Features in Configuration Manager Technical Preview, Version 2207

Gilt für: Configuration Manager (Technical Preview Branch)

In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Configuration Manager, Version 2207, verfügbar sind. Installieren Sie diese Version, um Ihre Technical Preview-Site zu aktualisieren und um neue Features hinzuzufügen.

Lesen Sie den Technical Preview-Artikel , bevor Sie dieses Update installieren. In diesem Artikel werden Sie mit den allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview, das Aktualisieren zwischen Versionen und das Bereitstellen von Feedback vertraut gemacht.

In den folgenden Abschnitten werden die neuen Features beschrieben, die Sie in dieser Version ausprobieren können:

Inhaltsmigration von Verteilungspunkten

Die Unterstützung für die Migration von Inhalten von Verteilungspunkten ist jetzt für die Migration von Inhalten von einem Verteilungspunkt zu einem anderen Verteilungspunkt mithilfe von PowerShell-Cmdlets verfügbar. Sie können auch den Status der Migration von Verteilungspunkten mithilfe dieser PowerShell-Cmdlets überwachen.

Es gibt mehrere Szenarien, in denen der Inhalt eines Verteilungspunkts auf einen anderen Verteilungspunkt migriert werden muss.

  1. Cloudverteilungspunkte (Cloud Distribution Points, CDP), die in klassischen Azure-Diensten gehostet werden, werden bis Mitte 2024 eingestellt. Sie müssen CDP-Inhalte zu einem anderen Verteilungspunkt migrieren.
  2. Die Migration von Cloud Migration Gateway v1 (CMGv1), das mit einer *.cloudapp.net-Domäne gehostet wird, wird ebenfalls veraltet, weshalb Sie CMGv1-Inhalte möglicherweise zu einem anderen Verteilungspunkt migrieren müssen.
  3. Möglicherweise müssen Sie lokale Verteilungspunktinhalte zu anderen lokalen Verteilungspunkten oder CMG migrieren.

Voraussetzungen

  1. In der Sicherheitsrollenberechtigung des Benutzers sollte "In Verteilungspunkt kopieren" unter "Verteilungspunkt" aktiviert sein.
  2. Wenn Sie den Quellverteilungspunkt als veraltet kennzeichnen möchten, stellen Sie sicher, dass der Quell- und der Zielverteilungspunkt über die gleiche Begrenzungsgruppe verfügen.
  3. Der Zielverteilungspunkt sollte bereits installiert sein und den Inhalt empfangen können.

Hinweis

Sie können dieses Verhalten derzeit nicht über die Configuration Manager-Konsole konfigurieren. Weitere Informationen zum Konfigurieren dieses Verhaltens mit PowerShell finden Sie in den Cmdlet-Details im folgenden Abschnitt.

Start-CMDistributionPointMigration

Verwenden Sie dieses Cmdlet, um die Inhaltsmigration von Verteilungspunkten zu initiieren. Sie können die gewünschten Parameter wie SourceDistributionPointName und DestinationDistributionPointName je nach Migrationsszenario für Verteilungspunkte übergeben. Sie können auch den Parameter LockSourceDistributionPoint übergeben, um den Quellverteilungspunkt zu sperren. Dieser Parameter wird verwendet, um die Szenarien für Quellverteilungspunkte (z. B. CDP-Migration) als veraltet zu kennzeichnen. Wenn der Quellverteilungspunkt während der Migration des Verteilungspunkts gesperrt ist, können Sie die neuen Inhalte nicht an den Quellverteilungspunkt verteilen, aber die Endpunkte können die Inhalte herunterladen, die bereits im Quellverteilungspunkt verfügbar sind. In Veraltetheitsszenarien können Sie den Quellverteilungspunkt löschen, nachdem die Migration der Verteilungsinhalte abgeschlossen ist.

Syntax

Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> 

Beispiele

Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> -LockSourceDistributionPoint  

Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> 

Parameter

  • SourceDistributionPointName: Hiermit können Sie den Quellverteilungspunkt angeben, von dem aus Inhalte migriert werden.

