Поделиться через


Возможности Technical Preview 1805 для Configuration Manager

Область применения: Configuration Manager (ветвь technical preview)

В этой статье рассматриваются функции, доступные в Technical Preview для Configuration Manager версии 1805. Эту версию можно установить, чтобы обновить и добавить новые возможности на сайт technical preview.

Перед установкой этого обновления ознакомьтесь со статьей Technical Preview . В этой статье вы узнаете об общих требованиях и ограничениях для использования технической предварительной версии, способах обновления между версиями и способах предоставления отзывов.


Ниже приведены новые возможности, которые можно опробовать в этой версии.

Создание поэтапного развертывания с этапами, настроенными вручную для последовательности задач

Теперь можно создать поэтапное развертывание с этапами, настроенными вручную для последовательности задач. На вкладке Этапы мастера создания поэтапного развертывания можно добавить до 10 дополнительных этапов.

Попробуйте!

Следуйте инструкциям, чтобы создать поэтапное развертывание, в котором вы вручную настраиваете все этапы. Отправьте отзыв , сообщая нам, как это работает.

  1. В рабочей области Библиотека программного обеспечения разверните узел Операционные системы и выберите Последовательности задач.

  2. Щелкните правой кнопкой мыши существующую последовательность задач и выберите Создать поэтапное развертывание.

  3. На вкладке Общие присвойте поэтапному развертыванию имя, описание (необязательно) и выберите Вручную настроить все этапы.

  4. На вкладке Этапы щелкните Добавить.

  5. Укажите имя этапа, а затем перейдите к целевой коллекции этапов.

  6. На вкладке Параметры этапа выберите один вариант для каждого из параметров планирования и по завершении нажмите кнопку Далее .

    • Критерии успешного выполнения предыдущего этапа (этот параметр отключен для первого этапа).)

      • Процент успешного развертывания. Укажите процент устройств, успешно завершив развертывание, для критериев успешного завершения предыдущего этапа.
    • Условия для начала этого этапа развертывания после успешного завершения предыдущего этапа

      • Автоматически начать этот этап после периода отсрочки (в днях). Выберите количество дней ожидания перед началом следующего этапа после успешного завершения предыдущего этапа.
      • Запуск этого этапа развертывания вручную. Не начинайте этот этап автоматически после успешного выполнения предыдущего этапа.
    • После установки целевого устройства установите программное обеспечение.

      • Как можно скорее: устанавливает крайний срок установки на устройстве, как только устройство становится целевым.
      • Время крайнего срока (относительно целевого времени устройства). Задает крайний срок для установки определенного количества дней после назначения устройства.
  7. Завершите работу мастера параметров фазы.

  8. На вкладке Этапы мастера создания поэтапного развертывания можно добавлять, удалять, изменять порядок или изменять этапы для этого развертывания.

  9. Завершите работу мастера создания поэтапного развертывания.

Поддержка облачных точек распространения для Azure Resource Manager

При создании экземпляра облачной точки распространения мастер теперь предоставляет возможность создания развертывания azure Resource Manager. Azure Resource Manager — это современная платформа для управления всеми ресурсами решения в виде единой сущности, называемой группой ресурсов. При развертывании облачной точки распространения с помощью Azure Resource Manager сайт использует идентификатор Microsoft Entra для проверки подлинности и создания необходимых облачных ресурсов. Для этого модернизированного развертывания не требуется классический сертификат управления Azure.

Мастер облачной точки распространения по-прежнему предоставляет возможность развертывания классической службы с помощью сертификата управления Azure. Чтобы упростить развертывание ресурсов и управление ими, рекомендуется использовать модель развертывания azure Resource Manager для всех новых облачных точек распространения. По возможности повторно разверните существующие облачные точки распространения через Resource Manager.

Configuration Manager не переносит существующие классические облачные точки распространения в модель развертывания azure Resource Manager. Создайте новые облачные точки распространения с помощью azure Resource Manager развертываний, а затем удалите классические облачные точки распространения.

Важно!

Эта возможность не включает поддержку поставщиков облачных служб Azure (CSP). Развертывание облачной точки распространения с azure Resource Manager продолжает использовать классическую облачную службу, которую поставщик служб CSP не поддерживает. Дополнительные сведения см. в статье Доступные службы Azure в Azure CSP.

Предварительные требования

Попробуйте!

Попробуйте выполнить задачи. Затем отправьте отзыв , сообщая нам, как это работает.

