Funkcje w wersji Technical Preview programu Configuration Manager w wersji 2106

Dotyczy: Configuration Manager (gałąź Technical Preview)

W tym artykule przedstawiono funkcje dostępne w wersji Technical Preview dla programu Configuration Manager w wersji 2106. Zainstaluj tę wersję, aby zaktualizować witrynę Technical Preview i dodać nowe funkcje. Po zainstalowaniu nowej witryny Technical Preview ta wersja jest również dostępna jako wersja podstawowa.

Przed zainstalowaniem tej aktualizacji zapoznaj się z artykułem Technical Preview . W tym artykule przedstawiono ogólne wymagania i ograniczenia dotyczące korzystania z wersji Technical Preview, sposobu aktualizacji między wersjami oraz sposobu przekazywania opinii.

W poniższych sekcjach opisano nowe funkcje do wypróbowania w tej wersji:

Kontrola dostępu oparta na rolach usługi Intune na potrzeby dołączania dzierżaw

Możesz użyć kontroli dostępu opartej na rolach (RBAC) usługi Intune) podczas wyświetlania strony szczegółów klienta dla urządzeń dołączonych do dzierżawy w centrum administracyjnym usługi Microsoft Intune. W przypadku korzystania z usługi Intune jako urzędu kontroli dostępu opartej na rolach użytkownik z rolą operatora pomocy technicznej nie potrzebuje przypisanej roli zabezpieczeń ani dodatkowych uprawnień od programu Configuration Manager. Obecnie rola operatora pomocy technicznej może wyświetlać tylko stronę szczegółów klienta bez dodatkowych uprawnień programu Configuration Manager.

Zrzut ekranu przedstawiający właściwości CoMgmtSettingsProd pokazujące kartę Konfiguruj przekazywanie

Aby używać kontroli dostępu opartej na rolach usługi Intune do dołączania dzierżaw, skorzystaj z poniższych instrukcji:

  1. W konsoli programu Configuration Manager przejdź do pozycji AdministracjaCloud>ServicesCloud>Attach.

  2. Jeśli masz już włączone dołączanie dzierżawy, otwórz właściwości narzędzia CoMgmtSettingsProd. Jeśli nie masz włączonej funkcji dołączania dzierżawy, wybierz pozycję Konfiguruj dołączanie do chmury , aby otworzyć kreatora konfiguracji dołączania do chmury.

  3. Na karcie Konfigurowanie przekazywania (lub na stronie kreatora) włącz następującą opcję pod nagłówkiem Access Control opartej na rolach:

    Używanie kontroli dostępu opartej na rolach (RBAC) usługi Intune podczas wyświetlania urządzeń programu Configuration Manager i podejmowania działań w centrum administracyjnym usługi Microsoft Intune

  4. Wybierz przycisk OK , aby zapisać zmianę we właściwościach CoMgmtSettingsProd , lub kontynuuj pracę z kreatorem, aby zakończyć włączanie dołączania dzierżawy.

Otwórz Centrum administracji Preview, aby sprawdzić, czy operator pomocy technicznej widzi szczegóły klienta:

  1. W konsoli programu Configuration Manager przejdź do obszaru roboczego Zasoby i zgodność i wybierz węzeł Urządzenia.
  2. Kliknij prawym przyciskiem myszy urządzenie, które zostało przekazane do usługi Microsoft Intune.
  3. W menu otwieranym po kliknięciu prawym przyciskiem myszy wybierz polecenie StartAdministracja>Centrum wersji Preview, aby otworzyć podgląd w przeglądarce.
    • To uruchomienie jest wersją zapoznawczą. Ostateczna lokalizacja będzie w centrum administracyjnym usługi Microsoft Intune.
  4. Zaloguj się do centrum administracyjnego usługi Microsoft Intune jako użytkownik mający rolę operatora pomocy technicznej.
  5. Wyświetlenie strony Szczegóły klienta .

Znane problemy

W przypadku tej wersji Technical Preview, kontrola RBAC usługi Intune zawsze występuje dla operatora pomocy technicznej dla wszystkich akcji dołączania dzierżawy, a nie tylko dla szczegółów klienta. Jeśli opcja kontroli dostępu opartej na rolach usługi Intune nie jest włączona, a operator pomocy technicznej nie ma uprawnień z programu Configuration Manager, żądanie przychodzące z konsoli usługi Intune zostanie odrzucone.

Operator pomocy technicznej bez uprawnień w programie Configuration Manager będzie widział tylko stronę szczegółów klienta. Gdy operator pomocy technicznej ma uprawnienia w programie Configuration Manager, może uzyskać dostęp do innych akcji dołączania dzierżawy, takich jak CMPivot i oś czasu.

Konwertowanie usługi CMG na zestaw skalowania maszyn wirtualnych

Począwszy od wersji 2010 bieżącej gałęzi, można wdrożyć bramę zarządzania chmurą (CMG) z zestawem skalowania maszyn wirtualnych na platformie Azure. Ta pomoc techniczna miała przede wszystkim na celu odblokowanie klientów z subskrypcją dostawcy rozwiązań w chmurze (CSP).

