Сведения о параметрах клиента в Configuration Manager

Относится к Configuration Manager (Current Branch)

Управление всеми параметрами клиента в консоли Configuration Manager из узла Параметры клиента в рабочей области Администрирование . Configuration Manager поставляется с набором параметров по умолчанию. При изменении параметров клиента по умолчанию эти параметры применяются ко всем клиентам в иерархии. Вы также можете настроить пользовательские параметры клиента, которые переопределяют параметры клиента по умолчанию при назначении их коллекциям. Дополнительные сведения см. в разделе Настройка параметров клиента.

В следующих разделах подробно описаны параметры и параметры.

Фоновая интеллектуальная служба передачи (BITS)

Ограничение максимальной пропускной способности сети для передачи в фоновом режиме BITS

Если этот параметр имеет значение Да, клиенты используют регулирование пропускной способности BITS. Чтобы настроить другие параметры в этой группе, необходимо включить этот параметр.

Время начала окна регулирования

Укажите локальное время начала для окна регулирования BITS.

Время окончания окна регулирования

Укажите локальное время окончания для окна регулирования BITS. Если время окончания равно времени начала окна регулирования, регулирование BITS всегда включено.

Максимальная скорость передачи во время периода регулирования (Кбит/с)

Укажите максимальную скорость передачи, которую клиенты могут использовать в окне.

Разрешить загрузку BITS за пределами окна регулирования

Разрешить клиентам использовать отдельные параметры BITS за пределами указанного окна.

Максимальная скорость передачи за пределами окна регулирования (Кбит/с)

Укажите максимальную скорость передачи, которую клиенты могут использовать за пределами окна регулирования BITS.

Параметры кэша клиента

Настройка BranchCache

Настройте клиентский компьютер для Windows BranchCache. Чтобы разрешить кэширование BranchCache на клиенте, установите для параметра Enable BranchCache значение Да.

  • Включить BranchCache: включает BranchCache на клиентских компьютерах.

  • Максимальный размер кэша BranchCache (в процентах от диска): процент диска, который разрешено использовать BranchCache.

Совет

Если для параметра Configure BranchCache задано значение Нет, Configuration Manager не будет настраивать параметры BranchCache.

Чтобы отключить BranchCache, задайте для параметра Configure BranchCache значение Да, а затем для параметра Enable BranchCache задайте значение Нет.

Настройка размера кэша клиента

В кэше клиента Configuration Manager на компьютерах Windows хранятся временные файлы, используемые для установки приложений и программ. Если для этого параметра задано значение Нет, размер по умолчанию — 5120 МБ.

Если выбрать да, укажите:

  • Максимальный размер кэша (МБ)
  • Максимальный размер кэша (в процентах от диска): размер кэша клиента увеличивается до максимального размера в мегабайтах (МБ) или до процента диска, в зависимости от того, что меньше.

Включить в качестве источника однорангового кэша

Включает одноранговый кэш для клиентов Configuration Manager. Выберите Да, а затем укажите порт, через который клиент взаимодействует с одноранговым компьютером.

  • Порт для начальной сетевой трансляции (по умолчанию UDP 8004). Configuration Manager использует этот порт в среде предустановки Windows или полной ОС Windows. Подсистема последовательности задач в Среде предустановки Windows отправляет широковещательную передачу для получения расположений содержимого перед запуском последовательности задач.

  • Порт для загрузки содержимого из однорангового узла (по умолчанию TCP 8003): Configuration Manager автоматически настраивает правила брандмауэра Windows, чтобы разрешить этот трафик. Если вы используете другой брандмауэр, необходимо вручную настроить правила, чтобы разрешить этот трафик.

    Дополнительные сведения см. в разделе Порты, используемые для подключений.

Примечание.

Мы настраиваем порт для загрузки содержимого из однорангового узла как (по умолчанию TCP 8003), который привязывается к самозаверяемому сертификату даже в среде, где включен PKI-сертификат.

Минимальная длительность удаления кэшированного содержимого (в минутах)

Укажите минимальное время хранения кэшированного содержимого клиентом Configuration Manager. Этот параметр клиента определяет минимальное время ожидания агента Configuration Manager, прежде чем он сможет удалить содержимое из кэша на случай, если потребуется больше места.

По умолчанию это значение равно 1440 минутам (24 часа). Максимальное значение для этого параметра — 10 080 минут (одна неделя).

Этот параметр обеспечивает больший контроль над кэшем клиента на различных типах устройств. Вы можете уменьшить значение на клиентах с небольшими жесткими дисками и не нужно хранить существующее содержимое перед выполнением другого развертывания.

Client policy (Политика клиента).

Интервал опроса политики клиента (в минутах)

Указывает, как часто следующие клиенты Configuration Manager загружают политику клиента:

  • Компьютеры Windows (например, настольные компьютеры, серверы, ноутбуки)
  • Мобильные устройства, зарегистрированные в Configuration Manager
  • Компьютеры Mac

По умолчанию это значение равно 60 минутам. Уменьшение этого значения приводит к тому, что клиенты чаще опрашивать сайт. Во многих клиентах это поведение может отрицательно сказаться на производительности сайта. Рекомендации по размеру и масштабу основаны на значении по умолчанию. Увеличение этого значения приводит к тому, что клиенты реже опрашивать сайт. Любые изменения в политиках клиентов, включая новые развертывания, требуют больше времени для скачивания и обработки клиентами.

Включение политики пользователей на клиентах

Если задать для этого параметра значение Да и использовать обнаружение пользователей, клиенты получают приложения и программы, предназначенные для вошедшего пользователя.

Если этот параметр имеет значение Нет, пользователи не получают необходимые приложения, которые развертываются для пользователей. Пользователи также не получают никаких других задач управления в политиках пользователей.

Этот параметр применяется к пользователям, когда их компьютер находится в интрасети или Интернете. Если вы также хотите включить политики пользователей в Интернете, он должен иметь значение Да .

Включение запросов политики пользователей от интернет-клиентов

Задайте для этого параметра значение Да , чтобы пользователи получали политику пользователей на компьютерах с Интернетом. Кроме того, применяются следующие требования:

Если для этого параметра задано значение Нет или какие-либо из предыдущих требований не выполняются, компьютер в Интернете получает только политики компьютера. Если этот параметр имеет значение Нет, но параметр Включить политику пользователей на клиентах имеет значение Да, пользователи не будут получать политики пользователей, пока компьютер не будет подключен к интрасети.

Примечание.

Для управления клиентами через Интернет запросы на утверждение приложений от пользователей не требуют политик пользователей или проверки подлинности пользователей. Шлюз управления облаком не поддерживает запросы на утверждение приложений.

Включение политики пользователя для нескольких сеансов пользователей

По умолчанию этот параметр отключен. Даже если вы включите политики пользователей, клиент отключает их по умолчанию на любом устройстве, которое разрешает несколько одновременных активных сеансов пользователя. Например, серверы терминалов или Windows Enterprise с несколькими сеансами в Виртуальном рабочем столе Azure.

Клиент отключает политику пользователя только при обнаружении устройства этого типа во время новой установки. Для существующего клиента этого типа, который вы обновляете до более поздней версии клиента, предыдущее поведение сохраняется. На существующем устройстве он настраивает параметр политики пользователя, даже если обнаруживает, что устройство разрешает несколько сеансов пользователя.

Если в этом сценарии требуется политика пользователя и вы принимаете любое потенциальное влияние на производительность, включите этот параметр клиента.

Облачные службы

Разрешить доступ к облачной точке распространения

Задайте для этого параметра значение Да , чтобы клиенты получили содержимое из CMG с поддержкой содержимого. Для этого параметра не требуется, чтобы устройство было интернет-подключением.

Автоматическая регистрация новых устройств с Windows 10 или более поздней версии, присоединенных к домену, с помощью идентификатора Microsoft Entra

При настройке Microsoft Entra ID для поддержки гибридного присоединения Configuration Manager настраивает устройства Windows 10 или более поздней версии для этой функции. Дополнительные сведения см. в статье Настройка устройств с гибридным присоединением к Microsoft Entra.

Разрешить клиентам использовать шлюз управления облаком

По умолчанию все клиенты, перемещаемые через Интернет, используют любой доступный шлюз управления облаком. Примером того, когда следует настроить для этого параметра значение Нет , является определение области использования службы, например во время пилотного проекта или для экономии затрат.

Параметры соответствия требованиям

Включение оценки соответствия на клиентах

Задайте для этого параметра значение Да , чтобы настроить другие параметры в этой группе.

