Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Gilt für: Configuration Manager (Technical Preview Branch)
In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Configuration Manager, Version 2207, verfügbar sind. Installieren Sie diese Version, um Ihre Technical Preview-Site zu aktualisieren und um neue Features hinzuzufügen.
Lesen Sie den Technical Preview-Artikel , bevor Sie dieses Update installieren. In diesem Artikel werden Sie mit den allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview, das Aktualisieren zwischen Versionen und das Bereitstellen von Feedback vertraut gemacht.
In den folgenden Abschnitten werden die neuen Features beschrieben, die Sie in dieser Version ausprobieren können:
Inhaltsmigration von Verteilungspunkten
Die Unterstützung für die Migration von Inhalten von Verteilungspunkten ist jetzt für die Migration von Inhalten von einem Verteilungspunkt zu einem anderen Verteilungspunkt mithilfe von PowerShell-Cmdlets verfügbar. Sie können auch den Status der Migration von Verteilungspunkten mithilfe dieser PowerShell-Cmdlets überwachen.
Es gibt mehrere Szenarien, in denen der Inhalt eines Verteilungspunkts auf einen anderen Verteilungspunkt migriert werden muss.
- Cloudverteilungspunkte (Cloud Distribution Points, CDP), die in klassischen Azure-Diensten gehostet werden, werden bis Mitte 2024 eingestellt. Sie müssen CDP-Inhalte zu einem anderen Verteilungspunkt migrieren.
- Die Migration von Cloud Migration Gateway v1 (CMGv1), das mit einer *.cloudapp.net-Domäne gehostet wird, wird ebenfalls veraltet, weshalb Sie CMGv1-Inhalte möglicherweise zu einem anderen Verteilungspunkt migrieren müssen.
- Möglicherweise müssen Sie lokale Verteilungspunktinhalte zu anderen lokalen Verteilungspunkten oder CMG migrieren.
Voraussetzungen
- In der Sicherheitsrollenberechtigung des Benutzers sollte "In Verteilungspunkt kopieren" unter "Verteilungspunkt" aktiviert sein.
- Wenn Sie den Quellverteilungspunkt als veraltet kennzeichnen möchten, stellen Sie sicher, dass der Quell- und der Zielverteilungspunkt über die gleiche Begrenzungsgruppe verfügen.
- Der Zielverteilungspunkt sollte bereits installiert sein und den Inhalt empfangen können.
Hinweis
Sie können dieses Verhalten derzeit nicht über die Configuration Manager-Konsole konfigurieren. Weitere Informationen zum Konfigurieren dieses Verhaltens mit PowerShell finden Sie in den Cmdlet-Details im folgenden Abschnitt.
Start-CMDistributionPointMigration
Verwenden Sie dieses Cmdlet, um die Inhaltsmigration von Verteilungspunkten zu initiieren. Sie können die gewünschten Parameter wie SourceDistributionPointName und DestinationDistributionPointName je nach Migrationsszenario für Verteilungspunkte übergeben. Sie können auch den Parameter LockSourceDistributionPoint übergeben, um den Quellverteilungspunkt zu sperren. Dieser Parameter wird verwendet, um die Szenarien für Quellverteilungspunkte (z. B. CDP-Migration) als veraltet zu kennzeichnen. Wenn der Quellverteilungspunkt während der Migration des Verteilungspunkts gesperrt ist, können Sie die neuen Inhalte nicht an den Quellverteilungspunkt verteilen, aber die Endpunkte können die Inhalte herunterladen, die bereits im Quellverteilungspunkt verfügbar sind. In Veraltetheitsszenarien können Sie den Quellverteilungspunkt löschen, nachdem die Migration der Verteilungsinhalte abgeschlossen ist.
Syntax
Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Beispiele
Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> -LockSourceDistributionPoint
Start-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Parameter
SourceDistributionPointName: Hiermit können Sie den Quellverteilungspunkt angeben, von dem aus Inhalte migriert werden.
DestinationDistributionPointName: Hiermit können Sie den Zielverteilungspunkt angeben, an den der Inhalt kopiert werden soll.
LockSourceDistributionPoint: Wird verwendet, wenn Sie die Migration von Verteilungspunkten initiieren müssen, während der Quellverteilungspunkt gesperrt ist.
Get-CMDistributionPointMigrationStatus
Verwenden Sie dieses Cmdlet, um den Status der Migration von Verteilungspunkten zu überwachen.
