Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Technical Preview Branch)
In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Configuration Manager, Version 2305, verfügbar sind. Installieren Sie diese Version, um Ihre Technical Preview-Site zu aktualisieren und um neue Features hinzuzufügen.
Lesen Sie den Technical Preview-Artikel , bevor Sie dieses Update installieren. In diesem Artikel werden Sie mit den allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview, das Aktualisieren zwischen Versionen und das Bereitstellen von Feedback vertraut gemacht.
In den folgenden Abschnitten werden die neuen Features beschrieben, die Sie in dieser Version ausprobieren können:
Bevorzugte OSD-MP-Option für PXE-Startszenario
Die Option "Bevorzugter Verwaltungspunkt" ermöglicht es PXE-Clients nun, mit einem MP für die Erstsuche zu kommunizieren und die Liste der MPs zu erhalten, die für die weitere Kommunikation verwendet werden sollen. Wenn die Option aktiviert ist, kann ein MP den PXE-Client basierend auf dem Clientstandort in den Standortgrenzen an einen anderen MP umleiten.
!
Die neue Site-Wartungsaufgabe "Statusmeldungen für veraltete Aufgaben löschen" ist jetzt auf primären Servern verfügbar, um Daten zu sauber zu machen, die älter als 30 Tage oder eine konfigurierte Anzahl von Tagen sind
Sie können diese Funktion mithilfe des Websitewartungsfensters oder mithilfe des PowerShell-Commandlets aktivieren. Standardmäßig ist es so eingestellt, dass es am Samstag ausgeführt wird und Daten löscht, die älter als 30 Tage sind. Dies geschieht, indem [dbo] bereinigt wird. TaskExecutionStatus-Tabelle
Beispiel: Set-CMSiteMaintenanceTask -Sitecode "XXX" -MaintenanceTaskName "Statusmeldungen zur Ausführung alter Aufgaben löschen" -DaysOfWeek Friday
CMG-Erstellung mit Drittanbieter-App über die Konsole
Die Verwendung von Erstanbieter-Apps ist für die Erstellung von CMG veraltet. Jetzt verwendet CMG eine Server-App eines Drittanbieters, um Bearertoken zu erhalten. Für die CMG-Erstellung können Benutzer den Mandanten und den App-Namen mithilfe des Microsoft Entra-Mandantennamens auswählen. Nachdem Sie den Mandanten- und App-Namen ausgewählt haben, wird die Anmeldeschaltfläche angezeigt. Vorhandene Kunden, müssen ihre Server-App auf die aktuelle Version aktualisieren, die nicht über die Umleitung zu verfügt "http://localhost"
Um die Server-App zu aktualisieren, können Sie zum Microsoft Entra Mandantenknoten> navigieren, den Mandanten> auswählen, die Server-App auswählen und> "Anwendungseinstellungen aktualisieren" auswählen.
CMG-Erstellung mit ServerApp eines Drittanbieters über PowerShell
Um CMG mithilfe einer Server-App eines Drittanbieters über das PowerShell-Cmdlet zu erstellen, müssen Sie TenantID im Argument angeben:
PowerShell-Commandlet: Set-UpdateServerApplication – TenantID
Wenn Sie die vorhandene Microsoft Entra-Server-App verwenden, stellen Sie bei Verwendung einer vorhandenen (nicht aktualisierten) Microsoft Entra-Server-App sicher, dass der Server-App RedirectUrl="http://localhost" in Azure-Portal und TableAAD_Application_EX in Datenbank hinzugefügt wurde.
Wenn Sie versuchen, die CMG zu erstellen, bevor Sie RedirectUrl aktualisieren, erhalten Sie die Fehlermeldung "Ihre Serveranwendung muss aktualisiert werden".
Führen Sie den folgenden PowerShell-Befehl Set-UpdateServerApplication aus, um Ihre App zu aktualisieren, und versuchen Sie dann erneut, CMG zu erstellen.
Hinweis
Für neue Kunden: Erstellen Sie vor dem Erstellen von CMG eine Microsoft Entra Server-App, die RedirectUrl="http://localhost" in Ihrer App enthält. Sobald die Umleitungs-URL und die Datenbankeinstellungen abgeschlossen sind, können Sie das neue PowerShell-Commandletskript ausführen.
Die Funktion zur Verringerung der Angriffsfläche (ASR) kennzeichnet die Server-SKU jetzt erst nach Erzwingung als konform
Vor der Einführung der Funktion zur Verringerung der Angriffsfläche in Windows Server wurden Regeln standardmäßig als kompatibel gekennzeichnet. Sobald diese Regeleinstellung für Server SKU verfügbar wird, wird die Regeleinstellung über Config Manager erzwungen. Jetzt wird die Server-SKU erst nach Erzwingung der Regel als kompatibel für eine Regel zur Verringerung der Angriffsfläche markiert.
Verbessern der Sicherheit für URL für externe Dienstbenachrichtigungen
Dieses Feature umgeht das Risiko, die Abonnementlogik an eine nicht vertrauenswürdige URL weiterzuleiten, was zu Informationslecks führt. Das Upgrade verhindert, dass Informationen an eine HTTPS-URL mit einem nicht vertrauenswürdigen Zertifikat gesendet werden. Diese Methode stellt sicher, dass die Daten durch ein vertrauenswürdiges SSL-Zertifikat geschützt sind. Für eine sichere Verbindung empfehlen wir die Verwendung von SSL-Zertifikaten von vertrauenswürdigen Zertifizierungsstellen. Dieses Sicherheitsfeature lässt nur Verbindungen mit URLs zu, die über vertrauenswürdige Zertifikate verfügen, um die Sicherheit zu erhöhen.
Aktivieren von BitLocker über ProvisionTS
ProvisionTS ist die Tasksequenz, die zum Zeitpunkt der Bereitstellung des Geräts ausgeführt wird. Das Sichern eines Wiederherstellungsschlüssels für die Config Manager-Datenbank wird jetzt mit ProvisionTS unterstützt. Dadurch kann ein Gerät den Schlüssel sofort für die Config Manager-Datenbank hinterlegen.
Clientzertifikatstatus in der Konsole (selbstsigniert) zum Abgleichen mit dem Zustand in der Systemsteuerung (PKI)
Bei Clients mit einem PKI-Zertifikat zeigt die Configuration Manager-Konsole die Clientzertifikateigenschaft als selbstsigniert an. Die Clientsystemsteuerung Die Clientzertifikateigenschaft zeigt PKI an. Nach dieser Version sind Configuration Manager Konsole und Clientsystemsteuerung Das Clientzertifikat ist synchronisiert und zeigt denselben Status an.
Nächste Schritte
Weitere Informationen zum Installieren oder Aktualisieren des Technical Preview-Zweigs finden Sie unter Technical Preview.
Weitere Informationen zu den verschiedenen Branches von Configuration Manager finden Sie unter Welcher Branch von Configuration Manager sollte verwendet werden?.