W tej wersji dowolny klient z grupą CMG korzystającą z klasycznego wdrożenia usługi w chmurze może przekonwertować na zestaw skalowania maszyn wirtualnych.

Porada

Ten proces ponownie używa bazowego konta magazynu.

Podczas konwertowania CMG nie można zmienić wszystkich ustawień:

Ustawienie Zmienna
Środowisko platformy Azure
Subskrypcja
Aplikacja Microsoft Entra
Region
Grupa zasobów
Rozmiar maszyny wirtualnej Uwaga
Instancje maszyn wirtualnych
Weryfikowanie listy CRL
Wymagaj protokołu TLS
Serwowanie zawartości

Aby wprowadzić zmiany, które nie są obsługiwane przez proces konwersji, należy ponownie wdrożyć usługę.

Uwaga

Począwszy od gałęzi Technical Preview w wersji 2105, można wybrać rozmiar maszyny wirtualnej dla CMG. W tej wersji opcja Duży ma teraz A4_V2 rozmiar maszyny wirtualnej. Ta zmiana jest oparta na testach wydajności i kosztach maszyny wirtualnej.

Wypróbuj ją!

Spróbuj wykonać zadania. Następnie wyślij opinię z przemyśleniami na temat tej funkcji.

  1. W konsoli programu Configuration Manager przejdź do obszaru roboczego Administracja, rozwiń węzeł Cloud Services, a następnie wybierz węzeł Brama zarządzania chmurą.

  2. Wybierz wystąpienie CMG, którego stan to Gotowe. Na wstążce wybierz pozycję Konwertuj. Ta akcja spowoduje otwarcie kreatora konwersji CMG.

  3. Na stronie Ogólne wybierz pozycję Dalej. Żadnych z tych ustawień nie można zmienić.

  4. Na stronie Ustawienia zanotuj nową nazwę wdrożenia z sufiksem zestawu skalowania maszyn wirtualnych.

  5. W razie potrzeby wprowadź inne zmiany w konfiguracji. Następnie wybierz pozycję Dalej i zakończ pracę kreatora.

Monitoruj proces konwersji tak samo jak w przypadku nowego wdrożenia. Na przykład możesz wyświetlić stan w konsoli i przejrzeć cloudmgr.log. Aby uzyskać więcej informacji, zobacz Monitorowanie CMG.

Aktualizowanie lub tworzenie rekordu CNAME DNS

Ponieważ nazwa wdrożenia uległa zmianie, musisz zaktualizować lub utworzyć rekord nazwy kanonicznej DNS (CNAME). Ten alias mapuje nazwę usługi na nazwę wdrożenia. Aby uzyskać więcej informacji, zobacz Tworzenie aliasu DNS CNAME.

Na przykład:

  • Nazwa usługi CMG to albo GraniteFalls.contoso.comGraniteFalls.cloudapp.net, co zazwyczaj zależy od typu certyfikatu.
  • W przypadku nazwy wdrożenia:
    • Klasyczny: GraniteFalls.cloudapp.net
    • Zestaw skalowania maszyn wirtualnych: GraniteFalls.EastUS.CloudApp.Azure.Com

Niejawne odinstalowywanie aplikacji

Wielu klientów ma wiele kolekcji, ponieważ dla każdej aplikacji potrzebują co najmniej dwóch kolekcji: jednej do zainstalowania i drugiej do odinstalowania. Takie rozwiązanie zwiększa obciążenie związane z zarządzaniem większą liczbą kolekcji i może zmniejszyć wydajność witryny na potrzeby oceny kolekcji.

Począwszy od tej wersji, można włączyć wdrożenie aplikacji do obsługi niejawnego odinstalowywania. Jeśli urządzenie znajduje się w kolekcji, aplikacja zostanie zainstalowana. Następnie po usunięciu urządzenia z kolekcji aplikacja zostanie odinstalowana.

Wypróbuj ją!

Spróbuj wykonać zadania. Następnie wyślij opinię z przemyśleniami na temat tej funkcji.

  1. Dodaj urządzenie do kolekcji. Ta czynność zazwyczaj obejmuje utworzenie reguły członkostwa bezpośredniego dla urządzenia.

  2. Wdróż aplikację w tej kolekcji urządzeń.

  3. Na stronie Ustawienia wdrażania Kreatora wdrażania oprogramowania skonfiguruj następujące opcje:

    • Action: Install

    • Przeznaczenie: Wymagane

    • Włącz opcję Odinstaluj tę aplikację, jeśli obiekt docelowy wypadnie z kolekcji

  4. Zakończ pracę kreatora wdrażania oprogramowania.

  5. Pobierz zasady dotyczące komputera na urządzeniu. Ponieważ jest to wymagane wdrożenie, klient instaluje aplikację. Stan instalacji można wyświetlić za pomocą Centrum oprogramowania. Aby uzyskać więcej informacji, zobacz podręcznik użytkownika Centrum oprogramowania.

