Riepilogo delle modifiche apportate a Configuration Manager current branch, versione 2111

Si applica a: Configuration Manager (Current Branch, versione 2111)

Riepilogo di KB11052354

La versione 2111 di Microsoft Endpoint Configuration Manager current branch contiene correzioni e miglioramenti delle funzionalità. L'elenco "Problemi risolti" non include tutte le modifiche. Evidenzia invece le modifiche che il team di sviluppo del prodotto ritiene più rilevanti per l'ampia base di clienti Configuration Manager. Molte di queste modifiche sono state apportate in risposta al feedback dei clienti su problemi e miglioramenti del prodotto. Nota Non è disponibile alcun aggiornamento aggiuntivo per i clienti che hanno installato la versione dell'anello di aggiornamento anticipato disponibile pubblicamente di Configuration Manager 2111. L'anello di aggiornamento anticipato e la versione disponibile a livello globale sono gli stessi.

Note

Problemi risolti

  • Il processo di aggiornamento del sito secondario potrebbe non riuscire se vengono superate le dimensioni massime del database SQL Express (10 GB) a causa della replica di dati non necessari.
  • L'installazione dei portali di gestione di BitLocker ha esito negativo in una delle condizioni seguenti.
    1. Nel server del sito viene installata una versione localizzata non in inglese di SQL Server Reporting Services.
    2. SQL Server e SQL Server Reporting Services vengono installati in un server remoto ed eseguiti nel contesto di un account del servizio di dominio.
  • L'installazione push client non riesce nelle condizioni seguenti.
    • L'opzione Consenti fallback connessione a NTLM non è selezionata nelle proprietà di installazione push client.
    • L'account del computer del server del sito non è incluso nel gruppo di amministratori locale nel client.
    • Il criterio di gruppo Limita ntlm: traffico NTLM in ingresso è impostato su Nega tutti gli account di dominio.

In queste condizioni, il push client ha esito negativo con errori simili ai seguenti nel file ccm.log.

Unable to connect to remote machine "{Client_name}" using Kerberos with machine account, error - 0x80070005
  • Il download dei file di installazione da CCMSetup è ora casuale tra i punti di distribuzione disponibili all'interno di un gruppo di limiti.
  • Gli script post-installazione del gruppo di orchestrazione possono essere eseguiti prima del riavvio di un computer, causando risultati imprevisti durante le distribuzioni. Dopo il riavvio del computer, gli script potrebbero non essere eseguiti fino alla finestra di manutenzione successiva.
  • In ambienti di grandi dimensioni il processo di caricamento dei dati di Endpoint Analytics può bloccare le attività di reindicizzazione del database, causando ulteriori problemi di prestazioni.
  • L'elaborazione dei messaggi di stato può non riuscire quando i messaggi contengono codici di errore per Aggiornamenti di funzionalità di Windows, ad esempio 0xC1900208 di errore. In questo caso, nel file statesys.log vengono registrati errori simili ai seguenti.
    SQL MESSAGE: spProcessStateReport - Error: Record 1 returned an 'invalid record' return code and failed processing with error 8114: ERROR 8114, Level 16, State 5, Procedure spProcessSUMEnforcementMsg, Line 5, Message: Error converting data type nvarchar to bigint.
    
  • Il report relativo alla conformità degli aggiornamenti software e di Endpoint Protection - Cronologia può contenere dati non accurati in cui i dispositivi conformi vengono registrati come non conformi.
  • Il metodo di individuazione foresta Active Directory ha esito negativo se riceve un'eccezione "Il server non è operativo" durante il processo di individuazione, causando risultati di individuazione incompleti. Nel file ADForestDisc.log viene registrato un errore simile al seguente.
    ERROR: [ForestDiscoveryAgent]: Discovery is being aborted due to an unexpected exception.
    
  • La disponibilità di una finestra del servizio viene controllata in modo errato quando viene eseguita una sequenza di attività dipendente/annidata per un utente. Ciò causa errori di distribuzione dell'applicazione se si verifica un riavvio del computer dopo l'esecuzione della sequenza di attività di primo livello iniziale.
  • La reinizializzazione completa del database può verificarsi per un sito primario durante il processo di aggiornamento a causa di un problema di temporizzazione.
  • Il ruolo del punto di gestione non viene installato in un server se il runtime di Visual C++ è più recente della versione 14.28.
  • I client di Configuration Manager generano voci id evento 4662 nel registro eventi di sicurezza ogni 30 secondi quando viene configurato il criterio Controlla altri eventi di accesso agli oggetti .
  • Il processo di registrazione client per Microsoft Entra client aggiunti è migliorato per aumentare l'efficienza e ridurre la probabilità di backlog di elaborazione dei messaggi di stato.
  • La registrazione associata all'elaborazione dei messaggi di stato è migliorata per includere i nomi file per impostazione predefinita, migliorando la possibilità di risolvere i problemi di elaborazione.
  • Le console di Configuration Manager remota possono visualizzare un errore di connessione quando viene restituito dopo un periodo di inattività. L'errore di connessione si verifica in genere quando si tenta di aprire una finestra delle proprietà da una visualizzazione elenco nella console, ma può verificarsi anche in altri scenari. Gli errori possono includere varianti su uno dei seguenti:
    • Microsoft.ConfigurationManagement.ManagementProvider.SmsConnectionException L'oggetto richiamato si è disconnesso dai client. (Eccezione da HRESULT: 0x80010108 (RPC_E_DISCONNECTED))
    • Si sono verificati uno o più errori, i risultati potrebbero essere incompleti Microsoft.ConfigurationManagement.ManagementProvider.SmsConnectionException Il server RPC non è disponibile. (Eccezione da HRESULT: 0x800706BA)
    • Microsoft.ConfigurationManagement.ManagementProvider.SmsException La connessione sottostante è stata chiusa: si è verificato un errore imprevisto durante una ricezione.
    • Microsoft.ConfigurationManagement.ManagementProvider.WqlQueryEngine.WqlQueryException Il provider SMS ha segnalato un errore.
    • Microsoft.ConfigurationManagement.ManagementProvider.SmsMultipleResultException Non è stato possibile aggiornare uno o più oggetti risultato
  • Una sequenza di attività che installa un aggiornamento delle funzionalità di Windows potrebbe non riuscire nei computer più lenti. L'aggiornamento delle funzionalità viene installato correttamente, ma la sequenza di attività ha esito negativo dopo il riavvio di un computer.
  • Il pulsante Sposta viene disabilitato nella console se la raccolta contenuto è stata spostata in precedenza in una condivisione di rete e si tenta di spostarla in una nuova condivisione.

Hotfix inclusi in questo aggiornamento

  • KB 11121541: Aggiornamento cumulativo per Microsoft Endpoint Configuration Manager Current Branch, versione 2107
  • KB 12636660: Aggiornamento client per Microsoft Endpoint Configuration Manager versione 2107

Modifiche alle dipendenze

I componenti dipendenti seguenti inclusi in Configuration Manager versione 2111 vengono aggiunti o aggiornati alle versioni specificate:

  • Microsoft Edge WebView2 Redistributable alla versione 94.0.992.37
  • MBAM supporta i file alla versione 2.5.1152.0
  • Componenti di AppInsights SDK alla versione 4.6.28619.01