Планирование оценки соответствия требованиям

Выберите Расписание , чтобы создать расписание по умолчанию для базовых развертываний конфигурации. Это значение можно настроить для каждого базового плана в диалоговом окне Развертывание базовых показателей конфигурации .

Включение пользовательских данных и профилей

Выберите Да, если вы хотите развернуть элементы конфигурации пользовательских данных и профилей .

Время ожидания выполнения скрипта (в секундах)

Начиная с версии 2207, можно определить время ожидания выполнения скрипта (в секундах). Значение времени ожидания можно задать от 60 до 600 секунд. Этот новый параметр обеспечивает большую гибкость для элементов конфигурации, если требуется выполнить скрипты, которые могут превышать 60 секунд по умолчанию.

Агент компьютера

Уведомления пользователей о необходимых развертываниях

Дополнительные сведения о следующих трех параметрах см. в разделе Уведомления пользователей для необходимых развертываний:

  • Крайний срок развертывания превышает 24 часа, напоминать пользователю каждые (часы)
  • Крайний срок развертывания менее 24 часов, напоминать пользователю каждые (часы)
  • Крайний срок развертывания менее 1 часа, напоминать пользователю каждые (минуты)

Устаревшие параметры каталога приложений

Следующие параметры клиента по-прежнему отображаются в группе агентов компьютеров, но функциональность больше не поддерживается:

  • Точка веб-сайта каталога приложений по умолчанию
  • Добавление веб-сайта каталога приложений по умолчанию в зону надежных сайтов Internet Explorer
  • Разрешить запуск приложений Silverlight в режиме повышенного доверия

Дополнительные сведения см. в статье Удаленные и нерекомендуемые функции.

Название организации, отображаемое в Центре программного обеспечения

Введите имя, которое пользователи видят в Центре программного обеспечения. Эта информация о фирменной символику помогает пользователям определить это приложение в качестве надежного источника. Дополнительные сведения о приоритете этого параметра см. в разделе Центр программного обеспечения фирменной символики.

Использование нового центра программного обеспечения

Значение по умолчанию — Да.

Предыдущая версия Центра программного обеспечения и каталог приложений больше не поддерживаются.

Включение взаимодействия со службой аттестации работоспособности

Установите для этого параметра значение Да для устройств с Windows 10 или более поздних версий, чтобы использовать аттестацию работоспособности. При включении этого параметра для настройки также доступен следующий параметр.

Использование локальной службы аттестации работоспособности

Задайте для этого параметра значение Да , чтобы устройства использовали локальную службу. Установите значение Нет , чтобы устройства использовали облачную службу Майкрософт.

Разрешения на установку

Настройте способ установки программного обеспечения, обновлений программного обеспечения и последовательностей задач:

  • Все пользователи: пользователи с любым разрешением, кроме гостевого.

  • Только администраторы. Пользователи должны быть членами локальной группы администраторов.

  • Только администраторы и основные пользователи. Пользователи должны быть членом локальной группы администраторов или основным пользователем компьютера.

  • Нет пользователей. Пользователи, вошедшего в систему клиентского компьютера, не могут устанавливать программное обеспечение, обновления программного обеспечения и последовательности задач. Необходимые развертывания для компьютера всегда устанавливаются в крайний срок. Пользователи не могут устанавливать программное обеспечение из Центра программного обеспечения.

Приостановка записи ПИН-кода BitLocker при перезапуске

Если компьютерам требуется ввод ПИН-кода BitLocker, этот параметр обходит требование ввода ПИН-кода при перезагрузке компьютера после установки программного обеспечения.

  • Всегда: Configuration Manager временно приостанавливает BitLocker после установки программного обеспечения, требующего перезагрузки, и перезапускает компьютер. Этот параметр применяется только при перезапуске компьютера Configuration Manager. Этот параметр не приостанавливает требование ввода ПИН-кода BitLocker при перезагрузке компьютера. Требование ввода ПИН-кода BitLocker возобновляется после запуска Windows.

  • Никогда: Configuration Manager не приостанавливает BitLocker после установки программного обеспечения, требующего перезагрузки. В этом сценарии установка программного обеспечения не может завершиться до тех пор, пока пользователь не введет ПИН-код для завершения стандартного процесса запуска и загрузки Windows.

Дополнительное программное обеспечение управляет развертыванием приложений и обновлений программного обеспечения.

Включите этот параметр, только если применяется одно из следующих условий:

  • Вы используете решение поставщика, которое требует включения этого параметра.

  • Пакет SDK для Configuration Manager используется для управления уведомлениями агента клиента и установкой приложений и обновлений программного обеспечения.

Предупреждение

Если этот параметр выбран, если ни один из этих условий не применяется, клиент не устанавливает обновления программного обеспечения и необходимые приложения. Этот параметр не запрещает пользователям устанавливать доступное программное обеспечение из Центра программного обеспечения, включая приложения, пакеты и последовательности задач.

Если этот параметр включен, всплывающие уведомления о новом программном обеспечении или требуемом программном обеспечении не будут появляться на клиентах.

Политика выполнения PowerShell

Настройка того, как клиенты Configuration Manager могут запускать скрипты Windows PowerShell. Эти скрипты можно использовать для обнаружения в элементах конфигурации для параметров соответствия. Вы также можете отправить скрипты в развертывании в качестве стандартного скрипта.

  • Обход. Клиент Configuration Manager обходит конфигурацию Windows PowerShell на клиентском компьютере, чтобы можно было выполнять неподписанные скрипты.

  • Ограничено. Клиент Configuration Manager использует текущую конфигурацию PowerShell на клиентском компьютере. Эта конфигурация определяет, могут ли выполняться неподписанные скрипты.

  • Все подписанные. Клиент Configuration Manager выполняет скрипты только в том случае, если доверенный издатель подписал их. Это ограничение применяется независимо от текущей конфигурации PowerShell на клиентском компьютере.

Для этого параметра требуется по крайней мере Windows PowerShell версии 2.0. Значение по умолчанию — All Signed.

Совет

Если неподписанные скрипты не выполняются из-за этого параметра клиента, Configuration Manager сообщает об этой ошибке следующими способами:

  • В рабочей области Мониторинг в консоли отображается идентификатор ошибки состояния развертывания 0x87D00327. В нем также отображается описание Скрипт не подписан.
  • В отчетах отображается тип ошибки Ошибка обнаружения. Затем в отчетах отображается либо код ошибки 0x87D00327 и описание Скрипт не подписан, либо код ошибки 0x87D00320 и описание Узел скрипта еще не установлен. Пример отчета: сведения об ошибках элементов конфигурации в базовой конфигурации для ресурса.
  • В файле DcmWmiProvider.logотображается сообщение Скрипт не подписан (Ошибка: 87D00327; Источник: CCM).

Отображение уведомлений о новых развертываниях

Выберите Да , чтобы отобразить уведомление о развертываниях, доступных менее чем на неделю. Это сообщение появляется при каждом запуске агента клиента.

Отключить рандомизацию крайних сроков

По истечении крайнего срока развертывания этот параметр определяет, использует ли клиент задержку активации до двух часов для установки необходимых обновлений программного обеспечения. По умолчанию задержка активации отключена.

В сценариях инфраструктуры виртуальных рабочих столов (VDI) эта задержка помогает распределить обработку ЦП и передачу данных для главного компьютера с несколькими виртуальными машинами. Даже если вы не используете VDI, наличие нескольких клиентов, устанавливая одни и те же обновления одновременно, может отрицательно увеличить загрузку ЦП на сервере сайта. Это также может замедлить работу точек распространения и значительно уменьшить доступную пропускную способность сети.

Если клиенты должны установить необходимые обновления программного обеспечения в крайний срок развертывания без задержки, настройте для этого параметра значение Да.

Важно!

Отключение рандомизации применяется только к развертываниям обновлений программного обеспечения вручную. Этот параметр не применяется к правилам автоматического развертывания для обновлений программного обеспечения или других развертываний, таких как приложения.

Льготный период для принудительного применения после крайнего срока развертывания (часы)

Если вы хотите предоставить пользователям больше времени для установки необходимых развертываний приложений или обновлений программного обеспечения после крайнего срока, задайте значение для этого параметра. Этот льготный период предназначен для компьютера, отключенного на длительное время, и пользователю необходимо установить множество развертываний приложений или обновлений. Например, этот параметр полезен, если пользователь возвращается из отпуска и должен долго ждать, пока клиент установит просроченные развертывания приложений.

Задайте льготный период от 0 до 120 часов. Используйте этот параметр вместе со свойством развертывания Отложить принудительное применение этого развертывания в соответствии с пользовательскими предпочтениями. Дополнительные сведения см. в разделе Развертывание приложений.