  6. Usuń urządzenie z kolekcji. Ta czynność zazwyczaj polega na usunięciu reguły członkostwa bezpośredniego dla urządzenia z właściwości kolekcji.

Po usunięciu urządzenia z kolekcji wykonywany jest następujący proces:

  • Proces roboczy w tle jest uruchamiany na serwerze lokacji co 10 minut. To zadanie śledzi aplikacje, dla których włączono tę opcję. Następnie wykrywa urządzenia usunięte z kolekcji docelowej. Aby ułatwić rozwiązanie tego problemu, wyświetl plik SMS_ImplicitUninstall.log na serwerze lokacji.

  • Klient musi pobrać zasady komputera. Domyślnym ustawieniem interwału sondowania zasad klienta jest 60 minut. Aby przyspieszyć ten krok, ręcznie pobierz zasady komputera.

  • 15 minut po otrzymaniu przez klienta zaktualizowanych zasad odinstalowuje aplikację.

W zależności od chronometrażu tych kroków najdłuższy czas na odinstalowanie aplikacji przez klienta wynosi 85 minut. Jeśli pierwszy krok zostanie wykonany natychmiast i ręcznie pobierzesz zasady komputera na urządzenie, cały proces trwa 15 minut.

Wymagania dotyczące platformy Microsoft .NET

Obecnie program Configuration Manager wymaga platformy Microsoft .NET Framework w wersji 4.6.2 dla serwerów lokacji, określonych systemów lokacji, klientów i konsoli. Przed uruchomieniem Instalatora w celu zainstalowania lub zaktualizowania witryny należy najpierw zaktualizować .NET i ponownie uruchomić system. Jeśli to możliwe, w Twoim środowisku zainstaluj najnowszą wersję oprogramowania .NET w wersji 4.8.

Uwaga

Program .NET Framework w wersji 4.6.2 jest preinstalowany w systemach Windows Server 2016 i Windows 10 w wersji 1607. Nowsze wersje systemu Windows są preinstalowane z późniejszą wersją programu .NET Framework.

Program .NET Framework w wersji 4.8 nie jest obsługiwany w niektórych wersjach systemu operacyjnego, takich jak Windows 10 2015 LTSB.

Aby uzyskać więcej informacji, zobacz wymagania systemowe programu .NET Framework.

Serwer lokacji

Jeśli serwer lokacji nie ma żadnych kolokowanych ról wymagających platformy .NET, nadal wymaga platformy .NET, ale instalator nie instaluje jej automatycznie. Upewnij się, że serwer lokacji ma co najmniej wersję 4.6.2 platformy .NET, ale zainstaluj platformę .NET 4.8, jeśli to możliwe.

Systemy lokacji

Podczas instalacji programu Configuration Manager, jeśli systemy lokacji mają wersję wcześniejszą niż 4.6.2, zostanie wyświetlone ostrzeżenie sprawdzania wymagań wstępnych. Ten test jest ostrzeżeniem, a nie błędem, ponieważ instalator zainstaluje wersję 4.6.2. Podczas aktualizacji platformy .NET zwykle wymagane jest ponowne uruchomienie systemu Windows. Systemy lokacji wyślą komunikat o stanie 4979, gdy wymagane jest ponowne uruchomienie. Program Configuration Manager pomija ponowne uruchamianie; system nie uruchamia się ponownie automatycznie.

Zachowanie będzie się różnić w zależności od typu ról lokacji, które wymagają platformy .NET:

  • Następujące role systemu lokacji obsługują uaktualnianie w miejscu programu .NET. Jeśli po uaktualnieniu programu .NET wymagane jest ponowne uruchomienie, wysyła komunikat o stanie 4979. Rola działa w starszej wersji platformy .NET. Po ponownym uruchomieniu systemu Windows rola zostanie uruchomiona przy użyciu nowej wersji platformy .NET.

    • Punkt synchronizacji analizy zasobów
    • Punkt zarządzania
    • Punkt połączenia usługi
    • Punkt obsługi hurtowni danych
  • Następujące role systemów lokacji są odinstalowywane i ponownie instalowane po uaktualnieniu platformy .NET. Podczas aktualizacji witryny menedżer składników witryny usuwa rolę, a następnie aktualizuje program .NET. Jeśli wymagane jest ponowne uruchomienie, wysyłany jest komunikat o stanie 4979. Po ponownym uruchomieniu Menedżer składników lokacji ponownie instaluje rolę przy użyciu nowej wersji platformy .NET. Rola może być niedostępna w czasie oczekiwania na ponowne uruchomienie serwera.

    • Dostawca SMS dla usługi administracji
    • Punkt rejestracji certyfikatu
    • Punkt rejestracji
    • Enrollment proxy point
    • Punkt usług Reporting Services
    • Punkt aktualizacji oprogramowania

Uwaga

Obecnie nadal należy włączyć funkcję systemu Windows dla platformy .NET Framework 3.5 w systemach lokacji, które jej wymagają.

