System Center Configuration Manager 目前分支 1602 版本變更摘要

套用到
System Center Configuration Manager (current branch - version 1602)

       查看本文適用的產品。

摘要

System Center Configuration Manager 目前分支的第 1602 版包含許多旨在預防問題並改善功能的完整變更。 這份清單並非包含所有變更,而是捕捉了我們產品開發團隊認為對廣泛客戶群最相關的工作內容。 許多這些改變是基於顧客對產品問題的直接反饋及產品改進的想法。 Update 1602 以控制台內的更新形式提供,安裝在階層結構的最頂端網站。 欲了解更多資訊,請參閱從 System Center Configuration Manager 版本 1511 更新至 1602 的檢查清單

已修正的問題

用戶端

  • 當「自動從使用資料設定使用者裝置親和度」的用戶端設定為「否」時,會產生狀態訊息,表示仍有待處理的使用者親和度。 當客戶端有此狀態訊息時,若將客戶端設定改為「是」,未來無法發送更新。 以下訊息會記錄在用戶端的UserAffinity.log檔案中:

    注意

    發現同樣的狀態訊息存在。 (在) 之前發送 跳過發送相同狀態訊息給使用者 'domain\username'

  • 如果使用 PATCH= 參數且路徑名稱中包含空格,客戶端安裝將失敗。 即使整串以引號包圍,這種情況仍然存在。 客戶端的ccmsetup.log中會記錄類似以下類型的錯誤。 以下範例使用「C:\Temp\Test Path」的路徑。

    注意

    補丁「C:\Temp\Test」無法存取。

  • 將用戶端從 設定管理員 2007 升級到 設定管理員 目前分支時,Windows Embedded 作業系統會重新啟動。 當安裝了 .NET Framework 的前置條件時,即使使用了 /norestart 參數,也會發生這種情況。 類似以下訊息的訊息會記錄在嵌入用戶端的 ccmsetup.lof 檔案中:

    注意

    因為系統處於維護模式,而客戶端需要重新啟動才能完成設定,導致必須重啟。
    Ccmsetup.exe 被指定為強制重啟。 重新啟動機器。
    CcmSetup 正在以返回代碼 7 退出

  • 在使用獨立內聯網與網際網路管理點 (INF MP) 的設定管理員站點中,內部網路用戶端會在自動升級過程中嘗試聯繫 INF MP。 當內聯網用戶端無法與 Active Directory 通訊時,就會發生這種情況。 ccmsetup.log檔案中記錄了類似以下錯誤:

    注意

    從 AD 檢索 0 MP 紀錄,針對網站「PRI」
    GetADInstallParams 失敗了 0x87d00215
    從客戶端搜尋 MP
    找到步兵軍警「https://infmp.contoso.com」
    發現被指派的憲兵「https://intranetmp.contoso.com」
    找到兩個 MP (是從客戶端) 。
    用戶端設定為在可用時使用 HTTPS。 目前的州份數是480人。
    未能收到 ccm 訊息回應。 狀態代碼 = 403
    無法從 MP 'https://infmp.contoso.com' 取得網站版本,且錯誤0x80004005

  • 在現有用戶端重新映像作業系統後,機器政策可能會被移除。 若客戶端服務 SMS Agent Host 在所有政策檔案下載與處理前被重新啟動,則會發生這種情況。 PolicyAgent.log檔案中記錄的錯誤如下:

    注意

    原則
    [CCM_Policy_Policy5.PolicyID=“ScopeId_guid/Application_guid/CA”,PolicySource=“SMS:PRI”,PolicyVersion=“1.00”] 指向無效的 DTS 工作

  • 當 設定管理員 用戶端安裝在執行 Windows Server 作業系統的電腦上時,若符合以下條件,該用戶端可能會不必要地進入維護模式:

    • 啟用了「當有新客戶端更新時自動升級客戶端」選項。
    • 已選擇「不要升級伺服器」選項。
    • 環境中會提供新的客戶端版本。
  • 當多個應用程式部署到 Mac OSX 用戶端,且其中一次部署需要重新啟動電腦時,重新啟動後進行的安裝不會完成。

