Dela via


Om klientinställningar i Configuration Manager

Gäller för: Configuration Manager (aktuell gren)

Hantera alla klientinställningar i Configuration Manager-konsolen från noden Klientinställningar på arbetsytan Administration . Configuration Manager levereras med en uppsättning standardinställningar. När du ändrar standardklientinställningarna tillämpas dessa inställningar på alla klienter i hierarkin. Du kan också konfigurera anpassade klientinställningar som åsidosätter standardklientinställningarna när du tilldelar dem till samlingar. Mer information finns i Konfigurera klientinställningar.

I följande avsnitt beskrivs inställningar och alternativ i detalj.

Background Intelligent Transfer Service (BITS)

Begränsa den maximala nätverksbandbredden för BITS-bakgrundsöverföringar

När det här alternativet är Ja använder klienterNA BITS-bandbreddsbegränsning. Om du vill konfigurera de andra inställningarna i den här gruppen måste du aktivera den här inställningen.

Starttid för begränsningsfönster

Ange den lokala starttiden för BITS-begränsningsfönstret.

Sluttid för begränsningsfönster

Ange den lokala sluttiden för BITS-begränsningsfönstret. Om sluttiden är lika med starttiden för begränsningsfönstret är BITS-begränsning alltid aktiverat.

Maximal överföringshastighet under begränsningsfönstret (kbit/s)

Ange den maximala överföringshastighet som klienter kan använda under fönstret.

Tillåt BITS-nedladdningar utanför begränsningsfönstret

Tillåt klienter att använda separata BITS-inställningar utanför det angivna fönstret.

Maximal överföringshastighet utanför begränsningsfönstret (kbit/s)

Ange den maximala överföringshastighet som klienter kan använda utanför BITS-begränsningsfönstret.

Inställningar för klientcache

Konfigurera BranchCache

Konfigurera klientdatorn för Windows BranchCache. Om du vill tillåta BranchCache-cachelagring på klienten anger du Aktivera BranchCache till Ja.

  • Aktivera BranchCache: Aktiverar BranchCache på klientdatorer.

  • Maximal BranchCache-cachestorlek (procentandel av disken): Den procentandel av disken som du tillåter BranchCache att använda.

Tips

Om du ställer in Konfigurera BranchCacheNej konfigurerar Inte Configuration Manager några BranchCache-inställningar.

Om du vill inaktivera BranchCache anger du Konfigurera BranchCache till Ja och ställer sedan in Aktivera BranchCacheNej.

Konfigurera klientens cachestorlek

Configuration Manager-klientcachen på Windows-datorer lagrar tillfälliga filer som används för att installera program och program. Om det här alternativet är inställt på Nej är standardstorleken 5 120 MB.

Om du väljer Ja anger du:

  • Maximal cachestorlek (MB)
  • Maximal cachestorlek (procentandel av disken): Klientens cachestorlek utökas till den maximala storleken i MB eller procentandelen av disken, beroende på vilket som är mindre.

Aktivera som peer-cachekälla

Aktiverar peer-cache för Configuration Manager-klienter. Välj Ja och ange sedan den port genom vilken klienten kommunicerar med peer-datorn.

  • Port för inledande nätverkssändning (standard-UDP 8004): Configuration Manager använder den här porten i Windows PE eller det fullständiga Windows-operativsystemet. Aktivitetssekvensmotorn i Windows PE skickar sändningen för att hämta innehållsplatser innan aktivitetssekvensen startas.

  • Port för nedladdning av innehåll från peer (standard TCP 8003): Configuration Manager konfigurerar automatiskt Windows-brandväggsregler för att tillåta den här trafiken. Om du använder en annan brandvägg måste du manuellt konfigurera regler för att tillåta den här trafiken.

    Mer information finns i Portar som används för anslutningar.

Obs!

Vi konfigurerar porten för att ladda ned innehåll från peer som (standard TCP 8003) som binder till självsignerat certifikat även i en miljö där PKI-certifikat är aktiverat.

Minsta varaktighet innan cachelagrat innehåll kan tas bort (minuter)

Ange den minsta tid som Configuration Manager-klienten ska behålla cachelagrat innehåll. Den här klientinställningen definierar den minsta tid som Configuration Manager-agenten ska vänta innan den kan ta bort innehåll från cacheminnet om mer utrymme behövs.

Som standard är det här värdet 1 440 minuter (24 timmar). Det maximala värdet för den här inställningen är 10 080 minuter (en vecka).

Den här inställningen ger dig större kontroll över klientcachen på olika typer av enheter. Du kan minska värdet på klienter som har små hårddiskar och inte behöver behålla befintligt innehåll innan en annan distribution körs.

Klientprincip

Avsökningsintervall för klientprincip (minuter)

Anger hur ofta följande Configuration Manager-klienter laddar ned klientprincip:

  • Windows-datorer (till exempel stationära datorer, servrar, bärbara datorer)
  • Mobila enheter som Configuration Manager registrerar
  • Mac-datorer

Det här värdet är 60 minuter som standard. Om du minskar det här värdet avsöks webbplatsen oftare av klienter. Med många klienter kan det här beteendet ha en negativ inverkan på webbplatsens prestanda. Vägledningen för storlek och skalning baseras på standardvärdet. Om du ökar det här värdet avsöks webbplatsen mindre ofta av klienterna. Ändringar av klientprinciper, inklusive nya distributioner, tar längre tid för klienter att ladda ned och bearbeta.

Aktivera användarprincip på klienter

När du ställer in det här alternativet på Ja och använder användaridentifiering tar klienterna emot program och program som är riktade till den inloggade användaren.

Om den här inställningen är Nej får användarna inte de program som du distribuerar till användarna. Användarna får inte heller några andra hanteringsuppgifter i användarprinciper.

Den här inställningen gäller för användare när deras dator finns på antingen intranätet eller Internet. Det måste vara Ja om du också vill aktivera användarprinciper på Internet.

Aktivera begäranden om användarprinciper från Internetklienter

Ställ in det här alternativet på Ja så att användarna får användarprincipen på Internetbaserade datorer. Följande krav gäller också:

Om du ställer in det här alternativet på Nej, eller om något av de tidigare kraven inte uppfylls, tar en dator på Internet bara emot datorprinciper. Om den här inställningen är Nej, men Aktivera användarprincip på klienter är Ja, får användarna inte användarprinciper förrän datorn är ansluten till intranätet.

Obs!

För internetbaserad klienthantering kräver begäranden om programgodkännande från användare inte användarprinciper eller användarautentisering. Molnhanteringsgatewayen stöder inte begäranden om programgodkännande.

Aktivera användarprincip för flera användarsessioner

Som standard är den här inställningen inaktiverad. Även om du aktiverar användarprinciper inaktiverar klienten dem som standard på alla enheter som tillåter flera samtidiga aktiva användarsessioner. Till exempel terminalservrar eller Windows Enterprise-multisession i Azure Virtual Desktop.

Klienten inaktiverar endast användarprincipen när den identifierar den här typen av enhet under en ny installation. För en befintlig klient av den här typen som du uppdaterar till en senare klientversion kvarstår det tidigare beteendet. På en befintlig enhet konfigureras användarprincipinställningen även om den identifierar att enheten tillåter flera användarsessioner.

Om du behöver användarprincip i det här scenariot och accepterar eventuella prestandaeffekter aktiverar du den här klientinställningen.

Molntjänster

Tillåt åtkomst till molndistributionsplats

Ställ in det här alternativet på Ja för klienter att hämta innehåll från en innehållsaktiverad CMG. Den här inställningen kräver inte att enheten är internetbaserad.

Registrera nya windows 10- eller senare domänanslutna enheter automatiskt med Microsoft Entra-ID

När du konfigurerar Microsoft Entra-ID för att stödja hybridanslutning konfigurerar Configuration Manager Windows 10-enheter eller senare enheter för den här funktionen. Mer information finns i Så här konfigurerar du Hybrid-anslutna Microsoft Entra-enheter.

Gör det möjligt för klienter att använda en molnhanteringsgateway

Som standard använder alla internetroamingklienter alla tillgängliga molnhanteringsgatewayer. Ett exempel på när du ska konfigurera den här inställningen till Nej är omfångsanvändningen av tjänsten, till exempel under ett pilotprojekt eller för att spara kostnader.

Kompatibilitetsinställningar

Aktivera utvärdering av efterlevnad på klienter

Ställ in det här alternativet på Ja för att konfigurera de andra inställningarna i den här gruppen.

