Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a: Configuration Manager (branch de visualização técnica)
Este artigo apresenta os recursos que estão disponíveis na visualização técnica para o Configuration Manager, versão 2105. Instale esta versão para atualizar e adicionar novos recursos ao seu site de visualização técnica.
Examine o artigo de visualização técnica antes de instalar esta atualização. Esse artigo familiariza você com os requisitos e limitações gerais para usar uma visualização técnica, como atualizar entre versões e como fornecer comentários.
As seções a seguir descrevem os novos recursos para experimentar nesta versão:
Experiência nativa do Windows Update para atualizações de software
Ao instalar atualizações de software do Configuration Manager, agora você pode optar por usar a interface nativa do Windows Update e reiniciar a experiência. A página Configurações do Windows Update do cliente exibe as atualizações como elas aparecem ao usar o Windows Update para verificação. As reinicializações a partir de atualizações de software também se comportarão como se você estivesse usando o Windows Update. Para usar esse recurso, os dispositivos cliente devem estar executando o build 21277 ou posterior do Windows Insider. Para habilitar a experiência nativa do Windows Update:
No espaço de trabalho Administração, selecione Configurações do Cliente no Configuration Manager.
Selecione o grupo Reinicialização do Computador nas Configurações do Cliente
Para a configuração Selecionar a experiência de reinicialização a ser mostrada aos usuários finais , escolha a opção Windows .
Se necessário, você pode alterar o número de dias que o dispositivo pode ficar com uma reinicialização pendente antes de ser forçado usando a seguinte configuração:
Especifique um prazo, o tempo (em dias) desde que um dispositivo está com reinicialização pendente até que o dispositivo seja forçado a reiniciar.
- Valor mínimo: 1 dia
- Valor máximo: 30 dias
- Valor padrão: 2 dias
Enviar comentários sobre o produto das janelas de erro
Anteriormente, se o console do Configuration Manager relatasse um erro em uma janela separada, você teria que voltar para a janela principal do console para enviar comentários. Em alguns casos, essa ação não é possível com outras janelas do console abertas.
A partir desta versão, as mensagens de erro incluem um link para Relatar erro à Microsoft. Essa ação abre a janela padrão "enviar uma carranca" para fornecer comentários. Ele inclui automaticamente detalhes sobre a interface do usuário e o erro para ajudar melhor os engenheiros da Microsoft a diagnosticar o erro. Além de facilitar o envio de uma carranca, ele também permite incluir o contexto completo da mensagem de erro ao compartilhar uma captura de tela.
Experimente!
Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.
Use as etapas a seguir para demonstrar facilmente um erro e, em seguida, iniciar o processo para fornecer comentários:
No console do Configuration Manager, abra as propriedades de qualquer coleção personalizada.
Na guia Regras de Associação , na lista Adicionar Regra , selecione Regra de Consulta.
Na janela Propriedades da Regra de Consulta, selecione Editar Instrução de Consulta.
Na janela Propriedades da Instrução de Consulta da coleção, selecione Mostrar Linguagem de Consulta.
Altere a instrução de consulta padrão para
Select * from not-a-class.Selecione o triângulo verde para abrir a janela de Visualização dos Resultados da Consulta e selecione Executar.
Você verá uma mensagem de erro. Selecione Relatar erro à Microsoft para abrir o assistente de Fornecer Comentários. Para obter mais informações sobre esse assistente, consulte Enviar uma carranca.
Propriedades personalizadas para dispositivos
Muitos clientes têm outros dados externos ao Configuration Manager, mas úteis para direcionamento de implantação, criação de coleção e relatórios. Esses dados normalmente são de natureza não técnica, não são detectáveis no cliente e são provenientes de uma única fonte externa. Por exemplo, um sistema ITIL (Biblioteca de Infraestrutura de TI) central ou banco de dados de ativos, que tem alguns dos seguintes atributos de dispositivo:
- Localização física
- Prioridade organizacional
- Categoria
- Centro de custo
- Departamento
A partir desta versão, você pode usar o serviço de administração para definir esses dados em dispositivos. Em seguida, você pode usar as propriedades personalizadas no Configuration Manager para relatórios ou para criar coleções.