  1. В консоли Configuration Manager рабочей области Администрирование разверните Облачные службы и выберите Облачные точки распространения. Щелкните Создать облачную точку распространения на ленте.

  2. На странице Общие выберите Azure Resource Manager развертывание. Щелкните Войти , чтобы пройти проверку подлинности с помощью учетной записи администратора подписки Azure. Мастер автоматически заполняет оставшиеся поля из Microsoft Entra сведений о подписке, хранящихся во время выполнения необходимых условий интеграции. Если у вас несколько подписок, выберите нужную подписку для использования. Нажмите кнопку Далее.

  3. На странице Параметры укажите файл PKI-сертификата сервера в обычном режиме. Этот сертификат определяет полное доменное имя службы облачной точки распространения, используемое Azure. Выберите Регион, а затем выберите группу ресурсов, чтобы создать новую или Использовать существующую. Введите новое имя группы ресурсов или выберите существующую группу ресурсов в раскрывающемся списке.

  4. Завершите работу мастера.

Примечание.

Для выбранного серверного приложения Microsoft Entra Azure назначает участник разрешение на подписку.

Отслеживайте ход развертывания службы с помощью cloudmgr.log в точке подключения службы.

Выполнение действий на основе аналитики управления

Некоторые аналитические сведения управления теперь могут выполнять действия. В зависимости от правила это действие демонстрирует одно из следующих действий:

  • Автоматически перейдите в консоли к узлу, где можно выполнить дальнейшие действия. Например, если аналитика управления рекомендует изменить параметр клиента, действие переходит к узлу Параметры клиента. Вы можете предпринять дальнейшие действия, изменив объект по умолчанию или настраиваемый объект параметров клиента.

  • Перейдите к отфильтрованном представлению на основе запроса. Например, действие с правилом пустых коллекций отображает только эти коллекции в списке коллекций. Здесь можно выполнить дальнейшие действия, например удалить коллекцию или изменить правила членства в ней.

Следующие правила аналитики управления содержат действия в этом выпуске:

  • Безопасность
    • Неподдерживаемые версии клиента защиты от вредоносных программ
  • Центр программного обеспечения
    • Использование новой версии Центра программного обеспечения
  • Приложения
    • Приложения без развертываний
  • Упрощенное управление
    • Версии клиента, отличного от CB
  • Коллекции
    • Пустые коллекции
  • Облачные службы
    • Обновление клиентов до последней версии Windows 10

Перенос рабочей нагрузки конфигурации устройства в Intune с помощью совместного управления

Теперь вы можете перенести рабочую нагрузку конфигурации устройств с Configuration Manager на Intune после включения совместного управления. Перенос этой рабочей нагрузки позволяет использовать Intune для развертывания политик MDM, продолжая использовать Configuration Manager для развертывания приложений.

Чтобы перенести эту рабочую нагрузку, перейдите на страницу свойств совместного управления и переместите ползунок с Configuration Manager на Пилотный или Все. Дополнительные сведения см. в разделе Совместное управление для Windows 10 устройств.

Примечание.

Перемещение этой рабочей нагрузки также перемещает рабочие нагрузки Доступ к ресурсам и Endpoint Protection , которые являются подмножеством рабочей нагрузки конфигурации устройства.

При переносе этой рабочей нагрузки вы по-прежнему можете развертывать параметры из Configuration Manager на совместно управляемые устройства, даже если Intune является центром настройки устройств. Это исключение может использоваться для настройки параметров, необходимых вашей организации, но пока недоступных в Intune. Укажите это исключение в базовой конфигурации Configuration Manager. Включите параметр Всегда применять этот базовый план даже для совместно управляемых клиентов при создании базового плана или на вкладке Общие свойств существующего базового плана.

Включение точек распространения для управления перегрузкой сети

Фоновый транспорт Windows с низкой дополнительной задержкой (LEDBAT) — это функция Windows Server, которая помогает управлять фоновой передачей по сети. Для точек распространения, работающих в поддерживаемых версиях Windows Server, можно включить параметр для настройки сетевого трафика. Клиенты используют пропускную способность сети, только если она доступна.

Предварительные требования

  • Точка распространения в Windows Server версии 1709.

  • Предварительные требования для клиента отсутствуют.

Попробуйте!

Попробуйте выполнить задачи. Затем отправьте отзыв , сообщая нам, как это работает.

  1. В консоли Configuration Manager перейдите в рабочую область Администрирование. Выберите узел Точки распространения . Выберите целевую точку распространения и нажмите кнопку Свойства на ленте.

