Features in Configuration Manager Technical Preview Version 2207
Gilt für: Configuration Manager (Technical Preview-Branch)
In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Configuration Manager Version 2207 verfügbar sind. Installieren Sie diese Version, um Ihre Technical Preview-Website zu aktualisieren und neue Features hinzuzufügen.
Lesen Sie den Technical Preview-Artikel , bevor Sie dieses Update installieren. In diesem Artikel werden sie mit den allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview vertraut, mit der Aktualisierung zwischen Versionen und mit der Bereitstellung von Feedback vertraut.
In den folgenden Abschnitten werden die neuen Features beschrieben, die Sie in dieser Version ausprobieren können:
Migration von Verteilungspunktinhalten
Die Migration von Verteilungspunktinhalten ist jetzt für die Migration von Inhalten von einem Verteilungspunkt zu einem anderen Verteilungspunkt mithilfe von PowerShell-Cmdlets verfügbar. Sie können die Verteilungspunktmigration auch status mithilfe dieser PowerShell-Cmdlets überwachen.
Es gibt mehrere Szenarien, in denen der Inhalt eines Verteilungspunkts zu einem anderen Verteilungspunkt migriert werden muss.
- Cloudverteilungspunkte (CDP), die in klassischen Azure-Diensten gehostet werden, werden mitte 2024 veraltet. Sie müssen CDP-Inhalte zu einem anderen Verteilungspunkt migrieren.
- Die Migration des Cloudmigrationsgateways v1 (CMGv1), das mit der Domäne *.cloudapp.net gehostet wird, wird ebenfalls veraltet. Daher müssen Sie CMGv1-Inhalte möglicherweise zu einem anderen Verteilungspunkt migrieren.
- Möglicherweise müssen Sie den Inhalt des lokalen Verteilungspunkts zu einem anderen lokalen Verteilungspunkt oder CMG migrieren.
Voraussetzungen
- Für die Sicherheitsrollenberechtigung des Benutzers sollte unter Verteilungspunkt die Option "In Verteilungspunkt kopieren" aktiviert sein.
- Wenn Sie den Quellverteilungspunkt als veraltet kennzeichnen möchten, stellen Sie sicher, dass die Quell- und Zielverteilungspunkte dieselbe Begrenzungsgruppe aufweisen.
- Der Zielverteilungspunkt sollte bereits installiert sein und in der Lage sein, den Inhalt zu empfangen.
Hinweis
Sie können dieses Verhalten derzeit nicht über die Configuration Manager-Konsole konfigurieren. Weitere Informationen zum Konfigurieren dieses Verhaltens mit PowerShell finden Sie in den Cmdlet-Details im folgenden Abschnitt.
Start-CMDistributionPointMigration
Verwenden Sie dieses Cmdlet, um die Migration von Verteilungspunktinhalten zu initiieren. Sie können die gewünschten Parameter wie SourceDistributionPointName und DestinationDistributionPointName gemäß Ihrem Migrationsszenario für Verteilungspunkte übergeben. Sie können auch den LockSourceDistributionPoint-Parameter übergeben, um den Quellverteilungspunkt zu sperren. Dieser Parameter wird verwendet, um die Quellverteilungspunktszenarien als veraltet zu kennzeichnen (z. B. CDP-Migration). Wenn der Quellverteilungspunkt während der Migration des Verteilungspunkts gesperrt ist, können Sie den neuen Inhalt nicht an den Quellverteilungspunkt verteilen, aber die Endpunkte können den Inhalt herunterladen, der bereits im Quellverteilungspunkt verfügbar ist. In Szenarien mit Veraltetkeit können Sie den Quellverteilungspunkt löschen, nachdem die Migration des Verteilungsinhalts abgeschlossen ist.
Syntax
Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Beispiele
Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> -LockSourceDistributionPoint
Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Parameter
SourceDistributionPointName: Geben Sie hiermit den Quellverteilungspunkt an, von dem Inhalte migriert werden.
DestinationDistributionPointName: Geben Sie hiermit den Zielverteilungspunkt an, an den der Inhalt kopiert werden soll.
LockSourceDistributionPoint: Wird verwendet, wenn Sie die Verteilungspunktmigration mit gesperrtem Quellverteilungspunkt initiieren müssen.
