Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (ramo Technical Preview)
Questo articolo presenta le funzionalità disponibili nell'anteprima tecnica per Configuration Manager, versione 2305. Installare questa versione per aggiornare e aggiungere nuove funzionalità al sito di anteprima tecnica.
Consulta l'articolo relativo all'anteprima tecnica prima di installare questo aggiornamento. Questo articolo illustra i requisiti e le limitazioni generali per l'uso di un'anteprima tecnica, come eseguire l'aggiornamento tra le versioni e come fornire feedback.
Le sezioni seguenti descrivono le nuove funzionalità da provare in questa versione:
Opzione MP preferita OSD per lo scenario di avvio PXE
L'opzione del punto di gestione preferito consentirà ora ai client PXE di comunicare con un MP di ricerca iniziale e di ricevere l'elenco dei MP da usare per ulteriori comunicazioni. Quando l'opzione è abilitata, consente a un provider di servizi di gestire il reindirizzamento del client PXE a un altro provider di servizi gestiti, in base alla posizione del client nei limiti del sito.
!
La nuova attività di manutenzione del sito "Elimina messaggi di stato di esecuzione attività obsoleti" è ora disponibile nei server primari per pulire i dati più vecchi di 30 giorni o del numero di giorni configurato
È possibile abilitare questa funzionalità utilizzando la finestra Manutenzione sito o utilizzando il Cmdlet di PowerShell. Per impostazione predefinita, è impostato per essere eseguito il sabato ed eliminare i dati più vecchi di 30 giorni. Lo fa ripulendo [dbo]. Tabella TaskExecutionStatus
Esempio: Set-CMSiteMaintenanceTask -Sitecode "XXX" -MaintenanceTaskName "Elimina messaggi di stato di esecuzione di attività con aging" -DaysOfWeek Friday
Creazione di CMG con thirdPartyApp tramite console
L'uso di app proprietarie è deprecato per la creazione di CMG. Ora, CMG usa un'app server di terze parti per ottenere token di connessione. Per la creazione di CMG, gli utenti possono selezionare il tenant e il nome dell'app usando il nome del tenant di Microsoft Entra. Dopo aver selezionato il nome del tenant e dell'app, viene visualizzato il pulsante di accesso. I clienti esistenti devono aggiornare l'app server come versione corrente, non ha il reindirizzamento a- "http://localhost"
Per aggiornare l'app server, è possibile passare al nodo> tenant di Microsoft Entra, selezionare il tenant>, selezionare l'app server,> selezionare "Aggiorna impostazioni applicazione".
Creazione di file di gestione cloud usando ServerApp di terze parti tramite PowerShell
Per creare un gruppo di gestione cloud utilizzando un'app server di terze parti tramite il cmdlet PowerShell, è necessario specificare TenantID nell'argomento:
Cmdlet di PowerShell: Set-UpdateServerApplication – TenantID
Se si usa l'app server Microsoft Entra esistente, quando viene usata un'app server Microsoft Entra esistente (non aggiornata), assicurarsi che l'app server abbia RedirectUrl="http://localhost" aggiunto in portale di Azure e in TableAAD_Application_EX nel database.
Se si tenta di creare il gruppo di gestione cloud prima di aggiornare RedirectUrl, viene visualizzato l'errore "L'applicazione server deve essere aggiornata".
Eseguire questo comando di PowerShell: Set-UpdateServerApplication per aggiornare l'app, quindi riprovare a creare il gateway di gestione cloud.
Nota
Per i nuovi clienti, prima di creare CMG, creare un'app server Microsoft Entra che contenga RedirectUrl="http://localhost" nell'app. Dopo aver completato l'URL di reindirizzamento e le impostazioni del database, è possibile eseguire il nuovo script cmdlet di PowerShell.
La funzionalità di riduzione della superficie di attacco (ASR) ora contrassegna lo SKU del server come conforme solo dopo l'imposizione
Prima della funzionalità di riduzione della superficie di attacco in Windows Server, le regole erano contrassegnate come conformi per impostazione predefinita. Quando questa impostazione della regola diventa disponibile per lo SKU del server, l'impostazione della regola viene applicata tramite Config Manager. A questo punto, lo SKU del server verrà contrassegnato come conforme per una regola di riduzione della superficie di attacco solo dopo l'applicazione della regola.
Miglioramento della sicurezza per l'URL delle notifiche di servizi esterni
Questa funzionalità evita il rischio di indirizzare la logica della sottoscrizione a un URL non attendibile, con conseguente perdita di informazioni. L'aggiornamento impedisce l'invio di informazioni a un URL HTTPS con un certificato non attendibile. Questo metodo garantisce che i dati siano protetti da un certificato SSL attendibile. Per una connessione sicura, ti consigliamo di utilizzare certificati SSL di autorità di certificazione attendibili. Questa funzionalità di sicurezza consente solo connessioni a URL con certificati attendibili per una maggiore sicurezza.
Abilitare BitLocker tramite ProvisionTS
ProvisionTS è la sequenza di attività eseguita al momento del provisioning del dispositivo. La chiave di ripristino del deposito nel database di Config Manager è ora supportata tramite ProvisionTS. Di conseguenza, un dispositivo può depositare immediatamente la chiave nel database di Config Manager.
Stato del certificato client nella console (autofirmato) in modo che corrisponda allo stato nel Pannello di controllo (PKI)
Per i client con un certificato PKI, la console di Configuration Manager mostra la proprietà Certificato client come autofirmato. La proprietà del certificato client del pannello di controllo client mostra PKI. Dopo questo rilascio, la console di Configuration Manager e il pannello di controllo client Il certificato client sarà sincronizzato e mostrerà lo stesso stato.
Passaggi successivi
Per ulteriori informazioni sull'installazione o l'aggiornamento del ramo dell'anteprima tecnica, consultate Anteprima tecnica.
Per altre informazioni sui diversi rami di Configuration Manager, vedere Quale ramo di Configuration Manager è consigliabile usare?.