Megosztás a következőn keresztül:


Tudnivalók a Configuration Manager ügyfélbeállításairól

A következőre vonatkozik: Configuration Manager (aktuális ág)

A Configuration Manager-konzol összes ügyfélbeállításának kezelése az Adminisztráció munkaterület Ügyfélbeállítások csomópontjáról. A Configuration Manager alapértelmezett beállításokat tartalmaz. Az alapértelmezett ügyfélbeállítások módosításakor a rendszer ezeket a beállításokat alkalmazza a hierarchiában lévő összes ügyfélre. Egyéni ügyfélbeállításokat is konfigurálhat, amelyek felülbírálják az alapértelmezett ügyfélbeállításokat, amikor gyűjteményekhez rendeli őket. További információ: Ügyfélbeállítások konfigurálása.

A következő szakaszok részletesebben ismertetik a beállításokat és a beállításokat.

Háttérben futó intelligens átviteli szolgáltatás (BITS)

A BITS-háttérátvitelek maximális hálózati sávszélességének korlátozása

Ha ez a beállítás Igen, az ügyfelek BITS sávszélesség-szabályozást használnak. A csoport többi beállításának konfigurálásához engedélyeznie kell ezt a beállítást.

Szabályozási időszak kezdési időpontja

Adja meg a BITS-szabályozási ablak helyi kezdési idejét.

Szabályozási időszak befejezési ideje

Adja meg a BITS szabályozási ablakának helyi befejezési időpontját. Ha a befejezési idő megegyezik a szabályozási időszak kezdési időpontjával, a BITS-szabályozás mindig engedélyezve van.

Maximális átviteli sebesség szabályozási időszak alatt (kb/s)

Adja meg az ügyfelek által az időszak során használható maximális átviteli sebességet.

BITS-letöltések engedélyezése a szabályozási időszakon kívül

Lehetővé teszi, hogy az ügyfelek külön BITS-beállításokat használjanak a megadott ablakban kívül.

Maximális átviteli sebesség a szabályozási időszakon kívül (Kbps)

Adja meg az ügyfelek által a BITS-szabályozási időszakon kívül használható maximális átviteli sebességet.

Ügyfélgyorsítótár beállításai

A BranchCache konfigurálása

Állítsa be az ügyfélszámítógépet a Windows BranchCache-hez. Ha engedélyezni szeretné a BranchCache gyorsítótárazását az ügyfélen, állítsa a BranchCache engedélyezésebeállítást Igen értékre.

  • BranchCache engedélyezése: Engedélyezi a BranchCache szolgáltatást az ügyfélszámítógépeken.

  • A BranchCache gyorsítótár maximális mérete (a lemez százalékos aránya): A BranchCache számára engedélyezett lemez százalékos aránya.

Tipp

Ha a BranchCache konfigurálása beállítást Nem értékre állítja, akkor a Configuration Manager nem konfigurál branchCache-beállításokat.

A BranchCache letiltásához állítsa a BranchCache konfigurálásabeállítást Igen értékre, majd állítsa a BranchCache engedélyezése beállítást Nem értékre.

Ügyfélgyorsítótár méretének konfigurálása

A Configuration Manager ügyfélgyorsítótára Windows rendszerű számítógépeken tárolja az alkalmazások és programok telepítéséhez használt ideiglenes fájlokat. Ha ez a beállítás Nem értékre van állítva, az alapértelmezett méret 5120 MB.

Ha az Igen lehetőséget választja, adja meg a következőt:

  • Maximális gyorsítótárméret (MB)
  • Maximális gyorsítótárméret (a lemez százalékos aránya): Az ügyfélgyorsítótár mérete megabájtban (MB) megabájtban vagy a lemez százalékos méretére (amelyik kisebb) nő.

Engedélyezés társ-gyorsítótárazási forrásként

Engedélyezi a configuration manager-ügyfelek társ-gyorsítótárazásának használatát. Válassza az Igen lehetőséget, majd adja meg azt a portot, amelyen keresztül az ügyfél kommunikál a társszámítógéppel.

  • Port a kezdeti hálózati szóráshoz (alapértelmezett UDP 8004): A Configuration Manager ezt a portot használja a Windows PE-ben vagy a teljes Windows operációs rendszerben. A Windows PE feladatütemezési motorja elküldi a közvetítést a tartalomhelyek lekéréséhez, mielőtt elindítja a feladatütemezést.

  • Port tartalomletöltéshez társról (alapértelmezett TCP 8003): A Configuration Manager automatikusan konfigurálja a Windows tűzfalszabályokat a forgalom engedélyezéséhez. Ha másik tűzfalat használ, manuálisan kell konfigurálnia a szabályokat a forgalom engedélyezéséhez.

    További információ: Kapcsolatokhoz használt portok.

Megjegyzés:

Úgy konfiguráljuk a portot, hogy tartalmat töltsön le a társtól (alapértelmezett TCP 8003), amely önaláírt tanúsítványhoz kötődik még olyan környezetben is, ahol engedélyezve van a PKI-tanúsítvány.

A gyorsítótárazott tartalom eltávolításának minimális időtartama (perc)

Adja meg a Configuration Manager-ügyfél számára a gyorsítótárazott tartalom megőrzéséhez szükséges minimális időt. Ez az ügyfélbeállítás határozza meg, hogy a Configuration Manager-ügynöknek mennyi ideig kell várnia, amíg el tudja távolítani a tartalmat a gyorsítótárból, ha több helyre van szükség.

Alapértelmezés szerint ez az érték 1440 perc (24 óra). A beállítás maximális értéke 10 080 perc (egy hét).

Ezzel a beállítással nagyobb mértékben szabályozhatja az ügyfélgyorsítótárat a különböző típusú eszközökön. Csökkentheti a kis merevlemezekkel rendelkező ügyfelek értékét, és nem kell megtartania a meglévő tartalmat egy másik központi telepítés futtatása előtt.

Ügyfélházirend

Ügyfélházirend lekérdezési időköze (perc)

Megadja, hogy a következő Configuration Manager-ügyfelek milyen gyakran töltik le az ügyfélházirendet:

  • Windows rendszerű számítógépek (például asztalok, kiszolgálók, laptopok)
  • A Configuration Manager által regisztrált mobileszközök
  • Mac számítógépek

Ez az érték alapértelmezés szerint 60 perc. Ennek az értéknek a csökkentésével az ügyfelek gyakrabban kérdezik le a helyet. Sok ügyfél esetén ez a viselkedés negatív hatással lehet a webhely teljesítményére. A méretre és a méretezésre vonatkozó útmutatás az alapértelmezett értéken alapul. Az érték növelésével az ügyfelek ritkábban kérdezik le a helyet. Az ügyfélszabályzatok módosítása, beleértve az új központi telepítéseket is, tovább tart, amíg az ügyfelek letöltik és feldolgozzák azokat.

Felhasználói házirend engedélyezése az ügyfeleken

Ha ezt a beállítást Igen értékre állítja, és felhasználófelderítést használ, az ügyfelek a bejelentkezett felhasználónak szóló alkalmazásokat és programokat kapják meg.

Ha ez a beállítás Nem, a felhasználók nem kapják meg a felhasználók számára központilag telepített szükséges alkalmazásokat. A felhasználók semmilyen más felügyeleti feladatot sem kapnak a felhasználói házirendekben.

Ez a beállítás a felhasználókra vonatkozik, ha a számítógépük az intraneten vagy az interneten található. Az Igen értéknek kell lennie, ha az interneten is engedélyezni szeretné a felhasználói házirendeket.

Felhasználói házirend-kérelmek engedélyezése internetes ügyfelektől

Ezt a beállítást Állítsa Igen értékre, hogy a felhasználók megkapják a felhasználói házirendet az internetalapú számítógépeken. A következő követelmények is érvényesek:

Ha ezt a beállítást Nem értékre állítja, vagy a korábbi követelmények egyike sem teljesül, akkor az interneten lévő számítógépek csak számítógép-házirendeket kapnak. Ha ez a beállítás Nem, de a Felhasználói házirend engedélyezése az ügyfelekenbeállítás értéke Igen, a felhasználók nem kapnak felhasználói házirendeket, amíg a számítógép nem csatlakozik az intranethez.

Megjegyzés:

Az internetalapú ügyfélkezeléshez a felhasználók alkalmazás-jóváhagyási kérelmeihez nincs szükség felhasználói házirendekre vagy felhasználói hitelesítésre. A felhőfelügyeleti átjáró nem támogatja az alkalmazás-jóváhagyási kérelmeket.

Felhasználói szabályzat engedélyezése több felhasználói munkamenethez

Ez a beállítás alapértelmezés szerint le van tiltva. Még ha engedélyezi is a felhasználói házirendeket, az ügyfél alapértelmezés szerint letiltja őket minden olyan eszközön, amely több aktív felhasználói munkamenetet engedélyez. Például terminálkiszolgálók vagy Több munkamenetes Windows Enterprise az Azure Virtual Desktopban.

Az ügyfél csak akkor tiltja le a felhasználói szabályzatot, ha új telepítés során észleli az ilyen típusú eszközt. Egy ilyen típusú meglévő ügyfél esetében, amelyet egy későbbi ügyfélverzióra frissít, az előző viselkedés megmarad. Egy meglévő eszközön akkor is konfigurálja a felhasználói házirend-beállítást, ha azt észleli, hogy az eszköz több felhasználói munkamenetet is engedélyez.

Ha ebben a forgatókönyvben felhasználói szabályzatra van szüksége, és elfogadja a teljesítmény esetleges hatásait, engedélyezze ezt az ügyfélbeállítást.

Felhőszolgáltatások

Felhőbeli terjesztési ponthoz való hozzáférés engedélyezése

Ha ezt a beállítást Igen értékre állítja, az ügyfelek tartalmakat szerezhetnek be egy tartalombarát CMG-ből. Ehhez a beállításhoz az eszköznek nem kell internetalapúnak lennie.

Új Windows 10-hez vagy újabb tartományhoz csatlakoztatott eszközök automatikus regisztrálása a Microsoft Entra-azonosítóval

Ha a Microsoft Entra ID-t a hibrid csatlakozás támogatására konfigurálja, a Configuration Manager a Windows 10 vagy újabb rendszerű eszközöket konfigurálja erre a funkcióra. További információ: A Microsoft Entra hibrid csatlakoztatott eszközeinek konfigurálása.

Felhőfelügyeleti átjáró használatának engedélyezése az ügyfelek számára

Alapértelmezés szerint minden internetroaming-ügyfél bármilyen elérhető felhőfelügyeleti átjárót használ. Ha ezt a beállítást Nem értékre szeretné konfigurálni, például egy próbaprojekt során, vagy a költségek csökkentése érdekében, a szolgáltatás használatának hatókörét kell megadnia.