  2. На вкладке Общие включите параметр Настроить скорость скачивания для использования неиспользуемой пропускной способности сети (Windows LEDBAT).

Панель мониторинга управления облаком

Новая панель мониторинга управления облаком предоставляет централизованное представление об использовании шлюза управления облаком (CMG). При подключении сайта с идентификатором Microsoft Entra также отображаются данные о пользователях и устройствах в облаке.

На следующем снимок экрана показана часть панели мониторинга управления облаком с двумя доступными плитками:
Плитки панели мониторинга управления облаком— трафик CMG и текущие сетевые клиенты

Эта функция также включает анализатор подключений CMG для проверки в режиме реального времени для устранения неполадок. Служебная программа в консоли проверяет текущее состояние службы и канал связи через точку подключения CMG к любым точкам управления, разрешающим трафик CMG.

Предварительные требования

Попробуйте!

Попробуйте выполнить задачи. Затем отправьте отзыв , сообщая нам, как это работает.

Панель мониторинга управления облаком

В консоли Configuration Manager перейдите в рабочую область Мониторинг. Выберите узел Управление облаком и просмотрите плитки панели мониторинга.

Анализатор подключений CMG

  1. В консоли Configuration Manager перейдите в рабочую область Администрирование. Разверните Облачные службы и выберите Шлюз управления облаком.

  2. Выберите целевой экземпляр CMG, а затем на ленте выберите Анализатор соединений .

  3. В окне анализатора подключений CMG выберите один из следующих параметров для проверки подлинности в службе:

    1. Microsoft Entra пользователя: используйте этот параметр, чтобы имитировать взаимодействие так же, как облачное удостоверение пользователя, вошедшего в Microsoft Entra Windows 10 устройство. Нажмите кнопку Войти, чтобы безопасно ввести учетные данные для этой Microsoft Entra учетной записи пользователя.

    2. Сертификат клиента: используйте этот параметр, чтобы имитировать обмен данными так же, как с клиентом Configuration Manager с сертификатом проверки подлинности клиента.

  4. Нажмите кнопку Пуск , чтобы начать анализ. Результаты отображаются в окне анализатора. Выберите запись, чтобы просмотреть дополнительные сведения в поле Описание.

CMPivot

Configuration Manager всегда предоставляло большое централизованное хранилище данных устройств, которое клиенты используют для создания отчетов. Однако эти данные так же хороши, как и в последний раз, когда они были собраны от клиентов.

CMPivot — это новая служебная программа в консоли, которая предоставляет доступ к состоянию устройств в реальном времени в вашей среде. Он немедленно запускает запрос ко всем подключенным в настоящее время устройствам в целевой коллекции и возвращает результаты. Затем эти данные можно отфильтровать и сгруппировать в средстве. Предоставляя данные в режиме реального времени от онлайн-клиентов, вы можете быстрее отвечать на бизнес-вопросы, устранять неполадки и реагировать на инциденты безопасности.

Например, при устранении уязвимостей спекулятивного выполнения на стороне канала одним из требований является обновление BIOS системы. CMPivot можно использовать для быстрого запроса сведений о системе BIOS и поиска клиентов, которые не соответствуют требованиям.

На этом снимке экрана CMPivot отображаются две отдельные версии BIOS с количеством устройств по одной каждой. Этот пример запроса можно использовать при попытке CMPivot:
Registry('hklm:\\Hardware\\Description\\System\\BIOS') | where (Property == 'BIOSVersion') | summarize dcount( Device ) by Value

Окно CMPivot с примером запроса fro BIOSVersion

Вы можете щелкнуть число устройств для детализации, чтобы просмотреть конкретные устройства. При отображении устройств в CMPivot можно щелкнуть устройство правой кнопкой мыши и выбрать следующие действия уведомления клиента:

  • Запустить сценарий
  • Удаленное управление
  • Обозреватель ресурсов

Щелкнув правой кнопкой мыши определенное устройство, можно также свести представление конкретного устройства к одному из следующих атрибутов:

  • Команды автозапуска
  • Установленные продукты
  • Процессы
  • Службы
  • Пользователи
  • Активные подключения
  • Отсутствует Обновления

Предварительные требования

  • Целевые клиенты должны быть обновлены до последней версии.

  • Администратору Configuration Manager требуются разрешения для выполнения скриптов. Дополнительные сведения см. в разделе Роли безопасности для сценариев.

Попробуйте!

Попробуйте выполнить задачи. Затем отправьте отзыв , сообщая нам, как это работает.

