Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
A következőre vonatkozik: Konfigurációkezelő (technikai előzetes ág)
Ez a cikk a Konfigurációkezelő 2106-os verziójának technikai előzetes verziójában elérhető funkciókat ismerteti. Telepítse ezt a verziót a frissítéshez és új funkciók hozzáadásához a Technical Preview webhelyen. Új Technical Preview webhely telepítésekor ez a kiadás kiindulási verzióként is elérhető lesz.
A frissítés telepítése előtt tekintse át a Technical Preview című cikket. Ez a cikk ismerteti a technikai előzetes verziók használatának általános követelményeit és korlátait, a verziók közötti frissítés módját, valamint a visszajelzés küldésének módját.
Az alábbi szakaszok ismertetik az új funkciókat, amelyeket kipróbálhat ebben a verzióban:
Intune szerepköralapú hozzáférés-vezérlés bérlői fiók csatolásához
Az Intune szerepköralapú hozzáférés-vezérlést (RBAC) használhatja, amikor megjeleníti a bérlőhöz csatlakoztatott eszközökÜgyféladatok lapját a Microsoft Intune felügyeleti központban. Ha az Intune-t használja RBAC-szolgáltatóként, az ügyfélszolgálati operátori szerepkörrel rendelkező felhasználóknak nem kell hozzárendelt biztonsági szerepkört vagy további engedélyeket kapniuk a Konfigurációkezelő-től. A Segélyszolgálati operátor szerepkör jelenleg csak az Ügyféladatok lapot jelenítheti meg, és nincs szükség további Konfigurációkezelő-engedélyekre.
Az Intune szerepköralapú hozzáférés-vezérlés bérlői fiók csatolásához kövesse az alábbi utasításokat:
A Konfigurációkezelő konzolon nyissa meg az AdministrationCloud>ServicesCloud>Attach mappát.
Ha már engedélyezve van a bérlő csatolása, nyissa meg a CoMgmtSettingsProd tulajdonságait. Ha nincs engedélyezve a bérlői fiók csatolása, válassza a Felhőbeli csatolás konfigurálása lehetőséget a Felhőbeli csatolás konfigurálása varázsló megnyitásához.
A Feltöltés konfigurálása lapon (vagy a varázsló lapján) engedélyezze a következő beállítást a Role-based Access Control címsor alatt:
Az Intune szerepköralapú hozzáférés-vezérlést (RBAC) akkor használja, amikor megtekinti a Konfigurációkezelő-eszközöket, és műveleteket hajt végre a Microsoft Intune felügyeleti központban
Az OK gombra kattintva mentse a CoMgmtSettingsProd tulajdonságainak módosítását, vagy haladjon tovább a varázslóval a bérlői fiók csatolásának engedélyezéséhez.
Nyissa meg a Rendszergazda központ előzetes verzióját, és ellenőrizze, hogy az ügyfélszolgálat üzemeltetője látja-e az ügyfél adatait:
- A Konfigurációkezelő konzolon nyissa meg az Eszközök és megfelelőség munkaterületet, és válassza az Eszközök csomópontot.
- Kattintson a jobb gombbal egy olyan eszközre, amely fel lett töltve a Microsoft Intune-ba.
- A helyi menüben válassza a Rendszergazda központ előzetes verziójánakelindítása> elemet az előnézet böngészőben való megnyitásához.
- Ez a bevezetés egy előzetes verziójú felület. A végső hely a Microsoft Intune Felügyeleti központban lesz.
- Jelentkezzen be a Microsoft Intune Felügyeleti központba olyan felhasználóként, akinek Ügyfélszolgálati Operátor szerepköre van.
- Az Ügyféladatok lap megjelenítése
Ismert problémák
Ebben a technikai előzetes verzióban az Intune RBAC-ellenőrzés mindig megtörténik az ügyfélszolgálati operátor számára minden bérlői csatolási művelet esetében, nem csak az ügyfél adatai esetében. Ha az Intune RBAC beállítás nincs engedélyezve, és az ügyfélszolgálati operátor nem rendelkezik engedélyekkel a Konfigurációkezelő-től, a rendszer elutasítja az Intune-konzolról érkező kérést.
A Konfigurációkezelő engedély nélküli ügyfélszolgálati operátorok csak az Ügyfél részletei lapot látják. Ha az ügyfélszolgálati operátor rendelkezik engedélyekkel a Konfigurációkezelő, hozzáférhet más bérlői csatolási műveletekhez, például a CMPivot és az Idővonal.
CMG konvertálása virtuálisgép-méretezési csoporttá
Az aktuális ág 2010-es verziójától kezdve üzembe helyezheti a felhőkezelési átjárót (CMG) egy virtuálisgép-méretezési csoporttal az Azure-ban. Ez a támogatás elsősorban a felhőszolgáltatói (CSP) előfizetéssel rendelkező ügyfelek tiltásának feloldását szolgálta.
