Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Konfigurations-Manager (Technical Preview Branch)
In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Konfigurations-Manager, Version 1805, verfügbar sind. Sie können diese Version installieren, um Ihre Technical Preview-Site zu aktualisieren und um neue Funktionen hinzuzufügen.
Lesen Sie den Technical Preview-Artikel , bevor Sie dieses Update installieren. In diesem Artikel werden Sie mit den allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview, das Aktualisieren zwischen Versionen und das Bereitstellen von Feedback vertraut gemacht.
Im Folgenden finden Sie die neuen Features, die Sie mit dieser Version ausprobieren können.
Erstellen einer phasenweisen Bereitstellung mit manuell konfigurierten Phasen für eine Tasksequenz
Sie können jetzt eine phasenweise Bereitstellung mit manuell konfigurierten Phasen für eine Tasksequenz erstellen. Sie können bis zu 10 zusätzliche Phasen über die Registerkarte "Phasen " des Assistenten "Phasenweise Bereitstellung" hinzufügen.
Probieren Sie es aus!
Folgen Sie den Anweisungen zum Erstellen einer phasenweisen Bereitstellung, bei der Sie alle Phasen manuell konfigurieren. Senden Sie uns Feedback, in dem Sie uns mitteilen, wie es funktioniert hat.
Erweitern Sie im Arbeitsbereich Softwarebibliothek die Option Betriebssysteme, und wählen Sie Tasksequenzen aus.
Klicken Sie mit der rechten Maustaste auf eine vorhandene Tasksequenz und wählen Sie "Gestaffelte Bereitstellung erstellen" aus.
Geben Sie auf der Registerkarte "Allgemein " einen Namen und eine Beschreibung (optional) für die phasenweise Bereitstellung ein, und wählen Sie "Alle Phasen manuell konfigurieren" aus.
Klicken Sie auf der Registerkarte Phasen auf Hinzufügen.
Geben Sie einen Namen für die Phase an, und navigieren Sie dann zur Zielphasensammlung.
Wählen Sie auf der Registerkarte Phaseneinstellungen eine Option für jede der Planungseinstellungen aus, und wählen Sie nach Abschluss Weiter.
Erfolgskriterien der vorherigen Phase (diese Option ist für die erste Phase deaktiviert.)
- Prozentsatz der Bereitstellungserfolg: Geben Sie den Prozentsatz der Geräte an, die die Bereitstellung für die Erfolgskriterien der vorherigen Phase erfolgreich abgeschlossen haben.
Bedingungen für den Beginn dieser Phase der Bereitstellung nach erfolgreicher Ausführung der vorherigen Phase
- Diese Phase nach einem Zurückstellungszeitraum automatisch beginnen (in Tagen): Wählen Sie die Anzahl der Tage aus, die gewartet werden soll, bevor die nächste Phase nach dem Erfolg der vorherigen Phase beginnt.
- Beginnen Sie diese Phase der Bereitstellung manuell: Beginnen Sie diese Phase nicht automatisch nach dem Erfolg der vorherigen Phase.
Sobald ein Gerät angegriffen wird, installieren Sie die Software
- So bald wie möglich: Legt den Termin für die Installation auf dem Gerät fest, sobald das Gerät als Ziel festgelegt wird.
- Stichtag (relativ zu dem Zeitpunkt, zu dem das Gerät als Ziel verwendet wird): Legt den Termin für die Installation auf eine bestimmte Anzahl von Tagen fest, nachdem das Gerät als Ziel festgelegt wurde.
Schließen Sie den Assistenten für Phaseneinstellungen ab.
Auf der Registerkarte "Phasen " des Assistenten "Phasenweise Bereitstellung" können Sie jetzt die Phasen für diese Bereitstellung hinzufügen, entfernen, neu anordnen oder bearbeiten.
Schließen Sie den Assistenten zum Erstellen stufenweise Bereitstellung ab.
Unterstützung von Cloudverteilungspunkten für Azure Resource Manager
Beim Erstellen eines instance des Cloudverteilungspunkts bietet der Assistent jetzt die Möglichkeit, eine Azure Resource Manager Bereitstellung zu erstellen. Azure Resource Manager ist eine moderne Plattform für die Verwaltung aller Lösungsressourcen als eine einzige Entität, die als Ressourcengruppe bezeichnet wird. Beim Bereitstellen eines Cloudverteilungspunkts mit Azure Resource Manager verwendet die Website Microsoft Entra ID, um die erforderlichen Cloudressourcen zu authentifizieren und zu erstellen. Für diese modernisierte Bereitstellung ist das klassische Azure-Verwaltungszertifikat nicht erforderlich.