Esse recurso se baseia nos seguintes comentários:
Criar coleção com base na consulta de variáveis de computador
Adicionar nova guia Dispositivo com propriedades personalizadas (Variáveis)
Pré-requisitos para propriedades personalizadas
A conta que faz as chamadas à API requer as seguintes permissões em uma coleção que contém o dispositivo de destino:
- Para definir propriedades: Modificar Recurso
- Para exibir propriedades: Ler Recurso
- Para remover propriedades: Excluir Recurso
Experimente!
Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.
Criar propriedades personalizadas
Para criar as propriedades personalizadas, use o serviço de administração. O site armazena o nome da propriedade e seu valor no banco de dados do site como a nova classe de Dados de Extensão de Dispositivo .
Os exemplos de API do serviço de administração a seguir mostram como você pode definir, exibir e remover as propriedades personalizadas. Esses exemplos usam o PowerShell para fazer as chamadas à API, mas existem outros métodos que você pode usar. Para usar esses exemplos em seu ambiente, altere os valores das variáveis do provedor SMS (provedor) e da ID do recurso (resourceID).
Aviso
Esses scripts de exemplo habilitam a ServicePointManager.ServerCertificateValidationCallback propriedade. Essa configuração permite que qualquer certificado passe na validação para HTTPS. O uso desse comando é apenas para facilitar o teste em um ambiente de laboratório. Não o use em um ambiente de produção. Para obter mais informações sobre como habilitar a comunicação HTTPS segura, consulte Como configurar o serviço de administração.
Definir propriedades personalizadas em um dispositivo
Para definir propriedades em um dispositivo, use a API SetExtensionData . Faça uma chamada POST para o URI https://<SMSProviderFQDN>/AdminService/v1.0/Device(<DeviceResourceID>)/AdminService.SetExtensionData com um corpo JSON. Este exemplo define dois pares de nome-valor para a etiqueta de ativo e o local do dispositivo.
$provider = "cm01.contoso.com"
$resourceID = "16777345"
$uri = "https://$provider/AdminService/v1.0/Device($resourceID)/AdminService.SetExtensionData"
$body = "{ExtensionData:{""AssetTag"":""0580255"",""Location"":""Inis Oirr""}}"
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true};
Invoke-RestMethod -Method "Post" -Uri $uri -UseDefaultCredentials -Body $body -ContentType "application/json"
Exibir propriedades personalizadas em um único dispositivo
Para exibir propriedades em um único dispositivo, use a API GetExtensionData para um dispositivo específico. Fazer uma chamada GET para o URI https://<SMSProviderFQDN>/AdminService/v1.0/Device(<DeviceResourceID>)/AdminService.GetExtensionData.
$provider = "cm01.contoso.com"
$resourceID = "16777345"
$uri = "https://$provider/AdminService/v1.0/Device($resourceID)/AdminService.GetExtensionData"
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true};
Invoke-RestMethod -Method "Get" -Uri $uri -UseDefaultCredentials
Exibir propriedades personalizadas em todos os dispositivos
Para exibir propriedades em todos os dispositivos, use a API GetExtensionData sem uma ID de dispositivo. Fazer uma chamada GET para o URI https://<SMSProviderFQDN>/AdminService/v1.0/Device/AdminService.GetExtensionData. Essa chamada retorna valores de propriedade de dispositivos para os quais você tem permissão de leitura.
$provider = "cm01.contoso.com"
$uri = "https://$provider/AdminService/v1.0/Device/AdminService.GetExtensionData"
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true};
Invoke-RestMethod -Method "Get" -Uri $uri -UseDefaultCredentials
Remover propriedades personalizadas
Para remover valores de propriedades de todos os dispositivos, use a API DeleteExtensionData sem uma ID de dispositivo. Inclua uma ID de recurso do dispositivo para remover apenas propriedades de um dispositivo específico. Faça uma chamada POST para o URI https://<SMSProviderFQDN>/AdminService/v1.0/Device/AdminService.DeleteExtensionData.
