Features in Configuration Manager Technical Preview, Version 2205

Gilt für: Configuration Manager (Technical Preview Branch)

In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Configuration Manager, Version 2205, verfügbar sind. Installieren Sie diese Version, um Ihre Technical Preview-Site zu aktualisieren und um neue Features hinzuzufügen.

Lesen Sie den Technical Preview-Artikel , bevor Sie dieses Update installieren. In diesem Artikel werden Sie mit den allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview, das Aktualisieren zwischen Versionen und das Bereitstellen von Feedback vertraut gemacht.

In den folgenden Abschnitten werden die neuen Features beschrieben, die Sie in dieser Version ausprobieren können:

Offset für wiederkehrende monatliche Wartungsfenster-Zeitpläne

Basierend auf Ihrem Feedback können Sie nun die Zeitpläne für monatliche Wartungsfenster verschieben, um Bereitstellungen besser auf die Veröffentlichung der monatlichen Sicherheitsupdates abzustimmen. Wenn Sie z. B. einen Versatz von zwei Tagen nach dem zweiten Dienstag des Monats verwenden, wird das Wartungsfenster auf Donnerstag festgelegt.

Screenshot des Menüs mit Optionen für den neuen benutzerdefinierten Zeitplan zum Festlegen von Offset-Tagen.

Probieren Sie es aus!

Versuchen Sie, die Aufgaben abzuschließen. Senden Sie dann Feedback über die Registerkarte "Start" des Menübands, um uns mitzuteilen, wie es funktioniert hat.

Erstellen eines benutzerdefinierten Zeitplans, der den Versatz des Wartungsfensters von einem Basistag festlegt

  1. Erstellen Sie im Arbeitsbereich Gerätesammlungdie Option Neue Sammlung, und wählen Sie Eigenschaften aus.
  2. Wählen Sie Wartungsfenster und dann Neuer benutzerdefinierter Zeitplan aus.
  3. Wählen Sie für den benutzerdefinierten Zeitplan Monatlich aus, und geben Sie einen Basistag ein, z. B. den zweiten Dienstag.
  4. Überprüfen Sie den Offset (Tage) und die Anzahl der Tage für den Offset und klicken Sie nach Abschluss auf OK .
  5. Schließen Sie die Bereitstellung wie gewohnt ab.

Hinweis

Bevor Sie dieses Feature verwenden, aktualisieren Sie die Hierarchie auf Version 2205.

Verbesserungen am Cloud Management Gateway (CMG)-Workflow

Sie können jetzt den Bewerbungsworkflow per E-Mail genehmigen. Fügen Sie für die Anwendungsgenehmigungen per E-Mail die CMG-URL manuell in der Microsoft Entra-App als einseitigen Anwendungsumleitungs-URI hinzu. Weitere Informationen zum Ändern des URI finden Sie unter Erstellen einer App-Registrierung in Microsoft Entra ID für Ihre App Service-App.

Zeitlimit für Skriptausführung für Kompatibilitätseinstellungen

Sie können jetzt beim Konfigurieren der Clienteinstellungen für Kompatibilitätseinstellungen ein Zeitlimit für die Skriptausführung (Sekunden) definieren. Der Timeoutwert kann von mindestens 60 Sekunden bis maximal 600 Sekunden festgelegt werden. Diese neue Einstellung ermöglicht Ihnen mehr Flexibilität bei Konfigurationselementen, wenn Sie Skripts ausführen müssen, die den Standardwert von 60 Sekunden überschreiten können.

Onboarding von Microsoft Defender für Endpunkt für Windows Server 2012 R2 und Windows Server 2016

Configuration Manager verwendet jetzt die einheitliche Lösung für Windows Server 2012 R2 und Windows Server 2016 für Antiviren- und Endpunkterkennung und -reaktion. In dieser technischen Vorschau verwenden Geräte, die mit der Onboarding-Richtlinie für Microsoft Defender für Endpunkt adressiert sind, den einheitlichen Agent im Vergleich zur vorherigen Microsoft Monitoring Agent-basierten Lösung (sofern zutreffend).

Hinweis

Diese Funktionalität gilt nur für Clients, für die ein Onboarding durchgeführt wird. Upgradeszenarien werden in einer zukünftigen Version unterstützt. Wenn Sie diese neue Funktionalität testen möchten, können Sie ein vorhandenes Gerät aus- und wieder integrieren.

Vorschau der PowerShell-Versionshinweise

Diese Versionshinweise fassen Änderungen an den Configuration Manager PowerShell-Cmdlets in dieser Technical Preview-Version zusammen.

