摘要
发行版 1806年系统中心配置管理器中当前分支包含修复程序和功能改进。
"解决问题"列表不包含所有更改。 相反,它会突出显示产品开发小组认为最相关的广泛的客户群为配置管理器中的更改。 许多这些更改进行响应客户反馈的产品问题和产品改进。
注意
-
1806 版本是您可以在层次结构中的顶层站点安装控制台中更新可用。
-
有关安装信息,请参阅安装更新 1806 系统中心配置管理器的清单。
-
有关 1806年版本中所包含的更改的详细信息,请参阅最新版本的配置管理器当前分支的 1806年。
解决问题和所包含的改进
配置管理器控制台
-
修复的管理员不能从配置管理器控制台中的内容的状态节点复制任何文本的问题。
-
解决了的问题,应用程序请求审批注释显示在用户注释部分,并覆盖用户的意见。
-
解决了问题,会导致超时的应用程序目录网站,因为查询需要很长的时间 (超过 60 秒) 来完成。
-
解决了问题,会导致超时的应用程序目录网站,因为查询需要很长的时间 (超过 60 秒) 来完成。
检查 ServicePortalWebSite.log 可能会显示GetApplicationValuesForProperty调用所花很长时间才能完成。
-
修复 Windows Defender 应用程序控制的法规遵从性状态显示为符合 (状态 0),但将显示为配置管理器控制台中的错误选项卡上不符合标准的问题。
-
解决了在其中云管理网关角色终结点不显示在控制台中的问题。
-
修复导致加载的法规遵从性策略节点问题和仪表板交互来很慢。 此问题也可能会产生长时间运行脚本警告对话框。
-
更新"Intune 控制台中配置条件访问策略"超链接 (在合规性设置>条件访问) 点到 Azure 门户。
-
解决了安装版本 1710年后出现的问题: 如果小于 1 千兆字节 (库存的 SMS_LogicalDisk) 的可用空间的磁盘大小,磁盘大小显示为0的配置管理器控制台。
-
修复导致更新不能正确反映中的软件更新的属性的正确最大运行时间值的问题。
-
修复导致 PowerShell 脚本被复制从脚本详细信息属性窗口时要添加到剪贴板不可见字符的问题。
-
解决了在 Windows 10 版本信息未按预期显示在产品生命周期仪表板中的问题。
软件更新管理
-
问题 tht 发生后启用版本 1802年中明示的文件支持的修补程序: Windows 10 1803年版本的客户机无法下载软件更新,并且他们收到的哈希不匹配错误。 发生此问题时,以下被记录在 WUAHandler.log 文件中:
下载完整的意外的 HRESULT: 0x80246002
此外,在 Downloadmanager.log 中记录如下:
* DownloadManager *-> [信息]: * 失败 * [80246002] 下载作业;
* DownloadManager *-> [信息]: * 失败 * [80246002] 下载时出错更新 {GUID};通知依赖于调用。;
-
解决了导致某些按钮不会显示部署软件更新向导中的显示设置为高分辨率的问题。
软件分发和内容管理
-
在软件中心中解决包含空格的文件名称的自定义软件中心徽标未列出的问题。
-
解决了问题,用户可用的应用程序不能安装软件中心通过如果为 https 使用有无使用者名称的证书配置的应用程序目录角色了。
注意 在配置管理器中,版本 1806,开始应用程序目录角色不再需要在软件中心中显示用户可用的应用程序。 有关详细信息,请参阅软件中心的改进。
-
解决了问题,如果处理客户端上的分页符的配置项的应用程序部署类型名称中包含一个反斜杠 (\)。 此外,在 CIDownloader.log 文件中记录类似于以下内容的错误条目:
DCM::LanternUtils::StoreModelDocument = = WBEM_S_NO_ERROR,HRESULT = 87 d 00235 (...\WmiMofCompiler.cpp,492) 编译器 lPhaseError: 2,ObjectNum: 0,hRes: 80044007 FirstLine: 0 LastLine: 0= = WBEM_S_NO_ERROR,HRESULT = 87 d 00235 (...\WmiMofCompiler.cpp,492) 编译器 lPhaseError: 2,ObjectNum: 0,hRes: 80044007 FirstLine: 0 LastLine: 0
-
解决了的问题,导致客户端下载内容从分发点具有超过 256 个字符的路径出现故障。 IIS 日志文件的分发点显示"状态 404"(找不到文件)。 在客户端上的 DTS.log 显示类似于以下内容的错误消息:
