Dela via


Nyheter i version 2103 av den aktuella grenen i Configuration Manager

Gäller för: Configuration Manager (aktuell gren)

Uppdatering 2103 för den aktuella grenen i Configuration Manager är tillgänglig som en uppdatering i konsolen. Tillämpa den här uppdateringen på webbplatser som kör version 1910 eller senare. När du installerar en ny plats kommer den också att vara tillgänglig som en baslinjeversion strax efter global tillgänglighet. Den här artikeln sammanfattar ändringar och nya funktioner i Configuration Manager version 2103.

Obs!

För att bättre anpassa sig till andra versioner i Microsoft Endpoint Manager kommer de aktuella grenversionsnamnen från och med i år att vara 2103, 2107 och 2111. De kommer fortfarande att släppas var fjärde månad och släppas vid samma tid på året.

Granska alltid den senaste checklistan för att installera den här uppdateringen. Mer information finns i Checklista för att installera uppdatering 2103. När du har uppdaterat en webbplats granskar du även checklistan efter uppdateringen.

Om du vill dra full nytta av nya Configuration Manager-funktioner uppdaterar du även klienterna till den senaste versionen när du har uppdaterat platsen. Nya funktioner visas i Configuration Manager-konsolen när du uppdaterar platsen och konsolen, men det fullständiga scenariot fungerar inte förrän klientversionen också är den senaste.

Microsoft Intune-klientanslutning

Visa alla program för en enhet i administrationscentret för Microsoft Intune

Programvyn för en klientansluten enhet i administrationscentret för Microsoft Intune visar nu fler program från Configuration Manager. Program som visas innehåller program som är:

  • Distribuerade till enheten
  • Distribuerad till en användare som är inloggad på enheten, enhetens primära användare och program som tidigare installerats för användaren

Alternativet En administratör måste godkänna en begäran för det här programmet på enheten, behöver inte längre anges på den enhetstillgängliga distributionen för att program ska visas i administrationscentret. Med den här förbättringen kan du granska när programinstallationer förväntas ske på en enhet.

Mer information finns i Bifoga klientorganisation: Installera ett program från administrationscentret.

Koppla undantag för antivirusprincip

När en klientansluten enhet är riktad mot två eller flera antivirusprinciper sammanfogas inställningarna för antivirusundantag innan de tillämpas på klienten. Den här ändringen resulterar i att klienten får undantagen som definierats i varje princip, vilket ger mer detaljerad kontroll över antivirusundantag.

Mer information finns i Antivirusprinciper.

Förenkling av krav för användaridentifiering

Identifieringskraven för användarkonton som har åtkomst till klientanslutningsfunktioner i administrationscentret för Microsoft Intune förenklades. Hybrididentiteten måste identifieras med någon av följande identifieringsmetoder i stället för båda:

  • Azure Active Directory-användaridentifiering
  • Active Directory-användaridentifiering

Mer information finns i Krav för klientkoppling.

Programinformation

När klientanslutning är aktiverat visar programfönstret i administrationscentret för Microsoft Intune en felbeskrivning om programstatusen är Misslyckad.

Mer information om felkoden och felsökningsstegen finns i Referens för vanliga felkoder för programinstallation.

Platsinfrastruktur

Nya kravkontroller

När du installerar eller uppdaterar till version 2103 finns det flera nya nödvändiga varningskontroller.

Aktivera webbplatsen för endast HTTPS eller utökad HTTP

Om webbplatsen är konfigurerad för att tillåta HTTP-kommunikation utan utökad HTTP visas den här varningen. För att förbättra säkerheten för klientkommunikation kräver Configuration Manager i framtiden HTTPS-kommunikation eller förbättrad HTTP. Planera att endast konfigurera platsen för HTTPS eller använda Configuration Manager-genererade certifikat för HTTP-platssystem. Mer information finns i beskrivningen av den här kravkontrollen.