Megfelelőségi beállítások

Megfelelőségértékelés engedélyezése ügyfeleken

A csoport többi beállításának konfigurálásához állítsa ezt a beállítást Igen értékre.

Megfelelőség értékelésének ütemezése

Válassza az Ütemezés lehetőséget a konfigurációs alapkonfigurációk üzembe helyezésének alapértelmezett ütemezésének létrehozásához. Ez az érték minden alaptervhez konfigurálható a Referenciakonfiguráció központi telepítése párbeszédpanelen.

Felhasználói adatok és profilok engedélyezése

Válassza az Igen lehetőséget, ha felhasználói adatokat és profilokat szeretne üzembe helyezni.

Szkript végrehajtásának időtúllépése (másodperc)

A 2207-es verziótól kezdve definiálhat egy szkriptvégrehajtási időtúllépést (másodperc) . Az időtúllépési érték minimum 60 másodpercről legfeljebb 600 másodpercre állítható be. Ez az új beállítás nagyobb rugalmasságot biztosít a konfigurációs elemek számára, ha olyan szkripteket kell futtatnia, amelyek túlléphetik az alapértelmezett 60 másodpercet.

Számítógépügynök

Felhasználói értesítések a szükséges üzemelő példányokról

A következő három beállítással kapcsolatos további információkért lásd: Felhasználói értesítések a szükséges központi telepítésekhez:

  • 24 óránál hosszabb üzembehelyezési határidő, emlékezteti a felhasználót minden (órában)
  • Üzembehelyezési határidő kevesebb, mint 24 óra, emlékezteti a felhasználót minden (órában)
  • Üzembehelyezési határidő kevesebb, mint 1 óra, emlékezteti a felhasználót minden (perc)

Örökölt beállítások az alkalmazáskatalógushoz

Az alábbi ügyfélbeállítások továbbra is megjelennek a Számítógépügynök csoportban, de a funkció már nem támogatott:

  • Alapértelmezett alkalmazáskatalógus-webhelypont
  • Alapértelmezett alkalmazáskatalógus-webhely hozzáadása az Internet Explorer megbízható helyek zónához
  • Silverlight-alkalmazások futtatásának engedélyezése emelt szintű megbízhatósági módban

További információ: Eltávolított és elavult funkciók.

A Szoftverközpontban megjelenített szervezet neve

Írja be a felhasználók által a Szoftverközpontban látható nevet. Ez a védjegyzési információ segít a felhasználóknak az alkalmazás megbízható forrásként való azonosításában. A beállítás prioritásával kapcsolatos további információkért lásd: Branding Software Center.

Az új Szoftverközpont használata

Az alapértelmezett beállítás az Igen.

A Szoftverközpont és az alkalmazáskatalógus előző verziója már nem támogatott.

Állapotigazolási szolgáltatással folytatott kommunikáció engedélyezése

Állítsa ezt a beállítást Igen értékre Windows 10 vagy újabb rendszerű eszközök esetén az állapotigazolás használatához. Ha engedélyezi ezt a beállítást, a következő beállítás is elérhető a konfiguráláshoz.

Helyszíni állapotigazolási szolgáltatás használata

Ha ezt a beállítást Igen értékre állítja, akkor az eszközök helyszíni szolgáltatást használhatnak. A Nem értékre állítva az eszközök használhatják a Microsoft felhőalapú szolgáltatását.

Telepítési engedélyek

Konfigurálja, hogy a felhasználók hogyan telepíthetnek szoftvereket, szoftverfrissítéseket és feladatütemezéseket:

  • Minden felhasználó: A Vendég kivételével bármilyen engedéllyel rendelkező felhasználók.

  • Csak rendszergazdák: A felhasználóknak a helyi Rendszergazdák csoport tagjának kell lenniük.

  • Csak rendszergazdák és elsődleges felhasználók: A felhasználóknak a helyi Rendszergazdák csoport tagjának vagy a számítógép elsődleges felhasználójának kell lenniük.

  • Nincs felhasználó: Az ügyfélszámítógépre bejelentkezett felhasználók nem telepíthetnek szoftvereket, szoftverfrissítéseket és feladatütemezéseket. A számítógéphez szükséges központi telepítések mindig a határidő lejártakor telepítenek. A felhasználók nem telepíthetnek szoftvereket a Szoftverközpontból.

BitLocker PIN-kód bejegyzésének felfüggesztése újraindításkor

Ha a számítógépek bitlocker PIN-kód megadását igénylik, akkor ez a beállítás megkerüli a PIN-kód megadásának követelményét, amikor a számítógép szoftvertelepítés után újraindul.

  • Mindig: A Configuration Manager ideiglenesen felfüggeszti a BitLockert, miután telepített egy újraindítást igénylő szoftvert, és újraindítja a számítógépet. Ez a beállítás csak akkor érvényes, ha a Configuration Manager újraindítja a számítógépet. Ez a beállítás nem függeszti fel a BitLocker PIN-kódjának megadására vonatkozó követelményt, amikor a felhasználó újraindítja a számítógépet. A BitLocker PIN-kód beviteli követelménye a Windows indítása után folytatódik.

  • Soha: A Configuration Manager nem függeszti fel a BitLockert, miután telepítette az újraindítást igénylő szoftvert. Ebben a forgatókönyvben a szoftvertelepítés nem fejeződhet be, amíg a felhasználó be nem írja a PIN-kódot a szabványos indítási folyamat befejezéséhez és a Windows betöltéséhez.

További szoftverek kezelik az alkalmazások és szoftverfrissítések központi telepítését

Ezt a beállítást csak akkor engedélyezze, ha az alábbi feltételek valamelyike teljesül:

  • Olyan szállítói megoldást használ, amely megköveteli a beállítás engedélyezését.

  • A Configuration Manager szoftverfejlesztői készlet (SDK) segítségével kezelheti az ügyfélügynök-értesítéseket, valamint az alkalmazások és szoftverfrissítések telepítését.

Figyelmeztetés

Ha ezt a lehetőséget választja, ha egyik feltétel sem érvényes, az ügyfél nem telepíti a szoftverfrissítéseket és a szükséges alkalmazásokat. Ez a beállítás nem akadályozza meg a felhasználókat abban, hogy a Szoftverközpontból telepítsen elérhető szoftvereket, például alkalmazásokat, csomagokat és feladatütemezéseket.

Ha engedélyezi ezt a beállítást, az új szoftverekre vagy a szükséges szoftverekre vonatkozó bejelentési értesítések nem jelennek meg az ügyfeleken.

PowerShell végrehajtási szabályzat

Konfigurálja, hogy a Configuration Manager-ügyfelek hogyan futtathatnak Windows PowerShell-szkripteket. Ezeket a szkripteket a megfelelőségi beállítások konfigurációs elemeiben való észleléshez használhatja. A központi telepítésben lévő szkripteket standard szkriptként is elküldheti.

  • Megkerülés: A Configuration Manager-ügyfél megkerüli a Windows PowerShell-konfigurációt az ügyfélszámítógépen, hogy az aláíratlan szkriptek fussanak.

  • Korlátozott: A Configuration Manager-ügyfél az ügyfélszámítógép aktuális PowerShell-konfigurációját használja. Ez a konfiguráció határozza meg, hogy futtathatók-e aláíratlan szkriptek.

  • Minden aláírt: A Configuration Manager-ügyfél csak akkor futtat szkripteket, ha egy megbízható közzétevő aláírta őket. Ez a korlátozás az ügyfélszámítógép aktuális PowerShell-konfigurációjától függetlenül érvényes.

Ehhez a beállításhoz legalább a Windows PowerShell 2.0-s verziója szükséges. Az alapértelmezett érték a Minden aláírt.

Tipp

Ha az aláíratlan szkriptek nem futnak az ügyfélbeállítás miatt, a Configuration Manager a következő módokon jelenti ezt a hibát:

  • A konzol Figyelés munkaterülete megjeleníti az üzembehelyezési állapot hibaazonosítóját 0x87D00327. Azt is megjeleníti, hogy a szkript nincs aláírva leírást.
  • A jelentések a Felderítési hiba hiba hibatípust jelenítik meg. Ezután a jelentések vagy hibakódot jelenítenek meg 0x87D00327 , és a leírás szkript nincs aláírva, vagy a hibakód 0x87D00320 és a leírás A szkriptgazda még nincs telepítve. Példajelentés: Az eszköz alapkonfigurációjában található konfigurációelemek hibáinak részletei.
  • A DcmWmiProvider.log fájl azt az üzenetet jeleníti meg, hogy a Szkript nincs aláírva (hiba: 87D00327; Forrás: CCM).

Új üzemelő példányok értesítéseinek megjelenítése

Az Igen lehetőséget választva megjelenítheti az egy hétnél rövidebb ideig elérhető üzemelő példányok értesítéseit. Ez az üzenet minden alkalommal megjelenik, amikor az ügyfélügynök elindul.

Határidő véletlenszerűsítésének letiltása

A telepítési határidő után ez a beállítás határozza meg, hogy az ügyfél legfeljebb két órás aktiválási késleltetést használ-e a szükséges szoftverfrissítések telepítéséhez. Alapértelmezés szerint az aktiválás késleltetése le van tiltva.

A virtuális asztali infrastruktúra (VDI) forgatókönyvei esetében ez a késés segít elosztani a processzorfeldolgozást és az adatátvitelt egy több virtuális géppel rendelkező gazdagépen. Még ha nem is használja a VDI-t, ha sok ügyfél telepíti egyszerre ugyanazokat a frissítéseket, az negatívan növelheti a helykiszolgáló processzorhasználatát. Ez a viselkedés lelassíthatja a terjesztési pontokat, és jelentősen csökkentheti a rendelkezésre álló hálózati sávszélességet.

Ha az ügyfeleknek késedelem nélkül telepíteniük kell a szükséges szoftverfrissítéseket az üzembe helyezési határidőig, akkor ezt a beállítást állítsa Igen értékre.

Fontos

A véletlenszerűség letiltása csak a manuális szoftverfrissítések központi telepítésére vonatkozik. Ez a beállítás nem vonatkozik a szoftverfrissítések vagy más központi telepítések, például alkalmazások automatikus központi telepítési szabályaira.

Végrehajtási türelmi időszak az üzembe helyezési határidő után (óra)

Ha több időt szeretne biztosítani a felhasználóknak a szükséges alkalmazások vagy szoftverfrissítések telepítésére a határidő lejárta után, állítson be egy értéket ehhez a beállításhoz. Ez a türelmi időszak hosszabb időre ki van kapcsolva a számítógépen, és a felhasználónak számos alkalmazást vagy frissítéstelepítést kell telepítenie. Ez a beállítás például akkor hasznos, ha egy felhasználó visszatér a szabadságról, és hosszú ideig kell várnia, amíg az ügyfél telepíti a lejárt esedékességű alkalmazástelepítéseket.

