Microsoft Edge-Verwaltung

Gilt für: Configuration Manager (aktueller Branch)

Das brandneue Microsoft Edge ist bereit für den Geschäftsbetrieb. Sie können Microsoft Edge, Version 77 und höher, für Ihre Benutzer bereitstellen. Ein PowerShell-Skript wird verwendet, um den ausgewählten Microsoft Edge-Build zu installieren. Das Skript deaktiviert auch automatische Updates für Microsoft Edge, damit sie mit Configuration Manager verwaltet werden können.

Bereitstellen von Microsoft Edge

Administratoren können den Beta-, Dev- oder Stable-Kanal zusammen mit einer Version des Microsoft Edge-Clients zur Bereitstellung auswählen. In jede Version fließen Erkenntnisse und Verbesserungen von unseren Kunden und der Community ein. Weitere Informationen finden Sie unter Microsoft Edge-Veröffentlichungszeitplan.

Voraussetzungen für die Bereitstellung

Für Clients, die mit einer Microsoft Edge-Bereitstellung zielt werden:

  • Die PowerShell-Ausführungsrichtlinie kann nicht auf "Eingeschränkt" festgelegt werden.

    • PowerShell wird ausgeführt, um die Installation auszuführen.
  • Das Microsoft Edge-Installationsprogramm, das Regelmodul für die Angriffsflächenreduzierung für den Mandantenanschluss und CMPivot sind derzeit mit dem Microsoft Code Signing PCA 2011-Zertifikat signiert. Wenn Sie die PowerShell-Ausführungsrichtlinie auf AllSigned festlegen, müssen Sie sicherstellen, dass die Geräte diesem Signaturzertifikat vertrauen. Sie können das Zertifikat von einem Computer exportieren, auf dem Sie die Configuration Manager-Konsole installiert haben. Zeigen Sie das Zertifikat auf "C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\bin\CMPivot.exe"an, und exportieren Sie dann das Codesignaturzertifikat aus dem Zertifizierungspfad. Importieren Sie sie dann auf verwalteten Geräten in den Trusted Publishers Store des Computers. Sie können den Prozess im folgenden Blog verwenden, aber stellen Sie sicher, dass Sie das Codesignaturzertifikat aus dem Zertifizierungspfad exportieren: Hinzufügen eines Zertifikats zu vertrauenswürdigen Herausgebern mithilfe von Intune.

Das Gerät, auf dem die Configuration Manager-Konsole ausgeführt wird, benötigt für die Bereitstellung von Microsoft Edge Zugriff auf die folgenden Endpunkte:

Standort Verwendung
https://aka.ms/cmedgeapi Informationen zu Versionen von Microsoft Edge
https://edgeupdates.microsoft.com/api/products?view=enterprise Informationen zu Versionen von Microsoft Edge
http://dl.delivery.mp.microsoft.com Inhalte für Microsoft Edge-Versionen

Überprüfen der Microsoft Edge-Updaterichtlinien

Ab Version 2002 können Sie eine Microsoft Edge-Anwendung erstellen, die für den Empfang automatischer Updates eingerichtet ist, anstatt automatische Updates zu deaktivieren. Mit dieser Änderung können Sie wählen, ob Sie Updates für Microsoft Edge mit Configuration Manager verwalten oder Microsoft Edge automatische Updates erlauben möchten. Wählen Sie beim Erstellen der Anwendung auf der Seite "Microsoft Edge-Einstellungen" die Option "Microsoft Edge erlauben, die Version des Clients auf dem Gerät des Endbenutzers automatisch zu aktualisieren" aus. Wenn Sie dieses Verhalten zuvor mithilfe von Gruppenrichtlinien geändert haben, wird die von der Gruppenrichtlinie während der Installation von Microsoft Edge vorgenommene Einstellung von Configuration Manager überschrieben. Weitere Informationen finden Sie unter Microsoft Edge-Updaterichtlinien.

Einstellung für automatische Updates in Microsoft Edge

Erstellen einer Bereitstellung

Erstellen Sie eine Microsoft Edge-Anwendung mithilfe der integrierten Anwendungsoberfläche, die die Verwaltung von Microsoft Edge vereinfacht:

  1. In der Konsole befindet sich unter Softwarebibliothekein neuer Knoten namens Microsoft Edge Management.

  2. Wählen Sie im Menüband Microsoft Edge-Anwendung erstellen aus, oder klicken Sie mit der rechten Maustaste auf den Knoten Microsoft Edge Management.

    Microsoft Edge-Verwaltungsknoten, Rechtsklickaktion

  3. Geben Sie auf der Seite Anwendungseinstellungen des Assistenten einen Namen, eine Beschreibung und einen Speicherort für den Inhalt der App an. Stellen Sie sicher, dass der angegebene Inhaltsspeicherort-Ordner leer ist.

  4. Wählen Sie auf der Seite Microsoft Edge-Einstellungen Folgendes aus:

    • Den bereitzustellenden Kanal
    • Die bereitzustellende Version
    • Wenn Sie Microsoft Edge erlauben, die Version des Clients auf dem Gerät des Endbenutzers automatisch zu aktualisieren (hinzugefügt in Version 2002) möchten
  5. Entscheiden Sie auf der Seite Bereitstellung, ob Sie die Anwendung bereitstellen möchten. Wenn Sie Ja auswählen, können Sie Ihre Bereitstellungseinstellungen für die Anwendung angeben. Weitere Informationen zu Bereitstellungseinstellungen finden Sie unter Bereitstellen von Anwendungen.

