Kommentar
Åtkomst till den här sidan kräver auktorisering. Du kan prova att logga in eller ändra kataloger.
Åtkomst till den här sidan kräver auktorisering. Du kan prova att ändra kataloger.
Gäller för: Configuration Manager (gren för teknisk förhandsversion)
Den här artikeln beskriver de funktioner som är tillgängliga i den tekniska förhandsversionen för Configuration Manager version 2106. Installera den här versionen om du vill uppdatera och lägga till nya funktioner på webbplatsen för teknisk förhandsversion. När du installerar en ny webbplats för teknisk förhandsversion är den här versionen även tillgänglig som en baslinjeversion.
Läs den tekniska förhandsversionen innan du installerar den här uppdateringen. I den här artikeln bekantar vi dig med de allmänna kraven och begränsningarna för att använda en teknisk förhandsversion, hur du uppdaterar mellan versioner och hur du ger feedback.
I följande avsnitt beskrivs de nya funktionerna du kan prova i den här versionen:
Rollbaserad åtkomstkontroll i Intune för klientkoppling
Du kan använda Intune rollbaserad åtkomstkontroll (RBAC) när du visar sidan Klientinformation för klientanslutna enheter i Microsoft Intune administrationscenter. När du använder Intune som RBAC-utfärdare behöver en användare med rollen Supportoperatör inte en tilldelad säkerhetsroll eller ytterligare behörigheter från Configuration Manager. För närvarande kan rollen Supportoperatör endast visa sidan Klientinformation utan ytterligare Configuration Manager behörigheter.
Använd anvisningarna nedan om du vill använda rollbaserad åtkomstkontroll i Intune för anslutning av klientorganisation:
Från konsolen Configuration Manager går du till AdministrationCloud>ServicesCloud>Attach.
Om du redan har aktiverat klientanslutning öppnar du egenskaperna för CoMgmtSettingsProd. Om du inte har aktiverat klientanslutning väljer du Konfigurera Cloud Attach för att öppna konfigurationsguiden för Cloud Connect.
På fliken Konfigurera uppladdning (eller sidan i guiden) aktiverar du följande alternativ under rubriken Rollbaserade Access Control:
Använd Intune rollbaserad åtkomstkontroll (RBAC) när du visar Configuration Manager enheter och vidtar åtgärder i Microsoft Intune administrationscenter
Välj OK för att spara ändringarna i CoMgmtSettingsProd-egenskaperna eller fortsätt med guiden för att slutföra aktiveringen av klientanslutning.
Öppna förhandsversionen av Admin Center för att kontrollera att supportoperatören kan se klientinformation:
- I konsolen Configuration Manager går du till arbetsytan Tillgångar och efterlevnad och väljer noden Enheter.
- Högerklicka på en enhet som har laddats upp till Microsoft Intune.
- I snabbmenyn väljer du Start>Admin Center Preview för att öppna förhandsgranskningen i webbläsaren.
- Den här lanseringen är en förhandsversion. Den slutliga platsen blir i Microsoft Intune administrationscenter.
- Logga in på administrationscentret för Microsoft Intune som en användare som har rollen Supportoperatör.
- Visa sidan Klientinformation .
Kända problem
För den här tekniska förhandsversionen utförs alltid en Intune RBAC-kontroll för supportoperatören för alla kopplingsåtgärder för klientorganisationen, inte bara för klientinformation. Om alternativet Intune RBAC inte är aktiverat och supportoperatören inte har behörighet från Configuration Manager avvisas den inkommande begäran från Intune-konsolen.
En supportoperatör utan behörighet i Configuration Manager ser bara sidan Klientinformation. När supportoperatören har behörighet i Configuration Manager kan de komma åt andra klientkopplingsåtgärder, till exempel CMPivot och tidslinje.
