A Konfigurációkezelő Technical Preview 2106-os verziójának funkciói

A következőre vonatkozik: Konfigurációkezelő (technikai előzetes ág)

Ez a cikk a Konfigurációkezelő 2106-os verziójának technikai előzetes verziójában elérhető funkciókat ismerteti. Telepítse ezt a verziót a frissítéshez és új funkciók hozzáadásához a Technical Preview webhelyen. Új Technical Preview webhely telepítésekor ez a kiadás kiindulási verzióként is elérhető lesz.

A frissítés telepítése előtt tekintse át a Technical Preview című cikket. Ez a cikk ismerteti a technikai előzetes verziók használatának általános követelményeit és korlátait, a verziók közötti frissítés módját, valamint a visszajelzés küldésének módját.

Az alábbi szakaszok ismertetik az új funkciókat, amelyeket kipróbálhat ebben a verzióban:

Intune szerepköralapú hozzáférés-vezérlés bérlői fiók csatolásához

Az Intune szerepköralapú hozzáférés-vezérlést (RBAC) használhatja, amikor megjeleníti a bérlőhöz csatlakoztatott eszközökÜgyféladatok lapját a Microsoft Intune felügyeleti központban. Ha az Intune-t használja RBAC-szolgáltatóként, az ügyfélszolgálati operátori szerepkörrel rendelkező felhasználóknak nem kell hozzárendelt biztonsági szerepkört vagy további engedélyeket kapniuk a Konfigurációkezelő-től. A Segélyszolgálati operátor szerepkör jelenleg csak az Ügyféladatok lapot jelenítheti meg, és nincs szükség további Konfigurációkezelő-engedélyekre.

A CoMgmtSettingsProd tulajdonságainak képernyőképe a Feltöltés konfigurálása lappal

Az Intune szerepköralapú hozzáférés-vezérlés bérlői fiók csatolásához kövesse az alábbi utasításokat:

  1. A Konfigurációkezelő konzolon nyissa meg az AdministrationCloud>ServicesCloud>Attach mappát.

  2. Ha már engedélyezve van a bérlő csatolása, nyissa meg a CoMgmtSettingsProd tulajdonságait. Ha nincs engedélyezve a bérlői fiók csatolása, válassza a Felhőbeli csatolás konfigurálása lehetőséget a Felhőbeli csatolás konfigurálása varázsló megnyitásához.

  3. A Feltöltés konfigurálása lapon (vagy a varázsló lapján) engedélyezze a következő beállítást a Role-based Access Control címsor alatt:

    Az Intune szerepköralapú hozzáférés-vezérlést (RBAC) akkor használja, amikor megtekinti a Konfigurációkezelő-eszközöket, és műveleteket hajt végre a Microsoft Intune felügyeleti központban

  4. Az OK gombra kattintva mentse a CoMgmtSettingsProd tulajdonságainak módosítását, vagy haladjon tovább a varázslóval a bérlői fiók csatolásának engedélyezéséhez.

Nyissa meg a Rendszergazda központ előzetes verzióját, és ellenőrizze, hogy az ügyfélszolgálat üzemeltetője látja-e az ügyfél adatait:

  1. A Konfigurációkezelő konzolon nyissa meg az Eszközök és megfelelőség munkaterületet, és válassza az Eszközök csomópontot.
  2. Kattintson a jobb gombbal egy olyan eszközre, amely fel lett töltve a Microsoft Intune-ba.
  3. A helyi menüben válassza a Rendszergazda központ előzetes verziójánakelindítása> elemet az előnézet böngészőben való megnyitásához.
    • Ez a bevezetés egy előzetes verziójú felület. A végső hely a Microsoft Intune Felügyeleti központban lesz.
  4. Jelentkezzen be a Microsoft Intune Felügyeleti központba olyan felhasználóként, akinek Ügyfélszolgálati Operátor szerepköre van.
  5. Az Ügyféladatok lap megjelenítése

Ismert problémák

Ebben a technikai előzetes verzióban az Intune RBAC-ellenőrzés mindig megtörténik az ügyfélszolgálati operátor számára minden bérlői csatolási művelet esetében, nem csak az ügyfél adatai esetében. Ha az Intune RBAC beállítás nincs engedélyezve, és az ügyfélszolgálati operátor nem rendelkezik engedélyekkel a Konfigurációkezelő-től, a rendszer elutasítja az Intune-konzolról érkező kérést.

A Konfigurációkezelő engedély nélküli ügyfélszolgálati operátorok csak az Ügyfél részletei lapot látják. Ha az ügyfélszolgálati operátor rendelkezik engedélyekkel a Konfigurációkezelő, hozzáférhet más bérlői csatolási műveletekhez, például a CMPivot és az Idővonal.

CMG konvertálása virtuálisgép-méretezési csoporttá

Az aktuális ág 2010-es verziójától kezdve üzembe helyezheti a felhőkezelési átjárót (CMG) egy virtuálisgép-méretezési csoporttal az Azure-ban. Ez a támogatás elsősorban a felhőszolgáltatói (CSP) előfizetéssel rendelkező ügyfelek tiltásának feloldását szolgálta.

