Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőre vonatkozik: Konfigurációkezelő (aktuális ág)
Az összes ügyfélbeállítást kezelheti a Konfigurációkezelő konzolon az Ügyfél beállításai csomópontról az Adminisztráció munkaterületen. A Konfigurációkezelő alapértelmezett beállításokkal rendelkezik. Ha módosítja az alapértelmezett ügyfélbeállításokat, ezek a beállítások a hierarchiában lévő összes ügyfélre érvényesek lesznek. Egyéni ügyfélbeállításokat is konfigurálhat, amelyek felülbírálják az alapértelmezett ügyfélbeállításokat, amikor gyűjteményekhez rendeli őket. További információt az Ügyfélbeállítások konfigurálása című témakörben talál.
A következő szakaszok részletesebben ismertetik a beállításokat és egyéb lehetőségeket.
Háttérben futó intelligens átviteli szolgáltatás (BITS)
A háttérben futó BITS átvitelre vonatkozó maximális hálózati sávszélesség korlátozása
Ha ez a beállítás Igen, az ügyfelek a BITS sávszélesség-szabályozását használják. A csoport többi beállításának megadásához engedélyeznie kell ezt a beállítást.
Szabályozási ablak kezdő időpontja
Adja meg a BITS-szabályozási ablak helyi kezdési idejét.
Szabályozási időablak záró időpontja
Adja meg a BITS-szabályozási ablak helyi befejezési időpontját. Ha a befejezési időpont megegyezik a szabályozási ablak kezdési időpontjával, a BITS-szabályozás mindig engedélyezve lesz.
Maximális átviteli sebesség a szabályozási időszak alatt (Kbps)
Megadhatja azt a maximális átviteli sebességet, amelyet az ügyfelek az adott időtartam alatt használhatnak.
BITS-letöltések engedélyezése szabályozási ablakon kívül
Az ügyfelek külön BITS-beállításokat használhatnak a megadott ablakon kívül.
Maximális átviteli sebesség a szabályozási ablakon kívül (Kbps)
Megadhatja azt a maximális átviteli sebességet, amelyet az ügyfelek a BITS-szabályozási ablakon kívül használhatnak.
Az ügyfél gyorsítótárának beállításai
A BranchCache konfigurálása
Állítsa be az ügyfélszámítógépet a Windows BranchCache számára. Ha engedélyezni szeretné a BranchCache gyorsítótárazását az ügyfélen, állítsa Igenre a BranchCache engedélyezése beállítást.
BranchCache engedélyezése: Engedélyezi a BranchCache működését az ügyfélszámítógépeken.
A BranchCache-gyorsítótár maximális mérete (a lemez százalékos aránya): A lemez azon százaléka, amelynek használatát engedélyezi a BranchCache számára.
Tipp
Ha a BranchCache konfigurálásabeállítást Nem értékre állítja, akkor a Konfigurációkezelő nem konfigurál semmilyen BranchCache-beállítást.
A BranchCache letiltásához állítsa a BranchCache beállításátIgenre, majd a BranchCache engedélyezése beállítást Nem értékre.
Az ügyfélgyorsítótár méretének konfigurálása
A Windows rendszerű számítógépeken a Konfigurációkezelő ügyfél gyorsítótára ideiglenes fájlokat tárol az alkalmazások és programok telepítéséhez. Ha a beállítás értéke Nem, az alapértelmezett méret 5120 MB.
Ha az Igen lehetőséget választja, adja meg:
- Gyorsítótár maximális mérete (MB)
- Gyorsítótár maximális mérete (a lemez százaléka): Az ügyfél gyorsítótárának mérete a megabájtban (MB) megadott maximális méretre vagy a lemez százalékos arányára terjed ki, attól függően, hogy melyik a kisebb.
Engedélyezés társ-gyorsítótárazási forrásként
Engedélyezi a társ-gyorsítótárazást a Konfigurációkezelő-ügyfelek számára. Válassza az Igen lehetőséget, majd adja meg azt a portot, amelyen keresztül az ügyfél kommunikál a társszámítógéppel.
Port a kezdeti hálózati szóráshoz (alapértelmezett UDP 8004): A Konfigurációkezelő ezt a portot a Windows PE környezetben vagy a teljes Windows operációs rendszerben használja. A Windows PE feladatütemezési motorja elküldi a szórást, hogy a feladatütemezés elindítása előtt lekérje a tartalmak helyét.
Port a társtól való tartalomletöltéshez (alapértelmezett TCP 8003): A Konfigurációkezelő automatikusan konfigurálja a Windows tűzfal szabályait a forgalom engedélyezéséhez. Ha másik tűzfalat használ, manuálisan kell konfigurálnia szabályokat a forgalom engedélyezéséhez.
További információ: Kapcsolatokhoz használt portok.
Megjegyzés:
A port úgy van konfigurálva, hogy az a társfiókból töltse le a tartalmat (alapértelmezett TCP 8003), amely az önaláírt tanúsítványhoz kötődik még olyan környezetben is, ahol engedélyezve van a PKI-tanúsítvány.
A gyorsítótárazott tartalom eltávolításának minimális időtartama (perc)
Adja meg azt a minimális időtartamot, ameddig a Konfigurációkezelő-ügyfél megőrizheti a gyorsítótárazott tartalmakat. Ez az ügyfélbeállítás határozza meg azt a minimális várakozási időt, amelyet a Konfigurációkezelő-ügynöknek várnia kell, mielőtt el tudja távolítani a tartalmat a gyorsítótárból arra az esetre, ha több helyre lenne szüksége.
Alapértelmezés szerint ez az érték 1440 perc (24 óra). A beállítás maximális értéke 10 080 perc (egy hét).
Ezzel a beállítással jobban szabályozhatja az ügyfél gyorsítótárát a különböző típusú eszközökön. Lehet, hogy csökkenti azoknak az ügyfeleknek az értékét, amelyek kis merevlemezzel rendelkeznek, és nem kell megtartaniuk a meglévő tartalmakat egy újabb központi telepítés futtatása előtt.
Ügyfélházirend
Ügyfélházirend lekérdezési időköze (perc)
Azt adja meg, hogy az alábbi Konfigurációkezelő-ügyfelek milyen gyakran töltsék le az ügyfélházirendet:
- Windows rendszerű számítógépek (például asztali számítógépek, kiszolgálók, laptopok)
- A Konfigurációkezelő által regisztrált mobileszközök
- Mac számítógépek
Ez az érték alapértelmezés szerint 60 perc. Ennek az értéknek a csökkentése miatt az ügyfelek gyakrabban kérdezhetnek le helyet. Sok ügyfél esetén ez a működés negatív hatással lehet a webhely teljesítményére. A méretre és méretezésre vonatkozó útmutatás az alapértelmezett értéken alapul. Az érték növelése miatt az ügyfelek ritkábban kérdeznek le webhelyet. Az ügyfélházirendek módosítása (beleértve az új központi telepítéseket is) letöltése és feldolgozása tovább tart az ügyfeleknek.
Felhasználói házirend engedélyezése az ügyfeleken
Ha ezt a beállítást Igen értékre állítja, és felhasználófelderítést használ, akkor az ügyfelek a bejelentkezett felhasználóhoz szánt alkalmazásokat és programokat fogadják.
Ha ez a beállítás Nem, a felhasználók nem kapják meg a felhasználóknak telepített szükséges alkalmazásokat. A felhasználók emellett semmilyen más felügyeleti feladatot sem kapnak a felhasználói házirendekben.
Ez a beállítás azokra a felhasználókra vonatkozik, akik számítógépüket az intraneten vagy az interneten keresztül csatlakoztatják. Igennek kell lennie, ha az interneten is engedélyezni szeretné a felhasználói házirendeket.
Internetes ügyfelektől érkező felhasználói házirendkérések engedélyezése
Állítsa ezt a beállítást Igen értékre, ha azt szeretné, hogy a felhasználók megkapják a felhasználói házirendet az internetalapú számítógépeken. Az alábbi követelmények is érvényesek:
Az ügyfél és a hely internetes ügyfélkezelésre vagy felhőbeli felügyeleti átjáróra van konfigurálva.
A Felhasználói házirend engedélyezése az ügyfeleken beállítás értéke Igen.
Az internetalapú felügyeleti pont Windows-hitelesítéssel (Kerberos vagy NTLM) sikeresen hitelesíti a felhasználót. További információ: Megfontolandó szempontok az internetről folytatott ügyfélkommunikációra vonatkozóan.
A felhőalapú felügyeleti átjáró sikeresen hitelesítette a felhasználót a Microsoft Entra ID használatával. További információ: A felhasználó által elérhető alkalmazások központi telepítésének előfeltételei.
Ha ezt a beállítást Nem értékre állítja, vagy a fenti követelmények bármelyike nem teljesül, akkor az interneten lévő számítógépek csak számítógépes házirendeket kapnak. Ha a beállítás értéke Nem, de a Felhasználói házirend engedélyezése az ügyfeleken beállítás értéke Igen, a felhasználók mindaddig nem kapják meg a felhasználói házirendeket, amíg a számítógép csatlakozik az intranethez.
Megjegyzés:
Az internetalapú ügyfélkezelés esetén a felhasználóktól érkező alkalmazás-jóváhagyási kérelmekhez nincs szükség felhasználói házirendekre vagy felhasználói hitelesítésre. A felhőalapú felügyeleti átjáró nem támogatja az alkalmazás-jóváhagyási kérelmeket.
Felhasználói házirend engedélyezése több felhasználói munkamenethez
Ez a beállítás alapértelmezés szerint le van tiltva. Még ha engedélyezi is a felhasználói házirendeket, az ügyfél alapértelmezés szerint letiltja őket minden olyan eszközön, amely több egyidejű aktív felhasználói munkamenetet engedélyez. Például terminálkiszolgálók vagy Windows Enterprise több munkamenet az Azure Virtual Desktopban.
Az ügyfél csak akkor tiltja le a felhasználói házirendet, ha új telepítés során ilyen típusú eszközt észlel. Az ilyen típusú ügyfél esetében, amelyet egy újabb ügyfélverzióra frissít, a korábbi viselkedés nem szűnik meg. Meglévő eszközön akkor is konfigurálja a felhasználói házirend beállítását, ha azt észleli, hogy az eszköz több felhasználói munkamenetet is engedélyez.
Ha ebben az esetben felhasználói házirendre van szüksége, és elfogadja a teljesítményre gyakorolt esetleges hatásokat, engedélyezze ezt az ügyfélbeállítást.
Felhőszolgáltatások
Felhőalapú terjesztési pont elérésének engedélyezése
Állítsa ezt a beállítást Igen értékre, hogy az ügyfelek tartalmat szerezzenek be egy tartalommal kompatibilis CMG-ből. Ehhez a beállításhoz az eszköznek nem kell internetalapúnak lennie.