Get-CMDistributionPointMigrationStatus
Verwenden Sie dieses Cmdlet, um die Verteilungspunktmigration status zu überwachen.
Syntax
Get-CMDistributionPointMigrationStatus -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Get-CMDistributionPointMigrationContentStatus
Verwenden Sie dieses Cmdlet, um die Status der Verteilungspunkt-Inhaltsmigration zu überwachen.
Syntax
Get-CMDistributionPointMigrationContentStatus -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Stop-CMDistributionPointMigration
Verwenden Sie dieses Cmdlet, um die Migration des Verteilungspunkts zu beenden. Falls Sie den Quellverteilungspunkt versehentlich gesperrt haben, können Sie dieses Cmdlet verwenden, um den Quellverteilungspunkt zu entsperren. Durch das Entsperren des Quellverteilungspunkts wird die Migration des Verteilungspunkts beendet. Verwenden Sie das Cmdlet Start-CMDistributionPointMigration, um die Migration neu zu starten.
Syntax
Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Beispiele
Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> -LockSourceDistributionPoint
Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Hinweis
Sie können nicht mehrere Migrationen zu einem gemeinsamen Zeitpunkt durchführen. Die Migration für einen Satz von Quell- und Zielverteilungspunkten muss abgeschlossen werden, bevor ein anderer gestartet wird.
Verbesserungen an Configuration Manager Richtlinien für Microsoft Defender Application Guard
- Windows Defender Application Guard wurde in der Configuration Manager-Konsole in Microsoft Defender Application Guard umbenannt.
- Auf der Seite Allgemeine Einstellungen können Sie isolierte Windows-Umgebungen aktivieren und für Microsoft Edge und isolierte Windows-Umgebungen aktivieren.
- Auf der Seite Anwendungsverhaltenseinstellungen können Sie Kameras und Mikrofone zusammen mit zertifikaten, die mit dem isolierten Container übereinstimmen, aktivieren oder deaktivieren.
- Die folgenden Elemente wurden entfernt:
- Die Unternehmenswebsites können Nicht-Unternehmensinhalte laden, z. B. Die Einstellung "Plug-Ins von Drittanbietern " auf der Seite "Hostinteraktion "
- Die Richtlinie für Vertrauenswürdige Dateikriterien auf der Seite "Dateiverwaltung"
Vorschau der PowerShell-Versionshinweise
In diesen Versionshinweisen werden Die Änderungen an den Configuration Manager PowerShell-Cmdlets in dieser Technical Preview-Version zusammengefasst.
Weitere Informationen zu PowerShell für Configuration Manager finden Sie unter Erste Schritte mit Configuration Manager Cmdlets.
Neue Cmdlets
Approve-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet, um ein Orchestrierungsgruppenskript zu genehmigen. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen in Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Approve-CMOrchestrationGroupScript -Comment "Approve"
Approve-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid
Deny-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet, um ein Orchestrierungsgruppenskript zu verweigern. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen in Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Deny-CMOrchestrationGroupScript -Comment "Deny"
Deny-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid -Comment "Deny"
Get-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet, um ein Skript aus der angegebenen Orchestrierungsgruppe abzurufen. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen in Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
Start-CMDPMigration
Verwenden Sie dieses Cmdlet, um die Migration vom Quellverteilungspunkt zum Zielverteilungspunkt zu starten. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.
Start-CMDPMigration -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp -LockSourceDP 1
Stop-CMDPMigration
Verwenden Sie dieses Cmdlet, um die Migration vom Quellverteilungspunkt zum Zielverteilungspunkt zu beenden. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.
Stop-CMDPMigration -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp -LockSourceDP 1
Get-CMDPMigrationContentStatus
Verwenden Sie dieses Cmdlet, um den Inhalt status der Migration vom Quellverteilungspunkt zum Zielverteilungspunkt abzurufen. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.
Get-CMDPMigrationContentStatus -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp
Get-CMDPMigrationStatus
Verwenden Sie dieses Cmdlet, um die status der Migration vom Quellverteilungspunkt zum Zielverteilungspunkt abzurufen. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.
Get-CMDPMigrationStatus -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp
Get-CMTrustedRootCertificationAuthority
Verwenden Sie dieses Cmdlet, um die Zertifikate für vertrauenswürdige Stammzertifizierungsstellen vom Standort abzurufen.