Schemalägg utvärdering av efterlevnad

Välj Schema för att skapa standardschemat för konfigurationsbaslinjedistributioner. Det här värdet kan konfigureras för varje baslinje i dialogrutan Distribuera konfigurationsbaslinje .

Aktivera användardata och profiler

Välj Ja om du vill distribuera konfigurationsobjekt för användardata och profiler .

Tidsgräns för skriptkörning (sekunder)

Från och med version 2207 kan du definiera tidsgränsen för skriptkörning (sekunder). Tidsgränsvärdet kan anges från minst 60 sekunder till högst 600 sekunder. Med den här nya inställningen får du större flexibilitet för konfigurationsobjekt när du behöver köra skript som kan överskrida standardvärdet på 60 sekunder.

Datoragent

Användarmeddelanden för nödvändiga distributioner

Mer information om följande tre inställningar finns i Användarmeddelanden för nödvändiga distributioner:

  • Distributionsfrist som är längre än 24 timmar, påminn användaren varje (timme)
  • Distributionsfrist mindre än 24 timmar, påminn användaren varje (timme)
  • Distributionsfrist mindre än 1 timme, påminn användaren var (minut)

Äldre inställningar för programkatalogen

Följande klientinställningar visas fortfarande i gruppen Datoragent, men funktionen stöds inte längre:

  • Standardwebbplats för programkatalog
  • Lägg till standardwebbplatsen för programkatalogen i zonen Betrodda platser i Internet Explorer
  • Tillåt att Silverlight-program körs i förhöjt förtroendeläge

Mer information finns i Borttagna och inaktuella funktioner.

Organisationsnamn som visas i Software Center

Ange det namn som användarna ser i Software Center. Den här varumärkesinformationen hjälper användarna att identifiera det här programmet som en betrodd källa. Mer information om prioriteten för den här inställningen finns i Branding Software Center.

Använda nytt Software Center

Standardinställningen är Ja.

Den tidigare versionen av Software Center och programkatalogen stöds inte längre.

Aktivera kommunikation med hälsoattesteringstjänsten

Ställ in det här alternativet på Ja för Enheter med Windows 10 eller senare som ska använda hälsoattestering. När du aktiverar den här inställningen är följande inställning också tillgänglig för konfiguration.

Använda den lokala hälsoattesteringstjänsten

Ställ in det här alternativet på Ja för enheter som ska använda en lokal tjänst. Ange till Nej för enheter som ska använda Microsofts molnbaserade tjänst.

Installationsbehörigheter

Konfigurera hur användare kan installera programvara, programuppdateringar och aktivitetssekvenser:

  • Alla användare: Användare med behörighet förutom gäst.

  • Endast administratörer: Användare måste vara medlemmar i den lokala gruppen Administratörer.

  • Endast administratörer och primära användare: Användarna måste vara medlemmar i den lokala gruppen Administratörer eller en primär användare av datorn.

  • Inga användare: Inga användare som är inloggade på en klientdator kan installera programvara, programuppdateringar och aktivitetssekvenser. Nödvändiga distributioner för datorn installeras alltid vid tidsgränsen. Användare kan inte installera programvara från Software Center.

Pausa BITLocker PIN-post vid omstart

Om datorer kräver BitLocker PIN-post kringgår det här alternativet kravet på att ange en PIN-kod när datorn startas om efter en programvaruinstallation.

  • Alltid: Configuration Manager pausar tillfälligt BitLocker när den har installerat programvara som kräver en omstart och startar om datorn. Den här inställningen gäller endast när Configuration Manager startar om datorn. Den här inställningen inaktiverar inte kravet på att ange BitLocker-PIN-koden när användaren startar om datorn. BitLocker PIN-postkravet återupptas efter Windows-start.

  • Aldrig: Configuration Manager pausar inte BitLocker när den har installerat programvara som kräver en omstart. I det här scenariot kan programvaruinstallationen inte slutföras förrän användaren anger PIN-koden för att slutföra standardstartprocessen och läsa in Windows.

Ytterligare programvara hanterar distributionen av program och programuppdateringar

Aktivera endast det här alternativet om något av följande villkor gäller:

  • Du använder en leverantörslösning som kräver att den här inställningen är aktiverad.

  • Du använder Configuration Manager Software Development Kit (SDK) för att hantera klientagentmeddelanden och installation av program och programuppdateringar.

Varning

Om du väljer det här alternativet när inget av dessa villkor gäller installerar klienten inte programuppdateringar och program som krävs. Den här inställningen hindrar inte användare från att installera tillgänglig programvara från Software Center, inklusive program, paket och aktivitetssekvenser.

När du aktiverar den här inställningen sker popup-meddelanden för ny programvara eller nödvändig programvara inte på klienter.

PowerShell-körningsprincip

Konfigurera hur Configuration Manager-klienter kan köra Windows PowerShell-skript. Du kan använda dessa skript för identifiering i konfigurationsobjekt för kompatibilitetsinställningar. Du kan också skicka skripten i en distribution som ett standardskript.

  • Kringgå: Configuration Manager-klienten kringgår Windows PowerShell-konfigurationen på klientdatorn så att osignerade skript kan köras.

  • Begränsad: Configuration Manager-klienten använder den aktuella PowerShell-konfigurationen på klientdatorn. Den här konfigurationen avgör om osignerade skript kan köras.

  • Alla signerade: Configuration Manager-klienten kör endast skript om en betrodd utgivare har signerat dem. Den här begränsningen gäller oberoende av den aktuella PowerShell-konfigurationen på klientdatorn.

Det här alternativet kräver minst Windows PowerShell version 2.0. Standardvärdet är Alla signerade.

Tips

Om osignerade skript inte kan köras på grund av den här klientinställningen rapporterar Configuration Manager det här felet på följande sätt:

  • Arbetsytan Övervakning i konsolen visar fel-ID för distributionsstatus 0x87D00327. Den visar även beskrivningen Skriptet är inte signerat.
  • Rapporter visar feltypen Identifieringsfel. Rapporter visar sedan antingen felkod 0x87D00327 och beskrivningen Skriptet är inte signerat, eller felkod 0x87D00320 och beskrivningen Skriptvärden har inte installerats ännu. En exempelrapport är: Information om fel i konfigurationsobjekt i en konfigurationsbaslinje för en tillgång.
  • Den DcmWmiProvider.log filen visar meddelandet Skriptet är inte signerat (Fel: 87D00327; Källa: CCM).

Visa meddelanden för nya distributioner

Välj Ja om du vill visa ett meddelande för distributioner som är tillgängliga i mindre än en vecka. Det här meddelandet visas varje gång klientagenten startar.

Inaktivera slumpmässig tidsgräns

Efter distributionsfristen avgör den här inställningen om klienten använder en aktiveringsfördröjning på upp till två timmar för att installera nödvändiga programuppdateringar. Aktiveringsfördröjningen är inaktiverad som standard.

För scenarier med virtuell skrivbordsinfrastruktur (VDI) hjälper den här fördröjningen till att distribuera processorbearbetningen och dataöverföringen för en värddator med flera virtuella datorer. Även om du inte använder VDI kan många klienter som installerar samma uppdateringar samtidigt negativt öka CPU-användningen på platsservern. Det här beteendet kan också göra distributionsplatser långsammare och avsevärt minska den tillgängliga nätverksbandbredden.

Om klienter måste installera nödvändiga programuppdateringar vid distributionsfristen utan dröjsmål konfigurerar du den här inställningen till Ja.

Viktigt

Inaktivering av slumpmässighet gäller endast för manuella programuppdateringsdistributioner. Inställningen gäller inte för automatiska distributionsregler för programuppdateringar eller för andra distributioner, till exempel program.

Respitperiod för tillämpning efter distributionsfrist (timmar)

Om du vill ge användarna mer tid att installera nödvändiga program- eller programuppdateringsdistributioner utöver tidsgränsen anger du ett värde för det här alternativet. Den här respitperioden är för en dator som är avstängd under en längre tid och användaren måste installera många program- eller uppdateringsdistributioner. Den här inställningen är till exempel användbar om en användare återvänder från semestern och måste vänta länge medan klienten installerar förfallna programdistributioner.

Ange en respitperiod på 0 till 120 timmar. Använd den här inställningen tillsammans med distributionsegenskapen Fördröj tvingande av den här distributionen enligt användarinställningarna. Mer information finns i Distribuera program.