Új Windows 10 vagy újabb tartományhoz csatlakoztatott eszközök automatikus regisztrálása a Microsoft Entra ID segítségével
Ha úgy konfigurálja a Microsoft Entra ID, hogy támogassa a hibrid csatlakozást, a Konfigurációkezelő konfigurálja a Windows 10 vagy újabb eszközöket ehhez a funkcióhoz. További információ: A hibrid Microsoft Entra-hoz csatlakoztatott eszközök konfigurálása.
Felhőbeli felügyeleti átjáró használatának engedélyezése az ügyfeleknek
Alapértelmezés szerint az összes internetroaming ügyfél bármely elérhető felhőalapú felügyeleti átjárót használ. A szolgáltatás használatának korlátozása érdekében, például egy tesztprojekt során, vagy a költségek megtakarítása érdekében érdemes ezt a beállítást Nem értékre konfigurálni.
Megfelelőségi beállítások
Megfelelőség-értékelés engedélyezése az ügyfeleken
A csoport többi beállításának konfigurálásához állítsa ezt a beállítást Igen értékre.
Schedule compliance evaluation
Válassza az Ütemezés lehetőséget az alapkonfigurációs telepítések alapértelmezett ütemezésének létrehozásához. Ez az érték minden alaptervhez konfigurálható a Konfigurációs alapkonfiguráció központi telepítése párbeszédpanelen.
Felhasználói adatok és profilok engedélyezése
Válassza az Igen lehetőséget, ha felhasználói adatok és profilok konfigurációelemeit szeretné telepíteni.
Parancsfájl végrehajtási időkorlátja (másodperc)
A 2207-es verziótól kezdve meghatározhat egy parancsfájl végrehajtási időkorlátját (másodpercben). Az időkorlát minimum 60 másodperctől legfeljebb 600 másodpercig állítható. Ez az új beállítás nagyobb rugalmasságot biztosít a konfigurációs elemek tekintetében, amikor az alapértelmezett 60 másodpercnél hosszabb parancsfájlokat kell futtatnia.
Számítógépes ügynök
Felhasználói értesítések a szükséges központi telepítésekhez
További információ a következő három beállításról: Felhasználói értesítések a szükséges központi telepítésekhez:
- Az üzembe helyezés határideje több mint 24 óra, emlékeztető a felhasználónak minden alkalommal (óra)
- Az üzembe helyezés határideje kevesebb, mint 24 óra, emlékeztető a felhasználónak (óránként)
- Központi telepítési határidő kevesebb, mint 1 óra, emlékeztető a felhasználó minden alkalommal (perc)
Az alkalmazáskatalógus örökölt beállításai
A következő ügyfélbeállítások továbbra is elérhetők a Számítógépügynök-csoportban, de a funkció támogatása megszűnik:
- Alapértelmezett alkalmazáskatalógus webhelypont
- Alapértelmezett alkalmazáskatalógus-webhely hozzáadása az Internet Explorer megbízható zónájához
- A Silverlight-alkalmazások futtatásának engedélyezése emelt szintű megbízhatósági módban
További információ: Eltávolított és elavult szolgáltatások.
A Szoftverközpontban megjelenő szervezet neve
Írja be a felhasználók által a Szoftverközpontban látható nevet. Ez a védjegyzési információ segít a felhasználóknak abban, hogy az alkalmazást megbízható forrásként azonosítsák. A beállítás prioritásával kapcsolatos további információkért lásd a védjegyezési szoftverközpontot.
Az új szoftverközpont használata
Az alapértelmezett beállítás az Igen.
A Szoftverközpont korábbi verziója és az alkalmazáskatalógus már nem támogatott.
Kommunikáció engedélyezése az Állapotigazolási szolgáltatással
Állítsa ezt a beállítást Igen értékre, ha Windows 10 vagy újabb rendszerű eszköz szeretné használni az Állapotigazolást. Ha engedélyezi ezt a beállítást, a következő beállítás is elérhető a konfigurációhoz.
Helyszíni állapotigazolási szolgáltatás használata
Állítsa ezt a beállítást Igen értékre, ha az eszközök helyszíni szolgáltatást használnak. Állítsa Nem értékre, ha az eszközök használni szeretnék a Microsoft felhőalapú szolgáltatását.
Telepítési engedélyek
Konfigurálhatja, hogy a felhasználók hogyan telepíthetnek szoftvereket, szoftverfrissítéseket és feladatütemezéseket:
Minden felhasználó: A vendég kivételével bármilyen engedéllyel rendelkező felhasználók.
Csak rendszergazdák: A felhasználóknak a helyi Rendszergazdák csoport tagjainak kell lenniük.
Csak Rendszergazdák és elsődleges felhasználók: A felhasználóknak a helyi Rendszergazdák csoport tagjainak vagy a számítógép elsődleges felhasználóinak kell lenniük.
Nincsenek felhasználók: Az ügyfélszámítógépekre bejelentkezett felhasználók nem telepíthetnek szoftvereket, szoftverfrissítéseket és feladatütemezéseket. A számítógéphez szükséges központi telepítések mindig a határidőig települnek. A felhasználók nem telepíthetnek szoftvereket a Szoftverközpontból.
A BitLocker PIN-bejegyzés felfüggesztése újraindításkor
Ha a számítógépek megkövetelik a BitLocker PIN-kód bevitelét, akkor ez a lehetőség megkerüli a PIN-kód megadásának követelményét a szoftvertelepítést követő számítógép-újraindításkor.
Mindig: A Konfigurációkezelő ideiglenesen felfüggeszti a BitLocker működését, miután újraindítást igénylő szoftvert telepített, majd újraindítja a számítógépet. Ez a beállítás csak akkor érvényes, ha a Konfigurációkezelő újraindítja a számítógépet. Ez a beállítás nem függeszti fel a BitLocker PIN-kód megadását a számítógép újraindításakor. A BitLocker PIN-kód megadására vonatkozó követelmény a Windows indításakor folytatódik.
Soha: A Konfigurációkezelő nem függeszti fel a BitLocker működését, miután újraindítást igénylő szoftvert telepített. Ebben az esetben a szoftvertelepítés nem fejeződhet be, amíg a felhasználó be nem adja a PIN-kódot a szokásos indítási folyamat befejezéséhez és a Windows betöltéséhez.
A további szoftverek kezelik az alkalmazások és szoftverfrissítések központi telepítését
Ezt a beállítást csak akkor engedélyezze, ha az alábbi feltételek egyike teljesül:
Olyan szállítói megoldást használ, amelyhez engedélyezni kell ezt a beállítást.
A Konfigurációkezelő szoftverfejlesztői készlettel (SDK) kezelheti az ügyfélügynök értesítéseit, valamint az alkalmazások és szoftverfrissítések telepítését.
Figyelmeztetés
Ha ezt a lehetőséget választja, amikor egyik feltétel sem áll fenn, az ügyfél nem telepíti a szoftverfrissítéseket és a szükséges alkalmazásokat. Ez a beállítás nem akadályozza meg a felhasználókat abban, hogy telepítsék a Szoftverközpontból elérhető szoftvereket, például alkalmazásokat, csomagokat és feladatütemezéseket.
Ha engedélyezi ezt a beállítást, az új szoftverekre vagy a szükséges szoftverekre vonatkozó bejelentési értesítések nem jelennek meg az ügyfeleken.
PowerShell végrehajtási házirend
Konfigurálja, hogy a Konfigurációkezelő-ügyfelek hogyan futtathassanak Windows PowerShell-parancsprogramokat. Ezek a parancsfájlok észlelésre használhatók a megfelelőségi beállítások konfigurációs elemeiben. A parancsfájlokat elküldheti egy telepítésben normál parancsfájlként is.
Megkerülés: A Konfigurációkezelő-ügyfél megkerüli a Windows PowerShell-konfigurációt az ügyfélszámítógépen, így az aláíratlan parancsfájlok futtathatók.
Korlátozott: A Konfigurációkezelő ügyfél az ügyfélszámítógép aktuális PowerShell-konfigurációját használja. Ez a konfiguráció azt határozza meg, hogy az aláírás nélküli parancsfájlok futtathatók-e.
Minden aláírt: A Konfigurációkezelő-ügyfél csak akkor futtat parancsfájlokat, ha aláírta őket egy megbízható közzétevő. Ez a korlátozás független az ügyfélszámítógép aktuális PowerShell-konfigurációjától.
Ehhez a beállításhoz legalább a Windows PowerShell 2.0-s verziója szükséges. Az alapértelmezett érték az Összes aláírva.
Tipp
Ha az aláíratlan parancsfájlok futtatása meghiúsul az ügyfélbeállítás miatt, a Konfigurációkezelő a következő módokon jelenti ezt a hibát:
- A konzol Figyelés munkaterülete megjeleníti a központi telepítési állapot hibaazonosítóját 0x87D00327. Emellett a "Parancsfájl nincs aláírva" leírást is megjeleníti.
- A jelentésekben a hiba típusa Felderítési hiba jelenik meg. Ezután a jelentésekben vagy a 0x87D00327-es hibakód és a "Script is insigned" leírás vagy a 0x87D00320 hibakód és a leírás jelenik meg. A parancsfájl-gazdaprogram még nincs telepítve. Példa jelentésre: Konfigurációelemek hibáinak részletei egy eszköz konfigurációs alaptervében.
- A DcmWmiProvider.log fájl a "Parancsprogram nincs aláírva" üzenetet jeleníti meg (Hiba: 87D00327; Forrás: CCM).
Értesítések megjelenítése az új központi telepítésekről
Válassza az Igen lehetőséget az egy héten belül elérhető központi telepítések értesítésének megjelenítéséhez. Ez az üzenet az ügyfélügynök minden indításakor megjelenik.
Határidők véletlenszerűsítésének letiltása
Az üzembe helyezés határidejének lejárta után ez a beállítás azt határozza meg, hogy az ügyfél legfeljebb kétórás aktiválási késleltetéssel telepíti-e a szükséges szoftverfrissítéseket. Az aktiválás késleltetése alapértelmezés szerint le van tiltva.
Virtuális asztali infrastruktúra (VDI) forgatókönyvek esetén ez a késés segít elosztani a CPU-feldolgozást és az adatátvitelt a több virtuális géppel rendelkező gazdagépek számára. Még ha nem is használja a VDI-t, ha egyszerre több ügyfél telepíti ugyanazokat a frissítéseket, az negatívan növelheti a helykiszolgáló CPU-használatát. Ez a működés a terjesztési pontok működését is lelassíthatja, és jelentősen csökkentheti a rendelkezésre álló hálózati sávszélességet.
Ha az ügyfeleknek haladéktalanul telepíteniük kell a szükséges szoftverfrissítéseket a központi telepítés határidejéig, állítsa ezt Igen értékre.
Fontos
A véletlenszerűsítésről való kikapcsolás csak a szoftverfrissítések manuális központi telepítésére vonatkozik. Ez a beállítás nem vonatkozik a szoftverfrissítések automatikus központi telepítésére vonatkozó szabályokra, illetve más központi telepítésekre, például alkalmazásokra.