Der Cloudverteilungspunkt-Assistent bietet weiterhin die Option für eine klassische Dienstbereitstellung mit einem Azure-Verwaltungszertifikat. Um die Bereitstellung und Verwaltung von Ressourcen zu vereinfachen, wird empfohlen, für alle neuen Cloudverteilungspunkte das Azure Resource Manager Bereitstellungsmodell zu verwenden. Stellen Sie vorhandene Cloudverteilungspunkte nach Möglichkeit über den Resource Manager erneut bereit.
Konfigurations-Manager werden vorhandene klassische Cloudverteilungspunkte nicht zum Azure Resource Manager Bereitstellungsmodell migriert. Erstellen Sie neue Cloud-Verteilungspunkte mithilfe Azure Resource Manager Bereitstellungen, und entfernen Sie dann klassische Cloud-Verteilungspunkte.
Wichtig
Diese Funktion aktiviert keine Unterstützung für Azure Cloud Service Providers (CSP). Die Cloudverteilungspunktbereitstellung mit Azure Resource Manager verwendet weiterhin den klassischen Clouddienst, den der CSP nicht unterstützt. Weitere Informationen finden Sie unter Verfügbare Azure-Dienste in Azure CSP.
Voraussetzungen
Integration mit Microsoft Entra ID. Die Microsoft Entra-Benutzerermittlung ist nicht erforderlich.
Die gleichen Anforderungen für einen Cloudverteilungspunkt, mit Ausnahme des Azure-Verwaltungszertifikats.
Probieren Sie es aus!
Versuchen Sie, die Aufgaben abzuschließen. Senden Sie uns dann Feedback , in dem Sie uns mitteilen, wie es funktioniert hat.
Erweitern Sie in der Konfigurations-Manager-Konsole im Arbeitsbereich "Verwaltung" die Option "Cloud Services", und wählen Sie "Cloudverteilungspunkte" aus. Klicken Sie im Menüband auf Cloudverteilungspunkt erstellen .
Wählen Sie auf der Seite "Allgemein" die Option Azure Resource Manager Bereitstellung aus. Klicken Sie auf Anmelden, um sich mit einem Azure-Abonnementadministratorkonto zu authentifizieren. Der Assistent füllt automatisch die verbleibenden Felder aus den Informationen zum Microsoft Entra-Abonnement aus, die während der Integrationsvoraussetzung gespeichert wurden. Wenn Sie mehrere Abonnements besitzen, wählen Sie das gewünschte Abonnement aus. Klicken Sie auf Weiter.
Stellen Sie auf der Seite Einstellungen die PKI-Zertifikatsdatei des Servers wie gewohnt bereit. Dieses Zertifikat definiert den von Azure verwendeten Dienst-FQDN des Cloudverteilungspunkts. Wählen Sie die Region und dann eine Ressourcengruppenoption aus, um entweder neu zu erstellen oder Vorhandenen zu verwenden. Geben Sie den Namen der neuen Ressourcengruppe ein oder wählen Sie eine vorhandene Ressourcengruppe aus der Dropdownliste aus.
Schließen Sie den Assistenten ab.
Hinweis
Für die ausgewählte Microsoft Entra-Server-App weist Azure dem Abonnement die Berechtigung "Mitwirkender" zu.
Überwachen Sie den Fortschritt der Dienstbereitstellung mit cloudmgr.log auf dem Dienstverbindungspunkt.
Ergreifen von Maßnahmen auf der Grundlage von Managementerkenntnissen
Einige Managementerkenntnisse haben jetzt die Option, eine Maßnahme zu ergreifen. Je nach Regel weist diese Aktion eines der folgenden Verhaltensweisen auf:
Navigieren Sie in der Konsole automatisch zu dem Knoten, in dem Sie weitere Aktionen ausführen können. Wenn die Managementerkenntnis beispielsweise empfiehlt, eine Clienteinstellung zu ändern, wird zum Knoten Clienteinstellungen navigiert. Sie können weitere Maßnahmen ergreifen, indem Sie das Standardeinstellungsobjekt oder ein benutzerdefiniertes Clienteinstellungsobjekt ändern.
Basierend auf einer Abfrage zu einer gefilterten Ansicht navigieren. Wenn Sie z. B. eine Aktion für die Regel für leere Sammlungen ausführen, werden nur diese Sammlungen in der Liste der Sammlungen angezeigt. Hier können Sie weitere Aktionen ausführen, z. B. eine Sammlung löschen oder ihre Mitgliedschaftsregeln ändern.