Konvertera en CMG till VM-skalningsuppsättning
Från och med den aktuella grenversionen 2010 kan du distribuera molnhanteringsgatewayen (CMG) med en VM-skalningsuppsättning i Azure. Det här stödet var främst avsett för att avblockera kunder med en prenumeration på Molnlösningsleverantör (CSP).
I den här versionen kan alla kunder med en CMG som använder den klassiska molntjänstdistributionen konvertera till en VM-skalningsuppsättning.
Tips
Den här processen återanvänder det underliggande lagringskontot.
När du konverterar en CMG kan du inte ändra alla inställningar:
| Inställning | Utbytbar |
|---|---|
| Azure -miljö |
|
| Prenumeration |
|
| Microsoft Entra app |
|
| Region |
|
| Resursgrupp |
|
| VM-storlek Anteckning |
|
| VM-instanser |
|
| Kontrollera listan över återkallade certifikat |
|
| Kräv TLS |
|
| Visa innehåll |
|
Om du vill göra ändringar som konverteringsprocessen inte stöder måste du distribuera om tjänsten.
Obs!
Från och med den tekniska förhandsversionen version 2105 kan du välja VM-storlek för en CMG. I den här versionen är alternativet Stor nu den A4_V2 VM-storleken. Den här ändringen baseras på prestandatestning och kostnadsöverväganden för virtuella datorer.
Testa det nu!
Försök att slutföra uppgifterna. Skicka sedan feedback med dina tankar om funktionen.
I konsolen Configuration Manager går du till arbetsytan Administration, expanderar Cloud Services och väljer noden Cloud Management Gateway.
Välj en CMG-instans vars status är Klar. I menyfliksområdet väljer du Konvertera. Den här åtgärden öppnar guiden Konvertera CMG.
På sidan Allmänt väljer du Nästa. Du kan inte ändra de här inställningarna.
På sidan Inställningar noterar du det nya distributionsnamnet med suffixet för VM-skalningsuppsättningen.
Gör andra konfigurationsändringar efter behov. Välj sedan Nästa och slutför guiden.
Övervaka konverteringsprocessen på samma sätt som vid en ny distribution. Visa till exempel tillståndet i konsolen och granska cloudmgr.log. Mer information finns i Övervaka CMG.
Uppdatera eller skapa en DNS CNAME
Eftersom distributionsnamnet har ändrats måste du uppdatera eller skapa en DNS-post för kanoniskt namn (CNAME). Det här aliaset mappar tjänstnamnet till distributionsnamnet. Mer information finns i Skapa ett DNS CNAME-alias.
Ett exempel:
- CMG:ens tjänstnamn är antingen
GraniteFalls.contoso.comellerGraniteFalls.cloudapp.net, vilket vanligtvis beror på certifikattypen. - För distributionsnamnet
- Klassisk:
GraniteFalls.cloudapp.net - Skalningsuppsättning för virtuell dator:
GraniteFalls.EastUS.CloudApp.Azure.Com
- Klassisk:
Implicit avinstallation av program
Många kunder har många samlingar eftersom de för varje program behöver minst två samlingar: en för installation och en annan för avinstallation. Den här metoden ökar kostnaderna för att hantera fler samlingar och kan minska webbplatsens prestanda för utvärdering av samlingar.
Från och med den här versionen kan du aktivera en programdistribution för att stödja implicit avinstallation. Om en enhet finns i en samling installeras programmet. När du sedan tar bort enheten från samlingen avinstalleras programmet.
Testa det nu!
Försök att slutföra uppgifterna. Skicka sedan feedback med dina tankar om funktionen.
Lägg till en enhet i en samling. Den här åtgärden innebär vanligtvis att skapa en regel för direkt medlemskap för enheten.
Distribuera ett program till den enhetssamlingen.
På sidan Distributionsinställningar i guiden Distribuera programvara konfigurerar du följande alternativ:
Åtgärd: Installera
Syfte: Krävs
Aktivera Avinstallera det här programmet om målobjektet faller utanför samlingen
Slutför guiden Distribuera programvara.