  6. Im Softwarecenter auf dem Clientgerät kann der Benutzer die Anwendung anzeigen und installieren.

    Seite

Protokolldateien für die Bereitstellung

Standort Log Verwendung
Standortserver SMSProv.log Zeigt Details an, wenn bei der Erstellung der App oder Bereitstellung ein Fehler auftritt.
Unterschiedlich PatchDownloader.log Zeigt Details an, wenn der Download von Inhalten fehlschlägt
Client AppEnforce.log Zeigt Installationsinformationen an

Aktualisieren von Microsoft Edge

Der Knoten Alle Microsoft Edge-Updates wird von Microsoft Edge verwaltet. Über diesen Knoten können Sie Updates für alle Microsoft Edge-Kanäle verwalten.

  1. Um Updates für Microsoft Edge zu erhalten, stellen Sie sicher, dass Sie die Klassifizierung "Updates" und das Microsoft Edge-Produktfür die Synchronisierung ausgewählt haben.

    Wählen Sie in den Eigenschaften des Softwareupdatepunkts Microsoft Edge als Produkt aus

  2. Erweitern Sie im Arbeitsbereich "Softwarebibliothek" die Option "Microsoft Edge-Verwaltung", und klicken Sie auf den Knoten "Alle Microsoft Edge-Updates".

  3. Klicken Sie bei Bedarf im Menüband auf "Software-Updates synchronisieren", um eine Synchronisierung zu starten. Weitere Informationen finden Sie unter Synchronisieren von Softwareupdates.

    Knoten

  4. Verwalten und Bereitstellen von Microsoft Edge-Updates wie jedes andere Update, z. B. Hinzufügen zu Ihrer automatischen Bereitstellungsregel. Zu den allgemeinen Updateaufgaben, die Sie über den Knoten "Alle Microsoft Edge-Updates" ausführen können, gehören:

Microsoft Edge-Verwaltungs-Dashboard

Ab Configuration Manager 2002 bietet Ihnen das Microsoft Edge Management-Dashboard Einblicke in die Verwendung von Microsoft Edge und anderen Browsern. In diesem Dashboard haben Sie folgende Möglichkeiten:

  • Anzeigen, wie viele Ihrer Geräte Microsoft Edge installiert haben
  • Sehen Sie sich an, auf wie vielen Clients verschiedene Versionen von Microsoft Edge installiert sind.
    • Dieses Diagramm enthält nicht den Canary-Kanal.
  • Anzeigen der installierten Browser auf allen Geräten
  • Ansicht des bevorzugten Browsers nach Gerät
    • Derzeit ist dieses Diagramm für die Version 2002 leer.

Voraussetzungen für das Dashboard

Für Configuration Manager Version 2203 oder höher muss die WebView2-Konsolenerweiterung installiert sein. Wählen Sie bei Bedarf das Benachrichtigungsglocke in der oberen rechten Ecke der Konsole aus, um die Erweiterung zu installieren.

Aktivieren Sie die folgenden Eigenschaften in den unten aufgeführten Hardwareinventurklassen für das Microsoft Edge-Verwaltungs-Dashboard:

  • Installierte Software – Asset Intelligence (SMS_InstalledSoftware)

    • Softwarecode
    • Produktname
    • Produktversion
  • Standardbrowser (SMS_DefaultBrowser)

    • Browserprogramm-ID
  • Browsernutzung (SMS_BrowserUsage)

    • BrowserName
    • UsagePercentage

Anzeigen des Dashboards

Klicken Sie im Arbeitsbereich "Softwarebibliothek" auf "Microsoft Edge-Verwaltung", um das Dashboard anzuzeigen. Ändern Sie die Sammlung für die Graphdaten, indem Sie auf Durchsuchen klicken und eine andere Sammlung auswählen. Standardmäßig befinden sich Ihre fünf größten Sammlungen in der Dropdownliste. Wenn Sie eine Sammlung auswählen, die nicht in der Liste enthalten ist, nimmt die neu ausgewählte Sammlung den letzten Platz in Ihrer Dropdownliste ein.

Microsoft Edge-Verwaltungs-Dashboard

Tipp

Die Power BI-Beispielberichte für Configuration Manager enthalten einen Bericht namens "Edge-Status". Dieser Bericht kann auch bei der Überwachung der Edge-Bereitstellung helfen.

Bekannte Probleme

Die Hardwareinventur kann nicht verarbeitet werden

Der Hardwarebestand für Geräte kann möglicherweise nicht verarbeitet werden. In der Datei „Dataldr.log“ sind möglicherweise Fehler wie der folgende aufgeführt:

Begin transaction: Machine=<machine>
*** [23000][2627][Microsoft][SQL Server Native Client 11.0][SQL Server]Violation of PRIMARY KEY constraint 'BROWSER_USAGE_HIST_PK'. Cannot insert duplicate key in object 'dbo.BROWSER_USAGE_HIST'. The duplicate key value is (XXXX, Y). : dbo.dBROWSER_USAGE_DATA
ERROR - SQL Error in
ERROR - is NOT retyrable.
Rollback transaction: XXXX

Risikominderung: Sie können dieses Problem umgehen, indem Sie die Sammlung der Hardwareinventurklasse Browsernutzung (SMS_BrowerUsage) deaktivieren.

Nächste Schritte

Anwendungen überwachen

Softwareupdates überwachen

Verwalten und Überwachen von stufenweisen Bereitstellungen