Kényszerítés türelmi időszaka a bevezetés határideje után (óra)
Ha több időt szeretne adni a felhasználóknak a szükséges alkalmazások vagy szoftverfrissítések határidőn túli telepítésére, adjon meg értéket ehhez a beállításhoz. Ez a türelmi időszak azokat a számítógépeket érinti, amelyek hosszabb ideig ki vannak kapcsolva, és a felhasználónak számos alkalmazás- vagy frissítéstelepítést kell telepítenie. Ez a beállítás például akkor hasznos, ha a felhasználó visszatér a szabadságról, és hosszú várakozást kell végeznie, amíg az ügyfél telepíti a lejárt határidejű alkalmazástelepítéseket.
Állítson be 0 és 120 óra közötti türelmi időszakot. Használja ezt a beállítást a Telepítés érvényesítésének késleltetése a felhasználói beállításoknak megfelelően beállítással együtt. További információ: Alkalmazások telepítése.
Végpontelemzési adatgyűjtés engedélyezése
Lehetővé teszi a helyi adatgyűjtést az ügyfélen a Endpoint Analytics szolgáltatásba való feltöltéshez. Az Igen értékre állítva konfigurálhatja az eszközöket a helyi adatgyűjtéshez. A Nem értékre állítva letilthatja a helyi adatgyűjtést. További információ: Konfigurációkezelő-eszközök regisztrálása a Végpontelemzésbe.
Számítógép újraindítása
További információ ezekről a beállításokról: Eszközök újraindítási értesítései.
Kézbesítésoptimalizálás
A Konfigurációkezelő határcsoportjaival megadhatja és szabályozhatja a tartalomterjesztést a vállalati hálózaton belül, valamint a távoli irodák között. A Windows kézbesítésoptimalizálás egy felhőalapú, társközi technológia, amely tartalmakat oszthat meg a windowsos eszközök között. Konfigurálja a kézbesítésoptimalizálást úgy, hogy a határcsoportokat használja tartalmak társak közötti megosztásakor.
Megjegyzés:
- A Kézbesítésoptimalizálás csak a Windows 10-es vagy újabb ügyfélprogramokban érhető el.
- A Kézbesítésoptimalizálás felhőbeli szolgáltatásához való internet-hozzáférés szükséges a társközi funkciók használatához. A szükséges internetes végpontokról a Kézbesítésoptimalizálással kapcsolatos gyakori kérdések című témakörben talál információt.
- Ha CMG-t használ a tartalom tárolására, a külső frissítések tartalma nem töltődik le az ügyfelekre, ha a Delta tartalom letöltése, ha elérhetőkliens beállítás engedélyezve van.
A kézbesítésoptimalizálási csoport azonosítójának megadása a Konfigurációkezelő határcsoportjainak használatával
Válassza az Igen gombot a határcsoport-azonosító kézbesítésoptimalizálási csoportazonosítóként való alkalmazásához az ügyfélen. Amikor az ügyfél a Kézbesítésoptimalizálás felhőbeli szolgáltatással kommunikál, ezt az azonosítót használja a tartalommal rendelkező társak megkeresésére. Ennek a beállításnak az engedélyezése a kézbesítésoptimalizálási letöltési módot is Csoport (2) beállításra állítja a célzott ügyfeleken.
Megjegyzés:
A Microsoft azt javasolja, hogy az ügyfél a csoportházirend helyett helyi házirenden keresztül konfigurálhassa ezt a beállítást. Ez lehetővé teszi, hogy a határcsoport-azonosító legyen beállítva kézbesítésoptimalizálási csoportazonosítóként az ügyfélen. További információt a Kézbesítésoptimalizálás című témakörben talál.
A Konfigurációkezelő által felügyelt eszközök számára engedélyezheti, hogy a Microsoft csatlakoztatott gyorsítótár-kiszolgálói használják a tartalmak letöltéséhez
Válassza az Igen lehetőséget, ha engedélyezni szeretné az ügyfelek számára a tartalom letöltését egy, a Microsoft csatlakoztatott gyorsítótár-kiszolgálójaként engedélyezett helyszíni terjesztési pontról. További információ: A Microsoft csatlakoztatott gyorsítótára a Konfigurációkezelő segítségével.
Endpoint Protection
Tipp
Az alábbi információkon kívül további részleteket is talál az Endpoint Protection-ügyfélbeállítások használatáról a következő példában: Számítógépek védelme a kártevők elleni védelemhez az Endpoint Protection használatával.
Az Endpoint Protection-ügyfél kezelése ügyfélszámítógépeken
Válassza az Igen lehetőséget, ha kezelni szeretné a meglévő Endpoint Protection- és Windows Defender-ügyfeleket a hierarchia számítógépein.
Válassza ezt a lehetőséget, ha már telepítette az Endpoint Protection-ügyfelet, és a Konfigurációkezelő-rel szeretné kezelni. Ez a különálló telepítés egy parancsfájlokkal ellátott folyamatot tartalmaz, amely egy Konfigurációkezelő alkalmazást vagy csomagot és programot használ. A Windows 10-es és újabb eszközökön nem szükséges telepíteni az Endpoint Protection-ügynököt. Ezeken az eszközökön azonban továbbra is engedélyezni kell az Endpoint Protection-ügyfél kezelése beállítást az ügyfélszámítógépeken .
Az Endpoint Protection-ügyfél telepítése ügyfélszámítógépekre
Válassza az Igen lehetőséget az Endpoint Protection-ügyfél telepítéséhez és engedélyezéséhez azokon az ügyfélszámítógépeken, amelyeken még nem fut az ügyfél. A Windows 10-es és újabb ügyfeleken nem szükséges telepíteni az Endpoint Protection-ügynököt.
Megjegyzés:
Ha az Endpoint Protection-ügyfél már telepítve van, a Nem lehetőség kiválasztása nem távolítja el az Endpoint Protection-ügyfelet. Az Endpoint Protection-ügyfél eltávolításához állítsa az Endpoint Protection-ügyfél kezelése ügyfélszámítógépeken beállítást Nem értékre. Ezután telepítsen egy csomagot és programot az Endpoint Protection-ügyfél eltávolításához.
Engedélyezze az Endpoint Protection-ügyfél telepítését és újraindítását a karbantartási időszakon kívül. A karbantartási időszaknak legalább 30 percesnek kell lennie az ügyfél telepítéséhez
Ezt a beállítást Igen értékre állítva felülbírálhatja a karbantartási időszakok szokásos viselkedését. Ez a beállítás megfelel a rendszerkarbantartás biztonsági okokból vonatkozó üzleti követelményeinek.
Írási szűrőkkel rendelkező Windows Embedded-eszközök esetében véglegesítse az Endpoint Protection-ügyfél telepítését (újraindítást igényel)
Válassza az Igen lehetőséget az írásszűrő letiltásához a Windows Embedded-eszközön, majd indítsa újra az eszközt. Ez a művelet végrehajtja a telepítést az eszközön.
Ha a "Nem" gombra kattint, az ügyfél egy ideiglenes átfedő felületre települ, amely az eszköz újraindításakor törlődik. Ebben a forgatókönyvben az Endpoint Protection-ügyfél csak akkor települ teljesen, ha egy másik telepítés módosításokat véglegesít az eszközön. Ez az alapértelmezett beállítás.
Az Endpoint Protection-ügyfél telepítése után a számítógép esetleges szükséges újraindításainak mellőzése
Válassza az Igen lehetőséget a számítógép újraindításának letiltásához az Endpoint Protection-ügyfél telepítése után.
Fontos
Ha az Endpoint Protection-ügyfél a számítógép újraindítását követeli meg, és ez a beállítás nem értékű, akkor a számítógép a konfigurált karbantartási időszakoktól függetlenül újraindul.
Időtartam, ameddig a felhasználók elhalaszthatják a kötelező újraindítást az Endpoint Protection telepítésének befejezéséhez (óra)
Ha az Endpoint Protection-ügyfél telepítése után újraindításra van szükség, ez a beállítás megadja, hogy a felhasználók hány órával halaszthatják el a szükséges újraindítást. Ehhez a beállításhoz le kell tiltania a következő beállítást: Az Endpoint Protection-ügyfél telepítése után a számítógép minden szükséges újraindításának mellőzése.
Tiltsa le a másodlagos forrásokat (például a Microsoft Windows Update, a Microsoft Windows Server Update Services vagy az UNC-megosztásokat) a kezdeti definíciófrissítéshez az ügyfélszámítógépeken
Válassza az Igen lehetőséget, ha azt szeretné, hogy a Konfigurációkezelő csak a definíciófrissítést telepítse az ügyfélszámítógépekre. Ez a beállítás segíthet elkerülni a szükségtelen hálózati kapcsolatokat, és csökkenteni a hálózati sávszélességet a definíciófrissítés kezdeti telepítése során.
Regisztráció
Lekérdezési időköz a régebbi mobileszközök ügyfélprogramjaihoz
Válassza az Időköz beállítása lehetőséget, ha meg szeretné adni, hogy hány perc vagy óra időtartam alatt szavazzon le a régi mobileszközök a szabályzatra. Ilyen eszközök például macOS.
Szavazási időköz modern eszközökön (perc)
Adja meg, hogy a modern eszközök hány percig szavazzák le a házirendet. Ez a beállítás a helyszíni mobileszköz-kezelésen (MDM) keresztül felügyelt windowsos eszközökre érvényes.
Mobileszközök és Mac gépek regisztrálásának engedélyezése a felhasználók számára
A régi eszközök felhasználónkénti beléptetésének engedélyezéséhez állítsa ezt a beállítást Igen értékre, majd adja meg a következő beállítást:
- Regisztrációs profil: Válassza a Profil beállítása lehetőséget egy regisztrációs profil létrehozásához vagy kiválasztásához. További információ: Ügyfélbeállítások konfigurálása a beléptetéshez.
Modern eszközök regisztrálásának engedélyezése a felhasználók számára
A modern eszközök felhasználói beléptetésének engedélyezéséhez állítsa ezt a beállítást Igen értékre, majd konfigurálja a következő beállítást:
- Modern eszközregisztrációs profil: Válassza a Profil beállítása lehetőséget egy regisztrációs profil létrehozásához vagy kiválasztásához. További információ: Regisztrációs profil létrehozása, amely lehetővé teszi a felhasználók számára a modern eszközök regisztrálását.
Hardverleltár
Hardverleltár engedélyezése az ügyfeleken
Ez a beállítás alapértelmezés szerint Igen. További információ: Bevezetés a hardverleltárba.
Hardverleltár ütemezése
Az Ütemezés gombbal beállíthatja, hogy az ügyfelek milyen gyakorisággal futtathassák a hardverleltározási ciklust. Ez a ciklus alapértelmezés szerint hétnaponta történik.