Ebben a kiadásban a klasszikus felhőszolgáltatás telepítését használó CMG-vel rendelkező ügyfelek átalakíthatnak virtuálisgép-méretezési csoportra.

Tipp

Ez a folyamat újra felhasználja a mögöttes tárfiókot.

CMG konvertálásakor nem módosíthatja az összes beállítást:

Beállítás Módosítható
Azure-környezet
Előfizetés
Microsoft Entra alkalmazás
Régió
Erőforráscsoport
Virtuális gép mérete Megjegyzés
Virtuálisgép-példányok
A visszavont tanúsítványok listájának ellenőrzése
TLS megkövetelése
Tartalom kiszolgálása

Ha olyan módosításokat szeretne végezni, amelyeket az átalakítási folyamat nem támogat, újra kell telepítenie a szolgáltatást.

Megjegyzés:

A Technical Preview ág 2105-ös verziójától kezdődően kiválaszthatja a CMG virtuális gép méretét. Ebben a kiadásban a Nagy beállítás mostantól a A4_V2 virtuálisgép-méret. Ez a változás a teljesítménytesztelésen és a virtuális gép költségének megfontolásán alapul.

Próbálja ki!

Próbálja meg elvégezni a feladatokat. Ezután küldjön visszajelzést a funkcióval kapcsolatos gondolatairól.

  1. A Konfigurációkezelő konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Cloud Services csomópontot, és válassza a Felhőkezelési átjáró csomópontot.

  2. Válasszon ki egy CMG-példányt, amelynek állapotakész. A menüszalagon válassza a Konvertálás lehetőséget. Ez a művelet megnyitja a CMG konvertálása varázslót.

  3. Az Általános lapon válassza a Tovább gombot. Ezen beállítások egyike sem módosítható.

  4. A Beállítások lapon jegyezze fel az új üzemelő példány nevét a virtuálisgép-méretezési csoport utótagjával.

  5. Szükség szerint végezzen el egyéb konfigurációs módosításokat. Ezután válassza a Tovább gombot, és fejezze be a varázslót.

Figyelje az átalakítási folyamatot ugyanúgy, mint egy újonnan telepített példány esetében. Például megtekintheti az állapotot a konzolon, és áttekintheti a cloudmgr.log. További információ: CMG figyelése.

DNS CNAME frissítése vagy létrehozása

Mivel megváltozott a központi telepítés neve, frissítenie kell vagy létre kell hoznia egy CNAME (Canonical Name (DNS) rekordot. Ez az alias megfelelteti a szolgáltatás nevét a központi telepítés nevének. További információ: DNS-CNAME-alias létrehozása.

Például,

  • A CMG szolgáltatásneve vagy GraniteFalls.contoso.com , GraniteFalls.cloudapp.netamely általában a tanúsítvány típusától függ.
  • A központi telepítés neveként:
    • Klasszikus: GraniteFalls.cloudapp.net
    • Virtuálisgép-méretezési csoport: GraniteFalls.EastUS.CloudApp.Azure.Com

Alkalmazások implicit eltávolítása

Sok ügyfelünk sok gyűjteménnyel rendelkezik, mert minden alkalmazáshoz legalább két gyűjteményre van szükségük: egyet a telepítéshez, egyet az eltávolításhoz. Ez többletterhelést jelent több gyűjtemény kezelésével, és csökkentheti a webhely teljesítményét a gyűjteményértékelés során.

Ettől a kiadástól kezdve engedélyezheti az alkalmazások telepítését az implicit eltávolítás támogatására. Ha egy eszköz gyűjteményben található, a rendszer telepíti az alkalmazást. Amikor ezután eltávolítja az eszközt a gyűjteményből, az alkalmazás törlődik.

Próbálja ki!

Próbálja meg elvégezni a feladatokat. Ezután küldjön visszajelzést a funkcióval kapcsolatos gondolatairól.

  1. Eszköz felvétele a gyűjteménybe. Ez a művelet általában magában foglalja egy közvetlen tagsági szabály létrehozását az eszközhöz.

  2. Telepítsen egy alkalmazást az adott eszközcsoportban.

  3. A Szoftvertelepítő varázsló Központi telepítési beállítások lapján adja meg a következő beállításokat:

    • Művelet: Telepítés

    • Cél: Kötelező

    • Engedélyezze az alkalmazás eltávolítását, ha a megcélzott objektum kikerül a gyűjteményből

  4. Hajtsa végre a Szoftvertelepítő varázslót.

  5. Töltse le a számítógépes házirendet az eszközön. Mivel ez egy kötelező központi telepítés, az ügyfél telepíti az alkalmazást. A telepítés állapotának megtekintéséhez használja a Szoftverközpontot. További információkért tekintse meg a Szoftverközpont felhasználói útmutatóját.

