Funzionalità dell'anteprima tecnica di Configuration Manager, versione 2205

Si applica a: Configuration Manager (ramo Technical Preview)

Questo articolo presenta le funzionalità disponibili nell'anteprima tecnica per Configuration Manager versione 2205. Installare questa versione per aggiornare e aggiungere nuove funzionalità al sito di anteprima tecnica.

Consulta l'articolo relativo all'anteprima tecnica prima di installare questo aggiornamento. Questo articolo illustra i requisiti e le limitazioni generali per l'uso di un'anteprima tecnica, come eseguire l'aggiornamento tra le versioni e come fornire feedback.

Le sezioni seguenti descrivono le nuove funzionalità da provare in questa versione:

Compensazione per le pianificazioni di finestre di manutenzione mensili ricorrenti

In base al feedback degli utenti, ora è possibile compensare le pianificazioni delle finestre di manutenzione mensili per allineare meglio le distribuzioni con il rilascio degli aggiornamenti di sicurezza mensili. Ad esempio, usando un offset di due giorni dopo il secondo martedì del mese, la finestra di manutenzione viene impostata per giovedì.

Screenshot del menu che mostra le opzioni per la nuova pianificazione personalizzata per l'impostazione dei giorni di scostamento.

Provali ora!

Provare a completare le attività. Quindi, inviare commenti e suggerimenti dalla scheda Home della barra multifunzione per sapere come funziona.

Creare una pianificazione personalizzata che imposta lo scostamento della finestra di manutenzione da un giorno base

  1. Nell'area di lavoro Raccolta dispositivi creare Nuova raccolta e selezionare Proprietà.
  2. Selezionare nella finestra Manutenzione e scegliere Nuova pianificazione personalizzata.
  3. Per la pianificazione personalizzata, selezionare Mensile e inserire un giorno di base, ad esempio il secondo martedì.
  4. Verificare l'offset (giorni) e il numero di giorni per l'offset, quindi OK al termine.
  5. Completa la distribuzione come al solito.

Nota

Prima di usare questa funzionalità, aggiornare la gerarchia alla versione 2205.

Miglioramenti al flusso di lavoro del gateway di gestione cloud (CMG)

Ora è possibile approvare il flusso di lavoro dell'applicazione tramite e-mail. Per le approvazioni delle applicazioni tramite posta elettronica, aggiungere manualmente l'URL CMG nell'app Microsoft Entra come URI di reindirizzamento dell'applicazione a pagina singola. Per altre informazioni su come modificare l'URI, vedere Creare una registrazione app in Microsoft Entra ID per l'app del servizio app.

Timeout di esecuzione degli script per le impostazioni di conformità

È ora possibile definire un timeout di esecuzione degli script (secondi) durante la configurazione delle impostazioni client per le impostazioni di conformità. Il valore di timeout può essere impostato da un minimo di 60 secondi a un massimo di 600 secondi. Questa nuova impostazione offre maggiore flessibilità per gli elementi di configurazione quando è necessario eseguire script che possono superare il valore predefinito di 60 secondi.

Onboarding di Microsoft Defender per endpoint per Windows Server 2012 R2 e Windows Server 2016

Configuration Manager ora utilizzerà la soluzione unificata per Windows Server 2012 R2 e Windows Server 2016 per il rilevamento e la risposta antivirus e degli endpoint. Da questa anteprima tecnica, i dispositivi destinati con criteri di onboarding di Microsoft Defender per endpoint usano l'agente unificato rispetto alla soluzione precedente basata sull'agente di monitoraggio Microsoft (ove applicabile).

Nota

Questa funzionalità si applica solo ai client che eseguono l'onboarding. Gli scenari di aggiornamento saranno supportati in una versione futura. Se vuoi testare questa nuova funzionalità, puoi eseguire l'offboarding e l'onboarding di un dispositivo esistente.

Anteprima delle note sulla versione di PowerShell

Queste note sulla versione riepilogano le modifiche apportate ai cmdlet di PowerShell per Gestione configurazione in questa versione di anteprima tecnica.

Per altre informazioni su PowerShell per Configuration Manager, vedere Introduzione ai cmdlet di Configuration Manager.

