Funktionen in Technical Preview 1707 für Configuration Manager

Gilt für: Configuration Manager (Technical Preview-Branch)

In diesem Artikel werden die Features vorgestellt, die in der Technical Preview für Configuration Manager Version 1707 verfügbar sind. Sie können diese Version installieren, um Ihre Configuration Manager Technical Preview-Website zu aktualisieren und neue Funktionen hinzuzufügen. Bevor Sie diese Version der Technical Preview installieren, lesen Sie Technical Preview für Configuration Manager, um sich mit allgemeinen Anforderungen und Einschränkungen für die Verwendung einer Technical Preview vertraut zu machen, wie Sie zwischen Versionen aktualisieren und Feedback zu den Features in einer Technical Preview geben.

Bekannte Probleme in dieser Technical Preview:

  • Das Update auf Die Vorschauversion 1707 schlägt fehl, wenn Sie einen Standortserver im passiven Modus haben. Wenn Sie die Vorschauversion 1706 ausführen und über einen primären Standortserver im passiven Modus verfügen, müssen Sie den Standortserver im passiven Modus deinstallieren, bevor Sie Ihren Vorschaustandort erfolgreich auf Version 1707 aktualisieren können. Sie können den Standortserver im passiven Modus neu installieren, nachdem An Ihrem Standort Version 1707 ausgeführt wurde.

    So deinstallieren Sie den Standortserver im passiven Modus:

    1. Wechseln Sie in der Konsole zu Verwaltung>ÜbersichtStandortkonfigurationsserver>>und Standortsystemrollen, und wählen Sie dann den Standortserver im passiven Modus aus.
    2. Klicken Sie im Bereich Standortsystemrollen mit der rechten Maustaste auf die Standortserverrolle , und wählen Sie dann Rolle entfernen aus.
    3. Klicken Sie mit der rechten Maustaste auf den Standortserver im passiven Modus, und wählen Sie dann Löschen aus.
    4. Nachdem der Standortserver deinstalliert wurde, starten Sie auf dem aktiven primären Standortserver den Dienst CONFIGURATION_MANAGER_UPDATE neu.

Im Folgenden finden Sie neue Features, die Sie mit dieser Version ausprobieren können.

Clientpeercache-Unterstützung für Expressinstallationsdateien für Windows 10 und Microsoft 365

Ab diesem Release unterstützt PeerCache die Verteilung von Inhalts-Expressinstallationsdateien für Windows 10 und von Updatedateien für Microsoft 365. Es sind keine zusätzlichen Konfigurationen erforderlich.

Surface-Gerätedashboard

Das Surface-Gerätedashboard enthält Informationen zu den Surface-Geräten in Ihrer Umgebung. Wechseln Sie in der Konsole zu Überwachen von>Surface-Geräten. Sie können Folgendes anzeigen:

  • Prozent der Oberflächen
  • Prozentsatz der Surface-Modelle
  • Die fünf wichtigsten Betriebssystemversionen

Klicken Sie auf einen Abschnitt des Diagramms Surface-Modelle , um eine vollständige Liste der Geräte anzuzeigen.

Konfigurieren und Bereitstellen von Windows Defender Application Guard Richtlinien

Windows Defender Application Guard ist ein neues Windows-Feature, mit dem Sie Ihre Benutzer schützen können, indem nicht vertrauenswürdige Websites in einem sicheren isolierten Container geöffnet werden, auf den andere Teile des Betriebssystems nicht zugreifen können. In dieser Technical Preview haben wir Unterstützung für die Konfiguration dieses Features mit Configuration Manager Konformitätseinstellungen hinzugefügt, die Sie konfigurieren und dann in einer Sammlung bereitstellen. Dieses Feature wird in der Vorschauversion für die 64-Bit-Version des Windows 10 Fall Creator es Update (Codename: RS3) veröffentlicht. Um dieses Feature jetzt zu testen, müssen Sie eine Vorschauversion dieses Updates verwenden.