Maximális véletlenszerű késleltetés (perc)
Adja meg, hogy a Konfigurációkezelő-ügyfél legfeljebb hány percben véletlenszerűvé teheti a hardverleltározási ciklust a meghatározott ütemezésből. Ez az összes ügyfélre kiterjedő véletlenszerűsítés segít a készletfeldolgozás terheléselosztásában a helykiszolgálón. 0 és 480 perc között bármilyen értéket megadhat. Alapértelmezés szerint ez az érték 240 perc (4 óra).
Egyéni MIF-fájlok maximális mérete (KB)
Adja meg az ügyfél által a hardverleltározási ciklus során összegyűjtött egyes egyéni MIF-fájlok maximális engedélyezett méretét kilobájtban (KB). A Konfigurációkezelő hardverleltár-ügynök nem dolgozza fel az ezt a méretet meghaladó egyéni MIF-fájlokat. A méretet 1 KB és 5120 KB között adhatja meg. Alapértelmezés szerint ez az érték 250 KB. Ez a beállítás nincs hatással a szokásos hardverleltár-adatfájl méretére.
Megjegyzés:
Ez a beállítás csak az alapértelmezett ügyfélbeállításoknál érhető el.
Hardverleltározási osztályok
Az Osztályok beállítása lehetőség kiválasztásával kibővítheti az ügyfelektől gyűjtött hardveradatokat a sms_def.mof fájl manuális szerkesztése nélkül. További információ: Hardverleltár konfigurálása.
MIF-fájlok gyűjtése
Ezzel a beállítással adhatja meg, hogy gyűjt-e MIF-fájlokat a Konfigurációkezelő-ügyfelektől a hardverleltározás során.
A hardverleltárba tartozó MIF-fájloknak a megfelelő helyen kell lenniük az ügyfélszámítógépen. A fájlok alapértelmezés szerint az alábbi elérési utakon találhatók:
Az IDMIF-fájloknak a Windows\System32\CCM\Inventory\Idmif mappában kell lenniük.
A NOIDMIF-fájloknak a Windows\System32\CCM\Inventory\Noidmif mappában kell lenniük.
Megjegyzés:
Ez a beállítás csak az alapértelmezett ügyfélbeállításoknál érhető el.
Forgalmi díjas internetkapcsolatok
Annak kezelése, hogy a Windows 8 és újabb számítógépek forgalmi díjas internetkapcsolaton keresztül kommunikáljanak a Konfigurációkezelő. Az internetszolgáltatók néha forgalmi díjat számolnak fel forgalmi díjas internetkapcsolat esetén küldött és fogadott adatmennyiség alapján.
Megjegyzés:
A konfigurált ügyfélbeállítás nem érvényesül az alábbi esetekben:
- Ha a számítógép központi adatkapcsolatot használ, a Konfigurációkezelő-ügyfél nem végez el olyan feladatokat, amelyek miatt az adatokat át kellene vinni a Konfigurációkezelő helyekre.
- Ha a Windows hálózati kapcsolat tulajdonságai nem forgalmi díjasként vannak konfigurálva, a Konfigurációkezelő-ügyfél úgy viselkedik, mintha a kapcsolat nem forgalmi díjas, és így adatokat továbbít a helynek.
Ügyfélkommunikáció forgalmi díjas internetkapcsolatokon
Ehhez a beállításhoz válasszon az alábbi lehetőségek közül:
Engedélyezés: Minden ügyfélkommunikáció forgalmi díjas internetkapcsolaton keresztül engedélyezett, kivéve, ha az ügyféleszköz roamingadatkapcsolatot használ.
Korlátozás: Az ügyfél csak a forgalmi díjas internetkapcsolaton keresztül kommunikál a következő viselkedések esetén:
Ügyfélházirend letöltése
Ügyfélállapot-üzenetek küldése
Szoftvertelepítések kérése a Szoftverközpontból
További házirendek és tartalmak letöltése a szükséges központi telepítésekhez a telepítési határidőig
Megjegyzés:
Egy alkalmazás központi telepítésén engedélyezze Az ügyfelek forgalmi díjas internetkapcsolattal rendelkező ügyfeleknek letölthetnek tartalmakat a telepítési határidő lejárta után. Ez a beállítás csak olyan központi telepítések esetén érhető el, amelyek célja Kötelező. További információ: Alkalmazások telepítése.
Ha az ügyfél eléri a forgalmi díjas internetkapcsolat adatátviteli korlátját, az ügyfél a továbbiakban nem kommunikál a hellyel.
Letiltás: Ha az eszköz forgalmi díjas internetkapcsolatot használ, a Konfigurációkezelő-ügyfél nem próbál kommunikálni a hellyel. Ez az alapértelmezett beállítás.
Fontos
Az ügyfél mindig engedélyezi a szoftverek telepítését a Szoftverközpontból, függetlenül a forgalmi díjas internetkapcsolat beállításaitól. Ha a felhasználó akkor kéri a szoftver telepítését, amikor az eszköz forgalmi díjas hálózathoz kapcsolódik, a Szoftverközpont tiszteletben tartja a felhasználó szándékát.
Az ügyféltelepítés és a frissítés egyaránt működik, ha az ügyfélbeállítást Engedélyezés vagy Korlátozás értékre állítja. Ez a működés lehetővé teszi, hogy az ügyfél naprakész maradjon, de továbbra is kezelje az ügyfélkommunikációt forgalmi díjas hálózaton. Ezt a viselkedést az ügyféltelepítés során a ccmsetup paraméterrel /AllowMeteredszabályozhatja. További információ: Az ügyféltelepítés paraméterei és tulajdonságai.
Energiagazdálkodás
Eszközök energiagazdálkodásának engedélyezése
Állítsa ezt a beállítást Igen értékre az energiagazdálkodás engedélyezéséhez az ügyfeleken. További információért lásd: Bevezetés az energiagazdálkodásba.
Eszközök energiagazdálkodási környezetből való kizárásának engedélyezése a felhasználók számára
Válassza az Igen lehetőséget, hogy a Szoftverközpont felhasználói kizárhassák számítógépüket a konfigurált energiagazdálkodási beállításokból.
A hálózat felébresztésének engedélyezése
Ha engedélyezi ezt a beállítást, az ügyfél úgy konfigurálja a számítógép energiagazdálkodási beállításait, hogy a hálózati adapter felébreszthesse az eszközt. Ha letiltja ezt a beállítást, a számítógép hálózati adaptere nem tudja felébreszteni az eszközt.
Ébresztési proxy engedélyezése
Adja meg az Igen értéket a webhely helyi hálózati hálózati ébresztés beállításának kiegészítéseként, amikor az egyedi küldéses csomagokhoz van konfigurálva.
Az ébresztési proxyval kapcsolatos további információkért lásd: Ügyfelek felébresztésének megtervezése.
Figyelmeztetés
Ne engedélyezze az ébresztési proxyt éles hálózatban, ha először nem értette meg a működését, és tesztkörnyezetben nem értékelte ki.
Ezután szükség szerint módosítsa az alábbi beállításokat:
Ébresztési proxy portszáma (UDP): Az a portszám, amelyet az ügyfelek az ébresztési csomagok alvó számítógépeknek való elküldéséhez használnak. Tartsa meg az alapértelmezett 25536-os portot, vagy módosítsa a számot egy tetszés szerinti értékre.
Hálózati ébresztés portszáma (UDP): Hagyja meg az alapértelmezett 9-es értéket, hacsak nem módosította a helyi hálózati ébresztés (UDP) portszámát a webhely tulajdonságainakPortok lapján.
Fontos
A számnak meg kell egyeznie a webhely tulajdonságai között szereplő számmal. Ha az egyik helyen módosítja ezt a számot, a másik helyen nem frissül automatikusan.
A Windows Defender tűzfal kivétele az ébresztési proxy esetében: A Konfigurációkezelő-ügyfél automatikusan konfigurálja az ébresztési proxy portszámát a Windows Defender tűzfalat futtató eszközökön. Válassza a Konfigurálás lehetőséget a tűzfalprofilok megadásához.
Ha az ügyfelek másik tűzfalat futtatnak, manuálisan konfigurálja úgy, hogy engedélyezze az ébresztési proxy portszámát (UDP).
IPv6-előtagok, ha szükséges a DirectAccesshez vagy más közbenső hálózati eszközökhöz. Több bejegyzés megadása vesszővel: Add meg az ébresztési proxy hálózaton való működéséhez szükséges IPv6-előtagokat.
A modern készenlétben lévő eszközök hálózati csomagjainak csökkentése
A Windows 10 és újabb operációs rendszerek támogatják a modern készenlét néven ismert alacsony energiaállapotú üzemmódot, és alapértelmezés szerint engedélyezik a helyi hálózati ébresztést. Egyes modern készenléti állapotú eszközök folyamatosan DHCP- és DNS-regisztrációs csomagokat küldhetnek, amikor alacsony energiaállapotban vannak, és a Konfigurációkezelő a régi módszert használja a helyi hálózati ébresztés engedélyezésére.
Válassza a Nem lehetőséget a régi hálózati ébresztés beállításainak használatához (DHCP/DNS regisztrációs csomagokat okozhat egyes modern készenlétben levő eszközökön)
Az Igen gombra kattintva engedélyezze a Konfigurációkezelő számára, hogy észlelje, hogy egy eszköz kompatibilis-e modern készenléti állapotra, és alapértelmezés szerint a modern készenléti ébresztést használja a helyi hálózati megvalósításon.
Távoli eszközök
Távvezérlés engedélyezése az ügyfeleken, és a tűzfalkivételi profilok engedélyezése
Válassza a Konfigurálás lehetőséget a Konfigurációkezelő távvezérlési funkciójának engedélyezéséhez. Tetszés szerint konfigurálja a tűzfalat úgy, hogy engedélyezze a távvezérlés működését az ügyfélszámítógépeken.
A távvezérlés alapértelmezés szerint le van tiltva.
Fontos
Ha nem konfigurálja a tűzfal beállításait, előfordulhat, hogy a távvezérlés nem működik megfelelően.
A felhasználók módosíthatják a házirend- és értesítési beállításokat a Szoftverközpontban
Megadhatja, hogy a felhasználók módosíthatják-e a távvezérlési beállításokat a Szoftverközpontból.
Felügyelet nélküli számítógép távvezérlésének engedélyezése
Megadhatja, hogy a rendszergazda elérheti-e távvezérléssel a kijelentkezett vagy zárolt ügyfélszámítógépeket. Ha ez a beállítás le van tiltva, csak egy bejelentkezett, nem zárolt számítógép vezérelhető.
Távvezérlési engedély kérése felhasználótól
Adja meg, hogy az ügyfélszámítógép megjelenítsen-e üzenetet, amely engedélyt kér a távvezérlési munkamenethez.
Engedély kérése a felhasználó részéről tartalom megosztott vágólapról való átviteléhez
Mielőtt távvezérlési munkamenetben tartalmat visz át a megosztott vágólapról, engedélyezze a felhasználóknak a fájlátvitelek elfogadását vagy elutasítását. A felhasználóknak munkamenetenként csak egyszer kell engedélyt adniuk. A néző nem adhat magának engedélyt a fájl átvitelére.
