Poznámky k verzi pro Configuration Manager

Platí pro: Configuration Manager (Current Branch)

U Configuration Manager jsou poznámky k verzi produktu omezené na naléhavé problémy. Tyto problémy ještě nejsou v produktu opravené ani podrobně popsané v článku o řešení potíží.

Dokumentace ke konkrétním funkcím obsahuje informace o známých problémech, které mají vliv na základní scénáře.

Tento článek obsahuje poznámky k verzi pro aktuální větev Configuration Manager. Informace o větvi Technical Preview najdete v tématu Technical Preview.

Informace o nových funkcích zavedených v různých verzích najdete v následujících článcích:

Tip

K oznámení při aktualizaci této stránky můžete použít rss. Další informace najdete v tématu Jak používat dokumentaci.

Nastavení a upgrade

Aktualizace verze 2107 se nedaří stáhnout

Platí pro: verze 2107 a novější

Aktualizace pro Configuration Manager verze 2107 je k dispozici ke stažení, ale nedaří se ji stáhnout. Dmpdownloader.log na spojovacím bodě služby obsahuje položky podobné následujícímu:

Download large file with BITs
WARNING: EasySetupDownloadSinglePackage Failed with exception: The remote name could not be resolved: 'configmgrbits.azureedge.net'
WARNING: Retry in the next polling cycle

K tomuto selhání dochází, protože spojovací bod služby nemůže komunikovat s požadovaným internetovým koncovým bodem configmgrbits.azureedge.net. Ověřte, že systém lokality, který je hostitelem role spojovacího bodu služby, může komunikovat s tímto internetovým koncovým bodem. Už byl povinný, ale jeho použití je rozšířené ve verzi 2107. Systém lokality nemůže stáhnout verzi 2107 nebo novější, pokud vaše síť neumožňuje provoz na tuto adresu URL.

Další informace najdete v tématu Požadavky na přístup k internetu pro spojovací bod služby.

Aktualizace softwaru

Resetování výchozí hodnoty převýšující věk v měsících pro aktualizace softwaru

Platí pro: verze 2303

Odebráním role SUP v konzole Správa se ve službě WMI neobnoví vlastnost superseding age. V důsledku toho se při překonfigurování role v konfiguračním okně zobrazí dříve nakonfigurovaná hodnota. Při odebrání role je potřeba tuto vlastnost obnovit na výchozí hodnotu. Další informace najdete v tématu Pravidla nahrazování pro instalaci bodu aktualizace softwaru.

Chybí role zabezpečení pro fázovaná nasazení

Integrovaná role zabezpečení Správce nasazení operačního systému má oprávnění k fázovaným nasazením. V následujících rolích chybí tato oprávnění:

  • Správce aplikací
  • Správce nasazení aplikací
  • Správce aktualizací softwaru

Může se zdát, že role Autor aplikace má určitá oprávnění k fázovaným nasazením, ale nemůže vytvářet nasazení.

Uživatel s jednou z těchto rolí může spustit průvodce Create fázovaným nasazením a zobrazit postupné nasazení pro aplikaci nebo aktualizaci softwaru. Nemůžou dokončit průvodce ani provést žádné změny v existujícím nasazení.

Chcete-li tento problém vyřešit, vytvořte vlastní roli zabezpečení. Zkopírujte existující roli zabezpečení a přidejte do třídy objektu Phased Deployment následující oprávnění:

  • Vytvoření
  • Vymazání
  • Upravit
  • Číst

Další informace najdete v tématu Create vlastních rolí zabezpečení.

Configuration Manager konzola

Intune RBAC pro zařízení připojená k tenantovi

Platí pro: verze 2207

[Aktualizováno]: V průvodci konfigurací cloudového připojení v konzole je zaškrtávací políčko pro nastavení řízení přístupu na základě role (RBAC). Při nahrávání zařízení Configuration Manager do cloudové služby se ve výchozím nastavení vynucuje Configuration Manager RBAC společně s Intune RBAC. Toto políčko je ve výchozím nastavení zaškrtnuté.

Při interakci se zařízeními připojenými k tenantovi z Centra pro správu Microsoft Intune teď můžete nakonfigurovat Intune řízení přístupu na základě role (RBAC). Další informace najdete v tématu Intune řízení přístupu na základě role pro klienty připojené k tenantovi.

Konzolu nejde otevřít, protože se smyčky instalace rozšíření

Platí pro: verze 2111

Za určitých okolností nebudete moct konzolu otevřít kvůli instalační smyčce rozšíření. K tomuto problému dochází, když byly dvě nebo více verzí jednoho rozšíření označeny jako požadované pro instalaci. K tomuto problému dochází u rozšíření importovaných prostřednictvím průvodce, ze skriptu PowerShellu nebo prostřednictvím centra Komunity. Pokud před importem nové verze rozšíření použijete nastavení Nastavit jako volitelné , k tomuto problému nedojde.

Když narazíte na tento problém, zpočátku se zobrazí jako normální instalace rozšíření konzoly. Po dokončení instalace rozšíření vyberte Zavřít a restartujte konzolu Configuration Manager. Po restartování konzoly se zobrazí výzva k opětovné instalaci rozšíření konzoly. Instalace rozšíření bude pokračovat ve smyčce a konzola Configuration Manager se plně neotevře.

Pokud chcete tomuto problému zabránit a vyřešit ho, spusťte v databázi CAS a všech databázích primární lokality následující skript SQL:

ALTER VIEW vSMS_ConsoleExtensionMetadata
AS
    WITH m AS(
       SELECT *,
           RN = ROW_NUMBER()OVER(PARTITION BY ID ORDER BY Version DESC)
       FROM ConsoleExtensionMetadata
    ) 
    SELECT 
        m.ID, 
        m.Name, 
        m.Description, 
        m.Author, 
        m.Version, 
        m.IsEnabled, 
        m.IsApproved, 
        m.CreatedTime, 
        m.CreatedBy, 
        m.UpdateTime, 
        m.IsTombstoned, 
        m.IsRequired, 
        m.IsSigned, 
        m.IsUnsignedAllowed, 
        CASE m.IsRequired 
            WHEN 0 THEN ''  
            ELSE  
            ( 
                SELECT top(1) author FROM ConsoleExtensionRevisionHistory h 
                WHERE m.ID=h.ExtensionId AND m.Version=h.Version AND h.Changes & 1=1 
                ORDER BY h.RevisionTime DESC 
            ) 
        END AS RequiredBy, 
        m.IsSetupDefined 
    FROM m
    WHERE RN = 1
GO

Hranice a skupiny hranic

Klienti, kteří nepatří do žádné skupiny hranic, se nemusí podařit stáhnout kvůli problému s SQL

Platí pro: verze 2303, 2309 RTM

Zvažte ConfigMgr hierarchii pomocí vzdálené sady MANAGEMENT a CMG a nasaďte aplikaci do kolekce zařízení. Klienti nemůžou stáhnout aplikaci a reflektují následující problém s oprávněními SQL v MP_Location.log.

   The SELECT permission was denied on the object 'vSMS_DefaultBoundaryGroup', database 'CM_xxx', schema 'dbo'.

Pokud chcete tento problém vyřešit, spusťte následující skript SQL v databázi SQL v primárních lokalitách, kde sada MANAGEMENT hlásí.

    GRANT SELECT ON vSMS_DefaultBoundaryGroup To smsdbrole_MP