Funktionen in Configuration Manager Technical Preview-Version 1810.2

Gilt für: Configuration Manager (Technical Preview-Branch)

In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Configuration Manager Version 1810.2 verfügbar sind. Installieren Sie diese Version, um Ihre Technical Preview-Website zu aktualisieren und neue Features hinzuzufügen.

Lesen Sie den Technical Preview-Artikel , bevor Sie dieses Update installieren. In diesem Artikel werden sie mit den allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview vertraut, mit der Aktualisierung zwischen Versionen und mit der Bereitstellung von Feedback vertraut.


In den folgenden Abschnitten werden die neuen Features beschrieben, die Sie in dieser Version ausprobieren können:

Verbesserungen bei der Sammlungsauswertung

Die folgenden Änderungen im Verhalten der Sammlungsauswertung können die Websiteleistung verbessern:

  • Wenn Sie zuvor einen Zeitplan für eine abfragebasierte Sammlung konfiguriert haben, hat die Website die Abfrage weiterhin ausgewertet, unabhängig davon, ob Sie die Sammlungseinstellung für Vollständige Aktualisierung dieser Sammlung planen aktiviert haben oder nicht. Um den Zeitplan vollständig zu deaktivieren, mussten Sie den Zeitplan in Keine ändern.

    Jetzt löscht die Website den Zeitplan, wenn Sie diese Einstellung deaktivieren. Um einen Zeitplan für die Sammlungsauswertung anzugeben, aktivieren Sie die Option Vollständige Aktualisierung für diese Sammlung planen.

    Wenn Sie Ihre Website aktualisieren, aktiviert die Website für jede vorhandene Sammlung, für die Sie einen Zeitplan angegeben haben, die Option Vollständige Aktualisierung dieser Sammlung planen. Obwohl diese Konfiguration möglicherweise nicht Ihre Absicht ist, war es das tatsächliche Verhalten. Deaktivieren Sie diese Option, um die Website zu beenden, die eine Sammlung nach einem Zeitplan auswertet.

  • Sie können die Auswertung integrierter Sammlungen wie Alle Systeme nicht deaktivieren, aber jetzt können Sie den Zeitplan konfigurieren. Dieses Verhalten ermöglicht es Ihnen, diese Aktion zu einem Zeitpunkt anzupassen, der Ihren Geschäftsanforderungen entspricht.

    Tipp

    Ändern Sie nur die Uhrzeit des benutzerdefinierten Zeitplans für integrierte Sammlungen. Ändern Sie das Serienmuster nicht. Zukünftige Iterationen können ein bestimmtes Wiederholungsmuster erzwingen.

Configuration Manager-Administratorauthentifizierung

Sie können jetzt die Mindestauthentifizierungsstufe für Administratoren für den Zugriff auf Configuration Manager Websites angeben. Dieses Feature erzwingt, dass sich Administratoren mit der erforderlichen Ebene bei Windows anmelden. Um diese Einstellung zu konfigurieren, suchen Sie die Registerkarte Authentifizierung unter Hierarchieeinstellungen.

Die folgenden Ebenen sind verfügbar:

  • Windows-Authentifizierung: Authentifizierung mit Active Directory-Domänenanmeldeinformationen erforderlich. Diese Einstellung ist das vorherige Verhalten und die aktuelle Standardeinstellung. Wenn Sie die Website aktualisieren, wird die Authentifizierungsebene nicht geändert.

  • Zertifikatauthentifizierung: Erfordert die Authentifizierung mit einem gültigen Zertifikat, das von einer vertrauenswürdigen PKI-Zertifizierungsstelle ausgestellt wurde. Sie konfigurieren dieses Zertifikat nicht in Configuration Manager. Configuration Manager erfordert, dass der Administrator mithilfe der PKI bei Windows angemeldet ist.

  • Windows Hello for Business-Authentifizierung: Erfordert die Authentifizierung mit einer starken zweistufigen Authentifizierung, die an ein Gerät gebunden ist und biometrische Daten oder eine PIN verwendet. Weitere Informationen finden Sie unter Windows Hello for Business.

Um diese Einstellung zu ändern, melden Sie sich zunächst mit der vorgesehenen Authentifizierungsebene bei Windows an.