Állítson be egy 0 és 120 óra közötti türelmi időszakot. Használja ezt a beállítást a telepítési tulajdonsággal együtt : Az üzembe helyezés késleltetése a felhasználói beállításoknak megfelelően. További információ: Alkalmazások üzembe helyezése.

Végpontelemzési adatgyűjtés engedélyezése

Engedélyezi a helyi adatgyűjtést az ügyfélen az Endpoint Analyticsbe való feltöltéshez. Az Igen értékre állítva konfigurálhatja az eszközöket a helyi adatgyűjtéshez. A helyi adatgyűjtés letiltásához állítsa a Nem értéket. További információ: Configuration Manager-eszközök regisztrálása végpontelemzésbe.

Számítógép újraindítása

További információ ezekről a beállításokról: Eszköz-újraindítási értesítések.

Kézbesítésoptimalizálás

A Configuration Manager határcsoportjaival definiálhatja és szabályozhatja a tartalomterjesztést a vállalati hálózaton és a távoli irodákban. A Windows kézbesítésoptimalizálás egy felhőalapú, társközi technológia a tartalmak Windows-eszközök közötti megosztásához. Konfigurálja a kézbesítésoptimalizálást úgy, hogy a határcsoportokat használja a tartalmak társak közötti megosztásakor.

Megjegyzés:

  • A kézbesítésoptimalizálás csak Windows 10 vagy újabb rendszerű ügyfeleken érhető el.
  • A kézbesítésoptimalizálási felhőszolgáltatáshoz való internet-hozzáférés követelmény a társközi funkciók használatához. A szükséges internetes végpontokkal kapcsolatos információkért lásd a kézbesítésoptimalizálással kapcsolatos gyakori kérdéseket.
  • Ha CMG-t használ a tartalomtároláshoz, a külső frissítések tartalma nem tölthető le az ügyfelekre, ha engedélyezve van a Delta-tartalom letöltése, ha az elérhetőügyfélbeállítás engedélyezve van.

A Configuration Manager határcsoportjainak használata a kézbesítésoptimalizálási csoportazonosítóhoz

Válassza az Igen lehetőséget, ha a határcsoport-azonosítót kézbesítésoptimalizálási csoportazonosítóként szeretné alkalmazni az ügyfélen. Amikor az ügyfél kommunikál a Kézbesítésoptimalizálás felhőszolgáltatással, ezt az azonosítót használja a tartalommal rendelkező társviszonyok megkereséséhez. Ennek a beállításnak az engedélyezésekor a Kézbesítésoptimalizálás letöltési módja is a Csoport (2) beállításra van állítva a megcélzott ügyfeleken.

Megjegyzés:

A Microsoft azt javasolja, hogy az ügyfél csoportházirend helyett helyi házirenden keresztül konfigurálja ezt a beállítást. Ez lehetővé teszi, hogy a határcsoport azonosítója kézbesítésoptimalizálási csoportazonosítóként legyen beállítva az ügyfélen. További információ: Kézbesítésoptimalizálás.

A Configuration Manager által felügyelt eszközök számára engedélyezi a Microsoft Connected Cache-kiszolgálók használatát tartalomletöltéshez

Válassza az Igen lehetőséget, ha engedélyezni szeretné, hogy az ügyfelek tartalmat töltsenek le egy Olyan helyszíni terjesztési pontról, amelyet Microsoft Connected Cache-kiszolgálóként engedélyez. További információ: A Microsoft Connected Cache és a Configuration Manager.

Endpoint Protection

Tipp

A következő információk mellett az Endpoint Protection-ügyfélbeállítások használatával kapcsolatos részleteket is megtalálja a Példaforgatókönyvben: Az Endpoint Protection használata a számítógépek kártevők elleni védelméhez.

Endpoint Protection-ügyfél kezelése ügyfélszámítógépeken

Válassza az Igen lehetőséget, ha a hierarchiában lévő számítógépeken szeretné kezelni a meglévő Endpoint Protection- és Windows Defender-ügyfeleket.

Akkor válassza ezt a lehetőséget, ha már telepítette az Endpoint Protection-ügyfelet, és a Configuration Managerrel szeretné kezelni. Ez a különálló telepítés tartalmaz egy szkriptelt folyamatot, amely Configuration Manager-alkalmazást vagy -csomagot és -programot használ. A Windows 10 vagy újabb rendszerű eszközöknek nem kell telepíteniük az Endpoint Protection-ügynököt. Ezeknek az eszközöknek azonban továbbra is engedélyezni kell az Endpoint Protection-ügyfél kezelését az ügyfélszámítógépeken .

Endpoint Protection-ügyfél telepítése ügyfélszámítógépekre

Válassza az Igen lehetőséget az Endpoint Protection-ügyfél telepítéséhez és engedélyezéséhez olyan ügyfélszámítógépeken, amelyek még nem futtatják az ügyfelet. A Windows 10 vagy újabb rendszerű ügyfeleknek nem kell telepíteniük az Endpoint Protection-ügynököt.

Megjegyzés:

Ha az Endpoint Protection-ügyfél már telepítve van, a Nem lehetőséget választva nem távolítja el az Endpoint Protection-ügyfelet. Az Endpoint Protection-ügyfél eltávolításához állítsa az Endpoint Protection-ügyfél kezelése az ügyfélszámítógépeken beállítást Nem értékre. Ezután telepítsen egy csomagot és programot az Endpoint Protection-ügyfél eltávolításához.

Az Endpoint Protection-ügyfél telepítésének és újraindításának engedélyezése a karbantartási időszakokon kívül. A karbantartási időszakoknak legalább 30 percnek kell lenniük az ügyfél telepítéséhez

Ha ezt a beállítást Igen értékre állítja, felülbírálhatja a tipikus telepítési viselkedéseket a karbantartási időszakokban. Ez a beállítás biztonsági okokból megfelel az üzleti követelményeknek a rendszerkarbantartás prioritása szempontjából.

Írási szűrőkkel rendelkező Windows Embedded-eszközök esetén véglegesítse az Endpoint Protection-ügyfél telepítését (újraindítást igényel)

Az Igen lehetőséget választva tiltsa le az írási szűrőt a Windows Embedded-eszközön, majd indítsa újra az eszközt. Ez a művelet véglegesíti a telepítést az eszközön.

Ha a Nem lehetőséget választja, az ügyfél egy ideiglenes átfedésre telepedik, amely az eszköz újraindításakor törlődik. Ebben a forgatókönyvben az Endpoint Protection-ügyfél nem telepíti teljesen, amíg egy másik telepítés nem véglegesíti az eszköz módosításait. Ez az alapértelmezett konfiguráció.

A szükséges számítógép-újraindítások mellőzése az Endpoint Protection-ügyfél telepítése után

Az Igen lehetőséget választva letilthatja a számítógép újraindítását az Endpoint Protection-ügyfél telepítése után.

Fontos

Ha az Endpoint Protection-ügyfél újraindítást igényel, és ez a beállítás Nem, akkor a számítógép a konfigurált karbantartási időszakoktól függetlenül újraindul.

Az Endpoint Protection telepítésének befejezéséhez a felhasználók elhalaszthatják a szükséges újraindítást (óra)

Ha újraindításra van szükség az Endpoint Protection-ügyfél telepítése után, ez a beállítás határozza meg, hogy a felhasználók hány órával késleltethetik a szükséges újraindítást. Ehhez a beállításhoz le kell tiltania a következő beállítást: Az Endpoint Protection-ügyfél telepítése után a szükséges számítógép-újraindítások mellőzése.

Tiltsa le a másodlagos forrásokat (például a Microsoft Windows Update, a Microsoft Windows Server Update Services vagy az UNC-megosztásokat) az ügyfélszámítógépeken a kezdeti definíciófrissítéshez

Válassza az Igen lehetőséget, ha azt szeretné, hogy a Configuration Manager csak a kezdeti definíciófrissítést telepítse az ügyfélszámítógépekre. Ez a beállítás hasznos lehet a szükségtelen hálózati kapcsolatok elkerülése és a hálózati sávszélesség csökkentése érdekében a definíciófrissítés kezdeti telepítése során.

Beiratkozás

A mobileszköz régebbi ügyfeleinek lekérdezési időköze

Válassza az Intervallum beállítása lehetőséget, ha meg szeretné adni, hogy az örökölt mobileszközök mennyi ideig kérdezik le a szabályzatot percekben vagy órákban. Ezek közé az eszközök közé tartozik a macOS.

Modern eszközök lekérdezési időköze (perc)

Adja meg, hogy a modern eszközök hány percet kérdeznek le a szabályzathoz. Ez a beállítás helyszíni mobileszköz-kezeléssel (MDM) felügyelt Windows-eszközökre vonatkozik.

Mobileszközök és Mac számítógépek regisztrálásának engedélyezése a felhasználóknak

Az örökölt eszközök felhasználóalapú regisztrációjának engedélyezéséhez állítsa ezt a beállítást Igen értékre, majd konfigurálja a következő beállítást:

Modern eszközök regisztrálásának engedélyezése a felhasználóknak

A modern eszközök felhasználóalapú regisztrációjának engedélyezéséhez állítsa ezt a beállítást Igen értékre, majd konfigurálja a következő beállítást:

Hardverleltár

Hardverleltár engedélyezése az ügyfeleken

Ez a beállítás alapértelmezés szerint Igen. További információ: A hardverleltár bemutatása.

Hardverleltár ütemezése

Válassza az Ütemezés lehetőséget a hardverleltár-ciklust futtató ügyfelek gyakoriságának beállításához. Alapértelmezés szerint ez a ciklus hét naponta történik.

Maximális véletlenszerű késleltetés (perc)

Adja meg, hogy a Configuration Manager-ügyfél legfeljebb hány percet kapjon a hardverleltározási ciklus véletlenszerűsítéséhez a megadott ütemezés alapján. Ez az összes ügyfélre kiterjedő véletlenszerűsítés segít a leltárfeldolgozás terheléselosztásában a helykiszolgálón. Bármilyen 0 és 480 perc közötti értéket megadhat. Alapértelmezés szerint ez az érték 240 perc (4 óra) értékre van állítva.

Maximális egyéni MIF-fájlméret (KB)

Adja meg a maximális méretet kilobájtban (KB) az ügyfél által a hardverleltározási ciklus során gyűjtött minden egyéni Felügyeleti információformátum (MIF) fájlhoz. A Configuration Manager hardverleltár-ügynöke nem dolgoz fel olyan egyéni MIF-fájlokat, amelyek túllépik ezt a méretet. 1 KB és 5120 KB között adhatja meg a méretet. Ez az érték alapértelmezés szerint 250 KB. Ez a beállítás nincs hatással a normál hardverleltár-adatfájl méretére.