Távvezérlési engedély megadása a helyi Rendszergazdák csoportnak
Adja meg, hogy a távvezérlési kapcsolatot indító kiszolgáló helyi rendszergazdái létesíthessenek-e távvezérlési munkameneteket az ügyfélszámítógépekkel.
Engedélyezett hozzáférési szint
Adja meg a távvezérlés engedélyezett szintjét. Válasszon az alábbi beállítások közül:
- Nincs hozzáférés
- Csak megtekintés
- Teljes hozzáférés
A távvezérlés és távsegítség engedélyezett nézői
A Megjelenítők beállítása elem kiválasztásával megadhatja azoknak a Windows-felhasználóknak a nevét, akik távvezérlési munkameneteket létesíthetnek ügyfélszámítógépekkel.
Munkamenet-értesítés ikon megjelenítése a tálcán
Konfigurálja ezt a beállítást Igen értékre, hogy az ügyfél Windows-tálcáján egy ikon jelezze az aktív távvezérlési munkamenetet.
Munkamenet kapcsolati sávjának megjelenítése
Állítsa ezt a beállítást Igen értékre, hogy az ügyfeleken jól látható munkamenet-kapcsolatjelző sáv jelenjen meg, az aktív távvezérlési munkamenet jelzéseként.
Hang lejátszása az ügyfélen
Ezzel a beállítással hanggal jelezheti, ha távvezérlési munkamenet aktív az ügyfélszámítógépen. Válassza a következő lehetőségek egyikét:
- Nincs hang
- Munkamenet kezdete és vége (alapértelmezett)
- Ismétlődően a munkamenet során
A kéretlen távsegítség beállításainak kezelése
Konfigurálja ezt a beállítást Igen értékre, hogy a Konfigurációkezelő kezelhesse a kéretlen távsegítség-munkameneteket.
Egy kéretlen távsegítség-munkamenet során az ügyfélszámítógép felhasználója nem kért segítséget a munkamenet elindításához.
A kért távsegítség beállításainak kezelése
Állítsa ezt a beállítást Igen értékre, hogy a Konfigurációkezelő kezelhesse a kért távsegítség-munkameneteket.
A kért távsegítség munkamenetében az ügyfélszámítógép felhasználója távsegítségkérést küldött a rendszergazdának.
A távsegítség hozzáférési szintje
Válassza ki a Konfigurációkezelő konzolon indított távsegítség-munkamenetekhez hozzárendelni kívánt hozzáférési szintet. Válassza a következő lehetőségek egyikét:
- Nincs (alapértelmezett)
- Távoli megtekintés
- Teljes hozzáférés
Megjegyzés:
Az ügyfélszámítógép felhasználójának mindig engedélyeznie kell a távsegítség-munkamenet indítását.
A Távoli asztal beállításainak kezelése
Állítsa ezt a beállítást Igen értékre, hogy a Konfigurációkezelő kezelhesse a számítógépek távoli asztali munkameneteit.
Az engedélyezett megjelenítők csatlakozásának engedélyezése távoli asztali kapcsolat használatával
Állítsa ezt a beállítást Igen értékre, hogy az engedélyezett megjelenítők listájában megadott felhasználókat felvegye az ügyfelek Távoli asztal helyi felhasználói csoportjába.
Hálózati szintű hitelesítés megkövetelése Windows Vista operációs rendszert és újabb verziókat futtató számítógépeken
Állítsa ezt a beállítást Igen értékre, ha hálózati szintű hitelesítést (NLA) kíván használni távoli asztali kapcsolatok létesítéséhez az ügyfélszámítógépekkel. Az NLA kezdetben kevesebb távoli számítógép-erőforrást igényel, mivel befejezi a felhasználói hitelesítést, mielőtt létrejön a távoli asztali kapcsolat. Az NLA használata biztonságosabb konfiguráció. Az NLA segít megvédeni a számítógépet a rosszindulatú felhasználókkal és szoftverekkel szemben, és csökkenti a szolgáltatásmegtagadási támadások kockázatát.
Szoftverközpont
Válassza ki a felhasználói portált
Ha a Céges portál közösen felügyelt eszközökön telepíti, állítsa be ezt a beállítást a Céges portál értékre. Ez a beállítás gondoskodik arról, hogy a Konfigurációkezelő és az Intune értesítései is elindítsák a Céges portált. Ha a Konfigurációkezelő értesítése olyan forgatókönyvre vonatkozik, amelyet a Céges portál nem támogat, az értesítés kiválasztása elindítja a Szoftverközpontot.
Ha a Céges portál egy közösen felügyelt eszközre telepíti, de ezt a beállítást a Szoftverközpontra konfigurálja, akkor a Konfigurációkezelő értesítései elindítják a Szoftverközpontot. Az Intune értesítései elindítják a Céges portál. Ez a viselkedés megtévesztheti a felhasználókat a különböző portálokkal való interakcióban.
A Céges portál viselkedése a közös felügyelet terhelési beállításaitól függ. További információ: A Céges portál alkalmazás használata közösen felügyelt eszközökön.
Jelölje be ezeket az új beállításokat a cégadatok megadásához
Állítsa ezt a beállítást Igen értékre, majd válassza a Testreszabás lehetőséget a szoftverközpont szervezeti beállításainak konfigurálásához. Ez a művelet megnyitja a Szoftverközpont testreszabási ablakát.
A Szoftverközpont beállításai
Szoftverközpont testreszabása – Általános
Cég neve: Adja meg a felhasználók által a Szoftverközpontban látható szervezet nevét.
A Szoftverközpont színsémája: Válassza ki a Szoftverközpont által használt elsődleges színt. 48 alapszín közül választhat, de egyéni színt is definiálhat. Alapértelmezés szerint ez a szín a Microsoft kék (piros: 0, zöld: 120, kék: 212).
A Szoftverközpont előtérszíne: A 2103-as verziótól kezdve konfigurálja az előtér betűtípusának egyéni színét. Alapértelmezés szerint ez a szín fehér (Piros: 255, Zöld: 255, Kék: 255). Egyes ügyfelek számára a márkaszín nem felel meg jól a kijelölt elem alapértelmezett fehér betűszínének. Ez a beállítás jobban támogatja ezeket az ügyfeleket, és javítja a hozzáférhetőséget.
Válassza ki a Szoftverközpont emblémáját: Engedélyezze ezt a beállítást, majd a Tallózás gombra kattintva válasszon ki egy képet a Szoftverközpontban. A Szoftverközpont emblémája az alábbi követelményekkel rendelkezik:
- JPG-, PNG- vagy BMP-fájl.
- Méretei: 400 x 100 képpont.
- A maximális fájlméret 750 KB.
- Ne használjon szóközt a fájl nevében.
Válasszon emblémát az értesítésekhez: A 2111-es verziótól kezdve engedélyezze ezt a beállítást, hogy embléma jelenjen meg az értesítésekkel a Windows 10 vagy újabb rendszert futtató eszközökön. A kép felhasználási módja miatt elkülönül a Szoftverközpont emblémájától. Az értesítések emblémájára az alábbi követelmények vonatkoznak:
- JPG-, PNG- vagy BMP-fájl.
- Négyzet alakú méretarány. Például: 100 x 100 képpont.
- A maximális fájlméret 2 MB.
- Ne használjon szóközt a fájl nevében.
Nem jóváhagyott alkalmazások elrejtése a Szoftverközpontban: Ha engedélyezi ezt a beállítást, a jóváhagyást igénylő, felhasználó által elérhető alkalmazások el lesznek rejtve a Szoftverközpontban.
Telepített alkalmazások elrejtése a Szoftverközpontban: Ha engedélyezi ezt a beállítást, a már telepített alkalmazások nem jelennek meg az Alkalmazások lapon. Ez a beállítás alapértelmezés szerint engedélyezve van. A telepített alkalmazások továbbra is áttekinthetők a Telepítés állapota lapon.
Az Alkalmazáskatalógus elrejtése hivatkozás a Szoftverközpontban: Engedélyezze ezt a beállítást. Az alkalmazáskatalógus támogatása megszűnt. Ez a hivatkozás a Szoftverközpont Telepítési állapot lapján jelenik meg.
A szoftverközpont testreszabása – lapok
Válassza ki, hogy mely lapok legyenek láthatók a Szoftverközpontban. Ha egy lapot a Látható lapok listába szeretne helyezni, válassza a Hozzáadás gombot. Ha át szeretné helyezni a Rejtett lapok listára, válassza az Eltávolítás lehetőséget. A Szoftverközpontban a lapok sorrendjének módosításához válassza a Fel vagy a Le lehetőséget.
Alapértelmezett lapok:
- Alkalmazások
- Frissítések
- Operációs rendszerek
- Telepítés állapota
- Eszközmegfelelőség
- Beállítások
Akár öt egyéni lapot is hozzáadhat:
- Válassza a Hozzáadás lap lehetőséget.
- Adja meg az egyéni lap lapnevét és tartalomra vonatkozó URL-címét. A Konfigurációkezelő nem ellenőrzi ezt az URL-címet.
Egyéni lap eltávolításához válassza a Lap törlése lehetőséget. Válassza a Szerkesztés lapot az egyéni lap konfigurációjának módosításához.
Fontos
Előfordulhat, hogy egyes webhelyfunkciók nem működnek a Szoftverközpont egyéni lapjain. Tesztelje az eredményeket, mielőtt ügyfelekre telepítené ezt az alkalmazást.
Egyéni lap hozzáadásakor csak megbízható vagy intranetes webhelycímeket adjon meg.
Egyéni lapok megjelenítése a Microsoft Edge WebView2 futtatókörnyezetben
A 2103-as és újabb verziókra vonatkozik
Engedélyezze ezt a beállítást, hogy a Szoftverközpont a Microsoft Edge WebView2 böngészővezérlőt használja. A WebView2 böngészővezérlő fokozott biztonságot és felhasználói élményt nyújt. Például több webhelynek kellene működnie ezekkel az egyéni lapokkal parancsfájlhibák vagy biztonsági figyelmeztetések megjelenítése nélkül.
Ha még nincs telepítve, a Konfigurációkezelő-ügyfél telepíti a Microsoft Edge WebView2 futtatókörnyezetet (javított verzió) az eszközre. A telepítő mérete meghaladja a 100 MB-ot. Ha nagyszámú ügyfélen kell engedélyeznie ezt a beállítást, és aggódik a hálózati használat hatása miatt, telepítse előre a WebView2-futtatókörnyezetet alkalmazásként. A Konfigurációkezelő szoftverterjesztési funkcióinak használatával hatékonyabban szabályozhatja a tartalomterjesztést és a szoftvertelepítés időzítését.
