Share via


Funzionalità di Configuration Manager technical preview versione 2205

Si applica a: Configuration Manager (technical preview branch)

Questo articolo presenta le funzionalità disponibili nella technical preview per Configuration Manager versione 2205. Installare questa versione per aggiornare e aggiungere nuove funzionalità al sito Technical Preview.

Esaminare l'articolo Technical Preview prima di installare questo aggiornamento. Questo articolo illustra i requisiti generali e le limitazioni per l'uso di una technical preview, come eseguire l'aggiornamento tra le versioni e come fornire commenti e suggerimenti.

Le sezioni seguenti descrivono le nuove funzionalità da provare in questa versione:

Offset per la ricorrenza delle pianificazioni mensili delle finestre di manutenzione

In base al feedback, è ora possibile compensare le pianificazioni mensili delle finestre di manutenzione per allineare meglio le distribuzioni con il rilascio degli aggiornamenti mensili della sicurezza. Ad esempio, se si usa un offset di due giorni dopo il secondo martedì del mese, la finestra di manutenzione viene impostata su Giovedì.

Screenshot del menu che mostra le opzioni per la nuova pianificazione personalizzata per l'impostazione dei giorni di offset.

Provali ora!

Provare a completare le attività. Inviare quindi commenti e suggerimenti dalla scheda Home della barra multifunzione per segnalare il funzionamento.

Creare una pianificazione personalizzata che imposta l'offset della finestra di manutenzione da un giorno di base

  1. Nell'area di lavoro Raccolta dispositivi creare Nuova raccolta e selezionare Proprietà.
  2. Selezionare in Finestra di manutenzione e scegliere Nuova pianificazione personalizzata.
  3. Per la pianificazione personalizzata, selezionare Mensile e inserire un giorno di base, ad esempio il secondo martedì.
  4. Verificare l'offset (giorni) e il numero di giorni per l'offset e quindi OK al termine.
  5. Completare la distribuzione come di consueto.

Nota

Prima di usare questa funzionalità, aggiornare la gerarchia alla versione 2205.

Miglioramenti al flusso di lavoro del gateway di gestione cloud (CMG)

È ora possibile approvare il flusso di lavoro dell'applicazione tramite posta elettronica. Per le approvazioni dell'applicazione tramite posta elettronica, aggiungere manualmente l'URL cmg nell'app Microsoft Entra come URI di reindirizzamento dell'applicazione a pagina singola. Per altre informazioni su come modificare l'URI, vedere Creare una registrazione dell'app in Microsoft Entra ID per l'app servizio app.

Timeout di esecuzione dello script per le impostazioni di conformità

È ora possibile definire un timeout di esecuzione script (secondi) quando si configurano le impostazioni client per le impostazioni di conformità. Il valore di timeout può essere impostato da un minimo di 60 secondi a un massimo di 600 secondi. Questa nuova impostazione consente una maggiore flessibilità per gli elementi di configurazione quando è necessario eseguire script che potrebbero superare il valore predefinito di 60 secondi.

Microsoft Defender per endpoint l'onboarding per Windows Server 2012 R2 e Windows Server 2016

Configuration Manager utilizzerà ora la soluzione unificata Windows Server 2012 R2 e Windows Server 2016 per il rilevamento e la risposta di antivirus ed endpoint. Da questa technical preview, i dispositivi destinati ai criteri di onboarding Microsoft Defender per endpoint usano l'agente unificato rispetto alla precedente soluzione basata su Microsoft Monitoring Agent (se applicabile).

Nota

Questa funzionalità si applica solo ai client che eseguono l'onboarding. Gli scenari di aggiornamento saranno supportati in una versione futura. Se si vuole testare questa nuova funzionalità, è possibile eseguire l'offboarding e l'onboarding di un dispositivo esistente.

Anteprima delle note sulla versione di PowerShell

Queste note sulla versione riepilogano le modifiche apportate ai cmdlet di PowerShell Configuration Manager in questa versione technical preview.

Per altre informazioni su PowerShell per Configuration Manager, vedere Introduzione ai cmdlet di Configuration Manager.