Nuovi cmdlet

Approve-CMOrchestrationGroupScript

Usare questo cmdlet per approvare uno script del gruppo di orchestrazione. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Approve-CMOrchestrationGroupScript -Comment "Approve"

Approve-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid

Deny-CMOrchestrationGroupScript

Usare questo cmdlet per negare uno script del gruppo di orchestrazione. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Deny-CMOrchestrationGroupScript -Comment "Deny"

Deny-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid -Comment "Deny"

Get-CMOrchestrationGroupScript

Usare questo cmdlet per ottenere uno script dal gruppo di orchestrazione specificato. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre

Get-CMTrustedRootCertificationAuthority

Usare questo cmdlet per ottenere i certificati per le autorità di certificazione radice attendibili dal sito.

$ci =Get-CMTrustedRootCertificationAuthority
$ci =Get-CMTrustedRootCertificationAuthority -ViewDetail

New-CMAADClientApplication

Usare questo cmdlet per creare la registrazione di un'app client in Microsoft Entra ID. Quando si esegue questo cmdlet, verrà richiesto di accedere al tenant. Per altre informazioni sulla registrazione di questa app, vedere Registrare manualmente le app Microsoft Entra per CMG.

$serverApp = New-CMAADServerApplication -AppName $appName
New-CMAADClientApplication -AppName $name -InputObject $serverApp

New-CMAADServerApplication

Usare questo cmdlet per creare la registrazione di un'app server in Microsoft Entra ID. Quando si esegue questo cmdlet, verrà richiesto di accedere al tenant. Per altre informazioni sulla registrazione di questa app, vedere Registrare manualmente le app Microsoft Entra per CMG.

New-CMAADServerApplication -AppName $appName

Cmdlet modificati

Add-CMManagementPoint

Per ulteriori informazioni, vedere Add-CMManagementPoint.

Modifiche non significative

Quando si usa questo cmdlet per abilitare la comunicazione con il gateway di gestione cloud, il punto di gestione viene ora configurato per impostazione predefinita in modo da supportare sia i client Internet che i client Intranet.

Get-CMObjectSecurityScope

Per altre informazioni, vedi Get-CMObjectSecurityScope.

Modifiche non significative

Ora è possibile usare questo cmdlet per ottenere l'ambito di sicurezza di un oggetto cartella specificato.

New-CMCloudManagementGateway

Per ulteriori informazioni, vedi New-CMCloudManagementGateway.

Modifiche non significative

Aggiunta dei parametri VMSSVMSize e Version per supportare la creazione di un gateway di gestione cloud (CMG) con un set di scalabilità di macchine virtuali.

New-CMComplianceRuleRegistryKeyPermission

Per ulteriori informazioni, vedi New-CMComplianceRuleRegistryKeyPermission.

Modifiche non significative

È stato risolto un problema nella proprietà OperandDataType durante la creazione di una regola.

Set-CMClientSettingComplianceSetting

Per ulteriori informazioni, vedi Set-CMClientSettingComplianceSetting.

Modifiche non significative

È stato aggiunto un nuovo parametro ScriptExecutionTimeoutSecs per estendere il valore di timeout di esecuzione degli script.

Set-CMClientSettingComputerRestart

Per ulteriori informazioni, vedi Set-CMClientSettingComputerRestart.

Modifiche non significative

  • È stato esteso l'intervallo di convalida dei parametri CountdownMins e RebootLogoffNotificationCountdownMins per allinearsi alla console.
  • Sono stati aggiunti nuovi parametri CountdownIntervalMins e ServerRebootLowRight per allinearli alla console.
  • È stato risolto un problema relativo al nome della proprietà per il parametro NoRebootEnforcement.

Modifiche ai moduli

I seguenti cmdlet correlati alle cartelle ora supportano le regole di distribuzione automatica:

Passaggi successivi

Per ulteriori informazioni sull'installazione o l'aggiornamento del ramo dell'anteprima tecnica, consultate Anteprima tecnica.

Per altre informazioni sui diversi rami di Configuration Manager, vedere Quale ramo di Configuration Manager è consigliabile usare?.