$ci =Get-CMTrustedRootCertificationAuthority
$ci =Get-CMTrustedRootCertificationAuthority -ViewDetail
New-CMAADClientApplication
Verwenden Sie dieses Cmdlet, um eine Client-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zu dieser App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für das CMG.
$serverApp = New-CMAADServerApplication -AppName $appName
New-CMAADClientApplication -AppName $name -InputObject $serverApp
New-CMAADServerApplication
Verwenden Sie dieses Cmdlet, um eine Server-App-Registrierung in Microsoft Entra-ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zu dieser App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für das CMG.
New-CMAADServerApplication -AppName $appName
Set-CMDefaultBoundaryGroup
Verwenden Sie dieses Cmdlet, um die Eigenschaften einer Standardmäßigen Standortbegrenzungsgruppe zu ändern. Sie können die Optionen so festlegen, dass die cloudbasierten Quellen für die Clients in die Standardmäßige Standortbegrenzungsgruppe eingeschlossen und bevorzugt werden. Weitere Informationen zu Begrenzungsgruppen finden Sie unter Informationen zu Begrenzungsgruppen in Configuration Manager.
Set-CMDefaultBoundaryGroup -IncludeCloudBasedSources $true -PreferCloudBasedSources $true
Geänderte Cmdlets
Add-CMComplianceSettingWqlQuery
Weitere Informationen finden Sie unter Add-CMComplianceSettingWqlQuery.
Unterbrechungsfreie Änderungen
Bei Verwendung dieses Cmdlets können Sie jetzt $null Wert für den Parameter WhereClause angeben.
Add-CMManagementPoint
Weitere Informationen finden Sie unter Add-CMManagementPoint.
Unterbrechungsfreie Änderungen
Wenn Sie das Cloudgateway aktivieren, ist ClientConnectionTypes.InternetAndIntranet jetzt der Standardwert.
Add-CMReportingServicePoint
Weitere Informationen finden Sie unter Add-CMReportingServicePoint.
Unterbrechungsfreie Änderungen
Dieses Cmdlet wird für die Ausführung in PowerShell7 blockiert, da SOAP in PowerShell7 nicht unterstützt wird. Dieses Cmdlet erfordert die .NET Framework anstelle von .NET Core, die mit PowerShell Version 7 verwendet wird.
Get-CMNotification
Weitere Informationen finden Sie unter Get-CMNotification.
Unterbrechungsfreie Änderungen
Sie können dieses Cmdlet jetzt verwenden, um integrierte Benachrichtigungen mithilfe des Parameters IsBuiltIn zu erhalten. Sie können dieses Cmdlet jetzt auch verwenden, um Benachrichtigungen zu erhalten, die mit dem Parameter CanDismiss verworfen werden könnten.
Get-CMObjectSecurityScope
Weitere Informationen finden Sie unter Get-CMObjectSecurityScope.
Unterbrechungsfreie Änderungen
Sie können jetzt dieses Cmdlet verwenden, um den Sicherheitsbereich eines angegebenen Ordnerobjekts abzurufen.
New-CMCloudManagementGateway
Weitere Informationen finden Sie unter New-CMCloudManagementGateway.
Unterbrechungsfreie Änderungen
Die Parameter VMSSVMSize und Version wurden hinzugefügt, um das Erstellen eines Cloudverwaltungsgateways (CMG) mithilfe einer VM-Skalierungsgruppe zu unterstützen.
New-CMCoManagementPolicy
Weitere Informationen finden Sie unter New-CMCoManagementPolicy.
Unterbrechungsfreie Änderungen
Sie können nun die erstellte Richtlinie anzeigen und die Erstellung einer zweiten Richtlinie über dieses Cmdlet verhindern. Sie können jetzt auch untergeordnete Richtlinien für jede Workload erstellen, z. B. die Benutzeroberfläche, während Sie Co-Management Richtlinie über dieses Cmdlet erstellen.
New-CMComplianceRuleRegistryKeyPermission
Weitere Informationen finden Sie unter New-CMComplianceRuleRegistryKeyPermission.
Unterbrechungsfreie Änderungen
Ein Problem in der OperandDataType-Eigenschaft beim Erstellen einer Regel wurde behoben.
New-CMFolder
Weitere Informationen finden Sie unter New-CMFolder.
