A Configuration Manager aktuális ágának 2207-es verziójának újdonságai
A következőre vonatkozik: Configuration Manager (aktuális ág)
A Configuration Manager aktuális ágának 2207-as frissítése konzolon belüli frissítésként érhető el. Alkalmazza ezt a frissítést a 2103-es vagy újabb verziót futtató webhelyeken. Ez a cikk a Configuration Manager 2207-es verziójának változásait és új funkcióit foglalja össze.
A frissítés telepítéséhez mindig tekintse át a legújabb ellenőrzőlistát. További információ: Ellenőrzőlista a 2207-es frissítés telepítéséhez. A webhely frissítése után tekintse át a frissítés utáni ellenőrzőlistát is.
Az új Configuration Manager-funkciók teljes körű kihasználásához a hely frissítése után az ügyfeleket is frissítse a legújabb verzióra. Bár a hely és a konzol frissítésekésekor új funkciók jelennek meg a Configuration Manager-konzolon, a teljes forgatókönyv csak akkor működik, ha az ügyfél verziója is a legújabb.
Felhőhöz csatlakoztatott felügyelet
Az Intune szerepköralapú hozzáférés-vezérlés (RBAC) használata bérlőhöz csatlakoztatott eszközökhöz
Mostantól használhatja az Intune szerepköralapú hozzáférés-vezérlést (RBAC) a bérlőhöz csatlakoztatott eszközökkel való interakcióhoz a Microsoft Intune Felügyeleti központban. Ha például az Intune-t használja szerepköralapú hozzáférés-vezérlési szolgáltatóként, az Intune Ügyfélszolgálati munkatárs szerepkörével rendelkező felhasználóknak nincs szükségük hozzárendelt biztonsági szerepkörre vagy a Configuration Manager további engedélyére. További információ: Szerepköralapú hozzáférés-vezérlés az Intune-ban bérlőhöz csatolt ügyfelek esetén.
A Configuration Manager felügyeleti szolgáltatás fokozott biztonsága
Bevezetünk egy új felhőalkalmazást, amely korlátozott hozzáféréssel rendelkezik a felügyeleti szolgáltatáshoz. Ez a funkció lehetővé teszi, hogy a felhőfelügyeleti átjáró (CMG) szegmentálta a felügyeleti jogosultságokat a felügyeleti pont és a felügyeleti szolgáltatás között. Ez lehetővé teszi, hogy a CMG korlátozza a felügyeleti szolgáltatáshoz való hozzáférést. Ez a funkció részletes hozzáférés-vezérlést biztosít a rendszergazdáknak, amelyeken keresztül a felhasználók hozzáférhetnek a felügyeleti szolgáltatáshoz, és szükség esetén kényszeríthetik az MFA-t.
További információ: Azure-szolgáltatások konfigurálása a Configuration Managerrel való használatra.
Egyszerűsített alkalmazástelepítés-jóváhagyás
A rendszergazdák mostantól az e-mail-értesítésben található hivatkozásra kattintva jóváhagyhatják vagy elutasíthatják az alkalmazások eszközre való telepítésére vonatkozó kérést, bárhol is legyen internetkapcsolatuk. Ehhez a funkcióhoz a rendszergazdáknak manuálisan kell hozzáadniuk a CMG URL-címét az Azure Active Directory alkalmazásban egyoldalas alkalmazásátirányítási URI-ként.
További információ: Alkalmazásregisztráció létrehozása az Azure AD-ben az App Service-alkalmazáshoz.
Felhőbeli forrás belefoglalása és előnyben részesítenek egy felügyeleti pontot egy alapértelmezett határcsoportban
A jelenlegi ág 2203-ig nem volt lehetősége a CMG-t felügyeleti pontként előnyben részesíteni egy alapértelmezett határcsoportban. Az alapértelmezett határcsoportba visszaeső ügyfelek csak nem felhőalapú felügyeleti pontokkal tudtak kommunikálni.
A helyek kezdeti telepítésekor minden helyhez létrejön egy alapértelmezett helyhatárcsoport, és az összes ügyfél alapértelmezés szerint azt használja, amíg hozzá nem rendeli őket egy egyéni határcsoporthoz.
A Configuration Manager 2207-től kezdve a PowerShell-lel adhat hozzá lehetőségeket a felhőforrások belefoglalásához és előnyben részesítéséhez. Beállíthatja például a CMG-t előnyben részesített felügyeleti pontként az alapértelmezett határcsoportban lévő ügyfelek számára.
További információ: Az alapértelmezett helyhatárcsoport-viselkedés támogatja a felhőforrás kiválasztását.
Ügyfélkezelés
A megfelelőségi beállítások kiértékelése részletes vezérlése
Mostantól megadhat egy szkriptvégrehajtási időtúllépést (másodperc) az ügyfél megfelelőségi beállításainak konfigurálásakor. Az időtúllépési érték minimum 60 másodpercről legfeljebb 600 másodpercre állítható be. Ez az új beállítás nagyobb rugalmasságot biztosít a konfigurációs elemek számára, ha olyan szkripteket kell futtatnia, amelyek túlléphetik az alapértelmezett 60 másodpercet.