  • 「允許用戶端在內容無法在受保護的分發點設定中時回退至未受保護的分發點」功能,現在已可用於自動用戶端升級套件。

  • 在發現資料中存在以「operatingSystem」開頭的自訂 Active Directory 屬性,可能導致作業系統名稱與版本屬性的值不準確。 ADSysdis.log 會包含類似以下條目,對每台具有自訂屬性的電腦:

    資訊:computer_name的財產operating_System尚未設定。

  • 當你以非管理員使用者身份執行管理員主控台時,點擊產品客戶端部署節點會顯示以下錯誤訊息:

    注意

    設定管理員:WQL 查詢有錯誤

  • 升級到最新版本的 設定管理員 目前分支後,管理點用戶端安裝目錄的權限可能設定錯誤。 這會導致無法使用客戶端推送安裝方式安裝客戶端。 管理點上的 IIS 日誌將包含類似以下條目:

    ManagementPoint_IP PROPFIND /CCM_Client - 443 – Client_IP ccmsetup - 401 5 0 46
    ManagementPoint_IP PROPFIND /CCM_Client - 443 – Client_IP ccmsetup - 401 5 0 31

  • 管理員主控台生產端部署節點中的客戶端部署失敗詳細圖表並未指定其範圍所屬的集合。

  • 裝置政策不會套用在 Surface Hub 裝置上。

  • 查詢及以 Windows Update 代理版本為條件的查詢集合,對於基於 Windows 10 的電腦會回傳意料之外的結果。 這是因為硬體庫存資料中的 Windows Update 代理版本錯誤地顯示在 6.x 範圍,例如 6.0.10240.16397,而非 10.x 範圍,例如 10.0.10240.16397。

  • 視訊顯示卡顯示超過 3GB 視訊記憶體的 Adapter RAM 值為負值,例如 -1024 或 02,031,6126。 在硬體庫存資料中,錯誤值顯示為 -1024。

作業系統部署

  • 「僅套用此排程至任務序列維護視窗」選項不適用於獨立 (非作業系統部署) 任務序列。

  • 預先配置 BitLocker 任務序列步驟會讓受信任平台模組的功能狀態降低。

  • 以下範圍內的 UDP 埠定義的埠口不會設定在支援多播的分發點上。

  • 格式化與分割磁碟任務序列步驟錯誤地將恢復分割區的大小設為剩餘磁碟空間的 1%。

  • _SMSTSOSUpgradeActionReturnCode任務序列變數會儲存錯誤的回傳碼。 這導致基於該數據的評估結果錯誤。

  • 部署包含先前安裝客戶端的作業系統映像,會在安裝的初始化 設定管理員 用戶端階段出現停止回應狀態。

軟體發行與內容管理

  • 設定為 HTTPS 通訊的分發點在其他站點屬性變更後會重置以使用 HTTP 通訊。 例如,安裝新的軟體更新點可能會觸發分發點回復為 HTTP 通訊。 其他分銷點設定也可能有所變動。

  • SMS 執行服務在寫入套件資訊到內容庫時可能會意外終止。

  • 當分發點與該分發點共置於站點伺服器時,速率限制與排程分頁不會顯示在屬性中。

  • 若遠端分發點從一個站點移除並新增到另一個站點,管理員主控台中會被複製。

  • 嘗試部署已停止的應用程式會導致發行版卡在「進行中」狀態,而非完全無法部署。 這可能會中斷階層中其他活躍部署的流程。

  • 若分發點啟用「允許內聯網及網際網路連線」選項,則包裹的驗證按鈕將被停用。

  • 若在 SMS 執行服務的分發管理員元件停止時,套件傳輸管理器正在將內容傳送至分發點,政策資料可能不會更新。

軟體更新

  • 管理員主控台的 Windows 10 服務節點不允許使用者定義搜尋條件。

  • 預設情況下,語言欄位不會顯示在管理員控制台的 Windows 10 服務節點中。

  • 升級類別在軟體更新點 (SUP) 的分類標籤中不存在,即使已安裝啟用 WSUS 支援Windows 10功能升級的更新。 若 SUP 設定為從上游資料來源位置同步,之後又改為從 Microsoft Update 同步,則會發生這種情況。