Включение сбора данных аналитики конечных точек

Включает локальный сбор данных на клиенте для отправки в аналитику конечных точек. Задайте значение Да , чтобы настроить устройства для локального сбора данных. Задайте значение Нет, чтобы отключить сбор локальных данных. Дополнительные сведения см. в статье Регистрация устройств Configuration Manager в аналитике конечных точек.

Перезагрузка компьютера

Дополнительные сведения об этих параметрах см. в разделе Уведомления о перезапуске устройства.

Оптимизация доставки

Группы границ Configuration Manager используются для определения и регулирования распространения содержимого в корпоративной сети и в удаленных офисах. Оптимизация доставки Windows — это облачная одноранговая технология для совместного использования содержимого на устройствах Windows. Настройте оптимизацию доставки для использования групп границ при совместном использовании содержимого между одноранговых узлов.

Примечание.

  • Оптимизация доставки доступна только на клиентах Windows 10 или более поздних версий.
  • Доступ через Интернет к облачной службе оптимизации доставки является обязательным условием для использования ее одноранговых функций. Сведения о необходимых конечных точках Интернета см. в статье Часто задаваемые вопросы об оптимизации доставки.
  • При использовании CMG для хранения содержимого содержимое для сторонних обновлений не будет скачиваться на клиенты, если включен параметр Скачать разностное содержимое при доступностиклиента .

Использование групп границ Configuration Manager для идентификатора группы оптимизации доставки

Выберите Да , чтобы применить идентификатор группы границ в качестве идентификатора группы оптимизации доставки на клиенте. Когда клиент взаимодействует с облачной службой оптимизации доставки, он использует этот идентификатор для поиска одноранговых узлов с содержимым. Включение этого параметра также задает режим загрузки оптимизации доставки для параметра Группа (2) на целевых клиентах.

Примечание.

Корпорация Майкрософт рекомендует разрешить клиенту настраивать этот параметр с помощью локальной политики, а не групповой политики. Это позволяет задать идентификатор группы границ в качестве идентификатора группы оптимизации доставки на клиенте. Дополнительные сведения см. в разделе Оптимизация доставки.

Разрешить устройствам, управляемым Configuration Manager, использовать серверы подключенного кэша Майкрософт для скачивания содержимого

Выберите Да , чтобы разрешить клиентам скачивать содержимое из локальной точки распространения, которую вы включаете в качестве сервера подключенного кэша Майкрософт. Дополнительные сведения см. в разделе Microsoft Connected Cache with Configuration Manager.

Защита конечных точек

Совет

Помимо следующих сведений, сведения об использовании параметров клиента Endpoint Protection см. в разделе Пример сценария: использование Endpoint Protection для защиты компьютеров от вредоносных программ.

Управление клиентом Endpoint Protection на клиентских компьютерах

Выберите Да, если вы хотите управлять существующими клиентами Endpoint Protection и Защитника Windows на компьютерах в иерархии.

Выберите этот параметр, если вы уже установили клиент Endpoint Protection и хотите управлять им с помощью Configuration Manager. Эта отдельная установка включает в себя процесс со скриптом, в котором используется приложение Configuration Manager или пакет и программа. На устройствах с Windows 10 или более поздних версий не требуется устанавливать агент Endpoint Protection. Однако для этих устройств по-прежнему потребуется включить управление клиентом Endpoint Protection на клиентских компьютерах .

Установка клиента Endpoint Protection на клиентских компьютерах

Выберите Да , чтобы установить и включить клиент Endpoint Protection на клиентских компьютерах, на которых еще не запущен клиент. Для клиентов Windows 10 или более поздних версий не требуется устанавливать агент Endpoint Protection.

Примечание.

Если клиент Endpoint Protection уже установлен, при выборе параметра Нет клиент Endpoint Protection не удаляется. Чтобы удалить клиент Endpoint Protection, задайте для параметра Управление клиентом Endpoint Protection на клиентских компьютерах значение Нет. Затем разверните пакет и программу для удаления клиента Endpoint Protection.

Разрешить установку и перезапуск клиента Endpoint Protection за пределами периодов обслуживания. Период обслуживания должен составлять не менее 30 минут для установки клиента.

Установите для этого параметра значение Да , чтобы переопределить типичное поведение установки с периодами обслуживания. Этот параметр соответствует бизнес-требованиям для приоритета обслуживания системы в целях безопасности.

Для устройств Windows Embedded с фильтрами записи зафиксируйте установку клиента Endpoint Protection (требуется перезагрузка)

Выберите Да , чтобы отключить фильтр записи на устройстве Windows Embedded и перезапустить устройство. Это действие фиксирует установку на устройстве.

При выборе параметра Нет клиент устанавливается на временное наложение, которое очищается при перезапуске устройства. В этом сценарии клиент Endpoint Protection не устанавливается полностью, пока другая установка не зафиксирует изменения на устройстве. Эта конфигурация используется по умолчанию.

Подавление всех необходимых перезапусков компьютера после установки клиента Endpoint Protection

Выберите Да , чтобы отключить перезагрузку компьютера после установки клиента Endpoint Protection.

Важно!

Если для клиента Endpoint Protection требуется перезагрузка компьютера и этот параметр имеет значение Нет, компьютер перезагружается независимо от настроенных периодов обслуживания.

Разрешенный период времени пользователи могут отложить необходимый перезапуск для завершения установки Endpoint Protection (часы)

Если после установки клиента Endpoint Protection требуется перезагрузка, этот параметр указывает количество часов, в которые пользователи могут отложить необходимый перезапуск. Для этого параметра необходимо отключить следующий параметр: Отключить все необходимые перезагрузки компьютера после установки клиента Endpoint Protection.

Отключение альтернативных источников (таких как Центр обновления Windows, Microsoft Windows Server Update Services или общие папки UNC) для начального обновления определений на клиентских компьютерах

Выберите Да, если вы хотите, чтобы Configuration Manager устанавливал только начальное обновление определения на клиентских компьютерах. Этот параметр может быть полезен, чтобы избежать ненужных сетевых подключений и уменьшить пропускную способность сети во время начальной установки обновления определения.

Регистрация

Интервал опроса для устаревших клиентов мобильных устройств

Выберите Задать интервал , чтобы указать время (в минутах или часах) для опроса политики устаревшими мобильными устройствами. К этим устройствам относится macOS.

Интервал опроса для современных устройств (в минутах)

Введите количество минут, в течение которых современные устройства опрашиют политику. Этот параметр предназначен для устройств Windows, управляемых с помощью локального управления мобильными устройствами (MDM).

Разрешить пользователям регистрировать мобильные устройства и компьютеры Mac

Чтобы включить регистрацию устаревших устройств на основе пользователя, задайте для этого параметра значение Да, а затем настройте следующий параметр:

Разрешить пользователям регистрировать современные устройства

Чтобы включить регистрацию современных устройств на основе пользователей, задайте для этого параметра значение Да, а затем настройте следующий параметр:

Инвентаризация оборудования

Включение инвентаризации оборудования на клиентах

По умолчанию данный параметр имеет значение Да. Дополнительные сведения см. в статье Общие сведения о инвентаризации оборудования.

Расписание инвентаризации оборудования

Выберите Расписание , чтобы настроить частоту выполнения клиентами цикла инвентаризации оборудования. По умолчанию этот цикл происходит каждые семь дней.

Максимальная случайная задержка (в минутах)

Укажите максимальное количество минут, в течение которых клиент Configuration Manager будет рандомизировать цикл инвентаризации оборудования из определенного расписания. Такая рандомизация для всех клиентов помогает сбалансировать нагрузку при обработке инвентаризации на сервере сайта. Можно указать любое значение от 0 до 480 минут. По умолчанию это значение равно 240 минут (4 часа).

Максимальный размер настраиваемого MIF-файла (КБ)

Укажите максимальный размер в килобайтах (КБ), допустимый для каждого настраиваемого файла MIF, собираемого клиентом во время цикла инвентаризации оборудования. Агент инвентаризации оборудования Configuration Manager не обрабатывает пользовательские MIF-файлы, превышающие этот размер. Можно указать размер от 1 ДО 5120 КБ. По умолчанию это значение равно 250 КБ. Этот параметр не влияет на размер обычного файла данных инвентаризации оборудования.

Примечание.

Этот параметр доступен только в параметрах клиента по умолчанию.

Классы инвентаризации оборудования

Выберите Задать классы , чтобы расширить сведения об оборудовании, собираемые от клиентов, без редактирования файла sms_def.mof вручную. Дополнительные сведения см. в разделе Настройка инвентаризации оборудования.

Сбор MIF-файлов

Используйте этот параметр, чтобы указать, следует ли собирать MIF-файлы от клиентов Configuration Manager во время инвентаризации оборудования.

