Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (ramo Technical Preview)
Questo articolo presenta le funzionalità disponibili nell'anteprima tecnica per Configuration Manager versione 2205. Installare questa versione per aggiornare e aggiungere nuove funzionalità al sito di anteprima tecnica.
Consulta l'articolo relativo all'anteprima tecnica prima di installare questo aggiornamento. Questo articolo illustra i requisiti e le limitazioni generali per l'uso di un'anteprima tecnica, come eseguire l'aggiornamento tra le versioni e come fornire feedback.
Le sezioni seguenti descrivono le nuove funzionalità da provare in questa versione:
Compensazione per le pianificazioni di finestre di manutenzione mensili ricorrenti
In base al feedback degli utenti, ora è possibile compensare le pianificazioni delle finestre di manutenzione mensili per allineare meglio le distribuzioni con il rilascio degli aggiornamenti di sicurezza mensili. Ad esempio, usando un offset di due giorni dopo il secondo martedì del mese, la finestra di manutenzione viene impostata per giovedì.
Provali ora!
Provare a completare le attività. Quindi, inviare commenti e suggerimenti dalla scheda Home della barra multifunzione per sapere come funziona.
Creare una pianificazione personalizzata che imposta lo scostamento della finestra di manutenzione da un giorno base
- Nell'area di lavoro Raccolta dispositivi creare Nuova raccolta e selezionare Proprietà.
- Selezionare nella finestra Manutenzione e scegliere Nuova pianificazione personalizzata.
- Per la pianificazione personalizzata, selezionare Mensile e inserire un giorno di base, ad esempio il secondo martedì.
- Verificare l'offset (giorni) e il numero di giorni per l'offset, quindi OK al termine.
- Completa la distribuzione come al solito.
Nota
Prima di usare questa funzionalità, aggiornare la gerarchia alla versione 2205.
Miglioramenti al flusso di lavoro del gateway di gestione cloud (CMG)
Ora è possibile approvare il flusso di lavoro dell'applicazione tramite e-mail. Per le approvazioni delle applicazioni tramite posta elettronica, aggiungere manualmente l'URL CMG nell'app Microsoft Entra come URI di reindirizzamento dell'applicazione a pagina singola. Per altre informazioni su come modificare l'URI, vedere Creare una registrazione app in Microsoft Entra ID per l'app del servizio app.
Timeout di esecuzione degli script per le impostazioni di conformità
È ora possibile definire un timeout di esecuzione degli script (secondi) durante la configurazione delle impostazioni client per le impostazioni di conformità. Il valore di timeout può essere impostato da un minimo di 60 secondi a un massimo di 600 secondi. Questa nuova impostazione offre maggiore flessibilità per gli elementi di configurazione quando è necessario eseguire script che possono superare il valore predefinito di 60 secondi.
Onboarding di Microsoft Defender per endpoint per Windows Server 2012 R2 e Windows Server 2016
Configuration Manager ora utilizzerà la soluzione unificata per Windows Server 2012 R2 e Windows Server 2016 per il rilevamento e la risposta antivirus e degli endpoint. Da questa anteprima tecnica, i dispositivi destinati con criteri di onboarding di Microsoft Defender per endpoint usano l'agente unificato rispetto alla soluzione precedente basata sull'agente di monitoraggio Microsoft (ove applicabile).
Nota
Questa funzionalità si applica solo ai client che eseguono l'onboarding. Gli scenari di aggiornamento saranno supportati in una versione futura. Se vuoi testare questa nuova funzionalità, puoi eseguire l'offboarding e l'onboarding di un dispositivo esistente.
Anteprima delle note sulla versione di PowerShell
Queste note sulla versione riepilogano le modifiche apportate ai cmdlet di PowerShell per Gestione configurazione in questa versione di anteprima tecnica.
Per altre informazioni su PowerShell per Configuration Manager, vedere Introduzione ai cmdlet di Configuration Manager.