Aktivera datainsamling för slutpunktsanalys

Aktiverar lokal datainsamling på klienten för uppladdning till slutpunktsanalys. Ställ in på Ja för att konfigurera enheter för lokal datainsamling. Ange Nej om du vill inaktivera lokal datainsamling. Mer information finns i Registrera Configuration Manager-enheter i Slutpunktsanalys.

Omstart av dator

Mer information om de här inställningarna finns i Meddelanden om omstart av enhet.

Leveransoptimering

Du använder Configuration Manager-gränsgrupper för att definiera och reglera innehållsdistribution i företagets nätverk och till fjärrkontor. Leveransoptimering i Windows är en molnbaserad peer-to-peer-teknik för att dela innehåll mellan Windows-enheter. Konfigurera leveransoptimering för att använda dina gränsgrupper när du delar innehåll mellan peer-datorer.

Obs!

  • Leveransoptimering är endast tillgängligt på Windows 10-klienter eller senare klienter.
  • Internetåtkomst till molntjänsten Leveransoptimering är ett krav för att använda dess peer-to-peer-funktioner. Information om nödvändiga Internetslutpunkter finns i Vanliga frågor och svar om leveransoptimering.
  • När du använder en CMG för innehållslagring laddas inte innehållet för uppdateringar från tredje part ned till klienter om inställningen Ladda ned deltainnehåll när tillgängligklient är aktiverad.

Använda Configuration Manager-gränsgrupper för grupp-ID för leveransoptimering

Välj Ja för att använda gränsgruppsidentifieraren som gruppidentifierare för leveransoptimering på klienten. När klienten kommunicerar med molntjänsten Leveransoptimering använder den den här identifieraren för att hitta peer-datorer med innehållet. Om du aktiverar den här inställningen anges även nedladdningsläget för leveransoptimering till alternativet Grupp (2) på målklienter.

Obs!

Microsoft rekommenderar att klienten kan konfigurera den här inställningen via en lokal princip i stället för en grupprincip. Detta gör att gränsgruppsidentifieraren kan anges som gruppidentifierare för leveransoptimering på klienten. Mer information finns i Leveransoptimering.

Aktivera enheter som hanteras av Configuration Manager för att använda Microsoft Connected Cache-servrar för nedladdning av innehåll

Välj Ja om du vill tillåta att klienter laddar ned innehåll från en lokal distributionsplats som du aktiverar som en Microsoft Connected Cache-server. Mer information finns i Microsoft Connected Cache med Configuration Manager.

Endpoint Protection

Tips

Förutom följande information kan du hitta information om hur du använder Klientinställningar för Endpoint Protection i Exempelscenario: Använda Endpoint Protection för att skydda datorer från skadlig kod.

Hantera Endpoint Protection-klienten på klientdatorer

Välj Ja om du vill hantera befintliga Endpoint Protection- och Windows Defender-klienter på datorer i hierarkin.

Välj det här alternativet om du redan har installerat Endpoint Protection-klienten och vill hantera den med Configuration Manager. Den här separata installationen innehåller en skriptprocess som använder ett Configuration Manager-program eller -paket och program. Enheter med Windows 10 eller senare behöver inte ha Endpoint Protection-agenten installerad. Dessa enheter behöver dock fortfarande Hantera Endpoint Protection-klienten på klientdatorerna aktiverade.

Installera Endpoint Protection-klienten på klientdatorer

Välj Ja för att installera och aktivera Endpoint Protection-klienten på klientdatorer som inte redan kör klienten. Klienter med Windows 10 eller senare behöver inte ha Endpoint Protection-agenten installerad.

Obs!

Om Endpoint Protection-klienten redan är installerad avinstallerar du inte Endpoint Protection-klienten genom att välja Nej . Om du vill avinstallera Endpoint Protection-klienten anger du klientinställningen Hantera Endpoint Protection-klienten på klientdatorer till Nej. Distribuera sedan ett paket och program för att avinstallera Endpoint Protection-klienten.

Tillåt endpoint Protection-klientinstallation och starta om utanför underhållsperioder. Underhållsperioder måste vara minst 30 minuter långa för klientinstallation

Ställ in det här alternativet på Ja om du vill åsidosätta vanliga installationsbeteenden med underhållsperioder. Den här inställningen uppfyller affärskraven för prioriteten för systemunderhåll i säkerhetssyfte.

För Windows Embedded-enheter med skrivfilter checkar du in Endpoint Protection-klientinstallationen (kräver omstarter)

Välj Ja om du vill inaktivera skrivfiltret på Windows Embedded-enheten och starta om enheten. Den här åtgärden checkar in installationen på enheten.

Om du väljer Nej installeras klienten på ett tillfälligt överlägg som rensas när enheten startas om. I det här scenariot installeras inte Endpoint Protection-klienten helt förrän en annan installation checkar in ändringar på enheten. Den här konfigurationen är standard.

Ignorera alla nödvändiga omstarter av datorn när Endpoint Protection-klienten har installerats

Välj Ja om du vill förhindra att datorn startas om när Endpoint Protection-klienten har installerats.

Viktigt

Om Endpoint Protection-klienten kräver en omstart av datorn och den här inställningen är Nej startas datorn om oavsett eventuella konfigurerade underhållsperioder.

Tillåten tidsperiod som användare kan skjuta upp en nödvändig omstart för att slutföra installationen av Endpoint Protection (timmar)

Om en omstart krävs efter att Endpoint Protection-klienten har installerats anger den här inställningen antalet timmar som användarna kan skjuta upp den nödvändiga omstarten. Den här inställningen kräver att du inaktiverar följande inställning: Ignorera alla nödvändiga omstarter av datorn när Endpoint Protection-klienten har installerats.

Inaktivera alternativa källor (till exempel Microsoft Windows Update, Microsoft Windows Server Update Services eller UNC-resurser) för den första definitionsuppdateringen på klientdatorer

Välj Ja om du vill att Configuration Manager endast ska installera den första definitionsuppdateringen på klientdatorer. Den här inställningen kan vara användbar för att undvika onödiga nätverksanslutningar och minska nätverksbandbredden under den första installationen av definitionsuppdateringen.

Registrering

Avsökningsintervall för äldre klienter för mobila enheter

Välj Ange intervall för att ange hur lång tid, i minuter eller timmar, som äldre mobila enheter söker efter princip. Dessa enheter inkluderar macOS.

Avsökningsintervall för moderna enheter (minuter)

Ange det antal minuter som moderna enheter söker efter princip. Den här inställningen gäller för Windows-enheter som hanteras via lokal hantering av mobila enheter (MDM).

Tillåt användare att registrera mobila enheter och Mac-datorer

Om du vill aktivera användarbaserad registrering av äldre enheter ställer du in det här alternativet på Ja och konfigurerar sedan följande inställning:

Tillåt användare att registrera moderna enheter

Om du vill aktivera användarbaserad registrering av moderna enheter ställer du in det här alternativet på Ja och konfigurerar sedan följande inställning:

Maskinvarulager

Aktivera maskinvaruinventering på klienter

Som standard är den här inställningen Ja. Mer information finns i Introduktion till maskinvaruinventering.

Schema för maskinvaruinventering

Välj Schema för att justera frekvensen som klienterna kör maskinvaruinventeringscykeln. Som standard inträffar den här cykeln var sjunde dag.

Maximal slumpmässig fördröjning (minuter)

Ange det maximala antalet minuter som Configuration Manager-klienten ska slumpmässigt ändra maskinvaruinventeringscykeln från det definierade schemat. Den här slumpmässigheten över alla klienter hjälper till att belastningsbalansera lagerbearbetningen på platsservern. Du kan ange valfritt värde mellan 0 och 480 minuter. Som standard är det här värdet inställt på 240 minuter (4 timmar).

Maximal anpassad MIF-filstorlek (KB)

Ange den maximala storleken i kilobyte (KB) som tillåts för varje anpassad MIF-fil (Management Information Format) som klienten samlar in under en maskinvaruinventeringscykel. Configuration Manager-maskinvaruinventeringsagenten bearbetar inte några anpassade MIF-filer som överskrider den här storleken. Du kan ange en storlek på 1 KB till 5 120 kB. Som standard är det här värdet inställt på 250 KB. Den här inställningen påverkar inte storleken på den vanliga maskinvaruinventeringsdatafilen.

Obs!

Den här inställningen är endast tillgänglig i standardklientinställningarna.