Megjegyzés:

Ez a beállítás csak az alapértelmezett ügyfélbeállításokban érhető el.

Hardverleltárosztályok

Válassza az Osztályok beállítása lehetőséget az ügyfelektől gyűjtött hardveradatok kibővítéséhez a sms_def.mof fájl manuális szerkesztése nélkül. További információ: Hardverleltár konfigurálása.

MIF-fájlok gyűjtése

Ezzel a beállítással megadhatja, hogy a hardverleltározás során gyűjtsön-e MIF-fájlokat a Configuration Manager-ügyfelektől.

Ahhoz, hogy egy MIF-fájlt hardverleltár gyűjtsön, a megfelelő helyen kell lennie az ügyfélszámítógépen. Alapértelmezés szerint a fájlok a következő elérési utakon találhatók:

  • Az IDMIF-fájloknak a Windows\System32\CCM\Inventory\Idmif mappában kell lenniük.

  • A NOIDMIF-fájloknak a Windows\System32\CCM\Inventory\Noidmif mappában kell lenniük.

Megjegyzés:

Ez a beállítás csak az alapértelmezett ügyfélbeállításokban érhető el.

Forgalmi díjas internetkapcsolatok

Kezelheti, hogy a Windows 8 és újabb rendszerű számítógépek hogyan használnak forgalmi díjas internetkapcsolatot a Configuration Managerrel való kommunikációhoz. Az internetszolgáltatók néha a forgalmi díjas internetkapcsolat esetén küldött és fogadott adatok mennyisége alapján számolnak fel díjat.

Megjegyzés:

A konfigurált ügyfélbeállítás nem alkalmazható a következő esetekben:

  • Ha a számítógép központi adatkapcsolaton van, a Configuration Manager-ügyfél nem hajt végre olyan feladatokat, amelyekhez adatokat kell továbbítani a Configuration Manager-helyekre.
  • Ha a Windows hálózati kapcsolat tulajdonságai nem forgalmi díjasként vannak konfigurálva, a Configuration Manager-ügyfél úgy viselkedik, mintha a kapcsolat forgalmi díjas volna, így adatokat továbbít a helyre.

Ügyfélkommunikáció forgalmi díjas internetkapcsolatokon

Ehhez a beállításhoz válasszon az alábbi lehetőségek közül:

  • Engedélyezés: Minden ügyfélkommunikáció engedélyezett a forgalmi díjas internetkapcsolaton keresztül, kivéve, ha az ügyféleszköz roaming adatkapcsolatot használ.

  • Korlát: Az ügyfél csak a forgalmi díjas internetkapcsolaton keresztül kommunikál a következő viselkedések érdekében:

    • Ügyfélházirend letöltése

    • Ügyfélállapot-üzenetek küldése

    • Szoftvertelepítések kérése a Szoftverközpontból

    • További szabályzat és tartalom letöltése a szükséges telepítésekhez a telepítési határidőig

      Megjegyzés:

      Alkalmazástelepítés esetén engedélyezze a Forgalmi díjas internetkapcsolattal rendelkező ügyfeleknek a tartalom letöltésének engedélyezése a telepítési határidő után beállítást. Ez a lehetőség csak a Kötelező célú üzemelő példányok esetében érhető el. További információ: Alkalmazások üzembe helyezése.

    Ha az ügyfél eléri a forgalmi díjas internetkapcsolat adatátviteli korlátját, az ügyfél már nem kommunikál a hellyel.

  • Blokk: Ha az eszköz forgalmi díjas internetkapcsolaton van, a Configuration Manager-ügyfél nem próbál kommunikálni a hellyel. Ez az alapértelmezett beállítás.

Fontos

Az ügyfél mindig engedélyezi a szoftvertelepítéseket a Szoftverközpontból, függetlenül a forgalmi díjas internetkapcsolat beállításaitól. Ha a felhasználó szoftvertelepítést kér, amíg az eszköz forgalmi díjas hálózaton van, a Szoftverközpont tiszteletben tartja a felhasználó szándékát.

Az ügyfél telepítése és frissítése egyaránt működik, ha ezt az ügyfélbeállítást Engedélyezés vagy Korlát értékre konfigurálja. Ez a viselkedés lehetővé teszi, hogy az ügyfél naprakész maradjon, de továbbra is felügyelje az ügyfél kommunikációját egy forgalmi díjas hálózaton. Ezt a viselkedést az ügyfél telepítése során a ccmsetup paraméterrel /AllowMeteredszabályozhatja. További információ: Tudnivalók az ügyféltelepítés paramétereiről és tulajdonságairól.

Energiagazdálkodás

Eszközök energiagazdálkodásának engedélyezése

Ha engedélyezni szeretné az energiagazdálkodást az ügyfeleken, állítsa ezt a beállítást Igen értékre. További információ: Bevezetés az energiagazdálkodásba.

Az eszköz energiagazdálkodásból való kizárásának engedélyezése a felhasználók számára

Válassza az Igen lehetőséget, ha azt szeretné, hogy a Szoftverközpont felhasználói kizárják a számítógépüket a konfigurált energiagazdálkodási beállítások közül.

Hálózati ébresztés engedélyezése

Ha engedélyezi ezt a beállítást, az ügyfél úgy konfigurálja a számítógép energiagazdálkodási beállításait, hogy a hálózati adapter felébresztse az eszközt. Ha letiltja ezt a beállítást, a számítógép hálózati adaptere nem tudja felébreszteni az eszközt.

Ébresztési proxy engedélyezése

Ha egyedi küldésű csomagokhoz van konfigurálva, adja meg az Igen lehetőséget a hely Ébresztés lan-on beállításának kiegészítéséhez.

Az ébresztési proxyval kapcsolatos további információkért lásd: Az ügyfelek felébresztésére vonatkozó terv.

Figyelmeztetés

Ne engedélyezze az ébresztési proxyt az éles hálózatban anélkül, hogy először meg nem értened, hogyan működik, és hogyan értékeled azt egy tesztkörnyezetben.

Ezután szükség szerint konfigurálja a következő további beállításokat:

  • Ébresztési proxy portszáma (UDP): Az a portszám, amellyel az ügyfelek ébresztési csomagokat küldenek az alvó számítógépeknek. Tartsa meg az alapértelmezett 25536-os portot, vagy módosítsa a számot egy tetszőleges értékre.

  • Ébresztés lan-on portszám (UDP): Tartsa meg az alapértelmezett 9 értéket, hacsak nem módosította a hálózati ébresztés (UDP) portszámát a hely TulajdonságainakPortok lapján.

    Fontos

    Ennek a számnak meg kell egyeznie a webhely tulajdonságai között szereplő számmal. Ha ezt a számot egy helyen módosítja, az nem frissül automatikusan a másik helyen.

  • Windows Defender tűzfalkivétel ébresztési proxy esetén: A Configuration Manager-ügyfél automatikusan konfigurálja az ébresztési proxy portszámát a Windows Defender tűzfalat futtató eszközökön. Válassza a Konfigurálás lehetőséget a tűzfalprofilok megadásához.

    Ha az ügyfelek más tűzfalat futtatnak, manuálisan konfigurálja úgy, hogy engedélyezze az ébresztési proxy portszámát (UDP).

  • IPv6-előtagok, ha a DirectAccesshez vagy más beavatkozó hálózati eszközökhöz szükséges. Több bejegyzés megadása vesszővel: Adja meg az ébresztési proxy működéséhez szükséges IPv6-előtagokat a hálózaton való működéshez.

A modern készenléti eszközök hálózati csomagjainak csökkentése

A Windows 10 és újabb operációs rendszerek támogatják az alacsony energiaigényű, modern készenléti üzemmódot, és alapértelmezés szerint engedélyezve van a hálózati ébresztés. Egyes modern készenlétre képes eszközök folyamatosan küldhetnek DHCP- és DNS-regisztrációs csomagokat alacsony energiaállapotban, és a Configuration Manager a lan-alapú ébresztés engedélyezésének örökölt módszerét használja.

A Nem lehetőséget választva továbbra is használhatja az örökölt ébresztést a helyi beállításokon (egyes modern készenléti eszközökön DHCP-/DNS-regisztrációs csomagokat okozhat)

Válassza az Igen lehetőséget, ha engedélyezni szeretné a Configuration Manager számára, hogy észlelje, ha egy eszköz modern készenlétre képes, és alapértelmezés szerint a modern készenléti ébresztést használja lan-implementáción.

Távoli eszközök

A távvezérlés engedélyezése az ügyfeleken és a tűzfalkivételi profilok esetében

A Configuration Manager távvezérlési funkciójának engedélyezéséhez válassza a Konfigurálás lehetőséget. Ha szeretné, konfigurálja a tűzfalbeállításokat úgy, hogy a távvezérlés működjön az ügyfélszámítógépeken.

A távvezérlés alapértelmezés szerint le van tiltva.

Fontos

Ha nem konfigurálja a tűzfalbeállításokat, előfordulhat, hogy a távvezérlés nem működik megfelelően.

A felhasználók módosíthatják a házirend- vagy értesítési beállításokat a Szoftverközpontban

Adja meg, hogy a felhasználók módosíthatják-e a távvezérlési beállításokat a Szoftverközpontban.

Felügyelet nélküli számítógép távvezérlésének engedélyezése

Adja meg, hogy a rendszergazda használhatja-e a távvezérlést egy kijelentkezett vagy zárolt ügyfélszámítógép eléréséhez. Ha ez a beállítás le van tiltva, csak a bejelentkezett és a nem zárolt számítógép vezérelhető távolról.

Távvezérlési engedély kérése a felhasználótól

A távvezérlési munkamenet engedélyezése előtt adja meg, hogy az ügyfélszámítógépen megjelenik-e a felhasználó engedélyét kérő üzenet.

Tartalom megosztott vágólapról való átvitelére vonatkozó engedély kérése a felhasználótól

Mielőtt távvezérlési munkamenetben tartalmat vihet át a megosztott vágólapról, engedélyezze a felhasználóknak a fájlátvitelek elfogadását vagy letiltását. A felhasználóknak munkamenetenként csak egyszer kell engedélyt adniuk. A megtekintő nem adhat engedélyt magának a fájl átvitelére.

Távvezérlési engedély megadása a helyi Rendszergazdák csoportnak

Adja meg, hogy a távvezérlési kapcsolatot indító kiszolgáló helyi rendszergazdái létesíthetnek-e távvezérlési munkameneteket az ügyfélszámítógépeken.