Megjegyzés:
- Ha az ügyféleszközön nem a .NET-keretrendszer 4.6.2-es vagy újabb verziója fut, akkor visszavált az Internet Explorer böngészővezérlő használatára. A 2107-es verziótól kezdve az ügyfélhez a .NET 4.6.2-es verziója szükséges, és a 4.8-as verzió ajánlott. További információt az Ügyfelek Windows rendszerű számítógépeken való telepítésének előfeltételei című témakörben talál.
- Bizonyos körülmények között az egyéni lapok használatakor a következő kivétel tapasztalható:
Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. A probléma megkerüléséhez frissítse a .NET-keretrendszert az ügyfél 4.7.1-es vagy újabb verziójára.
Ha nem engedélyezi ezt a beállítást, a Szoftverközpont a Windows beépített Internet Explorer böngészővezérlőjét használja.
Szoftverközpont testreszabása – alapértelmezések
Az alapértelmezett alkalmazásszűrőhöz állítsa be az összes alkalmazást vagy csak a szükséges alkalmazást. Alapértelmezés szerint az összes alkalmazás megjelenik.
A Szoftverközpont mindig az alapértelmezett beállítást használja. A felhasználók módosíthatják ezt a szűrőt, de a Szoftverközpont nem tartja fenn a beállításokat.
Állítsa be az alapértelmezett alkalmazásnézetetCsempe vagyLista nézetre. Alapértelmezés szerint a mozaik nézetet használja.
Ha egy felhasználó módosítja ezt a konfigurációt, a Szoftverközpont a jövőben is fenntartja a felhasználó beállításait.
A beállítások megjelenésével kapcsolatos további információkért lásd a Szoftverközpont felhasználói útmutatóját.
Szoftverek központi telepítése
A központi telepítések újraértékelésének ütemezése
Ütemterv konfigurálása arra, amikor a Konfigurációkezelő újra kiértékeli az összes központi telepítés követelményszabályait. Az alapértelmezett érték hét naponta.
Fontos
Ez a beállítás invazívabb a helyi ügyfélre, mint a hálózati vagy a helykiszolgálóra. Az agresszívebb újraértékelési ütemezés negatívan befolyásolja a hálózat és az ügyfélszámítógépek teljesítményét. A Microsoft nem javasolja az alapértelmezettnél alacsonyabb érték beállítását. Ha módosítja ezt az értéket, gondosan figyelje figyelemmel a teljesítményt.
Indítsa el ezt a műveletet az ügyfélről a következőképpen: a KonfigurációkezelőVezérlőpult Műveletek lapján válassza az Alkalmazás központi telepítési kiértékelési ciklusa lehetőséget.
Szoftverkészlet
Szoftverleltár engedélyezése az ügyfeleken
Ez a beállítás alapértelmezés szerint Igen értékre van állítva. További információért lásd: Bevezetés a szoftverleltárba.
Szoftverleltározás és fájlgyűjtés ütemezése
Az Ütemezés gombbal beállíthatja, hogy az ügyfelek milyen gyakorisággal futtathassák a szoftverleltározási és fájlgyűjtési ciklusokat. Ez a ciklus alapértelmezés szerint hétnaponta történik.
Készletjelentés részletei
Adja meg a leltárban tárolandó fájladatok alábbi szintjei egyikét:
- Csak fájl
- Csak termék
- Minden részlet (alapértelmezett)
A következő fájltípusok leltározása
Ha meg szeretné adni a leltárba venni kívánt fájlok típusát, válassza a Típusok megadása lehetőséget, majd adja meg a következő beállításokat:
Megjegyzés:
Ha több egyéni ügyfélbeállítást alkalmaz egy számítógépre, az egyes beállítások által visszaadott leltár egyesítve van.
Válassza az Új lehetőséget egy új fájltípus felvételéhez a készlethez. Ezután adja meg a következő adatokat a Leltározott fájl tulajdonságai párbeszédpanelen:
Név: Adja meg a leltározni kívánt fájl nevét. Csillag (
*) helyettesítő karakterrel bármilyen szöveget, kérdőjellel (?) pedig egyetlen karaktert jelölhet. Ha például az összes .doc kiterjesztésű fájlt leltárba szeretné venni, adja meg a fájl nevét*.doc.Hely: Válassza a Beállítás lehetőséget az Elérési út tulajdonságai párbeszédpanel megnyitásához. Konfigurálja a szoftverleltárt úgy, hogy az összes ügyfél merevlemezén megkeresse a megadott fájlt, keressen egy megadott elérési úton (például
C:\Folder), vagy keressen egy megadott változóra (%windir%például ). Emellett a megadott elérési út alatti összes almappában is kereshet.Titkosított és tömörített fájlok kizárása: Ha ezt a lehetőséget választja, a tömörített vagy titkosított fájlokat nem leltározza a rendszer.
Fájlok kizárása a Windows mappából: Ha ezt a lehetőséget választja, a Windows mappában és almappáiban található fájlokat nem leltározza.
Az OK gombot választva zárja be a leltározott fájl tulajdonságai párbeszédpanelt. Adja hozzá az összes fájlt, amelyet leltárba szeretne helyezni, majd az OK gombot választva zárja be az Ügyfélbeállítás konfigurálása párbeszédpanelt.
Fájlok gyűjtése
Ha az ügyfélszámítógépekről szeretne fájlokat gyűjteni, válassza a Set Files lehetőséget, majd adja meg a következő beállításokat:
Megjegyzés:
Ha több egyéni ügyfélbeállítást alkalmaz egy számítógépre, az egyes beállítások által visszaadott leltár egyesítve van.
Az Ügyfélbeállítások megadása párbeszédpanelen az Új elemet választva vegyen fel egy összegyűjtendő fájlt.
Az Összegyűjtött fájl tulajdonságai párbeszédpanelen adja meg a következő adatokat:
Név: Adja meg a gyűjteni kívánt fájl nevét. Csillag (
*) helyettesítő karakterrel bármilyen szöveget, kérdőjellel (?) pedig egyetlen karaktert jelölhet.Hely: Válassza a Beállítás lehetőséget az Elérési út tulajdonságai párbeszédpanel megnyitásához. Állítsa be a szoftverkészletet úgy, hogy az összes ügyfél merevlemezén megkeresse a gyűjteni kívánt fájlt, keressen egy megadott elérési úton (például
C:\Folder), vagy keressen egy megadott változóra (például%windir%a ). Emellett a megadott elérési út alatti összes almappában is kereshet.Titkosított és tömörített fájlok kizárása: Ha ezt a lehetőséget választja, a tömörített vagy titkosított fájlokat nem gyűjti a rendszer.
Fájlgyűjtés leállítása, ha a fájlok teljes mérete meghaladja a kilobájtos (KB): Adja meg a fájlméretet kilobájtban (KB), amely után az ügyfél leállítja a megadott fájlok gyűjtését.
Megjegyzés:
A helykiszolgáló összegyűjti az összegyűjtött fájloknak a legutóbb módosított öt verzióját, és a
<ConfigMgr installation directory>\Inboxes\Sinv.box\Filecolcímtárban tárolja azokat. Ha egy fájl nem módosult a legutóbbi szoftverleltározási ciklus óta, a rendszer nem gyűjti újra a fájlt.A szoftverleltár nem gyűjt 20 MB-nál nagyobb fájlokat.
Az Ügyfélbeállítások konfigurálása párbeszédpanel Az összes összegyűjtött fájl maximális mérete (KB) érték az összes összegyűjtött fájl maximális méretét mutatja. A fájlgyűjtés leáll a méret elérésekor. A már összegyűjtött fájlokat a rendszer megőrzi, és a webhelykiszolgálóra küldi.
Fontos
Ha a szoftverleltárat sok nagy méretű fájl összegyűjtésére állítja be, ez a konfiguráció negatívan befolyásolhatja a hálózat és a helykiszolgáló teljesítményét.
Az összegyűjtött fájlok megtekintéséről további információt a Szoftverleltár megtekintése az Erőforrás-kezelő használatával című témakörben talál.
Az OK gombot választva zárja be az összegyűjtött fájl tulajdonságai párbeszédpanelt. Adja hozzá az összes összegyűjteni kívánt fájlt, majd az OK gombot választva zárja be az Ügyfélbeállítások megadása párbeszédpanelt.
Set Names
A szoftverleltározási ügynök lekéri a gyártó- és termékneveket a fájlfej adataiból. Ezek a nevek nem mindig egységesítettek a fájl fejlécadataiban. Amikor szoftverleltárt tekint meg az Erőforrás-kezelőben, ugyanazon gyártó vagy terméknév különböző verziói jelenhetnek meg. A megjelenítendő nevek egységesítéséhez válassza a Névbeállítás lehetőséget, majd adja meg a következő beállításokat:
Név típusa: A szoftverleltár a gyártókról és a termékekről is gyűjt adatokat. Adja meg, hogy egy gyártó vagy egy termék megjelenítendő nevét szeretné-e konfigurálni.
Megjelenítendő név: Adja meg a Leltározott nevek listában szereplő nevek helyett használni kívánt megjelenítendő nevet. Új megjelenítendő név megadásához válassza az Új lehetőséget.
Leltározott nevek: Leltározott név hozzáadásához válassza az Új lehetőséget. Ezt a nevet a szoftverkészletben a Megjelenítendő név listában kiválasztott név váltja fel. Több nevet is megadhat a helyére.
Szoftverhasználat mérése
A szoftverhasználat-mérés engedélyezése az ügyfeleken
Ez a beállítás alapértelmezés szerint Igen értékre van állítva. További információ: Szoftverhasználat-mérés.
Adatgyűjtés ütemezése
Válassza az Ütemezés lehetőséget annak beállításához, hogy az ügyfelek milyen gyakorisággal futtathassák a szoftverhasználat-mérési ciklust. Ez a ciklus alapértelmezés szerint hétnaponta történik.
Szoftverfrissítések
Szoftverfrissítések engedélyezése az ügyfeleken
Ezzel a beállítással engedélyezheti a szoftverfrissítéseket a Konfigurációkezelő-ügyfeleken. Ha letiltja ezt a beállítást, a Konfigurációkezelő eltávolítja a meglévő telepítési házirendeket az ügyfelekről. A beállítás ismételt engedélyezésével az ügyfél letölti az aktuális központi telepítési házirendet.
Fontos
Ha letiltja ezt a beállítást, a szoftverfrissítéseken alapuló megfelelőségi házirendek működése megszűnik.
Szoftverfrissítés ellenőrzésének ütemezése
Válassza az Ütemezés lehetőséget annak megadásához, hogy az ügyfél milyen gyakran indítsa el a megfelelőségértékelési vizsgálatot. Ez az ellenőrzés meghatározza a szoftverfrissítések állapotát az ügyfélen (például Szükséges vagy Telepítve). További információ a megfelelőségértékelésről: Szoftverfrissítések megfelelőségének értékelése.