Ebben a kiadásban a klasszikus felhőszolgáltatás telepítését használó CMG-vel rendelkező ügyfelek átalakíthatnak virtuálisgép-méretezési csoportra.
Tipp
Ez a folyamat újra felhasználja a mögöttes tárfiókot.
CMG konvertálásakor nem módosíthatja az összes beállítást:
| Beállítás | Módosítható |
|---|---|
| Azure-környezet |
|
| Előfizetés |
|
| Microsoft Entra alkalmazás |
|
| Régió |
|
| Erőforráscsoport |
|
| Virtuális gép mérete Megjegyzés |
|
| Virtuálisgép-példányok |
|
| A visszavont tanúsítványok listájának ellenőrzése |
|
| TLS megkövetelése |
|
| Tartalom kiszolgálása |
|
Ha olyan módosításokat szeretne végezni, amelyeket az átalakítási folyamat nem támogat, újra kell telepítenie a szolgáltatást.
Megjegyzés:
A Technical Preview ág 2105-ös verziójától kezdődően kiválaszthatja a CMG virtuális gép méretét. Ebben a kiadásban a Nagy beállítás mostantól a A4_V2 virtuálisgép-méret. Ez a változás a teljesítménytesztelésen és a virtuális gép költségének megfontolásán alapul.
Próbálja ki!
Próbálja meg elvégezni a feladatokat. Ezután küldjön visszajelzést a funkcióval kapcsolatos gondolatairól.
A Konfigurációkezelő konzolon lépjen az Adminisztráció munkaterületre, bontsa ki a Cloud Services csomópontot, és válassza a Felhőkezelési átjáró csomópontot.
Válasszon ki egy CMG-példányt, amelynek állapotakész. A menüszalagon válassza a Konvertálás lehetőséget. Ez a művelet megnyitja a CMG konvertálása varázslót.
Az Általános lapon válassza a Tovább gombot. Ezen beállítások egyike sem módosítható.
A Beállítások lapon jegyezze fel az új üzemelő példány nevét a virtuálisgép-méretezési csoport utótagjával.
Szükség szerint végezzen el egyéb konfigurációs módosításokat. Ezután válassza a Tovább gombot, és fejezze be a varázslót.
Figyelje az átalakítási folyamatot ugyanúgy, mint egy újonnan telepített példány esetében. Például megtekintheti az állapotot a konzolon, és áttekintheti a cloudmgr.log. További információ: CMG figyelése.
DNS CNAME frissítése vagy létrehozása
Mivel megváltozott a központi telepítés neve, frissítenie kell vagy létre kell hoznia egy CNAME (Canonical Name (DNS) rekordot. Ez az alias megfelelteti a szolgáltatás nevét a központi telepítés nevének. További információ: DNS-CNAME-alias létrehozása.
Például,
- A CMG szolgáltatásneve vagy
GraniteFalls.contoso.com,GraniteFalls.cloudapp.netamely általában a tanúsítvány típusától függ. - A központi telepítés neveként:
- Klasszikus:
GraniteFalls.cloudapp.net - Virtuálisgép-méretezési csoport:
GraniteFalls.EastUS.CloudApp.Azure.Com
- Klasszikus:
Alkalmazások implicit eltávolítása
Sok ügyfelünk sok gyűjteménnyel rendelkezik, mert minden alkalmazáshoz legalább két gyűjteményre van szükségük: egyet a telepítéshez, egyet az eltávolításhoz. Ez többletterhelést jelent több gyűjtemény kezelésével, és csökkentheti a webhely teljesítményét a gyűjteményértékelés során.
Ettől a kiadástól kezdve engedélyezheti az alkalmazások telepítését az implicit eltávolítás támogatására. Ha egy eszköz gyűjteményben található, a rendszer telepíti az alkalmazást. Amikor ezután eltávolítja az eszközt a gyűjteményből, az alkalmazás törlődik.
Próbálja ki!
Próbálja meg elvégezni a feladatokat. Ezután küldjön visszajelzést a funkcióval kapcsolatos gondolatairól.
Eszköz felvétele a gyűjteménybe. Ez a művelet általában magában foglalja egy közvetlen tagsági szabály létrehozását az eszközhöz.
Telepítsen egy alkalmazást az adott eszközcsoportban.
A Szoftvertelepítő varázsló Központi telepítési beállítások lapján adja meg a következő beállításokat:
Művelet: Telepítés
Cél: Kötelező
Engedélyezze az alkalmazás eltávolítását, ha a megcélzott objektum kikerül a gyűjteményből
Hajtsa végre a Szoftvertelepítő varázslót.
Töltse le a számítógépes házirendet az eszközön. Mivel ez egy kötelező központi telepítés, az ügyfél telepíti az alkalmazást. A telepítés állapotának megtekintéséhez használja a Szoftverközpontot. További információkért tekintse meg a Szoftverközpont felhasználói útmutatóját.