Для сбора MIF-файла инвентаризацией оборудования он должен находиться в правильном расположении на клиентском компьютере. По умолчанию файлы находятся по следующим путям:

  • IDMIF-файлы должны находиться в папке Windows\System32\CCM\Inventory\Idmif.

  • Файлы NOIDMIF должны находиться в папке Windows\System32\CCM\Inventory\Noidmif.

Примечание.

Этот параметр доступен только в параметрах клиента по умолчанию.

Лимитные подключения к Интернету

Управление тем, как компьютеры с Windows 8 и более поздних версий используют лимитные подключения к Интернету для взаимодействия с Configuration Manager. Интернет-провайдеры иногда взимают плату за объем данных, которые вы отправляете и получаете, когда вы используете лимитное подключение к Интернету.

Примечание.

Настроенный параметр клиента не применяется в следующих сценариях:

  • Если компьютер находится в перемещаемом подключении к данным, клиент Configuration Manager не выполняет никаких задач, требующих передачи данных на сайты Configuration Manager.
  • Если свойства сетевого подключения Windows настроены как не лимитные, клиент Configuration Manager ведет себя так, как если бы подключение не было лимитным, и поэтому передает данные на сайт.

Обмен данными с клиентами через лимитные подключения к Интернету

Выберите один из следующих параметров для этого параметра:

  • Разрешить. Все клиентские подключения разрешены через лимитное подключение к Интернету, если только клиентское устройство не использует подключение к данным в роуминге.

  • Ограничение. Клиент обменивается данными только через лимитное подключение к Интернету для следующих действий:

    • Скачивание политики клиента

    • Отправка сообщений о состоянии клиента

    • Запрос на установку программного обеспечения из Центра программного обеспечения

    • Скачивание дополнительной политики и содержимого для необходимых развертываний в крайний срок установки

      Примечание.

      В развертывании приложения включите параметр Разрешить клиентам с лимитным подключением к Интернету загружать содержимое после крайнего срока установки. Этот параметр доступен только для развертываний с целью Обязательно. Дополнительные сведения см. в разделе Развертывание приложений.

    Если клиент достигает лимита передачи данных для лимитного подключения к Интернету, клиент больше не взаимодействует с сайтом.

  • Блокировать. Если устройство подключено к Интернету с лимитным лимитным подключением, клиент Configuration Manager не пытается связаться с сайтом. Этот параметр используется по умолчанию.

Важно!

Клиент всегда разрешает установку программного обеспечения из Центра программного обеспечения, независимо от параметров лимитного подключения к Интернету. Если пользователь запрашивает установку программного обеспечения, пока устройство находится в сети с лимитным лимитом, Центр программного обеспечения учитывает намерение пользователя.

Установка и обновление клиента работают при настройке этого параметра клиента в значение "Разрешить" или "Ограничение". Это позволяет клиенту оставаться в актуальном состоянии, но по-прежнему управлять взаимодействием клиента в сети с лимитным лимитом. Это поведение можно контролировать во время установки клиента с помощью параметра /AllowMeteredccmsetup . Дополнительные сведения см. в разделе Сведения о параметрах и свойствах установки клиента.

Управление питанием

Разрешить управление питанием устройств

Задайте для этого параметра значение Да , чтобы включить управление питанием на клиентах. Дополнительные сведения см. в статье Общие сведения об управлении питанием.

Разрешить пользователям исключить свое устройство из управления питанием

Выберите Да , чтобы разрешить пользователям Центра программного обеспечения исключить компьютер из любых настроенных параметров управления питанием.

Разрешить пробуждение сети

При включении этого параметра клиент настраивает параметры питания на компьютере, чтобы разрешить сетевому адаптеру пробуждение устройства. Если этот параметр отключен, сетевой адаптер компьютера не сможет разбудить устройство.

Включение прокси-сервера пробуждения

Укажите да , чтобы дополнить параметр пробуждения по локальной сети сайта, если он настроен для одноадресных пакетов.

Дополнительные сведения о прокси-сервере пробуждения см. в статье Планирование пробуждения клиентов.

Предупреждение

Не включайте прокси-сервер пробуждения в рабочей сети, не понимая, как он работает, и не оценивая его в тестовой среде.

Затем при необходимости настройте следующие дополнительные параметры:

  • Номер порта прокси-сервера пробуждения (UDP) — номер порта, который клиенты используют для отправки пакетов пробуждения на спящие компьютеры. Оставьте порт по умолчанию 25536 или измените номер на выбранное значение.

  • Номер порта пробуждения по локальной сети (UDP): оставьте значение по умолчанию 9, если вы не изменили номер порта пробуждения по локальной сети (UDP) на вкладке Портыв свойствах сайта.

    Важно!

    Это число должно соответствовать номеру в свойствах сайта. Если изменить это число в одном месте, оно не будет автоматически обновляться в другом месте.

  • Исключение брандмауэра Защитника Windows для прокси-сервера пробуждения. Клиент Configuration Manager автоматически настраивает номер порта прокси-сервера пробуждения на устройствах с брандмауэром Защитника Windows. Выберите Настроить , чтобы указать профили брандмауэра.

    Если клиенты запускают другой брандмауэр, вручную настройте его, чтобы разрешить номер порта прокси-сервера пробуждения (UDP).

  • Префиксы IPv6, если это необходимо для DirectAccess или других сетевых устройств с промежуточным подключением. Использование запятой для указания нескольких записей: введите необходимые префиксы IPv6 для работы прокси-сервера пробуждения в сети.

Сокращение сетевых пакетов для современных резервных устройств

Операционные системы Windows 10 и более поздних версий поддерживают режим низкого энергопотребления, известный как современный режим ожидания, и включает пробуждение по локальной сети, включенное по умолчанию. Некоторые современные устройства, поддерживающие режим ожидания, могут постоянно отправлять пакеты регистрации DHCP и DNS, если в состоянии низкого энергопотребления и Configuration Manager использует устаревший метод включения пробуждения по локальной сети.

Выберите Нет , чтобы продолжить использовать устаревшие параметры пробуждения в локальной сети (может привести к возникновению пакетов регистрации DHCP/DNS на некоторых современных резервных устройствах).

Выберите Да , чтобы разрешить Configuration Manager определять, поддерживает ли устройство современное резервное состояние, а по умолчанию используется современная реализация пробуждения в локальной сети.

Удаленные инструменты

Включение удаленного управления на клиентах и профилей исключений брандмауэра

Выберите Настроить , чтобы включить функцию удаленного управления Configuration Manager. При необходимости настройте параметры брандмауэра, чтобы разрешить удаленное управление на клиентских компьютерах.

По умолчанию удаленное управление отключено.

Важно!

Если не настроить параметры брандмауэра, удаленное управление может работать неправильно.

Пользователи могут изменять параметры политики или уведомлений в Центре программного обеспечения

Укажите, могут ли пользователи изменять параметры удаленного управления в Центре программного обеспечения.

Разрешить удаленное управление автоматическим компьютером

Укажите, может ли администратор использовать удаленное управление для доступа к клиентскому компьютеру, на который выполнен вход или заблокирован. При отключении этого параметра удаленно управлять можно только компьютером с вошедшего в систему и разблокированного компьютера.

Запрос разрешения удаленного управления для пользователя

Перед разрешением сеанса удаленного управления укажите, отображает ли клиентский компьютер сообщение с запросом на разрешение пользователя.

Запрос разрешения на передачу содержимого из общего буфера обмена

Перед передачей содержимого из общего буфера обмена в сеансе удаленного управления разрешите пользователям принимать или запрещать передачу файлов. Пользователям необходимо предоставить разрешение только один раз для каждого сеанса. Средство просмотра не может предоставить себе разрешение на передачу файла.

Предоставление разрешения на удаленное управление локальной группе администраторов

Укажите, могут ли локальные администраторы на сервере, который запускает подключение удаленного управления, устанавливать сеансы удаленного управления на клиентских компьютерах.

Разрешен уровень доступа

Укажите уровень доступа к удаленному управлению, который необходимо разрешить. Выберите один из следующих параметров:

  • Нет доступа
  • Только просмотр
  • Полный доступ

Разрешенные зрители удаленного управления и удаленного помощника

Выберите Задать средства просмотра , чтобы указать имена пользователей Windows, которые могут устанавливать сеансы удаленного управления на клиентских компьютерах.

Значок уведомления о сеансе на панели задач

Задайте для этого параметра значение Да , чтобы на панели задач windows клиента отображались значки, указывающие на активный сеанс удаленного управления.