Alapértelmezés szerint ez a vizsgálat egy egyszerű ütemezést használ: hétnaponta indul. Egyéni ütemezést is létrehozhat. Megadhatja a pontos kezdő napot és időpontot, használhatja az egyezményes világidőt (UTC) vagy a helyi időt, és beállíthatja az ismétlődő időközt a hét egy adott napján.
Megjegyzés:
Ha egy napnál rövidebb időközt ad meg, a Konfigurációkezelő automatikusan egy napot állít be.
Figyelmeztetés
Az ügyfélszámítógépeken a tényleges kezdési időpont a kezdési időpont hozzáadva egy véletlenszerű időtartammal, de legfeljebb két órával. Ez a véletlenszerűsítés megakadályozza, hogy az ügyfélszámítógépek elindítsák az ellenőrzést, és egyidejűleg csatlakozzanak az aktív szoftverfrissítési ponthoz.
A központi telepítés újbóli értékelésének ütemezése
Az Ütemezés lehetőséget választva konfigurálhatja, hogy a szoftverfrissítések ügyfélügynöke milyen gyakran értékelje ki újra a szoftverfrissítéseket a Konfigurációkezelő ügyfélszámítógépek telepítési állapota érdekében. Ha a korábban telepített szoftverfrissítések már nem találhatók meg az ügyfeleken, de még szükség van rájuk, az ügyfél újratelepíti a szoftverfrissítéseket.
Ezt az ütemezést a vállalat szoftverfrissítés-megfelelőségre vonatkozó szabályzata alapján módosítsa, és hogy a felhasználók eltávolíthatják-e a szoftverfrissítéseket. A központi telepítések minden újraértékelési ciklusa hálózati és ügyfélszámítógép-processzortevékenységet eredményez. Ez a beállítás alapértelmezés szerint egy egyszerű ütemezés használatával hétnaponta elindítja a központi telepítés újraértékelési vizsgálatát.
Megjegyzés:
Ha egy napnál rövidebb időközt ad meg, a Konfigurációkezelő automatikusan egy napot állít be.
Felhasználói proxy engedélyezése a szoftverfrissítések ellenőrzéséhez
(A 2010-es verzióban jelent meg)
A 2020. szeptemberi összegző frissítéssel kezdődően a HTTP-alapú WSUS-kiszolgálók alapértelmezés szerint biztonságosak lesznek. A frissítéseket a HTTP-alapú WSUS-kiszolgálón kereső ügyfelek a továbbiakban alapértelmezés szerint nem használhatják a felhasználói proxyt. A beállítást állítsa Igen értékre az ilyen kapcsolatok engedélyezéséhez, ha a biztonsági kompromisszumok ellenére felhasználói proxyra van szüksége. Ez a beállítás alapértelmezés szerint Nem. A WSUS vizsgálatának változásairól a 2020. szeptemberi változások a WSUS-t vizsgáló windowsos eszközök biztonságosabbá tételét célzó változásokban találhatók. A lehető legjobb biztonsági protokollok biztosítása érdekében erősen ajánlott a TLS/SSL protokoll használata a szoftverfrissítési infrastruktúra biztonságossá tételéhez.
TLS-tanúsítványrögzítés kényszerítése a Windows Update-ügyfélhez a frissítések észleléséhez
(A 2103-as verzióban vezethető be)
A tanúsítványrögzítés kényszerítésével tovább növelheti a WSUS szolgáltatással végzett HTTPS-vizsgálatok biztonságát. A tanúsítványrögzítés használatához győződjön meg arról, hogy a WSUS-kiszolgálón engedélyezve van a TLS/SSL beállítása, majd adja hozzá a WSUS-kiszolgálók tanúsítványait az ügyfelek új WindowsServerUpdateServices tanúsítványtárolójához. További információ a tanúsítványrögzítésről a HTTPS-konfigurált WSUS-kiszolgálókat vizsgáló eszközökön: A szoftverfrissítési infrastruktúra biztonságossá tétele. A következő beállítások a Konfigurációkezelő 2103-as verziójától kezdve érhetők el:
- Nem: Ne engedélyezze a TLS-tanúsítványrögzítés kényszerítését a WSUS-vizsgálathoz.
- Igen: Engedélyezi a TLS-tanúsítványrögzítés kényszerítését az eszközökön a WSUS-vizsgálat során (alapértelmezett)
Egy szoftverfrissítés központi telepítési határidejének elérésekor telepítse az összes többi szoftverfrissítés-telepítést, amelynek határideje adott időszakon belül van
Állítsa ezt a beállítást Igen értékre, ha a megadott határidővel rendelkező kötelező központi telepítések összes szoftverfrissítését telepíteni szeretné. Amikor egy szükséges szoftverfrissítés központi telepítése elér egy határidőt, az ügyfél elkezdi a szoftverfrissítések telepítését a központi telepítésben. Ez a beállítás azt határozza meg, hogy telepíti-e a szoftverfrissítéseket más kötelező központi telepítésekből, amelyeknek a határideje a megadott időn belül van.
Ezzel a beállítással felgyorsíthatja a szükséges szoftverfrissítések telepítését. Ez a beállítás az ügyfél biztonságát is növelheti, valamint csökkentheti a felhasználóknak küldött értesítések számát és az újraindítások számát. Ez a beállítás alapértelmezés szerint Nem.
Az az időtartam, amelyre az összes függőben levő, ezen időszakra vonatkozó központi telepítés is települni fog
Ezzel a beállítással megadhatja az előző beállítás időtartamát. A megadott értéket 1 és 23 óra között, illetve 1 és 365 nap között adhatja meg. Ez a beállítás alapértelmezés szerint hét napra van konfigurálva.
A különbözeti tartalom letöltésének engedélyezése az ügyfeleknek, ha elérhető.
Állítsa ezt a beállítást Igen értékre, hogy engedélyezze az ügyfelek számára a különbözeti tartalomfájlok használatát. Ez a beállítás lehetővé teszi az eszközön lévő Windows Update Agent számára, hogy meghatározza a szükséges tartalmat, és szelektíven letöltse azokat.
Ez az ügyfélbeállítás Az expressz telepítési fájlok telepítésének engedélyezése az ügyfeleken lehetőséget helyettesíti. Állítsa ezt a beállítást Igen értékre, ha engedélyezni szeretné az ügyfelek számára az expressz telepítési fájlok használatát. További információ: A Windows 10 frissítések expressz telepítési fájljainak kezelése.
Ha ez a beállítás be van jelölve, a rendszer a különbözeti letöltést minden Windows Update telepítési fájljára használja, nem csak az expressz telepítési fájlokra.
Ha CMG-t használ a tartalom tárolására, a külső frissítések tartalma nem töltődik le az ügyfelekre, ha a Delta tartalom letöltése, ha elérhető kliens beállítás engedélyezve van.
Megjegyzés:
A különbözeti letöltést támogató operációs rendszerek (Win 10 10.0.16299-es vagy újabb verzió) esetében a különbözeti letöltési végpont mindig be lesz kapcsolva, függetlenül az ügyfélügynök beállításaitól, és a portszámot akkor is figyelembe veszi a rendszer, ha a különbözeti letöltések nincsenek engedélyezve.
Ha a különbözeti letöltés le van tiltva, csak az UUP-frissítés végzi el a különbözeti letöltést, az összes többi frissítés – függetlenül attól, hogy expressz vagy nem – mind teljes fájlt tölt le.
Ha a különbözeti letöltés engedélyezve van, akkor minden frissítés különbözeti letöltési kód elérési útját használja, függetlenül attól, hogy expresszt-e vagy sem, kivéve, ha az egyetlen elérhető terjesztési pont a felhőbeli terjesztési pont.
Az ügyfelek által a különbözeti tartalomra vonatkozó kérelmek fogadásához használt port
Ez a beállítás konfigurálja a HTTP-figyelő helyi portját a különbözeti tartalom letöltéséhez. Alapértelmezés szerint a 8005-ös érték van megadva. Ezt a portot nem kell megnyitnia az ügyfél tűzfalán.
Megjegyzés:
Ez az ügyfélbeállítás felváltja az expressz telepítési fájlok tartalmának letöltéséhez használt portot.
Ha az aktuális határcsoport terjesztési pontjai nem érhetők el tartalmak, azonnal visszatérhet egy szomszédra vagy az alapértelmezett webhelyre.
(A 2010-es verzióban jelent meg)
Ha az aktuális határcsoport terjesztési pontjaiból nem érhető el különbözeti tartalom, engedélyezheti az azonnali tartalékot egy szomszédra vagy a hely alapértelmezett határcsoport terjesztési pontjaira. Ez a beállítás akkor hasznos, ha különbözeti tartalmat használ a szoftverfrissítésekhez, mivel az időkorlát-beállítás letöltési feladatonként 5 perc. A következő lehetőségek közül választhat:
Igen: Különbözeti tartalom esetén az ügyfél nem várja meg, amíg eléri a határcsoport-kapcsolat által meghatározott tartalék időt (percben). Az ügyfelek azonnal visszaváltanak egy szomszédra vagy a hely alapértelmezett tartalomterjesztési pontjaira, ha mindkét alábbi feltétel teljesül: - A különbözeti tartalom nem érhető el az aktuális határcsoport terjesztési pontjaiból. - A szoftverfrissítés központi telepítése lehetővé teszi a tartalékot.
Nem (alapértelmezett): Az ügyfél tiszteletben tartja a Határcsoport kapcsolat által meghatározott tartalék időt (percben), amikor az engedélyezve van a szoftverfrissítés központi telepítésekor. A különbözeti letöltési tartalom időtúllépéssel meghiúsulhat akkor is, ha a frissítési tartalom elérhető egy szomszédban vagy a hely alapértelmezett terjesztésipont-csoportján.
Megjegyzés:
Ez a beállítás csak különbözeti tartalmakra vonatkozik.
Az Office 365-ügyfélügynök kezelésének engedélyezése
Ha ezt a beállítást Igen értékre állítja, az engedélyezi a Microsoft 365-alkalmazások telepítési beállításainak konfigurálását. Emellett lehetővé teszi fájlok letöltését az Office tartalomkézbesítési hálózataiból, illetve a fájlok alkalmazásként történő telepítését a Konfigurációkezelő alkalmazásában. További információ: Microsoft 365-alkalmazások kezelése.