Távolítsa el az eszközt a gyűjteményből. Ez a művelet általában magában foglalja az eszköz közvetlen tagságra vonatkozó szabályának eltávolítását a gyűjtemény tulajdonságai közül.
Miután eltávolította az eszközt a gyűjteményből, a következő folyamat történik:
10 percenként fut egy háttérben futó folyamat a helykiszolgálón. Ez a művelet nyomon követi, hogy mely alkalmazásoknál engedélyezte ezt a beállítást. Ezután észleli a célgyűjteményből eltávolított eszközöket. A folyamat hibaelhárításához tekintse meg a SMS_ImplicitUninstall.log fájlt a helykiszolgálón.
Az ügyfélnek le kell töltenie a számítógép-házirendet. Alapértelmezés szerint az ügyfélházirend lekérdezési időköze 60 perc. A lépés felgyorsításához manuálisan töltse le a számítógép-házirendet.
15 perccel azután, hogy az ügyfél megkapta a frissített házirendet, eltávolítja az alkalmazást.
A lépések időzítésétől függően az ügyfél számára elérhető leghosszabb idő az alkalmazás eltávolítására 85 perc. Ha az első lépés azonnal megtörténik, és manuálisan letölti a számítógépes házirendet az eszközre, a teljes folyamat 15 perc.
A Microsoft .NET követelményei
A Konfigurációkezelő mostantól a Microsoft .NET-keretrendszer 4.6.2-es verzióját igényli a helykiszolgálók, az egyes helyrendszerek, az ügyfelek és a konzol használatához. Mielőtt futtatná a telepítőt a webhely telepítéséhez vagy frissítéséhez, először frissítse a .NET eszközt, és indítsa újra a rendszert. Ha ez lehetséges a környezetében, telepítse a .NET legújabb, 4.8-as verzióját.
Megjegyzés:
A .NET-keretrendszer 4.6.2-es verziója előre telepítve van a Windows Server 2016-tal és a Windows 10 1607-es verziójával. A Windows újabb verzióiban előre telepítve van a .NET-keretrendszer újabb verziója.
A .NET-keretrendszer 4.8-as verziója nem támogatott egyes operációsrendszer-verziókon, mint például a Windows 10 2015 LTSB.
További információ: .NET-keretrendszer rendszerkövetelményei.
Helykiszolgáló
Ha a helykiszolgáló nem rendelkezik .NET-t igénylő csoportosított szerepkörökkel, akkor is szüksége van rá, de a telepítő nem telepíti automatikusan azt. Győződjön meg róla, hogy a helykiszolgáló legalább a .NET 4.6.2-es verziójával rendelkezik, de ha lehetséges, telepítse a .NET 4.8-as verziót.
Helyrendszerek
Ha a Konfigurációkezelő telepítése során a helyrendszerek 4.6.2-esnél korábbi verzióval rendelkeznek, előfeltétel-ellenőrzési figyelmeztetés jelenik meg. Ez az ellenőrzés figyelmeztetés, és nem hiba, mivel a telepítő a 4.6.2-es verziót fogja telepíteni. A .NET frissítése általában a Windows újraindítását igényli. A helyrendszerek 4979-es állapotüzenetet küldenek, ha újraindításra van szükség. A Konfigurációkezelő letiltja az újraindítást; a rendszer nem indul újra automatikusan.
A viselkedés eltérő lehet a .NET-t igénylő különböző típusú webhelyszerepkörök esetében:
Az alábbi helyrendszerszerepkörök támogatják a .NET helyben történő frissítését. A .NET-frissítés után, ha újraindításra van szükség, a rendszer 4979-es állapotüzenetet küld. A szerepkör továbbra is fut a korábbi .NET-verzióban. A Windows újraindítása után a szerepkör az új .NET-verziót kezdi használni.
- Eszközintelligencia szinkronizálási pontja
- Felügyeleti pont
- Szolgáltatás csatlakozási pontja
- Adatraktár szolgáltatási pont
A következő webhelyrendszerszerepkörök eltávolításra és újratelepítésre kerülnek a .NET frissítésekor A webhely frissítése során a webhelyösszetevő-kezelő eltávolítja a szerepkört, majd frissíti a .NET fájlt. Ha újraindításra van szükség, a rendszer 4979-es állapotüzenetet küld. Újraindítás után a helyösszetevő-kezelő újratelepíti a szerepkört az új .NET-verzióval. Előfordulhat, hogy a szerepkör nem érhető el, amíg a kiszolgáló újraindítására várakozik.