Jeśli systemy lokacji mają co najmniej wersję 4.6.2, ale wcześniejszą niż wersja 4.8, zostanie również wyświetlone ostrzeżenie dotyczące sprawdzania wymagań wstępnych. Zalecamy zainstalowanie najnowszej wersji programu .NET w wersji 4.8, aby uzyskać najnowsze ulepszenia w zakresie wydajności i zabezpieczeń. Instalator programu Configuration Manager nie instaluje automatycznie oprogramowania .NET w wersji 4.8. Nowsza wersja programu Configuration Manager będzie wymagać platformy .NET w wersji 4.8.

Dostępna jest również nowa funkcja szczegółowego zarządzania , która umożliwia polecanie systemów lokacji, które nie mają jeszcze platformy .NET w wersji 4.8 lub nowszej.

Klienci programu Menadżer konfiguracji

Podczas instalowania lub aktualizowania klienta programu Configuration Manager, jeśli urządzenie nie ma co najmniej platformy .NET w wersji 4.6.2, program CCMSetup zainstaluje go. Narzędzie CCMSetup w razie potrzeby pomija ponowne uruchomienie i użytkownik zobaczy powiadomienie systemu Windows z prośbą o ponowne uruchomienie. Platforma .NET w wersji 4.8 jest również zalecana na klientach.

Konsola programu Configuration Manager

Konsola programu Configuration Manager również wymaga platformy .NET w wersji 4.6.2, ale zalecana jest wersja 4.8. Jeśli instalujesz konsolę na innych urządzeniach, pamiętaj, aby zaktualizować oprogramowanie .NET. Jeśli urządzenie nie jest zgodne, konfiguracja konsoli nie instaluje tego wymagania wstępnego.

Uwaga

Moduł ConfigurationManager PowerShell, który jest instalowany z konsolą, wymaga platformy .NET w wersji 4.7.2 lub nowszej.

Tryb inspekcji dla potencjalnie niechcianych aplikacji

W ustawieniach zasad ochrony przed złośliwym kodem dodano opcję inspekcji dla potencjalnie niechcianych aplikacji (PUA). Korzystaj z ochrony przed potencjalnie niechcianymi użytkownikami w trybie inspekcji, aby wykrywać potencjalnie niechciane aplikacje bez ich blokowania. Ochrona PUA w trybie inspekcji jest przydatna, jeśli Twoja firma przeprowadza wewnętrzną kontrolę zgodności zabezpieczeń oprogramowania i chcesz uniknąć fałszywych alarmów.

Aby użyć opcji inspekcji w przypadku potencjalnie niechcianych aplikacji:

  1. Przejdź do pozycji Zasoby i zgodność>z przepisami Ochrona punktu końcowego>przed złośliwym oprogramowaniem.
  2. Wybierz zestaw zasad ochrony przed złośliwym oprogramowaniem, które chcesz zmienić, lub utwórz nowe niestandardowe zasady ochrony przed złośliwym oprogramowaniem.
  3. Wybierz stronę ustawień ochrony w czasie rzeczywistym .
  4. Skonfiguruj ustawienie wykrywania potencjalnie niechcianych aplikacji na Inspekcja.

Powiadomienia zewnętrzne

W złożonym środowisku informatycznym możesz mieć system automatyzacji, taki jak usługa Azure Logic Apps. Klienci używają tych systemów do definiowania i kontrolowania zautomatyzowanych przepływów pracy w celu integracji wielu systemów. Program Configuration Manager można zintegrować z oddzielnym systemem automatyzacji za pośrednictwem interfejsów API zestawu SDK produktu. Proces ten może być jednak złożony i trudny dla specjalistów IT bez doświadczenia w tworzeniu oprogramowania.

Począwszy od tej wersji, możesz włączyć wysyłanie przez witrynę powiadomień do zewnętrznego systemu lub aplikacji. Ta funkcja upraszcza proces przy użyciu metody opartej na usłudze sieci Web. Aby wysyłać te powiadomienia , konfigurujesz subskrypcje . Te powiadomienia są reakcją na określone, zdefiniowane zdarzenia w momencie ich wystąpienia. Na przykład reguły filtrowania komunikatów o stanie.

Uwaga

System lub aplikacja zewnętrzna definiuje i udostępnia metody wywoływane przez tę funkcję.

Po skonfigurowaniu tej funkcji witryna otwiera kanał komunikacji z systemem zewnętrznym. Ten system może następnie uruchomić złożony przepływ pracy lub akcję, która nie istnieje w programie Configuration Manager.

W tych powiadomieniach jest używany następujący ustandaryzowany schemat:

{
    "properties": {
        "EventID": {
            "type": "integer"
        },
        "EventName": {
            "type": "string"
        },
        "EventPayload": {
            "type": "string"
        },
        "MessageID": {
            "type": "string"
        },
        "ServerName": {
            "type": "string"
        },
        "SiteCode": {
            "type": "string"
        },
        "Source": {
            "type": "string"
        }
    },
    "type": "object"
}

Wymagania wstępne dotyczące powiadomień zewnętrznych

  • Punkt połączenia usługi witryny musi być w trybie online. Aby uzyskać więcej informacji, zobacz temat Informacje o punkcie połączenia usługi.