  • 軟體更新同步過程 (SMS_WSUS_Sync_Manager) 在刪除墓碑式設定項目同時新增新配置項目時,似乎會停止回應。

  • Mac OS X 10.11 可作為以下功能平台的客戶端平台:

    • 應用程式管理
    • 設定管理

伺服器部署與基礎架構

  • 若站點啟用分散式檢視,網站升級流程或 TestDBUpgrade 命令列選項可能會失敗。

  • 若啟用「使用符合 FIPS 標準的加密、雜湊與簽約演算法」策略,網站安裝將失敗。

版本 1602 中包含的其他變更

Endpoint Protection

  • 現在可以新增反惡意軟體政策排除功能,針對裝置路徑 (例如 \device\mvfs) 和變數路徑 (%ExchangeInstallPath%) 。

作業系統部署

  • 任務序列的匯入與匯出流程進行了多項改進。

  • 現已支援離線維護作業系統升級套件。

  • 新增一個可選的任務序列變數 SMSTSWaitForSecondReboot,用於在軟體更新安裝需要兩次重啟時更好地控制用戶端行為。 此變數應在安裝軟體匯報步驟前設定,以防止因軟體更新「雙重重啟」而導致任務序列失敗。 SMSTSWaitForSecondReboot 是一個以秒為單位的值,表示電腦重啟後任務序列執行程序應暫停多久,以留出足夠時間進行第二次重啟。 例如,將 SMSTSWaitForSecondReboot 設為 600,會在重新啟動後暫停 10 分鐘,然後才執行額外的任務序列步驟。 當單一安裝軟體匯報任務序列步驟中同時套用數百次更新時,這非常有用。 這個值可以根據你環境中更新的數量調整。 若後續任務序列觸發電腦重啟,則可設定第二個 SMSTSWaitForSecondReboot 變數,將等待時間降至 0。 這樣可以確保軟體更新後不會有額外的延遲。

  • 現在監控任務序列狀態時,會顯示動作輸出與結束代碼欄位。

  • 現在,當你在管理員控制台查看開機映像屬性時,分類欄位就可以使用了。

  • 作業系統部署流程有所改進,以防止將錯誤平台的映像檔部署到支援 UEFI 的電腦,例如將 32 位元映像部署到 64 位元 UEFI 電腦。

伺服器部署與基礎架構

軟體更新

  • 當遠端電腦符合WSUS需求時,遠端伺服器的軟體更新點現在可支援最多150,000個用戶端。

包含熱修正

  • 3125905 Windows 應用程式 瀏覽套件」對話框在 System Center Configuration Manager 1511 版本中缺少
  • 3118485 Setting Discovery Error」會在 System Center SQL Server 2014 組態項目中回傳Configuration Manager
  • 3127032 Windows 10 升級不會在 System Center 下載Configuration Manager
  • 3101706 DistMgr 在 System Center 1511 版本Configuration Manager處理拉取 DP 的 .pul 檔案時速度較慢
  • 3122677 若應用程式安裝失敗或重新安裝已安裝的應用程式,仍會持續使用動態變數清單的任務序列
  • 3139572 條款與條件合規設定會在系統中心Configuration Manager產生錯誤
  • 3140781 System Center 版本 1511 Configuration Manager 已更新的用戶端設定可用
  • 3142341 服務視窗會在系統中心刪除Configuration Manager
  • 3145401 Service 連接點在 System Center 中無法連接Configuration Manager
  • 3122637 行動裝置並未在 System Center Configuration Manager

適用於

本文適用於下列項目:

  • System Center Configuration Manager 目前分支,版本 1602