- SMS-szolgáltató a felügyeleti szolgáltatáshoz
- Tanúsítvány-regisztrációs pont
- Beléptetési pont
- Beléptetési proxypont
- Jelentéskészítő szolgáltatási pont
- Szoftverfrissítési pont
Megjegyzés:
Jelenleg továbbra is engedélyeznie kell a .NET-keretrendszer 3.5 Windows-funkcióját az azt igénylő helyrendszereken.
Ha a helyrendszerek legalább 4.6.2-es, de 4.8-asnál korábbi verzióval rendelkeznek, akkor egy előfeltétel-ellenőrzési figyelmeztetés is megjelenik. Javasoljuk, hogy telepítse a .NET 4.8-as verzióját, hogy hozzáférjen a teljesítményt és a biztonságot érintő legújabb fejlesztésekhez. A Konfigurációkezelő telepítője nem telepíti automatikusan a .NET 4.8-as verzióját. A Konfigurációkezelő újabb verziójához a .NET 4.8-as verziója szükséges.
Van egy új felügyeleti elemzés is, amellyel olyan helyrendszereket ajánlhat, amelyeken még nincs meg a .NET 4.8-as vagy újabb verziója.
Konfigurációkezelő-ügyfelek
A Konfigurációkezelő-ügyfél telepítésekor vagy frissítésekor ha az eszköz nem rendelkezik legalább a .NET 4.6.2-es verziójával, a CCMSetup telepíti azt. A CCMSetup szükség esetén letiltja az újraindítást, a felhasználó pedig az újraindításról értesítő Windows-értesítést lát. A .NET 4.8-as verziója szintén ajánlott az ügyfeleken.
Konfigurációkezelő konzol
A Konfigurációkezelő konzolhoz szintén szükség van a .NET 4.6.2-es verziójára, de a 4.8-as verzió ajánlott. Ha más eszközökre telepíti a konzolt, mindenképpen frissítse a .NET-et. Ha az eszköz nem megfelelő, a konzol telepítője nem telepíti ezt az előfeltételt.
Megjegyzés:
A konzollal együtt települő ConfigurationManager PowerShell-modulhoz a .NET 4.7.2-es vagy újabb verziója szükséges.
Vélhetően nemkívánatos alkalmazások vizsgálati módja
A vélhetően nemkívánatos alkalmazásoknaplózási lehetősége hozzá lett adva a Kártevőirtó házirend beállításaihoz. A vélhetően nemkívánatos alkalmazások vizsgálati üzemmódban történő védelmével anélkül észlelheti a vélhetően nemkívánatos alkalmazásokat, hogy letiltaná azokat. A vélhetően nemkívánatos alkalmazások elleni védelem naplózási módban akkor hasznos, ha cége belső szoftverbiztonsági megfelelőségi ellenőrzést végez, és el szeretné kerülni a hamis pozitív eredményeket.
A Naplózás lehetőség használata vélhetően nemkívánatos alkalmazásoknál:
- Ugorjon az Eszközök és megfelelőség>végpontvédelem>kártevőirtó házirendjéhez.
- Válassza ki a módosítani kívánt kártevőirtó házirendeket, vagy hozzon létre egy új egyéni kártevőirtó házirendet.
- Válassza a Valós idejű védelem beállításai lapot.
- A potenciálisan nemkívánatos alkalmazások észlelésének konfigurálása beállítást állítsa Naplózás értékre.
Külső értesítések
Összetett informatikai környezetben előfordulhat, hogy olyan automatizálási rendszerrel rendelkezik, mint az Azure Logic Apps. Ügyfeleink ezekkel a rendszerekkel definiálhatják és vezérelhetik az automatizált munkafolyamatokat és integrálhatnak több rendszert. A Konfigurációkezelő a termék SDK API-jain keresztül egy különálló automatizálási rendszerbe is integrálható. Ez a folyamat azonban összetett és kihívást jelenthet a szoftverfejlesztői háttérrel nem rendelkező informatikai szakemberek számára.
Ettől a kiadástól kezdve engedélyezheti a webhely számára, hogy értesítéseket küldjön egy külső rendszernek vagy alkalmazásnak. Ez a szolgáltatás egy webszolgáltatás-alapú metódus használatával leegyszerűsíti a folyamatot. Az előfizetéseket úgy konfigurálhatja, hogy ezeket az értesítéseket elküldje. Ezek az értesítések adott időpontban meghatározott eseményekre adnak választ. Ilyenek például az állapotüzenetek szűrési szabályai.
Megjegyzés:
A külső rendszer vagy alkalmazás határozza meg és biztosítja a szolgáltatás által meghívott metódusokat.
A funkció beállításakor a webhely kommunikációs csatornát nyit meg a külső rendszerrel. Ez a rendszer ezután olyan összetett munkafolyamatot vagy műveletet indíthat el, amely nem létezik a Konfigurációkezelő alkalmazásban.