Für die folgenden Regeln zu Management-Erkenntnissen gibt es in dieser Version Aktionen:
- Sicherheit
- Nicht unterstützte Clientversionen von Antischadsoftware
- Softwarecenter
- Verwenden der neuen Version des Softwarecenters
- Anwendungen
- Anwendungen ohne Bereitstellungen
- Vereinfachte Verwaltung
- Nicht-CB-Clientversionen
- Auflistungen
- Leere Sammlungen
- Cloud Services
- Aktualisieren von Clients auf die neueste Windows 10-Version
Übergang der Gerätekonfigurationsworkload zu Intune mithilfe der Co-Verwaltung
Sie können jetzt die Workload der Gerätekonfiguration vom Konfigurations-Manager auf Intune umstellen, nachdem Sie die Co-Verwaltung aktiviert haben. Wenn Sie diese Workload umstellen, können Sie Intune zum Bereitstellen von MDM-Richtlinien verwenden, während Sie weiterhin den Konfigurations-Manager zum Bereitstellen von Anwendungen verwenden.
Um diese Workload zu übertragen, wechseln Sie zur Eigenschaftenseite für die Co-Verwaltung, und verschieben Sie den Schieberegler von Konfigurations-Manager zu Pilot oder Alle. Weitere Informationen finden Sie unter Co-Management für Windows 10-Geräte.
Hinweis
Durch das Verschieben dieser Workload werden auch die Ressourcenzugriffs - und Endpunktschutz-Workloads verschoben, die eine Teilmenge der Workload der Gerätekonfiguration sind.
Wenn Sie diese Workload überführen, können Sie Einstellungen aus dem Konfigurations-Manager weiterhin auf gemeinsam verwalteten Geräten bereitstellen, obwohl Intune die Gerätekonfigurationsautorität ist. Diese Ausnahme kann zum Konfigurieren von Einstellungen verwendet werden, die für Ihre organization erforderlich sind, aber noch nicht in Intune verfügbar sind. Geben Sie diese Ausnahme in einer Konfigurations-Manager-Konfigurationsbaseline an. Aktivieren Sie die Option Diese Baseline immer auch für gemeinsam verwaltete Clients anwenden , wenn Sie die Baseline erstellen, oder auf der Registerkarte Allgemein der Eigenschaften einer vorhandenen Baseline.
Aktivieren von Verteilungspunkten zur Verwendung der Netzwerküberlastungssteuerung
Windows Low Extra Delay Background Transport (LEDBAT) ist ein Feature von Windows Server zur Verwaltung von Netzwerkübertragungen im Hintergrund. Für Verteilungspunkte, die unter unterstützten Versionen von Windows Server ausgeführt werden, können Sie eine Option aktivieren, um den Netzwerkdatenverkehr anzupassen. Clients verwenden Netzwerkbandbreite nur, wenn sie verfügbar ist.
Voraussetzungen
Ein Verteilungspunkt unter Windows Server, Version 1709.
Es gibt keine Clientvoraussetzung.
Probieren Sie es aus!
Versuchen Sie, die Aufgaben abzuschließen. Senden Sie uns dann Feedback , in dem Sie uns mitteilen, wie es funktioniert hat.
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich Verwaltung. Wählen Sie den Knoten "Verteilungspunkte " aus. Wählen Sie den Zielverteilungspunkt aus, und klicken Sie im Menüband auf Eigenschaften .
Aktivieren Sie auf der Registerkarte Allgemein die Option Downloadgeschwindigkeit anpassen, um die nicht verwendete Netzwerkbandbreite zu verwenden (Windows LEDBAT).
Cloudverwaltungs-Dashboard
Das neue Cloudverwaltungs-Dashboard bietet eine zentralisierte Ansicht für die Nutzung des Cloud Management Gateways (CMG). Wenn die Website mit Microsoft Entra ID integriert ist, werden auch Daten zu Cloudbenutzern und -geräten angezeigt.
Der folgende Screenshot ist ein Teil des Cloudverwaltungs-Dashboards mit zwei der verfügbaren Kacheln: 
Dieses Feature enthält auch den CMG-Verbindungsanalysator für die Echtzeitüberprüfung zur Unterstützung der Problembehandlung. Das konsoleninterne Hilfsprogramm überprüft den aktuellen Status des Diensts und des Kommunikationskanals über den CMG-Verbindungspunkt zu allen Verwaltungspunkten, die CMG-Datenverkehr zulassen.
Voraussetzungen
Ein aktives Cloudverwaltungsgateway , das von internetbasierten Clients verwendet wird.
Die Website wurde in Azure Services für die Cloudverwaltung integriert.
Probieren Sie es aus!