  6. Távolítsa el az eszközt a gyűjteményből. Ez a művelet általában magában foglalja az eszköz közvetlen tagságra vonatkozó szabályának eltávolítását a gyűjtemény tulajdonságai közül.

Miután eltávolította az eszközt a gyűjteményből, a következő folyamat történik:

  • 10 percenként fut egy háttérben futó folyamat a helykiszolgálón. Ez a művelet nyomon követi, hogy mely alkalmazásoknál engedélyezte ezt a beállítást. Ezután észleli a célgyűjteményből eltávolított eszközöket. A folyamat hibaelhárításához tekintse meg a SMS_ImplicitUninstall.log fájlt a helykiszolgálón.

  • Az ügyfélnek le kell töltenie a számítógép-házirendet. Alapértelmezés szerint az ügyfélházirend lekérdezési időköze 60 perc. A lépés felgyorsításához manuálisan töltse le a számítógép-házirendet.

  • 15 perccel azután, hogy az ügyfél megkapta a frissített házirendet, eltávolítja az alkalmazást.

A lépések időzítésétől függően az ügyfél számára elérhető leghosszabb idő az alkalmazás eltávolítására 85 perc. Ha az első lépés azonnal megtörténik, és manuálisan letölti a számítógépes házirendet az eszközre, a teljes folyamat 15 perc.

A Microsoft .NET követelményei

A Konfigurációkezelő mostantól a Microsoft .NET-keretrendszer 4.6.2-es verzióját igényli a helykiszolgálók, az egyes helyrendszerek, az ügyfelek és a konzol használatához. Mielőtt futtatná a telepítőt a webhely telepítéséhez vagy frissítéséhez, először frissítse a .NET eszközt, és indítsa újra a rendszert. Ha ez lehetséges a környezetében, telepítse a .NET legújabb, 4.8-as verzióját.

Megjegyzés:

A .NET-keretrendszer 4.6.2-es verziója előre telepítve van a Windows Server 2016-tal és a Windows 10 1607-es verziójával. A Windows újabb verzióiban előre telepítve van a .NET-keretrendszer újabb verziója.

A .NET-keretrendszer 4.8-as verziója nem támogatott egyes operációsrendszer-verziókon, mint például a Windows 10 2015 LTSB.

További információ: .NET-keretrendszer rendszerkövetelményei.

Helykiszolgáló

Ha a helykiszolgáló nem rendelkezik .NET-t igénylő csoportosított szerepkörökkel, akkor is szüksége van rá, de a telepítő nem telepíti automatikusan azt. Győződjön meg róla, hogy a helykiszolgáló legalább a .NET 4.6.2-es verziójával rendelkezik, de ha lehetséges, telepítse a .NET 4.8-as verziót.

Helyrendszerek

Ha a Konfigurációkezelő telepítése során a helyrendszerek 4.6.2-esnél korábbi verzióval rendelkeznek, előfeltétel-ellenőrzési figyelmeztetés jelenik meg. Ez az ellenőrzés figyelmeztetés, és nem hiba, mivel a telepítő a 4.6.2-es verziót fogja telepíteni. A .NET frissítése általában a Windows újraindítását igényli. A helyrendszerek 4979-es állapotüzenetet küldenek, ha újraindításra van szükség. A Konfigurációkezelő letiltja az újraindítást; a rendszer nem indul újra automatikusan.

A viselkedés eltérő lehet a .NET-t igénylő különböző típusú webhelyszerepkörök esetében:

  • Az alábbi helyrendszerszerepkörök támogatják a .NET helyben történő frissítését. A .NET-frissítés után, ha újraindításra van szükség, a rendszer 4979-es állapotüzenetet küld. A szerepkör továbbra is fut a korábbi .NET-verzióban. A Windows újraindítása után a szerepkör az új .NET-verziót kezdi használni.

    • Eszközintelligencia szinkronizálási pontja
    • Felügyeleti pont
    • Szolgáltatás csatlakozási pontja
    • Adatraktár szolgáltatási pont
  • A következő webhelyrendszerszerepkörök eltávolításra és újratelepítésre kerülnek a .NET frissítésekor A webhely frissítése során a webhelyösszetevő-kezelő eltávolítja a szerepkört, majd frissíti a .NET fájlt. Ha újraindításra van szükség, a rendszer 4979-es állapotüzenetet küld. Újraindítás után a helyösszetevő-kezelő újratelepíti a szerepkört az új .NET-verzióval. Előfordulhat, hogy a szerepkör nem érhető el, amíg a kiszolgáló újraindítására várakozik.

    • SMS-szolgáltató a felügyeleti szolgáltatáshoz
    • Tanúsítvány-regisztrációs pont
    • Beléptetési pont
    • Beléptetési proxypont
    • Jelentéskészítő szolgáltatási pont
    • Szoftverfrissítési pont

Megjegyzés:

Jelenleg továbbra is engedélyeznie kell a .NET-keretrendszer 3.5 Windows-funkcióját az azt igénylő helyrendszereken.