Maskinvaruinventeringsklasser

Välj Ange klasser för att utöka den maskinvaruinformation som du samlar in från klienter utan att redigera filen sms_def.mof manuellt. Mer information finns i Konfigurera maskinvaruinventering.

Samla in MIF-filer

Använd den här inställningen för att ange om du vill samla in MIF-filer från Configuration Manager-klienter under maskinvaruinventeringen.

För att en MIF-fil ska samlas in av maskinvaruinventeringen måste den finnas på rätt plats på klientdatorn. Som standard finns filerna i följande sökvägar:

  • IDMIF-filer ska finnas i mappen Windows\System32\CCM\Inventory\Idmif.

  • NOIDMIF-filer ska finnas i mappen Windows\System32\CCM\Inventory\Noidmif.

Obs!

Den här inställningen är endast tillgänglig i standardklientinställningarna.

Internetanslutningar med datapriser

Hantera hur Datorer med Windows 8 och senare använder internetanslutningar med datapriser för att kommunicera med Configuration Manager. Internetleverantörer debiterar ibland den mängd data som du skickar och tar emot när du använder en internetanslutning med datapriser.

Obs!

Den konfigurerade klientinställningen tillämpas inte i följande scenarier:

  • Om datorn är på en nätverksväxlingsdataanslutning utför Configuration Manager-klienten inga uppgifter som kräver att data överförs till Configuration Manager-platser.
  • Om egenskaperna för Windows-nätverksanslutningen är konfigurerade som icke-uppmätta beter sig Configuration Manager-klienten som om anslutningen inte är mätningsbar och överför därför data till platsen.

Klientkommunikation på internetanslutningar med datapriser

Välj något av följande alternativ för den här inställningen:

  • Tillåt: All klientkommunikation tillåts via den avgiftsbelade Internetanslutningen, såvida inte klientenheten använder en central dataanslutning.

  • Gräns: Klienten kommunicerar endast via den avgiftsbegränsade Internetanslutningen för följande beteenden:

    • Ladda ned klientprincip

    • Skicka meddelanden om klienttillstånd

    • Begära programinstallationer från Software Center

    • Ladda ned ytterligare principer och innehåll för nödvändiga distributioner vid tidsgränsen för installationen

      Obs!

      I en programdistribution aktiverar du alternativet Tillåt klienter på en internetanslutning med datapriser att ladda ned innehåll efter installationens tidsgräns. Det här alternativet är endast tillgängligt för distributioner med syftet Obligatoriskt. Mer information finns i Distribuera program.

    Om klienten når dataöverföringsgränsen för den avgiftsbegränsade Internetanslutningen kommunicerar klienten inte längre med platsen.

  • Blockera: När enheten är på en internetanslutning med datapriser försöker Configuration Manager-klienten inte kommunicera med platsen. Det här alternativet är standardinställningen.

Viktigt

Klienten tillåter alltid programvaruinstallationer från Software Center, oavsett inställningarna för internetanslutning med datapriser. Om användaren begär en programvaruinstallation medan enheten är i ett nätverk med dataförbrukning följer Software Center användarens avsikt.

Klientinstallation och uppdatering av båda fungerar när du konfigurerar den här klientinställningen till Tillåt eller Begränsa. Med det här beteendet kan klienten hålla sig uppdaterad, men ändå hantera klientkommunikationen i ett nätverk med dataförbrukning. Du kan styra det här beteendet under klientinstallationen med parametern /AllowMeteredccmsetup . Mer information finns i Om klientinstallationsparametrar och egenskaper.

Energisparfunktioner

Tillåt energisparfunktioner för enheter

Ställ in det här alternativet på Ja för att aktivera energisparfunktioner på klienter. Mer information finns i Introduktion till energisparfunktioner.

Tillåt användare att undanta sin enhet från energisparfunktioner

Välj Ja för att låta användare av Software Center undanta sin dator från alla konfigurerade energisparinställningar.

Tillåt aktivering av nätverk

När du aktiverar den här inställningen konfigurerar klienten energiinställningarna på datorn så att nätverkskortet kan väcka enheten. Om du inaktiverar den här inställningen kan datorns nätverkskort inte väcka enheten.

Aktivera aktiveringsproxy

Ange Ja för att komplettera platsens Wake On LAN-inställning när den har konfigurerats för unicast-paket.

Mer information om aktiveringsproxy finns i Planera hur klienter ska aktiveras.

Varning

Aktivera inte aktiveringsproxy i ett produktionsnätverk utan att först förstå hur den fungerar och utvärdera den i en testmiljö.

Konfigurera sedan följande ytterligare inställningar efter behov:

  • Väckningsproxyportnummer (UDP): Det portnummer som klienter använder för att skicka aktiveringspaket till vilande datorer. Behåll standardporten 25536 eller ändra talet till ett valfritt värde.

  • Wake On LAN-portnummer (UDP): Behåll standardvärdet 9, såvida du inte har ändrat portnumret för Wake On LAN (UDP) på fliken Portarwebbplatsens egenskaper.

    Viktigt

    Det här talet måste matcha talet i webbplatsens egenskaper. Om du ändrar det här numret på ett ställe uppdateras det inte automatiskt på det andra stället.

  • Undantag från Windows Defender-brandväggen för aktiveringsproxy: Configuration Manager-klienten konfigurerar automatiskt portnumret för aktiveringsproxy på enheter som kör Windows Defender-brandväggen. Välj Konfigurera för att ange brandväggsprofilerna.

    Om klienter kör en annan brandvägg konfigurerar du den manuellt för att tillåta väckningsproxyportnummer (UDP).

  • IPv6-prefix om det krävs för DirectAccess eller andra mellanliggande nätverksenheter. Använd ett kommatecken för att ange flera poster: Ange nödvändiga IPv6-prefix för aktiveringsproxy som ska fungera i nätverket.

Minska nätverkspaket för moderna standby-enheter

Windows 10 och senare operativsystem stöder ett lågeffektsläge som kallas modernt vänteläge och inkluderar aktivering på lan aktiverat som standard. Vissa moderna standby-kompatibla enheter kan ständigt skicka DHCP- och DNS-registreringspaket när de har låg effekt och den äldre metoden för aktivering av wake on lan används av Configuration Manager.

Välj Nej om du vill fortsätta att använda de äldre wake on lan-inställningarna (kan orsaka DHCP/DNS-registreringspaket på vissa moderna standby-enheter)

Välj Ja om du vill att Configuration Manager ska kunna identifiera om en enhet är modernt väntelägeskompatibel och standard att använda Modern Standby wake on lan-implementering.

Fjärrverktyg

Aktivera fjärrstyrning på klienter och brandväggs undantagsprofiler

Välj Konfigurera för att aktivera configuration manager-fjärrstyrningsfunktionen. Du kan också konfigurera brandväggsinställningar så att fjärrstyrning kan fungera på klientdatorer.

Fjärrstyrning är inaktiverat som standard.

Viktigt

Om du inte konfigurerar brandväggsinställningar kanske fjärrstyrningen inte fungerar korrekt.

Användare kan ändra princip- eller meddelandeinställningar i Software Center

Välj om användare kan ändra alternativ för fjärrstyrning inifrån Software Center.

Tillåt fjärrstyrning av en obevakad dator

Välj om en administratör kan använda fjärrstyrning för att komma åt en klientdator som är utloggad eller låst. Endast en inloggad och olåst dator kan fjärrstyras när den här inställningen är inaktiverad.

Fråga användaren om fjärrstyrningsbehörighet

Välj om klientdatorn ska visa ett meddelande som ber om användarens behörighet innan du tillåter en fjärrstyrningssession.

Fråga användaren om behörighet att överföra innehåll från delat Urklipp

Innan du överför innehåll från det delade Urklipp i en fjärrstyrningssession kan användarna acceptera eller neka filöverföringar. Användarna behöver bara bevilja behörighet en gång per session. Läsaren kan inte ge sig själva behörighet att överföra filen.

Bevilja fjärrstyrningsbehörighet till lokal administratörsgrupp

Välj om lokala administratörer på servern som startar fjärrstyrningsanslutningen kan upprätta fjärrstyrningssessioner till klientdatorer.

Åtkomstnivå tillåts

Ange vilken nivå av fjärrstyrningsåtkomst som ska tillåtas. Välj mellan följande inställningar:

  • Ingen åtkomst
  • Endast vy
  • Fullständig kontroll

Tillåtna användare av fjärrstyrning och fjärrhjälp

Välj Ange visningsprogram för att ange namnen på de Windows-användare som kan upprätta fjärrstyrningssessioner till klientdatorer.