Versuchen Sie, die Aufgaben abzuschließen. Senden Sie uns dann Feedback , in dem Sie uns mitteilen, wie es funktioniert hat.
Cloudverwaltungs-Dashboard
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich "Überwachung". Wählen Sie den Knoten Cloudverwaltung aus, und zeigen Sie die Dashboard-Kacheln an.
CMG Connection Analyzer
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich Verwaltung. Erweitern Sie "Cloud Services", und wählen Sie "Cloudverwaltungsgateway" aus.
Wählen Sie die CMG-Ziel-Instance und dann im Menüband Verbindungsanalysetool aus.
Wählen Sie im Fenster CMG-Verbindungsanalyse eine der folgenden Optionen aus, um sich beim Dienst zu authentifizieren:
Microsoft Entra-Benutzer: Verwenden Sie diese Option, um die Kommunikation genauso zu simulieren wie eine Cloud-basierte Benutzeridentität, die bei einem mit Microsoft Entra verbundenen Windows 10-Gerät angemeldet ist. Klicken Sie auf Anmelden, um die Anmeldeinformationen für dieses Microsoft Entra-Benutzerkonto sicher einzugeben.
Clientzertifikat: Verwenden Sie diese Option, um die Kommunikation wie bei einem Konfigurations-Manager-Client mit einem Clientauthentifizierungszertifikat zu simulieren.
Klicken Sie auf Starten , um die Analyse zu starten. Die Ergebnisse werden im Fenster des Analysators angezeigt. Wählen Sie einen Eintrag aus, um weitere Details im Feld "Beschreibung" anzuzeigen.
CMPivot
Konfigurations-Manager bietet seit jeher einen großen zentralen Speicher für Gerätedaten, den Kunden für Berichtszwecke verwenden. Diese Daten sind jedoch nur so gut wie bei der letzten Erfassung von Clients.
CMPivot ist ein neues In-Konsolen-Dienstprogramm, das Zugriff auf den Echtzeitstatus von Geräten in Ihrer Umgebung bietet. Es führt sofort eine Abfrage auf allen derzeit verbundenen Geräten in der Zielsammlung aus und gibt die Ergebnisse zurück. Sie können diese Daten dann im Tool filtern und gruppieren. Durch die Bereitstellung von Echtzeitdaten von Onlineclients können Sie Geschäftsfragen schneller beantworten, Probleme beheben und auf Sicherheitsvorfälle reagieren.
Um beispielsweise spekulative ausführungsseitige Channelsicherheitsanfälligkeiten zu mindern, ist eine der Anforderungen das Aktualisieren des System-BIOS. Sie können CMPivot verwenden, um schnell System-BIOS-Informationen abzufragen und Clients zu finden, die nicht kompatibel sind.
In diesem Screenshot zeigt CMPivot zwei separate BIOS-Versionen mit einer Geräteanzahl von jeweils einem an. Sie können diese Beispielabfrage verwenden, wenn Sie CMPivot ausprobieren: Registry('hklm:\\Hardware\\Description\\System\\BIOS') | where (Property == 'BIOSVersion') | summarize dcount( Device ) by Value
Sie können auf die Geräteanzahl klicken, um die spezifischen Geräte anzuzeigen. Beim Anzeigen von Geräten in CMPivot können Sie mit der rechten Maustaste auf ein Gerät klicken und die folgenden Clientbenachrichtigungsaktionen auswählen:
- Run Script
- Fernbedienung
- Resource Explorer
Wenn Sie mit der rechten Maustaste auf ein bestimmtes Gerät klicken, können Sie die Ansicht des bestimmten Geräts auch nach einem der folgenden Attribute pivotieren:
- Befehle für den automatischen Start
- Installierte Produkte
- Prozesse
- Dienste
- Benutzer
- Active Connections
- Fehlende Updates
Voraussetzungen
Die Zielclients müssen auf die neueste Version aktualisiert sein.
Der Konfigurations-Manager-Administrator benötigt Berechtigungen zum Ausführen von Skripts. Weitere Informationen finden Sie unter Sicherheitsrollen für Skripts.
Probieren Sie es aus!
Versuchen Sie, die Aufgaben abzuschließen. Senden Sie uns dann Feedback , in dem Sie uns mitteilen, wie es funktioniert hat.
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich "Bestand und Kompatibilität", und wählen Sie "Gerätesammlungen" aus. Wählen Sie eine Zielsammlung aus und klicken Sie im Menüband auf CMPivot starten , um das Tool zu starten.
Die Oberfläche bietet weitere Informationen zur Verwendung des Tools.
