Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
Quando il client di Configuration Manager viene installato in un dispositivo e viene assegnato correttamente a un sito, il dispositivo viene visualizzato nell'area di lavoro Asset e conformità nel nodo Dispositivi e in una o più raccolte nel nodo Raccolte di dispositivi. Selezionare il dispositivo o una raccolta e quindi eseguire le operazioni di gestione. Esistono tuttavia altri modi per gestire il client, che potrebbero comportare altre aree di lavoro nella console o attività all'esterno della console.
Nota
Se installi il client di Configuration Manager, ma non è ancora stato assegnato correttamente a un sito, potrebbe non essere visualizzato nella console. Dopo l'assegnazione del client a un sito, aggiornare l'appartenenza alla raccolta e quindi aggiornare la visualizzazione della console.
Un dispositivo può essere visualizzato nella console anche quando il client di Configuration Manager non è installato. Questo comportamento si verifica se il sito individua un dispositivo ma il client non è installato e assegnato.
I dispositivi mobili gestiti con il connettore di Exchange Server o MDM locale non installano il client di Configuration Manager.
Per gestire un dispositivo dalla console, usare la colonna Client nel nodo Dispositivi per determinare se il client è installato.
Gestire i client dal nodo Dispositivi
A seconda del tipo di dispositivo, alcune di queste opzioni potrebbero non essere disponibili.
Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e selezionare il nodo Dispositivi.
Selezionare uno o più dispositivi, quindi selezionare una di queste attività di gestione client sulla barra multifunzione. È anche possibile fare clic con il pulsante destro del mouse sul dispositivo.
Importare affinità utente e dispositivo
Configurare le associazioni tra utenti e dispositivi, in modo da poter distribuire in modo efficiente il software agli utenti.
Per ulteriori informazioni, vedere Collegare utenti e dispositivi con affinità utente-dispositivo.
Importare le informazioni sul computer
Avviare l'Importazione guidata informazioni computer per importare le informazioni sui nuovi computer nel database di Configuration Manager. È possibile importare più computer usando un file o specificare le informazioni per un singolo computer.
Aggiungere elementi selezionati
Sono disponibili le opzioni seguenti:
Aggiungere elementi selezionati alla raccolta di dispositivi esistente: apre la finestra di dialogo Seleziona raccolta . Selezionare la raccolta a cui si vuole aggiungere il dispositivo. Il dispositivo è incluso in questa raccolta tramite una regola di appartenenza diretta .
Aggiungi elementi selezionati alla nuova raccolta di dispositivi: apre la procedura guidata Crea raccolta di dispositivi in cui è possibile creare una nuova raccolta. La raccolta selezionata viene inclusa in questa raccolta tramite una regola di appartenenza diretta .
Per altre informazioni, vedere Come creare raccolte.
Installare il client
Apre l'Installazione guidata client. Questa procedura guidata utilizza l'installazione push client per installare o reinstallare il client di Configuration Manager nel dispositivo selezionato.
Consiglio
Esistono molti modi diversi per installare il client di Configuration Manager. Anche se la procedura guidata Push client offre un metodo di installazione client conveniente dalla console, questo metodo ha molte dipendenze e non è adatto a tutti gli ambienti. Per ulteriori informazioni sulle dipendenze, vedere Prerequisiti per la distribuzione di client nei computer Windows. Per ulteriori informazioni sugli altri metodi di installazione del client, vedere Metodi di installazione del client.
Per altre informazioni, vedere Come installare i client di Configuration Manager tramite push client.
Eseguire lo script
Apre la procedura guidata Esegui script per eseguire uno script PowerShell nel dispositivo selezionato.
Per altre informazioni, vedere Creare ed eseguire script di PowerShell.
Installare l'applicazione
Installare un'applicazione in un dispositivo in tempo reale. Questa funzionalità consente di ridurre la necessità di raccolte separate per ogni applicazione.
A partire dalla versione 2111, selezionare l'azione Installa gruppo di applicazioni per un gruppo di app.
Per ulteriori informazioni, vedere Installare applicazioni per un dispositivo.
Riassegna sito
Riassegnare uno o più client, inclusi i dispositivi mobili gestiti, a un altro sito primario nella gerarchia. È possibile riassegnare singolarmente i client o selezionarne più di uno per riassegnarli in blocco.