  • Obecnie ta funkcja obsługuje tylko usługę Azure Logic Apps jako system zewnętrzny. Wymagana jest aktywna subskrypcja platformy Azure z uprawnieniami do tworzenia aplikacji logiki.

  • Rola zabezpieczeń Administrator pełny z zakresem zabezpieczeń Wszystkie w programie Configuration Manager.

  • Aby utworzyć obiekty w Configuration Manager w tej wersji, należy użyć skryptu programu PowerShell SetupExternalServiceNotifications.ps1. Użyj poniższego przykładowego skryptu, aby poprawnie pobrać skrypt programu PowerShell do użycia z tą funkcją:

    $FileName = ".\SetupExternalServiceNotifications.ps1"
    Invoke-WebRequest https://aka.ms/cmextnotificationscript -OutFile $FileName
    (Get-Content $FileName -Raw).Replace("`n","`r`n") | Set-Content $FileName -Force
    (Get-Content $FileName -Raw).TrimEnd("`r`n") | Set-Content $FileName -Force
    

Wypróbuj ją!

Spróbuj wykonać zadania. Następnie wyślij opinię z przemyśleniami na temat tej funkcji.

Tworzenie aplikacji logiki i przepływu pracy platformy Azure

Utwórz aplikację w usłudze Azure Logic Apps, aby otrzymać powiadomienie z usługi Configuration Manager.

  1. Zaloguj się do witryny Azure Portal.

  2. W polu wyszukiwania platformy Azure wprowadź logic appsi wybierz pozycję Logic Apps.

  3. Wybierz pozycję Dodaj, a następnie wybierz pozycję Zużycie. Ta akcja tworzy nową aplikację logiki.

  4. Na karcie Podstawy określ szczegóły projektu zgodnie z potrzebami dla środowiska: nazwę subskrypcji, grupę zasobów, nazwę aplikacji logiki i region.

  5. Wybierz pozycję Recenzja + utwórz. Na stronie weryfikacji potwierdź podane szczegółowe informacje, a następnie wybierz pozycję Utwórz.

  6. W obszarze Następne kroki wybierz pozycję Przejdź do zasobu.

  7. W sekcji Rozpocznij od wspólnego wyzwalacza wybierz pozycję Po odebraniu żądania HTTP.

  8. U dołu edytora wyzwalacza wybierz pozycję Użyj przykładowego ładunku, aby wygenerować schemat.

  9. Wklej następujący przykładowy schemat:

    {
        "EventID":0,
        "EventName":"",
        "SiteCode":"",
        "ServerName":"",
        "MessageID":0,
        "Source":"",
        "EventPayload":""
    }
    
  10. Wybierz pozycję Gotowe , a następnie wybierz pozycję Zapisz.

  11. Skopiuj wygenerowany adres URL aplikacji logiki. Ten adres URL będzie używany później.

  12. Aby dodać nowy krok w projektancie, wybierz pozycję + Nowy krok. Wybierz odpowiednią akcję po otrzymaniu powiadomienia z programu Configuration Manager. Przykład:

    Zaloguj się w razie potrzeby i podaj wymagane informacje dotyczące akcji. Aby uzyskać więcej informacji, zobacz przewodnik Szybki start Tworzenie aplikacji logiki w dokumentacji usługi Azure Logic Apps.

Subskrybowanie zdarzeń i tworzenie przykładowego zdarzenia w programie Configuration Manager

Obecnie obsługiwane są dwa typy zdarzeń:

  • Witryna wyświetla komunikat o stanie, który spełnia warunki określone w regule filtru stanu.
  • Użytkownik żąda zatwierdzenia aplikacji w Centrum oprogramowania.
Komunikat o stanie
  1. Na serwerze lokacji uruchom SetupExternalServiceNotifications.ps1. Ponieważ uruchamiasz go na serwerze lokacji, wprowadź y , aby kontynuować.

  2. Wybierz opcję 2 utworzenia nowej reguły filtru stanu.

  3. Podaj nazwę dla nowej reguły filtru stanu.

  4. Wybierz kryteria dopasowania wiadomości dla reguły i określ wartości do dopasowania. Określ, 0 że nie ma być używane kryterium. W tym przykładzie wybierz 0 dla wszystkich kryteriów z wyjątkiem Komponentu. Wybierz numer składnika SMS_REST_PROVIDER , który różni się w zależności od lokacji.

    Dostępne są następujące kryteria:

    • Źródło: klient, dostawca usługi SMS, serwer lokacji
    • Kod lokacji
    • System
    • Składnik
    • Typ wiadomości: Punkt kontrolny, Szczegóły, Inspekcja
    • Ważność: informacyjne, ostrzeżenie, błąd
    • Identyfikator wiadomości
    • Właściwość
    • Wartość właściwości

    Porada

    Aby uzyskać więcej informacji na temat kryteriów reguł komunikatów o stanie, zobacz Korzystanie z systemu stanu.