$provider = "cm01.contoso.com"
$uri = "https://$provider/AdminService/v1.0/Device/AdminService.DeleteExtensionData"
[System.Net.ServicePointManager]::ServerCertificateValidationCallback = {$true};
Invoke-RestMethod -Method "Post" -Uri $uri -UseDefaultCredentials
Criar um conjunto
Use as etapas a seguir para criar uma coleção com uma regra de consulta baseada nas propriedades personalizadas:
No console do Configuration Manager, crie uma coleção.
Na página Regras de Associação, na lista Adicionar Regra , selecione Regra de consulta.
Na janela Propriedades da Regra de Consulta, especifique um Nome para a consulta. Em seguida, selecione Editar instrução de consulta.
Na janela Propriedades da Instrução de Consulta, alterne para a guia Critérios. Em seguida, selecione o asterisco dourado (
*) para adicionar novos critérios.Na janela Propriedades do Critério, selecione os seguintes valores:
- Classe de atributo: Dados de Extensão de Dispositivo
- Atributo: PropertyName
Selecione um Operador e especifique o nome da propriedade como o Valor.
Neste ponto, a janela Propriedades do Critério deve ser semelhante à imagem a seguir:
Selecione OK para salvar o critério.
Repita as etapas para adicionar um critério para o atributo PropertyValue .
Neste ponto, a janela Propriedades da Instrução de Consulta da coleção deve ser semelhante à seguinte imagem:
Selecione OK para fechar todas as janelas de propriedade. Em seguida, conclua o assistente para criar a coleção.
Você também pode usar a seguinte consulta de exemplo. Na janela de propriedades da instrução de consulta, selecione Mostrar Linguagem de Consulta para colar a instrução de consulta.
select SMS_R_SYSTEM.ResourceID,SMS_R_SYSTEM.ResourceType,SMS_R_SYSTEM.Name,SMS_R_SYSTEM.SMSUniqueIdentifier,SMS_R_SYSTEM.ResourceDomainORWorkgroup,SMS_R_SYSTEM.Client
from SMS_R_System inner join SMS_G_System_ExtensionData on SMS_G_System_ExtensionData.ResourceId = SMS_R_System.ResourceId
where SMS_G_System_ExtensionData.PropertyName = "AssetTag" and SMS_G_System_ExtensionData.PropertyValue = "0580255"
Inventário de hardware para configurações de log do cliente
Agora você pode inventariar as configurações do arquivo de log do cliente, como níveis e tamanho de log. Esse comportamento permite que você acompanhe as configurações alteradas pelas ações do Diagnóstico do Cliente . Essa nova classe de inventário não está habilitada por padrão.
Para obter mais informações sobre as configurações do arquivo de log do cliente, consulte Sobre arquivos de log.
Experimente!
Tente concluir as tarefas. Em seguida, envie comentários com suas opiniões sobre o recurso.
No console do Configuration Manager, edite as configurações padrão ou quaisquer configurações personalizadas do cliente. Para obter mais informações, consulte Habilitar ou desabilitar classes de inventário de hardware existentes.
Habilite a nova classe de inventário, Diagnóstico do Cliente (CCM_ClientDiagnostics). Essa classe inclui os seguintes atributos:
- Log de Depuração Habilitado
- Registro em log habilitado
- Nível de log
- Contagem de arquivos de histórico
- Tamanho máximo do arquivo de log
Para um dispositivo, baixe a política do computador e use a ação de notificação do cliente para coletar inventário de hardware.
Depois que o cliente concluir o ciclo de inventário, use o Explorer de Recursos para exibir o inventário de hardware.