- Sie können oben manuell Abfragezeichenfolgen eingeben oder auf die Links in der Inline-Dokumentation klicken.
- Klicken Sie auf eine der Entitäten , um sie der Abfragezeichenfolge hinzuzufügen.
- Die Links für Tabellenoperatoren, Aggregationsfunktionen und Skalarfunktionen öffnen die Sprachreferenzdokumentation im Webbrowser. CMPivot verwendet die gleiche Abfragesprache wie Azure Log Analytics.
Verbesserte sichere Clientkommunikation
Die Verwendung der HTTPS-Kommunikation wird für alle Konfigurations-Manager Kommunikationspfade empfohlen, kann jedoch aufgrund des Mehraufwands für die Verwaltung von PKI-Zertifikaten für einige Kunden eine Herausforderung darstellen. Durch die Einführung der Microsoft Entra-Integration werden einige, aber nicht alle Zertifikatanforderungen reduziert.
Diese Version enthält Verbesserungen für die Kommunikation von Clients mit Standortsystemen. Es gibt zwei Hauptziele für diese Verbesserungen:
Sie können die Clientkommunikation sichern, ohne dass PKI-Serverauthentifizierungszertifikate erforderlich sind.
Clients können sicher auf Inhalte von Verteilungspunkten zugreifen, ohne dass ein Netzwerkzugriffskonto erforderlich ist.
Hinweis
PKI-Zertifikate sind weiterhin eine gültige Option für Kunden, die sie verwenden möchten.
Szenarien
Die folgenden Szenarien profitieren von diesen Verbesserungen:
Szenario 1: Client zu Verwaltungspunkt
In Microsoft Entra eingebundene Geräte können über ein Cloudverwaltungsgateway (Cloud Management Gateway, CMG) mit einem für HTTP konfigurierten Verwaltungspunkt kommunizieren. Der Standortserver generiert ein Zertifikat für den Verwaltungspunkt, mit dem er über einen sicheren Kanal kommunizieren kann.
Hinweis
Dieses Verhalten wurde gegenüber Konfigurations-Manager Current Branch Version 1802 geändert, die für dieses Szenario einen HTTPS-fähigen Verwaltungspunkt erfordert. Weitere Informationen finden Sie unter Aktivieren des Verwaltungspunkts für HTTPS.
Szenario 2: Client zu Verteilungspunkt
Eine Arbeitsgruppe oder ein in Microsoft Entra eingebundener Client kann Inhalte über einen sicheren Kanal von einem für HTTP konfigurierten Verteilungspunkt herunterladen.
Szenario 3: Microsoft Entra-Geräteidentität
Ein mit Microsoft Entra verbundenes oder hybrides Microsoft Entra-Gerät ohne angemeldeten Microsoft Entra-Benutzer kann sicher mit der ihm zugewiesenen Website kommunizieren. Die cloudbasierte Geräteidentität reicht nun aus, um sich bei der CMG und dem Verwaltungspunkt zu authentifizieren.
Voraussetzungen
Ein Verwaltungspunkt, der für HTTP-Clientverbindungen konfiguriert ist. Legen Sie diese Option auf der Registerkarte "Allgemein" in den Eigenschaften der Standortsystemrolle fest.
Ein Verteilungspunkt, der für HTTP-Clientverbindungen konfiguriert ist. Legen Sie diese Option auf der Registerkarte "Allgemein" in den Eigenschaften der Standortsystemrolle fest. Aktivieren Sie nicht die Option Clients erlauben, anonym eine Verbindung herzustellen.
Ein Cloudverwaltungsgateway.
Integrieren Sie die Website in Microsoft Entra ID für die Cloudverwaltung.
- Wenn Sie diese Voraussetzung für Ihre Site bereits erfüllt haben, müssen Sie die Microsoft Entra-Anwendung aktualisieren. Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie Cloud Services, und wählen Sie Microsoft Entra-Mandanten aus. Wählen Sie den Microsoft Entra-Mandanten aus, wählen Sie die Webanwendung im Anwendungsbereich aus, und klicken Sie dann im Menüband auf Anwendungseinstellung aktualisieren.
Ein Client, auf dem Windows 10, Version 1803, ausgeführt wird und der mit Microsoft Entra ID verknüpft ist. (Diese Anforderung gilt technisch gesehen nur für Szenario 3.)
Probieren Sie es aus!
Versuchen Sie, die Aufgaben abzuschließen. Senden Sie uns dann Feedback , in dem Sie uns mitteilen, wie es funktioniert hat.
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich "Verwaltung", erweitern Sie "Standortkonfiguration", und wählen Sie "Standorte" aus. Wählen Sie die Website aus, und klicken Sie im Menüband auf "Eigenschaften ".