Wichtig

Diese Konfiguration ist eine hierarchieweite Einstellung. Bevor Sie diese Einstellung ändern, stellen Sie sicher, dass sich alle Configuration Manager Administratoren mit der erforderlichen Authentifizierungsstufe bei Windows anmelden können.

Sie gilt für alle Komponenten, die auf den SMS-Anbieter zugreifen. Beispielsweise die Configuration Manager-Konsole, SDK-Methoden und Windows PowerShell Cmdlets.

Auf der Registerkarte Authentifizierung der Hierarchieeinstellungen können Sie auch bestimmte Benutzer oder Gruppen ausschließen. Verwenden Sie diese Option sparsam. Beispielsweise, wenn bestimmte Benutzer Zugriff auf die Configuration Manager-Konsole benötigen, sich aber nicht auf der erforderlichen Ebene bei Windows authentifizieren können. Dies kann auch für Automatisierungen oder Dienste erforderlich sein, die im Kontext eines Systemkontos ausgeführt werden.

Verwaltungserkenntnisseregel für Peercachequellclientversion

Management Insights verfügt über eine neue Regel zum Identifizieren von Clients, die als Peercachequelle dienen, aber kein Upgrade von einer Clientversion vor 1806 durchgeführt haben. Clients vor 1806 können nicht als Peercachequelle für Clients verwendet werden, auf denen Version 1806 oder höher ausgeführt wird. Wählen Sie Aktion ausführen aus, um eine Geräteansicht zu öffnen, in der die Liste der Clients angezeigt wird.

Die neue Regel lautet Upgraden von Peercachequellen auf die neueste Version des Configuration Manager-Clients und ist Teil der neuen Regelgruppe proaktive Wartung.

Verbesserungen am internetbasierten Clientsetup

Dieses Release vereinfacht den Configuration Manager Clienteinrichtungsprozess für Clients im Internet weiter. Die Website veröffentlicht zusätzliche Microsoft Entra Informationen für das Cloudverwaltungsgateway (CMG). Ein Microsoft Entra eingebundener Client ruft diese Informationen während des ccmsetup-Prozesses vom CMG ab und verwendet dabei denselben Mandanten, mit dem er verknüpft ist. Dieses Verhalten vereinfacht die Registrierung von Geräten für die Co-Verwaltung in einer Umgebung mit mehreren Microsoft Entra Mandanten.

Jetzt sind die beiden einzigen erforderlichen ccmsetup-Eigenschaften CCMHOSTNAME und SMSSiteCode. Zum Beispiel:

ccmsetup.msi CCMSETUPCMD="CCMHOSTNAME=contoso.cloudapp.net/CCM_Proxy_MutualAuth/72186325152220500 SMSSiteCode=PS1"

Die Eigenschaften AADRESOURCEURI und AADCLIENTAPPID sind nicht erforderlich.

Weitere Informationen zu diesen Eigenschaften finden Sie unter Clientinstallationseigenschaften.

Dieses neue Verhalten vereinfacht auch die Clientverwaltung, wenn Sie ändern, wie Ihr Standort in Microsoft Entra ID integriert wird. Wenn Sie Änderungen an Ihrer Microsoft Entra-Verbindung vornehmen, z. B. eine neue App erstellen, laden vorhandene Clients diese Änderungen automatisch herunter. Wenn sie eine reguläre Standortaktualisierung durchführen, laden sie auch die neuesten Microsoft Entra Informationen herunter.

Konvertieren von Anwendungen in MSIX

Ab Version 1806 unterstützt Configuration Manager die Bereitstellung des neuen Windows 10-App-Paketformats (MSIX). Jetzt können Sie Ihre vorhandenen Windows Installer-Anwendungen (.msi) in das MSIX-Format konvertieren.

Weitere Informationen finden Sie unter Erstellen von Windows-Anwendungen.

Voraussetzungen

  • Ein Referenzgerät mit Windows 10 Version 17701 oder höher

  • Anmelden bei Windows auf diesem Gerät als Benutzer mit lokalen Administratorrechten

  • Installieren Sie die folgenden Apps auf diesem Gerät:

Installieren Sie keine anderen Apps oder Dienste. Dieses Gerät ist Ihr Referenzsystem.

Probieren Sie es aus!

Versuchen Sie, die Aufgaben auszuführen. Senden Sie dann Feedback mit Ihren Gedanken zum Feature.

