytics.
Realtidshantering
Förbättringar av CMPivot
Följande förbättringar har gjorts i CMPivot:
- CMPivot från konsolen och fristående CMPivot har konvergerats
- Kör CMPivot från en enskild enhet eller flera enheter utan att behöva välja eller skapa en samling
- Från CMPivot-frågeresultat kan du välja en enskild enhet eller flera enheter och sedan starta en separat CMPivot-instans som är begränsad till ditt val.
Mer information finns i CMPivot med början i version 2006.
Klienthantering
Installera och uppgradera klienten på en anslutning med datapriser
Tidigare, om enheten var ansluten till ett nätverk med dataförbrukning, skulle nya klienter inte installeras. Befintliga klienter har endast uppgraderats om du tillåter all klientkommunikation. För enheter som ofta använder roaming i ett nätverk med dataförbrukning skulle de vara ohanterade eller i en äldre klientversion. Från och med den här versionen kan du installera och uppgradera klienten när du ställer in klientinställningen Klientkommunikation på internetanslutningar med datapriser till Tillåt eller Begränsa. Med den här inställningen kan du tillåta att klienten förblir aktuell, men ändå hantera klientkommunikationen i ett nätverk med dataförbrukning.
För att definiera beteendet för en ny klientinstallation finns det en ny ccmsetup-parameter /AllowMetered. När du tillåter klientkommunikation i ett nätverk med datapriser för ccmsetup laddas innehållet ned, registreras på webbplatsen och den ursprungliga principen laddas ned. All ytterligare klientkommunikation följer konfigurationen av klientinställningen från den principen.
Mer information finns i följande artiklar:
Förbättringar av att hantera omstarter av enheter
Configuration Manager innehåller många alternativ för att hantera omstarter av enheter och starta om meddelanden. Nu kan du konfigurera en klientinställning för att förhindra att enheter startas om automatiskt när en distribution kräver det. Den här inställningen ger dig mer kontroll i unika situationer. Som standard kan klientinställningen Configuration Manager tvinga en enhet att starta om aktiveras, så Configuration Manager kan fortfarande tvinga enheter att starta om. Den här inställningen gäller endast för program-, programuppdaterings- och paketdistributioner som kräver en omstart.
Mer information finns i meddelanden om omstart av enheter.
Programhantering
Förbättringar av tillgängliga appar via CMG
Den här versionen åtgärdar ett problem med autentisering med Software Center och Azure Active Directory (Azure AD). För en klient som identifierats som på intranätet men kommunicerar via molnhanteringsgatewayen (CMG) skulle tidigare Software Center använda Windows-autentisering. När den försökte hämta listan över användartillgängliga appar skulle det misslyckas. Den använder nu Azure Active Directory-identitet (Azure AD) för enheter som är anslutna till Azure AD. Dessa enheter kan vara moln-anslutna eller hybrid-anslutna.
Mer information finns i Krav för att distribuera användartillgängliga appar.
Microsoft 365-applikationer för företag
Office 365 ProPlus bytte namn till Microsoft 365-applikationer för företag den 21 april 2020. Från och med version 2006 har följande ändringar gjorts:
- Configuration Manager-konsolen har uppdaterats för att använda det nya namnet.
- Den här ändringen omfattar även namn på uppdateringskanaler för Microsoft 365-appar.
- Ett banderollmeddelande har lagts till i konsolen för att meddela dig om en eller flera regler för automatisk distribution refererar till föråldrade kanalnamn i namnkriterierna för Microsoft 365 Apps-uppdateringar.
Mer information finns i Kanalnamn för Microsoft 365-appar och beredskapsinstrumentpanelen för Microsoft 365-appar.
OS-distribution
Stöd för aktivitetssekvensmedia för molnbaserat innehåll
Aktivitetssekvensmedia kan nu ladda ned molnbaserat innehåll. Du kan till exempel skicka en USB-nyckel till en användare på ett fjärrkontor för att återskapa enheten. Eller ett kontor som har en lokal PXE-server, men du vill att enheter ska prioritera molntjänster så mycket som möjligt. I stället för att ytterligare beskatta WAN för att ladda ned stort OS-distributionsinnehåll kan startmedia och PXE-distributioner nu hämta innehåll från molnbaserade källor. Till exempel en molnhanteringsgateway (CMG) som du aktiverar för att dela innehåll.
Obs!
Enheten behöver fortfarande en intranätanslutning till hanteringsplatsen.
Mer information finns i Stöd för startbara medier för molnbaserat innehåll.