Inaktuell Azure Monitor-anslutningsapp

Vi fortsätter att se en bred implementering av interna Azure Monitor-loggfrågegrupper när kunderna flyttar fler av sina arbetsbelastningar till molnet. Därför blev Configuration Manager-funktionen för att synkronisera samlingar till Azure Monitor inaktuell från och med november 2020.

När du uppdaterar till den här versionen varnar den här kontrollen om förekomsten av Log Analytics-anslutningsappen för Azure Monitor. (Den här funktionen kallas FÖR OMS Connector i Azure Services-guiden.) Den här anslutningsappen är inaktuell och kommer att tas bort från produkten i en framtida version. Vid den tidpunkten är den här kontrollen ett fel som blockerar uppgraderingen.

SQL Server Express-version

Om du har en sekundär plats som använder SQL Server Express-utgåvan varnar den här kontrollen om versionen är tidigare än SQL Server 2016 med Service Pack 2 (13.0.5026.0).

Microsoft rekommenderar att du håller SQL Server Express uppdaterat. Mer information finns i Säkerhet för webbplatsadministration.

Tillåt uteslutning av organisationsenheter (OU) från Active Directory-användaridentifiering

Nu kan du exkludera organisationsenheter från Active Directory-användaridentifiering.

Samlingar

Förbättringar av visningsprogrammet för samlingsrelationer

Från och med version 2010 kan du visa beroenderelationer mellan samlingar i grafiskt format. Relationerna för en samling presenterades som två hierarkiska träd, en för beroenden och en för beroenden. I den här versionen kan du visa både överordnade och underordnade relationer tillsammans i en enda graf. Med den här ändringen kan du snabbt se en översikt över alla relationer i en samling samtidigt och sedan öka detaljnivån i specifika relaterade samlingar. Den innehåller även andra filtrerings- och navigeringsförbättringar.

Mer information finns i Visa samlingsrelationer.

Förbättringar av förhandsgranskning av frågor

Nu har du fler alternativ när du använder förhandsgranskningen av samlingsfrågan. Följande förbättringar har gjorts för att förhandsgranska samlingsfrågor:

  • Begränsa antalet rader som returneras
    • Gränsen kan vara mellan 1 och 10 000 rader. Standardvärdet är 5 000 rader.
  • Utelämna dubblettrader från resultatuppsättningen
    • Om alternativet Utelämna dubblettrader inte är markerat körs den ursprungliga frågeuttryck som det är, även om frågan innehåller ordet distinct.
    • När alternativet Utelämna dubbletter av rader är markerat, om frågan redan innehåller ordet distinct, körs frågan som den är. När frågan inte innehåller ordet distinct läggs den till i frågan för förhandsversionen (mean override).
  • Granska statistiken för frågeförhandsgranskningen, till exempel antalet rader som returneras och förflutit.

Mer information finns i Så här skapar du samlingar.

Förbättringar av samlingsutvärderingsvyn

Följande förbättringar har gjorts i samlingsutvärderingsvyn:

  • Den centrala administrationswebbplatsen (CAS) visar nu en sammanfattning av samlingens utvärderingsstatus för alla primära platser i hierarkin
  • Gå igenom från statuskö för samlingsutvärdering till en samling
  • Kopiera text till Urklipp från samlingens utvärderingssida
  • Konfigurera uppdateringsintervallet för sidan för insamlingsutvärderingsstatistik

Mer information finns i Så här visar du samlingsutvärdering.

Software Center

Ändra förgrundsfärg för Software Center-anpassning

Software Center tillhandahåller redan olika kontroller som hjälper dig att anpassa varumärkesanpassningen för att stödja organisationens varumärke. För vissa kunder fungerar deras varumärkesfärg inte bra med standardfärgen för vita tecken för ett markerat objekt. För att bättre stödja dessa kunder och förbättra tillgängligheten kan du nu konfigurera en anpassad färg för förgrundsteckensnittet.

Mer information finns i Om klientinställningar – Software Center.