Vorbereitende Schritte

Zum Erstellen und Bereitstellen Windows Defender Application Guard Richtlinien müssen die Windows 10 Geräte, auf denen Sie die Richtlinie bereitstellen, mit einer Netzwerkisolationsrichtlinie konfiguriert werden. Weitere Informationen finden Sie in diesem Blogbeitrag. Diese Funktion funktioniert nur mit aktuellen Windows 10 Insider-Builds. Zum Testen müssen Ihre Clients einen aktuellen Windows 10 Insider Build ausführen.

Probieren Sie es aus!

So erstellen Sie eine Richtlinie und durchsuchen die verfügbaren Einstellungen:

  1. Wählen Sie in der Configuration Manager-Konsole Bestand und Kompatibilität aus.

  2. Wählen Sie im Arbeitsbereich Bestand und Kompatibilitätdie Option Übersicht>Endpoint Protection>Windows Defender Application Guard aus.

  3. Klicken Sie auf der Registerkarte Start in der Gruppe Erstellen auf Windows Defender Application Guard Richtlinie erstellen.

  4. Mithilfe des Blogbeitrags als Referenz können Sie die verfügbaren Einstellungen durchsuchen und konfigurieren, um das Feature auszuprobieren.

  5. In dieser Version haben wir dem Assistenten die neue Seite Netzwerkdefinition hinzugefügt. Geben Sie auf dieser Seite die Unternehmensidentität an, und definieren Sie ihre Unternehmensnetzwerkgrenze.
    Windows 10 PCs speichern nur eine Netzwerkisolationsliste auf dem Client. In dieser Version können Sie zwei verschiedene Arten von Netzwerkisolationslisten (eine aus Windows Information Protection und eine aus Windows Defender Application Guard) erstellen und auf dem Client bereitstellen. Wenn Sie beide Richtlinien bereitstellen, müssen diese Netzwerkisolationslisten übereinstimmen. Wenn Sie Listen bereitstellen, die nicht mit demselben Client übereinstimmen, tritt bei der Bereitstellung ein Fehler auf. Weitere Informationen zum Angeben von Netzwerkdefinitionen finden Sie in der Windows Information Protection-Dokumentation.

  6. Wenn Sie fertig sind, schließen Sie den Assistenten ab, und stellen Sie die Richtlinie auf einem oder mehreren Windows 10 Geräten bereit.

Weitere Lektüre

Weitere Informationen zu Windows Defender Application Guard finden Sie in diesem Blogbeitrag. Weitere Informationen zum Windows Defender Application Guard eigenständigen Modus finden Sie in diesem Blogbeitrag.

Hinzufügen von Parametern beim Bereitstellen von PowerShell-Skripts über Configuration Manager

In der letzten Technical Preview haben wir eine neue Funktion eingeführt, mit der Sie PowerShell-Skripts über die Configuration Manager-Konsole erstellen und ausführen können. In dieser Technical Preview haben wir diese Funktion erweitert. Configuration Manager liest nun das PowerShell-Skript und zeigt alle Parameter im Assistenten zum Erstellen von Skripts an. Sie können einen Wert für den Parameter im Assistenten angeben, der beim Ausführen des Skripts verwendet wird. Alternativ können Sie den Parameter leer lassen. In diesem Fall müssen Sie beim Ausführen des Skripts einen Wert für den Parameter angeben. In dieser Technical Preview müssen Sie alle Parameter angeben, die für ein Skript erforderlich sind. In einer zukünftigen Version planen wir, die Bereitstellung von Skriptparametern optional zu machen.

Probieren Sie es aus!

  1. Befolgen Sie die Anweisungen zum Erstellen und Ausführen von PowerShell-Skripts über die Configuration Manager-Konsole.
  2. Wählen Sie auf der Neuen Seite Skriptparameter des Assistenten zum Erstellen von Skripts einen Parameter aus, und klicken Sie dann auf Bearbeiten.
  3. Geben Sie einen Parameterwert für den ausgewählten Parameter an, und klicken Sie dann auf OK.
  4. Schließen Sie den Assistenten ab.

Wenn das Skript ausgeführt wird, werden alle von Ihnen konfigurierten Parameterwerte verwendet.