Ha a helyrendszerek legalább 4.6.2-es, de 4.8-asnál korábbi verzióval rendelkeznek, akkor egy előfeltétel-ellenőrzési figyelmeztetés is megjelenik. Javasoljuk, hogy telepítse a .NET 4.8-as verzióját, hogy hozzáférjen a teljesítményt és a biztonságot érintő legújabb fejlesztésekhez. A Konfigurációkezelő telepítője nem telepíti automatikusan a .NET 4.8-as verzióját. A Konfigurációkezelő újabb verziójához a .NET 4.8-as verziója szükséges.

Van egy új felügyeleti elemzés is, amellyel olyan helyrendszereket ajánlhat, amelyeken még nincs meg a .NET 4.8-as vagy újabb verziója.

Konfigurációkezelő-ügyfelek

A Konfigurációkezelő-ügyfél telepítésekor vagy frissítésekor ha az eszköz nem rendelkezik legalább a .NET 4.6.2-es verziójával, a CCMSetup telepíti azt. A CCMSetup szükség esetén letiltja az újraindítást, a felhasználó pedig az újraindításról értesítő Windows-értesítést lát. A .NET 4.8-as verziója szintén ajánlott az ügyfeleken.

Konfigurációkezelő konzol

A Konfigurációkezelő konzolhoz szintén szükség van a .NET 4.6.2-es verziójára, de a 4.8-as verzió ajánlott. Ha más eszközökre telepíti a konzolt, mindenképpen frissítse a .NET-et. Ha az eszköz nem megfelelő, a konzol telepítője nem telepíti ezt az előfeltételt.

Megjegyzés:

A konzollal együtt települő ConfigurationManager PowerShell-modulhoz a .NET 4.7.2-es vagy újabb verziója szükséges.

Vélhetően nemkívánatos alkalmazások vizsgálati módja

A vélhetően nemkívánatos alkalmazásoknaplózási lehetősége hozzá lett adva a Kártevőirtó házirend beállításaihoz. A vélhetően nemkívánatos alkalmazások vizsgálati üzemmódban történő védelmével anélkül észlelheti a vélhetően nemkívánatos alkalmazásokat, hogy letiltaná azokat. A vélhetően nemkívánatos alkalmazások elleni védelem naplózási módban akkor hasznos, ha cége belső szoftverbiztonsági megfelelőségi ellenőrzést végez, és el szeretné kerülni a hamis pozitív eredményeket.

A Naplózás lehetőség használata vélhetően nemkívánatos alkalmazásoknál:

  1. Ugorjon az Eszközök és megfelelőség>végpontvédelem>kártevőirtó házirendjéhez.
  2. Válassza ki a módosítani kívánt kártevőirtó házirendeket, vagy hozzon létre egy új egyéni kártevőirtó házirendet.
  3. Válassza a Valós idejű védelem beállításai lapot.
  4. A potenciálisan nemkívánatos alkalmazások észlelésének konfigurálása beállítást állítsa Naplózás értékre.

Külső értesítések

Összetett informatikai környezetben előfordulhat, hogy olyan automatizálási rendszerrel rendelkezik, mint az Azure Logic Apps. Ügyfeleink ezekkel a rendszerekkel definiálhatják és vezérelhetik az automatizált munkafolyamatokat és integrálhatnak több rendszert. A Konfigurációkezelő a termék SDK API-jain keresztül egy különálló automatizálási rendszerbe is integrálható. Ez a folyamat azonban összetett és kihívást jelenthet a szoftverfejlesztői háttérrel nem rendelkező informatikai szakemberek számára.

Ettől a kiadástól kezdve engedélyezheti a webhely számára, hogy értesítéseket küldjön egy külső rendszernek vagy alkalmazásnak. Ez a szolgáltatás egy webszolgáltatás-alapú metódus használatával leegyszerűsíti a folyamatot. Az előfizetéseket úgy konfigurálhatja, hogy ezeket az értesítéseket elküldje. Ezek az értesítések adott időpontban meghatározott eseményekre adnak választ. Ilyenek például az állapotüzenetek szűrési szabályai.

Megjegyzés:

A külső rendszer vagy alkalmazás határozza meg és biztosítja a szolgáltatás által meghívott metódusokat.

A funkció beállításakor a webhely kommunikációs csatornát nyit meg a külső rendszerrel. Ez a rendszer ezután olyan összetett munkafolyamatot vagy műveletet indíthat el, amely nem létezik a Konfigurációkezelő alkalmazásban.

Ezek az értesítések az alábbi szabványosított sémát használják:

{
    "properties": {
        "EventID": {
            "type": "integer"
        },
        "EventName": {
            "type": "string"
        },
        "EventPayload": {
            "type": "string"
        },
        "MessageID": {
            "type": "string"
        },
        "ServerName": {
            "type": "string"
        },
        "SiteCode": {
            "type": "string"
        },
        "Source": {
            "type": "string"
        }
    },
    "type": "object"
}

A külső értesítések előfeltételei

  • A webhely szolgáltatás csatlakozási pontjának online módban kell lennie. További információ: A szolgáltatáscsatlakozási pont ismertetése.