Förbättrad användarupplevelse och säkerhet med anpassade flikar i Software Center

Sedan den aktuella grenversionen 1906 kan du lägga till upp till fem anpassade flikar i Software Center. Med de här anpassade flikarna kan du ge användarna enkel åtkomst till vanliga webbappar och andra webbplatser. Tidigare, för att visa webbplatser Software Center använde Windows inbyggda Internet Explorer webbläsarkontroll.

Från och med den här versionen kan Software Center nu använda webbläsarkontrollen Microsoft Edge WebView2. Webbläsarkontrollen WebView2 ger förbättrad säkerhet och användarupplevelse. Fler webbplatser bör till exempel fungera med dessa anpassade flikar utan att visa skriptfel eller säkerhetsvarningar.

Mer information finns i Om klientinställningar – Software Center.

Programhantering

Inaktivera programdistributioner

Nu kan du inaktivera programdistributioner. Andra objekt har redan liknande beteenden:

  • Programuppdateringsdistributioner: Inaktivera distributionen
  • Stegvisa distributioner: Pausa fasen
  • Paket: Inaktivera programmet
  • Aktivitetssekvens: Inaktivera aktivitetssekvensen
  • Konfigurationsbaslinje: Inaktivera baslinjen

När du inaktiverar distributionen eller objektet för enhetsbaserade distributioner använder du klientmeddelandeåtgärden för att ladda ned datorprincip. Den här åtgärden uppmanar omedelbart klienten att uppdatera sin princip från platsen. Om distributionen inte redan har startats tar klienten emot den uppdaterade principen att objektet nu är inaktiverat.

Mer information finns i Inaktivera och ta bort programdistributioner.

OS-distribution

Ändringar i instrumentpanelen för Underhåll av Windows 10

Vi har förenklat serviceinstrumentpanelen för Windows 10 för att göra den mer relevant. Det nya diagrammet Kvalitetsuppdateringsversioner visar de fem främsta revisionerna av Windows 10 på dina enheter. Diagrammet Senaste funktionsuppdatering visar antalet enheter som installerade den senaste funktionsuppdateringen. Diagrammet Windows 10-användning , som visar distributionen av större Windows 10-versioner, har bytt namn till Funktionsuppdateringsversioner. Serviceplan och Information om Windows 10-ring har tagits bort från instrumentpanelen.

Mer information finns på instrumentpanelen för Windows 10-underhåll.

Distribuera en funktionsuppdatering med en aktivitetssekvens

Nu kan du uppgradera en klients Windows-operativsystem med hjälp av en funktionsuppdatering som distribueras med en aktivitetssekvens. Den här integreringen kombinerar enkelheten i Windows-service med flexibiliteten i aktivitetssekvenser. Service använder innehåll som du synkroniserar via programuppdateringsplatsen. Den här processen förenklar behovet av att manuellt hämta, importera och underhålla Windows-avbildningsinnehållet som används med en standardaktivitetssekvens för att uppgradera Windows. Storleken på ESD-filen för underhåll är vanligtvis mindre än os-uppgraderingspaketet och WIM-avbildningsfilen. Du kan också använda Windows-funktioner som dynamisk uppdatering och leveransoptimering.

Den här typen av aktivitetssekvens utökar stödet till Windows 10 på ARM64-enheter.

Mer information finns i följande artiklar:

Aktivitetssekvensfel visar mer information om beredskap för kontroller

Aktivitetssekvensförloppet kan nu visa mer information om beredskapskontroller. Om en aktivitetssekvens misslyckas eftersom klienten inte uppfyller kraven som konfigurerats i aktivitetssekvenssteget Kontrollera beredskap kan användaren nu se mer information om de misslyckade förutsättningarna.

Beredskapsfel för aktivitetssekvenskontroll

Mer information finns i Användarupplevelser för distribution av operativsystem.

Krypteringsalgoritm för att avbilda och återställa användartillstånd

Aktivitetssekvensstegen för att avbilda användartillstånd och återställa användartillstånd krypterar alltid USMT-tillståndsarkivet. Tidigare konfigurerade Configuration Manager USMT för att använda 3DES-algoritmen. Från och med den här versionen använder båda stegen nu krypteringsalgoritmen med högst stöd, AES 256.