Weitere Informationen zu PowerShell für Configuration Manager finden Sie unter Erste Schritte mit Configuration Manager-Cmdlets.

Neue Cmdlets

Approve-CMOrchestrationGroupScript

Verwenden Sie dieses Cmdlet zum Genehmigen eines Orchestrierungsgruppenskripts. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Approve-CMOrchestrationGroupScript -Comment "Approve"

Approve-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid

Deny-CMOrchestrationGroupScript

Verwenden Sie dieses Cmdlet, um ein Orchestrierungsgruppenskript abzulehnen. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Deny-CMOrchestrationGroupScript -Comment "Deny"

Deny-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid -Comment "Deny"

Get-CMOrchestrationGroupScript

Verwenden Sie dieses Cmdlet zum Abrufen eines Skripts aus der angegebenen Orchestrierungsgruppe. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre

Get-CMTrustedRootCertificationAuthority

Verwenden Sie dieses Cmdlet, um die Zertifikate für vertrauenswürdige Stammzertifizierungsstellen von der Website abzurufen.

$ci =Get-CMTrustedRootCertificationAuthority
$ci =Get-CMTrustedRootCertificationAuthority -ViewDetail

New-CMAADClientApplication

Verwenden Sie dieses Cmdlet, um eine Client-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zur App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für die CMG.

$serverApp = New-CMAADServerApplication -AppName $appName
New-CMAADClientApplication -AppName $name -InputObject $serverApp

New-CMAADServerApplication

Verwenden Sie dieses Cmdlet, um eine Server-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zur App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für die CMG.

New-CMAADServerApplication -AppName $appName

Geänderte Cmdlets

Add-CMManagementPoint

Weitere Informationen finden Sie unter Add-CMManagementPoint.

Nicht unterbrechende Änderungen

Wenn Sie dieses Cmdlet verwenden, um die Kommunikation mit dem Cloudverwaltungsgateway zu aktivieren, wird der Verwaltungspunkt nun standardmäßig so konfiguriert, dass sowohl Internet- als auch Intranetclients unterstützt werden.

Get-CMObjectSecurityScope

Weitere Informationen finden Sie unter Get-CMObjectSecurityScope.

Nicht unterbrechende Änderungen

Sie können dieses Cmdlet nun verwenden, um den Sicherheitsbereich eines angegebenen Ordnerobjekts abzurufen.

New-CMCloudManagementGateway

Weitere Informationen finden Sie unter New-CMCloudManagementGateway.

Nicht unterbrechende Änderungen

Parameter VMSSVMSize und Version wurden hinzugefügt, um das Erstellen eines Cloudverwaltungsgateways (Cloud Management Gateway, CMG) mithilfe einer VM-Skalierungsgruppe zu unterstützen.

New-CMComplianceRuleRegistryKeyPermission

Weitere Informationen finden Sie unter New-CMComplianceRuleRegistryKeyPermission.

Nicht unterbrechende Änderungen

Es wurde ein Problem in der Eigenschaft "OperandDataType" beim Erstellen einer Regel behoben.

Set-CMClientSettingComplianceSetting

Weitere Informationen finden Sie unter Set-CMClientSettingComplianceSetting.

Nicht unterbrechende Änderungen

Der neue Parameter "ScriptExecutionTimeoutSecs " wurde hinzugefügt, um den Timeoutwert für die Skriptausführung zu erhöhen.

Set-CMClientSettingComputerRestart

Weitere Informationen finden Sie unter Set-CMClientSettingComputerRestart.

Nicht unterbrechende Änderungen

  • Der Validierungsbereich der Parameter "CountdownMins " und "RebootLogoffNotificationCountdownMins " wurde erweitert, um ihn an die Konsole anzupassen.
  • Es wurden die neuen Parameter "CountdownIntervalMins " und "ServerRebootLowRight " hinzugefügt, um sie an die Konsole anzupassen.
  • Ein Problem mit dem Eigenschaftsnamen für den Parameter "NoRebootEnforcement" wurde behoben.

Moduländerungen

Die folgenden ordnerbezogenen Cmdlets unterstützen jetzt automatische Bereitstellungsregeln:

Nächste Schritte

Weitere Informationen zum Installieren oder Aktualisieren des Technical Preview-Zweigs finden Sie unter Technical Preview.

Weitere Informationen zu den verschiedenen Branches von Configuration Manager finden Sie unter Welcher Branch von Configuration Manager sollte verwendet werden?.