  5. Uruchom ponownie skrypt programu PowerShell. Wybierz opcję 3 , aby utworzyć nową subskrypcję.

  6. Podaj nazwę i opis subskrypcji. Następnie określ adres URL aplikacji logiki skopiowany wcześniej z usługi Azure Portal.

  7. Wybierz nową regułę filtru stanu.

  8. Wybierz 0 , aby wyjść ze skryptu.

  9. Wyzwalanie zdarzenia dla składnika witryny wybranego dla reguły filtru stanu. Na przykład Configuration Manager Menedżer Usług umożliwia ponowne uruchomienie składnika SMS_REST_PROVIDER. Możesz także poczekać, aż składnik wyśle zwykły komunikat o stanie kondycji.

Zatwierdzanie aplikacji

Uwaga

Ten typ zdarzenia wymaga aplikacji wymagającej zatwierdzenia i jest wdrażany w kolekcji użytkowników. Aby uzyskać więcej informacji, zobacz Wdrażanie aplikacji i Zatwierdzanie aplikacji.

  1. Na serwerze lokacji uruchom SetupExternalServiceNotifications.ps1. Ponieważ uruchamiasz go na serwerze lokacji, wprowadź y , aby kontynuować.

  2. Wybierz opcję 3 , aby utworzyć nową subskrypcję.

  3. Podaj nazwę i opis subskrypcji. Następnie określ adres URL aplikacji logiki skopiowany wcześniej z usługi Azure Portal.

  4. Wybierz odpowiednie zdarzenie dla żądania aplikacji.

  5. Wybierz 0 , aby wyjść ze skryptu.

  6. Na urządzeniu zarządzanym prześlij żądanie zatwierdzenia aplikacji z Centrum oprogramowania. Aby uzyskać więcej informacji, zobacz Podręcznik użytkownika Centrum oprogramowania.

Monitorowanie przepływu pracy

W ciągu pięciu minut zdarzenie wyzwala przepływ pracy aplikacji logiki. Sprawdź stan przepływu pracy w usłudze Azure Portal. Przejdź do strony historii przebiegów aplikacji logiki.

Aby uzyskać więcej informacji, zobacz Monitorowanie stanu uruchomienia, przeglądanie historii wyzwalaczy i konfigurowanie alertów dla usługi Azure Logic Apps.

Rozwiązywanie problemów z dziennikami

Użyj następujących plików dziennika programu Configuration Manager na serwerze lokacji, aby rozwiązać ten proces:

  • ExternalNotificationsWorker.log: Sprawdź, czy kolejka została przetworzona i czy powiadomienia są wysyłane do systemu zewnętrznego.
  • statmgr.log: Sprawdź, czy reguły filtru stanu zostały przetworzone bez błędów

Znany problem z powiadomieniami zewnętrznymi

Jeśli utworzysz regułę filtru stanu, będzie ona widoczna na liście reguł filtru stanu witryny w konsoli programu Configuration Manager. Jeśli wprowadzisz zmianę na karcie Akcje we właściwościach reguły, powiadomienie zewnętrzne nie będzie działać.

Użycie skryptu

Po uruchomieniu programuSetupExternalServiceNotifications.ps1wykrywa, czy jest on uruchomiony na serwerze lokacji:

  • Y: kontynuuj na bieżącym serwerze
  • N: Określ nazwę FQDN serwera lokacji, który ma być używany

Jeśli skrypt nie wykryje serwera lokacji, wyświetli monit o podanie nazwy FQDN.

Dostępne są wtedy następujące akcje:

  • 0: Pomiń/kontynuuj
  • 1: Wyświetl dostępne subskrypcje
  • 2: Utwórz regułę filtru stanu, aby uwidocznić komunikaty o stanie
  • 3: Utwórz subskrypcję. Ta opcja jest dostępna tylko w przypadku witryny najwyższego poziomu.

Uwaga

Ten skrypt jest obsługiwany tylko w przypadku witryn z systemem wersji 2106 lub nowszej.

Wykaz dodatkowych aktualizacji innych firm

Aby ułatwić znajdowanie wykazów niestandardowych, które można zaimportować w celu aktualizacji oprogramowania innych firm, dostępna jest teraz strona dokumentacji z linkami do dostawców wykazów. Wybierz pozycję Więcej wykazów ze wstążki w węźle Wykazy aktualizacji oprogramowania innych firm . Kliknięcie prawym przyciskiem myszy węzła Katalogi aktualizacji oprogramowania innych firm powoduje również wyświetlenie pozycji menu Więcej katalogów . Wybranie pozycji Więcej wykazów powoduje otwarcie łącza do strony dokumentacji zawierającej listę dodatkowych dostawców wykazu aktualizacji oprogramowania innych firm.

Zrzut ekranu przedstawiający węzeł Wykazy aktualizacji oprogramowania innych firm z ikoną Więcej wykazów na wstążce

Reguła szczegółowych informacji o zarządzaniu dla punktów aktualizacji oprogramowania TLS/SSL

W usłudze Management Insights wprowadzono nową regułę wykrywania, czy punkty aktualizacji oprogramowania są skonfigurowane do używania protokołu TLS/SSL. Aby zapoznać się z regułą Konfigurowanie punktów aktualizacji oprogramowania do używania protokołu TLS/SSL, przejdź do pozycji Administracja>— szczegółowe informacje> o zarządzaniuwszystkimi szczegółami oprogramowania>Aktualizacje.