Показать панель подключения сеанса

Задайте для этого параметра значение Да , чтобы отобразить панель подключения сеанса с высокой видимостью на клиентах, чтобы указать на активный сеанс удаленного управления.

Воспроизведение звука на клиенте

Задайте этот параметр, чтобы использовать звук, чтобы указать, когда сеанс удаленного управления активен на клиентском компьютере. Выберите один из приведенных ниже вариантов.

  • Нет звука
  • Начало и конец сеанса (по умолчанию)
  • Многократно во время сеанса

Управление незапрошенными параметрами удаленного помощника

Настройте для этого параметра значение Да , чтобы разрешить Configuration Manager управлять незапрошенными сеансами удаленного помощника.

В незапрошенном сеансе удаленного помощника пользователь на клиентском компьютере не запрашивал помощь для запуска сеанса.

Управление запрошенными параметрами удаленного помощника

Задайте для этого параметра значение Да , чтобы разрешить Configuration Manager управлять запрошенными сеансами удаленного помощника.

В запрошенном сеансе удаленного помощника пользователь на клиентском компьютере отправил администратору запрос на удаленную помощь.

Уровень доступа для удаленного помощника

Выберите уровень доступа для назначения сеансам удаленного помощника, запущенным в консоли Configuration Manager. Выберите один из приведенных ниже вариантов.

  • Нет (по умолчанию)
  • Удаленное просмотр
  • Полный доступ

Примечание.

Пользователь на клиентском компьютере должен всегда предоставлять разрешение на сеанс удаленной помощи.

Управление параметрами удаленного рабочего стола

Задайте для этого параметра значение Да , чтобы разрешить Configuration Manager управлять сеансами удаленного рабочего стола для компьютеров.

Разрешить разрешенным зрителям подключаться с помощью подключения к удаленному рабочему столу

Задайте для этого параметра значение Да , чтобы добавить пользователей, указанных в списке разрешенных средств просмотра, в локальную группу пользователей удаленного рабочего стола на клиентах.

Требовать проверку подлинности на уровне сети на компьютерах под управлением операционной системы Windows Vista и более поздних версий

Установите для этого параметра значение Да , чтобы использовать проверку подлинности на уровне сети (NLA) для установки подключений к удаленному рабочему столу к клиентским компьютерам. NLA изначально требует меньше ресурсов удаленного компьютера, так как она завершает проверку подлинности пользователей перед установкой подключения к удаленному рабочему столу. Использование NLA является более безопасной конфигурацией. NLA помогает защитить компьютер от вредоносных пользователей или программного обеспечения, а также снижает риск атак типа "отказ в обслуживании".

Центр программного обеспечения

Выбор пользовательского портала

При развертывании корпоративного портала на совместно управляемых устройствах настройте этот параметр в значение Корпоративный портал. Этот параметр гарантирует, что уведомления из Configuration Manager и Intune запускают корпоративный портал. Если уведомление Configuration Manager предназначено для сценария, который не поддерживается корпоративным порталом, при выборе уведомления запускается центр программного обеспечения.

Если вы устанавливаете корпоративный портал на совместно управляемом устройстве, но настраиваете этот параметр в Центр программного обеспечения, уведомления из Configuration Manager запускают центр программного обеспечения. Уведомления из Intune запускают корпоративный портал. Такое поведение может заставить пользователей взаимодействовать с разными порталами.

Поведение корпоративного портала зависит от конфигурации рабочей нагрузки совместного управления. Дополнительные сведения см. в разделе Использование приложения "Корпоративный портал" на совместно управляемых устройствах.

Выберите эти новые параметры, чтобы указать сведения о компании.

Задайте для этого параметра значение Да, а затем выберите Настроить , чтобы настроить параметры центра программного обеспечения для вашей организации. Это действие открывает окно Настройка центра программного обеспечения .

Параметры центра программного обеспечения

Настройка центра программного обеспечения — общие

  • Название компании. Укажите название организации, которое пользователи видят в Центре программного обеспечения.

  • Цветовая схема для центра программного обеспечения. Выберите основной цвет, используемый Центром программного обеспечения. Вы можете выбрать один из 48 основных цветов или определить пользовательский цвет. По умолчанию этот цвет — microsoft blue (красный: 0, зеленый: 120, синий: 212).

  • Цвет переднего плана для центра программного обеспечения. Начиная с версии 2103 настройте настраиваемый цвет для шрифта переднего плана. По умолчанию этот цвет является белым (красный: 255, зеленый: 255, синий: 255). Для некоторых клиентов их фирменный цвет не подходит для цвета белого шрифта по умолчанию для выбранного элемента. Этот параметр лучше поддерживает этих клиентов и улучшает специальные возможности.

  • Выберите логотип для центра программного обеспечения. Включите этот параметр, а затем выберите Обзор , чтобы выбрать изображение, которое будет отображаться в Центре программного обеспечения. К логотипу Центра программного обеспечения предъявляют следующие требования:

    • Файл JPG, PNG или BMP.
    • Размеры 400 x 100 пикселей.
    • Максимальный размер файла — 750 КБ.
    • В имени файла нет пробелов.
  • Выберите логотип для уведомлений. Начиная с версии 2111 включите этот параметр для отображения логотипа с уведомлениями на устройствах под управлением Windows 10 или более поздней версии. Из-за того, как используется изображение, оно отделяется от логотипа центра программного обеспечения. Логотип для уведомлений имеет следующие требования:

    • Файл JPG, PNG или BMP.
    • Квадратная пропорция. Например, 100 x 100 пикселей.
    • Максимальный размер файла — 2 МБ.
    • В имени файла нет пробелов.
  • Скрытие неутвержденных приложений в Центре программного обеспечения. При включении этого параметра доступные пользователям приложения, требующие утверждения, скрыты в Центре программного обеспечения.

  • Скрыть установленные приложения в Центре программного обеспечения. Если этот параметр включен, приложения, которые уже установлены, больше не отображаются на вкладке Приложения . Этот параметр включен по умолчанию. Установленные приложения по-прежнему доступны для просмотра на вкладке Состояние установки .

  • Скрыть ссылку каталога приложений в Центре программного обеспечения: включите этот параметр. Каталог приложений больше не поддерживается. Эта ссылка будет отображаться на вкладке Состояние установки Центра программного обеспечения.

Настройка центра программного обеспечения — вкладки

Выберите, какие вкладки должны отображаться в Центре программного обеспечения. Чтобы переместить вкладку в список видимых вкладок , нажмите кнопку Добавить. Чтобы переместить его в список Скрытые вкладки , нажмите кнопку Удалить. Чтобы изменить порядок вкладок в Центре программного обеспечения, выберите Переместить вверх или Вниз.

Вкладки по умолчанию:

  • Приложения
  • Updates
  • Операционные системы
  • Состояние установки
  • Соответствие устройств
  • Параметры

Вы также можете добавить до пяти настраиваемых вкладок:

  1. Выберите Добавить вкладку.
  2. Укажите имя вкладки и URL-адрес содержимого для настраиваемой вкладки. Configuration Manager не проверяет этот URL-адрес.

Выберите Удалить вкладку , чтобы удалить настраиваемую вкладку. Выберите Изменить вкладку , чтобы изменить конфигурацию настраиваемой вкладки.

Важно!

Некоторые функции веб-сайта могут не работать на настраиваемой вкладке в Центре программного обеспечения. Обязательно протестируйте результаты перед развертыванием на клиентах.

При добавлении настраиваемой вкладки укажите только доверенные адреса веб-сайтов или веб-сайтов интрасети.

Отображение пользовательских вкладок с помощью среды выполнения Microsoft Edge WebView2

Применимо к версии 2103 и более поздних

Включите этот параметр для центра программного обеспечения, чтобы использовать элемент управления браузера Microsoft Edge WebView2. Элемент управления браузера WebView2 обеспечивает улучшенную безопасность и взаимодействие с пользователем. Например, другие веб-сайты должны работать с этими настраиваемыми вкладками без отображения ошибок скрипта или предупреждений системы безопасности.

Если он еще не установлен, клиент Configuration Manager устанавливает среду выполнения Microsoft Edge WebView2 (фиксированная версия) на устройстве. Размер установщика превышает 100 МБ. Если вам нужно включить этот параметр для большого числа клиентов и вас беспокоит влияние использования сети, предустановите среду выполнения WebView2 в качестве приложения. Используйте функции распространения программного обеспечения Configuration Manager для более эффективного управления распределением содержимого и временем установки программного обеспечения.

Примечание.

