Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Technical Preview Branch)
In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Configuration Manager, Version 2205, verfügbar sind. Installieren Sie diese Version, um Ihre Technical Preview-Site zu aktualisieren und um neue Features hinzuzufügen.
Lesen Sie den Technical Preview-Artikel , bevor Sie dieses Update installieren. In diesem Artikel werden Sie mit den allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview, das Aktualisieren zwischen Versionen und das Bereitstellen von Feedback vertraut gemacht.
In den folgenden Abschnitten werden die neuen Features beschrieben, die Sie in dieser Version ausprobieren können:
Offset für wiederkehrende monatliche Wartungsfenster-Zeitpläne
Basierend auf Ihrem Feedback können Sie nun die Zeitpläne für monatliche Wartungsfenster verschieben, um Bereitstellungen besser auf die Veröffentlichung der monatlichen Sicherheitsupdates abzustimmen. Wenn Sie z. B. einen Versatz von zwei Tagen nach dem zweiten Dienstag des Monats verwenden, wird das Wartungsfenster auf Donnerstag festgelegt.
Probieren Sie es aus!
Versuchen Sie, die Aufgaben abzuschließen. Senden Sie dann Feedback über die Registerkarte "Start" des Menübands, um uns mitzuteilen, wie es funktioniert hat.
Erstellen eines benutzerdefinierten Zeitplans, der den Versatz des Wartungsfensters von einem Basistag festlegt
- Erstellen Sie im Arbeitsbereich Gerätesammlungdie Option Neue Sammlung, und wählen Sie Eigenschaften aus.
- Wählen Sie Wartungsfenster und dann Neuer benutzerdefinierter Zeitplan aus.
- Wählen Sie für den benutzerdefinierten Zeitplan Monatlich aus, und geben Sie einen Basistag ein, z. B. den zweiten Dienstag.
- Überprüfen Sie den Offset (Tage) und die Anzahl der Tage für den Offset und klicken Sie nach Abschluss auf OK .
- Schließen Sie die Bereitstellung wie gewohnt ab.
Hinweis
Bevor Sie dieses Feature verwenden, aktualisieren Sie die Hierarchie auf Version 2205.
Verbesserungen am Cloud Management Gateway (CMG)-Workflow
Sie können jetzt den Bewerbungsworkflow per E-Mail genehmigen. Fügen Sie für die Anwendungsgenehmigungen per E-Mail die CMG-URL manuell in der Microsoft Entra-App als einseitigen Anwendungsumleitungs-URI hinzu. Weitere Informationen zum Ändern des URI finden Sie unter Erstellen einer App-Registrierung in Microsoft Entra ID für Ihre App Service-App.
Zeitlimit für Skriptausführung für Kompatibilitätseinstellungen
Sie können jetzt beim Konfigurieren der Clienteinstellungen für Kompatibilitätseinstellungen ein Zeitlimit für die Skriptausführung (Sekunden) definieren. Der Timeoutwert kann von mindestens 60 Sekunden bis maximal 600 Sekunden festgelegt werden. Diese neue Einstellung ermöglicht Ihnen mehr Flexibilität bei Konfigurationselementen, wenn Sie Skripts ausführen müssen, die den Standardwert von 60 Sekunden überschreiten können.
Onboarding von Microsoft Defender für Endpunkt für Windows Server 2012 R2 und Windows Server 2016
Configuration Manager verwendet jetzt die einheitliche Lösung für Windows Server 2012 R2 und Windows Server 2016 für Antiviren- und Endpunkterkennung und -reaktion. In dieser technischen Vorschau verwenden Geräte, die mit der Onboarding-Richtlinie für Microsoft Defender für Endpunkt adressiert sind, den einheitlichen Agent im Vergleich zur vorherigen Microsoft Monitoring Agent-basierten Lösung (sofern zutreffend).
Hinweis
Diese Funktionalität gilt nur für Clients, für die ein Onboarding durchgeführt wird. Upgradeszenarien werden in einer zukünftigen Version unterstützt. Wenn Sie diese neue Funktionalität testen möchten, können Sie ein vorhandenes Gerät aus- und wieder integrieren.
Vorschau der PowerShell-Versionshinweise
Diese Versionshinweise fassen Änderungen an den Configuration Manager PowerShell-Cmdlets in dieser Technical Preview-Version zusammen.