Zmieniono nazwę węzła Co-management na Cloud Attach

Aby lepiej odzwierciedlić inne usługi w chmurze oferowane przez program Configuration Manager, nazwa węzła Wspólne zarządzanie została zmieniona na węzeł dołączania chmury. Inne zmiany, które można zauważyć, obejmują zmianę nazwy przycisku wstążki z Konfiguruj współzarządzanie na Konfiguruj dołączanie do chmury i Kreatora konfiguracji współzarządzania została zmieniona na Kreator konfiguracji dołączania chmury.

Zrzut ekranu przedstawiający węzeł Cloud Attach, przycisk wstążki Konfiguruj dołączanie do chmury i Kreator konfiguracji dołączania chmury.

Ulepszenia dotyczące zarządzania regułami wdrażania automatycznego

Aby lepiej zarządzać regułami wdrażania automatycznego, dodano następujące elementy:

Zaktualizowano parametr produktu dla polecenia cmdlet New-CMSoftwareUpdateAutoDeploymentRule

Parametr -Product został New-CMSoftwareUpdateAutoDeploymentRule zaktualizowany. Jeśli istnieje wiele produktów o tej samej nazwie, -Product teraz wybiera je wszystkie.

Skrypt umożliwiający zastosowanie ustawień pakietu wdrażania do reguły wdrażania automatycznego

Jeśli utworzysz ADR z opcją Bez pakietu wdrożeniowego , nie będzie można wrócić do tego wyzwania później. Aby ułatwić rozwiązanie tego problemu, przesłaliśmy następujący skrypt do centrum społeczności:

Porada

Aby uzyskać więcej informacji, zobacz Bezpośrednie linki do elementów Centrum społeczności.

<# Apply-ADRDeploymentPackageSettings #>

#=============================================
# START SCRIPT
#=============================================
param
(
[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[string]$sourceADRName,

[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[string]$targetADRName
)

Try {
       # Source ADR that already has the needed deployment package. You may need to create one if it doesn’t exist.
       $sourceADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $sourceADRName

       # Target ADR that will be updated to use the source ADR’s deployment package. Typically, this is the ADR that used the “No deployment package” option. 
       $targetADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $targetADRName

       # Apply the deployment package settings
       $targetADR.ContentTemplate = $sourceADR.ContentTemplate

       # Update the wmi object
       $targetADR.Put()
}
Catch{
       $exceptionDetails = "Exception: " + $_.Exception.Message + "HResult: " + $_.Exception.HResult
       Write-Error "Failed to apply ADR deployment package settings: $exceptionDetails"
}

#=============================================

Nowe sprawdzanie wymagań wstępnych dla programu SQL Server 2012

Podczas instalowania lub aktualizowania witryny pojawia się ostrzeżenie o obecności programu SQL Server 2012. Cykl pomocy technicznej dla programu SQL Server 2012 kończy się 12 lipca 2022 r. Zaplanuj uaktualnienie serwerów baz danych w środowisku, w tym programu SQL Server Express w lokacjach dodatkowych.

Ulepszenia konsoli

W tej technicznej wersji zapoznawczej wprowadziliśmy następujące udoskonalenia konsoli programu Configuration Manager:

Skróty komunikatów o stanie

Skróty do komunikatów o stanie zostały dodane do węzłów Użytkownicy administracyjni i Konta . Wybierz konto, a następnie wybierz pozycję Pokaż komunikaty o stanie.

Zrzut ekranu przedstawiający węzeł Użytkownicy administracyjni z opcją Pokaż komunikaty o stanie na wstążce.

Teraz możesz przejść do kolekcji z karty Kolekcje w węźle Urządzenia . Wybierz pozycję Wyświetl kolekcję na wstążce lub w menu na karcie.

Zrzut ekranu przedstawiający kartę Kolekcje w węźle Urządzenia.

Dodano kolumnę okna obsługi

Kolumna Okno obsługi została dodana do karty Kolekcje w węźle Urządzenia .

Zrzut ekranu przedstawiający kolumnę Okno obsługi dla karty Kolekcje w węźle Urządzenia.

Wyświetlanie przypisanych użytkowników

Jeśli usunięcie kolekcji nie powiedzie się z powodu przypisania zakresu, zostaną wyświetleni przypisani użytkownicy.

Zrzut ekranu przedstawiający listę przypisanych użytkowników, gdy nie można usunąć kolekcji z powodu przypisania zakresu.

Szyfrowanie klienta wykorzystuje algorytm AES-256

Począwszy od tej wersji, po włączeniu w witrynie szyfrowania klient używa algorytmu AES-256 . To ustawienie wymaga, aby klienci szyfrowali dane spisu i komunikaty o stanie przed wysłaniem ich do punktu zarządzania. Aby uzyskać więcej informacji, zobacz Planowanie pod kątem zabezpieczeń — podpisywanie i szyfrowanie.