Ladda ned datorprincip på enheten. Eftersom det är en obligatorisk distribution installerar klienten appen. Du kan använda Software Center för att visa installationsstatus. Mer information finns i användarhandboken för Software Center.
Ta bort enheten från samlingen. Den här åtgärden innebär vanligtvis att regeln om direktmedlemskap för enheten tas bort från samlingsegenskaperna.
När du har tagit bort enheten från samlingen sker följande process:
En bakgrundsarbetsprocess körs på platsservern var tionde minut. Den här uppgiften håller reda på appar som du har aktiverat det här alternativet för. Den identifierar sedan enheter som du har tagit bort från målsamlingen. Som hjälp för att felsöka den här processen kan du visa SMS_ImplicitUninstall.log-filen på platsservern.
Klienten behöver hämta en datorprincip. Som standard är klientprincipinställningen för avsökningsintervall 60 minuter. Om du vill påskynda det här steget kan du ladda ned datorprincip manuellt.
15 minuter efter att klienten har tagit emot den uppdaterade principen avinstallerar den appen.
Beroende på tidpunkten för de stegen är den längsta tidsperioden för klienten att avinstallera appen 85 minuter. Om det första steget sker omedelbart och du manuellt laddar ned en datorprincip på enheten tar det totalt 15 minuter.
Krav för Microsoft .NET
Configuration Manager kräver nu Microsoft .NET Framework version 4.6.2 för platsservrar, specifika platssystem, klienter och konsolen. Innan du kör installationsprogrammet för att installera eller uppdatera webbplatsen måste du först uppdatera .NET och starta om systemet. Om möjligt i din miljö installerar du den senaste versionen av .NET version 4.8.
Obs!
.NET Framework version 4.6.2 är förinstallerad med Windows Server 2016 och Windows 10 version 1607. Senare versioner av Windows är förinstallerade med en senare version av .NET Framework.
.NET Framework version 4.8 stöds inte på vissa operativsystemversioner, till exempel Windows 10 2015 LTSB.
Mer information finns i Systemkrav för .NET Framework.
Platsserver
Om platsservern inte har några samplacerade roller som kräver .NET krävs fortfarande .NET, men installationsprogrammet installerar det inte automatiskt. Kontrollera att själva platsservern har minst .NET version 4.6.2, men installera .NET 4.8 om möjligt.
Platssystem
Om platssystem har en tidigare version än 4.6.2 under konfigurationen av Configuration Manager visas en varning om nödvändiga kontroller. Den här kontrollen är en varning i stället för ett fel, eftersom installationsprogrammet installerar version 4.6.2. När .NET uppdateras krävs det vanligtvis att Windows startas om. Platssystem skickar statusmeddelande 4979 när en omstart krävs. Configuration Manager förhindrar omstarten. Systemet startas inte om automatiskt.
Beteendet skiljer sig åt för olika typer av platsroller som kräver .NET:
Följande platssystemroller stöder uppgradering på plats av .NET. Om en omstart krävs efter uppgraderingen av .NET skickas statusmeddelandet 4979. Rollen fortsätter att köras med den tidigare . När Windows har startats om börjar rollen använda den nya .NET-versionen.
- Synkroniseringsplats för tillgångsinformation
- Hanteringsplats
- Tjänstkopplingspunkt
- Service Point för informationslager
Följande platssystemroller avinstalleras och installeras om när .NET uppgraderas. Under platsuppdateringen tar platskomponenthanteraren bort rollen och uppdaterar sedan .NET. Om en omstart krävs skickas statusmeddelande 4979. Efter omstarten installerar platskomponenthanteraren om rollen med den nya . Rollen kan vara otillgänglig medan den väntar på att du ska starta om servern.
- SMS-provider för administrationstjänsten
- Registreringsplats för certifikat
- Registreringsplats
- Proxypunkt för registrering
- Reporting Services-punkt
- Plats för programvaruuppdatering
Obs!
Du måste aktivera Windows-funktionen för .NET Framework 3.5 på platssystem som kräver det.