Weitere Informationen zu PowerShell für Configuration Manager finden Sie unter Erste Schritte mit Configuration Manager-Cmdlets.
Neue Cmdlets
Approve-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet zum Genehmigen eines Orchestrierungsgruppenskripts. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Approve-CMOrchestrationGroupScript -Comment "Approve"
Approve-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid
Deny-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet, um ein Orchestrierungsgruppenskript abzulehnen. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Deny-CMOrchestrationGroupScript -Comment "Deny"
Deny-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid -Comment "Deny"
Get-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet zum Abrufen eines Skripts aus der angegebenen Orchestrierungsgruppe. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
Get-CMTrustedRootCertificationAuthority
Verwenden Sie dieses Cmdlet, um die Zertifikate für vertrauenswürdige Stammzertifizierungsstellen von der Website abzurufen.
$ci =Get-CMTrustedRootCertificationAuthority
$ci =Get-CMTrustedRootCertificationAuthority -ViewDetail
New-CMAADClientApplication
Verwenden Sie dieses Cmdlet, um eine Client-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zur App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für die CMG.
$serverApp = New-CMAADServerApplication -AppName $appName
New-CMAADClientApplication -AppName $name -InputObject $serverApp
New-CMAADServerApplication
Verwenden Sie dieses Cmdlet, um eine Server-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zur App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für die CMG.
New-CMAADServerApplication -AppName $appName
Geänderte Cmdlets
Add-CMManagementPoint
Weitere Informationen finden Sie unter Add-CMManagementPoint.
Nicht unterbrechende Änderungen
Wenn Sie dieses Cmdlet verwenden, um die Kommunikation mit dem Cloudverwaltungsgateway zu aktivieren, wird der Verwaltungspunkt nun standardmäßig so konfiguriert, dass sowohl Internet- als auch Intranetclients unterstützt werden.
Get-CMObjectSecurityScope
Weitere Informationen finden Sie unter Get-CMObjectSecurityScope.
Nicht unterbrechende Änderungen
Sie können dieses Cmdlet nun verwenden, um den Sicherheitsbereich eines angegebenen Ordnerobjekts abzurufen.
New-CMCloudManagementGateway
Weitere Informationen finden Sie unter New-CMCloudManagementGateway.
Nicht unterbrechende Änderungen
Parameter VMSSVMSize und Version wurden hinzugefügt, um das Erstellen eines Cloudverwaltungsgateways (Cloud Management Gateway, CMG) mithilfe einer VM-Skalierungsgruppe zu unterstützen.
New-CMComplianceRuleRegistryKeyPermission
Weitere Informationen finden Sie unter New-CMComplianceRuleRegistryKeyPermission.
Nicht unterbrechende Änderungen
Es wurde ein Problem in der Eigenschaft "OperandDataType" beim Erstellen einer Regel behoben.
Set-CMClientSettingComplianceSetting
Weitere Informationen finden Sie unter Set-CMClientSettingComplianceSetting.
Nicht unterbrechende Änderungen
Der neue Parameter "ScriptExecutionTimeoutSecs " wurde hinzugefügt, um den Timeoutwert für die Skriptausführung zu erhöhen.
Set-CMClientSettingComputerRestart
Weitere Informationen finden Sie unter Set-CMClientSettingComputerRestart.
Nicht unterbrechende Änderungen
- Der Validierungsbereich der Parameter "CountdownMins " und "RebootLogoffNotificationCountdownMins " wurde erweitert, um ihn an die Konsole anzupassen.
- Es wurden die neuen Parameter "CountdownIntervalMins " und "ServerRebootLowRight " hinzugefügt, um sie an die Konsole anzupassen.
- Ein Problem mit dem Eigenschaftsnamen für den Parameter "NoRebootEnforcement" wurde behoben.
Moduländerungen
Die folgenden ordnerbezogenen Cmdlets unterstützen jetzt automatische Bereitstellungsregeln:
- Get-CMFolder
- New-CMFolder
- Remove-CMFolder
- Set-CMFolder
- Move-CMObject
- Add-CMObjectSecurityScope
- Remove-CMObjectSecurityScope
Nächste Schritte
Weitere Informationen zum Installieren oder Aktualisieren des Technical Preview-Zweigs finden Sie unter Technical Preview.
Weitere Informationen zu den verschiedenen Branches von Configuration Manager finden Sie unter Welcher Branch von Configuration Manager sollte verwendet werden?.