Wechseln Sie zur Registerkarte "Clientcomputerkommunikation". Wählen Sie die Option für HTTPS oder HTTP aus, und aktivieren Sie dann die neue Option zum Verwenden von Konfigurations-Manager-generierten Zertifikaten für HTTP-Standortsysteme.
Siehe die vorherige Liste der Szenarien, die Sie überprüfen können.
Tipp
Warten Sie in dieser Version bis zu 30 Minuten, bis der Verwaltungspunkt das neue Zertifikat von der Website erhält und konfiguriert.
Sie können diese Zertifikate in der Konfigurations-Manager-Konsole anzeigen. Wechseln Sie zum Arbeitsbereich "Verwaltung ", erweitern Sie "Sicherheit", und wählen Sie den Knoten "Zertifikate " aus. Suchen Sie nach dem SMS-ausstellenden Stammzertifikat sowie nach den Standortserverrollenzertifikaten, die vom SMS-ausstellenden Stamm ausgestellt wurden.
Bekannte Probleme
Der Benutzer kann im Softwarecenter keine auf ihn ausgerichteten Anwendungen als verfügbar anzeigen.
Betriebssystembereitstellungsszenarien erfordern weiterhin das Netzwerkzugriffskonto.
Das schnelle und wiederholte Aktivieren und Deaktivieren der Option zum Verwenden von Konfigurations-Manager-generierten Zertifikaten für HTTP-Standortsysteme kann dazu führen, dass das Zertifikat nicht ordnungsgemäß an die Standortsystemrollen gebunden wird. Keine Zertifikate, die vom Zertifikat "SMS ausstellen" ausgestellt wurden, sind an eine Website in Windows Server Internetinformationsdienste (IIS) gebunden. Um dieses Problem zu umgehen, löschen Sie alle Zertifikate, die von "SMS Issuing" ausgestellt wurden, aus dem SMS-Zertifikatspeicher in Windows, und starten Sie dann den smsexec-Dienst neu.
Verbesserungen beim Aktivieren des Supports für Softwareupdates von Drittanbietern
Aufgrund Ihres Feedbacks zur Unterstützung von Softwareupdates von Drittanbietern wird in dieser Version die Integration mit System Center Updates Publisher (SCUP) weiter fortgesetzt. Konfigurations-Manager Technical Preview Version 1803 bietet jetzt die Möglichkeit, das Zertifikat von WSUS für Updates von Drittanbietern zu lesen und es dann auf Clients bereitzustellen. Sie mussten jedoch weiterhin das SCUP-Tool verwenden, um das Zertifikat zum Signieren von Softwareupdates von Drittanbietern zu erstellen und zu verwalten.
In dieser Version können Sie den Konfigurations-Manager-Standort aktivieren, um das Zertifikat automatisch zu konfigurieren. Die Website kommuniziert mit WSUS, um ein Zertifikat für diesen Zweck zu generieren. Der Konfigurations-Manager fährt dann mit der Bereitstellung dieses Zertifikats für Clients fort. Durch diese Iteration entfällt die Notwendigkeit, das SCUP-Tool zum Erstellen und Verwalten des Zertifikats zu verwenden.
Weitere Informationen zur allgemeinen Verwendung des SCUP-Tools finden Sie unter System Center Updates Publisher.
Voraussetzungen
- Aktivieren und Bereitstellen der Clienteinstellung Aktivieren Sie Softwareupdates von Drittanbietern in der Gruppe Software-Updates.
- Wenn sich WSUS auf einem anderen Server als der Softwareupdatepunkt befindet, müssen Sie eine der folgenden Optionen auf dem WSUS-Remoteserver ausführen:
- Aktivieren Sie den Remoteregistrierungsdienst in Windows oder
- Erstellen Sie im Registrierungsschlüssel
HKLM\Software\Microsoft\Update Services\Server\Setupein neues DWORD namens EnableSelfSignedCertificates mit dem Wert .1
Probieren Sie es aus!
Versuchen Sie, die Aufgaben abzuschließen. Senden Sie uns dann Feedback , in dem Sie uns mitteilen, wie es funktioniert hat.
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich Verwaltung. Erweitern Sie "Standortkonfiguration ", und wählen Sie "Standorte" aus. Wählen Sie die Website der obersten Ebene aus, klicken Sie im Menüband auf Websitekomponenten konfigurieren , und wählen Sie Softwareupdatepunkt aus.
Wechseln Sie zur Registerkarte "Updates von Drittanbietern". Wählen Sie die Option "Softwareupdates von Drittanbietern aktivieren" und dann die Option "Konfigurations-Manager verwaltet das Zertifikat automatisch" aus.