Viktigt

Om du har några aktiva migreringar av användartillstånd ska du återställa användartillståndet innan du uppdaterar Configuration Manager-klienten på dessa enheter. Annars kan den uppdaterade klienten inte återställa användartillståndet när den försöker använda en annan krypteringsalgoritm.

Mer information finns i Om aktivitetssekvenssteg.

Förbättringar av os-distribution

Den här versionen innehåller följande förbättringar av OS-distributionen:

  • Aktivitetssekvensvillkor innehåller nu en operator som inte liknar den. Den här operatorn gäller för villkor för aktivitetssekvensvariabler. Den används också i aktivitetssekvenssteget Ange dynamisk variabel .

  • Aktivitetssekvenssteget Kontrollera beredskap kontrollerar nu också ledigt utrymme på diskar utan partitioner.

  • Följande PowerShell-cmdletar har nu en indexparameter :

    • New-CMOperatingSystemImage: När du kör den här cmdleten med den nya indexparametern skapas en ny avbildningsfil med ett enda index i samma källmapp.
    • New-CMOperatingSystemInstaller (alias New-CMOperatingSystemUpgradePackage): När du kör den här cmdleten med den nya indexparametern ersätter den ursprungliga avbildningsfilen i källmappen med en avbildningsfil med ett enda index.
  • Följande nya cmdletar är tillgängliga för att hämta listan över befintliga maskinvaru-ID:n i platsdatabasen:

    • Get-CMDuplicateHardwareIdGuid
    • Get-CMDuplicateHardwareIdMacAddress

    Dessa nya cmdletar kompletterar befintliga cmdletar för att lägga till och ta bort dubblett-ID:n. Mer information finns i Version 1910 PowerShell viktig information.

Skydd

Förbättringar av BitLocker-hantering

I den aktuella grenversionen 2010 kan du hantera BitLocker-principer och depositionsåterställningsnycklar över en molnhanteringsgateway (CMG). Det här stödet innehöll ett par begränsningar.

Från och med den här versionen stöder BitLocker-hanteringsprinciper över en CMG följande funktioner:

  • Återställningsnycklar för flyttbara enheter

  • TPM-lösenordshash, även kallat TPM-ägarauktorisering

Mer information om BitLocker-hantering via CMG finns i Distribuera BitLocker-hantering.

Den här versionen har även stöd för följande funktioner:

  • Förbättrad HTTP
  • Återställningstjänsten på hanteringsplatser som använder en databasreplik.

Mer information finns i Planera för BitLocker-hantering.

Programuppdateringar

Godkända skript för orkestreringsgrupper

Nu kan du välja från skript som redan har godkänts när du konfigurerar för- och efterskript för en orkestreringsgrupp. I guiden Skapa orkestreringsgrupp visas en ny sida med namnet Skriptväljare. Välj dina för- och efterskript i listan över skript som redan har godkänts. Du kan fortfarande lägga till skript manuellt på för- och efterskriptsidorna. Du kan också redigera skript som du har fyllt i i förväg från skriptväljaren.

Mer information finns i Orchestration groups (Orkestreringsgrupper).

Ändra standard maximal körningstid för programuppdateringar

Configuration Manager anger följande maximala körningstid för dessa kategorier av programuppdateringar:

  • Funktionsuppdateringar för Windows: 120 minuter
  • Icke-funktionsuppdateringar för Windows: 60 minuter
  • Uppdateringar för Microsoft 365-appar (Office 365-uppdateringar): 60 minuter

Alla andra programuppdateringar utanför dessa kategorier, till exempel uppdateringar från tredje part, fick en maximal körningstid på 10 minuter. Från och med Configuration Manager 2103 är den maximala standardkörningstiden för dessa uppdateringar 60 minuter i stället för 10 minuter. Den nya maximala körningstiden gäller endast för nya uppdateringar som synkroniseras från Microsoft Update. Det ändrar inte körningstiden för befintliga uppdateringar.