Om platssystem har minst version 4.6.2 men tidigare än version 4.8 visas även en varning om förhandskravskontroll. Vi rekommenderar att du installerar den senaste versionen av .NET version 4.8 för att få de senaste prestanda- och säkerhetsförbättringarna. Installationsprogrammet för Configuration Manager installerar inte automatiskt .NET version 4.8. En senare version av Configuration Manager kräver .NET version 4.8.
Det finns också en ny hanteringsinsikt för att rekommendera platssystem som ännu inte har .NET version 4.8 eller senare.
Klienter i Konfigurationshanteraren
När du installerar eller uppdaterar Configuration Manager -klienten, om enheten inte har minst .NET version 4.6.2, installerar CCMSetup den. CCMSetup förhindrar en omstart om det behövs och användaren ser ett Windows-meddelande om att starta om. .NET version 4.8 rekommenderas även på klienter.
Configuration Manager konsol
Configuration Manager-konsolen kräver också .NET version 4.6.2, men version 4.8 rekommenderas. Om du installerar konsolen på andra enheter måste du uppdatera .NET. Om enheten inte är kompatibel installerar inte konsolkonfigurationen den här förutsättningen.
Obs!
ConfigurationManager PowerShell-modulen som installeras med konsolen kräver .NET version 4.7.2 eller senare.
Granskningsläge för potentiellt oönskade program
Ett granskningsalternativ för potentiellt oönskade program (PUA) har lagts till i principinställningarna för program mot skadlig kod . Använd PUA-skydd i granskningsläge för att upptäcka potentiellt oönskade applikationer utan att blockera dem. PUA-skydd i granskningsläge är användbart om företaget utför en intern efterlevnadskontroll av programvarusäkerhet och du vill undvika falska positiva fel.
Så här använder du alternativet Granska för potentiellt oönskade program:
- Gå till Tillgångar och efterlevnad>Endpoint Protection-policy> förprogram med program mot skadlig kod.
- Välj den uppsättning principer för skydd mot skadlig kod som du vill ändra eller skapa en ny anpassad princip för program mot skadlig kod.
- Välj inställningssidan för realtidsskydd .
- Ange inställningen Konfigurera identifiering av potentiellt oönskade program till Granska.
Externa meddelanden
I en komplex IT-miljö kan du ha ett automationssystem som Azure Logic Apps. Kunderna använder dessa system för att definiera och styra automatiserade arbetsflöden för att integrera flera system. Du kan integrera Configuration Manager i ett separat automationssystem via produktens SDK-API:er. Men den här processen kan vara komplex och utmanande för IT-proffs utan bakgrund inom programvaruutveckling.
Från och med den här versionen kan du se till att webbplatsen skickar meddelanden till ett externt system eller program. Med den här funktionen förenklas processen genom att använda en webbtjänstbaserad metod. Du konfigurerar prenumerationer för att skicka dessa meddelanden. Dessa meddelanden är svar på specifika, definierade händelser när de inträffar. Till exempel filterregler för statusmeddelanden.
Obs!
Det externa systemet eller programmet definierar och tillhandahåller de metoder som funktionen anropar.
När du konfigurerar den här funktionen öppnas en kommunikationskanal med det externa systemet på webbplatsen. Systemet kan sedan starta ett komplext arbetsflöde eller en åtgärd som inte finns i Configuration Manager.
Dessa meddelanden använder följande standardiserade schema:
{
"properties": {
"EventID": {
"type": "integer"
},
"EventName": {
"type": "string"
},
"EventPayload": {
"type": "string"
},
"MessageID": {
"type": "string"
},
"ServerName": {
"type": "string"
},
"SiteCode": {
"type": "string"
},
"Source": {
"type": "string"
}
},
"type": "object"
}
Förutsättningar för externa meddelanden
Webbplatsens tjänstanslutningspunkt måste vara i onlineläge. Mer information finns i Om tjänstanslutningspunkten.