Impostazioni client - Impostazioni client risultanti
Quando si distribuiscono più impostazioni client nello stesso dispositivo, la definizione delle priorità e la combinazione di impostazioni sono complesse. Usare questa opzione per visualizzare il set risultante di impostazioni client distribuite nel dispositivo.
Per altre informazioni, vedere Come configurare le impostazioni client.
Avvia
Esegui Esplora risorse per visualizzare le informazioni di inventario hardware e software di un client Windows. Per altre informazioni, vedere gli articoli seguenti:
Amministra il dispositivo in modalità remota usando il controllo remoto, l'assistenza remota o il client Desktop remoto. Per ulteriori informazioni, vedere Come amministrare in remoto un computer client Windows.
Approva
Quando il client comunica con i sistemi del sito tramite HTTP e un certificato autofirmato, è necessario approvare questi client per identificarli come computer attendibili. Per impostazione predefinita, la configurazione del sito approva automaticamente i client dalla stessa foresta Active Directory, dalle foreste attendibili e dai tenant di Microsoft Entra connessi. Questo comportamento predefinito significa che non è necessario approvare manualmente ogni cliente. Approvare manualmente i computer o i client dei gruppi di lavoro di una foresta non attendibile considerati attendibili e qualsiasi altro computer non approvato considerato attendibile.
Importante
Anche se alcune funzioni di gestione potrebbero funzionare per client non approvati, si tratta di uno scenario non supportato per Configuration Manager.
Non è necessario approvare i client che comunicano sempre con i sistemi del sito tramite HTTPS o i client che usano un certificato PKI quando comunicano con i sistemi del sito tramite HTTP. Questi client stabiliscono l'attendibilità utilizzando i certificati PKI.
Bloccare o sbloccare
Bloccare un client che non si considera più attendibile. Il blocco impedisce al client di ricevere i criteri e impedisce ai sistemi del sito di comunicare con il client.
Importante
Il blocco di un client impedisce solo la comunicazione dal client ai sistemi del sito di Configuration Manager. Non impedisce la comunicazione con altri dispositivi. Quando il client comunica con i sistemi del sito usando HTTP anziché HTTPS, esistono alcune limitazioni di sicurezza.
È anche possibile sbloccare un client bloccato.
Per altre informazioni, vedere Determinare se bloccare i client.
Cancellare le distribuzioni PXE richieste
È possibile ridistribuire una distribuzione PXE necessaria cancellando lo stato dell'ultima distribuzione PXE assegnata a una raccolta di Configuration Manager o a un computer. Questa azione reimposta lo stato della distribuzione e reinstalla le distribuzioni necessarie più recenti.
Per ulteriori informazioni, vedi Usare PXE per distribuire Windows in rete.
Notifica dei client
Per ulteriori informazioni, vedere Notifiche client.
Endpoint Protection
Per ulteriori informazioni, vedere Notifiche client.
Modifica utenti primari
Visualizzare gli utenti del dispositivo negli ultimi 90 giorni o specificare gli utenti principali del dispositivo.
Per ulteriori informazioni, vedere Collegare utenti e dispositivi con affinità utente-dispositivo.
Cancellare i dati di un dispositivo mobile
È possibile cancellare i dati dei dispositivi mobili che supportano il comando wipe. Questa azione rimuove definitivamente tutti i dati nel dispositivo mobile, incluse le impostazioni personali e i dati personali. In genere, questa azione ripristina le impostazioni predefinite del dispositivo mobile. Cancellare i dati di un dispositivo mobile quando non è più attendibile. Ad esempio, in caso di smarrimento o furto del dispositivo.
Consiglio
Per altre informazioni sul modo in cui il dispositivo mobile elabora un comando di cancellazione remota, vedere la documentazione del produttore.
Spesso si verifica un ritardo prima che il dispositivo mobile riceva il comando wipe:
Se il dispositivo mobile è registrato da Configuration Manager, il client riceve il comando quando scarica il criterio client.
Se il dispositivo mobile è gestito dal connettore di Exchange Server, riceve il comando quando viene sincronizzato con Exchange.
Per monitorare quando il dispositivo riceve il comando wipe, usare la colonna Wipe Status . Finché il dispositivo non invia una conferma di cancellazione a Configuration Manager, puoi annullare il comando di cancellazione.
Ritirare un dispositivo mobile
L'opzione Ritira è supportata solo dai dispositivi mobili registrati da MDM locale.
Per altre informazioni, vedi Proteggere i dati con la cancellazione remota, il blocco remoto o la reimpostazione del passcode.