Ezek az értesítések az alábbi szabványosított sémát használják:
{
"properties": {
"EventID": {
"type": "integer"
},
"EventName": {
"type": "string"
},
"EventPayload": {
"type": "string"
},
"MessageID": {
"type": "string"
},
"ServerName": {
"type": "string"
},
"SiteCode": {
"type": "string"
},
"Source": {
"type": "string"
}
},
"type": "object"
}
A külső értesítések előfeltételei
A webhely szolgáltatás csatlakozási pontjának online módban kell lennie. További információ: A szolgáltatáscsatlakozási pont ismertetése.
Ez a funkció jelenleg csak Azure Logic Apps támogatja külső rendszerként. Aktív Azure-előfizetésre van szükség, amely jogosult egy logikai alkalmazás létrehozásához.
A teljes rendszergazdai biztonsági szerepkör a Minden biztonsági hatókörrel a Konfigurációkezelő.
Ebben a kiadásban az objektumok Konfigurációkezelő létrehozásához a SetupExternalServiceNotifications.ps1PowerShell-parancsprogramot kell használnia. Az alábbi szkriptmintát használva megfelelően beolvashatja a PowerShell-parancsprogramot ehhez a funkcióhoz:
$FileName = ".\SetupExternalServiceNotifications.ps1" Invoke-WebRequest https://aka.ms/cmextnotificationscript -OutFile $FileName (Get-Content $FileName -Raw).Replace("`n","`r`n") | Set-Content $FileName -Force (Get-Content $FileName -Raw).TrimEnd("`r`n") | Set-Content $FileName -Force
Próbálja ki!
Próbálja meg elvégezni a feladatokat. Ezután küldjön visszajelzést a funkcióval kapcsolatos gondolatairól.
Azure logikai alkalmazás és munkafolyamat létrehozása
Hozzon létre egy alkalmazást a Azure Logic Apps a Konfigurációkezelő értesítésének fogadásához.
Jelentkezzen be az Azure portálra.
Az Azure keresőmezőjébe írja be a kifejezést
logic apps, és válassza a Logic Apps lehetőséget.Válassza a Hozzáadás, majd a Felhasználás lehetőséget. Ez a művelet létrehoz egy új logikai alkalmazást.
Az Alapvető beállítások lapon adja meg a környezethez szükséges projekt részleteit: előfizetés nevét, erőforráscsoportját, logikai alkalmazás nevét és régióját.
Válassza az Áttekintés + létrehozás lehetőséget. Az érvényesítési lapon erősítse meg a megadott adatokat, és válassza a Létrehozás lehetőséget.
A Következő lépések területen válassza az Erőforrás ugrása lehetőséget.
A Kezdés gyakori eseményindítóval szakaszban válassza a HTTP-kérelem érkezésekor lehetőséget.
Az eseményindító-szerkesztő alján válassza a Mintahasznos adat használata a séma létrehozásához lehetőséget.
Illessze be a következő mintasémát:
{ "EventID":0, "EventName":"", "SiteCode":"", "ServerName":"", "MessageID":0, "Source":"", "EventPayload":"" }Válassza a Kész, majd a Mentés lehetőséget.
Másolja ki a logikai alkalmazás létrehozott URL-címét. Ezt az URL-címet később fogja használni.
Ha új lépést szeretne hozzáadni a tervezőhöz, válassza az + Új lépés lehetőséget. Válassza ki a megfelelő műveletet, amikor értesítést kap a Konfigurációkezelő. Például:
- E-mailek küldéséhez használja az Office 365 Outlook-összekötőt.
- Ha üzenetet szeretne közzétenni a Teamsben, használja a Microsoft Teams-összekötőt.
Ha szükséges, jelentkezzen be, és adja meg a művelethez szükséges adatokat. További információ: Logikai alkalmazások létrehozása rövid útmutató az Azure Logic Apps dokumentációjában.
Feliratkozás eseményekre és mintaesemény létrehozása a Konfigurációkezelő
Jelenleg két eseménytípus támogatott:
- A webhely állapotüzenetet küld, amely megfelel egy állapotszűrő szabályban megadott feltételeknek.
- Egy felhasználó jóváhagyást kér egy alkalmazásra a Szoftverközpontban.
Állapotüzenet
Futtassa a helykiszolgálón aSetupExternalServiceNotifications.ps1parancsot. Mivel a helykiszolgálón futtatja, írja be a következőt
ya folytatáshoz.Válassza az új állapotszűrő szabály létrehozására szolgáló lehetőséget
2.Adja meg az új állapotszűrő szabály nevét.