För närvarande stöder den här funktionen endast Azure Logic Apps som externt system. En aktiv Azure -prenumeration med rättigheter att skapa en logikapp krävs.
Säkerhetsrollen Fullständig administratör med all säkerhetsomfattning i Configuration Manager.
I den här versionen måste du använda PowerShell-skriptetSetupExternalServiceNotifications.ps1för att skapa objekt i Configuration Manager. Använd följande skriptexempel för att få PowerShell-skriptet att användas för den här funktionen:
$FileName = ".\SetupExternalServiceNotifications.ps1" Invoke-WebRequest https://aka.ms/cmextnotificationscript -OutFile $FileName (Get-Content $FileName -Raw).Replace("`n","`r`n") | Set-Content $FileName -Force (Get-Content $FileName -Raw).TrimEnd("`r`n") | Set-Content $FileName -Force
Testa det nu!
Försök att slutföra uppgifterna. Skicka sedan feedback med dina tankar om funktionen.
Skapa en Azure-logikapp och ett arbetsflöde
Skapa en app i Azure Logic Apps för att ta emot meddelandet från Configuration Manager.
Logga in på Azure-portalen.
I sökrutan Azure anger du
logic appsoch väljer Logic Apps.Välj Lägg till och välj Förbrukning. Den här åtgärden skapar en ny logikapp.
På fliken Grundläggande anger du projektinformationen efter behov för din miljö: prenumerationsnamn, resursgrupp, logikappnamn och region.
Välj Granska + skapa. På verifieringssidan bekräftar du de uppgifter som du angav och väljer Skapa.
Under Nästa steg väljer du Gå till resurs.
Under avsnittet Starta med en vanlig utlösare väljer du När en HTTP-begäran tas emot.
Längst ned i utlösarredigeraren väljer du Använd exempelnyttolast för att generera schemat.
Klistra in följande exempelschema:
{ "EventID":0, "EventName":"", "SiteCode":"", "ServerName":"", "MessageID":0, "Source":"", "EventPayload":"" }Välj Klar och välj sedan Spara.
Kopiera den genererade URL:en för logikappen. Du kommer att använda URL:en senare.
Om du vill lägga till ett nytt steg i designern väljer du + Nytt steg. Välj en lämplig åtgärd när den tar emot ett meddelande från Configuration Manager. Till exempel:
- Om du vill skicka ett e-postmeddelande använder du Office 365 Outlook-anslutningsappen.
- Om du vill publicera ett meddelande till Teams använder du Microsoft Teams-anslutningsappen.
Logga in om det behövs och fyll i den information som krävs för åtgärden. Mer information finns i snabbstarten Skapa logikappar i Azure Logic Apps dokumentationen.
Prenumerera på händelser och skapa en exempelhändelse i Configuration Manager
Det finns två typer av händelser som stöds för närvarande:
- Webbplatsen genererar ett statusmeddelande som matchar de villkor som anges i en statusfilterregel.
- En användare begär godkännande för ett program i Software Center.
Statusmeddelande
På platsservern kör duSetupExternalServiceNotifications.ps1. Eftersom du kör den på platsservern anger
ydu för att fortsätta.Välj ett alternativ
2för att skapa en ny statusfilterregel.Ange ett namn för den nya statusfilterregeln.
Välj meddelandematchningsvillkor för regeln och ange värden som ska matchas. Ange
0att ett villkor inte får användas. I det här exemplet väljer du0för alla villkor utom Komponent. Välj numret för den SMS_REST_PROVIDER komponenten, som varierar beroende på kontor.Följande kriterier är tillgängliga:
- Källa: klient, SMS-provider, platsserver
- Områdeskod
- Systemet
- Komponent
- Meddelandetyp: Milstolpe, Detaljer, Granskning
- Allvarlighetsgrad: Information, varning, fel
- Meddelande-ID
- Egenskap
- Egenskapsvärde
Tips
Mer information om villkor för statusmeddelanderegler finns i Använda statussystemet.