  1. Erhöhen Sie die Configuration Manager Konsole, wechseln Sie zum Arbeitsbereich Softwarebibliothek, erweitern Sie Anwendungsverwaltung, und wählen Sie den Knoten Anwendungen aus.

  2. Wählen Sie eine Anwendung mit einem Windows Installer-Bereitstellungstyp (.msi) aus.

    Hinweis

    Sie müssen über das Referenzgerät auf den Quellinhalt der Anwendung zugreifen können.

    Der Name der Anwendung darf keine Sonderzeichen enthalten. Configuration Manager verwendet den App-Namen als Namen der Ausgabedatei.

    Installieren Sie diese Anwendung nicht im Voraus auf dem Referenzgerät.

  3. Wählen Sie In konvertieren aus. MSIX im Menüband.

Wenn der Assistent abgeschlossen ist, erstellt das MSIX Packaging Tool eine MSIX-Datei an dem Speicherort, den Sie im Assistenten angegeben haben. Während dieses Vorgangs installiert Configuration Manager die Anwendung automatisch auf dem Referenzgerät.

Wenn der Prozess fehlschlägt, zeigt die Zusammenfassungsseite auf die Protokolldatei mit weiteren Informationen. Wenn beim Erfassen des Benutzerzustands ein Fehler auftritt, melden Sie sich von Windows ab. Wenn Sie sich erneut anmelden, kann dieses Problem behoben werden.

Nächste Schritte

Um diese MSIX-App verwenden zu können, müssen Sie sie zunächst digital signieren, damit clients ihr vertrauen. Weitere Informationen zu diesem Prozess finden Sie in den folgenden Artikeln:

Erstellen Sie nach dem Signieren der App einen neuen Bereitstellungstyp für die Anwendung in Configuration Manager. Weitere Informationen finden Sie unter Erstellen von Bereitstellungstypen für die Anwendung.

Bekanntes Problem

Wenn Sie die konvertierte MSIX-App installieren, wird möglicherweise der folgende Fehler angezeigt:
A main app package is required to install this optional package. Install the main package first and try again (0x80003d12)

Eine Konfigurationsdatei enthält einen zusätzlichen Parameter. Dieser Parameter wirkt sich nicht auf den Migrationsprozess aus, verursacht aber diesen Fehler bei der Installation der MSIX-App.

Problemumgehung

  1. Bearbeiten C:\Program Files (x86)\Microsoft Endpoint Manager\AdminConsole\XmlStorage\Other\MSIXPackageDeploymentTemplate.xml

  2. Löschen Sie das folgende Attribut: MainPackageNameForModificationPackage=MainPackageIdentityName

  3. Speichern Sie die Datei.

  4. Erhöhen Sie die Konsole, und starten Sie die Konvertierung in . MSIX-Assistent .

Änderungen an der Clientbenachrichtigungsaktion zum Reaktivieren eines Geräts

Diese Version von Configuration Manager Technical Preview enthält die folgenden Änderungen am Wake-on-LAN-Verhalten. Weitere allgemeine Informationen zum Feature finden Sie unter Neue Clientbenachrichtigungsaktion zum Reaktivieren des Geräts.

Neue Clienteinstellung zum Zulassen der Netzwerkreaktivierung

Zuvor mussten Sie den Client manuell für Wake-on-LAN in den Eigenschaften des Netzwerkadapters aktivieren. Diese Version enthält die neue Clienteinstellung Netzwerkaktivierung zulassen. Konfigurieren und bereitstellen Sie diese Einstellung anstelle der manuellen Aktion.

Nur ein einzelnes Gerät reaktivieren

Sie können diese Clientbenachrichtigungsaktion nicht starten, wenn Sie mehr als ein Gerät oder eine Sammlung auswählen. Reaktivieren Sie Geräte einzeln. Senden Sie Feedback mit Ihren Gedanken zum Feature und wenn Sie mehr als ein Gerät gleichzeitig reaktivieren müssen.

Nächste Schritte

Weitere Informationen zum Installieren oder Aktualisieren des Technical Preview-Branchs finden Sie unter Technical Preview.

Weitere Informationen zu den verschiedenen Branches von Configuration Manager finden Sie unter Welchen Branch von Configuration Manager sollte ich verwenden?