Fahren Sie mit dem restlichen typischen SCUP-Workflow zum Importieren eines Softwareupdatekatalogs eines Drittanbieters fort, und stellen Sie dann die Updates auf Clients bereit.
Verbesserungen an der Tasksequenz des direkten Upgrades von Windows 10
Die Standard-Tasksequenzvorlage für das direkte Upgrade von Windows 10 enthält jetzt eine weitere neue Gruppe mit empfohlenen Maßnahmen, die hinzugefügt werden können, falls der Upgradeprozess fehlschlägt. Diese Aktionen erleichtern die Problembehandlung.
Neue Gruppen unter "Aktionen bei Fehler ausführen"
Protokolle sammeln: Um Protokolle vom Client zu sammeln, fügen Sie Schritte in dieser Gruppe hinzu.
- Es hat sich bewährt, die Protokolldateien auf eine Netzwerkfreigabe zu kopieren. Um diese Verbindung herzustellen, verwenden Sie den Schritt Mit Netzwerkordner verbinden .
- Verwenden Sie zum Ausführen des Kopiervorgangs ein benutzerdefiniertes Skript oder Hilfsprogramm mit dem Schritt "Befehlszeile ausführen " oder " PowerShell-Skript ausführen ".
- Zu sammelnde Files können die folgenden Protokolle enthalten:
%_SMSTSLogPath%\*.log%SystemDrive%\$Windows.~BT\Sources\Panther\setupact.log - Weitere Informationen zu setupact.log und anderen Windows-Setupprotokollen finden Sie unter Windows Setupprotokolldateien.
- Weitere Informationen zu Konfigurations-Manager-Clientprotokollen finden Sie unter Konfigurations-Manager-Clientprotokolle
- Weitere Informationen zu _SMSTSLogPath und anderen nützlichen Variablen finden Sie unter Integrierte Tasksequenzvariablen.
Diagnosetools ausführen: Um zusätzliche Diagnosetools auszuführen, fügen Sie Schritte in dieser Gruppe hinzu. Diese Tools sollten automatisiert sein, um so bald wie möglich nach dem Fehler zusätzliche Informationen aus dem System zu sammeln.
- Eines dieser Tools ist Windows SetupDiag. Es handelt sich um ein eigenständiges Diagnosetool, mit dem Sie Details dazu erhalten können, warum ein Windows 10-Upgrade nicht erfolgreich war.
- Erstellen Sie im Konfigurations-Manager ein Paket für das Tool.
- Fügen Sie dieser Gruppe Ihrer Tasksequenz den Schritt "Befehlszeile ausführen " hinzu. Verwenden Sie die Option Paket , um auf das Tool zu verweisen. Die folgende Zeichenfolge ist ein Beispiel für eine Befehlszeile:
SetupDiag.exe /Output:"%_SMSTSLogPath%\SetupDiagResults.log" /Mode:Online
- Eines dieser Tools ist Windows SetupDiag. Es handelt sich um ein eigenständiges Diagnosetool, mit dem Sie Details dazu erhalten können, warum ein Windows 10-Upgrade nicht erfolgreich war.
CMTrace mit Client installiert
Das CMTrace-Protokollanzeigetool wird jetzt automatisch zusammen mit dem Konfigurations-Manager-Client installiert. Es wird dem Clientinstallationsverzeichnis hinzugefügt, das standardmäßig %WinDir%\ccm\cmtrace.exeist.
Hinweis
CMTrace wird nicht automatisch bei Windows registriert, um die .log-Dateierweiterung zu öffnen.
Verbesserung der Konfigurations-Manager-Konsole
Wir haben die folgende Verbesserung an der Konfigurations-Manager-Konsole vorgenommen:
- Gerätelisten unter Assets und Compliance, Geräte zeigen jetzt standardmäßig den aktuell angemeldeten Benutzer an. Dieser Wert ist so aktuell wie der Status des Clients. Der Wert wird gelöscht, wenn sich der Benutzer abmeldet. Wenn kein Benutzer angemeldet ist, ist der Wert leer.
Verbesserungen am Konsolenfeedback
Diese Version enthält die folgenden Verbesserungen für den neuen Feedbackmechanismus in der Konfigurations-Manager Konsole:
Der Feedback-Dialog merkt sich jetzt Ihre vorherigen Einstellungen, wie z. B. die ausgewählten Optionen und Ihre E-Mail-Adresse.