  1. В консоли Configuration Manager перейдите в рабочую область Активы и соответствие и выберите Коллекции устройств. Выберите целевую коллекцию и нажмите кнопку Запустить CMPivot на ленте, чтобы запустить средство.

  2. Интерфейс предоставляет дополнительные сведения об использовании средства.

    • Вы можете вручную ввести строки запроса в верхней части окна или щелкнуть ссылки в встроенной документации.
    • Щелкните одну из сущностей , чтобы добавить ее в строку запроса.
    • Ссылки на операторы таблиц, агрегатные функции и скалярные функции открывают справочную документацию по языку в веб-браузере. CMPivot использует тот же язык запросов, что и Azure Log Analytics.

Улучшено безопасное взаимодействие с клиентом

Использование связи ПО HTTPS рекомендуется использовать для всех путей связи Configuration Manager, но для некоторых клиентов может быть сложной задачей из-за дополнительных затрат на управление PKI-сертификатами. Внедрение интеграции Microsoft Entra снижает некоторые, но не все требования к сертификатам.

Этот выпуск включает улучшения взаимодействия клиентов с системами сайта. Для этих улучшений необходимо выполнить две основные задачи.

  • Вы можете защитить обмен данными между клиентами без использования сертификатов проверки подлинности PKI-сервера.

  • Клиенты могут безопасно получать доступ к содержимому из точек распространения без необходимости использования учетной записи сетевого доступа.

Примечание.

PKI-сертификаты по-прежнему являются допустимым вариантом для клиентов, которые хотят использовать его.

Сценарии

Преимущества этих улучшений в следующих сценариях:

Сценарий 1. Клиент — точка управления

Microsoft Entra присоединенные устройства могут обмениваться данными через шлюз управления облаком (CMG) с точкой управления, настроенной для HTTP. Сервер сайта создает сертификат для точки управления, что позволяет ей обмениваться данными по безопасному каналу.

Примечание.

Это поведение изменено с Configuration Manager текущей версии ветви 1802, для которой для этого сценария требуется точка управления с поддержкой HTTPS. Дополнительные сведения см. в разделе Включение точки управления для HTTPS.

Сценарий 2. Клиент — точка распространения

Клиент, присоединенный к рабочей группе или Microsoft Entra, может скачивать содержимое через безопасный канал из точки распространения, настроенной для HTTP.

Сценарий 3 Microsoft Entra удостоверения устройства

Устройство, присоединенное к Microsoft Entra или гибридное Microsoft Entra без Microsoft Entra пользователя, вошедшего в систему, может безопасно взаимодействовать с назначенным сайтом. Облачного удостоверения устройства теперь достаточно для проверки подлинности с помощью CMG и точки управления.

Предварительные требования

  • Точка управления, настроенная для подключений клиентов HTTP. Установите этот параметр на вкладке Общие свойств роли системы сайта.

  • Точка распространения, настроенная для подключений клиента HTTP. Установите этот параметр на вкладке Общие свойств роли системы сайта. Не включайте параметр Разрешить клиентам анонимное подключение.

  • Шлюз управления облаком.

  • Подключение сайта к идентификатору Microsoft Entra для управления облаком.

    • Если вы уже выполнили эти предварительные требования для сайта, необходимо обновить приложение Microsoft Entra. В консоли Configuration Manager перейдите в рабочую область Администрирование, разверните Облачные службы и выберите Microsoft Entra клиенты. Выберите клиент Microsoft Entra, выберите веб-приложение в области Приложения и нажмите кнопку Обновить параметр приложения на ленте.
  • Клиент, работающий Windows 10 версии 1803 и присоединенный к идентификатору Microsoft Entra. (Технически это требование относится только к сценарию 3.)

Попробуйте!

Попробуйте выполнить задачи. Затем отправьте отзыв , сообщая нам, как это работает.

  1. В консоли Configuration Manager перейдите в рабочую область Администрирование, разверните узел Конфигурация сайта и выберите Сайты. Выберите сайт и нажмите кнопку Свойства на ленте.

  2. Перейдите на вкладку Взаимодействие с клиентским компьютером. Выберите параметр HTTPS или HTTP, а затем включите новый параметр Использовать сертификаты, созданные Configuration Manager для систем сайта HTTP.

См. предыдущий список сценариев для проверки.

Совет

В этом выпуске подождите до 30 минут, пока точка управления получит и настроит новый сертификат с сайта.