  • DestinationDistributionPointName: Hiermit können Sie den Zielverteilungspunkt angeben, an den der Inhalt kopiert werden soll.

  • LockSourceDistributionPoint: Wird verwendet, wenn Sie die Migration von Verteilungspunkten initiieren müssen, während der Quellverteilungspunkt gesperrt ist.

Get-CMDistributionPointMigrationStatus

Verwenden Sie dieses Cmdlet, um den Status der Migration von Verteilungspunkten zu überwachen.

Syntax

Get-CMDistributionPointMigrationStatus -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> 

Get-CMDistributionPointMigrationContentStatus

Verwenden Sie dieses Cmdlet, um den Status der Inhaltsmigration des Verteilungspunkts zu überwachen.

Syntax

Get-CMDistributionPointMigrationContentStatus -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>

Stop-CMDistributionPointMigration

Verwenden Sie dieses Cmdlet, um die Migration der Verteilungspunkte zu beenden. Falls Sie den Quellverteilungspunkt versehentlich gesperrt haben, können Sie dieses Cmdlet verwenden, um den Quellverteilungspunkt zu entsperren. Durch das Entsperren des Quellverteilungspunkts wird die Migration des Verteilungspunkts beendet. Verwenden Sie zum Neustarten der Migration das Cmdlet Start-CMDistributionPointMigration.

Syntax

Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> 

Beispiele

Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> -LockSourceDistributionPoint  

Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> 

Hinweis

Sie können nicht mehrere Migrationen gleichzeitig durchführen. Die Migration für einen Satz von Quell- und Zielverteilungspunkten muss abgeschlossen werden, bevor ein anderer gestartet wird.

Verbesserungen an Configuration Manager-Richtlinien für Microsoft Defender Application Guard

  1. Windows Defender Application Guard wurde in der Configuration Manager Konsole in Microsoft Defender Application Guard umbenannt.
  2. Auf der Seite "Allgemeine Einstellungen" können Sie für isolierte Windows-Umgebungen aktivieren und für Microsoft Edge und isolierte Windows-Umgebungen aktivieren.
  3. Auf der Einstellungsseite für das Anwendungsverhalten können Sie Kameras und Mikrofone sowie ein Zertifikat aktivieren oder deaktivieren, das die Fingerabdrücke mit dem isolierten Container abgleicht.
  4. Die folgenden Elemente wurden entfernt:

Vorschau der PowerShell-Versionshinweise

Diese Versionshinweise fassen Änderungen an den Configuration Manager PowerShell-Cmdlets in dieser Technical Preview-Version zusammen.

Weitere Informationen zu PowerShell für Configuration Manager finden Sie unter Erste Schritte mit Configuration Manager-Cmdlets.

Neue Cmdlets

Approve-CMOrchestrationGroupScript

Verwenden Sie dieses Cmdlet zum Genehmigen eines Orchestrierungsgruppenskripts. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Approve-CMOrchestrationGroupScript -Comment "Approve"
Approve-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid

Deny-CMOrchestrationGroupScript

Verwenden Sie dieses Cmdlet, um ein Orchestrierungsgruppenskript abzulehnen. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Deny-CMOrchestrationGroupScript -Comment "Deny"
Deny-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid -Comment "Deny"

Get-CMOrchestrationGroupScript

Verwenden Sie dieses Cmdlet zum Abrufen eines Skripts aus der angegebenen Orchestrierungsgruppe. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.

$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre

Start-CMDPMigration

Verwenden Sie dieses Cmdlet, um die Migration vom Quellverteilungspunkt zum Zielverteilungspunkt zu starten. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.

Start-CMDPMigration -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp -LockSourceDP 1

Stop-CMDPMigration

Verwenden Sie dieses Cmdlet, um die Migration vom Quellverteilungspunkt zum Zielverteilungspunkt zu beenden. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.