DTS 作业 {GUID} BITS 作业 {GUID} 无法下载到目标 C:\Windows\ccmcache\ {destination_folder} 有错误的源代码文件 http://{Distribution_Point}:80/SMS_DP_SMSPKG$/Content_ {长文件路径。0x80190194
Client
-
解决了租户在配置管理器中不会删除 Azure 广告中撤消的问题的相关的策略。 同时,客户端上的 Azure 广告设置保存在位于 HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\CCM\AADConfigs 的值。 因此,客户端将继续尝试使用 Azure 广告租户信息进行身份验证。 除非重新启动配置管理器客户端 (SMS 代理主机) 连接到网络时离开网络时,使用独立的 TS 媒体构建的客户端没有注册。
-
解决的问题,将出现以下情况:
-
配置管理器客户端无法检索 Azure AD 身份验证令牌 (例如,由于缺少的连接)。
-
这种情况导致对启用 https 的 intranet 的管理点身份验证失败 (像预期的那样)。
-
这种情况不会回退到使用 http 管理点的配置管理器客户端。
-
-
解决了在使用独立任务序列在公司网络构建的客户端媒体不注册与站点重新启动配置管理器客户端 (SMS 代理主机) 之前的问题。 发生此问题时,客户端注册请求进行排队和类似于以下内容的日志条目中记录了 ccmexec.log:
SystemTaskProcessor::QueueEvent (NetworkChangedRaw,1)-不排队因为标志来指示不排队,已经排队的事件。
-
解决了在其中 Intune 工作负载可能会成为完全可管理由 Intune 卸载客户端配置管理器后的问题。
-
对于通过云管理网关通过互联网或互联网的管理点进行连接的客户端解决了 SCEP 证书部署将失败的问题。 Certenrollagent.log 中记录了类似于以下内容的错误项:
发送注册请求消息: < CertificateEnrollment 可以忽略 MessageType"CertDetection"= > CertEnrollProvider 消息超时: 60 秒 spMessage,CCM_MESSAGING_DELIVERMODE_SYNC,dwMessageTimeout & spReplyMessage),HRESULT = 80004005 (certenrollprovider.cpp,736) CertEnrollProvider 无法发送注册请求消息。错误: 0x80004005
此外,下列登录 Dcmwmiprovider.log:
无法发送注册请求消息。 错误: 0x80004005 CertEnrollProvider
-
解决客户端 (SMS 代理主机) 分支缓存客户端上的重新启动配置管理器中触发防火墙规则的重复的问题。 在防火墙事件日志中,可以看到很多相关的分支缓存内容检索的规则创建的事件。
-
修复程序配置管理器客户端的使用对等高速缓存并具有第一个分发点下载失败的内容与联系的问题不会移动到另一个分发点,即使启用了备用。
站点系统
-
修复,其中 CMG 连接点不能连接到云管理网关升级到较新版本的配置管理器后的问题。 在这种情况下,Proxy_RoleCertificates SQL 表中找不到所需的证书信息。
-
修复导致新的客户端无法注册或批准因为 Ddr 已备份,并且在配置 Manager\Inboxes\Auth\DDM 中未处理的问题。 此外,ddm.log 循环遍历下面的日志条目:
刷新网站设置 收件箱源是本地终端上 收件箱源是本地终端上
-
解决了的问题出现后配置管理器网站升级中的很多状态消息发给包被配置为"分布式即需即装"而是它没有分发点配置为管理点"分发需求。"在 MP_relay.log 中记录类似于以下内容的错误。
消息正文: < ProvisionDPRequest SchemaVersion ="1.00">< 包 / >< / ProvisionDPRequest > MP_RelayEndpoint日期时间4272 (0x10B0) 中继任务: 失败中继转换器 MP_RelayEndpoint日期时间19404 (0x4BCC) 放弃一个库存报告...MP_RelayEndpoint日期时间19404 (0x4BCC)
标记为按需分发在 MP_Location.log 包生成类似下面的项:
DMD DPs <ServerNameList><服务器名> 文件{distribution_point}< / 服务器名称 >< / ServerNameList > 网站 (刚果民主共和国) MP_LocationManager日期时间4300 (0x10CC)(UID: {unique_标识符},1 日,刚果民主共和国,< ServerNameList >< 服务器名 >{distribution_point}< / 服务器名称 >< / ServerNameList >,SMSUpdate) MP_LocationManager日期时间4300 (0x10CC) MP LM: DemandFile 邮件正文: < ProvisionDPRequest SchemaVersion ="1.00">< 包 / >< / ProvisionDPRequest > MP_LocationManager日期时间4300 (0x10CC)
-
修复了当您使用新版本 1802年中可用的"重新分配分发点"功能时出现的问题: 如果同时移动多个分发点,SMS_HIERARCHY_MANAGER (hman) 组件线程可能崩溃 SMS_EXECUTIVE (smsexec)很快或通过脚本。 在这种情况下,事件查看器可能会记录类似于以下内容的事件 1000年错误消息 (0xc0000374):
故障应用程序名称: smsexec.exe,版本: 5.0.8634.1000,时间戳: 0x5a923726 错误模块名称: ntdll.dll、 版本: 6.3.9600.18969,时间戳: 0x5aa29ff0 异常代码: 0xc0000374 偏移量错误: 0x00000000000f1cd0 错误的应用程序路径: 该配置 Manager\bin\x64\smsexec.exe d:\Program
-
解决了在其中云分发点证书的更改不会应用于云 Azure 中的分发点云服务的问题。 发生此问题时,没有显示错误控制台或日志中的指示更改未成功应用。 在 Azure,云分发点上的证书属性手动检查显示原来的证书。
-
解决了主站点完成升级,但滞留在维护模式下由于 Despooler 和复制配置管理器之间存在争用条件的问题。 CA 发送 BCP 数据和主主 ServerData SQL 表更改以反映其处于维护模式之前接收数据后,将出现此问题。 在这些情况下,主而不处理它在数据库中删除 BCP。 原因重新初始化状态 = 4 (创建包) 状态,停滞的复制组。
-
解决了在其中复制管理器使用 UNC 文件路径访问的本地驱动器上的问题。 这将导致在某些环境中性能不够理想。
-
修复 Windows 10 服务报告加载针对非常大的集合时可能会遇到在某些环境中的性能问题。
操作系统部署
-
修复导致操作系统部署失败,因为配置管理器客户端不能进入上等缓存源客户机的资源调配模式的问题。 发生此问题是因为 SMS 代理主机需要多五分钟关闭。 在 Ccmexec.log 文件中会记录此事件。
发生此问题时,将类似于以下内容的错误条目也记录在 SmsClientMethodProvider.log 文件中:
SetClientProvisioningMode 的调用方法 启用客户机的资源调配模式 stat.dwCurrentState = dwDesiredState,HRESULT = = 80004005 (...\ServiceControl.cpp,197) PollForDesiredState (stat,SERVICE_STOPPED),HRESULT = 80004005 (...\ServiceControl.cpp,265)
-
解决了任务序列中使用动态变量时发生的问题: 应用程序安装失败时,如果应用程序的名称中包含逗号。 此问题发生时,包含程序名称中包括"、"记录在 SMSTS.log 文件中的下列错误项:
添加 InstallApplication"软件 |程序,00.7"到安装列表 InstallApplication assignmentList.size() > 0,HRESULT = 80004005 InstallApplication 不匹配接收的策略分配。 下载 InstallApplication 策略失败,hr = 0x80004005 InstallApplication daUtil.DownloadPolicies(),HRESULT = 80004005 InstallApplication 成功地清除从 TS 环境的应用程序模型名称。 InstallApplication daInstaller.Execute(),HRESULT = 80004005 TSManager 完成,退出代码为 2147500037