Visa sessionsmeddelandeikonen i aktivitetsfältet

Konfigurera den här inställningen till Ja för att visa en ikon i klientens Windows-aktivitetsfält för att indikera en aktiv fjärrstyrningssession.

Visa sessionsanslutningsfältet

Ställ in det här alternativet på Ja om du vill visa ett sessionsanslutningsfält med hög synlighet på klienter för att indikera en aktiv fjärrstyrningssession.

Spela upp ett ljud på klienten

Ange det här alternativet för att använda ljud för att ange när en fjärrstyrningssession är aktiv på en klientdator. Använd någon av följande metoder:

  • Inget ljud
  • Början och slutet av sessionen (standard)
  • Upprepade gånger under sessionen

Hantera inställningar för oönskad fjärrhjälp

Konfigurera den här inställningen till Ja för att låta Configuration Manager hantera oönskade fjärrhjälpssessioner.

I en oönskad fjärrhjälpssession begärde användaren på klientdatorn inte hjälp med att starta sessionen.

Hantera begärda inställningar för fjärrhjälp

Ställ in det här alternativet på Ja för att låta Configuration Manager hantera begärda fjärrhjälpssessioner.

I en begärd fjärrhjälpssession skickade användaren på klientdatorn en begäran till administratören om fjärrhjälp.

Åtkomstnivå för fjärrhjälp

Välj den åtkomstnivå som ska tilldelas till fjärrhjälpssessioner som startas i Configuration Manager-konsolen. Använd någon av följande metoder:

  • Ingen (standard)
  • Fjärrvisning
  • Fullständig kontroll

Obs!

Användaren på klientdatorn måste alltid bevilja behörighet för att en fjärrhjälpssession ska ske.

Hantera inställningar för fjärrskrivbord

Ställ in det här alternativet på Ja för att låta Configuration Manager hantera fjärrskrivbordssessioner för datorer.

Tillåt tillåtna användare att ansluta med hjälp av fjärrskrivbordsanslutning

Ställ in det här alternativet på Ja om du vill lägga till användare som anges i listan över tillåtna visningsprogram i den lokala användargruppen fjärrskrivbord på klienter.

Kräv autentisering på nätverksnivå på datorer som kör operativsystemet Windows Vista och senare versioner

Ställ in det här alternativet på Ja om du vill använda autentisering på nätverksnivå (NLA) för att upprätta fjärrskrivbordsanslutningar till klientdatorer. NLA kräver inledningsvis färre fjärrdatorresurser, eftersom användarautentiseringen slutförs innan en anslutning till fjärrskrivbord upprättas. Att använda NLA är en säkrare konfiguration. NLA skyddar datorn mot skadliga användare eller programvara och minskar risken för överbelastningsattacker.

Software Center

Välj användarportalen

Om du distribuerar företagsportalen till samhanterade enheter konfigurerar du den här inställningen till Företagsportal. Den här inställningen ser till att meddelanden från Configuration Manager och Intune båda startar företagsportalen. Om ett Configuration Manager-meddelande gäller ett scenario som företagsportalen inte stöder startas Software Center genom att välja meddelandet.

Om du installerar företagsportalen på en samhanterad enhet, men konfigurerar den här inställningen till Software Center, startar meddelanden från Configuration Manager Software Center. Meddelanden från Intune startar företagsportalen. Det här beteendet kan vara förvirrande för användare att interagera med olika portaler.

Företagsportalens beteende beror på arbetsbelastningskonfigurationen för samhantering. Mer information finns i Använda företagsportalappen på samhanterade enheter.

Välj de här nya inställningarna för att ange företagsinformation

Ställ in det här alternativet på Ja och välj sedan Anpassa för att konfigurera Software Center-inställningar för din organisation. Den här åtgärden öppnar fönstret Anpassning av Software Center .

Inställningar för Software Center

Anpassning av Software Center – allmänt

  • Företagsnamn: Ange det organisationsnamn som användarna ser i Software Center.

  • Färgschema för Software Center: Välj den primära färg som Software Center använder. Du kan välja mellan 48 grundläggande färger eller definiera en anpassad färg. Som standard är den här färgen Microsoft-blå (röd: 0, grön: 120, blå: 212).

  • Förgrundsfärg för Software Center: Från och med version 2103 konfigurerar du en anpassad färg för förgrundsteckensnittet. Som standard är den här färgen vit (röd: 255, grön: 255, blå: 255). För vissa kunder fungerar deras varumärkesfärg inte bra med standardfärgen för vita tecken för ett markerat objekt. Den här inställningen stöder dessa kunder bättre och förbättrar tillgängligheten.

  • Välj en logotyp för Software Center: Aktivera den här inställningen och välj sedan En bild som ska visas i Software Center. Logotypen för Software Center har följande krav:

    • En JPG-, PNG- eller BMP-fil.
    • Dimensioner på 400 x 100 bildpunkter.
    • En maximal filstorlek på 750 kB.
    • Inga blanksteg i filnamnet.
  • Välj en logotyp för meddelanden: Från och med version 2111 aktiverar du den här inställningen för att visa en logotyp med meddelanden på enheter som kör Windows 10 eller senare. På grund av hur avbildningen används är den separat från Software Center-logotypen. Logotypen för meddelanden har följande krav:

    • En JPG-, PNG- eller BMP-fil.
    • Kvadratproportion. Till exempel 100 x 100 bildpunkter.
    • En maximal filstorlek på 2 MB.
    • Inga blanksteg i filnamnet.
  • Dölj icke godkända program i Software Center: När du aktiverar det här alternativet döljs användartillgängliga program som kräver godkännande i Software Center.

  • Dölj installerade program i Software Center: När du aktiverar det här alternativet visas inte längre program som redan är installerade på fliken Program . Det här alternativet är aktiverat som standard. Installerade program är fortfarande tillgängliga för granskning under fliken Installationsstatus .

  • Dölj länken Programkatalog i Software Center: Aktivera den här inställningen. Programkatalogen stöds inte längre. Den här länken visas på fliken Installationsstatus i Software Center.

Anpassning av Software Center – flikar

Välj vilka flikar som ska visas i Software Center. Om du vill flytta en flik till listan Synliga flikar väljer du Lägg till. Om du vill flytta den till listan Dolda flikar väljer du Ta bort. Om du vill ändra ordningen på flikarna i Software Center väljer du Flytta upp eller Flytta ned.

Standardflikar:

  • Program
  • Uppdateringar
  • Operativsystem
  • Installationsstatus
  • Enhetsefterlevnad
  • Alternativ

Du kan också lägga till upp till fem anpassade flikar:

  1. Välj fliken Lägg till.
  2. Ange tabbnamn och innehålls-URL för den anpassade fliken. Configuration Manager validerar inte den här URL:en.

Välj Ta bort flik för att ta bort en anpassad flik. Välj fliken Redigera för att ändra konfigurationen för en anpassad flik.

Viktigt

Vissa webbplatsfunktioner kanske inte fungerar på en anpassad flik i Software Center. Se till att testa resultaten innan du distribuerar detta till klienter.

Ange endast betrodda eller intranätsadresser när du lägger till en anpassad flik.

Visa anpassade flikar med Microsoft Edge WebView2-körning

Gäller för version 2103 och senare

Aktivera det här alternativet för Software Center för att använda webbläsarkontrollen Microsoft Edge WebView2. Webbläsarkontrollen WebView2 ger förbättrad säkerhet och användarupplevelse. Fler webbplatser bör till exempel fungera med dessa anpassade flikar utan att visa skriptfel eller säkerhetsvarningar.

Om den inte redan är installerad installerar Configuration Manager-klienten Microsoft Edge WebView2-körningen (fast version) på enheten. Installationsprogrammet är över 100 MB stort. Om du behöver aktivera den här inställningen på ett stort antal klienter och är bekymrad över effekten av nätverksanvändningen, distribuerar du WebView2-körningen i förväg som ett program. Använd programvarudistributionsfunktionerna i Configuration Manager för att bättre kontrollera innehållsdistributionen och tidpunkten för programvaruinstallationen.

Obs!

  • Om klientenheten inte kör .NET Framework version 4.6.2 eller senare återgår den till att använda webbläsarkontrollen i Internet Explorer. Från och med version 2107 kräver klienten .NET version 4.6.2 och version 4.8 rekommenderas. Mer information finns i Krav för att distribuera klienter till Windows-datorer.
  • När du använder anpassade flikar i vissa fall kan du stöta på följande undantag: Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. Du kan lösa problemet genom att uppdatera .NET Framework till version 4.7.1 eller senare för klienten.