Válassza ki a szabály üzenetegyeztetési feltételeit, és adja meg az egyező értékeket. Adja meg
0, hogy nem használ feltételt. Ebben a példában az Összetevő kivételével az összes feltételre ki kell választania0. Válassza ki a SMS_REST_PROVIDER összetevő számát, amely webhelyenként változó.A következő feltételek állnak rendelkezésre:
- Forrás: ügyfél, SMS-szolgáltató, helykiszolgáló
- Webhelykód
- Rendszer
- Összetevő
- Üzenet típusa: Mérföldkő, Részlet, Naplózás
- Súlyosság: tájékoztató, figyelmeztetés, hiba
- Üzenet azonosítója
- Tulajdonság
- Tulajdonság értéke
Tipp
Az állapotüzenetre vonatkozó szabályok feltételeiről további információt Az állapotrendszer használata című témakörben talál.
Futtassa újra a PowerShell-parancsfájlt. Válassza az új előfizetés létrehozásának lehetőségét
3.Adja meg az előfizetés nevét és leírását. Ezután adja meg a logikai alkalmazás URL-címét, amelyet korábban a Azure Portal.
Jelölje ki az új állapotszűrő szabályt.
Válassza ezt a lehetőséget
0a szkriptből való kilépéshez.Eseményt indít el az állapotszűrő szabályhoz kiválasztott webhelyösszetevőben. A Konfigurációkezelő Service Manager használatával például újraindíthatja az SMS_REST_PROVIDER összetevőt. Meg is várhatja, amíg az összetevő elküldi a szokásos állapotáról szóló üzenetet.
Alkalmazás jóváhagyása
Megjegyzés:
Ehhez az eseménytípushoz jóváhagyást igénylő alkalmazásra van szükség, és a rendszer egy felhasználói gyűjteményben van üzembe helyezve. További információ: Alkalmazások központi telepítése és jóváhagyása.
Futtassa a helykiszolgálón aSetupExternalServiceNotifications.ps1parancsot. Mivel a helykiszolgálón futtatja, írja be a következőt
ya folytatáshoz.Válassza az új előfizetés létrehozásának lehetőségét
3.Adja meg az előfizetés nevét és leírását. Ezután adja meg a logikai alkalmazás URL-címét, amelyet korábban a Azure Portal.
Válassza ki a megfelelő eseményt az alkalmazáskéréshez.
Válassza ezt a lehetőséget
0a szkriptből való kilépéshez.Egy felügyelt eszközön küldjön be egy alkalmazás-jóváhagyási kérelmet a Szoftverközpontból. További információkért tekintse meg a Szoftverközpont felhasználói útmutatóját.
A munkafolyamat figyelése
Öt percen belül az esemény elindítja a logikai alkalmazás munkafolyamatát. Ellenőrizze a munkafolyamat állapotát a Azure Portal. Lépjen a logikai alkalmazás Futtatási előzmények lapjára.
További információ: Futtatási állapot figyelése, eseményindítók előzményeinek áttekintése és riasztások beállítása Azure Logic Apps.
Hibaelhárítási naplók
A folyamat hibaelhárításához használja a következő Konfigurációkezelő naplófájlokat a helykiszolgálón:
- ExternalNotificationsWorker.log: Ellenőrizze, hogy megtörtént-e a várakozási sor feldolgozása, és hogy a rendszer értesítéseket küld-e a külső rendszernek.
- statmgr.log: Az állapotszűrő szabályok hiba nélküli feldolgozásának ellenőrzése
Ismert probléma a külső értesítésekkel kapcsolatban
Ha létrehoz egy állapotszűrő szabályt, az megjelenik a webhely állapotszűrő szabályait tartalmazó listájában a Konfigurációkezelő konzolon. Ha módosítja a szabály tulajdonságainak Műveletek lapját, a külső értesítés nem fog működni.
Parancsfájlok használata
A SetupExternalServiceNotifications.ps1futtatásakor észleli, hogy helykiszolgálón fut-e:
-
Y: Folytatás az aktuális kiszolgálón -
N: Megadhatja a használni kívánt helykiszolgáló teljes tartománynevét
Ha a parancsfájl nem észleli a helykiszolgálót, kéri a teljes tartománynevet.
Ezután a következő műveletek érhetők el:
-
0: Kihagyás/folytatás -
1: Elérhető előfizetések listázása -
2: Állapotszűrő szabály létrehozása az állapotüzenetek megjelenítéséhez -
3: Előfizetés létrehozása. Ez a beállítás csak a legfelső szintű webhelyen érhető el.
Megjegyzés:
Ez a parancsfájl csak a 2106-os vagy újabb verziójú webhelyeken támogatott.
További külső frissítési katalógusok listázása
A harmadik féltől származó szoftverfrissítésekhez importálható egyéni katalógusok megtalálásához rendelkezésre áll egy dokumentációs lap, amely katalógusszolgáltatókra mutató hivatkozásokat tartalmaz. Válassza a További katalógusok lehetőséget a menüszalagon a Külső szoftverfrissítési katalógusok csomópontban. Ha a jobb gombbal a Harmadik féltől származó szoftverfrissítési katalógusok csomópontra kattint, megjelenik egy További katalógusok menüelem is. A További katalógusok lehetőséget választva megnyithat egy hivatkozást, amely egy további külső szoftverfrissítésikatalógus-szolgáltatókat tartalmazó dokumentációs oldalra mutat.