Hozzáférési szint engedélyezve

Adja meg az engedélyezni kívánt távvezérlési hozzáférés szintjét. Válasszon az alábbi beállítások közül:

  • Nincs hozzáférés
  • Csak megtekintés
  • Teljes hozzáférés

A Távvezérlés és távsegítség engedélyezett megtekintői

Válassza a Megtekintők beállítása lehetőséget azon Windows-felhasználók nevének megadásához, akik távvezérlési munkameneteket hozhatnak létre az ügyfélszámítógépeken.

Munkamenet-értesítés ikon megjelenítése a tálcán

Ha ezt a beállítást Igen értékre állítja, az ügyfél Windows tálcáján egy ikon jelenik meg, amely egy aktív távvezérlési munkamenetet jelez.

Munkamenet-kapcsolatsáv megjelenítése

Ha ezt a beállítást Igen értékre állítja, akkor egy magas láthatóságú munkamenet-kapcsolatsávot jeleníthet meg az ügyfeleken egy aktív távvezérlési munkamenet jelzéséhez.

Hang lejátszása az ügyfélen

Állítsa be ezt a beállítást úgy, hogy hangjelzéssel jelezze, ha egy távvezérlési munkamenet aktív az ügyfélszámítógépen. Válassza a következő lehetőségek egyikét:

  • Nincs hang
  • Munkamenet kezdete és vége (alapértelmezett)
  • Munkamenet során ismétlődően

Kéretlen távsegítség beállításainak kezelése

Konfigurálja ezt a beállítást Igen értékre, hogy a Configuration Manager kezelhesse a kéretlen távsegítség-munkameneteket.

Kéretlen távsegítség-munkamenetben az ügyfélszámítógép felhasználója nem kért segítséget a munkamenet elindításához.

A kért távsegítség beállításainak kezelése

Ha ezt a beállítást Igen értékre állítja, a Configuration Manager felügyelheti a kért távsegítség-munkameneteket.

Egy kért távsegítség-munkamenetben az ügyfélszámítógép felhasználója távsegítségre vonatkozó kérést küldött a rendszergazdának.

A távsegítség hozzáférési szintje

Válassza ki a Configuration Manager konzolon elindított távsegítség-munkamenetekhez hozzárendelni kívánt hozzáférési szintet. Válassza a következő lehetőségek egyikét:

  • Nincs (alapértelmezett)
  • Távoli megtekintés
  • Teljes hozzáférés

Megjegyzés:

Az ügyfélszámítógép felhasználójának mindig engedélyeznie kell a távsegítség-munkamenetet.

Távoli asztal beállításainak kezelése

Ha ezt a beállítást Igen értékre állítja, a Configuration Manager felügyelheti a számítógépek távoli asztali munkameneteit.

Távoli asztali kapcsolaton keresztüli csatlakozás engedélyezése az engedélyezett megtekintők számára

Ha ezt a beállítást Igen értékre állítja, akkor az engedélyezett megtekintő listában megadott felhasználókat az ügyfelek Távoli asztal helyi felhasználói csoportjához adhatja hozzá.

Hálózati szintű hitelesítés megkövetelése Windows Vista operációs rendszert és újabb verziókat futtató számítógépeken

Ha a hálózati szintű hitelesítés (NLA) használatával távoli asztali kapcsolatokat szeretne létesíteni az ügyfélszámítógépekkel, állítsa ezt a beállítást Igen értékre. Az NLA kezdetben kevesebb távoli számítógép-erőforrást igényel, mert a távoli asztali kapcsolat létrehozása előtt befejezi a felhasználói hitelesítést. Az NLA használata biztonságosabb konfiguráció. Az NLA segít megvédeni a számítógépet a rosszindulatú felhasználóktól vagy szoftverektől, és csökkenti a szolgáltatásmegtagadásos támadások kockázatát.

Szoftverközpont

A felhasználói portál kiválasztása

Ha a Vállalati portált közösen felügyelt eszközökre telepíti, konfigurálja ezt a beállítást a Vállalati portálra. Ez a beállítás biztosítja, hogy a Configuration Manager és az Intune értesítései is elindítják a Vállalati portált. Ha a Configuration Manager-értesítés olyan forgatókönyvhöz tartozik, amelyet a Vállalati portál nem támogat, az értesítés kiválasztása elindítja a Szoftverközpontot.

Ha a Vállalati portált egy közösen felügyelt eszközre telepíti, de ezt a beállítást a Szoftverközpontra konfigurálja, akkor a Configuration Manager értesítései elindítják a Szoftverközpontot. Az Intune értesítései elindítják a Céges portált. Ez a viselkedés zavaró lehet a felhasználók számára a különböző portálok használata során.

A Vállalati portál viselkedése a megosztott felügyeleti számítási feladatok konfigurációjától függ. További információ: A Céges portál alkalmazás használata közösen felügyelt eszközökön.

Válassza ki ezeket az új beállításokat a vállalati adatok megadásához

Állítsa ezt a beállítást Igen értékre, majd válassza a Testreszabás lehetőséget a Szoftverközpont beállításainak konfigurálásához a szervezet számára. Ez a művelet megnyitja a Szoftverközpont testreszabási ablakát .

A Szoftverközpont beállításai

A Szoftverközpont testreszabása – Általános

  • Cégnév: Adja meg a vállalat nevét, amelyet a felhasználók látnak a Szoftverközpontban.

  • A Szoftverközpont színséma: Válassza ki a Szoftverközpont által használt elsődleges színt. Választhat 48 alapszín közül, vagy megadhat egy egyéni színt. Alapértelmezés szerint ez a szín Microsoft blue (Piros: 0, Zöld: 120, Kék: 212).

  • A Szoftverközpont előtérszíne: A 2103-es verziótól kezdve konfiguráljon egy egyéni színt az előtér betűtípusához. Alapértelmezés szerint ez a szín fehér (Piros: 255, Zöld: 255, Kék: 255). Egyes ügyfelek márkaszíne nem működik jól a kijelölt elem alapértelmezett fehér betűszínével. Ez a beállítás jobban támogatja ezeket az ügyfeleket, és javítja a kisegítő lehetőségeket.

  • Válasszon egy emblémát a Szoftverközponthoz: Engedélyezze ezt a beállítást, majd tallózással válasszon ki egy képet, amely megjelenik a Szoftverközpontban. A Szoftverközpont emblémája a következő követelményekkel rendelkezik:

    • JPG-, PNG- vagy BMP-fájl.
    • 400 x 100 képpontos méretek.
    • A maximális fájlméret 750 KB.
    • A fájlnévben nincs szóköz.
  • Embléma kiválasztása az értesítésekhez: A 2111-es verziótól kezdődően engedélyezze ezt a beállítást, hogy a Windows 10 vagy újabb rendszerű eszközökön értesítéseket tartalmazó embléma jelenjen meg. A kép felhasználási módjától függetlenül elkülönül a Szoftverközpont emblémájától. Az értesítések emblémájának követelményei a következők:

    • JPG-, PNG- vagy BMP-fájl.
    • Négyzetes méretarány. Például 100 x 100 képpont.
    • Maximális fájlméret 2 MB.
    • A fájlnévben nincs szóköz.
  • Jóvá nem hagyott alkalmazások elrejtése a Szoftverközpontban: Ha engedélyezi ezt a beállítást, a jóváhagyást igénylő, felhasználó által elérhető alkalmazások rejtve maradnak a Szoftverközpontban.

  • Telepített alkalmazások elrejtése a Szoftverközpontban: Ha engedélyezi ezt a beállítást, a már telepített alkalmazások többé nem jelennek meg az Alkalmazások lapon. Ez a beállítás alapértelmezés szerint engedélyezve van. A telepített alkalmazások továbbra is megtekinthetők a Telepítési állapot lapon.

  • Alkalmazáskatalógus-hivatkozás elrejtése a Szoftverközpontban: Engedélyezze ezt a beállítást. Az alkalmazáskatalógus már nem támogatott. Ez a hivatkozás a Szoftverközpont Telepítési állapot lapján jelenik meg.

Szoftverközpont testreszabása – Lapok

Válassza ki, hogy mely lapok jelenjenek meg a Szoftverközpontban. Ha át szeretne helyezni egy lapot a Látható lapok listára, válassza a Hozzáadás lehetőséget. Ha át szeretné helyezni a Rejtett lapok listára, válassza az Eltávolítás lehetőséget. A Szoftverközpont lapjainak sorrendjének módosításához válassza a Feljebb vagy a Lejjebb lehetőséget.

Alapértelmezett lapok:

  • Alkalmazások
  • Frissítések
  • Operációs rendszerek
  • Telepítés állapota
  • Eszközmegfelelés
  • Beállítások

Akár öt egyéni lapot is hozzáadhat:

  1. Válassza a Hozzáadás fület.
  2. Adja meg az egyéni lap Lap neve és Tartalom URL-címe értékét. A Configuration Manager nem érvényesíti ezt az URL-címet.

Egyéni lap eltávolításához válassza a Lap törlése lehetőséget. Válassza a Szerkesztés lapot egy egyéni lap konfigurációjának módosításához.

Fontos

Előfordulhat, hogy egyes webhelyfunkciók nem működnek a Szoftverközpont egyéni lapján. Győződjön meg arról, hogy teszteli az eredményeket, mielőtt üzembe helyezené az ügyfelek számára.

Egyéni lap hozzáadásakor csak megbízható vagy intranetes webhelycímeket adjon meg.

Egyéni lapok megjelenítése a Microsoft Edge WebView2 futtatókörnyezetével

A 2103-es és újabb verziókra vonatkozik

Engedélyezze ezt a beállítást, hogy a Szoftverközpont a Microsoft Edge WebView2 böngészővezérlőt használja. A WebView2 böngészővezérlő továbbfejlesztett biztonságot és felhasználói élményt nyújt. Például több webhelynek kell működnie ezekkel az egyéni lapokkal szkripthibák vagy biztonsági figyelmeztetések megjelenítése nélkül.

Ha még nincs telepítve, a Configuration Manager-ügyfél telepíti a Microsoft Edge WebView2 futtatókörnyezetet (rögzített verzió) az eszközön. A telepítő mérete meghaladja a 100 MB-ot. Ha ezt a beállítást nagyszámú ügyfélen kell engedélyeznie, és aggódik a hálózathasználat hatása miatt, előre helyezze üzembe a WebView2 futtatókörnyezetet alkalmazásként. A Configuration Manager szoftverterjesztési funkcióival jobban szabályozhatja a szoftvertelepítések tartalomterjesztését és időzítését.