Syntax
Get-CMDistributionPointMigrationStatus -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Get-CMDistributionPointMigrationContentStatus
Verwenden Sie dieses Cmdlet, um den Status der Inhaltsmigration des Verteilungspunkts zu überwachen.
Syntax
Get-CMDistributionPointMigrationContentStatus -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Stop-CMDistributionPointMigration
Verwenden Sie dieses Cmdlet, um die Migration der Verteilungspunkte zu beenden. Falls Sie den Quellverteilungspunkt versehentlich gesperrt haben, können Sie dieses Cmdlet verwenden, um den Quellverteilungspunkt zu entsperren. Durch das Entsperren des Quellverteilungspunkts wird die Migration des Verteilungspunkts beendet. Verwenden Sie zum Neustarten der Migration das Cmdlet Start-CMDistributionPointMigration.
Syntax
Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Beispiele
Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point> -LockSourceDistributionPoint
Stop-CMDistributionPointMigration -SourceDistributionPointName <FQDN for source distribution point> -DestinationDistributionPointName <FQDN for destination distribution point>
Hinweis
Sie können nicht mehrere Migrationen gleichzeitig durchführen. Die Migration für einen Satz von Quell- und Zielverteilungspunkten muss abgeschlossen werden, bevor ein anderer gestartet wird.
Verbesserungen an Configuration Manager-Richtlinien für Microsoft Defender Application Guard
- Windows Defender Application Guard wurde in der Configuration Manager Konsole in Microsoft Defender Application Guard umbenannt.
- Auf der Seite "Allgemeine Einstellungen" können Sie für isolierte Windows-Umgebungen aktivieren und für Microsoft Edge und isolierte Windows-Umgebungen aktivieren.
- Auf der Einstellungsseite für das Anwendungsverhalten können Sie Kameras und Mikrofone sowie ein Zertifikat aktivieren oder deaktivieren, das die Fingerabdrücke mit dem isolierten Container abgleicht.
- Die folgenden Elemente wurden entfernt:
- Die Enterprise-Websites können Nicht-Enterprise-Inhalte laden, wie z. B. die Einstellung für Plug-Ins von Drittanbietern auf der Seite Hostinteraktion
- Die Richtlinie für die Kriterien für die Dateivertrauensstellung auf der Seite "Dateiverwaltung "
Vorschau der PowerShell-Versionshinweise
Diese Versionshinweise fassen Änderungen an den Configuration Manager PowerShell-Cmdlets in dieser Technical Preview-Version zusammen.
Weitere Informationen zu PowerShell für Configuration Manager finden Sie unter Erste Schritte mit Configuration Manager-Cmdlets.
Neue Cmdlets
Approve-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet zum Genehmigen eines Orchestrierungsgruppenskripts. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Approve-CMOrchestrationGroupScript -Comment "Approve"
Approve-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid
Deny-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet, um ein Orchestrierungsgruppenskript abzulehnen. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
$preScript | Deny-CMOrchestrationGroupScript -Comment "Deny"
Deny-CMOrchestrationGroupScript -ScriptGuid $PreScript.ScriptGuid -Comment "Deny"
Get-CMOrchestrationGroupScript
Verwenden Sie dieses Cmdlet zum Abrufen eines Skripts aus der angegebenen Orchestrierungsgruppe. Weitere Informationen finden Sie unter Informationen zu Orchestrierungsgruppen im Configuration Manager.
$referenceOG = Get-CMOrchestrationGroup -Name $Script:OGName
$preScript = $referenceOG | Get-CMOrchestrationGroupScript -ScriptType Pre
Start-CMDPMigration
Verwenden Sie dieses Cmdlet, um die Migration vom Quellverteilungspunkt zum Zielverteilungspunkt zu starten. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.
Start-CMDPMigration -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp -LockSourceDP 1
Stop-CMDPMigration
Verwenden Sie dieses Cmdlet, um die Migration vom Quellverteilungspunkt zum Zielverteilungspunkt zu beenden. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.
Stop-CMDPMigration -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp -LockSourceDP 1
Get-CMDPMigrationContentStatus
Verwenden Sie dieses Cmdlet, um den inhaltlichen Status der Migration vom Quellverteilungspunkt zum Zielverteilungspunkt abzurufen. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.
Get-CMDPMigrationContentStatus -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp
Get-CMDPMigrationStatus
Verwenden Sie dieses Cmdlet, um den Status der Migration vom Quellverteilungspunkt zum Zielverteilungspunkt abzurufen. Weitere Informationen finden Sie unter Informationen zur Migration in Configuration Manager.