Felügyeleti betekintésre vonatkozó szabály TLS/SSL szoftverfrissítési pontokhoz
A Management Insights új szabállyal észleli, hogy a szoftverfrissítési pontok TLS/SSL használatára vannak-e konfigurálva. A szoftverfrissítési pontok TLS/SSL használatára való konfigurálása szabály áttekintéséhez lépjen a Felügyeleti>elemzések>minden Insights>Frissítések elemre.
Átnevezték a Közös felügyelet csomópontot Felhőcsatolás névre
A Konfigurációkezelő által kínált többi felhőszolgáltatás jobb megjelenítése érdekében a Közös kezelés csomópont át lett nevezve Felhőhöz csatolás csomópontra. A feltűnő egyéb változások közé tartozik a menüszalag gombjának átnevezése a Közös felügyelet beállításróla Felhőbeli csatolás konfigurálása gombra, a Közös felügyelet konfigurációs varázsló pedig a Felhőbeli csatolás konfigurálása varázsló új neve.
Továbbfejlesztett automatikus telepítési szabályok kezelése
Az automatikus telepítési szabályok hatékonyabb kezelése érdekében az alábbi elemek kerültek a hozzáadásra:
Frissített Product paraméter New-CMSoftwareUpdateAutoDeploymentRule parancsmaghoz
A -Product paraméter New-CMSoftwareUpdateAutoDeploymentRule frissítve lett. Ha több terméknek van azonos neve, -Product mostantól mindet kijelöli.
Az automatikus központi telepítési szabályra a telepítésicsomag-beállításokat alkalmazó parancsprogram
Ha a Nincs telepítőcsomag beállítással hoz létre ADR-t, később nem tud visszatérni, és újat felvenni. A probléma megoldásához feltöltöttük a következő szkriptet a Közösségi központba:
Tipp
További információ: Közvetlen hivatkozások a Közösségi központ elemeire.
<# Apply-ADRDeploymentPackageSettings #>
#=============================================
# START SCRIPT
#=============================================
param
(
[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[string]$sourceADRName,
[parameter(Mandatory = $true)]
[ValidateNotNullOrEmpty()]
[string]$targetADRName
)
Try {
# Source ADR that already has the needed deployment package. You may need to create one if it doesn’t exist.
$sourceADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $sourceADRName
# Target ADR that will be updated to use the source ADR’s deployment package. Typically, this is the ADR that used the “No deployment package” option.
$targetADR = Get-CMSoftwareUpdateAutoDeploymentRule -Name $targetADRName
# Apply the deployment package settings
$targetADR.ContentTemplate = $sourceADR.ContentTemplate
# Update the wmi object
$targetADR.Put()
}
Catch{
$exceptionDetails = "Exception: " + $_.Exception.Message + "HResult: " + $_.Exception.HResult
Write-Error "Failed to apply ADR deployment package settings: $exceptionDetails"
}
#=============================================
Új előfeltétel-ellenőrzés az SQL Server 2012-höz
A webhely telepítésekor vagy frissítésekor a rendszer figyelmeztet az SQL Server 2012 jelenlétére. Az SQL Server 2012 támogatási életciklusa 2022. július 12-én ér véget. Tervezze meg környezete adatbázis-kiszolgálóinak frissítését, beleértve a másodlagos helyeken lévő SQL Server Express szolgáltatást.
Konzol fejlesztései
Ebben a technikai előzetes verzióban a következő fejlesztéseket végeztük a Konfigurációkezelő konzolon:
Az állapotüzenetek billentyűparancsai
A Felügyeleti felhasználók és a Fiókok csomóponthoz állapotüzenetekre mutató parancsikonok lettek hozzáadva. Jelöljön ki egy fiókot, majd válassza az Állapotüzenetek megjelenítése lehetőséget.
Navigálás gyűjteményhez
Most már az Eszközök csomópont Gyűjtemények lapján navigálhat a gyűjteményekhez. Válassza a menüszalagon vagy a lap jobb gombbal kattintva megjeleníthető menüjében a Gyűjtemény megtekintése lehetőséget.
A Karbantartási időszak oszlop hozzáadása
Az Eszközök csomópont Gyűjtemények lapjára felkerült egy Karbantartási időszak oszlop.
Hozzárendelt felhasználók megjelenítése
Ha egy gyűjtemény törlése hatókör-hozzárendelés miatt meghiúsul, megjelennek a hozzárendelt felhasználók.