Megjegyzés:

  • Ha az ügyféleszköz nem a .NET-keretrendszer 4.6.2-es vagy újabb verzióját futtatja, visszaválik az Internet Explorer böngészővezérlőjének használatára. A 2107-es verziótól kezdve az ügyfélnek a .NET 4.6.2-es verziójára van szüksége, és a 4.8-es verzió használata ajánlott. További információ: Az ügyfelek Windows rendszerű számítógépekre való telepítésének előfeltételei.
  • Ha bizonyos körülmények között egyéni lapokat használ, a következő kivételt tapasztalhatja: Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. A probléma megkerüléséhez frissítse a .NET-keretrendszert az ügyfél 4.7.1-es vagy újabb verziójára.

Ha nem engedélyezi ezt a beállítást, a Szoftverközpont a Windows beépített Internet Explorer böngészővezérlőt használja.

Szoftverközpont testreszabása – Alapértelmezések

  • Konfigurálja az Alapértelmezett alkalmazásszűrőtMind vagy csak Kötelező alkalmazásként. Alapértelmezés szerint az összes alkalmazást megjeleníti.

    A Szoftverközpont mindig az alapértelmezett beállítást használja. A felhasználók módosíthatják ezt a szűrőt, de a Szoftverközpont nem tartja meg a beállításokat.

  • Állítsa be az Alapértelmezett alkalmazásnézetetCsempe vagy Lista nézetként. Alapértelmezés szerint a csempenézetet használja.

    Ha egy felhasználó módosítja ezt a konfigurációt, a Szoftverközpont a jövőben is megőrzi a felhasználó preferenciáját.

A beállítások megjelenésével kapcsolatos további információkért tekintse meg a Szoftverközpont felhasználói útmutatóját.

Szoftvertelepítés

Üzemelő példányok újraértékelésének ütemezése

Konfiguráljon egy ütemezést arra az időpontra, amikor a Configuration Manager újraértékeli az összes üzemelő példányra vonatkozó követelményszabályokat. Az alapértelmezett érték hét naponta.

Fontos

Ez a beállítás invazívabb a helyi ügyfél számára, mint a hálózati vagy helykiszolgálón. Az agresszívebb újraértékelési ütemezés negatívan befolyásolja a hálózat és az ügyfélszámítógépek teljesítményét. A Microsoft nem javasolja az alapértelmezettnél alacsonyabb érték beállítását. Ha módosítja ezt az értéket, szorosan figyelje a teljesítményt.

Indítsa el ezt a műveletet egy ügyfélről a következőképpen: a Configuration Manager vezérlőpultjának Műveletek lapján válassza az Alkalmazástelepítés kiértékelési ciklusa lehetőséget.

Szoftverkészlet

Szoftverleltár engedélyezése ügyfeleken

Ez a beállítás alapértelmezés szerint Igen értékre van állítva. További információ: A szoftverleltár bemutatása.

Szoftverleltár és fájlgyűjtés ütemezése

Válassza az Ütemezés lehetőséget a szoftverleltár- és fájlgyűjtési ciklusok ügyfelek általi futtatásának gyakoriságának módosításához. Alapértelmezés szerint ez a ciklus hét naponta történik.

Leltárjelentés részletei

Adja meg a leltárba beszedendő fájlinformációk alábbi szintjeinek egyikét:

  • Csak fájl
  • Csak termék
  • Teljes részletek (alapértelmezett)

A fájltípusok leltározása

Ha meg szeretné adni a leltárba venni kívánt fájltípusokat, válassza a Típusok megadása lehetőséget, majd konfigurálja a következő beállításokat:

Megjegyzés:

Ha több egyéni ügyfélbeállítást alkalmaz egy számítógépre, a rendszer egyesíti az egyes beállítások által visszaadott leltárt.

  • Új fájltípus leltárhoz való hozzáadásához válassza az Új lehetőséget. Ezután adja meg a következő adatokat a Leltározott fájl tulajdonságai párbeszédpanelen:

    • Név: Adja meg a leltárba venni kívánt fájl nevét. Csillag (*) helyettesítő karakterrel jelölhet bármilyen szöveges karakterláncot, kérdőjellel (?) pedig egyetlen karaktert. Ha például az összes .doc kiterjesztésű fájlt szeretné leltárba venni, adja meg a fájlnevet *.doc.

    • Hely: Válassza a Beállítás lehetőséget az Elérési út tulajdonságai párbeszédpanel megnyitásához. Konfigurálja a szoftverleltárt úgy, hogy az összes ügyfél merevlemezen keressen a megadott fájlra, keressen egy megadott elérési utat (például C:\Folder), vagy keressen egy adott változót (például %windir%: ). A megadott elérési út alatti összes almappában is kereshet.

    • Titkosított és tömörített fájlok kizárása: Ha ezt a lehetőséget választja, a rendszer nem leltároz minden tömörített vagy titkosított fájlt.

    • Fájlok kizárása a Windows mappában: Ha ezt a lehetőséget választja, a Windows mappában és annak almappáiban lévő fájlok nem kerülnek leltárba.

    Kattintson az OK gombra a Leltározott fájl tulajdonságai párbeszédpanel bezárásához. Adja hozzá a leltárba venni kívánt összes fájlt, majd az OK gombra kattintva zárja be az Ügyfélbeállítás konfigurálása párbeszédpanelt.

Fájlok gyűjtése

Ha fájlokat szeretne gyűjteni az ügyfélszámítógépektől, válassza a Fájlok beállítása lehetőséget, majd konfigurálja a következő beállításokat:

Megjegyzés:

Ha több egyéni ügyfélbeállítást alkalmaz egy számítógépre, a rendszer egyesíti az egyes beállítások által visszaadott leltárt.

  • Az Ügyfélbeállítás konfigurálása párbeszédpanelen válassza az Új lehetőséget egy összegyűjtendő fájl hozzáadásához.

  • Az Összegyűjtött fájl tulajdonságai párbeszédpanelen adja meg a következő információkat:

    • Név: Adja meg a gyűjteni kívánt fájl nevét. Csillag (*) helyettesítő karakterrel jelölhet bármilyen szöveges karakterláncot, kérdőjellel (?) pedig egyetlen karaktert.

    • Hely: Válassza a Beállítás lehetőséget az Elérési út tulajdonságai párbeszédpanel megnyitásához. Konfigurálja a szoftverleltárt úgy, hogy az összes ügyfél-merevlemezen keressen rá a gyűjteni kívánt fájlra, keressen egy megadott elérési utat (például C:\Folder), vagy keressen rá egy adott változóra (például %windir%). A megadott elérési út alatti összes almappában is kereshet.

    • Titkosított és tömörített fájlok kizárása: Ha ezt a lehetőséget választja, a rendszer nem gyűjti össze a tömörített vagy titkosított fájlokat.

    • Fájlgyűjtés leállítása, ha a fájlok teljes mérete meghaladja a (KB) értéket: Adja meg a fájlméretet kilobájtban (KB), amely után az ügyfél leállítja a megadott fájlok gyűjtését.

    Megjegyzés:

    A helykiszolgáló összegyűjti az összegyűjtött fájlok öt legutóbb módosított verzióját, és tárolja őket a <ConfigMgr installation directory>\Inboxes\Sinv.box\Filecol könyvtárban. Ha egy fájl a legutóbbi szoftverleltározási ciklus óta nem változott, a rendszer nem gyűjti újra a fájlt.

    A szoftverleltár nem gyűjt 20 MB-nál nagyobb fájlokat.

    Az Összes összegyűjtött fájl maximális mérete (KB) érték az Ügyfélbeállítás konfigurálása párbeszédpanelen az összes összegyűjtött fájl maximális méretét jeleníti meg. Ha eléri ezt a méretet, a fájlgyűjtemény leáll. A már összegyűjtött fájlokat a rendszer megőrzi és elküldi a helykiszolgálónak.

    Fontos

    Ha úgy konfigurálja a szoftverleltárat, hogy sok nagy fájlt gyűjtsön, ez a konfiguráció negatív hatással lehet a hálózat és a helykiszolgáló teljesítményére.

    Az összegyűjtött fájlok megtekintésével kapcsolatos információkért lásd: A szoftverleltár megtekintése az Erőforrás-kezelővel.

    Kattintson az OK gombra az Összegyűjtött fájl tulajdonságai párbeszédpanel bezárásához. Adja hozzá az összes összegyűjteni kívánt fájlt, majd kattintson az OK gombra az Ügyfélbeállítás konfigurálása párbeszédpanel bezárásához.

Nevek beállítása

A szoftverleltár-ügynök lekéri a gyártó és a termék nevét a fájlfejléc adataiból. Ezek a nevek nem mindig vannak szabványosítva a fájlfejléc adataiban. Ha a szoftverleltárt az Erőforrás-kezelőben tekinti meg, ugyanazon gyártó vagy terméknév különböző verziói jelenhetnek meg. Ezeknek a megjelenítendő neveknek a szabványosításához válassza a Nevek beállítása lehetőséget, majd konfigurálja a következő beállításokat:

  • Név típusa: A szoftverleltár a gyártókról és a termékekről is gyűjt adatokat. Adja meg, hogy gyártó vagytermék megjelenítendő nevét szeretné-e konfigurálni.

  • Megjelenítendő név: Adja meg a leltározott nevek listájában szereplő nevek helyett használni kívánt megjelenítendő nevet. Új megjelenítendő név megadásához válassza az Új lehetőséget.

  • Leltározott nevek: Leltározott név hozzáadásához válassza az Új lehetőséget. Ezt a nevet a szoftverleltárban a Megjelenítendő név listában kiválasztott név váltja fel. Több nevet is hozzáadhat a lecserélendő névhez.

Szoftverhasználat-mérés

Szoftverhasználat-mérés engedélyezése az ügyfeleken

Ez a beállítás alapértelmezés szerint Igen értékre van állítva. További információ: Szoftverhasználat-mérés.

Adatgyűjtés ütemezése

Válassza az Ütemezés lehetőséget a szoftverhasználat-mérési ciklust futtató ügyfelek gyakoriságának beállításához. Alapértelmezés szerint ez a ciklus hét naponta történik.

Szoftverfrissítések

Szoftverfrissítések engedélyezése az ügyfeleken

Ezzel a beállítással engedélyezheti a szoftverfrissítéseket a Configuration Manager-ügyfeleken. Ha letiltja ezt a beállítást, a Configuration Manager eltávolítja a meglévő üzembehelyezési házirendeket az ügyfelekről. Ha újra engedélyezi ezt a beállítást, az ügyfél letölti az aktuális üzembehelyezési szabályzatot.

Fontos

Ha letiltja ezt a beállítást, a szoftverfrissítésekre támaszkodó megfelelőségi szabályzatok többé nem fognak működni.

Szoftverfrissítések vizsgálati ütemezése

Válassza az Ütemezés lehetőséget annak megadásához, hogy az ügyfél milyen gyakran indítja el a megfelelőségi felmérés vizsgálatát. Ez a vizsgálat meghatározza az ügyfél szoftverfrissítéseinek állapotát (például kötelező vagy telepített). A megfelelőségi értékeléssel kapcsolatos további információkért lásd: Szoftverfrissítések megfelelőségi értékelése.