Unterbrechungsfreie Änderungen
Ein Problem bei der Überprüfung des Ordnerpfads wurde behoben, wenn dieses Cmdlet zum Erstellen eines neuen Ordners in der Konsole verwendet wurde.
Set-CMClientSettingClientCache
Weitere Informationen finden Sie unter Set-CMClientSettingClientCache.
Unterbrechungsfreie Änderungen
Der neue Parameter MinCacheTombstoneContentMins wurde hinzugefügt, um das Festlegen der Mindestdauer zu unterstützen, bevor der Client zwischengespeicherte Inhalte entfernen kann.
Set-CMClientSettingComplianceSetting
Weitere Informationen finden Sie unter Set-CMClientSettingComplianceSetting.
Unterbrechungsfreie Änderungen
Der neue Parameter ScriptExecutionTimeoutSecs wurde hinzugefügt, um den Timeoutwert für die Skriptausführung zu erweitern.
Set-CMClientSettingEndpointProtection
Weitere Informationen finden Sie unter Set-CMClientSettingEndpointProtection.
Unterbrechungsfreie Änderungen
Sie können jetzt den Defender-Agent-Typ mit dem neuen Parameter DefenderAgent angeben.
Set-CMComplianceSettingWqlQuery
Weitere Informationen finden Sie unter Set-CMComplianceSettingWqlQuery.
Unterbrechungsfreie Änderungen
Bei Verwendung dieses Cmdlets können Sie jetzt $null Wert für den Parameter WhereClause angeben.
Set-CMClientSettingComputerRestart
Weitere Informationen finden Sie unter Set-CMClientSettingComputerRestart.
Unterbrechungsfreie Änderungen
- Der Validierungsbereich der Parameter CountdownMins und RebootLogoffNotificationCountdownMins wurde so erweitert, dass er an der Konsole ausgerichtet ist.
- Neue Parameter CountdownIntervalMins und ServerRebootLowRight hinzugefügt, die an der Konsole ausgerichtet sind.
- Ein Problem mit dem Eigenschaftennamen für den Parameter NoRebootEnforcement wurde behoben.
Set-CMNotification
Weitere Informationen finden Sie unter Set-CMNotification.
Unterbrechungsfreie Änderungen
Der neue Alias InputObject wurde für den NotificationTasks-Parameter hinzugefügt, der jetzt die Pipeline unterstützt.
Moduländerungen
Die folgenden ordnerbezogenen Cmdlets unterstützen jetzt automatische Bereitstellungsregeln:
- Get-CMFolder
- New-CMFolder
- Remove-CMFolder
- Set-CMFolder
- Move-CMObject
- Add-CMObjectSecurityScope
- Remove-CMObjectSecurityScope
Die folgenden Cmdlets haben jetzt eine Validierungsbedingung für das Starten oder Beenden des Diensts hinzugefügt, während CMG eine VM-Skalierungsgruppe ist:
Die folgenden Cmdlets wurden aufgrund des veralteten RA-Features entfernt:
- Add-CMCertificateRegistrationPoint
- Import-CMClientCertificatePfx
- Import-CMWirelessProfileConfigurationItem
- New-CMCertificateProfilePfx
- New-CMCertificateProfileScep
- New-CMCertificateProfileTrustedRootCA
- New-CMClientCertificateProfileConfigurationItem
- New-CMEmailProfile
- New-CMRootCertificateProfileConfigurationItem
- New-CMVpnProfileConfigurationItem
- New-CMWirelessProfile
- New-CMWirelessProfileConfigurationItem
- Set-CMCertificateProfilePfx
- Set-CMCertificateProfileScep
- Set-CMCertificateProfileTrustedRootCA
- Set-CMCertificateRegistrationPoint
- Set-CMClientCertificateProfileConfigurationItem
- Set-CMEmailProfile
- Set-CMVpnProfileConfigurationItem
- Set-CMWirelessProfile
- Set-CMWirelessProfileConfigurationItem
Nächste Schritte
Weitere Informationen zum Installieren oder Aktualisieren des Technical Preview-Branchs finden Sie unter Technical Preview.
Weitere Informationen zu den verschiedenen Verzweigungen von Configuration Manager finden Sie unter Welchen Branch von Configuration Manager sollte ich verwenden?.