Az ügyféltitkosítás AES-256-ot használ
Ettől a kiadástól kezdve, amikor engedélyezi a webhelyen a titkosítás használatát, az ügyfél az AES-256 algoritmust használja. Ez a beállítás megköveteli, hogy az ügyfelek titkosítsák a leltáradatokat és az állapotüzeneteket, mielőtt azokat elküldik a felügyeleti pontnak. További információt a Biztonsági terv – aláírás és titkosítás című témakörben talál.
Fontos
Ha teljes mértékben ki szeretné használni a Konfigurációkezelő új funkcióit, a hely frissítése után az ügyfeleket is frissítenie kell a legújabb verzióra. Bár a hely és a konzol frissítésekor új funkciók jelennek meg a Konfigurációkezelő konzolon, a teljes forgatókönyv csak akkor működik, ha az ügyfélverzió is a legújabb.
Ha nem frissíti az ügyfelet a legújabb verzióra, az továbbra is a 3DES algoritmust használja.
Megjegyzés:
Az adatok titkosításához az ügyfél a felügyeleti pont titkosítási tanúsítványának nyilvános kulcsát használja. Csak a felügyeleti pont rendelkezik a megfelelő titkos kulccsal, így csak ő tudja visszafejteni az adatokat.
Az ügyfél ezt a tanúsítványt a felügyeleti pont aláíró tanúsítványával indítja el, amelyet a hely megbízható legfelső szintű kulcsával indít el. Győződjön meg arról, hogy biztonságosan kiépítette a megbízható legfelső szintű kulcsot az ügyfeleken. További információ: Biztonsági terv – a megbízható legfelső szintű kulcs.
Általános ismert problémák
Nem hozhatók létre megfelelőségi beállítások konfigurációs elemei a varázslóban
A varázsló futtatása sikertelen lesz, amikor megfelelőségi beállítások konfigurációs elemeit hoz létre a konzolon keresztül. Áthidaló megoldásként használhatja a New-CMConfigurationItem PowerShell-parancsmagot.
A felhőcsatolás konfigurálása varázsló használata a frissítés során sikertelen
A 2106-os technikai előzetes verzióra történő frissítés során ne használja a Felhőcsatolás konfigurálása varázslót . A varázsló végrehajtása sikertelen lesz. Futtassa a varázslót, miután befejeződött a 2106-os technikai előzetes verzióra való frissítés.
A PowerShell kibocsátási megjegyzéseinek előzetes verziója
Ezek a kibocsátási megjegyzések összefoglalják a Konfigurációkezelő PowerShell-parancsmagjainak módosításait a Technical Preview 2106-os verziójában.
További információ a PowerShell for Konfigurációkezelő-ről: Első lépések a Konfigurációkezelő parancsmagokkal.
Elavult parancsmagok
Az alábbi parancsmagok már nem érhetők el, mert azok támogatása megszűnt:
Add-CMApplicationCatalogWebServicePoint
Add-CMApplicationCatalogWebsitePoint
Get-CMApplicationCatalogWebServicePoint
Get-CMApplicationCatalogWebsitePoint
Remove-CMApplicationCatalogWebServicePoint
Remove-CMApplicationCatalogWebsitePoint
Set-CMApplicationCatalogWebsitePoint
Get-CMVhd
New-CMVhd
Remove-CMVhd
Set-CMVhd
Módosított parancsmagok
Add-CMTaskSequenceStep
További információ: Add-CMTaskSequenceStep.
Nem törhető módosítások
Eltávolítottuk a szükségtelen StepName paramétert.
Disconnect-CMTrackedObject
További információ: Disconnect-CMTrackedObject.
Nem törhető módosítások
Hozzáadtuk a Disconnect-CMObject aliast ehhez a parancsmaghoz.
New-CMSoftwareUpdateAutoDeploymentRule
További információ: New-CMSoftwareUpdateAutoDeploymentRule.
Kijavított hibák
Kijavítottunk egy hibát a duplikált termék elkerülése érdekében. További információ: Fejlesztések az automatikus központi telepítési szabályok kezeléséhez.
New-CMTaskSequence
További információ: New-CMTaskSequence.
Nem törhető módosítások
- Eltávolítottuk a NewInstallOSImageVhd paraméterkészletet
- Az InstallOperatingSystemImageVhd paraméter el lett távolítva
Set-CMDeploymentType
További információ: Set-CMDeploymentType.
Kijavított hibák
Kijavítottunk egy, az AddRequirement paraméterrel kapcsolatos hibát új szabályok hozzáadásához.
Update-CMDistributionPoint
További információ: Update-CMDistributionPoint.
Kijavított hibák
Kijavítottunk egy hibát, amely a telepítési és az eltávolítási mappák tartalmának frissítésével kapcsolatos, ha eltérnek egymástól.
Következő lépések
A Technical Preview ág telepítésével és frissítésével kapcsolatos további információkért lásd: Technikai előzetes verzió.
További információ a Konfigurációkezelő különböző ágairól: A Konfigurációkezelő melyik ágát használjam?