Эти сертификаты можно увидеть в консоли Configuration Manager. Перейдите в рабочую область Администрирование , разверните узел Безопасность и выберите узел Сертификаты . Найдите корневой сертификат выдачи SMS , а также сертификаты роли сервера сайта, выданные корневым каталогом выдачи SMS.

Известные проблемы

  • Пользователь не может просматривать в Центре программного обеспечения приложения, предназначенные для них, как доступные.

  • В сценариях развертывания ОС по-прежнему требуется учетная запись доступа к сети.

  • Быстрое и многократное включение и отключение параметра Использовать Configuration Manager созданные сертификаты для систем сайта HTTP может привести к неправильной привязке сертификата к ролям системы сайта. Сертификаты, выданные сертификатом "ВЫДАЧА SMS", не привязаны к веб-сайту в службах Windows Server INTERNET Information Services (IIS). Чтобы обойти эту проблему, удалите все сертификаты, выданные службой "ВЫДАЧА SMS", из хранилища сертификатов SMS в Windows, а затем перезапустите службу smsexec.

Улучшения для включения поддержки сторонних обновлений программного обеспечения

В результате ваших отзывов о поддержке сторонних обновлений программного обеспечения этот выпуск выполняет дальнейшую итерацию по интеграции с System Center Обновления Publisher (SCUP). Configuration Manager версии 1803 technical preview добавлена возможность считывания сертификата из WSUS для сторонних обновлений, а затем развертывать этот сертификат на клиентах. Но вам по-прежнему необходимо использовать средство SCUP для создания сертификата и управления им для подписывания обновлений стороннего программного обеспечения.

В этом выпуске вы можете включить автоматическую настройку сертификата на сайте Configuration Manager. Сайт взаимодействует с WSUS для создания сертификата для этой цели. Configuration Manager затем продолжит развертывание этого сертификата на клиентах. Эта итерация устраняет необходимость использования средства SCUP для создания сертификата и управления им.

Дополнительные сведения об общем использовании средства SCUP см. в разделе System Center Обновления Publisher.

Предварительные требования

  • Включите и разверните параметр клиента Включить обновления стороннего программного обеспечения в группе Обновления программного обеспечения.
  • Если служба WSUS находится на отдельном сервере от точки обновления программного обеспечения, на удаленном сервере WSUS необходимо выполнить один из следующих параметров:
    • Включение службы удаленного реестра в Windows
      или
    • В разделе HKLM\Software\Microsoft\Update Services\Server\Setupреестра создайте DWORD с именем EnableSelfSignedCertificates со значением 1.

Попробуйте!

Попробуйте выполнить задачи. Затем отправьте отзыв , сообщая нам, как это работает.

  1. В консоли Configuration Manager перейдите в рабочую область Администрирование. Разверните узел Конфигурация сайта и выберите Сайты. Выберите сайт верхнего уровня, щелкните Настроить компоненты сайта на ленте и выберите Точка обновления программного обеспечения.

  2. Перейдите на вкладку Сторонняя Обновления. Выберите параметр Включить обновления стороннего программного обеспечения, а затем выберите параметр Configuration Manager автоматически управляет сертификатом.

  3. Продолжите работу с остальным типичным рабочим процессом SCUP для импорта каталога обновлений стороннего программного обеспечения, а затем разверните обновления на клиентах.

Улучшения Windows 10 последовательности задач обновления на месте

Шаблон последовательности задач по умолчанию для обновления Windows 10 на месте теперь включает другую новую группу с рекомендуемыми действиями для добавления в случае сбоя процесса обновления. Эти действия упрощают устранение неполадок.

Новые группы в разделе Выполнение действий при сбое

  • Сбор журналов. Чтобы собрать журналы из клиента, добавьте шаги в эту группу.

  • Запуск средств диагностики. Чтобы запустить дополнительные средства диагностики, добавьте шаги в эту группу. Эти средства должны быть автоматизированы для сбора дополнительной информации из системы как можно скорее после сбоя.

    • Одним из таких средств является Программа установки WindowsDiag. Это автономное средство диагностики, которое можно использовать для получения сведений о том, почему обновление Windows 10 было неудачным.
      • В Configuration Manager создайте пакет для средства.
      • Добавьте шаг выполнить командную строку в эту группу последовательности задач. Используйте параметр Пакет , чтобы сослаться на средство. Следующая строка является примером командной строки:
        SetupDiag.exe /Output:"%_SMSTSLogPath%\SetupDiagResults.log" /Mode:Online

CMTrace, установленный с клиентом

Средство просмотра журналов CMTrace теперь автоматически устанавливается вместе с клиентом Configuration Manager. Он добавляется в каталог установки клиента, который по умолчанию имеет значение %WinDir%\ccm\cmtrace.exe.