Kör PowerShell-skriptet igen. Välj alternativet
3för att skapa en ny prenumeration.Ange ett namn och en beskrivning för prenumerationen. Ange sedan URL: en för logikappen som du tidigare kopierade från Azure Portal.
Välj den nya statusfilterregeln.
Välj
0för att avsluta manuset.Utlösa en händelse för den platskomponent som du valde för statusfilterregeln. Använd till exempel Configuration Manager Service Manager för att starta om SMS_REST_PROVIDER-komponenten. Du kan också vänta på att komponenten skickar ett vanligt meddelande om hälsostatus.
Godkännande av app
Obs!
Den här händelsetypen kräver ett program som kräver godkännande och distribueras till en användarsamling. Mer information finns i Distribuera program och Godkänn program.
På platsservern kör duSetupExternalServiceNotifications.ps1. Eftersom du kör den på platsservern anger
ydu för att fortsätta.Välj alternativet
3för att skapa en ny prenumeration.Ange ett namn och en beskrivning för prenumerationen. Ange sedan URL: en för logikappen som du tidigare kopierade från Azure Portal.
Välj lämplig händelse för en programbegäran.
Välj
0för att avsluta manuset.På en hanterad enhet skickar du en begäran om appgodkännande från Software Center. Mer information finns i användarhandboken för Software Center.
Övervaka arbetsflödet
Inom fem minuter utlöser händelsen logikappens arbetsflöde. Kontrollera status för arbetsflödet i Azure Portal. Gå till sidan Körningshistorik i logikappen.
Mer information finns i Övervaka körningsstatus, granska utlösarhistorik och konfigurera aviseringar för Azure Logic Apps.
Felsöka loggar
Använd följande Configuration Manager loggfiler på platsservern för att felsöka den här processen:
- ExternalNotificationsWorker.log: Kontrollera om kön har bearbetats och meddelanden skickas till det externa systemet.
- statmgr.log: Kontrollera om statusfilterreglerna har bearbetats utan fel
Känt problem med externa meddelanden
Om du skapar en statusfilterregel visas den i webbplatsens lista över statusfilterregler i konsolen Configuration Manager. Om du gör en ändring på fliken Åtgärder i regelegenskaperna fungerar inte det externa meddelandet.
Användning av skript
När du kör SetupExternalServiceNotifications.ps1identifieras om den körs på en platsserver:
-
Y: Fortsätt på den aktuella servern -
N: Ange FQDN för en platsserver som ska användas
Om skriptet inte identifierar en platsserver uppmanas du att ange ett FQDN.
Följande åtgärder är då tillgängliga:
-
0: Hoppa över/fortsätt -
1: Visa en lista över tillgängliga prenumerationer -
2: Skapa en statusfilterregel som visar statusmeddelanden -
3: Skapa en prenumeration. Det här alternativet är bara tillgängligt för webbplatsen på den högsta nivån.
Obs!
Det här skriptet stöds endast för webbplatser som kör version 2106 eller senare.
Lista ytterligare kataloger med uppdateringar från tredje part
För att hjälpa dig att hitta anpassade kataloger som du kan importera för programuppdateringar från tredje part finns det nu en dokumentationssida med länkar till katalogleverantörer. Välj Fler kataloger i menyfliksområdet i noden Programuppdateringskataloger från tredje part . Om du högerklickar på noden Programuppdateringskataloger från tredje part visas också menyobjektet Fler kataloger . Om du väljer Fler kataloger öppnas en länk till en dokumentationssida som innehåller en lista över ytterligare leverantörer av katalogen för programuppdateringar från tredje part.
Regel för hanteringsinsikter för TLS/SSL-programuppdateringsplatser
Hanteringsinsikter har en ny regel för att identifiera om programuppdateringsplatserna är konfigurerade för att använda TLS/SSL. Om du vill granska Konfigurera programuppdateringspunkter för att använda TLS/SSL-regeln går du till Administration>Management Insights>All Insights>Software Uppdateringar.