Requisitos simplificados de permissões do CMPivot
Simplificamos os requisitos de permissões do CMPirot. As novas permissões são aplicáveis para CMPivot autônomo e CMPivot no console local. As seguintes alterações foram feitas:
- O CMPivot não requer mais permissão de leitura de scripts SMS
- O Provedor de SMS ainda exigirá essa permissão se o serviço de administração recair para ele devido a um erro 503 (Serviço Não Disponível), conforme visto no CMPivot.log.
- A permissão de escopo padrão não é necessária.
Permissões CMPivot por versão do Configuration Manager
| 1902 e anteriores | 1906 | 2105.2 Technical Preview e posterior |
|---|---|---|
| Permissão de leitura em scripts SMS | Permissão de leitura em scripts SMS | N/D |
| Permissão de Executar Script na Coleção | Execute a permissão CMPivot na coleção | Execute a permissão CMPivot na coleção |
| Permissão de leitura em relatórios de inventário | Permissão de leitura em relatórios de inventário | Permissão de leitura em relatórios de inventário |
| Permissão de escopo padrão | Permissão de escopo padrão | N/D |
As extensões de console aprovadas pela hierarquia não exigem assinatura
A partir desta visualização técnica, você pode optar por permitir extensões de console aprovadas pela hierarquia não assinada. Talvez seja necessário permitir extensões de console não assinadas devido a uma extensão não assinada desenvolvida internamente ou para testar sua própria extensão personalizada em um laboratório.
Para permitir extensões de console aprovadas pela hierarquia não assinada:
- No console do Configuration Manager, vá para o espaço de trabalho Administração, expanda Configuração do Site e selecione Sites.
- Selecione Configurações de Hierarquia na faixa de opções.
- Na guia Geral , habilite a opção Hierarquia de extensões de console aprovadas podem ser não assinadas .
- Selecione Ok quando concluído para fechar as Propriedades de Configurações de Hierarquia.
Importar uma extensão de console para aprovação de hierarquia
Quando você tiver o .cab arquivo de uma extensão, poderá testá-lo em um ambiente de laboratório do Configuration Manager. Você fará isso postando-o por meio do serviço de administração. Depois que a extensão é inserida no site, você pode aprová-la e instalá-la localmente no nó Extensões do console .
Execute o seguinte script do PowerShell depois de editar o $adminServiceProvider e $cabFilePath:
-
$adminServiceProvider- O servidor SMSProvider de nível superior no qual o serviço de administração está instalado -
$cabFilePath- Caminho para o arquivo da.cabextensão
$adminServiceProvider = "SMSProviderServer.contoso.com"
$cabFilePath = "C:\Testing\MyExtension.cab"
$adminServiceURL = "https://$adminServiceProvider/AdminService/v1/ConsoleExtensionMetadata/AdminService.UploadExtension"
$cabFileName = (Get-Item -Path $cabFilePath).Name
$Data = Get-Content $cabFilePath
$Bytes = [System.IO.File]::ReadAllBytes($cabFilePath)
$base64Content = [Convert]::ToBase64String($Bytes)
$Headers = @{
"Content-Type" = "Application/json"
}
$Body = @{
CabFile = @{
FileName = $cabFileName
FileContent = $base64Content
}
AllowUnsigned = $true
} | ConvertTo-Json
$result = Invoke-WebRequest -Method Post -Uri $adminServiceURL -Body $Body -Headers $Headers -UseDefaultCredentials
if ($result.StatusCode -eq 200) {Write-Host "$cabFileName was published successfully."}
else {Write-Host "$cabFileName publish failed. Review AdminService.log for more information."}
Instalar e testar uma extensão em um console local
Altere o escopo de segurança da extensão. A alteração do escopo de segurança é recomendada para o teste inicial de uma extensão.
- Vá para o nó Extensões do Console emVisão Geral da Administração>>Atualizações e Manutenção.
- Selecione a extensão e, em seguida, selecione Definir Escopos de Segurança na faixa de opções.
- Remova o escopo de segurança Padrão e adicione um escopo que contenha apenas um ou dois administradores para testes iniciais.