Stop-CMDPMigration -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp -LockSourceDP 1

Get-CMDPMigrationContentStatus

Verwenden Sie dieses Cmdlet, um den inhaltlichen Status der Migration vom Quellverteilungspunkt zum Zielverteilungspunkt abzurufen. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.

Get-CMDPMigrationContentStatus  -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp

Get-CMDPMigrationStatus

Verwenden Sie dieses Cmdlet, um den Status der Migration vom Quellverteilungspunkt zum Zielverteilungspunkt abzurufen. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.

Get-CMDPMigrationStatus -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp

Get-CMTrustedRootCertificationAuthority

Verwenden Sie dieses Cmdlet, um die Zertifikate für vertrauenswürdige Stammzertifizierungsstellen von der Website abzurufen.

$ci =Get-CMTrustedRootCertificationAuthority
$ci =Get-CMTrustedRootCertificationAuthority -ViewDetail

New-CMAADClientApplication

Verwenden Sie dieses Cmdlet, um eine Client-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zur App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für die CMG.

$serverApp = New-CMAADServerApplication -AppName $appName
New-CMAADClientApplication -AppName $name -InputObject $serverApp

New-CMAADServerApplication

Verwenden Sie dieses Cmdlet, um eine Server-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zur App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für die CMG.

New-CMAADServerApplication -AppName $appName

Set-CMDefaultBoundaryGroup

Verwenden Sie dieses Cmdlet, um die Eigenschaften einer Standardstandortbegrenzungsgruppe zu ändern. Sie können die Optionen so festlegen, dass die cloudbasierten Quellen für die Clients in der Standardstandortbegrenzungsgruppe einbezogen und bevorzugt werden. Weitere Informationen zu Begrenzungsgruppen finden Sie unter Informationen zu Begrenzungsgruppen im Configuration Manager.

Set-CMDefaultBoundaryGroup -IncludeCloudBasedSources $true -PreferCloudBasedSources $true

Geänderte Cmdlets

Add-CMComplianceSettingWqlQuery

Weitere Informationen finden Sie unter Add-CMComplianceSettingWqlQuery.

Nicht unterbrechende Änderungen

Wenn Sie dieses Cmdlet verwenden, können Sie nun $null Wert für den Parameter WhereClause angeben.

Add-CMManagementPoint

Weitere Informationen finden Sie unter Add-CMManagementPoint.

Nicht unterbrechende Änderungen

Wenn Sie das Cloud-Gateway aktivieren, ist ClientConnectionTypes.InternetAndIntranet jetzt der Standardwert.

Add-CMReportingServicePoint

Weitere Informationen finden Sie unter Add-CMReportingServicePoint.

Nicht unterbrechende Änderungen

Die Ausführung dieses Cmdlets auf PowerShell7 wird blockiert, da SOAP in PowerShell7 nicht unterstützt wird. Für dieses Cmdlet ist .NET Framework anstelle von .NET Core erforderlich, das in PowerShell Version 7 verwendet wird.

Get-CMNotification

Weitere Informationen finden Sie unter Get-CMNotification.

Nicht unterbrechende Änderungen

Sie können nun dieses Cmdlet verwenden, um mithilfe des Parameters "IsBuiltIn" eine integrierte Benachrichtigung abzurufen. Sie können dieses Cmdlet jetzt auch verwenden, um Benachrichtigungen zu erhalten, die mithilfe des Parameters CanDismiss geschlossen werden können.

Get-CMObjectSecurityScope

Weitere Informationen finden Sie unter Get-CMObjectSecurityScope.

Nicht unterbrechende Änderungen

Sie können dieses Cmdlet nun verwenden, um den Sicherheitsbereich eines angegebenen Ordnerobjekts abzurufen.

New-CMCloudManagementGateway

Weitere Informationen finden Sie unter New-CMCloudManagementGateway.

Nicht unterbrechende Änderungen

Parameter VMSSVMSize und Version wurden hinzugefügt, um das Erstellen eines Cloudverwaltungsgateways (Cloud Management Gateway, CMG) mithilfe einer VM-Skalierungsgruppe zu unterstützen.