Omdöpt nod för samhantering till Cloud Attach
För att bättre återspegla de andra molntjänster som Configuration Manager erbjuder har noden Samhantering bytt namn till noden Cloud Attach (Cloud Connectivity). Andra ändringar som du kanske märker är att menyfliksknappen har bytt namn från Konfigurera samhantering till Konfigurera molnanslutning och att konfigurationsguiden för samhantering har bytt namn till Konfigurationsguiden för molnkoppling.
Förbättringar för hantering av regler för automatisk distribution
Följande objekt har lagts till för att hjälpa dig att bättre hantera dina regler för automatisk distribution:
Produktparameter för New-CMSoftwareUpdateAutoDeploymentRule-cmdlet uppdaterad
Parametern -Product för New-CMSoftwareUpdateAutoDeploymentRule uppdaterades. När det finns flera produkter med samma namn -Product markeras nu alla.
Skript för att tillämpa inställningar för distributionspaket för automatisk distributionsregel
Om du skapar en ADR med alternativet Inget distributionspaket kan du inte gå tillbaka och lägga till en senare. För att hjälpa dig att lösa problemet har vi laddat upp följande skript till communityhubben:
Tips
Mer information finns i Direktlänkar till Community Hub-objekt.
<# Apply-ADRDeploymentPackageSettings #>
#=============================================
# START SCRIPT
#=============================================
param
(
[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[string]$sourceADRName,
[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[string]$targetADRName
)
Try {
# Source ADR that already has the needed deployment package. You may need to create one if it doesn’t exist.
$sourceADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $sourceADRName
# Target ADR that will be updated to use the source ADR’s deployment package. Typically, this is the ADR that used the “No deployment package” option.
$targetADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $targetADRName
# Apply the deployment package settings
$targetADR.ContentTemplate = $sourceADR.ContentTemplate
# Update the wmi object
$targetADR.Put()
}
Catch{
$exceptionDetails = "Exception: " + $_.Exception.Message + "HResult: " + $_.Exception.HResult
Write-Error "Failed to apply ADR deployment package settings: $exceptionDetails"
}
#=============================================
Ny kravkontroll för SQL Server 2012
När du installerar eller uppdaterar webbplatsen varnar den nu för förekomsten av SQL Server 2012. Supportlivscykeln för SQL Server 2012 upphör 12 juli 2022. Planera att uppgradera databasservrar i din miljö, inklusive SQL Server Express på sekundära platser.
Förbättringar av konsolen
I den här tekniska förhandsversionen har vi gjort följande förbättringar av Configuration Manager-konsolen:
Kortkommandon för statusmeddelanden
Genvägar till statusmeddelanden har lagts till i noden Administrativa användare och noderna Konton . Välj ett konto och välj sedan Visa statusmeddelanden.
Navigera till samling
Nu kan du navigera till en samling från fliken Samlingar i noden Enheter . Välj Visa samling i menyfliksområdet eller på snabbmenyn på fliken.
Kolumn i underhållsfönster tillagd
En kolumn i underhållsfönstret har lagts till på fliken Samlingar i noden Enheter .
Visa tilldelade användare
Om borttagningen av en samling misslyckas på grund av omfångstilldelning visas de tilldelade användarna.
Klientkryptering använder AES-256
Från och med den här versionen, när du aktiverar platsen för att använda kryptering, använder klienten AES-256-algoritmen . Den här inställningen kräver att klienter krypterar inventeringsdata och tillståndsmeddelanden innan de skickas till hanteringsplatsen. Mer information finns i Planera för säkerhet – signering och kryptering.
Viktigt
För att dra full nytta av nya Configuration Manager funktioner, när du har uppdaterat platsen, uppdatera även klienter till den senaste versionen. Nya funktioner visas i Configuration Manager-konsolen när du uppdaterar platsen och konsolen, men det fullständiga scenariot fungerar inte förrän klientversionen också är den senaste.