-
根据用户反馈和配置管理器版本 1806,使用内置的升级操作系统任务运行 Windows 10 testinga 的 Windows 10 兼容性扫描 (兼容 ScanOnly) 在启动升级不再将配置到资源调配模式管理器客户端。
-
修复的 OSD 任务序列可能不总是下载应用程序内容缓存等来源的问题。 在 Clienttransfermanager.log 文件中,Clientauth.log 文件,具体取决于是否启用了 http 或 https 记录类似于以下内容的错误条目:
启用了 HTTP ClientAuth.log
签名证书不可用的存储中 CCMGetCurrentCertificateContext (eCertMsgAuthSignature、 ppCertContext)、 HRESULT = 80004005 (...\ccmgencert.cpp,3380)
ContentTransferManager.log
请求的内容 Content_ < content_guid > (dp) 身份验证令牌 spMessaging-> SendMessageSync (spMessage,CCM_MESSAGING_DELIVERMODE_RECOVERABLE,c_uRequestTimeout & spReplyMsg),HRESULT = 80004005 CcmGetDPAuthToken (sContentId,这-> m_sServerEncryptedToken,这-> m_et),HRESULT = 80004005 (ctmjob.cpp,7071) 这-> RequestToken(sContentId),HRESULT = 80004005 (ctmjob.cpp,7274)
启用 HTTPS
ContentTransferManager.log
首次解密该令牌 CryptDecryptMessage (& DecryptParams,pbEncrypted、 nEncryptedSize、 pbPlain,和 nPlainSize,0),HRESULT = 8009200 c (...\windes.cpp,466) DecryptBuffer (hStore、 pbEncrypted、 nEncryptedSize、 pbPlain、 nPlainSize)、 HRESULT = 8009200 c (...\windes.cpp,545) SMS::Crypto::DES::DecryptBuffer (L"SMS",pbOriginalToken、 dwOriginalTokenSize、 pbUnencryptedToken、 dwUnencryptedTokenSize),HRESULT = 8009200 c 这-> EncryptToken (sKeyContext,sTokenEncryptedForPeer),HRESULT = 8009200 c (ctmjob.cpp,7284)
-
解决了在其中使用动态任务序列媒体启动 OSD 首先尝试它最后回退到 http 管理点前开始从 Internet https 的管理点的问题。 这会导致延迟之前可用的任务序列显示给用户。
此更新中包含的修补程序
此更新中不包含任何修复程序。
依赖项发生更改
-
下面的依赖组件配置管理器中更新到这些指定的版本。
在 SMSSETUP\BIN\X64\CMRestProvider\AdminService.Host,将更新以下文件:
-
Microsoft.OData.Edm.dll 将更新为版本7.2.0.0。
-
Microsoft.OData.Core.dll 将更新为版本7.2.0.0。
-
Microsoft.Spatial.dll 将更新为版本7.2.0.0。
在 SMSSETUP\BIN\X64\CMRestProvider\AdminService.WmiHost,将更新以下文件:
-
Microsoft.OData.Edm.dll 将更新到版本6.13.0.0。
-
Microsoft.OData.Core.dll 将更新到版本6.13.0.0。
-
Microsoft.Spatial.dll 将更新到版本6.13.0.0。
-
System.Spatial.dll 将更新到版本5.6.4.62175。
-
-
Json.net (newtonsoft.json.dll) 将更新为版本7.0.1。
-
OPG AvalonEdit在此更新中引入,版本5.0.4。
参考
了解 Microsoft 用于描述软件更新的术语。