Om du inte aktiverar det här alternativet använder Software Center den inbyggda Windows-webbläsarkontrollen i Internet Explorer.

Anpassning av Software Center – standardinställningar

  • Konfigurera standardprogramfiltret som antingen Alla eller endast Obligatoriska program. Som standard visas alla program.

    Software Center använder alltid standardinställningen. Användare kan ändra det här filtret, men Software Center bevarar inte sina inställningar.

  • Ange vyn Standardprogram som panelvy eller Listvy. Som standard använder den panelvyn.

    Om en användare ändrar den här konfigurationen bevarar Software Center användarens inställningar i framtiden.

Mer information om utseendet på de här inställningarna finns i användarhandboken för Software Center.

Programvarudistribution

Schemalägg omvärdering för distributioner

Konfigurera ett schema för när Configuration Manager omvärderar kravreglerna för alla distributioner. Standardvärdet är var sjunde dag.

Viktigt

Den här inställningen är mer invasiv för den lokala klienten än för nätverket eller platsservern. Ett mer aggressivt omvärderingsschema påverkar nätverks- och klientdatorernas prestanda negativt. Microsoft rekommenderar inte att du anger ett lägre värde än standardvärdet. Om du ändrar det här värdet övervakar du prestanda noggrant.

Starta den här åtgärden från en klient på följande sätt: På kontrollpanelen i Configuration Manager går du till fliken Åtgärder och väljer Utvärderingscykel för programdistribution.

Programvaruinventering

Aktivera programvaruinventering på klienter

Det här alternativet är inställt på Ja som standard. Mer information finns i Introduktion till programvaruinventering.

Schemalägga programvaruinventering och filinsamling

Välj Schema för att justera frekvensen som klienterna kör programinventerings- och filinsamlingscyklerna. Som standard inträffar den här cykeln var sjunde dag.

Information om inventeringsrapportering

Ange någon av följande nivåer av filinformation att inventera:

  • Endast fil
  • Endast produkt
  • Fullständig information (standard)

Inventera dessa filtyper

Om du vill ange vilka typer av filer som ska inventera väljer du Ange typer och konfigurerar sedan följande alternativ:

Obs!

Om flera anpassade klientinställningar tillämpas på en dator sammanfogas inventeringen som varje inställning returnerar.

  • Välj Ny för att lägga till en ny filtyp i lagret. Ange sedan följande information i dialogrutan Egenskaper för inventerad fil :

    • Namn: Ange ett namn för den fil som du vill inventera. Använd ett asterisk* () jokertecken för att representera valfri textsträng och ett frågetecken (?) för att representera ett enskilt tecken. Om du till exempel vill inventera alla filer med tillägget .doc anger du filnamnet *.doc.

    • Plats: Välj Ange för att öppna dialogrutan Egenskaper för sökväg . Konfigurera programvaruinventering för att söka i alla klienthårddiskar efter den angivna filen, söka efter en angiven sökväg (till exempel C:\Folder) eller söka efter en angiven variabel (till exempel %windir%). Du kan också söka i alla undermappar under den angivna sökvägen.

    • Exkludera krypterade och komprimerade filer: När du väljer det här alternativet inventeras inte komprimerade eller krypterade filer.

    • Exkludera filer i Windows-mappen: När du väljer det här alternativet inventeras inte alla filer i Windows-mappen och dess undermappar.

    Välj OK för att stänga dialogrutan Egenskaper för inventerad fil . Lägg till alla filer som du vill inventera och välj sedan OK för att stänga dialogrutan Konfigurera klientinställning .

Samla in filer

Om du vill samla in filer från klientdatorer väljer du Ange filer och konfigurerar sedan följande inställningar:

Obs!

Om flera anpassade klientinställningar tillämpas på en dator sammanfogas inventeringen som varje inställning returnerar.

  • I dialogrutan Konfigurera klientinställning väljer du Ny för att lägga till en fil som ska samlas in.

  • I dialogrutan Insamlade filegenskaper anger du följande information:

    • Namn: Ange ett namn för den fil som du vill samla in. Använd ett asterisk* () jokertecken för att representera valfri textsträng och ett frågetecken (?) för att representera ett enskilt tecken.

    • Plats: Välj Ange för att öppna dialogrutan Egenskaper för sökväg . Konfigurera programvaruinventering så att alla klienthårddiskar söks efter den fil som du vill samla in, söka efter en angiven sökväg (till exempel C:\Folder) eller söka efter en angiven variabel (till exempel %windir%). Du kan också söka i alla undermappar under den angivna sökvägen.

    • Exkludera krypterade och komprimerade filer: När du väljer det här alternativet samlas inte komprimerade eller krypterade filer in.

    • Stoppa filsamlingen när den totala storleken på filerna överskrider (KB): Ange filstorleken i kilobyte (KB) varefter klienten slutar samla in de angivna filerna.

    Obs!

    Platsservern samlar in de fem senast ändrade versionerna av insamlade filer och lagrar dem i <ConfigMgr installation directory>\Inboxes\Sinv.box\Filecol katalogen. Om en fil inte har ändrats sedan den senaste programinventeringscykeln samlas inte filen in igen.

    Programvaruinventering samlar inte in filer som är större än 20 MB.

    Värdet Maximal storlek för alla insamlade filer (KB) i dialogrutan Konfigurera klientinställning visar den maximala storleken för alla insamlade filer. När den här storleken har nåtts stoppas filsamlingen. Alla filer som redan har samlats in behålls och skickas till platsservern.

    Viktigt

    Om du konfigurerar programvaruinventering för att samla in många stora filer kan den här konfigurationen påverka nätverkets och platsserverns prestanda negativt.

    Information om hur du visar insamlade filer finns i Använda Resursläsaren för att visa programvaruinventering.

    Välj OK för att stänga dialogrutan Insamlade filegenskaper . Lägg till alla filer som du vill samla in och välj sedan OK för att stänga dialogrutan Konfigurera klientinställning .

Ange namn

Programvaruinventeringsagenten hämtar tillverkare och produktnamn från filhuvudinformation. De här namnen är inte alltid standardiserade i filhuvudinformationen. När du visar programvaruinventering i Resursläsaren kan olika versioner av samma tillverkare eller produktnamn visas. Om du vill standardisera dessa visningsnamn väljer du Ange namn och konfigurerar sedan följande inställningar:

  • Namntyp: Programvaruinventering samlar in information om både tillverkare och produkter. Välj om du vill konfigurera visningsnamn för en tillverkare eller en produkt.

  • Visningsnamn: Ange det visningsnamn som du vill använda i stället för namnen i listan Inventerade namn . Om du vill ange ett nytt visningsnamn väljer du Nytt.

  • Inventerade namn: Om du vill lägga till ett inventerat namn väljer du Nytt. Det här namnet ersätts i programvaruinventeringen med det namn som valts i listan Visningsnamn . Du kan lägga till flera namn som ska ersättas.

Avläsning av programvara

Aktivera avläsning av programvara på klienter

Den här inställningen är inställd på Ja som standard. Mer information finns i Avläsning av programvara.

Schemalägg datainsamling

Välj Schema för att justera frekvensen som klienter kör avläsningscykeln för programvara. Som standard inträffar den här cykeln var sjunde dag.

Programuppdateringar

Aktivera programuppdateringar på klienter

Använd den här inställningen för att aktivera programuppdateringar på Configuration Manager-klienter. När du inaktiverar den här inställningen tar Configuration Manager bort befintliga distributionsprinciper från klienter. När du återaktiverar den här inställningen laddar klienten ned den aktuella distributionsprincipen.

Viktigt

När du inaktiverar den här inställningen fungerar inte längre efterlevnadsprinciper som är beroende av programuppdateringar.

Schema för genomsökning av programuppdatering

Välj Schema för att ange hur ofta klienten startar en genomsökning av efterlevnadsbedömningen. Den här genomsökningen avgör tillståndet för programuppdateringar på klienten (till exempel obligatoriskt eller installerat). Mer information om efterlevnadsutvärdering finns i Utvärdering av efterlevnad av programuppdateringar.

Som standard använder den här genomsökningen ett enkelt schema för att starta var sjunde dag. Du kan skapa ett anpassat schema. Du kan ange en exakt startdag och tid, använda Universal Coordinated Time (UTC) eller lokal tid och konfigurera det återkommande intervallet för en viss dag i veckan.

