支持Configuration Manager中的Windows 11
适用于: Configuration Manager(current branch)
了解Configuration Manager作为客户端支持的Windows 11版本。
有关 windows 评估和部署工具包 (ADK) Windows 11支持的详细信息,请参阅对 Windows ADK 的支持。
你可以继续使用 Microsoft Endpoint Manager 来管理运行 Windows 11 的设备,就像 Windows 10 一样。 如果另一篇文章没有明确引用 Windows 11,则假定对 Windows 10 的功能支持还包括 Windows 11。 本文列出了一些已知问题。
Windows 11版本
Configuration Manager尝试在每个新Windows 11版本推出后立即将其作为客户端提供支持。 由于产品具有单独的开发和发布计划,因此Configuration Manager提供支持取决于每个产品何时可用。
Configuration Manager版本在结束对该版本的支持后从矩阵中删除。 同样,Configuration Manager在其支持生命周期结束时不支持Windows 11版本。
最新版本的 Configuration Manager current Branch 接收安全和关键更新,其中可能包括特定于Windows 11功能的修补程序。 当Microsoft发布新版本的 Configuration Manager current Branch 时,以前的版本仅接收安全更新。 有关详细信息,请参阅 Configuration Manager Current Branch 版本支持。
与Windows 11保持最新状态的最佳方式是随时了解Configuration Manager。 有关详细信息,请参阅 Configuration Manager 和 Windows 即服务。
此信息补充 了客户端和设备支持的操作系统。
下表列出了可以用作具有不同版本的Configuration Manager的客户端的Windows 11版本。
Windows 11版本 | ConfigMgr 2309 | ConfigMgr 2403 | ConfigMgr 2409 |
24H2 (10.0.26100) |
23H2 (10.0.22631) |
22H2 (10.0.22621) |
有关 Windows 生命周期的详细信息,请参阅 Windows 生命周期事实数据表 和 Windows 版本信息。
键 |
= 支持 |
= 不支持 |
对Windows 11版本的支持包括以下版本:Enterprise、Pro、Education、Pro Education 和 Pro for Workstation。
Windows 11将操作系统属性报告为
Microsoft Windows NT Workstation 10.0
,这与 Windows 10 相同。 若要区分运行Windows 11的设备,请使用内部版本号10.0.22000
或更高版本的操作系统生成设备属性。Windows 11的 OS 部署映像和升级包将映像名称显示为Windows 10。 有关详细信息,请参阅将部署工具与Windows 11映像配合使用。
32 位 WinPE 的上一个受支持的版本适用于 Windows 10,版本 2004 (10.1.19041) 。 ADK for Windows 10 版本 2004 (10.1.19041 之后 ADK 的 WinPE 加载项版本) 不再支持 32 位版本的 Windows PE (WinPE) 。 有关详细信息,请参阅 下载并安装 Windows ADK。
Configuration Manager支持使用旧版 Windows PE 作为启动映像,但无法在Configuration Manager控制台中自定义它们。 有关详细信息,请参阅使用Configuration Manager自定义启动映像。
ARM64 上的Windows 11
具有更新汇总的 Configuration Manager版本 2107 支持 Windows 11 ARM64 设备上的客户端。
所有Windows 11 (ARM64) 平台在具有要求规则或适用性列表的对象上支持的 OS 版本列表中提供。
从版本 2403 开始,所有 Windows 11 (ARM64) 都支持 OS 部署,可以将具有功能更新的任务序列部署到 ARM64 设备上的Windows 11。 有关详细信息,请参阅 将 Windows 升级到最新版本。
对 Windows 预览体验成员的支持
可以 更新和维护 Windows 预览体验成员 版本。 提供此功能只是为了方便我们的客户。 虽然此功能应正常工作,但其支持是尽力而为。 如果此功能不起作用,Configuration Manager可能不会发布此功能的修补程序。
若要提供有关 Windows 预览体验成员的反馈,请使用 Windows 反馈中心。
Windows 服务仪表板
Windows 服务仪表板当前包括具有最新版本Windows 10的Windows 11设备。 它尚未区分Windows 11的版本。 有关此仪表板的详细信息,请参阅使用 Configuration Manager 管理Windows 即服务。
默认情况下,Windows 11在用户首次登录后的第一小时内启用对焦辅助。 有关详细信息,请参阅 到达桌面和静默期。
在此期间,软件中心通知当前处于禁止状态。 有关详细信息,请参阅 在 Windows 中打开或关闭焦点助手。
任务序列期间预预配 BitLocker 不拥有 TPM
适用于:适用于 Windows 11 (版本 10.1.22000 的 Windows ADK)
将基于 Windows 11 的启动映像与包含预预配 BitLocker 步骤的 OS 部署任务序列结合使用时,此步骤可能会失败。 你将在smsts.log中看到类似于以下字符串的错误:
'TakeOwnership' failed (2147942402)
pTpm->TakeOwnership(sOwnerAuth), HRESULT=80070002
Failed to take ownership of TPM. Ensure that Active Directory permissions are properly configured
The system cannot find the file specified. (Error: 80070002; Source: Windows)
Process completed with exit code 2147942402
Failed to run the action: Pre-provision BitLocker. Error -2147024894
若要解决此问题,请在预预配 BitLocker 步骤之前,将运行命令行步骤添加到任务序列。 运行以下命令:
reg.exe add HKLM\SOFTWARE\Policies\Microsoft\TPM /v OSManagedAuthLevel /t REG_DWORD /d 2 /f
有关此注册表项的详细信息,请参阅 更改 TPM 所有者密码。
具有Windows Hello 企业版身份验证的Configuration Manager控制台
适用于:已加入Microsoft Entra设备
如果将站点的身份验证级别配置为要求Windows Hello 企业版身份验证,则Windows 11设备上的Configuration Manager控制台无法连接到站点。 设备上的 adminui.log 文件显示以下错误:
Description = "Current thread is not authenticated with the minimal allowed level.";
ErrorCode = 2185761792;
将设备更新为Windows 11操作系统内部版本 22000.282。 有关详细信息,请参阅 2021 年 10 月 21 日 — KB5006746 (OS 内部版本 22000.282) 预览版。
在运行另一个 Windows 版本的设备上安装控制台。
将用户添加到身份验证排除列表。 有关详细信息,请参阅 配置 SMS 提供程序身份验证。
从 2023 年 3 月开始,脱机服务 (UUP 修补程序) 不适用于任何版本的 Windows 11。