Ważna

Aby w pełni korzystać z nowych funkcji programu Configuration Manager, po zaktualizowaniu witryny należy również zaktualizować klientów do najnowszej wersji. Podczas gdy nowe funkcje są wyświetlane w konsoli programu Configuration Manager po zaktualizowaniu lokacji i konsoli, cały scenariusz nie działa, dopóki wersja klienta nie będzie również najnowsza.

Jeśli nie zaktualizujesz klienta do najnowszej wersji, będzie on nadal używał algorytmu 3DES.

Uwaga

Aby zaszyfrować dane, klient używa klucza publicznego certyfikatu szyfrowania punktu zarządzania. Tylko punkt zarządzania ma odpowiedni klucz prywatny, więc tylko on może odszyfrowywać dane.

Klient uruchamia ten certyfikat za pomocą certyfikatu podpisywania punktu zarządzania, który jest uruchamiany z zaufanym kluczem głównym witryny. Upewnij się, że zaufany klucz główny został bezpiecznie udostępniony na klientach. Aby uzyskać więcej informacji, zobacz Planowanie pod kątem zabezpieczeń — zaufany klucz główny.

Ogólne znane problemy

Nie można utworzyć elementów konfiguracji ustawień zgodności w kreatorze

Działanie kreatora zakończy się niepowodzeniem podczas tworzenia elementów konfiguracji ustawień zgodności za pośrednictwem konsoli. Aby obejść ten problem, możesz użyć polecenia cmdlet New-CMConfigurationItem programu PowerShell.

Korzystanie z Kreatora konfiguracji dołączania chmury podczas uaktualniania kończy się niepowodzeniem

Nie używaj Kreatora konfiguracji dołączania chmury podczas uaktualniania do wersji 2106 Technical Preview. Działanie kreatora nie powiedzie się. Uruchom kreatora po zakończeniu uaktualniania do wersji Technical Preview 2106.

Informacje o wersji programu PowerShell (wersja zapoznawcza)

Te informacje o wersji zawierają podsumowanie zmian wprowadzonych w poleceniach cmdlet programu PowerShell programu Configuration Manager w wersji Technical Preview 2106.

Aby uzyskać więcej informacji na temat programu PowerShell dla programu Configuration Manager, zobacz Wprowadzenie do poleceń cmdlet programu Configuration Manager.

Przestarzałe polecenia cmdlet

Następujące polecenia cmdlet nie są już dostępne, ponieważ podstawowe funkcje nie są już obsługiwane:

  • Add-CMApplicationCatalogWebServicePoint

  • Add-CMApplicationCatalogWebsitePoint

  • Get-CMApplicationCatalogWebServicePoint

  • Get-CMApplicationCatalogWebsitePoint

  • Remove-CMApplicationCatalogWebServicePoint

  • Remove-CMApplicationCatalogWebsitePoint

  • Set-CMApplicationCatalogWebsitePoint

  • Get-CMVhd

  • New-CMVhd

  • Remove-CMVhd

  • Set-CMVhd

Zmodyfikowane polecenia cmdlet

Add-CMTaskSequenceStep

Aby uzyskać więcej informacji, zobacz Add-CMTaskSequenceStep.

Zmiany niepowodujące koordynacji

Usunięto niepotrzebny parametr StepName.

Disconnect-CMTrackedObject

Aby uzyskać więcej informacji, zobacz Disconnect-CMTrackedObject.

Zmiany niepowodujące koordynacji

Dodano alias Disconnect-CMObject dla tego polecenia cmdlet.

New-CMSoftwareUpdateAutoDeploymentRule

Aby uzyskać więcej informacji, zobacz New-CMSoftwareUpdateAutoDeploymentRule .

Usunięte błędy

Rozwiązano problem, aby uniknąć zduplikowania produktu. Aby uzyskać więcej informacji, zobacz Ulepszenia dotyczące zarządzania regułami wdrażania automatycznego.

New-CMTaskSequence

Aby uzyskać więcej informacji, zobacz New-CMTaskSequence.

Zmiany niepowodujące koordynacji

  • Usunięto zestaw parametrów NewInstallOSImageVhd
  • Usunięto parametr InstallOperatingSystemImageVhd

Set-CMDeploymentType

Aby uzyskać więcej informacji, zobacz Set-CMDeploymentType.

Usunięte błędy

Rozwiązano problem z parametrem AddRequirement umożliwiającym dodanie nowych reguł.

Update-CMDistributionPoint

Aby uzyskać więcej informacji, zobacz Update-CMDistributionPoint.

Usunięte błędy

Rozwiązano problem polegający na aktualizowaniu zawartości zarówno z folderów instalacji, jak i odinstalowywania, gdy są one różne.

Następne kroki

Aby uzyskać więcej informacji na temat instalowania lub aktualizowania gałęzi technical preview, zobacz Technical Preview.

Aby uzyskać więcej informacji na temat różnych gałęzi programu Configuration Manager, zobacz Której gałęzi programu Configuration Manager należy użyć?.