Obs!

Om du anger ett intervall på mindre än en dag blir Configuration Manager automatiskt en dag som standard.

Varning

Den faktiska starttiden på klientdatorer är starttiden plus en slumpmässig tid, upp till två timmar. Den här slumpmässigheten förhindrar att klientdatorer initierar genomsökningen och ansluter samtidigt till den aktiva programuppdateringsplatsen.

Schemalägg omvärdering av distribution

Välj Schema för att konfigurera hur ofta klientagenten för programuppdateringar omvärderar programuppdateringar för installationsstatus på Configuration Manager-klientdatorer. När tidigare installerade programuppdateringar inte längre hittas på klienter, men fortfarande krävs, installerar klienten om programuppdateringarna.

Justera det här schemat baserat på företagets princip för programuppdateringsefterlevnad och om användarna kan avinstallera programuppdateringar. Varje omvärderingscykel för distribution resulterar i nätverks- och klientdatorns processoraktivitet. Som standard använder den här inställningen ett enkelt schema för att starta omutvärderingsgenomsökningen var sjunde dag.

Obs!

Om du anger ett intervall på mindre än en dag blir Configuration Manager automatiskt en dag som standard.

Tillåt användarproxy för programuppdateringsgenomsökningar

(Infördes i version 2010)

Från och med den kumulativa uppdateringen från september 2020 är HTTP-baserade WSUS-servrar säkra som standard. En klient som söker efter uppdateringar mot en HTTP-baserad WSUS kan inte längre använda en användarproxy som standard. Ställ in det här alternativet på Ja för att tillåta dessa anslutningar om du behöver en användarproxy trots säkerhetsvägningarna. Som standard är den här inställningen inställd på Nej. Mer information om ändringarna för genomsökning av WSUS finns i Ändringar i september 2020 för att förbättra säkerheten för Windows-enheter som genomsöker WSUS. För att säkerställa att de bästa säkerhetsprotokollen finns på plats rekommenderar vi starkt att du använder TLS/SSL-protokollet för att skydda infrastrukturen för programuppdatering.

Framtvinga TLS-certifikatsstiftning för Windows Update-klienten för att identifiera uppdateringar

(Infördes i version 2103)

Öka säkerheten för HTTPS-genomsökningar mot WSUS ytterligare genom att framtvinga certifikatstiftning. Om du vill använda certifikatanslutning kontrollerar du att WSUS-servern är aktiverad för TLS/SSL och lägger till certifikaten för WSUS-servrarna i det nya WindowsServerUpdateServices certifikatarkivet på dina klienter. Mer information om certifikatanslutning för enheter som genomsöker HTTPS-konfigurerade WSUS-servrar finns i Skydda infrastrukturen för programuppdatering. Följande inställningar är tillgängliga från och med Configuration Manager version 2103:

  • Nej: Aktivera inte tillämpning av TLS-certifikatsstiftning för WSUS-genomsökning
  • Ja: Aktiverar tillämpning av TLS-certifikatsstiftning för enheter under WSUS-genomsökning (standard)

När tidsgränsen för distribution av programuppdateringar har uppnåtts installerar du alla andra programuppdateringsdistributioner med en tidsgräns inom en angiven tidsperiod

Ställ in det här alternativet på Ja för att installera alla programuppdateringar från nödvändiga distributioner med tidsgränser som inträffar inom en angiven tidsperiod. När en nödvändig programuppdateringsdistribution når en tidsgräns startar klienten installationen av programuppdateringarna i distributionen. Den här inställningen avgör om du vill installera programuppdateringar från andra nödvändiga distributioner som har en tidsgräns inom den angivna tiden.

Använd den här inställningen för att påskynda installationen av nödvändiga programuppdateringar. Den här inställningen kan också öka klientsäkerheten, minska meddelanden till användaren och minska klientomstarter. Som standard är den här inställningen inställd på Nej.

Tidsperiod för vilken alla väntande distributioner med tidsgräns under den här tiden också kommer att installeras

Använd den här inställningen om du vill ange tidsperioden för föregående inställning. Du kan ange ett värde mellan 1 och 23 timmar och mellan 1 och 365 dagar. Som standard är den här inställningen konfigurerad i sju dagar.

Tillåt klienter att ladda ned deltainnehåll när det är tillgängligt

Ställ in det här alternativet på Ja så att klienter kan använda deltainnehållsfiler. Med den här inställningen kan Windows Update-agenten på enheten avgöra vilket innehåll som behövs och selektivt ladda ned det.

  • Den här klientinställningen ersätter Aktivera installation av Express-installationsfiler på klienter. Ställ in det här alternativet på Ja för att tillåta klienter att använda expressinstallationsfiler. Mer information finns i Hantera Express-installationsfiler för Windows 10-uppdateringar.

  • När det här alternativet har angetts används deltanedladdning för alla Installationsfiler för Windows Update, inte bara expressinstallationsfiler.

    När du använder en CMG för innehållslagring laddas inte innehållet för uppdateringar från tredje part ned till klienter om inställningen Ladda ned deltainnehåll när tillgänglig klient är aktiverad.

Obs!

För operativsystem som har stöd för deltanedladdning (Win 10 version 10.0.16299 eller senare) aktiveras alltid deltanedladdningsslutpunkten oavsett klientagentinställningar och portnumret respekteras även om Delta-nedladdningar inte är aktiverade.

Om Delta Download är inaktiverat kommer endast UUP-uppdateringen att göra deltanedladdning, alla andra uppdateringar, oavsett om express eller inte, kommer alla att göra fullständig filnedladdning.

Om Delta Download är aktiverat går alla uppdateringar med sökvägen för deltanedladdningskod oavsett om det är express eller inte, såvida inte den enda DP som är tillgänglig är cloud DP.

Port som klienter använder för att ta emot begäranden om deltainnehåll

Den här inställningen konfigurerar den lokala porten för HTTP-lyssnaren för att ladda ned deltainnehåll. Den är inställd på 8005 som standard. Du behöver inte öppna den här porten i klientbrandväggen.

Obs!

Den här klientinställningen ersätter port som används för att ladda ned innehåll för Express-installationsfiler.

Om innehållet inte är tillgängligt från distributionsplatser i den aktuella gränsgruppen återställer du omedelbart till en granne eller webbplatsens standard

(Infördes i version 2010)

Om deltainnehåll inte är tillgängligt från distributionsplatser i den aktuella gränsgruppen kan du tillåta omedelbar återställning till en granne eller platsens standarddistributionsplatser för gränsgrupper. Den här inställningen är användbar när du använder deltainnehåll för programuppdateringar eftersom tidsgränsinställningen per nedladdningsjobb är 5 minuter. Följande alternativ är tillgängliga:

  • Ja: För deltainnehåll väntar klienten inte med att nå den återställningstid (i minuter) som definieras av relationen gränsgrupp. Klienter återgår omedelbart till en granne eller platsens standardinnehållsdistributionsplatser när båda följande villkor uppfylls: – Deltainnehållet är inte tillgängligt från distributionsplatser i den aktuella gränsgruppen. – Programuppdateringsdistributionen tillåter återställning.

  • Nej (standard): Klienten respekterar återställningstiden (i minuter) som definieras av gränsgruppens relation när den tillåts i programuppdateringsdistributionen. Deltanedladdning av innehåll kan misslyckas med en tidsgräns även om uppdateringsinnehållet är tillgängligt på en granne eller platsens standarddistributionsplatsgrupp.

Obs!

Den här inställningen gäller endast för deltainnehåll.

Aktivera hantering av Office 365-klientagenten

När du ställer in det här alternativet på Ja aktiveras konfigurationen av installationsinställningar för Microsoft 365-appar. Det gör det också möjligt att ladda ned filer från Office Content Delivery Networks (CDN) och distribuera filerna som ett program i Configuration Manager. Mer information finns i Hantera Microsoft 365-appar.