  • Если клиентское устройство не работает под управлением .NET Framework версии 4.6.2 или более поздней, оно возвращается к использованию элемента управления браузера Internet Explorer. Начиная с версии 2107, для клиента требуется .NET версии 4.6.2, и рекомендуется версия 4.8. Дополнительные сведения см. в разделе Предварительные требования для развертывания клиентов на компьютерах Windows.
  • При использовании пользовательских вкладок в определенных обстоятельствах может возникнуть следующее исключение: Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. Чтобы обойти эту проблему, обновите .NET Framework до версии 4.7.1 или более поздней для клиента.

Если этот параметр не включен, центр программного обеспечения использует встроенный в Windows элемент управления браузером Internet Explorer.

Настройка центра программного обеспечения — значения по умолчанию

  • Настройте фильтр приложений по умолчанию как "Все " или "Только обязательные приложения". По умолчанию отображаются все приложения.

    Центр программного обеспечения всегда использует параметр по умолчанию. Пользователи могут изменить этот фильтр, но центр программного обеспечения не сохраняет свои предпочтения.

  • Задайте для представления приложения по умолчанию представлениеплитки или представление списка. По умолчанию используется представление плитки.

    Если пользователь изменяет эту конфигурацию, центр программного обеспечения сохраняет предпочтения пользователя в будущем.

Дополнительные сведения о внешнем виде этих параметров см. в руководстве пользователя Центра программного обеспечения.

Развертывание программного обеспечения

Планирование повторной оценки для развертываний

Настройте расписание, когда Configuration Manager переоценит правила требований для всех развертываний. Значение по умолчанию — каждые семь дней.

Важно!

Этот параметр более инвазивный для локального клиента, чем для сети или сервера сайта. Более агрессивное расписание переоценки негативно влияет на производительность сети и клиентских компьютеров. Корпорация Майкрософт не рекомендует задавать меньшее значение, чем значение по умолчанию. Если вы измените это значение, внимательно отслеживайте производительность.

Запустите это действие с клиента следующим образом: на панели управления Configuration Manager на вкладке Действия выберите Цикл оценки развертывания приложения.

Инвентаризация программного обеспечения

Включение инвентаризации программного обеспечения на клиентах

По умолчанию для этого параметра задано значение Да . Дополнительные сведения см. в статье Общие сведения о инвентаризации программного обеспечения.

Планирование инвентаризации программного обеспечения и сбора файлов

Выберите Расписание , чтобы настроить частоту выполнения клиентами циклов инвентаризации программного обеспечения и сбора файлов. По умолчанию этот цикл происходит каждые семь дней.

Подробные сведения о отчете инвентаризации

Укажите один из следующих уровней сведений о файлах для инвентаризации:

  • Только файл
  • Только продукт
  • Полные сведения (по умолчанию)

Инвентаризация файлов этих типов

Если вы хотите указать типы файлов для инвентаризации, выберите Задать типы, а затем настройте следующие параметры:

Примечание.

Если к компьютеру применяется несколько настраиваемых параметров клиента, инвентаризация, возвращаемая каждым параметром, объединяется.

  • Выберите Создать , чтобы добавить новый тип файла в инвентаризацию. Затем укажите следующие сведения в диалоговом окне Свойства инвентаризованного файла :

    • Имя. Укажите имя файла, который требуется выполнить инвентаризацию. Используйте подстановочный знак звездочки (*), чтобы представить любую строку текста, и вопросительный знак (?) для представления любого отдельного символа. Например, если вы хотите провести инвентаризацию всех файлов с расширением .doc, укажите имя *.docфайла .

    • Расположение. Выберите Задать , чтобы открыть диалоговое окно Свойства пути . Настройте инвентаризацию программного обеспечения для поиска указанного файла на всех клиентских жестких дисках, поиска по указанному пути (например, C:\Folder) или поиска указанной переменной (например, %windir%). Вы также можете выполнить поиск по всем вложенным папкам по указанному пути.

    • Исключить зашифрованные и сжатые файлы. При выборе этого параметра все сжатые или зашифрованные файлы не будут инвентаризации.

    • Исключить файлы в папке Windows. При выборе этого параметра все файлы в папке Windows и ее вложенных папках не будут инвентаризации.

    Нажмите кнопку ОК , чтобы закрыть диалоговое окно Свойства инвентаризованного файла . Добавьте все файлы, которые требуется выполнить инвентаризацию, а затем нажмите кнопку ОК , чтобы закрыть диалоговое окно Настройка параметра клиента .

Сбор файлов

Если вы хотите собирать файлы с клиентских компьютеров, выберите Задать файлы, а затем настройте следующие параметры:

Примечание.

Если к компьютеру применяется несколько настраиваемых параметров клиента, инвентаризация, возвращаемая каждым параметром, объединяется.

  • В диалоговом окне Настройка параметра клиента выберите Создать , чтобы добавить собираемый файл.

  • В диалоговом окне Свойства собранного файла укажите следующие сведения:

    • Имя. Укажите имя файла, который требуется собрать. Используйте подстановочный знак звездочки (*), чтобы представить любую строку текста, и вопросительный знак (?) для представления любого отдельного символа.

    • Расположение. Выберите Задать , чтобы открыть диалоговое окно Свойства пути . Настройте инвентаризацию программного обеспечения для поиска файла, который требуется собрать на всех клиентских жестких дисках, поиска по указанному пути (например, C:\Folder) или поиска указанной переменной (например, %windir%). Вы также можете выполнить поиск по всем вложенным папкам по указанному пути.

    • Исключить зашифрованные и сжатые файлы. При выборе этого параметра все сжатые или зашифрованные файлы не собираются.

    • Остановить сбор файлов, если общий размер файлов превышает (КБ). Укажите размер файла в килобайтах (КБ), после чего клиент прекращает сбор указанных файлов.

    Примечание.

    Сервер сайта собирает пять последних измененных версий собранных файлов и сохраняет их в каталоге <ConfigMgr installation directory>\Inboxes\Sinv.box\Filecol . Если файл не изменился с момента последнего цикла инвентаризации программного обеспечения, он не собирается повторно.

    Инвентаризация программного обеспечения не собирает файлы размером более 20 МБ.

    Значение Максимальный размер всех собранных файлов (КБ) в диалоговом окне Настройка параметра клиента показывает максимальный размер всех собранных файлов. По достижении этого размера сбор файлов останавливается. Все уже собранные файлы сохраняются и отправляются на сервер сайта.

    Важно!

    Если настроить инвентаризацию программного обеспечения для сбора большого количества больших файлов, эта конфигурация может негативно повлиять на производительность сети и сервера сайта.

    Сведения о просмотре собранных файлов см. в статье Использование обозревателя ресурсов для просмотра инвентаризации программного обеспечения.

    Нажмите кнопку ОК , чтобы закрыть диалоговое окно Свойства собранных файлов . Добавьте все файлы, которые требуется собрать, а затем нажмите кнопку ОК , чтобы закрыть диалоговое окно Настройка параметра клиента .

Задать имена

Агент инвентаризации программного обеспечения получает названия производителей и продуктов из сведений о заголовках файла. Эти имена не всегда стандартизированы в сведениях заголовка файла. При просмотре инвентаризации программного обеспечения в обозревателе ресурсов могут отображаться разные версии одного производителя или продукта. Чтобы стандартизировать эти отображаемые имена, выберите Задать имена, а затем настройте следующие параметры:

  • Тип имени: инвентаризация программного обеспечения собирает сведения о производителях и продуктах. Укажите, нужно ли настроить отображаемые имена для производителя или продукта.

  • Отображаемое имя. Укажите отображаемое имя, которое вы хотите использовать вместо имен в списке Инвентаризация имен . Чтобы указать новое отображаемое имя, выберите Создать.

  • Инвентаризация имен. Чтобы добавить инвентаризованное имя, нажмите кнопку Создать. Это имя заменяется в инвентаризации программного обеспечения именем, выбранным в списке Отображаемое имя . Вы можете добавить несколько имен для замены.

Контроль использования программного обеспечения

Включение контроля использования программного обеспечения на клиентах

По умолчанию для этого параметра задано значение Да . Дополнительные сведения см. в разделе Контроль использования программного обеспечения.

Планирование сбора данных

Выберите Расписание , чтобы настроить частоту запуска клиентами цикла контроля использования программного обеспечения. По умолчанию этот цикл происходит каждые семь дней.

Обновления программного обеспечения

Включение обновлений программного обеспечения на клиентах

Используйте этот параметр для включения обновлений программного обеспечения на клиентах Configuration Manager. При отключении этого параметра Configuration Manager удаляет существующие политики развертывания с клиентов. При повторном включении этого параметра клиент скачивает текущую политику развертывания.

Важно!

Если этот параметр отключен, политики соответствия требованиям, основанные на обновлениях программного обеспечения, больше не будут работать.