Förbättringar av aktivitetssekvenser via CMG
Den här versionen innehåller följande förbättringar för att distribuera aktivitetssekvenser till enheter som kommunicerar via en molnhanteringsgateway (CMG):
Stöd för os-distribution: Med en aktivitetssekvens som använder en startavbildning för att distribuera ett operativsystem kan du distribuera det till en enhet som kommunicerar via CMG. Användaren måste starta aktivitetssekvensen från Software Center. Mer information finns i Konfigurationer som stöds för CMG.
Den här versionen åtgärdar de två kända problemen från Den aktuella grenversionen av Configuration Manager 2002. Du kan nu köra en aktivitetssekvens på en enhet som kommunicerar via CMG under följande omständigheter:
En arbetsgruppsenhet som du registrerar med en massregistreringstoken
Du konfigurerar platsen för utökad HTTP och hanteringsplatsen är HTTP
Förbättringar av BitLocker-aktivitetssekvenssteg
Nu kan du ange diskkrypteringsläget i aktivitetssekvensstegen Aktivera BitLocker och Företablera BitLocker . Som standard fortsätter stegen att använda standardkrypteringsmetoden för OS-versionen.
Steget Aktivera BitLocker innehåller nu även en inställning för Hoppa över det här steget för datorer som inte har en TPM eller när TPM inte är aktiverat. När du aktiverar den här inställningen loggar steget ett fel på en enhet utan en TPM eller en TPM som inte initieras, och aktivitetssekvensen fortsätter. Den här inställningen gör det enklare att hantera aktivitetssekvensbeteendet på enheter som inte har fullt stöd för BitLocker.
Mer information finns i Aktivitetssekvenssteg.
Hanteringsinformationsregler för os-distribution
När storleken på aktivitetssekvensprincipen överskrider 32 MB kan klienten inte bearbeta den stora principen. Klienten kan sedan inte köra aktivitetssekvensdistributionen. För att hjälpa dig att hantera principstorleken för aktivitetssekvenser innehåller den här versionen följande hanteringsinsikter:
Stora aktivitetssekvenser kan bidra till att överskrida den maximala principstorleken
Den totala principstorleken för aktivitetssekvenser överskrider principgränsen
Tips
De här reglerna finns i en ny grupp för distribution av operativsystem. Den befintliga regeln för oanvända startavbildningar finns nu också i den här gruppen.
Mer information finns i hanteringsinsikter.
Förbättringar av os-distribution
Den här versionen innehåller följande ytterligare förbättringar av OS-distributionen:
Använd en aktivitetssekvensvariabel för att ange målet för steget Format och Partition Disk . Det här nya variabelalternativet stöder mer komplexa aktivitetssekvenser med dynamiska beteenden. Ett anpassat skript kan till exempel identifiera disken och ange variabeln baserat på maskinvarutypen. Sedan kan du använda flera instanser av det här steget för att konfigurera olika maskinvarutyper och partitioner.
Steget Kontrollera beredskap innehåller nu en kontroll för att avgöra om enheten använder UEFI. Den innehåller också en ny skrivskyddad aktivitetssekvensvariabel , _TS_CRUEFI.
Om du aktiverar aktivitetssekvensens förloppsfönster för att visa mer detaljerad förloppsinformation räknas inte aktiverade steg i en inaktiverad grupp. Den här ändringen hjälper till att göra förloppsberäkningen mer exakt.
Tidigare, under en aktivitetssekvens för att uppgradera en enhet till Windows 10, öppnades ett kommandotolksfönster under en av de sista Windows-konfigurationsfaserna. Fönstret var ovanpå OOBE (Windows Out-of-Box Experience) och användarna kunde interagera med det för att störa uppgraderingsprocessen. Nu innehåller SetupCompleteTemplate.cmd- och SetupRollbackTemplate.cmd-skript från Configuration Manager en ändring för att dölja kommandotolken.
Vissa kunder skapar anpassade aktivitetssekvensgränssnitt med hjälp av metoden IProgressUI::ShowMessage , men returnerar inte något värde för användarens svar. Den här versionen lägger till metoden IProgressUI::ShowMessageEx . Den här nya metoden liknar den befintliga metoden, men innehåller även en ny heltalsresultatvariabel, pResult.
Skydd
CMG-stöd för endpoint protection-principer
Molnhanteringsgatewayen (CMG) har stöd för endpoint protection-principer, men enheter krävde åtkomst till lokala domänkontrollanter. Från och med den här versionen kan klienter som kommunicerar via en CMG omedelbart tillämpa endpoint protection-principer utan en aktiv anslutning till Active Directory.
Mer information finns i Konfigurationer som stöds för CMG.
Stöd för BitLocker-hantering för hierarkier
Nu kan du installera BitLocker-självbetjäningsportalen och administrations- och övervakningswebbplatsen på den centrala administrationswebbplatsen.
Mer information finns i Konfigurera BitLocker-portaler.