  • Ez a funkció jelenleg csak Azure Logic Apps támogatja külső rendszerként. Aktív Azure-előfizetésre van szükség, amely jogosult egy logikai alkalmazás létrehozásához.

  • A teljes rendszergazdai biztonsági szerepkör a Minden biztonsági hatókörrel a Konfigurációkezelő.

  • Ebben a kiadásban az objektumok Konfigurációkezelő létrehozásához a SetupExternalServiceNotifications.ps1PowerShell-parancsprogramot kell használnia. Az alábbi szkriptmintát használva megfelelően beolvashatja a PowerShell-parancsprogramot ehhez a funkcióhoz:

    $FileName = ".\SetupExternalServiceNotifications.ps1"
    Invoke-WebRequest https://aka.ms/cmextnotificationscript -OutFile $FileName
    (Get-Content $FileName -Raw).Replace("`n","`r`n") | Set-Content $FileName -Force
    (Get-Content $FileName -Raw).TrimEnd("`r`n") | Set-Content $FileName -Force
    

Próbálja ki!

Próbálja meg elvégezni a feladatokat. Ezután küldjön visszajelzést a funkcióval kapcsolatos gondolatairól.

Azure logikai alkalmazás és munkafolyamat létrehozása

Hozzon létre egy alkalmazást a Azure Logic Apps a Konfigurációkezelő értesítésének fogadásához.

  1. Jelentkezzen be az Azure portálra.

  2. Az Azure keresőmezőjébe írja be a kifejezéstlogic apps, és válassza a Logic Apps lehetőséget.

  3. Válassza a Hozzáadás, majd a Felhasználás lehetőséget. Ez a művelet létrehoz egy új logikai alkalmazást.

  4. Az Alapvető beállítások lapon adja meg a környezethez szükséges projekt részleteit: előfizetés nevét, erőforráscsoportját, logikai alkalmazás nevét és régióját.

  5. Válassza az Áttekintés + létrehozás lehetőséget. Az érvényesítési lapon erősítse meg a megadott adatokat, és válassza a Létrehozás lehetőséget.

  6. A Következő lépések területen válassza az Erőforrás ugrása lehetőséget.

  7. A Kezdés gyakori eseményindítóval szakaszban válassza a HTTP-kérelem érkezésekor lehetőséget.

  8. Az eseményindító-szerkesztő alján válassza a Mintahasznos adat használata a séma létrehozásához lehetőséget.

  9. Illessze be a következő mintasémát:

    {
        "EventID":0,
        "EventName":"",
        "SiteCode":"",
        "ServerName":"",
        "MessageID":0,
        "Source":"",
        "EventPayload":""
    }
    
  10. Válassza a Kész, majd a Mentés lehetőséget.

  11. Másolja ki a logikai alkalmazás létrehozott URL-címét. Ezt az URL-címet később fogja használni.

  12. Ha új lépést szeretne hozzáadni a tervezőhöz, válassza az + Új lépés lehetőséget. Válassza ki a megfelelő műveletet, amikor értesítést kap a Konfigurációkezelő. Például:

    Ha szükséges, jelentkezzen be, és adja meg a művelethez szükséges adatokat. További információ: Logikai alkalmazások létrehozása rövid útmutató az Azure Logic Apps dokumentációjában.

Feliratkozás eseményekre és mintaesemény létrehozása a Konfigurációkezelő

Jelenleg két eseménytípus támogatott:

  • A webhely állapotüzenetet küld, amely megfelel egy állapotszűrő szabályban megadott feltételeknek.
  • Egy felhasználó jóváhagyást kér egy alkalmazásra a Szoftverközpontban.
Állapotüzenet
  1. Futtassa a helykiszolgálón aSetupExternalServiceNotifications.ps1parancsot. Mivel a helykiszolgálón futtatja, írja be a következőt y a folytatáshoz.

  2. Válassza az új állapotszűrő szabály létrehozására szolgáló lehetőséget 2 .

  3. Adja meg az új állapotszűrő szabály nevét.

  4. Válassza ki a szabály üzenetegyeztetési feltételeit, és adja meg az egyező értékeket. Adja meg 0 , hogy nem használ feltételt. Ebben a példában az Összetevő kivételével az összes feltételre ki kell választania0. Válassza ki a SMS_REST_PROVIDER összetevő számát, amely webhelyenként változó.

    A következő feltételek állnak rendelkezésre:

    • Forrás: ügyfél, SMS-szolgáltató, helykiszolgáló
    • Webhelykód
    • Rendszer
    • Összetevő
    • Üzenet típusa: Mérföldkő, Részlet, Naplózás
    • Súlyosság: tájékoztató, figyelmeztetés, hiba
    • Üzenet azonosítója
    • Tulajdonság
    • Tulajdonság értéke

    Tipp

    Az állapotüzenetre vonatkozó szabályok feltételeiről további információt Az állapotrendszer használata című témakörben talál.