Alapértelmezés szerint ez a vizsgálat egy egyszerű ütemezést használ a hétnapos kezdéshez. Egyéni ütemezést is létrehozhat. Megadhat pontos kezdőnapot és időpontot, használhatja az egyezményes világidőt (UTC) vagy a helyi időt, és konfigurálhatja az ismétlődő időközt a hét egy adott napjához.

Megjegyzés:

Ha egy napnál rövidebb időközt ad meg, a Configuration Manager alapértelmezés szerint egy nap lesz.

Figyelmeztetés

Az ügyfélszámítógépeken a tényleges kezdési idő a kezdési idő plusz egy véletlenszerű idő, legfeljebb két óra. Ez a véletlenszerűsítés megakadályozza, hogy az ügyfélszámítógépek kezdeményezik a vizsgálatot, és egyidejűleg csatlakozzanak az aktív szoftverfrissítési ponthoz.

Üzembe helyezés újraértékelésének ütemezése

Válassza az Ütemezés lehetőséget annak konfigurálásához, hogy a szoftverfrissítések ügyfélügynöke milyen gyakran értékelje újra a szoftverfrissítéseket a Configuration Manager-ügyfélszámítógépek telepítési állapotához. Ha a korábban telepített szoftverfrissítések már nem találhatók az ügyfeleken, de továbbra is szükségesek, az ügyfél újratelepíti a szoftverfrissítéseket.

Módosítsa ezt az ütemezést a szoftverfrissítések megfelelőségének vállalati szabályzata és a felhasználók eltávolíthatják-e a szoftverfrissítéseket. Minden üzembe helyezés újraértékelési ciklusa hálózati és ügyfélszámítógép-processzortevékenységet eredményez. Alapértelmezés szerint ez a beállítás egy egyszerű ütemezést használ az üzembe helyezés hét naponta történő újraértékelésének elindításához.

Megjegyzés:

Ha egy napnál rövidebb időközt ad meg, a Configuration Manager alapértelmezés szerint egy nap lesz.

Felhasználói proxy engedélyezése szoftverfrissítési vizsgálatokhoz

(A 2010-es verzióban vezettük be)

A 2020. szeptemberi összegző frissítéstől kezdve a HTTP-alapú WSUS-kiszolgálók alapértelmezés szerint biztonságosak lesznek. A HTTP-alapú WSUS-hez tartozó frissítéseket kereső ügyfelek alapértelmezés szerint nem használhatnak felhasználói proxyt. Ha a biztonsági kompromisszumok ellenére felhasználói proxyra van szüksége, állítsa ezt a beállítást Igen értékre, hogy engedélyezze ezeket a kapcsolatokat. Ez a beállítás alapértelmezés szerint Nem értékre van állítva. A WSUS vizsgálatának változásairól további információt a 2020. szeptemberi változások a WSUS-t beolvasó Windows-eszközök biztonságának javítása érdekében című témakörben talál. Annak biztosítása érdekében, hogy a legjobb biztonsági protokollok legyenek érvényben, javasoljuk, hogy a szoftverfrissítési infrastruktúra védelméhez használja a TLS/SSL protokollt.

TLS-tanúsítvány rögzítésének kényszerítése a Windows Update-ügyfélen a frissítések észleléséhez

(A 2103-es verzióban vezettük be)

Tovább növelheti a WSUS-ra irányuló HTTPS-vizsgálatok biztonságát a tanúsítvány rögzítésének kényszerítésével. A tanúsítvány-rögzítés használatához győződjön meg arról, hogy a WSUS-kiszolgáló engedélyezve van a TLS/SSL protokollhoz, és adja hozzá a WSUS-kiszolgálók tanúsítványait az ügyfelek új WindowsServerUpdateServices tanúsítványtárolójához. A HTTPS-konfigurált WSUS-kiszolgálókat beolvasó eszközök tanúsítvány-rögzítésével kapcsolatos további információkért lásd : A szoftverfrissítési infrastruktúra védelme. A Configuration Manager 2103-es verziójától kezdve a következő beállítások érhetők el:

  • Nem: Ne engedélyezze a TLS-tanúsítvány rögzítésének kikényszerítését a WSUS-vizsgálathoz
  • Igen: Engedélyezi a TLS-tanúsítvány rögzítésének kényszerítését az eszközökön a WSUS vizsgálata során (alapértelmezett)

Ha a szoftverfrissítések központi telepítésének határideje lejár, telepítse az összes többi szoftverfrissítési telepítést, és a határidő egy megadott időn belül lejár

Ha ezt a beállítást Igen értékre állítja, akkor a szükséges központi telepítések összes szoftverfrissítését telepítheti, és a megadott időtartamon belül határidőket kell megadnia. Amikor egy szükséges szoftverfrissítés központi telepítése eléri a határidőt, az ügyfél megkezdi a telepítést a központi telepítésben lévő szoftverfrissítések számára. Ez a beállítás határozza meg, hogy telepít-e szoftverfrissítéseket más szükséges központi telepítésekből, amelyek határidővel rendelkeznek a megadott időn belül.

Ezzel a beállítással felgyorsíthatja a szükséges szoftverfrissítések telepítését. Ez a beállítás növelheti az ügyfélbiztonságot, csökkentheti a felhasználó értesítéseit, és csökkentheti az ügyfél-újraindításokat. Ez a beállítás alapértelmezés szerint Nem értékre van állítva.

Az az időszak, amelyre az összes függőben lévő üzemelő példány, amelynél ez az idő a határidő, szintén telepítve lesz

Ezzel a beállítással adhatja meg az előző beállítás időtartamát. 1 és 23 óra közötti, 1 és 365 nap közötti értéket adhat meg. Ez a beállítás alapértelmezés szerint hét napig van konfigurálva.

Delta-tartalom letöltésének engedélyezése az ügyfelek számára, ha elérhetők

Ha ezt a beállítást Igen értékre állítja, az ügyfelek használhatják a Delta-tartalomfájlokat. Ez a beállítás lehetővé teszi, hogy az eszközön futó Windows Update Agent határozza meg, hogy milyen tartalomra van szükség, és szelektíven töltse le.

  • Ez az ügyfélbeállítás váltja fel az Express telepítési fájlok telepítésének engedélyezése az ügyfeleken beállítást. Ha ezt a beállítást Igen értékre állítja, az ügyfelek használhatnak expressz telepítési fájlokat. További információ: Expressz telepítési fájlok kezelése Windows 10-frissítésekhez.

  • Ha ez a beállítás be van állítva, a rendszer nem csak az expressz telepítési fájlokhoz, hanem az összes Windows Update telepítőfájlhoz használja a különbözeti letöltést.

    Ha CMG-t használ a tartalomtároláshoz, a külső frissítések tartalma nem tölthető le az ügyfelekre, ha engedélyezve van a Delta-tartalom letöltése, ha az elérhető ügyfélbeállítás engedélyezve van.

Megjegyzés:

A különbözeti letöltést támogató operációs rendszer (Win 10 10.0.16299-es vagy újabb verzió) esetén a Delta letöltési végpontja az ügyfélügynök beállításaitól függetlenül mindig be van kapcsolva, és a portszámot akkor is figyelembe veszi a rendszer, ha a Delta-letöltések nincsenek engedélyezve.

Ha a Delta-letöltés le van tiltva, csak az UUP-frissítés fogja elvégezni a Delta-letöltést, az összes többi frissítés, függetlenül attól, hogy expressz vagy nem, mind teljes fájlletöltést végez.

Ha a Különbözeti letöltés engedélyezve van, az összes frissítés a Delta letöltési kódjának elérési útját tartalmazza, függetlenül attól, hogy expressz-e vagy sem, kivéve, ha az egyetlen elérhető DP a felhőalapú DP.

Port, amelyet az ügyfelek a Delta-tartalomra vonatkozó kérések fogadásához használnak

Ez a beállítás konfigurálja a HTTP-figyelő helyi portot a Delta-tartalom letöltéséhez. Alapértelmezés szerint a 8005 értékre van állítva. Ezt a portot nem kell megnyitnia az ügyfél tűzfalán.

Megjegyzés:

Ez az ügyfélbeállítás lecseréli az Express-telepítőfájlok tartalmának letöltéséhez használt portot.

Ha a tartalom nem érhető el az aktuális határcsoport terjesztési pontjairól, azonnal vissza kell állítania egy szomszédot vagy az alapértelmezett helyet

(A 2010-es verzióban vezettük be)

Ha a különbözeti tartalom nem érhető el az aktuális határcsoport terjesztési pontjairól, azonnali visszalépést engedélyezhet egy szomszédnak vagy a hely alapértelmezett határcsoportjának terjesztési pontjaira. Ez a beállítás akkor hasznos, ha delta tartalmat használ a szoftverfrissítésekhez, mivel a letöltési feladatonkénti időtúllépési beállítás 5 perc. A következő lehetőségek érhetők el:

  • Igen: Delta-tartalom esetén az ügyfél nem várja meg, hogy elérje a határcsoport-kapcsolat által meghatározott tartalék időt (percekben). Az ügyfelek azonnal visszatérnek egy szomszédhoz vagy a webhely alapértelmezett tartalomterjesztési pontjaihoz, ha mindkét alábbi feltétel teljesül: – A Delta-tartalom nem érhető el az aktuális határcsoport terjesztési pontjairól. – A szoftverfrissítések központi telepítése lehetővé teszi a tartalék szolgáltatást.

  • Nem (alapértelmezett): Az ügyfél figyelembe veszi a határcsoport-kapcsolat által meghatározott tartalék időt (percben), ha az engedélyezve van a szoftverfrissítés központi telepítésében. A különbözeti letöltési tartalom időtúllépéssel meghiúsulhat, még akkor is, ha a frissítési tartalom elérhető egy szomszédban vagy a hely alapértelmezett terjesztésipont-csoportjában.

Megjegyzés:

Ez a beállítás csak a Delta-tartalomra vonatkozik.

Az Office 365 ügyfélügynök kezelésének engedélyezése

Ha ezt a beállítást Igen értékre állítja, az engedélyezi a Microsoft 365-alkalmazások telepítési beállításainak konfigurálását. Emellett lehetővé teszi a fájlok letöltését az Office Content Delivery Networksből (CDN-ekből), és a fájlokat alkalmazásként helyezi üzembe a Configuration Managerben. További információ: A Microsoft 365-alkalmazások kezelése.

