Configuration Manager 最新分支 2403 版的新功能
本文內容
網站基礎結構
軟體更新
作業系統部署
雲端附加式管理
被取代的功能
其他更新
後續步驟
顯示其他 3 個
適用於:Configuration Manager (目前的分支)
Configuration Manager 最新分支的Update 2403可做為主控台內更新。 在執行 2211 版或更新版本的網站上套用此更新。 安裝新月臺時,它也會在全域可用性之後立即以 基準版本 提供。 本文摘要說明 Configuration Manager 版本 2403 中的變更和新功能。
請務必檢閱安裝此更新的最新檢查清單。 如需詳細資訊,請 參閱安裝更新 2403 的檢查清單 。 更新網站之後,也請檢閱 更新后檢查清單 。
若要充分利用新的 Configuration Manager 功能,請在更新月臺之後,同時將用戶端更新為最新版本。 當您更新月臺和控制台時,雖然 Configuration Manager 控制台中會出現新功能,但是在用戶端版本也是最新的之前,完整的案例將無法運作。
Microsoft Azure Active Directory 更名為 Microsoft Entra ID
從 Configuration Manager 2403 版開始,Microsoft Azure Active Directory 已重新命名為 Configuration Manager 內的 Microsoft Entra ID。
如需詳細資訊,請 參閱 Azure Active Directory 的新名稱 。
新的儀錶板會新增至 [監視] 工作區下的 主控台,其中顯示您環境中軟體更新問題的診斷,此功能可以輕鬆地識別與軟體更新相關的任何問題。 您可以根據疑難解答檔來修正軟體更新問題。
如需詳細資訊,請參閱 軟體更新健全狀況儀錶板。
集中式搜尋方塊簡介:輕鬆地在控制台中尋找您需要的內容!
用戶現在可以在 CM 控制台中使用 [全域搜尋] 方塊,以簡化搜尋體驗並集中存取資訊。 這項功能可增強 CM 的整體可用性、生產力和有效性。 使用者不再需要流覽多個節點或區段/資料夾來尋找所需的信息,從而節省寶貴的時間和精力。
如需詳細資訊,請參閱 控制台搜尋的改善。
您現在可以使用資料夾來組織文稿。 這項變更可讓您更妥善地分類和管理腳本。 系統管理員和作系統管理員的完整角色可以管理資料夾。
如需詳細資訊,請參閱 腳本的資料夾支援。
應啟用 HTTPS 或增強型 HTTP,以便從這個版本的 Configuration Manager
僅限 HTTP 的通訊已被取代,並已從此版本的 Configuration Manager 中移除支援。 啟用 HTTPS 或增強 HTTP 以進行用戶端通訊。
如需詳細資訊,請 參閱啟用 HTTPS 或增強 HTTP 的站台系統角色。 和 已淘汰的功能
Windows Server 2012/2012 R2作系統月台系統角色不支援此版本的 Configuration Manager
從 2403 開始,任何 CB 版本都不支援 Windows Server 2012/2012 R2作系統月台系統角色。 具有 ESU) (外延支援的用戶端將繼續支援。
如需詳細資訊,請參閱 Supported-operating-systems-for-site-system-servers。
資源存取配置檔和部署會封鎖 Configuration Manager 升級
任何已設定的資源存取配置檔和部署會封鎖 Configuration Manager 升級。 如果共同管理) Intune,請考慮刪除它們,並移動資源存取 (的共同管理工作負載。
如需詳細資訊,請參閱不再支援 常見問題 和 資源存取原則。
新參數 SoftwareUpdateO365Language 已新增至 Save-CMSoftwareUpdate Cmdlet
新的參數 SoftwareUpdateO365Language 現在已新增至 PowerShell Save-CMSoftwareUpdate Cmdlet。 客戶現在不需要在 SUP 屬性中檢查特定語言, (導致該語言的所有更新) 的元數據下載。
PowerShell Commandlet: Save-CMSoftwareUpdate – SoftwareUpdateO365Language <language name> (<region name>)"
注意
語言必須是 O365 格式,才能與控制台 UI 管理員 一致。 例如「匈牙利 (匈牙利) 」。
Configuration Manager 現在已在 Windows 11 ARM 64 裝置上新增作系統部署支援。 目前支援匯入和自定義 Arm 64 開機映像、抹除和載入 TS、媒體建立 TS、適用於 Arm 64 和 CMPivot 的 WDS PXE。
部署工作順序以使用動態變數安裝軟體套件時,如果未核取 [發生錯誤時繼續] 選項,且用戶端安裝工作順序時,發佈點上的套件已更新,安裝程式就會失敗,因為發佈點上更新的套件版本不一致。 先前,唯一的回收是從軟體中心重新安裝整個工作順序。
為了解決此問題,我們引進了一項新功能,可讓系統管理員在將工作順序標示為失敗之前,指定系統應該嘗試的重試次數。 只有在未核取 [發生錯誤時繼續] 複選框時,才會啟用此重試機制。
如需詳細資訊,請參閱 安裝應用程式的選項。
如果 CMG V1 以雲端服務 (傳統) 執行,則會封鎖升級至 CM 2403
如果您執行雲端管理閘道 V1 (CMG) 作為雲端服務 (傳統) ,則會封鎖升級 Configuration Manager 2403 的選項。 所有 CMG 部署都應該使用虛擬機擴展集。
如需詳細資訊,請 參閱檢查雲端管理網關 (CMG) 作為雲端服務 (傳統) 。
在 已移除和 已淘汰的專案中實作支持變更之前,請先瞭解這些變更。
System Center Update Publisher (SCUP) ,並與 ConfigMgr 預計的終止支援 2024 年 1 月整合。
如需詳細資訊,請參閱 Configuration Manager 的已移除和已被取代的功能 。
此版本包含 Bitlocker 的下列改善:
從此版本開始,此功能可確保正確驗證密鑰委付,並防止訊息捨棄。 我們現在會驗證密鑰是否已成功委付至資料庫,而且只有在成功委付時,我們才新增密鑰保護裝置。
此功能現在可防止潛在的數據遺失案例,其中 BitLocker 會使用從未備份到資料庫的密鑰來保護磁碟區,而發生任何委付失敗的情況。
如需 BitLocker 管理的詳細資訊,請 參閱部署 BitLocker 管理 和 規劃 BitLocker 管理 。
從這個版本的 Configuration Manager,Windows 11 整備儀錶板會顯示 Windows 23H2 的圖表。
受控資料夾的Defender惡意探索防護原則現在會接受應用程式檔案路徑中的regex。
例如,[C:\Folder\Subfolder\app?.exe] [C:\Folder1\Sub*Name]
自 2024 年 5 月 6 日起,全域提供 2403 版供所有客戶安裝。
注意
若要瞭解 Fast ring 最新分支 2403 客戶,您會在控制台中看到慢速通道升級套件。 安裝 2403 慢速通道套件以在生產最新分支中。
當您準備好安裝此版本時,請參閱安裝 Configuration Manager 的更新 和安裝更新 2403 的檢查清單 。
提示
若要安裝新的月臺,請使用基準版本的 Configuration Manager。
深入瞭解:
如需已知的重大問題,請參閱 版本資訊 。
更新網站之後,也請檢閱 更新后檢查清單 。