  5. Futtassa újra a PowerShell-parancsfájlt. Válassza az új előfizetés létrehozásának lehetőségét 3 .

  6. Adja meg az előfizetés nevét és leírását. Ezután adja meg a logikai alkalmazás URL-címét, amelyet korábban a Azure Portal.

  7. Jelölje ki az új állapotszűrő szabályt.

  8. Válassza ezt a lehetőséget 0 a szkriptből való kilépéshez.

  9. Eseményt indít el az állapotszűrő szabályhoz kiválasztott webhelyösszetevőben. A Konfigurációkezelő Service Manager használatával például újraindíthatja az SMS_REST_PROVIDER összetevőt. Meg is várhatja, amíg az összetevő elküldi a szokásos állapotáról szóló üzenetet.

Alkalmazás jóváhagyása

Megjegyzés:

Ehhez az eseménytípushoz jóváhagyást igénylő alkalmazásra van szükség, és a rendszer egy felhasználói gyűjteményben van üzembe helyezve. További információ: Alkalmazások központi telepítése és jóváhagyása.

  1. Futtassa a helykiszolgálón aSetupExternalServiceNotifications.ps1parancsot. Mivel a helykiszolgálón futtatja, írja be a következőt y a folytatáshoz.

  2. Válassza az új előfizetés létrehozásának lehetőségét 3 .

  3. Adja meg az előfizetés nevét és leírását. Ezután adja meg a logikai alkalmazás URL-címét, amelyet korábban a Azure Portal.

  4. Válassza ki a megfelelő eseményt az alkalmazáskéréshez.

  5. Válassza ezt a lehetőséget 0 a szkriptből való kilépéshez.

  6. Egy felügyelt eszközön küldjön be egy alkalmazás-jóváhagyási kérelmet a Szoftverközpontból. További információkért tekintse meg a Szoftverközpont felhasználói útmutatóját.

A munkafolyamat figyelése

Öt percen belül az esemény elindítja a logikai alkalmazás munkafolyamatát. Ellenőrizze a munkafolyamat állapotát a Azure Portal. Lépjen a logikai alkalmazás Futtatási előzmények lapjára.

További információ: Futtatási állapot figyelése, eseményindítók előzményeinek áttekintése és riasztások beállítása Azure Logic Apps.

Hibaelhárítási naplók

A folyamat hibaelhárításához használja a következő Konfigurációkezelő naplófájlokat a helykiszolgálón:

  • ExternalNotificationsWorker.log: Ellenőrizze, hogy megtörtént-e a várakozási sor feldolgozása, és hogy a rendszer értesítéseket küld-e a külső rendszernek.
  • statmgr.log: Az állapotszűrő szabályok hiba nélküli feldolgozásának ellenőrzése

Ismert probléma a külső értesítésekkel kapcsolatban

Ha létrehoz egy állapotszűrő szabályt, az megjelenik a webhely állapotszűrő szabályait tartalmazó listájában a Konfigurációkezelő konzolon. Ha módosítja a szabály tulajdonságainak Műveletek lapját, a külső értesítés nem fog működni.

Parancsfájlok használata

A SetupExternalServiceNotifications.ps1futtatásakor észleli, hogy helykiszolgálón fut-e:

  • Y: Folytatás az aktuális kiszolgálón
  • N: Megadhatja a használni kívánt helykiszolgáló teljes tartománynevét

Ha a parancsfájl nem észleli a helykiszolgálót, kéri a teljes tartománynevet.

Ezután a következő műveletek érhetők el:

  • 0: Kihagyás/folytatás
  • 1: Elérhető előfizetések listázása
  • 2: Állapotszűrő szabály létrehozása az állapotüzenetek megjelenítéséhez
  • 3: Előfizetés létrehozása. Ez a beállítás csak a legfelső szintű webhelyen érhető el.

Megjegyzés:

Ez a parancsfájl csak a 2106-os vagy újabb verziójú webhelyeken támogatott.

További külső frissítési katalógusok listázása

A harmadik féltől származó szoftverfrissítésekhez importálható egyéni katalógusok megtalálásához rendelkezésre áll egy dokumentációs lap, amely katalógusszolgáltatókra mutató hivatkozásokat tartalmaz. Válassza a További katalógusok lehetőséget a menüszalagon a Külső szoftverfrissítési katalógusok csomópontban. Ha a jobb gombbal a Harmadik féltől származó szoftverfrissítési katalógusok csomópontra kattint, megjelenik egy További katalógusok menüelem is. A További katalógusok lehetőséget választva megnyithat egy hivatkozást, amely egy további külső szoftverfrissítésikatalógus-szolgáltatókat tartalmazó dokumentációs oldalra mutat.