Get-CMDPMigrationStatus -SourceDistributionPointName sourceServer.dp -DestinationDistributionPointName destinationServer.dp
Get-CMTrustedRootCertificationAuthority
Verwenden Sie dieses Cmdlet, um die Zertifikate für vertrauenswürdige Stammzertifizierungsstellen von der Website abzurufen.
$ci =Get-CMTrustedRootCertificationAuthority
$ci =Get-CMTrustedRootCertificationAuthority -ViewDetail
New-CMAADClientApplication
Verwenden Sie dieses Cmdlet, um eine Client-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zur App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für die CMG.
$serverApp = New-CMAADServerApplication -AppName $appName
New-CMAADClientApplication -AppName $name -InputObject $serverApp
New-CMAADServerApplication
Verwenden Sie dieses Cmdlet, um eine Server-App-Registrierung in Microsoft Entra ID zu erstellen. Wenn Sie dieses Cmdlet ausführen, werden Sie aufgefordert, sich bei Ihrem Mandanten anzumelden. Weitere Informationen zur App-Registrierung finden Sie unter Manuelles Registrieren von Microsoft Entra-Apps für die CMG.
New-CMAADServerApplication -AppName $appName
Set-CMDefaultBoundaryGroup
Verwenden Sie dieses Cmdlet, um die Eigenschaften einer Standardstandortbegrenzungsgruppe zu ändern. Sie können die Optionen so festlegen, dass die cloudbasierten Quellen für die Clients in der Standardstandortbegrenzungsgruppe einbezogen und bevorzugt werden. Weitere Informationen zu Begrenzungsgruppen finden Sie unter Informationen zu Begrenzungsgruppen im Configuration Manager.
Set-CMDefaultBoundaryGroup -IncludeCloudBasedSources $true -PreferCloudBasedSources $true
Geänderte Cmdlets
Add-CMComplianceSettingWqlQuery
Weitere Informationen finden Sie unter Add-CMComplianceSettingWqlQuery.
Nicht unterbrechende Änderungen
Wenn Sie dieses Cmdlet verwenden, können Sie nun $null Wert für den Parameter WhereClause angeben.
Add-CMManagementPoint
Weitere Informationen finden Sie unter Add-CMManagementPoint.
Nicht unterbrechende Änderungen
Wenn Sie das Cloud-Gateway aktivieren, ist ClientConnectionTypes.InternetAndIntranet jetzt der Standardwert.
Add-CMReportingServicePoint
Weitere Informationen finden Sie unter Add-CMReportingServicePoint.
Nicht unterbrechende Änderungen
Die Ausführung dieses Cmdlets auf PowerShell7 wird blockiert, da SOAP in PowerShell7 nicht unterstützt wird. Für dieses Cmdlet ist .NET Framework anstelle von .NET Core erforderlich, das in PowerShell Version 7 verwendet wird.
Get-CMNotification
Weitere Informationen finden Sie unter Get-CMNotification.
Nicht unterbrechende Änderungen
Sie können nun dieses Cmdlet verwenden, um mithilfe des Parameters "IsBuiltIn" eine integrierte Benachrichtigung abzurufen. Sie können dieses Cmdlet jetzt auch verwenden, um Benachrichtigungen zu erhalten, die mithilfe des Parameters CanDismiss geschlossen werden können.
Get-CMObjectSecurityScope
Weitere Informationen finden Sie unter Get-CMObjectSecurityScope.
Nicht unterbrechende Änderungen
Sie können dieses Cmdlet nun verwenden, um den Sicherheitsbereich eines angegebenen Ordnerobjekts abzurufen.
New-CMCloudManagementGateway
Weitere Informationen finden Sie unter New-CMCloudManagementGateway.
Nicht unterbrechende Änderungen
Parameter VMSSVMSize und Version wurden hinzugefügt, um das Erstellen eines Cloudverwaltungsgateways (Cloud Management Gateway, CMG) mithilfe einer VM-Skalierungsgruppe zu unterstützen.
New-CMCoManagementPolicy
Weitere Informationen finden Sie unter New-CMCoManagementPolicy.
Nicht unterbrechende Änderungen
Sie können nun die erstellte Richtlinie anzeigen und die Erstellung einer zweiten Richtlinie über dieses Cmdlet verhindern. Sie können jetzt auch untergeordnete Richtlinien für jede Workload erstellen, z. B. die Benutzeroberfläche, während Sie Co-Management Richtlinie über dieses Cmdlet erstellen.
New-CMComplianceRuleRegistryKeyPermission
Weitere Informationen finden Sie unter New-CMComplianceRuleRegistryKeyPermission.