Modificare la proprietà
Se un dispositivo non è aggiunto a un dominio e non ha installato il client di Configuration Manager, usa questa opzione per modificare la proprietà in Company o Personal.
È possibile usare questo valore nei requisiti dell'applicazione per controllare le distribuzioni e per controllare la quantità di inventario raccolta dai dispositivi degli utenti.
Potrebbe essere necessario aggiungere la colonna Proprietario del dispositivo alla visualizzazione facendo clic con il pulsante destro del mouse su un'intestazione di colonna e selezionandola.
Elimina
Avviso
Non eliminare un client se vuoi disinstallare il client di Configuration Manager o rimuoverlo da una raccolta.
L'azione Elimina rimuove manualmente il record client dal database di Configuration Manager. Usare questa azione solo per risolvere un problema. Se si elimina l'oggetto, ma il client è ancora installato e comunica con il sito, l'individuazione heartbeat ricrea il record client. Ricompare nella console di Configuration Manager, anche se la cronologia del client e le eventuali associazioni precedenti vengono perse.
Nota
Quando si elimina un client di dispositivi mobili registrato da Configuration Manager, questa azione revoca anche il certificato PKI emesso. Questo certificato viene quindi rifiutato dal punto di gestione, anche se IIS non controlla l'elenco di revoche di certificati (CRL).
I certificati nei client legacy dei dispositivi mobili non vengono revocati quando si eliminano questi client.
Per disinstallare il client, vedere Disinstallare il client di Configuration Manager.
Per assegnare il client a un nuovo sito primario, vedere Come assegnare i client a un sito.
Per rimuovere il client da una raccolta, riconfigurare le proprietà della raccolta. Per altre informazioni, vedere Come gestire le raccolte.
Aggiornamento
Aggiornare la visualizzazione della console con i dati più recenti nel database. Ad esempio, se un dispositivo viene visualizzato nell'elenco dall'individuazione, ma non viene visualizzato come installato. Dopo aver installato il client e esserti assicurato che sia assegnato al sito, seleziona Aggiorna.
Proprietà
Visualizzare i dati di individuazione e le distribuzioni destinate al client.
Passare alla scheda Variabili per configurare le variabili usate dalle sequenze di attività per distribuire un sistema operativo nel dispositivo. Per altre informazioni, vedere Creare variabili della sequenza di attività per dispositivi e raccolte.
A partire dalla versione 2111, passare alla scheda Proprietà personalizzate per impostare manualmente le proprietà personalizzate nel dispositivo per la creazione di report o raccolte. Per altre informazioni, vedere Proprietà personalizzate per i dispositivi.
Gestire i client dal nodo Raccolte di dispositivi
Molte delle attività disponibili per i dispositivi nel nodo Dispositivi sono disponibili anche nelle raccolte. La console applica automaticamente l'operazione a tutti i dispositivi idonei della raccolta. Questa azione su un'intera raccolta genera più pacchetti di rete e aumenta l'utilizzo della CPU nel server di sito.
Prima di eseguire attività a livello di raccolta, tenere presenti le domande seguenti. Una volta avviata, non puoi interrompere l'attività dalla console.
- Quanti dispositivi ci sono nella raccolta?
- I dispositivi sono connessi tramite connessioni di rete a larghezza di banda ridotta?
- Quanto tempo deve essere completato questa attività per tutti i dispositivi?
Per altre informazioni, vedere Come gestire le raccolte.
Riavviare i client
Usare la console di Configuration Manager per identificare i client che richiedono un riavvio. Usare quindi un'azione di notifica client per riavviarli.
Consiglio
Abilita l'aggiornamento automatico dei client per mantenerli aggiornati con meno sforzo. Per ulteriori informazioni, vedere Informazioni sull'aggiornamento automatico del client.