Aktivera uppdateringsmeddelanden från Microsoft 365-appar

(Introducerades i version 2111)

Du kan konfigurera slutanvändarupplevelsen för Microsoft 365 Apps-uppdateringar. Med den här klientinställningen kan du aktivera eller inaktivera meddelanden från Microsoft 365-appar för dessa uppdateringar. Följande alternativ är tillgängliga för inställningen:

  • Nej: Visar inte meddelanden om Microsoft 365-appar-uppdateringar från Microsoft 365-appar (standard)
  • Ja: Visar meddelanden om microsoft 365-appars uppdateringar från Microsoft 365-appar

Vilka meddelanden som visas för användaren om uppdateringar för Microsoft 365-appar bestäms också av inställningarna för meddelanden per distribution från Software Center. Om distributionens användarmeddelanden från Software Center är inaktiverade (finns på sidan Användarupplevelse för distributionen) får slutanvändaren inga meddelanden från antingen Software Center eller Microsoft 365-appar, oavsett hur meddelanden från Microsoft 365-appar anges. Om meddelanden från både Software Center och Microsoft 365-appar är aktiverade får slutanvändaren meddelanden från Software Center och Microsoft 365-appar. Nedan visas ett diagram över vilka meddelanden för Microsoft 365 Apps-uppdateringar som visas för slutanvändaren för dessa inställningar:

  Visa meddelanden per distribution i Software Center Dölj meddelanden per distribution i Software Center
Aktivera uppdateringsmeddelanden från Microsoft 365-appar: Ja Användaren får meddelanden från Software Center-användare

får meddelanden från Microsoft 365-appar
Inga meddelanden från Software Center

Inga meddelanden från Microsoft 365-appar
Aktivera uppdateringsmeddelanden från Microsoft 365-appar: Nej Användaren får meddelanden från Software Center

Inga meddelanden från Microsoft 365-appar
Inga meddelanden från Software Center

Inga meddelanden från Microsoft 365-appar

Aktivera installation av programuppdateringar i underhållsfönstret "Alla distributioner" när underhållsfönstret "Programuppdatering" är tillgängligt

När du ställer in det här alternativet på Ja och klienten har minst en definierad underhållsfönster för "Programuppdatering" installeras programuppdateringar under en underhållsperiod för "Alla distributioner".

Som standard är den här inställningen inställd på Nej. Det här värdet använder samma beteende som tidigare: om båda typerna finns ignoreras fönstret.

Obs!

Den här inställningen gäller även för underhållsperioder som du konfigurerar för aktivitetssekvenser.

Om klienten bara har fönstret Alla distributioner tillgängligt installerar den fortfarande programuppdateringar eller aktivitetssekvenser i det fönstret.

Exempel på underhållsperiod

Du kan till exempel konfigurera följande underhållsperioder:

  • All distribution: 02:00 – 04:00
  • Programuppdateringar: 04:00–06:00

Som standard installerar klienten endast programuppdateringar under den andra underhållsperioden. Den ignorerar underhållsfönstret för alla distributioner i det här scenariot. När du ändrar den här inställningen till Ja installerar klienten programuppdateringar mellan 02:00–06:00.

Ange trådprioritet för funktionsuppdateringar

Du kan justera prioriteten med vilken versioner av Windows 10- eller senare klienter som stöds installerar en funktionsuppdatering via Windows-service. Den här inställningen påverkar inte Aktivitetssekvenser för windows-uppgradering på plats.

Den här klientinställningen innehåller följande alternativ:

  • Inte konfigurerad: Configuration Manager ändrar inte inställningen. Administratörer kan förlagra sina egna setupconfig.ini fil. Det här värdet är standardvärdet.

  • Normal: Installationsprogrammet för Windows använder fler systemresurser och uppdateringar snabbare. Den använder mer processortid, så den totala installationstiden är kortare, men användarens avbrott är längre.

    Konfigurerar setupconfig.ini-filen på enheten med kommandoradsalternativet/Priority Normal Windows-installation.

  • Låg: Du kan fortsätta att arbeta på enheten medan den laddas ned och uppdateras i bakgrunden. Den totala installationstiden är längre, men användarens avbrott är kortare. Du kan behöva öka den maximala körningstiden för uppdateringen för att undvika en timeout när du använder det här alternativet.

    Tar bort kommandoradsalternativet /Priorityför Windows-installation från setupconfig.ini-filen.

Aktivera programuppdateringar från tredje part

När du ställer in det här alternativet på Ja anger det principen för Tillåt signerade uppdateringar för en Microsoft-uppdateringstjänst för intranät och installerar signeringscertifikatet i arkivet Betrodd utgivare på klienten.

Aktivera dynamisk uppdatering för funktionsuppdateringar

Använd den här inställningen för att konfigurera dynamisk uppdatering för Windows. Dynamisk uppdatering installerar språkpaket, funktioner på begäran, drivrutiner och kumulativa uppdateringar under Windows-installationen genom att instruera klienten att ladda ned dessa uppdateringar från Internet. När den här inställningen är inställd på Ja eller Nej ändrar Configuration Manager installationskonfigurationsfilen som används under installationen av funktionsuppdateringen.

  • Inte konfigurerad – standardvärdet. Inga ändringar görs i installationskonfigurationsfilen.
    • Dynamisk uppdatering är aktiverat som standard i alla versioner av Windows 10 eller senare som stöds.
      • För Windows 10 version 1803 och tidigare kontrollerar Dynamisk uppdatering enhetens WSUS-server efter godkända dynamiska uppdateringar. I Configuration Manager-miljöer godkänns aldrig dynamiska uppdateringar direkt på WSUS-servern, så dessa enheter installerar dem inte.
      • Från och med Windows 10, version 1809, använder Dynamic Update enhetens Internetanslutning för att hämta dynamiska uppdateringar från Microsoft Update. Dessa dynamiska uppdateringar publiceras inte för WSUS-användning.
  • Ja – aktiverar dynamisk uppdatering.
  • Nej – inaktiverar dynamisk uppdatering.

Aktivera funktioner som introduceras via service är inaktiverade som standard.

Läs mer om inställningarna: "Aktivera funktioner som introduceras via service är inaktiverade som standard" i den här bloggen. Inlägget beskriver den kommersiella kontrollen för kontinuerlig innovation i Windows. Inställningen för den här principen är nu integrerad med Configuration Manager 2303. Mer information om tidslinjen för kommersiell kontroll och versioner av Windows 11 som stöds av inställningen finns i bloggen.

  • Inte konfigurerad – standardvärdet, och sedan förblir funktioner som levereras via en månatlig kvalitetsuppdatering (service) inaktiverade tills funktionsuppdateringen som innehåller dessa funktioner har installerats.
    • Aktivera funktioner som introduceras via service är inaktiverade som standard i alla versioner av Windows 11 22621.1344 eller senare som stöds.
  • Ja – Aktiverar funktionsuppdatering. Då är alla funktioner som är tillgängliga i den senaste månatliga kvalitetsuppdateringen aktiverade.
  • Nej – Inaktiverar funktionsuppdatering och sedan förblir funktioner som levereras via en månatlig kvalitetsuppdatering (service) inaktiverade tills funktionsuppdateringen som innehåller dessa funktioner har installerats.

Tillståndsmeddelanden

Tillståndsmeddelanderapporteringscykel (minuter)

Anger hur ofta klienter rapporterar tillståndsmeddelanden. Den här inställningen är som standard 15 minuter.

Mappning mellan användare och enhet

Användningströskel för användarenhetstillhörighet (minuter)

Ange antalet minuter innan Configuration Manager skapar mappning av mappning mellan användare och enhet. Som standard är det här värdet 2 880 minuter (två dagar).

Användningströskel för användarenhetstillhörighet (dagar)

Ange hur många dagar klienten mäter tröskelvärdet för användningsbaserad enhetstillhörighet. Som standard är det här värdet 30 dagar.

Obs!

Du kan till exempel ange användningströskel för användarenhetstillhörighet (minuter) som 60 minuter och Användningströskel för användarenhetstillhörighet (dagar) som 5 dagar. Användaren måste sedan använda enheten i 60 minuter under en period av 5 dagar för att skapa automatisk tillhörighet med enheten.

Konfigurera mappning mellan användare och enhet automatiskt från användningsdata

Välj Ja för att skapa automatisk mappning mellan användare och enhet baserat på den användningsinformation som Configuration Manager samlar in.

Tillåt användare att definiera sina primära enheter

När den här inställningen är Ja kan användarna identifiera sina egna primära enheter i Software Center. Mer information finns i användarhandboken för Software Center.

Obs!

Standardvärdena är:

  • Användningströskel för användarenhetstillhörighet (minuter): 2880
  • Användningströskel för användarenhetstillhörighet (dagar): 30
  • Konfigurera automatiskt mappning mellan användare och enhet från användningsdata: Nej
  • Tillåt användare att definiera sina primära enheter: Nej