További információt az ügyfélbeállítások megfelelőségi beállítások csoportjában talál.
Szoftverfrissítések
Az automatikus üzembehelyezési szabályok (ADR-ek) jobb kezelhetősége
Mostantól mappákkal rendszerezheti az ADR-eket. Ezzel a fejlesztéssel jobban kategorizálhatja és kezelheti az ADR-eket a szervezeti hierarchiában azáltal, hogy strukturált nézetet biztosít a szakaszos üzemelő példányok között. A mappa PowerShell-parancsmagokkal is létrehozható.
További információ: Mappa létrehozása automatikus központi telepítési szabályokhoz.
A havi karbantartási időszakok továbbfejlesztett szabályozása
Visszajelzése alapján javítottuk a havi karbantartási időszakok ütemezését. Mostantól beállíthatja a havi karbantartási időszakok ütemezését, hogy jobban igazodjanak az üzemelő példányokhoz a havi szoftverfrissítések kiadásával az eltolások konfigurálásával. Ha például a hónap második keddje után két nappal eltolást használ, a csütörtöki karbantartási időszakot állítja be.
További információ: Karbantartási időszakok használata a Configuration Managerben.
Endpoint Protection
Továbbfejlesztett Microsoft Defender for Endpoint (MDE) előkészítés a Windows Server 2012 R2 és a Windows Server 2016 rendszerhez
A Configuration Manager 2207-es verziója mostantól támogatja a Windows Server 2012 R2 & 2016-hoz készült modern, egyesített Végponthoz készült Microsoft Defender automatikus telepítését. A Végponthoz készült Microsoft Defender előkészítési szabályzattal megcélzott Windows Server 2012- és 2016-os eszközök az egyesített ügynököt fogják használni a meglévő Microsoft Monitoring Agent-alapú megoldással szemben, ha az ügyfélbeállításokon keresztül vannak konfigurálva.
További információ: Végponthoz készült Microsoft Defender előkészítése.
Továbbfejlesztett védelem nem megbízható környezetek számára
A Windows Defender alkalmazásőr neve mostantól Microsoft Defender Alkalmazásőr a konzolon.
A Microsoft Defender Alkalmazásőr Általános beállítások lapján mostantól szabályzatokat hozhat létre a Configuration Managerben az alkalmazottak védelmére a Microsoft Edge és az elkülönített Windows-környezetek használatával.
Az Alkalmazásviselkedés beállításai lapon engedélyezheti vagy letilthatja a kamerákat és a mikrofonokat, valamint az ujjlenyomatok tanúsítványegyeztetést az elkülönített tárolóhoz.
A következő elemek lettek eltávolítva:
- A vállalati webhelyek betölthetnek nem vállalati tartalmakat, például külső bővítménybeállításokat a Gazdagép-interakció lap alatt.
- A fájlmegbízhatósági feltételekre vonatkozó szabályzat a Fájlkezelés lapon.
További információ: Microsoft Defender Alkalmazásőr-szabályzat létrehozása és üzembe helyezése.
Configuration Manager-konzol
A konzol fejlesztései
Amikor keresést végez a konzol bármely csomópontján, a keresősávban megjelenik egy Elérési út feltétel, amely azt mutatja, hogy a csomópont almappái szerepelnek a keresésben.
Az elérési út feltételei tájékoztató jellegűek, és nem szerkeszthetők.
Alapértelmezés szerint a rendszer minden almappában keres, amikor keresést végez bármely almappát tartalmazó csomópontban. A keresés szűkíthető a keresési eszköztár "Aktuális csomópont" lehetőségének kiválasztásával.
A sötét téma fejlesztései
A sötét téma 2203 óta érhető el előzetes funkcióként. Ebben a kiadásban a sötét témát további összetevőkre, például gombokra, helyi menükre és hivatkozásokra bővítettük. Engedélyezze ezt a kiadás előtti funkciót a sötét téma megtekintéséhez.
További információ: Konzolmódosítások és tippek.
Egyéb frissítések
A Configuration Managerhez készült Windows PowerShell-parancsmagok változásairól további információt a 2207-es verzió kibocsátási megjegyzéseiben talál.
Következő lépések
Jelenleg a 2207-es verzió jelenik meg a korai frissítési körhöz. A frissítés telepítéséhez be kell jelentkeznie. További információ: Korai frissítési kör.
Ha készen áll a verzió telepítésére, tekintse meg a Configuration Manager frissítéseinek telepítése és a 2207-es frissítés telepítésének ellenőrzőlistája című témakört.
Tipp
Új hely telepítéséhez használja a Configuration Manager alapverzióját.
További információ:
Az ismert jelentős problémákért tekintse meg a kibocsátási megjegyzéseket.
A webhely frissítése után tekintse át a frissítés utáni ellenőrzőlistát is.