Mer information finns i Planera för programuppdateringar.

TLS-certifikatsstiftning för enheter som genomsöker HTTPS-konfigurerade WSUS-servrar

Öka säkerheten för HTTPS-genomsökningar mot WSUS ytterligare genom att framtvinga certifikatstiftning. Så här aktiverar du det här beteendet fullt ut:

  • Kontrollera att programuppdateringsplatserna är konfigurerade att använda TLS/SSL
  • Lägg till certifikaten för dina WSUS-servrar i det nya WindowsServerUpdateServices certifikatarkivet på dina klienter
  • Kontrollera att inställningen Framtvinga TLS-certifikatsstiftning för Windows Update-klienten för identifiering av uppdateringar av klientinställningen för programuppdateringar är inställd på Ja (standard).

Mer information finns i Konfigurera en programuppdateringsplats att använda TLS/SSL med ett PKI-certifikat och klientinställningar för programuppdateringar.

Community-hubb

Ladda ned Power BI-rapportmallar från Community Hub

Community Hub stöder nu bidrag och nedladdning av Power BI-rapportmallfiler. Med den här integreringen kan administratörer enkelt dela och återanvända Power BI-rapporter. Bidrag och nedladdning av Power BI-rapportmallen är också tillgängligt för aktuella grenversioner av Configuration Manager.

Mer information finns i Power BI-rapportmallar i Community Hub och Using Community hub (Använda community-hubb).

Ladda ned konfigurationsobjekt och konfigurationsbaslinjer från Community Hub

Nu kan du ladda ned konfigurationsobjekt och konfigurationsbaslinjer från Community Hub.

Mer information finns i Använda community-hubb.

Få åtkomst till de vanligaste frågorna som delas i community-hubben från CMPivot

Nu kan du komma åt de vanligaste CMPivot-frågorna som delas i community-hubben från lokal CMPivot. Genom att utnyttja förskapade CMPivot-frågor som delas av den bredare communityn får CMPivot-användare åtkomst till ett större antal frågor. Lokal CMPivot ansluter till Community-hubben och returnerar en lista över de mest nedladdade CMPivot-frågorna. Användare kan granska de vanligaste frågorna, anpassa dem och sedan köra på begäran. Den här förbättringen ger ett bredare urval av frågor för omedelbar användning utan att behöva konstruera dem och tillåter även informationsdelning om hur du skapar frågor för framtida referens.

Mer information finns i Ändringar i CMPivot i version 2103.

Configuration Manager-konsolen

Centraliserad hantering av konsoltillägg

Configuration Manager stöder nu en ny typ av konsoltillägg som har följande fördelar:

  1. Centraliserad hantering av konsoltillägg för platsen från -konsolen i stället för att manuellt placera binärfiler på enskilda konsoler.
  2. En tydlig uppdelning av konsoltillägg från olika tilläggsproviders.
  3. Möjligheten för administratörer att ha mer kontroll över vilka konsoltillägg som läses in och används i miljön för att skydda dem.
  4. En hierarkiinställning som endast tillåter användning av det nya konsoltillägget.

Det gamla formatet för konsoltillägg kan börja fasas ut till förmån för det nya formatet, som är säkrare och centralt hanterat.

Mer information finns i Konsoltillägg för Configuration Manager.

Lägga till en rapport som favorit

Configuration Manager levereras som standard med flera hundra rapporter, och du kan ha lagt till fler i listan. I stället för att kontinuerligt söka efter rapporter som du ofta använder kan du nu göra en rapport till en favorit. Med den här åtgärden kan du snabbt komma åt den från den nya noden Favoriter .

Mer information finns i Åtgärder och underhåll för rapportering.

Förbättringar av instrumentpanelen för produktens livscykel

Den här versionen innehåller förbättringar av produktens livscykelinstrumentpanel för att göra den mer användbar för dig.

  • Anpassa tidsramen för diagrammen efter dina önskemål.
  • Sök, sortera och filtrera data.
  • Visa en lista över enheter med produkter som är nära eller i slutet av supporten, och du måste uppdatera.