Képernyőkép a harmadik féltől származó szoftverfrissítési katalógusok csomópontról, a menüszalagon a További katalógusok ikonnal

Felügyeleti betekintésre vonatkozó szabály TLS/SSL szoftverfrissítési pontokhoz

A Management Insights új szabállyal észleli, hogy a szoftverfrissítési pontok TLS/SSL használatára vannak-e konfigurálva. A szoftverfrissítési pontok TLS/SSL használatára való konfigurálása szabály áttekintéséhez lépjen a Felügyeleti>elemzések>minden Insights>Frissítések elemre.

Átnevezték a Közös felügyelet csomópontot Felhőcsatolás névre

A Konfigurációkezelő által kínált többi felhőszolgáltatás jobb megjelenítése érdekében a Közös kezelés csomópont át lett nevezve Felhőhöz csatolás csomópontra. A feltűnő egyéb változások közé tartozik a menüszalag gombjának átnevezése a Közös felügyelet beállításróla Felhőbeli csatolás konfigurálása gombra, a Közös felügyelet konfigurációs varázsló pedig a Felhőbeli csatolás konfigurálása varázsló új neve.

Képernyőkép a Felhőbeli csatolás csomópontról, a Felhőbeli csatolás konfigurálása menüszalagról és a Felhőbeli csatolás konfigurálása varázslóról.

Továbbfejlesztett automatikus telepítési szabályok kezelése

Az automatikus telepítési szabályok hatékonyabb kezelése érdekében az alábbi elemek kerültek a hozzáadásra:

Frissített Product paraméter New-CMSoftwareUpdateAutoDeploymentRule parancsmaghoz

A -Product paraméter New-CMSoftwareUpdateAutoDeploymentRule frissítve lett. Ha több terméknek van azonos neve, -Product mostantól mindet kijelöli.

Az automatikus központi telepítési szabályra a telepítésicsomag-beállításokat alkalmazó parancsprogram

Ha a Nincs telepítőcsomag beállítással hoz létre ADR-t, később nem tud visszatérni, és újat felvenni. A probléma megoldásához feltöltöttük a következő szkriptet a Közösségi központba:

<# Apply-ADRDeploymentPackageSettings #>

#=============================================
# START SCRIPT
#=============================================
param
(
[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[string]$sourceADRName,

[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[string]$targetADRName
)

Try {
       # Source ADR that already has the needed deployment package. You may need to create one if it doesn’t exist.
       $sourceADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $sourceADRName

       # Target ADR that will be updated to use the source ADR’s deployment package. Typically, this is the ADR that used the “No deployment package” option. 
       $targetADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $targetADRName

       # Apply the deployment package settings
       $targetADR.ContentTemplate = $sourceADR.ContentTemplate

       # Update the wmi object
       $targetADR.Put()
}
Catch{
       $exceptionDetails = "Exception: " + $_.Exception.Message + "HResult: " + $_.Exception.HResult
       Write-Error "Failed to apply ADR deployment package settings: $exceptionDetails"
}

#=============================================

Új előfeltétel-ellenőrzés az SQL Server 2012-höz

A webhely telepítésekor vagy frissítésekor a rendszer figyelmeztet az SQL Server 2012 jelenlétére. Az SQL Server 2012 támogatási életciklusa 2022. július 12-én ér véget. Tervezze meg környezete adatbázis-kiszolgálóinak frissítését, beleértve a másodlagos helyeken lévő SQL Server Express szolgáltatást.

Konzol fejlesztései

Ebben a technikai előzetes verzióban a következő fejlesztéseket végeztük a Konfigurációkezelő konzolon:

Az állapotüzenetek billentyűparancsai

A Felügyeleti felhasználók és a Fiókok csomóponthoz állapotüzenetekre mutató parancsikonok lettek hozzáadva. Jelöljön ki egy fiókot, majd válassza az Állapotüzenetek megjelenítése lehetőséget.

Képernyőkép a Rendszergazdai felhasználók csomópontról, amelynek a menüszalagján az Állapotüzenetek megjelenítése lehetőség látható.

Most már az Eszközök csomópont Gyűjtemények lapján navigálhat a gyűjteményekhez. Válassza a menüszalagon vagy a lap jobb gombbal kattintva megjeleníthető menüjében a Gyűjtemény megtekintése lehetőséget.

Képernyőkép az Eszközök csomópont Gyűjtemények lapjáról.

A Karbantartási időszak oszlop hozzáadása

Az Eszközök csomópont Gyűjtemények lapjára felkerült egy Karbantartási időszak oszlop.

Képernyőkép az Eszközök csomópont Gyűjtemények lapjának Karbantartási időszak oszlopáról.

Hozzárendelt felhasználók megjelenítése

Ha egy gyűjtemény törlése hatókör-hozzárendelés miatt meghiúsul, megjelennek a hozzárendelt felhasználók.

Képernyőkép a hozzárendelt felhasználók listájáról, amikor a gyűjteményt nem sikerült törölni a hatókör-hozzárendelés miatt.

