Часто задаваемые вопросы об устаревании доступа к ресурсам

Относится к Configuration Manager (Current Branch)

Начиная с Configuration Manager версии 2103, следующие функции доступа к ресурсам компании являются устаревшими:

  • Профили сертификатов, включая роль системы сайта точки регистрации сертификатов
  • Профили VPN
  • Профили Wi-Fi
  • Параметры Windows Hello для бизнеса
  • Профили электронной почты
  • Рабочая нагрузка доступа к ресурсам совместного управления

Важно!

Если указанные выше профили доступа к ресурсам настроены в Intune, но применимость к совместно управляемым устройствам контролируется с помощью параметра рабочей нагрузки доступа к ресурсам совместного управления в Configuration Manager, после обновления 2403 рабочая нагрузка доступа к ресурсам перемещается в Intune и, следовательно, все профили доступа к ресурсам, настроенные в Intune теперь применяются и применяются к совместно управляемым устройствам.

В этой статье приведены ответы на часто задаваемые вопросы об этих устаревших функциях.

Что происходит при обновлении до CM 2403?

При обновлении сайта Configuration Manager до версии 2403 средство проверки готовности отображает ошибку. Это блокирует обновление.

Действие, требуемое клиентом: Удалите все профили доступа к ресурсам и связанные развертывания и переместите рабочую нагрузку совместного управления для доступа к ресурсам (если это совместное управление) в Intune. Переоцените необходимые правила, чтобы продолжить обновление.

Если после завершения обновления настроен мастер присоединения к облаку, рабочая нагрузка доступа к ресурсам (настроенная для Intune) остается неактивной в консоли. Если клиент ранее не подключен к облаку и настраивает мастер подключения к облаку во время или после обновления, рабочая нагрузка Доступ к ресурсам по умолчанию Intune и остается неактивной в консоли. Узел "Доступ к ресурсам компании" в рабочей области "Управление ресурсами" будет удален.

Когда эти функции будут удалены из Configuration Manager?

Начиная с версии 2203 эти функции по-прежнему будут доступны в Configuration Manager, но больше не тестируются и не поддерживаются. При обновлении до версии 2203 средство проверки готовности отображает предупреждение.

В версии 2207 создание новых профилей доступа к ресурсам компании, включая роль системы сайта точки регистрации сертификатов, отключено. Командлеты PowerShell типа Set/New/Import также не рекомендуется использовать для функций доступа к ресурсам.

Эти функции будут удалены в версии 2403.

Если я по-прежнему использую эти функции, можно ли выполнить обновление до версии 2207?

Да. Если на сайте есть какие-либо из этих политик, средство проверки готовности 2207 отобразит предупреждение. Перед обновлением до версии 2211 замените функциональные возможности этих функций и удалите политики с сайта.

Если сайт имеет роль системы сайта точки регистрации сертификатов, ее также необходимо удалить. Дополнительные сведения см. в разделе Удаление роли системы сайта.

Какие функции доступны для замены этих функций?

Используйте Microsoft Intune для развертывания профилей доступа к ресурсам. Дополнительные сведения см. в статье Применение функций и параметров на устройствах с помощью профилей устройств в Microsoft Intune.

Используйте совместное управление для регистрации клиентов Configuration Manager для Intune.

Что делать, если я развертываю профили Wi-Fi с Configuration Manager?

Перед обновлением до Configuration Manager версии 2203 включите совместное управление и разверните те же профили Wi-Fi с Intune. Дополнительные сведения см. в статье Добавление и использование параметров Wi-Fi на устройствах в Microsoft Intune. Если вы не примете меры, существующие профили Wi-Fi будут сохраняться на устройствах, но будут неуправляемы.

Что произойдет, если не включить совместное управление?

Если вы используете эти функции, они не тестируются и не поддерживаются в версии 2203. При обновлении до версии 2207 они будут вызывать предупреждения о предварительных проверках. Вы не можете создавать новые профили Wi-Fi, VPN, Windows Hello для бизнеса или сертификатов (SCEP, PFX или корневой ЦС) для Configuration Manager клиентов. Все существующие развернутые профили не будут удалены с устройств и будут продолжать работать. Эти существующие профили неуправляемы. Например, по истечении срока действия сертификата Configuration Manager не будет продлевать его.

Что произойдет, если я включил совместное управление, но не переключил рабочую нагрузку доступа к ресурсам?

Начиная с версии 2211 средство проверки готовности отображает предупреждение для совместно управляемых клиентов, если рабочая нагрузка доступа к ресурсам находится на Configuration Manager. Если ползунок доступа к ресурсам приближается к Configuration Manager, они не тестируются и не поддерживаются в версии 2203. Поведение совместного управления такое же, как если бы вы использовали Configuration Manager 2111 или более ранней версии для переключения рабочей нагрузки доступа к ресурсам на Intune. Этот ползунок Рабочей нагрузки будет отключен, и вы можете использовать Microsoft Intune только для развертывания профилей доступа к ресурсам в следующих Configuration Manager версиях.

Какие альтернативные варианты доступны?

Configuration Manager версии 2111 полностью поддерживает эти функции и поддерживается до июня 2023 г. Дополнительные сведения см. в разделе Поддерживаемые версии.