Расписание проверки обновлений программного обеспечения

Выберите Расписание , чтобы указать, как часто клиент начинает проверку соответствия требованиям. Эта проверка определяет состояние обновлений программного обеспечения на клиенте (например, обязательных или установленных). Дополнительные сведения об оценке соответствия требованиям см. в статье Оценка соответствия обновлений программного обеспечения.

По умолчанию эта проверка использует простое расписание для запуска каждые семь дней. Можно создать пользовательское расписание. Можно указать точный день и время начала, использовать универсальное скоординированное время (UTC) или местное время, а также настроить повторяющийся интервал для определенного дня недели.

Примечание.

Если указать интервал менее одного дня, Configuration Manager автоматически будет использовать один день.

Предупреждение

Фактическое время запуска на клиентских компьютерах — это время начала и случайное время до двух часов. Такая рандомизация не позволяет клиентским компьютерам инициировать проверку и одновременно подключаться к активной точке обновления программного обеспечения.

Планирование повторной оценки развертывания

Выберите Расписание , чтобы настроить частоту повторной оценки обновлений программного обеспечения агентом клиента для состояния установки на клиентских компьютерах Configuration Manager. Если ранее установленные обновления программного обеспечения больше не находятся на клиентах, но по-прежнему необходимы, клиент переустановит обновления программного обеспечения.

Настройте это расписание в соответствии с политикой компании в отношении соответствия обновлений программного обеспечения, а также с учетом того, могут ли пользователи удалять обновления программного обеспечения. Каждый цикл повторной оценки развертывания приводит к активности процессора сети и клиентского компьютера. По умолчанию этот параметр использует простое расписание для запуска проверки повторной оценки развертывания каждые семь дней.

Примечание.

Если указать интервал менее одного дня, Configuration Manager автоматически будет использовать один день.

Разрешить прокси-сервер пользователя для проверок обновлений программного обеспечения

(Представлено в версии 2010)

Начиная с накопительного обновления за сентябрь 2020 г. серверы WSUS на основе HTTP будут по умолчанию защищены. Клиент, проверяющий наличие обновлений в службах WSUS на основе HTTP, больше не будет разрешено использовать прокси-сервер пользователя по умолчанию. Установите для этого параметра значение Да , чтобы разрешить эти подключения, если вам требуется пользовательский прокси-сервер, несмотря на компромиссы безопасности. По умолчанию для этого параметра задано значение Нет. Дополнительные сведения об изменениях для сканирования WSUS см. в статье Изменения, внесенные в систему для повышения безопасности устройств Windows, сканирующих WSUS, за сентябрь 2020 г. Чтобы обеспечить наличие наилучших протоколов безопасности, настоятельно рекомендуется использовать протокол TLS/SSL для защиты инфраструктуры обновлений программного обеспечения.

Принудительное закрепление сертификата TLS для клиента Центра обновления Windows для обнаружения обновлений

(Представлено в версии 2103)

Дополнительно повысьте безопасность проверки HTTPS для WSUS путем принудительного закрепления сертификатов. Чтобы использовать закрепление сертификатов, убедитесь, что на сервере WSUS включен протокол TLS/SSL, и добавьте сертификаты для серверов WSUS в новое WindowsServerUpdateServices хранилище сертификатов на клиентах. Дополнительные сведения о закреплении сертификатов для устройств, сканирующих серверы WSUS, настроенные по протоколу HTTPS, см. в статье Защита инфраструктуры обновлений программного обеспечения. Начиная с Версии 2103 Configuration Manager доступны следующие параметры:

  • Нет. Не включайте принудительное закрепление сертификатов TLS для проверки WSUS.
  • Да: включает принудительное закрепление сертификатов TLS для устройств во время сканирования WSUS (по умолчанию)

При достижении крайнего срока развертывания обновлений программного обеспечения установите все остальные развертывания обновлений программного обеспечения с крайним сроком в течение указанного периода времени.

Установите для этого параметра значение Да , чтобы установить все обновления программного обеспечения из необходимых развертываний с крайними сроками в течение указанного периода времени. Когда необходимое развертывание обновлений программного обеспечения достигает крайнего срока, клиент начинает установку обновлений программного обеспечения в развертывании. Этот параметр определяет, следует ли устанавливать обновления программного обеспечения из других необходимых развертываний с крайним сроком в течение указанного времени.

Используйте этот параметр для ускорения установки необходимых обновлений программного обеспечения. Этот параметр также может повысить безопасность клиента, уменьшить количество уведомлений для пользователя и уменьшить количество перезапусков клиента. По умолчанию для этого параметра задано значение Нет.

Период времени, в течение которого также будут установлены все ожидающие развертывания с крайним сроком в этом времени

Используйте этот параметр, чтобы указать период времени для предыдущего параметра. Можно ввести значение от 1 до 23 часов и от 1 до 365 дней. По умолчанию этот параметр настраивается в течение семи дней.

Разрешить клиентам загружать разностное содержимое, если доступно

Задайте для этого параметра значение Да , чтобы разрешить клиентам использовать разностные файлы содержимого. Этот параметр позволяет агенту Центра обновления Windows на устройстве определить, какое содержимое необходимо, и выборочно скачать его.

  • Этот параметр клиента заменяет включить установку файлов экспресс-установки на клиентах. Задайте для этого параметра значение Да , чтобы разрешить клиентам использовать файлы экспресс-установки. Дополнительные сведения см. в разделе Управление файлами экспресс-установки для обновлений Windows 10.

  • Если этот параметр задан, разностная загрузка используется для всех установочных файлов центра обновления Windows, а не только для файлов экспресс-установки.

    При использовании CMG для хранения содержимого содержимое для сторонних обновлений не будет скачиваться на клиенты, если включен параметр Скачать разностное содержимое при доступности клиента.

Примечание.

Для операционной системы, которая поддерживает разностную загрузку (Win 10 версии 10.0.16299 или более поздней), конечная точка разностной загрузки всегда будет включена независимо от параметров агента клиента, а номер порта будет учитываться, даже если разностные загрузки не включены.

Если разностная загрузка отключена, разностное скачивание будет выполняться только обновление UUP, а все остальные обновления, независимо от того, экспресс или нет, будут выполнять полную загрузку файлов.

Если включена разностная загрузка, все обновления будут идти с разностным путем скачивания кода независимо от того, экспресс или нет, если только доступно только облачное dp.

Порт, используемый клиентами для получения запросов на разностное содержимое

Этот параметр настраивает локальный порт для прослушивателя HTTP для скачивания разностного содержимого. По умолчанию задано значение 8005. Вам не нужно открывать этот порт в брандмауэре клиента.

Примечание.

Этот параметр клиента заменяет порт, используемый для скачивания содержимого для файлов экспресс-установки.

Если содержимое недоступно из точек распространения в текущей группе границ, немедленно откатится к соседу или сайту по умолчанию

(Представлено в версии 2010)

Если разностное содержимое недоступно из точек распространения в текущей группе границ, можно разрешить немедленный переход на соседние точки распространения или точки распространения группы границ сайта по умолчанию. Этот параметр полезен при использовании разностного содержимого для обновлений программного обеспечения, так как время ожидания для каждого задания загрузки составляет 5 минут. Доступны следующие варианты представления:

  • Да. Для разностного содержимого клиент не ждет, чтобы достичь резервного времени (в минутах), определенного отношением Граничная группа. Клиенты немедленно возвращаются к соседству или точкам распространения содержимого сайта по умолчанию при выполнении обоих следующих условий: - Разностное содержимое недоступно из точек распространения в текущей группе границ. — Развертывание обновлений программного обеспечения позволяет выполнить резервное развертывание.

  • Нет (по умолчанию). Клиент учитывает резервное время (в минутах), определенное отношением группы границ , когда оно разрешено при развертывании обновления программного обеспечения. Разностное скачивание содержимого может завершиться ошибкой с истечением времени ожидания, даже если содержимое обновления доступно в соседней группе или группе точек распространения сайта по умолчанию.

Примечание.

Этот параметр предназначен только для разностного содержимого.

Включение управления агентом клиента Office 365

Если для этого параметра задано значение Да, он включает настройку параметров установки приложений Microsoft 365. Он также позволяет скачивать файлы из сетей доставки содержимого Office (CDN) и развертывать файлы как приложение в Configuration Manager. Дополнительные сведения см. в разделе Управление приложениями Microsoft 365.