Примечание.

CMTrace не регистрируется в Windows автоматически, чтобы открыть расширение .log.

Улучшение консоли Configuration Manager

Мы внесли следующие улучшения в консоль Configuration Manager:

  • В списках устройств в разделе Активы и соответствие, Устройства теперь по умолчанию отображается текущий вошедший в систему пользователь. Это значение является таким же текущим, как состояние клиента. Значение очищается при выходе пользователя из системы. Если пользователь не вошел в систему, значение будет пустым.

Улучшения обратной связи с консолью

Этот выпуск включает следующие улучшения в новом механизме обратной связи в консоли Configuration Manager:

  • Диалоговое окно обратной связи теперь запоминает ваши предыдущие параметры, такие как выбранные параметры и адрес электронной почты.

  • Теперь он поддерживает обратную связь в автономном режиме. Сохраните свой отзыв из консоли, а затем отправьте в Корпорацию Майкрософт из системы, подключенной к Интернету. Используйте новое средство отправки отзывов в автономном режиме, расположенное в cd.latest\SMSSETUP\Tools\UploadOfflineFeedback\UploadOfflineFeedback.exe. Чтобы просмотреть доступные и необходимые параметры командной строки, запустите средство с параметром --help . Подключенной системе требуется доступ к petrol.office.microsoft.com.

Известные проблемы

При использовании команды Отправить улыбку или Отправить нахмуренный с консоли на компьютере с подключением к Интернету может появиться следующее сообщение: "Ошибка при отправке отзывов". Если щелкнуть Дополнительные сведения, отобразится следующий текст: {"Message":""}. Эта ошибка связана с известной проблемой с ответом от серверной системы обратной связи. Эту ошибку можно закрыть. Корпорация Майкрософт по-прежнему получила ваш отзыв. (Если в сведениях отображается другое сообщение, используйте параметр обратной связи в автономном режиме, чтобы повторить отправку отзывов позже.)

Усовершенствования точек распространения с поддержкой PXE

Этот выпуск включает следующие дополнительные улучшения при использовании параметра Включить PXE-ответчик без службы развертывания Windows в точке распространения:

  • Правила брандмауэра Windows автоматически создаются в точке распространения при включении этого параметра
  • Улучшения ведения журнала компонентов

Улучшение инвентаризации оборудования для больших целочисленных значений

В настоящее время инвентаризация оборудования имеет ограничение для целых чисел больше 4 294 967 296 (2^32). Это ограничение можно достичь для таких атрибутов, как размер жесткого диска в байтах. Точка управления не обрабатывает целочисленные значения, превышающие это ограничение, поэтому никакие значения не сохраняются в базе данных. Теперь в этом выпуске ограничение увеличено до 18 446 744 073 709 551 616 (2^64).

Для свойства со значением, которое не изменяется, например общий размер диска, вы можете не сразу увидеть значение после обновления сайта. Большая часть инвентаризации оборудования представляет собой разностный отчет. Клиент отправляет только изменяющиеся значения. Чтобы обойти это поведение, добавьте другое свойство в тот же класс. Это действие заставляет клиента обновить все свойства в измененном классе.

Улучшение обслуживания WSUS

Мастер очистки WSUS теперь отклоняет обновления, срок действия которых истек или заменен в соответствии с правилами замены. Эти правила определяются свойствами компонента точки обновления программного обеспечения.

Попробуйте!

Попробуйте выполнить задачи. Затем отправьте отзыв , сообщая нам, как это работает.

  1. В консоли Configuration Manager перейдите в рабочую область Администрирование. Разверните узел Конфигурация сайта и выберите Сайты. Выберите сайт верхнего уровня, щелкните Настроить компоненты сайта на ленте и выберите Точка обновления программного обеспечения.

  2. Перейдите на вкладку Правила замены . Включите параметр Запуск мастера очистки WSUS. Укажите требуемое поведение замены.

  3. Просмотрите файл WSyncMgr.log.

Улучшение поддержки сертификатов CNG

В этом выпуске используйте сертификаты CNG для следующих дополнительных ролей сервера с поддержкой HTTPS:

  • Точка регистрации сертификатов, включая сервер NDES с модулем политики Configuration Manager

Дальнейшие действия

Сведения об установке или обновлении ветви Technical Preview см. в разделе Technical Preview для Configuration Manager.