Configuration Manager-konsolen
Community-hubb och GitHub
(Infördes först i juni 2020)
IT-administratörscommunityn har utvecklat en mängd kunskap under årens lopp. I stället för att återuppfinna objekt som skript och rapporter från grunden har vi skapat en Community-hubb för Configuration Manager där du kan dela med varandra. Genom att utnyttja andras arbete kan du spara arbetstimmar. Community-hubben främjar kreativitet genom att bygga vidare på andras arbete och låta andra människor bygga vidare på ditt. GitHub har redan branschomfattande processer och verktyg som skapats för delning. Nu använder Community Hub dessa verktyg direkt i Configuration Manager-konsolen som grundläggande delar för att driva den här nya communityn. För den första versionen laddas innehållet som görs tillgängligt i Community Hub endast upp av Microsoft.
Mer information finns i Community Hub och GitHub.
Direktlänkar till community-hubbobjekt
Du kan enkelt navigera till och referera till objekt i Configuration Manager-konsolens community-hubbnod med en direktlänk. Mer information finns i Direktlänkar till Community Hub-objekt.
Meddelanden från Microsoft
Nu kan du välja att ta emot meddelanden från Microsoft i Configuration Manager-konsolen. Dessa meddelanden hjälper dig att hålla dig informerad om nya eller uppdaterade funktioner, ändringar i Configuration Manager och anslutna tjänster samt problem som kräver åtgärder för att åtgärda.
Mer information finns i Konfigurera en webbplats för att ta emot meddelanden från Microsoft.
Power BI-exempelrapporter
(Infördes först i juni 2020)
När du integrerar Power BI-rapportservern med Configuration Manager-rapportering finns det nu power BI-exempelrapporter tillgängliga. Ladda ned och installera följande exempelrapporter:
- Kompatibilitetsstatus för programuppdatering
- Distributionsstatus för programuppdatering
Mer information finns i Installera Power BI-exempelrapporter.
Inaktuella operativsystem
Lär dig mer om supportändringar innan de implementeras i borttagna och inaktuella objekt.
Som först tillkännagavs i version 1906 avstappar version 2006 stödet för följande klientoperativsystemversioner:
- Windows CE 7.0
- Windows 10 Mobile
- Windows 10 Mobile Enterprise
Andra uppdateringar
Mer information om ändringar i Windows PowerShell-cmdletar för Configuration Manager finns i Viktig information om PowerShell version 2006.
Mer information om ändringar i administrationstjänstens REST API finns i Viktig information om administrationstjänsten.
Förutom nya funktioner innehåller den här versionen även ytterligare ändringar, till exempel felkorrigeringar. Mer information finns i Sammanfattning av ändringar i aktuell Configuration Manager-gren, version 2006.
Följande reviderade samlade uppdatering (4575789) är tillgänglig i konsolen från och med den 30 november 2020: Reviderad samlad uppdatering för den aktuella grenen för Microsoft Endpoint Configuration Manager, version 2006.
Observera att den här revisionen ersätter den ursprungliga versionen av KB 4578605 Samlad uppdatering för Microsoft Configuration Manager version 2006.
Snabbkorrigeringar
Följande ytterligare snabbkorrigeringar är tillgängliga för att åtgärda specifika problem:
ID | Rubrik | Datum | I konsolen |
---|---|---|---|
4580678 | Sammanslagning av klientkoppling för aktuell Configuration Manager-gren, version 2006 | den 18 september 2020 | Ja |
4584759 | Klienter rapporterar konfigurationsfel för Desktop Analytics i Configuration Manager, version 2006 | 2 oktober 2020 | Ja |
4575786 | Configuration Manager-konsolen avslutas oväntat på den aktuella Configuration Manager-grenen, version 2006 | Den 12 november 2020 | Ja |
4575787 | Samhanteringsregistreringen tar längre tid än förväntat för Configuration Manager-klienter | Den 12 november 2020 | Nej |
4575785 | Uppdatering november 2020 för certifikat för tillgångsinformationsautentisering i Configuration Manager | Den 18 november 2020 | Nej |
4575790 | Klientinstallationen kan inte ladda ned innehåll från en molndistributionsplats i den aktuella Configuration Manager-grenen, version 2006 | Den 20 november 2020 | Ja |
Nästa steg
Från och med den 31 augusti 2020 är version 2006 globalt tillgänglig för alla kunder att installera.
När du är redo att installera den här versionen kan du läsa Installera uppdateringar för Configuration Manager och Checklista för att installera uppdatering 2006.
Tips
Om du vill installera en ny plats använder du en baslinjeversion av Configuration Manager.
Läs mer om:
Information om kända viktiga problem finns i Viktig information.
När du har uppdaterat en webbplats granskar du även checklistan efter uppdateringen.