New-CMCoManagementPolicy

Weitere Informationen finden Sie unter New-CMCoManagementPolicy.

Nicht unterbrechende Änderungen

Sie können nun die erstellte Richtlinie anzeigen und die Erstellung einer zweiten Richtlinie über dieses Cmdlet verhindern. Sie können jetzt auch untergeordnete Richtlinien für jede Workload erstellen, z. B. die Benutzeroberfläche, während Sie Co-Management Richtlinie über dieses Cmdlet erstellen.

New-CMComplianceRuleRegistryKeyPermission

Weitere Informationen finden Sie unter New-CMComplianceRuleRegistryKeyPermission.

Nicht unterbrechende Änderungen

Es wurde ein Problem in der Eigenschaft "OperandDataType" beim Erstellen einer Regel behoben.

New-CMFolder

Weitere Informationen finden Sie unter New-CMFolder.

Nicht unterbrechende Änderungen

Ein Problem bei der Ordnerpfadüberprüfung wurde behoben, wenn dieses Cmdlet verwendet wird, um einen neuen Ordner in der Konsole zu erstellen.

Set-CMClientSettingClientCache

Weitere Informationen finden Sie unter Set-CMClientSettingClientCache.

Nicht unterbrechende Änderungen

Neuer Parameter MinCacheTombstoneContentMins hinzugefügt, um die Festlegung der Mindestdauer zu unterstützen, bevor der Client zwischengespeicherte Inhalte entfernen kann.

Set-CMClientSettingComplianceSetting

Weitere Informationen finden Sie unter Set-CMClientSettingComplianceSetting.

Nicht unterbrechende Änderungen

Der neue Parameter "ScriptExecutionTimeoutSecs " wurde hinzugefügt, um den Timeoutwert für die Skriptausführung zu erhöhen.

Set-CMClientSettingEndpointProtection

Weitere Informationen finden Sie unter Set-CMClientSettingEndpointProtection.

Nicht unterbrechende Änderungen

Sie können nun den Defender-Agent-Typ mit dem neuen Parameter DefenderAgent angeben.

Set-CMComplianceSettingWqlQuery

Weitere Informationen finden Sie unter Set-CMComplianceSettingWqlQuery.

Nicht unterbrechende Änderungen

Wenn Sie dieses Cmdlet verwenden, können Sie nun $null Wert für den Parameter WhereClause angeben.

Set-CMClientSettingComputerRestart

Weitere Informationen finden Sie unter Set-CMClientSettingComputerRestart.

Nicht unterbrechende Änderungen

  • Der Validierungsbereich der Parameter "CountdownMins " und "RebootLogoffNotificationCountdownMins " wurde erweitert, um ihn an die Konsole anzupassen.
  • Es wurden die neuen Parameter "CountdownIntervalMins " und "ServerRebootLowRight " hinzugefügt, um sie an die Konsole anzupassen.
  • Ein Problem mit dem Eigenschaftsnamen für den Parameter "NoRebootEnforcement" wurde behoben.

Set-CMNotification

Weitere Informationen finden Sie unter Set-CMNotification

Nicht unterbrechende Änderungen

Der neue Alias InputObject wurde für den Parameter NotificationTasks hinzugefügt, der jetzt Pipeline unterstützt.

Moduländerungen

Die folgenden ordnerbezogenen Cmdlets unterstützen jetzt automatische Bereitstellungsregeln:

Für die folgenden Cmdlets wurde nun eine Validierungsbedingung für das Starten oder Beenden des Diensts hinzugefügt, während CMG eine VM-Skalierungsgruppe ist:

Die folgenden Cmdlets wurden aufgrund der veralteten RA-Funktion entfernt:

Nächste Schritte

Weitere Informationen zum Installieren oder Aktualisieren des Technical Preview-Zweigs finden Sie unter Technical Preview.

Weitere Informationen zu den verschiedenen Branches von Configuration Manager finden Sie unter Welcher Branch von Configuration Manager sollte verwendet werden?.