Frissítési értesítések engedélyezése a Microsoft 365-alkalmazásokból
(A 2111-es verzióban vezethető be)
Konfigurálhatja a Microsoft 365-alkalmazások frissítéseinek végfelhasználói élményét. Ezzel az ügyfélbeállítással engedélyezheti vagy letilthatja a Microsoft 365-alkalmazások értesítéseit ezekre a frissítésekre. A beállításhoz a következő beállítások érhetők el:
- Nem: Nem jeleníti meg a Microsoft 365-alkalmazások frissítéseiről szóló értesítéseket a Microsoft 365-alkalmazások (alapértelmezett)
- Igen: Megjeleníti a Microsoft 365-alkalmazások frissítéseiről szóló értesítéseket a Microsoft 365-alkalmazások
A Szoftverközpont központi telepítési értesítéseinek beállításai határozzák meg, hogy a felhasználók számára mely értesítések jelenjenek meg a Microsoft 365-alkalmazások frissítéseiről. Ha a központi telepítés felhasználói értesítései a Szoftverközpontból le vannak tiltva (az üzembe helyezés Felhasználói élmény lapján találhatók), akkor a végfelhasználó nem fog értesítést kapni sem a Szoftverközponttól, sem a Microsoft 365-alkalmazások, függetlenül attól, hogy a Microsoft 365-alkalmazások értesítései hogyan lettek beállítva. Ha a Szoftverközpont és a Microsoft 365-alkalmazások értesítései egyaránt engedélyezve vannak, akkor a végfelhasználó értesítéseket kap a Szoftverközponttól és a Microsoft 365-alkalmazások. Az alábbi diagram bemutatja, hogy a Microsoft 365-alkalmazások frissítéseivel kapcsolatos értesítések jelennek meg a végfelhasználók számára ezekre a beállításokra vonatkozóan:
| A Szoftverközpont központi értesítéseinek megjelenítése telepítésenként | A Szoftverközpont értesítéseinek elrejtése telepítésenként | |
|---|---|---|
| Frissítési értesítések engedélyezése a Microsoft 365-alkalmazásokból: Igen | A felhasználó értesítéseket kap a Szoftverközponttól A felhasználó értesítéseket kap a Microsoft 365-alkalmazások |
Nincsenek értesítések a Szoftverközponttól Nincsenek értesítések a Microsoft 365-alkalmazásokból |
| Frissítési értesítések engedélyezése a Microsoft 365-alkalmazásokból: Nem | A felhasználó értesítéseket kap a Szoftverközponttól Nincsenek értesítések a Microsoft 365-alkalmazások |
Nincsenek értesítések a Szoftverközponttól Nincsenek értesítések a Microsoft 365-alkalmazásokból |
Engedélyezze a szoftverfrissítések telepítését a "Minden központi telepítés" karbantartási időszakban, ha elérhető a "Szoftverfrissítés" karbantartási időszak
Ha ezt a beállítást Igen értékre állítja, és az ügyfélhez meg van határozva legalább egy szoftverfrissítési karbantartási időszak, a szoftverfrissítések telepítése a "Minden központi telepítés" karbantartási időszak alatt történik.
Ez a beállítás alapértelmezés szerint Nem. Ez az érték a korábbival megegyező viselkedést alkalmazza: ha mindkét típus létezik, akkor figyelmen kívül hagyja az ablakot.
Megjegyzés:
Ez a beállítás azokra a karbantartási időszakokra is érvényes, amelyeket úgy konfigurál, hogy azok a feladatütemezésekre legyenek alkalmazva.
Ha az ügyfél csak a Minden központi telepítés ablak érhető el, abban az ablakban továbbra is telepíti a szoftverfrissítéseket vagy a feladatütemezéseket.
Példa karbantartási időszakra
Konfigurálhatja például az alábbi karbantartási időszakokat:
- Minden telepítés: 02:00 – 04:00
- Szoftverfrissítések: 04:00 - 06:00
Alapértelmezés szerint az ügyfél csak a második karbantartási időszak alatt telepíti a szoftverfrissítéseket. Ebben a forgatókönyvben figyelmen kívül hagyja az összes központi telepítés karbantartási időszakát. Ha ezt a beállítást Igen értékre állítja, az ügyfél 02:00 és 06:00 között telepíti a szoftverfrissítéseket.
Hozzászóláslánc-prioritás megadása a funkciófrissítésekhez
Módosíthatja, hogy a Windows 10 és újabb kliensek támogatott verziói milyen prioritással telepítsenek funkciófrissítéseket a Windows szervizelésen keresztül. Ez a beállítás nincs hatással a Windows helyben történő frissítési feladatütemezésére.
Ezzel az ügyfélbeállítással az alábbi beállításokat lehet használni:
Nincs konfigurálva: A Konfigurációkezelő nem módosítja a beállítást. A rendszergazdák előkészíthetik saját setupconfig.ini fájljukat. Ez az alapértelmezett érték.
Normál: A Windows telepítő több rendszererőforrást használ, és gyorsabban frissül. Több processzoridőt használ, így a teljes telepítési idő rövidebb, de a felhasználói leállás hosszabb.
Konfigurálja az eszközön lévő setupconfig.ini fájlt a
/Priority NormalWindows telepítő parancssori opcióval.Alacsony: Továbbra is dolgozhat az eszközön, miközben az a háttérben letöltés és frissítés zajlik. A teljes telepítési idő hosszabb, de a felhasználói leállás rövidebb. Előfordulhat, hogy meg kell növelnie a frissítés maximális futási idejét, hogy elkerülje az időtúllépést ennek a lehetőségnek a használatakor.
Eltávolítja a Windows telepítő parancssori beállítását
/Prioritya setupconfig.ini fájlból.
Harmadik féltől származó szoftverfrissítések engedélyezése
Ha ezt a beállítást Igen értékre állítja, az beállítja az Aláírt frissítések engedélyezése intranetes Microsoft frissítési szolgáltatás helyéhez vonatkozó házirendjét, és telepíti az aláíró tanúsítványt az ügyfél Megbízható közzétevők tárolójába.
A dinamikus frissítés engedélyezése funkciófrissítésekhez
Ezzel a beállítással konfigurálhatja a Windows dinamikus frissítését. A dinamikus frissítés nyelvi csomagokat, igény szerinti szolgáltatásokat, illesztőprogramokat és kumulatív frissítéseket telepít a Windows telepítése során oly módon, hogy utasítja az ügyfelet, hogy töltse le ezeket a frissítéseket az internetről. Ha ez a beállítás Igen vagy Nem értékre van állítva, a Konfigurációkezelő módosítja a funkciófrissítés telepítése során használt beállítási fájlt.
UUP-alapú funkciófrissítések esetén ez a beállítás nincs hatással az illesztőprogramok kizárására szolgáló dinamikus frissítésre. Az egyetlen alkalmazható dinamikus frissítési paraméter a setupconfig-ben található /DynamicUpdate NoDrivers .
-
Nincs konfigurálva – Az alapértelmezett érték. A setupconfig fájl nem módosul.
- A dinamikus frissítés alapértelmezés szerint engedélyezve van a Windows 10 és az újabb verziók összes támogatott verzióján.
- A Windows 10 1803-as és korábbi verziói esetén a dinamikus frissítés ellenőrzi az eszköz WSUS-kiszolgálóján a jóváhagyott dinamikus frissítéseket. A Konfigurációkezelő-környezetekben a dinamikus frissítéseket soha nem hagyja jóvá közvetlenül a WSUS-kiszolgáló, így ezek az eszközök nem telepítik őket.
- A Windows 10, 1809-es verzió verziótól kezdődően a dinamikus frissítés az eszköz internetkapcsolatát használja a dinamikus frissítések beszerzésére a Microsoft Update webhelyről. Ezek a dinamikus frissítések nem WSUS-használatra lettek közzétéve.
- A dinamikus frissítés alapértelmezés szerint engedélyezve van a Windows 10 és az újabb verziók összes támogatott verzióján.
- Igen – engedélyezi a dinamikus frissítést.
- Nem – Letiltja a dinamikus frissítést.
A karbantartás során bevezetett funkciók engedélyezése alapértelmezés szerint ki van kapcsolva.
A beállításokról további információt: "A karbantartás során bevezetett funkciók engedélyezése alapértelmezés szerint ki van kapcsolva", kérjük, olvassa el ezt a blogot. A bejegyzés a Windows folyamatos innovációjának kereskedelmi vezérlőjét ismerteti. A házirend beállítása most már integrálva van a Konfigurációkezelő 2303-ba. A kereskedelmi vezérlés idővonaláról és a Windows 11 beállítás által támogatott verzióiról a blogban talál további információt.
-
Nincs konfigurálva – Az alapértelmezett érték, akkor a havi minőségi frissítés (karbantartás) keretében szállított funkciók kikapcsolva maradnak, amíg az ezeket a szolgáltatásokat tartalmazó funkciófrissítés telepítésre nem kerül.
- A karbantartás során bevezetett funkciók engedélyezése alapértelmezés szerint ki van kapcsolva a Windows 11 22621.1344-es vagy újabb támogatott verzióin.
- Igen – engedélyezi a funkciófrissítést, akkor a legújabb telepített havi minőségi frissítésben elérhető összes funkció be lesz kapcsolva.
- Nem – Letiltja a funkciófrissítést, akkor a havi minőségi frissítéssel (karbantartással) szállított funkciók kikapcsolva maradnak mindaddig, amíg az ezeket a szolgáltatásokat tartalmazó funkciófrissítés telepítésre nem kerül.
State Messaging
Állapotüzenet-jelentési ciklus (perc)
Azt adja meg, hogy az ügyfelek milyen gyakran jelentsenek állapotüzeneteket. Ez a beállítás alapértelmezés szerint 15 perc.
Felhasználói és eszközkapcsolat
Felhasználói és eszköz kapcsolat használatának küszöbértéke (perc)
Adja meg, hogy hány perc után hozza létre a Konfigurációkezelő a felhasználó-eszköz kapcsolati leképezést. Alapértelmezés szerint ez az érték 2880 perc (két nap).
Felhasználó / eszköz kapcsolat használati küszöbértéke (nap)
Adja meg, hogy az ügyfél hány nap alatt mérje a használatalapú eszközaffinitás küszöbértékét. Alapértelmezés szerint ez az érték 30 nap.
Megjegyzés:
A Felhasználó / eszköz kapcsolat használati küszöbértékét (perc) például 60 percként, a Felhasználó / eszköz kapcsolat használati küszöbértékét (nap) pedig 5 napként állíthatja be. Ezután a felhasználónak 5 napon keresztül 60 percig kell használnia az eszközt, hogy automatikus affinitás jön létre az eszközzel.
Felhasználó-teher kapcsolat automatikus konfigurálása a használati adatok alapján
Válassza az Igen lehetőséget az automatikus felhasználó-eszköz kapcsolat létrehozásához a Konfigurációkezelő által összegyűjtött használati adatok alapján.
Az elsődleges eszközök meghatározásának engedélyezése a felhasználó számára
Ha ez a beállítás Igen értékű, a felhasználók azonosíthatják elsődleges eszközeiket a Szoftverközpontban. További információkért tekintse meg a Szoftverközpont felhasználói útmutatóját.
Megjegyzés:
Az alapértelmezett értékek a következők:
- Felhasználói kapcsolat használatának küszöbértéke (perc): 2880
- Felhasználó és eszköz kapcsolat használatának küszöbértéke (nap): 30
- Felhasználó-eszköz kapcsolat automatikus konfigurálása a használati adatok alapján: Nem
- Az elsődleges eszközök meghatározásának engedélyezése a felhasználó számára: Nem