Om du inte uppdaterar klienten till den senaste versionen fortsätter den att använda 3DES-algoritmen.
Obs!
För att kryptera data använder klienten den offentliga nyckeln för hanteringsplatsens krypteringscertifikat. Endast hanteringsplatsen har motsvarande privata nyckel, så endast den kan dekryptera data.
Klienten startar det här certifikatet med hanteringsplatsens signeringscertifikat, som startas med platsens betrodda rotnyckel. Se till att på ett säkert sätt etablera den betrodda rotnyckeln på klienter. Mer information finns i Planera för säkerhet – den betrodda rotnyckeln.
Allmänna kända problem
Det går inte att skapa konfigurationsobjekt för kompatibilitetsinställningar i guiden
Guiden misslyckas när konfigurationsobjekt för kompatibilitetsinställningar skapas via konsolen. Som en tillfällig lösning kan du använda PowerShell-cmdleten New-CMConfigurationItem .
Det går inte att använda guiden Konfiguration av molnanslutning under uppgraderingen
Använd inte konfigurationsguiden för molnanslutning under uppgraderingen till 2106 Technical Preview. Guiden kan inte slutföras. Kör guiden när uppgraderingen till 2106 Technical Preview är klar.
Förhandsversion av viktig information för PowerShell
Den här viktiga informationen sammanfattar ändringar av PowerShell-cmdlets för Configuration Manager i teknisk förhandsversion version 2106.
Mer information om PowerShell för Configuration Manager finns i Kom igång med cmdlets för Configuration Manager.
Inaktuella cmdletar
Följande cmdletar är inte längre tillgängliga eftersom de underliggande funktionerna inte längre stöds:
Add-CMApplicationCatalogWebServicePoint
Add-CMApplicationCatalogWebsitePoint
Get-CMApplicationCatalogWebServicePoint
Get-CMApplicationCatalogWebsitePoint
Remove-CMApplicationCatalogWebServicePoint
Remove-CMApplicationCatalogWebsitePoint
Set-CMApplicationCatalogWebsitePoint
Get-CMVhd
New-CMVhd
Remove-CMVhd
Set-CMVhd
Ändrade cmdletar
Add-CMTaskSequenceStep
Mer information finns i Add-CMTaskSequenceStep.
Icke-icke-bakåtkompatibla ändringar
Den onödiga parametern StepName har tagits bort.
Disconnect-CMTrackedObject
Mer information finns i Disconnect-CMTrackedObject.
Icke-icke-bakåtkompatibla ändringar
Alias Disconnect-CMObject har lagts till för den här cmdleten.
New-CMSoftwareUpdateAutoDeploymentRule
Mer information finns i New-CMSoftwareUpdateAutoDeploymentRule.
Buggar som har åtgärdats
Åtgärdade ett problem för att undvika produktdubbletter. Mer information finns i Förbättringar av hanteringen av regler för automatisk distribution.
New-CMTaskSequence
Mer information finns i New-CMTaskSequence.
Icke-icke-bakåtkompatibla ändringar
- Parameteruppsättningen NewInstallOSImageVhd har tagits bort
- Parametern InstallOperatingSystemImageVhd har tagits bort
Set-CMDeploymentType
Mer information finns i Set-CMDeploymentType.
Buggar som har åtgärdats
Ett problem med parametern AddRequirement har åtgärdats för att lägga till nya regler.
Update-CMDistributionPoint
Mer information finns i Update-CMDistributionPoint.
Buggar som har åtgärdats
Åtgärdade ett problem med att uppdatera innehåll från både installations- och avinstallationsmappar när de är olika.
Nästa steg
Mer information om hur du installerar eller uppdaterar grenen teknisk förhandsversion finns i Teknisk förhandsvisning.
Mer information om de olika grenarna av Configuration Manager finns i Vilken gren av Configuration Manager ska jag använda?.