Nuovi cmdlet
Approve-CMOrchestrationGroupScript
Usare questo cmdlet per approvare uno script del gruppo di orchestrazione. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Approve-CMOrchestrationGroupScript -Comment "Approve"
Approve-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid
Deny-CMOrchestrationGroupScript
Usare questo cmdlet per negare uno script del gruppo di orchestrazione. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Deny-CMOrchestrationGroupScript -Comment "Deny"
Deny-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid -Comment "Deny"
Get-CMOrchestrationGroupScript
Usare questo cmdlet per ottenere uno script dal gruppo di orchestrazione specificato. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
Get-CMTrustedRootCertificationAuthority
Usare questo cmdlet per ottenere i certificati per le autorità di certificazione radice attendibili dal sito.
$ci =Get-CMTrustedRootCertificationAuthority
$ci =Get-CMTrustedRootCertificationAuthority -ViewDetail
New-CMAADClientApplication
Usare questo cmdlet per creare la registrazione di un'app client in Microsoft Entra ID. Quando si esegue questo cmdlet, verrà richiesto di accedere al tenant. Per altre informazioni sulla registrazione di questa app, vedere Registrare manualmente le app Microsoft Entra per CMG.
$serverApp = New-CMAADServerApplication -AppName $appName
New-CMAADClientApplication -AppName $name -InputObject $serverApp
New-CMAADServerApplication
Usare questo cmdlet per creare la registrazione di un'app server in Microsoft Entra ID. Quando si esegue questo cmdlet, verrà richiesto di accedere al tenant. Per altre informazioni sulla registrazione di questa app, vedere Registrare manualmente le app Microsoft Entra per CMG.
New-CMAADServerApplication -AppName $appName
Cmdlet modificati
Add-CMManagementPoint
Per ulteriori informazioni, vedere Add-CMManagementPoint.
Modifiche non significative
Quando si usa questo cmdlet per abilitare la comunicazione con il gateway di gestione cloud, il punto di gestione viene ora configurato per impostazione predefinita in modo da supportare sia i client Internet che i client Intranet.
Get-CMObjectSecurityScope
Per altre informazioni, vedi Get-CMObjectSecurityScope.
Modifiche non significative
Ora è possibile usare questo cmdlet per ottenere l'ambito di sicurezza di un oggetto cartella specificato.
New-CMCloudManagementGateway
Per ulteriori informazioni, vedi New-CMCloudManagementGateway.
Modifiche non significative
Aggiunta dei parametri VMSSVMSize e Version per supportare la creazione di un gateway di gestione cloud (CMG) con un set di scalabilità di macchine virtuali.
New-CMComplianceRuleRegistryKeyPermission
Per ulteriori informazioni, vedi New-CMComplianceRuleRegistryKeyPermission.
Modifiche non significative
È stato risolto un problema nella proprietà OperandDataType durante la creazione di una regola.
Set-CMClientSettingComplianceSetting
Per ulteriori informazioni, vedi Set-CMClientSettingComplianceSetting.
Modifiche non significative
È stato aggiunto un nuovo parametro ScriptExecutionTimeoutSecs per estendere il valore di timeout di esecuzione degli script.
Set-CMClientSettingComputerRestart
Per ulteriori informazioni, vedi Set-CMClientSettingComputerRestart.
Modifiche non significative
- È stato esteso l'intervallo di convalida dei parametri CountdownMins e RebootLogoffNotificationCountdownMins per allinearsi alla console.
- Sono stati aggiunti nuovi parametri CountdownIntervalMins e ServerRebootLowRight per allinearli alla console.
- È stato risolto un problema relativo al nome della proprietà per il parametro NoRebootEnforcement.
Modifiche ai moduli
I seguenti cmdlet correlati alle cartelle ora supportano le regole di distribuzione automatica:
- Get-CMFolder
- New-CMFolder
- Remove-CMFolder
- Set-CMFolder
- Move-CMObject
- Add-CMObjectSecurityScope
- Remove-CMObjectSecurityScope
Passaggi successivi
Per ulteriori informazioni sull'installazione o l'aggiornamento del ramo dell'anteprima tecnica, consultate Anteprima tecnica.
Per altre informazioni sui diversi rami di Configuration Manager, vedere Quale ramo di Configuration Manager è consigliabile usare?.