Frissítési értesítések engedélyezése a Microsoft 365-alkalmazásokból

(A 2111-es verzióban vezettük be)

A Microsoft 365-alkalmazások frissítéseinek végfelhasználói élményét konfigurálhatja. Ezzel az ügyfélbeállítással engedélyezheti vagy letilthatja a Microsoft 365-alkalmazások értesítéseit ezekhez a frissítésekhez. A beállításhoz a következő lehetőségek érhetők el:

  • Nem: Nem jeleníti meg a Microsoft 365-alkalmazások frissítési értesítéseit a Microsoft 365-alkalmazásokból (alapértelmezett)
  • Igen: Megjeleníti a Microsoft 365-alkalmazások frissítési értesítéseit a Microsoft 365-alkalmazásoktól

A Microsoft 365-alkalmazások frissítéseiről a felhasználó számára megjelenített értesítéseket a Szoftverközpontból származó üzembehelyezési értesítések beállításai határozzák meg. Ha a központi telepítés Szoftverközpontból származó felhasználói értesítései le vannak tiltva (a telepítés Felhasználói élmény lapján található), akkor a végfelhasználó nem kap értesítést sem a Szoftverközponttól, sem a Microsoft 365-alkalmazásoktól, függetlenül attól, hogy a Microsoft 365-alkalmazások értesítései hogyan vannak beállítva. Ha a Szoftverközpont és a Microsoft 365-alkalmazások értesítései is engedélyezve vannak, akkor a végfelhasználó értesítéseket fog kapni a Szoftverközpontból és a Microsoft 365-alkalmazásokból. Az alábbi diagramon a Microsoft 365-alkalmazások frissítéseiről szóló értesítések jelennek meg a végfelhasználók számára az alábbi beállítások esetében:

  Központi telepítési értesítések megjelenítése a Szoftverközpontban Központi telepítésenkénti Szoftverközpont-értesítések elrejtése
Frissítési értesítések engedélyezése a Microsoft 365-alkalmazásokból: Igen A felhasználó értesítéseket kap a Szoftverközponttól

A felhasználó értesítéseket kap a Microsoft 365-alkalmazásoktól
Nincs értesítés a Szoftverközpontból

Nincs értesítés a Microsoft 365-alkalmazásoktól
Frissítési értesítések engedélyezése a Microsoft 365-alkalmazásokból: Nem A felhasználó értesítéseket kap a Szoftverközpontból

Nincs értesítés a Microsoft 365-alkalmazásoktól
Nincs értesítés a Szoftverközpontból

Nincs értesítés a Microsoft 365-alkalmazásoktól

A szoftverfrissítések telepítésének engedélyezése az "Összes központi telepítés" karbantartási időszakban, ha elérhető a "Szoftverfrissítés" karbantartási időszak

Ha ezt a beállítást Igen értékre állítja, és az ügyfélhez legalább egy "Szoftverfrissítés" karbantartási időszak van megadva, a szoftverfrissítések telepítése az "Összes központi telepítés" karbantartási időszak alatt történik.

Ez a beállítás alapértelmezés szerint Nem értékre van állítva. Ez az érték ugyanazt a viselkedést használja, mint korábban: ha mindkét típus létezik, figyelmen kívül hagyja az ablakot.

Megjegyzés:

Ez a beállítás a feladatütemezésekre konfigurált karbantartási időszakokra is vonatkozik.

Ha az ügyfélnek csak a Minden üzemelő példány ablaka érhető el, akkor is szoftverfrissítéseket vagy feladatütemezéseket telepít az adott ablakban.

Példa karbantartási időszakra

Konfigurálhatja például a következő karbantartási időszakokat:

  • Minden üzemelő példány: 02:00 – 04:00
  • Szoftverfrissítések: 04:00 – 06:00

Alapértelmezés szerint az ügyfél csak a második karbantartási időszak alatt telepíti a szoftverfrissítéseket. Ebben a forgatókönyvben figyelmen kívül hagyja az összes üzemelő példány karbantartási időszakát. Ha ezt a beállítást Igen értékre módosítja, az ügyfél 02:00 és 06:00 között telepíti a szoftverfrissítéseket.

A funkciófrissítések szálprioritásának megadása

Beállíthatja, hogy a Windows 10 vagy újabb támogatott verziói milyen prioritással telepítsenek szolgáltatásfrissítést a Windows karbantartásával. Ez a beállítás nincs hatással a Windows helyi frissítési feladatütemezésére.

Ez az ügyfélbeállítás a következő lehetőségeket biztosítja:

  • Nincs konfigurálva: A Configuration Manager nem módosítja a beállítást. A rendszergazdák előre elkészíthetik saját setupconfig.ini fájljukat. Ez az alapértelmezett érték.

  • Normál: A Windows telepítő több rendszererőforrást és frissítést használ gyorsabban. Több processzoridőt használ, így a teljes telepítési idő rövidebb, de a felhasználó kimaradása hosszabb.

    Konfigurálja a setupconfig.ini fájlt az eszközön a /Priority NormalWindows telepítő parancssori kapcsolójával.

  • Alacsony: Továbbra is dolgozhat az eszközön, amíg letölti és frissíti a háttérben. A teljes telepítési idő hosszabb, de a felhasználó szolgáltatáskimaradása rövidebb. Előfordulhat, hogy növelnie kell a frissítés maximális futási idejét, hogy elkerülje az időtúllépést a beállítás használatakor.

    Eltávolítja a /PriorityWindows telepítő parancssori kapcsolót a setupconfig.ini fájlból.

Harmadik féltől származó szoftverfrissítések engedélyezése

Ha ezt a beállítást Igen értékre állítja, akkor az engedélyezi az intranetes Microsoft update szolgáltatás helyének aláírt frissítéseket, és telepíti az aláíró tanúsítványt a Megbízható közzétevő tárolóba az ügyfélen.

A dinamikus frissítés engedélyezése funkciófrissítésekhez

Ezzel a beállítással konfigurálhatja a Windows dinamikus frissítését. A dinamikus frissítés telepíti a nyelvi csomagokat, az igény szerinti szolgáltatásokat, az illesztőprogramokat és az összegző frissítéseket a Windows telepítése során azáltal, hogy arra utasítja az ügyfelet, hogy töltse le ezeket a frissítéseket az internetről. Ha ez a beállítás Igen vagy Nem értékre van állítva, a Configuration Manager módosítja a funkciófrissítés telepítése során használt setupconfig fájlt.

  • Nincs konfigurálva – Az alapértelmezett érték. A setupconfig fájl nem módosul.
    • A dinamikus frissítés alapértelmezés szerint engedélyezve van a Windows 10 vagy újabb összes támogatott verziójában.
      • A Windows 10 1803-es és korábbi verziói esetében a Dinamikus frissítés ellenőrzi az eszköz WSUS-kiszolgálóján a jóváhagyott dinamikus frissítéseket. Configuration Manager-környezetekben a dinamikus frissítések soha nem lesznek közvetlenül jóváhagyva a WSUS-kiszolgálón, így ezek az eszközök nem telepítik őket.
      • A Windows 10 1809-es verziójától kezdve a Dinamikus frissítés az eszköz internetkapcsolatát használja a dinamikus frissítések Microsoft Update-ből való lekéréséhez. Ezek a dinamikus frissítések nem lesznek közzétéve WSUS-használatra.
  • Igen – Engedélyezi a dinamikus frissítést.
  • Nem – Letiltja a dinamikus frissítést.

A karbantartással bevezetett szolgáltatások engedélyezése alapértelmezés szerint ki van kapcsolva.

Ha többet szeretne megtudni a beállításokról: "A szolgáltatáson keresztül bevezetett szolgáltatások alapértelmezés szerint ki vannak kapcsolva", olvassa el ezt a blogot. A bejegyzés a Folyamatos innováció kereskedelmi szabályozását ismerteti a Windowsban. A házirend beállítása mostantól integrálva van a Configuration Manager 2303-zal. A kereskedelmi ellenőrzés ütemtervéről és a beállítás által támogatott Windows 11-verziókról a blogban talál további információt.

  • Nincs konfigurálva – Az alapértelmezett érték, majd a havi minőségi frissítéssel (karbantartással) szállított szolgáltatások kikapcsolva maradnak, amíg az ezeket a szolgáltatásokat tartalmazó funkciófrissítés telepítve nem lesz.
    • A karbantartáson keresztül bevezetett funkciók alapértelmezés szerint ki vannak kapcsolva a Windows 11 22621.1344 vagy újabb összes támogatott verziójában.
  • Igen – Engedélyezi a funkciófrissítést, majd a legújabb havi minőségi frissítésben elérhető összes funkció be lesz kapcsolva.
  • Nem – Letiltja a funkciófrissítést, majd a havi minőségi frissítéssel (karbantartással) szállított szolgáltatások mindaddig kikapcsolva maradnak, amíg az ezeket a funkciókat tartalmazó funkciófrissítés nem települ.

Állapotüzenetek

Állapotüzenetek jelentési ciklusa (perc)

Meghatározza, hogy az ügyfelek milyen gyakran jelentik az állapotüzeneteket. Ez a beállítás alapértelmezés szerint 15 perc.

Felhasználó- és eszközaffinitás

Felhasználó-eszköz kapcsolat használati küszöbértéke (perc)

Adja meg, hogy a Configuration Manager hány perc elteltével hozza létre a felhasználó-eszköz kapcsolati leképezését. Alapértelmezés szerint ez az érték 2880 perc (két nap).

Felhasználó-eszköz kapcsolat használati küszöbértéke (nap)

Adja meg, hogy az ügyfél hány napon belül méri a használatalapú eszközaffinitás küszöbértékét. Alapértelmezés szerint ez az érték 30 nap.

Megjegyzés:

A Felhasználó-eszköz kapcsolat használati küszöbértéke (perc) például 60 perc, a Felhasználó-eszköz kapcsolat használati küszöbértéke (nap) pedig 5 nap. Ezután a felhasználónak 60 percig kell használnia az eszközt 5 napon keresztül, hogy automatikus affinitást hozzon létre az eszközzel.

Felhasználói eszköz kapcsolatának automatikus konfigurálása a használati adatokból

Az Igen lehetőséget választva automatikus felhasználói eszköz affinitást hozhat létre a Configuration Manager által gyűjtött használati adatok alapján.

A felhasználó meghatározhatja az elsődleges eszközeit

Ha ez a beállítás Igen, a felhasználók azonosíthatják saját elsődleges eszközeiket a Szoftverközpontban. További információt a Szoftverközpont felhasználói útmutatójában talál.

Megjegyzés:

Az alapértelmezett értékek a következők:

  • Felhasználó-eszköz kapcsolat használati küszöbértéke (perc): 2880
  • Felhasználó-eszköz kapcsolat használati küszöbértéke (nap): 30
  • Felhasználói eszköz kapcsolatának automatikus konfigurálása a használati adatokból: Nem
  • A felhasználó meghatározhatja az elsődleges eszközeit: Nem