Nicht unterbrechende Änderungen
Es wurde ein Problem in der Eigenschaft "OperandDataType" beim Erstellen einer Regel behoben.
New-CMFolder
Weitere Informationen finden Sie unter New-CMFolder.
Nicht unterbrechende Änderungen
Ein Problem bei der Ordnerpfadüberprüfung wurde behoben, wenn dieses Cmdlet verwendet wird, um einen neuen Ordner in der Konsole zu erstellen.
Set-CMClientSettingClientCache
Weitere Informationen finden Sie unter Set-CMClientSettingClientCache.
Nicht unterbrechende Änderungen
Neuer Parameter MinCacheTombstoneContentMins hinzugefügt, um die Festlegung der Mindestdauer zu unterstützen, bevor der Client zwischengespeicherte Inhalte entfernen kann.
Set-CMClientSettingComplianceSetting
Weitere Informationen finden Sie unter Set-CMClientSettingComplianceSetting.
Nicht unterbrechende Änderungen
Der neue Parameter "ScriptExecutionTimeoutSecs " wurde hinzugefügt, um den Timeoutwert für die Skriptausführung zu erhöhen.
Set-CMClientSettingEndpointProtection
Weitere Informationen finden Sie unter Set-CMClientSettingEndpointProtection.
Nicht unterbrechende Änderungen
Sie können nun den Defender-Agent-Typ mit dem neuen Parameter DefenderAgent angeben.
Set-CMComplianceSettingWqlQuery
Weitere Informationen finden Sie unter Set-CMComplianceSettingWqlQuery.
Nicht unterbrechende Änderungen
Wenn Sie dieses Cmdlet verwenden, können Sie nun $null Wert für den Parameter WhereClause angeben.
Set-CMClientSettingComputerRestart
Weitere Informationen finden Sie unter Set-CMClientSettingComputerRestart.
Nicht unterbrechende Änderungen
- Der Validierungsbereich der Parameter "CountdownMins " und "RebootLogoffNotificationCountdownMins " wurde erweitert, um ihn an die Konsole anzupassen.
- Es wurden die neuen Parameter "CountdownIntervalMins " und "ServerRebootLowRight " hinzugefügt, um sie an die Konsole anzupassen.
- Ein Problem mit dem Eigenschaftsnamen für den Parameter "NoRebootEnforcement" wurde behoben.
Set-CMNotification
Weitere Informationen finden Sie unter Set-CMNotification
Nicht unterbrechende Änderungen
Der neue Alias InputObject wurde für den Parameter NotificationTasks hinzugefügt, der jetzt Pipeline unterstützt.
Moduländerungen
Die folgenden ordnerbezogenen Cmdlets unterstützen jetzt automatische Bereitstellungsregeln:
- Get-CMFolder
- New-CMFolder
- Remove-CMFolder
- Set-CMFolder
- Move-CMObject
- Add-CMObjectSecurityScope
- Remove-CMObjectSecurityScope
Für die folgenden Cmdlets wurde nun eine Validierungsbedingung für das Starten oder Beenden des Diensts hinzugefügt, während CMG eine VM-Skalierungsgruppe ist:
Die folgenden Cmdlets wurden aufgrund der veralteten RA-Funktion entfernt:
- Add-CMCertificateRegistrationPoint
- Import-CMClientCertificatePfx
- Import-CMWirelessProfileConfigurationItem
- New-CMCertificateProfilePfx
- New-CMCertificateProfileScep
- New-CMCertificateProfileTrustedRootCA
- New-CMClientCertificateProfileConfigurationItem
- New-CMEmailProfile
- New-CMRootCertificateProfileConfigurationItem
- New-CMVpnProfileConfigurationItem
- New-CMWirelessProfile
- New-CMWirelessProfileConfigurationItem
- Set-CMCertificateProfilePfx
- Set-CMCertificateProfileScep
- Set-CMCertificateProfileTrustedRootCA
- Set-CMCertificateRegistrationPoint
- Set-CMClientCertificateProfileConfigurationItem
- Set-CMEmailProfile
- Set-CMVpnProfileConfigurationItem
- Set-CMWirelessProfile
- Set-CMWirelessProfileConfigurationItem
Nächste Schritte
Weitere Informationen zum Installieren oder Aktualisieren des Technical Preview-Zweigs finden Sie unter Technical Preview.
Weitere Informationen zu den verschiedenen Branches von Configuration Manager finden Sie unter Welcher Branch von Configuration Manager sollte verwendet werden?.