Es unterstützt jetzt Offlinefeedback. Speichern Sie Ihr Feedback über die Konsole, und laden Sie es dann von einem mit dem Internet verbundenen System auf Microsoft hoch. Verwenden Sie das neue Tool zum Hochladen von Offlinefeedback unter
cd.latest\SMSSETUP\Tools\UploadOfflineFeedback\UploadOfflineFeedback.exe. Um die verfügbaren und erforderlichen Befehlszeilenoptionen anzuzeigen, führen Sie das Tool mit der--helpOption aus. Das verbundene System benötigt Zugriff auf petrol.office.microsoft.com.
Bekannte Probleme
Wenn Sie "Lächeln senden " oder "Stirnrunzeln senden " über die Konsole auf einem Computer mit Internetverbindung verwenden, wird möglicherweise folgende Meldung angezeigt: "Fehler beim Senden von Feedback." Wenn Sie auf Weitere Details klicken, wird folgender Text angezeigt: {"Message":""}. Dieser Fehler ist auf ein bekanntes Problem mit der Antwort vom Back-End-Feedbacksystem zurückzuführen. Sie können den Fehler schließen. Microsoft hat Ihr Feedback trotzdem erhalten. (Wenn in den Details eine andere Meldung angezeigt wird, verwenden Sie die Option für Offlinefeedback, um Ihr Feedback zu einem späteren Zeitpunkt erneut zu senden.)
Verbesserungen an PXE-fähigen Verteilungspunkten
Diese Version enthält die folgenden zusätzlichen Verbesserungen, wenn Sie die Option zum Aktivieren eines PXE-Responders ohne Windows-Bereitstellungsdienst auf einem Verteilungspunkt verwenden:
- Wenn Sie diese Option aktivieren, werden automatisch Regeln für die Windows-Firewall auf dem Verteilungspunkt erstellt
- Verbesserungen bei der Komponentenprotokollierung
Verbesserung der Hardwareinventur für große Integerwerte
Für das Hardwareinventar gilt derzeit ein Grenzwert für ganze Zahlen größer als 4.294.967.296 (2^32). Dieser Grenzwert kann für Attribute wie Festplattengrößen in Bytes erreicht werden. Der Verwaltungspunkt verarbeitet keine ganzzahligen Werte, die über diesem Grenzwert liegen, sodass kein Wert in der Datenbank gespeichert wird. In dieser Version wird der Grenzwert nun auf 18.446.744.073.709.551.616 (2^64) erhöht.
Bei einer Eigenschaft mit einem Wert, der sich nicht ändert, wie z. B. die Gesamtgröße des Datenträgers, wird der Wert nach dem Upgrade der Website möglicherweise nicht sofort angezeigt. Der größte Teil des Hardwarebestands ist ein Deltabericht. Der Client sendet nur Werte, die sich ändern. Um dieses Verhalten zu umgehen, fügen Sie derselben Klasse eine weitere Eigenschaft hinzu. Diese Aktion bewirkt, dass der Client alle Eigenschaften in der Klasse aktualisiert, die sich geändert haben.
Verbesserung der WSUS-Wartung
Der WSUS-Bereinigungsassistent lehnt jetzt Updates ab, die gemäß den Ersetzungsregeln entweder abgelaufen oder ersetzt wurden. Diese Regeln werden in den Eigenschaften der Softwareupdatepunkt-Komponente definiert.
Probieren Sie es aus!
Versuchen Sie, die Aufgaben abzuschließen. Senden Sie uns dann Feedback , in dem Sie uns mitteilen, wie es funktioniert hat.
Wechseln Sie in der Konfigurations-Manager-Konsole zum Arbeitsbereich Verwaltung. Erweitern Sie "Standortkonfiguration ", und wählen Sie "Standorte" aus. Wählen Sie die Website der obersten Ebene aus, klicken Sie im Menüband auf Websitekomponenten konfigurieren , und wählen Sie Softwareupdatepunkt aus.
Wechseln Sie zur Registerkarte Ersetzungsregeln . Aktivieren Sie die Option zum Ausführen des WSUS-Assistenten für die Bereinigung. Geben Sie das gewünschte Ersetzungsverhalten an.
Überprüfen Sie die WSyncMgr.log Datei.
Verbesserte Unterstützung für CNG-Zertifikate
Verwenden Sie in dieser Version CNG-Zertifikate für die folgenden zusätzlichen HTTPS-fähigen Serverrollen:
- Zertifikatregistrierungspunkt, einschließlich NDES-Server mit dem Richtlinienmodul Konfigurations-Manager
Nächste Schritte
Informationen zum Installieren oder Aktualisieren des Technical Preview-Zweigs finden Sie unter Technical Preview für Konfigurations-Manager.