Per identificare i dispositivi in attesa di riavvio, passare all'area di lavoro Asset e conformità nella console di Configuration Manager e selezionare il nodo Dispositivi. Quindi, visualizza lo stato di ogni dispositivo nel riquadro dei dettagli in una nuova colonna denominata Riavvio in sospeso. Ogni dispositivo ha uno o più dei valori seguenti:
- No: non c'è alcun riavvio in sospeso
- Configuration Manager: questo valore proviene dal componente coordinatore del riavvio del client (RebootCoordinator.log)
-
Ridenominazione file: questo valore proviene da Windows che segnala un'operazione di ridenominazione file in sospeso (
HKLM\SYSTEM\CurrentControlSet\Control\Session Manager, PendingFileRenameOperations) -
Windows Update: questo valore proviene dall'agente di Windows Update che segnala che per uno o più aggiornamenti è necessario un riavvio in sospeso (
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\RebootRequired) -
Aggiungi o rimuovi funzionalità: questo valore proviene dalla manutenzione basata su componenti di Windows che segnala che l'aggiunta o la rimozione di una funzionalità di Windows richiede un riavvio (
HKLM\Software\Microsoft\Windows\CurrentVersion\Component Based Servicing\Reboot Pending)
Creare la notifica client per riavviare un dispositivo
- Seleziona il dispositivo che desideri riavviare all'interno di una raccolta nel nodo Raccolte di dispositivi della console.
- Sulla barra multifunzione selezionare Notifica client, quindi selezionare Riavvia. Si apre una finestra informativa sul riavvio. Selezionare OK per confermare la richiesta di riavvio.
Quando un client riceve la notifica, si apre una finestra di notifica di Software Center per informare l'utente del riavvio. Per impostazione predefinita, il riavvio viene eseguito dopo 90 minuti. È possibile modificare l'ora di riavvio configurando le impostazioni client. Le impostazioni per il comportamento di riavvio si trovano nella scheda Riavvia computer delle impostazioni predefinite.
Configurare la cache dei contenuti del client
La cache del client archivia i file temporanei per quando i client installano applicazioni e programmi. Anche gli aggiornamenti software usano la cache del client, ma tentano sempre di scaricarli nella cache indipendentemente dalle dimensioni. Configurare le impostazioni della cache, ad esempio le dimensioni e il percorso, quando si installa manualmente il client, quando si usa l'installazione push del client o dopo l'installazione.
Per ulteriori informazioni, consulta Configurare la cache dei contenuti client.
Disinstallare il client
È possibile disinstallare il software client Configuration Manager da un computer usando CCMSetup.exe con la /Uninstall proprietà. Esegui CCMSetup.exe in un singolo computer dal prompt dei comandi o distribuisci un pacchetto per disinstallare il client per una raccolta di computer.
Nota
Non puoi disinstallare il client di Configuration Manager da un dispositivo mobile. Se è necessario rimuovere il client di Configuration Manager da un dispositivo mobile, è necessario cancellare i dati del dispositivo, eliminando così tutti i dati nel dispositivo mobile.
Aprire un prompt dei comandi di Windows come amministratore. Modificare la cartella impostando la posizione in cui si trova CCMSetup.exe, ad esempio:
cd %windir%\ccmsetupEsegui il comando seguente:
CCMSetup.exe /uninstall
Consiglio
Il processo di disinstallazione non visualizza alcun risultato sullo schermo. Per verificare che il client venga disinstallato correttamente, vedere il file di log seguente: %windir%\ccmsetup\logs\CCMSetup.log
Se è necessario attendere il completamento del processo di disinstallazione prima di eseguire altre operazioni, eseguire Wait-Process CCMSetup in PowerShell. Questo comando può sospendere uno script fino al completamento del processo CCMSetup.
A partire dalla versione 2111, quando si disinstalla il client, viene rimosso anche il bootstrap del client, ccmsetup.msi, se presente.
Gestire i record in conflitto
Configuration Manager usa l'identificatore hardware per tentare di identificare i client che potrebbero essere duplicati e avvisarti dei record in conflitto. Ad esempio, se si reinstalla un computer, l'identificatore hardware sarà lo stesso, ma il GUID usato da Configuration Manager potrebbe essere modificato.
Configuration Manager risolve automaticamente i conflitti usando l'autenticazione di Windows dell'account computer o un certificato PKI da un'origine attendibile. Quando Configuration Manager non è in grado di risolvere il conflitto di identificatori hardware duplicati, un'impostazione gerarchica determina il comportamento.
Modificare l'impostazione della gerarchia per la gestione dei record in conflitto
Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione sito e selezionare il nodo Siti.
Sulla barra multifunzione selezionare Impostazioni gerarchia.
Passare alla scheda Approvazione client e record in conflitto e selezionare una delle seguenti opzioni:
- Risolvere automaticamente i record in conflitto
- Risolvere manualmente i record in conflitto
Risolvere manualmente i record in conflitto
Nella console di Configuration Manager passare all'area di lavoro Monitoraggio, espandere Stato del sistema e selezionare il nodo Record in conflitto.