Включение уведомлений об обновлениях из приложений Microsoft 365

(Представлено в версии 2111)

Вы можете настроить взаимодействие с конечным пользователем для обновлений приложений Microsoft 365. Этот параметр клиента позволяет включать или отключать уведомления от приложений Microsoft 365 для этих обновлений. Для параметра доступны следующие параметры:

  • Нет. Не отображает уведомления об обновлениях приложений Microsoft 365 от приложений Microsoft 365 (по умолчанию)
  • Да: отображаются уведомления об обновлениях приложений Microsoft 365 из приложений Microsoft 365

Уведомления, которые отображаются пользователю об обновлениях для приложений Microsoft 365, также определяются параметрами уведомлений для каждого развертывания из Центра программного обеспечения. Если уведомления пользователей развертывания из Центра программного обеспечения отключены (находятся на странице взаимодействие с пользователем для развертывания), пользователь не будет получать уведомления ни из Центра программного обеспечения, ни из приложений Microsoft 365, независимо от того, как настроены уведомления от приложений Microsoft 365. Если уведомления от Центра программного обеспечения и приложений Microsoft 365 включены, пользователь будет получать уведомления из Центра программного обеспечения и приложений Microsoft 365. Ниже приведена диаграмма, на которой пользователю отображаются уведомления об обновлениях приложений Microsoft 365 для этих параметров:

  Отображение уведомлений центра программного обеспечения для каждого развертывания Скрытие уведомлений центра программного обеспечения для каждого развертывания
Включение уведомлений об обновлениях из приложений Microsoft 365: Да Пользователь получает уведомления от центра

программного обеспечения Пользователь получает уведомления от приложений Microsoft 365
Нет уведомлений от Центра

программного обеспечения Нет уведомлений от приложений Microsoft 365
Включение уведомлений об обновлениях из приложений Microsoft 365: Нет Пользователь получает уведомления от Центра

программного обеспечения Нет уведомлений от приложений Microsoft 365
Нет уведомлений от Центра

программного обеспечения Нет уведомлений от приложений Microsoft 365

Включение установки обновлений программного обеспечения в период обслуживания "Все развертывания" при наличии периода обслуживания "Обновление программного обеспечения"

Если для этого параметра задано значение Да, а для клиента определен по крайней мере один период обслуживания "Обновление программного обеспечения", обновления программного обеспечения будут установлены в течение периода обслуживания "Все развертывания".

По умолчанию для этого параметра задано значение Нет. Это значение использует то же поведение, что и раньше: если оба типа существуют, окно игнорируется.

Примечание.

Этот параметр также применяется к периодам обслуживания, которые вы настраиваете для применения к последовательности задач.

Если для клиента доступно только окно Все развертывания , он по-прежнему устанавливает обновления программного обеспечения или последовательности задач в этом окне.

Пример периода обслуживания

Например, вы настраиваете следующие периоды обслуживания:

  • Все развертывание: 02:00 –04:00
  • Обновления программного обеспечения: 04:00 –06:00

По умолчанию клиент устанавливает обновления программного обеспечения только во время второго периода обслуживания. Он игнорирует период обслуживания для всех развертываний в этом сценарии. При изменении этого параметра на Да клиент устанавливает обновления программного обеспечения в период с 02:00 до 06:00.

Указание приоритета потока для обновлений компонентов

Вы можете настроить приоритет, с помощью которого поддерживаемые версии Windows 10 или более поздних версий устанавливают обновление компонентов с помощью обслуживания Windows. Этот параметр не влияет на последовательности задач обновления windows на месте.

Этот параметр клиента предоставляет следующие параметры:

  • Не настроено. Configuration Manager не изменяет параметр. Администраторы могут предварительно подготовить собственный файл setupconfig.ini. Это значение является значением по умолчанию.

  • Обычное. Программа установки Windows быстрее использует больше системных ресурсов и обновлений. Он использует больше времени процессора, поэтому общее время установки меньше, но сбой пользователя дольше.

    Настраивает файл setupconfig.ini на устройстве с помощью параметра командной/Priority Normal строки установки Windows.

  • Низкий. Вы можете продолжать работать на устройстве, пока оно загружает и обновляется в фоновом режиме. Общее время установки больше, но сбой пользователя короче. Возможно, потребуется увеличить максимальное время выполнения обновления, чтобы избежать истечения времени ожидания при использовании этого параметра.

    Удаляет параметр командной /Priorityстроки программы установки Windows из файла setupconfig.ini.

Включение обновлений стороннего программного обеспечения

Если для этого параметра задано значение Да, он устанавливает политику Разрешить подписанные обновления для расположения службы обновлений Майкрософт в интрасети и устанавливает сертификат подписи в хранилище доверенного издателя на клиенте.

Включение динамического обновления для обновлений компонентов

Используйте этот параметр для настройки динамического обновления для Windows. Динамическое обновление устанавливает языковые пакеты, компоненты по запросу, драйверы и накопительные обновления во время установки Windows, направляя клиент на скачивание этих обновлений из Интернета. Если для этого параметра задано значение Да или Нет, Configuration Manager изменяет файл setupconfig , используемый во время установки обновления компонентов.

  • Не настроено — значение по умолчанию. В файл setupconfig не вносятся никакие изменения.
    • Динамическое обновление включено по умолчанию во всех поддерживаемых версиях Windows 10 или более поздних версий.
      • Для Windows 10 версии 1803 и более ранних версий динамическое обновление проверяет сервер WSUS устройства на наличие утвержденных динамических обновлений. В средах Configuration Manager динамические обновления никогда не утверждаются напрямую на сервере WSUS, поэтому эти устройства не устанавливают их.
      • Начиная с Windows 10 версии 1809, динамическое обновление использует подключение устройства к Интернету для получения динамических обновлений из Центра обновления Майкрософт. Эти динамические обновления не публикуются для использования WSUS.
  • Да — включает динамическое обновление.
  • Нет — отключает динамическое обновление.

Включение функций, представленных через обслуживание, по умолчанию отключено.

Дополнительные сведения о параметрах: "Включить функции, представленные через обслуживание, отключены по умолчанию", прочитайте в этом блоге. В этой записи описывается коммерческий элемент управления для непрерывного внедрения инноваций в Windows. Параметр для этой политики теперь интегрирован с Configuration Manager 2303. Дополнительные сведения о временной шкале коммерческих элементов управления и версиях Windows 11, поддерживаемых параметром, см. в блоге.

  • Не настроено — значение по умолчанию, после чего компоненты, поставляемые через ежемесячное обновление качества (обслуживание), останутся отключенными до тех пор, пока не будет установлено обновление компонентов, включающее эти компоненты.
    • Включение функций, представленных через обслуживание, по умолчанию отключено во всех поддерживаемых версиях Windows 11 22621.1344 или более поздних.
  • Да — включает обновление компонентов, после чего все функции, доступные в последнем ежемесячном обновлении качества, будут включено.
  • Нет — отключает обновление компонентов, после чего компоненты, поставляемые через ежемесячное обновление качества (обслуживание), останутся отключенными до тех пор, пока не будет установлено обновление компонентов, включающее эти компоненты.

Сообщения о состоянии

Цикл отчетов о сообщениях о состоянии (в минутах)

Указывает, как часто клиенты сообщают сообщения о состоянии. По умолчанию этот параметр составляет 15 минут.

Сопоставление пользователей и устройств

Пороговое значение использования сопоставления пользователей (в минутах)

Укажите количество минут до того, как Configuration Manager создаст сопоставление сопоставления пользователей и устройств. По умолчанию это значение равно 2880 минут (два дня).

Пороговое значение использования сопоставления пользователей (в днях)

Укажите количество дней, в течение которых клиент измеряет пороговое значение сопоставления устройств на основе использования. По умолчанию это значение равно 30 дням.

Примечание.

Например, необходимо указать порог использования сопоставления пользователей (в минутах) как 60 минут, а порог использования сопоставления пользователей (в днях)5 дней. Затем пользователь должен использовать устройство в течение 60 минут в течение 5 дней, чтобы создать автоматическое сходство с устройством.

Автоматическая настройка сопоставления устройств пользователей из данных об использовании

Выберите Да , чтобы создать автоматическое сопоставление пользователей и устройств на основе сведений об использовании, собираемых Configuration Manager.

Разрешить пользователю определять свои основные устройства

Если для этого параметра задано значение Да, пользователи могут определять свои основные устройства в Центре программного обеспечения. Дополнительные сведения см. в руководстве пользователя Центра программного обеспечения.

Примечание.

Значения по умолчанию:

  • Пороговое значение использования сопоставления пользователей (в минутах): 2880
  • Пороговое значение использования сопоставления пользователей (в днях): 30
  • Автоматическая настройка сопоставления устройств пользователей из данных об использовании: Нет
  • Разрешить пользователю определять свои основные устройства: Нет