Notificação do cliente no Configuration Manager
Aplica-se a: Gerenciador de Configurações (branch atual)
Para tomar medidas imediatas em clientes remotos, envie uma ação de notificação do cliente do console Configuration Manager. Inicie essas ações em um dispositivo individual ou em uma coleção de dispositivos.
Ações
As ações a seguir estão na faixa de opções no grupo Dispositivo ou Coleção da guia Página Inicial.
Instalar cliente
Abre o Assistente de Instalação do Cliente. Esse assistente usa a instalação por push do cliente para instalar um cliente Configuration Manager. Para obter mais informações, consulte Instalação por push do cliente.
Permissões – Instalar cliente
Essa ação requer as permissões Modificar Recurso e Leitura no objeto Collection .
As seguintes funções internas têm essas permissões por padrão:
- Administrador de Aplicativos
- Administrador Completo
- Administrador de infraestrutura
- Administrador de Operações
- Gerenciador de implantação do sistema operacional
Adicione essas permissões a quaisquer funções personalizadas que precisem pressionar o cliente.
Executar script
Abre o assistente Executar Script para executar um script do PowerShell em todos os clientes da coleção. Para obter mais informações, consulte Criar e executar scripts do PowerShell.
Permissões – Executar script
Essa ação requer a permissão Executar Script no objeto Collection .
As seguintes funções internas têm essa permissão por padrão:
- Administrador Completo
- Administrador de infraestrutura
- Administrador de Operações
Adicione essa permissão a quaisquer funções personalizadas que precisem executar scripts.
Iniciar CMPivot
Inicia o CMPivot, que executa consultas em tempo real em relação aos dispositivos de destino. Para obter mais informações, consulte CMPivot.
Permissões – Iniciar CMPivot
Essa ação requer a permissão Executar CMPivot no objeto Collection .
Notificação do cliente
Essas ações estão no menu Notificação do cliente , na faixa de opções no grupo Dispositivo ou Coleção da guia Página Inicial. Você pode iniciar uma Notificação do Cliente no nó Dispositivos ou em uma exibição de associação de coleção.
Observação
A partir da versão 2203, você pode executar ações de notificação do cliente, incluindo Executar Scripts, na exibição Status da Implantação . Use o menu com o botão direito do mouse em um grupo de clientes em uma Categoria ou em um único cliente no painel Detalhes do ativo para exibir as ações de notificação do cliente.
Permissões – Notificação do cliente
As ações de notificação do cliente exigem a permissão Notificar recurso no objeto Collection. Essa permissão se aplica a todas as ações no menu de notificação do cliente .
As seguintes funções internas têm essa permissão por padrão:
- Administrador Completo
- Administrador de Operações
Adicione essa permissão a quaisquer funções personalizadas que precisem usar ações de notificação do cliente.
Baixar política de computador
Atualize a política do dispositivo. Para obter mais informações, consulte Iniciar recuperação de política para um cliente Configuration Manager.
Baixar política de usuário
Atualize a política de usuário.
Coletar dados de descoberta
Disparar clientes para enviar um DDR (registro de dados de descoberta). Para obter mais informações, consulte Descoberta de Pulsação.
Coletar inventário de software
Disparar clientes para executar um ciclo de inventário de software. Para obter mais informações, consulte Introdução ao inventário de software.
Coletar inventário de hardware
Disparar clientes para executar um ciclo de inventário de hardware. Para obter mais informações, consulte Introdução ao inventário de hardware.
Avaliar implantações de aplicativo
Disparar clientes para executar um ciclo de avaliação de implantação de aplicativo. Para obter mais informações, consulte Agendar reavaliação para implantações.
Avaliar implantações de atualização de software
Disparar clientes para executar um ciclo de avaliação de implantação de atualizações de software. Para obter mais informações, consulte Introdução às atualizações de software.
Alternar para o próximo ponto de atualização de software
Disparar clientes para alternar para o próximo ponto de atualização de software disponível. Para obter mais informações, consulte Comutação de ponto de atualização de software.
Avaliar o atestado de integridade do dispositivo
Acione Windows 10 ou clientes posteriores para verificar e enviar o estado de integridade do dispositivo mais recente. Para obter mais informações, consulte Atestado de integridade.
Verificar a conformidade de acesso condicional
Disparar clientes para verificar a conformidade de políticas de acesso condicional. Para obter mais informações, confira Acesso condicional.
Acordar
Disparar dispositivos configurados para dar suporte ao Wake-on-LAN para acordar usando outros dispositivos na mesma sub-rede para enviar o pacote Wake-on-LAN. Para obter mais informações, consulte Como configurar o Wake na LAN.