Nuovi cmdlet

Approve-CMOrchestrationGroupScript

Usare questo cmdlet per approvare uno script del gruppo di orchestrazione. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Approve-CMOrchestrationGroupScript -Comment "Approve"

Approve-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid

Deny-CMOrchestrationGroupScript

Usare questo cmdlet per negare uno script di gruppo di orchestrazione. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Deny-CMOrchestrationGroupScript -Comment "Deny"

Deny-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid -Comment "Deny"

Get-CMOrchestrationGroupScript

Usare questo cmdlet per ottenere uno script dal gruppo di orchestrazione specificato. Per altre informazioni, vedere Informazioni sui gruppi di orchestrazione in Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name "Orchestratrion group 1"
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre

Get-CMTrustedRootCertificationAuthority

Usare questo cmdlet per ottenere i certificati per le autorità di certificazione radice attendibili dal sito.

$ci =Get-CMTrustedRootCertificationAuthority
$ci =Get-CMTrustedRootCertificationAuthority -ViewDetail

New-CMAADClientApplication

Usare questo cmdlet per creare una registrazione dell'app client nell Microsoft Entra ID. Quando si esegue questo cmdlet, verrà richiesto di accedere al tenant. Per altre informazioni sulla registrazione di questa app, vedere Registrare manualmente le app Microsoft Entra per cmg.

$serverApp = New-CMAADServerApplication -AppName $appName
New-CMAADClientApplication -AppName $name -InputObject $serverApp

New-CMAADServerApplication

Usare questo cmdlet per creare una registrazione dell'app server nell Microsoft Entra ID. Quando si esegue questo cmdlet, verrà richiesto di accedere al tenant. Per altre informazioni sulla registrazione di questa app, vedere Registrare manualmente le app Microsoft Entra per cmg.

New-CMAADServerApplication -AppName $appName

Cmdlet modificati

Add-CMManagementPoint

Per altre informazioni, vedere Add-CMManagementPoint.

Modifiche non di rilievo

Quando si usa questo cmdlet per abilitare la comunicazione con il gateway di gestione cloud, ora per impostazione predefinita configura il punto di gestione per supportare sia i client Internet che intranet.

Get-CMObjectSecurityScope

Per altre informazioni, vedere Get-CMObjectSecurityScope.

Modifiche non di rilievo

È ora possibile usare questo cmdlet per ottenere l'ambito di sicurezza di un oggetto cartella specificato.

New-CMCloudManagementGateway

Per altre informazioni, vedere New-CMCloudManagementGateway.

Modifiche non di rilievo

Sono stati aggiunti i parametri VMSSVMSize e Version per supportare la creazione di un gateway di gestione cloud (CMG) usando un set di scalabilità di macchine virtuali.

New-CMComplianceRuleRegistryKeyPermission

Per altre informazioni, vedere New-CMComplianceRuleRegistryKeyPermission.

Modifiche non di rilievo

È stato risolto un problema nella proprietà OperandDataType durante la creazione di una regola.

Set-CMClientSettingComplianceSetting

Per altre informazioni, vedere Set-CMClientSettingComplianceSetting.

Modifiche non di rilievo

È stato aggiunto un nuovo parametro ScriptExecutionTimeoutSecs per estendere il valore di timeout di esecuzione dello script.

Set-CMClientSettingComputerRestart

Per altre informazioni, vedere Set-CMClientSettingComputerRestart.

Modifiche non di rilievo

  • Esteso l'intervallo di convalida dei parametri CountdownMins e RebootLogoffNotificationCountdownMins per allinearsi alla console.
  • Sono stati aggiunti nuovi parametri CountdownIntervalMins e ServerRebootLowRight per allinearsi alla console.
  • Correzione di un problema relativo al nome della proprietà per il parametro NoRebootEnforcement.

Modifiche ai moduli

I cmdlet correlati alle cartelle seguenti supportano ora le regole di distribuzione automatica:

Passaggi successivi

Per altre informazioni sull'installazione o l'aggiornamento del ramo Technical Preview, vedere Technical Preview.

Per altre informazioni sui diversi rami di Configuration Manager, vedere Quale ramo di Configuration Manager è necessario usare?.