Instrumentpanel för produktlivscykel som markerar ny tidsskalningskontroll vid 33 månader

Mer information finns på instrumentpanelen för produktens livscykel.

Supportcenter

Förbättringar av Supportcenter

Supportcenter är nu uppdelat i följande verktyg:

  • Support Center-klientdatainsamlare: Samlar in data från en enhet som ska visas i Visningsprogrammet för Supportcenter. Det här separata verktyget omfattar den befintliga supportcenteråtgärden för att samla in valda data.

  • Support Center-klientverktyg: De andra felsökningsfunktionerna i Supportcenter, förutom Samla in valda data.

Följande verktyg är fortfarande en del av Supportcenter:

  • Visningsprogram för supportcenter
  • Supportcenter OneTrace
  • Loggfilsgranskaren för Support Center

Mer information finns i Supportcenter.

OneTrace-stöd för snabblistor

Support Center OneTrace har nu stöd för snabblistor för nyligen öppnade filer. Med snabblistor kan du snabbt gå till tidigare öppnade filer, så att du kan arbeta snabbare.

Det finns nu tre metoder för att öppna de senaste filerna i OneTrace:

  • Snabblista för Aktivitetsfältet i Windows
  • Windows Start-menyn nyligen öppnad lista
  • I OneTrace från Arkiv-menyn eller fliken Nyligen öppnad .

Mer information finns i Support Center OneTrace.

PowerShell

Från och med version 2103 kräver ConfigurationManager PowerShell-modulen Microsoft .NET version 4.7.2 eller senare.

Känt problem med uppdateringsbar PowerShell-hjälp

Från och med version 2010 kan du använda cmdleten Update-Help för att ladda ned den senaste informationen för Configuration Manager PowerShell-modulen.

På grund av en ändring i hur det uppdateringsbara innehållet struktureras och publiceras med versionen av version 2103 ska du inte använda Uppdateringshjälp på en version 2010-webbplats. Uppdatera webbplatsen till version 2103 och uppdatera sedan det lokala hjälpinnehållet.

Cmdleten laddar ned innehåll i en version 2010-konsol, men Get-Help returnerar endast standardanvändningsinformation. Innan versionen av version 2103, om du använde Update-Help med en version 2010-webbplats, kan du fortsätta att använda Get-Help nu.

Mer information finns i Viktig information om PowerShell version 2103.

Inaktuella funktioner

Lär dig mer om supportändringar innan de implementeras i borttagna och inaktuella objekt.

Följande funktioner är nu inaktuella:

Andra uppdateringar

Från och med den här versionen är följande funktioner inte längre förhandsversioner:

Mer information om ändringar i Windows PowerShell-cmdletar för Configuration Manager finns i viktig information om version 2103.

Förutom nya funktioner innehåller den här versionen även ytterligare ändringar, till exempel felkorrigeringar. Mer information finns i Sammanfattning av ändringar i aktuell Configuration Manager-gren, version 2103.

Följande samlade uppdatering (10036164) är tillgänglig i konsolen från och med den 11 juni 2021: Samlad uppdatering för aktuell Configuration Manager-gren, version 2103.

Snabbkorrigeringar

Följande ytterligare snabbkorrigeringar är tillgängliga för att åtgärda specifika problem:

ID Rubrik Datum I konsolen
9833643 Konsoluppdatering för Microsoft Endpoint Configuration Manager version 2103 11 maj 2021 Nej

Nästa steg

Från och med den 19 april 2021 är version 2103 globalt tillgänglig för alla kunder att installera.

När du är redo att installera den här versionen kan du läsa Installera uppdateringar för Configuration Manager och Checklista för att installera uppdatering 2103.

Tips

Om du vill installera en ny plats använder du en baslinjeversion av Configuration Manager.

Läs mer om:

Information om kända viktiga problem finns i Viktig information.

När du har uppdaterat en webbplats granskar du även checklistan efter uppdateringen.