Az ügyféltitkosítás AES-256-ot használ

Ettől a kiadástól kezdve, amikor engedélyezi a webhelyen a titkosítás használatát, az ügyfél az AES-256 algoritmust használja. Ez a beállítás megköveteli, hogy az ügyfelek titkosítsák a leltáradatokat és az állapotüzeneteket, mielőtt azokat elküldik a felügyeleti pontnak. További információt a Biztonsági terv – aláírás és titkosítás című témakörben talál.

Fontos

Ha teljes mértékben ki szeretné használni a Konfigurációkezelő új funkcióit, a hely frissítése után az ügyfeleket is frissítenie kell a legújabb verzióra. Bár a hely és a konzol frissítésekor új funkciók jelennek meg a Konfigurációkezelő konzolon, a teljes forgatókönyv csak akkor működik, ha az ügyfélverzió is a legújabb.

Ha nem frissíti az ügyfelet a legújabb verzióra, az továbbra is a 3DES algoritmust használja.

Megjegyzés:

Az adatok titkosításához az ügyfél a felügyeleti pont titkosítási tanúsítványának nyilvános kulcsát használja. Csak a felügyeleti pont rendelkezik a megfelelő titkos kulccsal, így csak ő tudja visszafejteni az adatokat.

Az ügyfél ezt a tanúsítványt a felügyeleti pont aláíró tanúsítványával indítja el, amelyet a hely megbízható legfelső szintű kulcsával indít el. Győződjön meg arról, hogy biztonságosan kiépítette a megbízható legfelső szintű kulcsot az ügyfeleken. További információ: Biztonsági terv – a megbízható legfelső szintű kulcs.

Általános ismert problémák

Nem hozhatók létre megfelelőségi beállítások konfigurációs elemei a varázslóban

A varázsló futtatása sikertelen lesz, amikor megfelelőségi beállítások konfigurációs elemeit hoz létre a konzolon keresztül. Áthidaló megoldásként használhatja a New-CMConfigurationItem PowerShell-parancsmagot.

A felhőcsatolás konfigurálása varázsló használata a frissítés során sikertelen

A 2106-os technikai előzetes verzióra történő frissítés során ne használja a Felhőcsatolás konfigurálása varázslót . A varázsló végrehajtása sikertelen lesz. Futtassa a varázslót, miután befejeződött a 2106-os technikai előzetes verzióra való frissítés.

A PowerShell kibocsátási megjegyzéseinek előzetes verziója

Ezek a kibocsátási megjegyzések összefoglalják a Konfigurációkezelő PowerShell-parancsmagjainak módosításait a Technical Preview 2106-os verziójában.

További információ a PowerShell for Konfigurációkezelő-ről: Első lépések a Konfigurációkezelő parancsmagokkal.

Elavult parancsmagok

Az alábbi parancsmagok már nem érhetők el, mert azok támogatása megszűnt:

  • Add-CMApplicationCatalogWebServicePoint

  • Add-CMApplicationCatalogWebsitePoint

  • Get-CMApplicationCatalogWebServicePoint

  • Get-CMApplicationCatalogWebsitePoint

  • Remove-CMApplicationCatalogWebServicePoint

  • Remove-CMApplicationCatalogWebsitePoint

  • Set-CMApplicationCatalogWebsitePoint

  • Get-CMVhd

  • New-CMVhd

  • Remove-CMVhd

  • Set-CMVhd

Módosított parancsmagok

Add-CMTaskSequenceStep

További információ: Add-CMTaskSequenceStep.

Nem törhető módosítások

Eltávolítottuk a szükségtelen StepName paramétert.

Disconnect-CMTrackedObject

További információ: Disconnect-CMTrackedObject.

Nem törhető módosítások

Hozzáadtuk a Disconnect-CMObject aliast ehhez a parancsmaghoz.

New-CMSoftwareUpdateAutoDeploymentRule

További információ: New-CMSoftwareUpdateAutoDeploymentRule.

Kijavított hibák

Kijavítottunk egy hibát a duplikált termék elkerülése érdekében. További információ: Fejlesztések az automatikus központi telepítési szabályok kezeléséhez.

New-CMTaskSequence

További információ: New-CMTaskSequence.

Nem törhető módosítások

  • Eltávolítottuk a NewInstallOSImageVhd paraméterkészletet
  • Az InstallOperatingSystemImageVhd paraméter el lett távolítva

Set-CMDeploymentType

További információ: Set-CMDeploymentType.

Kijavított hibák

Kijavítottunk egy, az AddRequirement paraméterrel kapcsolatos hibát új szabályok hozzáadásához.

Update-CMDistributionPoint

További információ: Update-CMDistributionPoint.

Kijavított hibák

Kijavítottunk egy hibát, amely a telepítési és az eltávolítási mappák tartalmának frissítésével kapcsolatos, ha eltérnek egymástól.

Következő lépések

A Technical Preview ág telepítésével és frissítésével kapcsolatos további információkért lásd: Technikai előzetes verzió.

További információ a Konfigurációkezelő különböző ágairól: A Konfigurációkezelő melyik ágát használjam?