- Escolha OK para salvar o escopo de segurança para a extensão.
Aprove a extensão selecionando Aprovar Instalação na faixa de opções ou clique com o botão direito do mouse no menu.
- Se a extensão não for aprovada, você não poderá instalá-la ou habilitar notificações no console para ela.
- Se você reiniciar o console neste momento, uma notificação sobre a extensão disponível não ocorrerá, pois você ainda não habilitou a opção.
Instale a extensão no console local escolhendo Instalar.
Depois que a extensão for instalada, verifique se ela é exibida e se você pode usá-la no console local.
Se necessário, edite o escopo de segurança e habilite as notificações para direcionar outros administradores com a notificação no console para instalar a extensão.
Melhorias no CMPivot
O CMPivot tem as seguintes melhorias:
- Adicionado um valor de chave à entidade Registry
- Foi adicionada uma nova entidade RegistryKey que retorna todas as chaves do registro correspondentes à expressão especificada
- Adicionados agregadores maxif e minif que podem ser usados com o operador summarize
- Melhorias nas sugestões de preenchimento automático de consultas no editor de consultas
Visualização das notas de versão do PowerShell
Estas notas de versão resumem as alterações nos cmdlets do PowerShell do Configuration Manager na versão de visualização técnica 2105.
Para obter mais informações sobre o PowerShell para o Configuration Manager, consulte Introdução aos cmdlets do Configuration Manager.
Novos cmdlets
Gerenciar comportamentos de instalação para tipos de implantação de aplicativos
Esse conjunto de novos cmdlets para o comportamento de instalação do tipo de implantação de aplicativo é baseado em seus comentários.
Para obter informações mais gerais sobre o recurso de comportamento de instalação, consulte Verificar se há arquivos executáveis em execução.
Add-CMDeploymentTypeInstallBehavior
Use esse cmdlet para adicionar ao tipo de implantação especificado os arquivos executáveis que precisam ser fechados para que a instalação do aplicativo seja bem-sucedida.
$msi_dt = Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)"
Add-CMDeploymentTypeInstallBehavior -InputObject $msi_dt -ExeFileName "notepad.exe" -DisplayName "Notepad"
Get-CMDeploymentTypeInstallBehavior
Use este cmdlet para obter do tipo de implantação especificado a lista de arquivos executáveis que precisam ser fechados para que a instalação do aplicativo seja bem-sucedida.
$msi_dt = Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)"
Get-CMDeploymentTypeInstallBehavior -InputObject $msi_dt
Remove-CMDeploymentTypeInstallBehavior
Use este cmdlet para remover do tipo de implantação especificado os arquivos executáveis que precisam ser fechados para que a instalação do aplicativo seja bem-sucedida.
$msi_dt = Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)"
Remove-CMDeploymentTypeInstallBehavior -InputObject $msi_dt -ExeFileName "notepad.exe"
Set-CMDeploymentTypeInstallBehavior
Use esse cmdlet para modificar os arquivos executáveis que precisam ser fechados para que a instalação do aplicativo seja bem-sucedida.
$msi_dt = Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)"
Set-CMDeploymentTypeInstallBehavior -InputObject $msi_dt -ExeFileName "notepad.exe" -NewExeFileName "calc.exe" -DisplayName "Calculator"
Gerenciar códigos de retorno para tipos de implantação de aplicativo
Esse conjunto de novos cmdlets para códigos de retorno do tipo implantação de aplicativo é baseado em seus comentários.
Para obter informações mais gerais, consulte Códigos de retorno do tipo de implantação.
Add-CMDeploymentTypeReturnCode
Use este cmdlet para adicionar códigos de retorno a um tipo de implantação com suporte.
$msi_dt = Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)"
Add-CMDeploymentTypeReturnCode -InputObject $msi_dt -ReturnCode 1602 -Name "User cancel" -CodeType Failure -Description "The user cancelled the installation"
Get-CMDeploymentTypeReturnCode
Use este cmdlet para obter a lista de códigos de retorno do tipo de implantação especificado.
Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)" | Get-CMDeploymentTypeReturnCode
Remove-CMDeploymentTypeReturnCode
Use esse cmdlet para excluir códigos de retorno do tipo de implantação especificado.
$msi_dt = Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)"
Remove-CMDeploymentTypeReturnCode -InputObject $msi_dt -ReturnCode 1602
Set-CMDeploymentTypeReturnCode
Use esse cmdlet para modificar os códigos de retorno para o tipo de implantação especificado.
$msi_dt = Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)"
Add-CMDeploymentTypeReturnCode -InputObject $msi_dt -ReturnCode 3010 -Name "Always reboot" -CodeType HardReboot -Description "Change soft reboot to hard reboot"
Outros novos cmdlets
Get-CMClientSettingDeployment
Use este cmdlet para obter uma implantação de um objeto de configurações de cliente personalizado. Você pode usar esse objeto com Remove-CMClientSetting.
Para obter mais informações sobre as configurações do cliente, consulte Como definir as configurações do cliente.
$clientSetting = Get-CMClientSetting -Name "Software Center customizations"
$clientSetting | Get-CMClientSettingDeployment
Get-CMClientSettingDeployment -Name "Software Center customizations"
Get-CMDeploymentTypeDetectionClause
Com base em seus comentários, use este cmdlet para obter as cláusulas de detecção do tipo de implantação especificado.
Você pode usar esse cmdlet para obter uma cláusula de detecção de um aplicativo e aplicá-la a outro, por exemplo:
$appMsi = Get-CMDeploymentType -ApplicationName "CenterApp" -DeploymentTypeName "InterDept - Windows Installer (.msi file)"
$clause1 = Get-CMDeploymentTypeDetectionClause -InputObject $appMsi
Set-CMScriptDeploymentType -ApplicationName "Configuration Manager console" -DeploymentTypeName "Install" -AddDetectionClause $clause1
Cmdlets preteridos
Os seguintes cmdlets para iniciar uma implantação estão obsoletos e podem ser removidos em uma versão futura:
| Cmdlet preterido | Substituição |
|---|---|
| Start-CMApplicationDeploymentSimulation | New-CMApplicationDeployment com o parâmetro Simulation |
| Start-CMClientSettingDeployment | New-CMClientSettingDeployment |
| Start-CMAntimalwarePolicyDeployment | New-CMAntimalwarePolicyDeployment |
Cmdlets modificados
New-CMTaskSequence
Para obter mais informações, consulte New-CMTaskSequence.
Alterações interruptivas
O parâmetro InstallationLicensingMode herdado foi removido.
Estendido o comprimento máximo do parâmetro Descrição para
512caracteres.
New-CMTSStepApplyOperatingSystem
Para obter mais informações, consulte New-CMTSStepApplyOperatingSystem.
Bugs que foram corrigidos
Correção de problemas de validação com o parâmetro DestinationVariable para permitir valores que começam com um caractere de sublinhado (_).
Problemas gerais conhecidos
Problema conhecido com integração de conexão de locatário
Depois de atualizar para a versão 2105.2 do branch de visualização técnica, se você tentar habilitar a anexação de locatário, o Configuration Manager imediatamente removerá o site da anexação de locatário.
Esse problema não afeta sites que já têm a anexação de locatário habilitada.
Para contornar esse problema, defina a seguinte entrada de registro no sistema de sites que hospeda a função de ponto de conexão de serviço:
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\SMS\COMPONENTS\SMS_SERVICE_CONNECTOR" -Name "HeartbeatWorker_IntervalSec" -Value 60
Depois de configurar essa entrada do Registro, habilite a anexação de locatário.
Próximas etapas
Para obter mais informações sobre como instalar ou atualizar o branch de visualização técnica, consulte Visualização técnica.
Para obter mais informações sobre as diferentes ramificações do Configuration Manager, consulte Qual ramificação do Configuration Manager devo usar?.