Selezionare uno o più record in conflitto e quindi scegliere Record in conflitto.
Selezionare una delle opzioni seguenti:
Unisci: combina il record appena rilevato con il record client esistente.
Nuovo: creare un nuovo record per il record client in conflitto.
Blocco: creare un nuovo record per il record client in conflitto, ma contrassegnarlo come bloccato.
Gestire gli identificatori hardware duplicati
È possibile fornire un elenco di identificatori hardware che Configuration Manager ignora per l'avvio PXE e la registrazione del client. Questo elenco consente di risolvere due problemi comuni:
Molti nuovi dispositivi non includono una porta Ethernet integrata. I tecnici usano una scheda da USB a Ethernet per stabilire una connessione cablata ai fini della distribuzione del sistema operativo. Questi adattatori sono spesso condivisi a causa del costo e dell'usabilità generale. Il sito usa l'indirizzo MAC di questa scheda per identificare il dispositivo. Pertanto, il riutilizzo dell'adattatore diventa problematico senza altre azioni dell'amministratore tra ogni distribuzione. Per riutilizzare la scheda in questo scenario, escluderne l'indirizzo MAC.
Anche se l'attributo SMBIOS deve essere univoco, alcuni dispositivi hardware speciali hanno identificatori duplicati. Escludere questo identificatore duplicato e basarsi sull'indirizzo MAC univoco di ogni dispositivo.
Usa la procedura seguente per aggiungere identificatori hardware che Configuration Manager ignora:
Nella console di Configuration Manager passare all'area di lavoro Amministrazione, espandere Configurazione sito e selezionare il nodo Siti.
Nella scheda Home della barra multifunzione, nel gruppo Siti , scegliere Impostazioni gerarchia.
Passare alla scheda Approvazione client e record in conflitto. Per aggiungere nuovi identificatori hardware, scegliere Add nella sezione Duplicate hardware identifiers (Identificatori hardware duplicati).
PowerShell per ID hardware duplicati
È possibile usare i cmdlet di PowerShell seguenti per automatizzare la gestione degli identificatori hardware duplicati:
- Get-CMDuplicateHardwareIdGuid
- New-CMDuplicateHardwareIdGuid
- Remove-CMDuplicateHardwareIdGuid
- Get-CMDuplicateHardwareIdMacAddress
- New-CMDuplicateHardwareIdMacAddress
- Remove-CMDuplicateHardwareIdMacAddress
Avvia recupero criteri
Un client di Configuration Manager scarica i criteri client in base a una pianificazione configurata come impostazione client. È anche possibile avviare il recupero dei criteri su richiesta dal client. Ad esempio, per situazioni di risoluzione dei problemi o test.
Avviare il recupero dei criteri client con notifica client
Nella console di Configuration Manager passare all'area di lavoro Asset e conformità e selezionare Dispositivi.
Selezionare il dispositivo su cui si vuole scaricare il criterio. Nella scheda Home della barra multifunzione, nel gruppo Dispositivi , selezionare Notifica client, quindi scegliere Scarica criteri computer.
Nota
Puoi anche usare la notifica client per avviare il recupero dei criteri per tutti i dispositivi in una raccolta.
Avviare il recupero dei criteri client dal pannello di controllo client di Configuration Manager
Apri il pannello di controllo di Configuration Manager sul computer.
Passare alla scheda Azioni . Selezionare Recupero criteri computer & Ciclo di valutazione per avviare il criterio computer, quindi selezionare Esegui ora.
Selezionare OK per confermare la richiesta.
Ripetere i passaggi precedenti per le altre azioni. Ad esempio, Recupero criteri utente & Ciclo di valutazione per le impostazioni client utente.
Avviare il recupero dei criteri client con Support Center Strumenti client
Utilizzare gli strumenti client di Support Center per richiedere e visualizzare i criteri client. Per ulteriori informazioni, vedere Riferimento del Centro supporto.
Avviare il recupero dei criteri client tramite script
Aprire un editor di script, ad esempio Blocco note o Windows PowerShell ISE.
Copia e inserisci il seguente codice PowerShell di esempio nel file:
$trigger = "{00000000-0000-0000-0000-000000000021}" Invoke-WmiMethod -Namespace root\ccm -Class sms_client -Name TriggerSchedule $triggerConsiglio
Per altre informazioni sugli ID pianificazione, vedere ID messaggio.
Salvare il file con un'estensione
.ps1.Eseguire lo script nel client.