Reiniciar
Acione os dispositivos selecionados para reiniciar. Para obter mais informações, consulte Reiniciar clientes.
Diagnóstico do cliente
Use as seguintes ações para ajudar a solucionar problemas de clientes:
Habilitar o log verboso: altere o nível de log global para que o componente CCM seja verboso e habilite o log de depuração.
Desabilitar o log verboso: altere o nível de log global para padrão e desabilite o log de depuração.
Coletar logs de cliente: o site envia uma mensagem de notificação do cliente para os clientes selecionados para coletar os logs do CCM. O cliente envia os logs para o ponto de gerenciamento usando o mesmo canal que a coleção de arquivos de inventário de software. Você não precisa habilitar o inventário de software nas configurações do cliente.
- O limite de tamanho para os logs de cliente compactados é de 100 MB.
- Use o Gerenciador de Recursos para gerenciar e exibir esses arquivos.
Importante
- Essas ações alteram apenas a verbosidade do log, não o tamanho ou o histórico. O log mais verboso pode gerar mais conteúdo de log.
- A função de ponto de gerenciamento também usa o componente CCM. Se o dispositivo de destino também for um ponto de gerenciamento, essa ação também se aplica a essa função.
Para obter mais informações sobre essas configurações, consulte Sobre arquivos de log.
Acompanhe o status da tarefa no diagnostics.log no cliente. Quando os logs do cliente são coletados, informações adicionais são registradas em MP_SinvCollFile.log no ponto de gerenciamento e sinvproc.log no servidor do site.
Observação
A partir da versão 2107, você pode inventar configurações de arquivo de log do cliente, como níveis e tamanho do log. Habilite a classe de inventário de hardware, Diagnóstico do Cliente (CCM_ClientDiagnostics). Para obter mais informações, consulte Habilitar ou desabilitar classes de inventário de hardware existentes.
Pré-requisitos – Diagnóstico do cliente
Atualize o cliente de destino para a versão mais recente.
Seu Configuration Manager usuário administrativo precisa da permissão Notificar recurso.
As seguintes funções internas têm essa permissão por padrão:
- Administrador Completo
- Administrador de infraestrutura
Adicione essa permissão a quaisquer funções personalizadas que precisem usar ações de notificação do cliente.
Limpar arquivos de diagnóstico de cliente envelhecidos
Os logs de cliente coletados são armazenados de acordo com as configurações de coleção de arquivos de inventário de software. Os arquivos são armazenados no servidor do site no diretório Inboxes\sinv.box\FileCol . Não há limite definido para o número de versões.
A tarefa de manutenção para excluir arquivos de diagnóstico envelhecidos varia dependendo da versão Configuration Manager:
- Versão 2010 e posterior usa a tarefa excluir arquivos de diagnóstico coletados antigos para excluir arquivos de diagnóstico.
- A versão 2006 e anterior usa a tarefa de manutenção do site Excluir Arquivos Coletados Antigos para excluir arquivos de diagnóstico.
Para obter mais informações, consulte Referência para tarefas de manutenção no Configuration Manager.
Endpoint Protection
As ações a seguir estão no menu Proteção do Ponto de Extremidade . Este menu está na faixa de opções no grupo Coleção da guia Página Inicial. Quando você seleciona um ou mais dispositivos, essas ações estão na guia Objeto Selecionado da faixa de opções.
Para obter mais informações, consulte Proteção de Ponto de Extremidade em Configuration Manager.
Permissões – Proteção de Ponto de Extremidade
Essa ação requer a permissão Impor Segurança no objeto Collection .
As seguintes funções internas têm essa permissão por padrão:
- Administrador Completo
- Endpoint Protection Manager
- Administrador de Operações
Adicione essa permissão a quaisquer funções personalizadas que precisem disparar ações de Proteção de Ponto de Extremidade.
Verificação Completa
Disparar a Proteção de Ponto de Extremidade ou Windows Defender para executar uma verificação antimalware completa.
Verificação Rápida
Disparar a Proteção de Ponto de Extremidade ou Windows Defender para executar uma verificação antimalware rápida.
Baixar Definição
Disparar Proteção de Ponto de Extremidade ou Windows Defender para baixar as definições antimalware mais recentes.
Monitorar operações de cliente
Monitore as operações enviadas aos clientes usando o nó Operações do Cliente no workspace monitoramento . Para algumas instâncias, você pode cancelar a operação usando a opção Cancelar na faixa de opções. Use a opção Excluir para remover a operação do modo de exibição do console.