Использование средства подключения службы для configuration manageruse the service connection tool for configuration manager


Интеграция рабочего процесса ADGroupExpansion в ADConnectorIntegrated ADGroupExpansion Workflow into ADConnector

Функциональные возможности AD GroupExpansion теперь являются частью соединителя ADConnector — в предыдущем выпуске это был отдельный рабочий процесс.The AD GroupExpansion functionality is now part of the ADConnector, as opposed to a separate workflow in the previous release.

  • Функциональные возможности GroupExpansion выполняются по тому же расписанию, что и ADConnector.GroupExpansion functionality runs in the same schedule as ADConnector.

  • Сократилось время, необходимое для синхронизации изменений членства в группах.The time required to sync group membership changes has been reduced.

Частые вопросыFAQs

Что такое Microsoft Endpoint Manager?What is Microsoft Endpoint Manager?

Microsoft Endpoint Manager — это интегрированное решение для управления всеми устройствами.Microsoft Endpoint Manager is an integrated solution for managing all of your devices. Корпорация Майкрософт объединяет Configuration Manager и Intune с упрощенной лицензией.Microsoft brings together Configuration Manager and Intune with simplified licensing. Продолжайте пользоваться имеющимися вложениями в Configuration Manager, используя преимущества Microsoft Cloud в своем темпе.Continue to leverage your existing Configuration Manager investments, while taking advantage of the power of the Microsoft cloud at your own pace.

Следующие решения по управлению Майкрософт теперь являются частью торговой марки Microsoft Endpoint Manager:The following Microsoft management solutions are all now part of the Microsoft Endpoint Manager brand:

  • Configuration ManagerConfiguration Manager
  • IntuneIntune
  • Аналитика компьютеровDesktop Analytics
  • AutoPilot;Autopilot
  • другие функции в консоли администратора управления устройствами.Other features in the Device Management Admin Console

Дополнительные сведения см. в следующих сообщениях от Бреда Андерсона (Brad Anderson), вице-президента корпорации Майкрософт 365:For more information, see the following posts from Brad Anderson, Microsoft corporate vice president for Microsoft 365:

  • запись блога с объявлением;Announcement blog post
  • документ с данными о видении;Vision paper

В версии 1910, кроме изменения названия, Configuration Manager функционирует аналогичным образом.In version 1910, aside from the name change, Configuration Manager still functions the same.

Особенно важно, что изменились имена папок меню «Пуск» для общих компонентов, таких как и .Most notably, the Start menu folder names changed for common components, such as the and

Как мы теперь будем ссылаться на этот продукт?How do we refer to the product now?

  • При ссылке на все решение, включающее все компоненты: Microsoft Endpoint ManagerWhen referring to the entire solution that includes all components: Microsoft Endpoint Manager

  • При ссылке на локальный компонент:When referring to the on-premises component:

    • При первой ссылке используется полное фирменное наименование: Microsoft Endpoint Configuration ManagerOn first reference, use the full brand name: Microsoft Endpoint Configuration Manager
    • Для общего использования: Configuration ManagerFor general use: Configuration Manager
    • В условиях ограниченного пространства: ConfigMgr, но только в экземплярах, где обычное имя не помещаетсяFor space-constrained use: ConfigMgr, only in instances where the general use name doesn’t fit

Имеются ли какие-либо изменения в лицензировании?Are there any licensing changes?

Да.Yes! Как было объявлено на Microsoft Ignite 2019, если у вас есть лицензия на Configuration Manager, то вы также получаете лицензию на Intune для совместного управления компьютерами на базе Windows.As announced at Microsoft Ignite 2019, if you’re licensed for Configuration Manager, then you’re also now licensed for Intune to co-manage your Windows PCs. См. .For more information, see the .

Файлы журналаLog files

  • ServiceConnectionTool.log Каждый раз при запуске средства подключения службы оно записывает данные в этот файл журнала.ServiceConnectionTool.log: Each time you run the service connection tool, it writes to this log file. Путь к файлу журнала всегда совпадает с расположением средства.The path of the log file is always the same location as the tool. Этот файл журнала содержит подробные сведения об использовании средства с учетом используемых параметров.This log file provides simple details about the tool usage based on the parameters you use. При каждом запуске средства будет заменяться существующий файл журнала.Each time you run the tool, the tool replaces any existing log file.

  • ConfigMgrSetup.log На этапе средство записывает данные в файл журнала, расположенный в корне системного диска.ConfigMgrSetup.log: During the phase, the tool writes to this log file at the root of the system drive. В этом файле журнала содержатся более подробные сведения.This log file provides more detailed information. Например, сведения о файлах, скачиваемых средством, а также о статусе проверки хэша.For example, what files the tool downloads, and if the hash checks are successful.

Новые измерения даты в кубах хранилища данныхNew Date dimensions in Data Warehouse cubes

В System Center 2016 — Service Manager кубы хранилища данных Service Manager содержат новые измерения даты, которые помогают создавать эффективные отчеты и делать срез данных за год, квартал, месяц, день и т. д.With System Center 2016 — Service Manager, the Service Manager Data Warehouse cubes contain new date dimensions which help you to create rich reports and slice data based on Year, Quarter, Month, Day etc.

В кубы хранилища данных Service Manager добавлены следующие измерения:The following new dimensions have been added to Service Manager data warehouse cubes:

Имя куба: куб рабочих элементов Service ManagerCube Name: Service Manager Work Items Cube

  • Содержимое: инцидент, управление проблемамиContent: Incident, Problem management
  • Новые измерения даты:New date dimensions:

    • Дата закрытия инцидентаIncident ClosedDate

      Дата создания инцидентаIncident CreatedDate

    • Дата разрешения инцидентаIncident ResolvedDate
    • Дата закрытия проблемыProblem ClosedDate
    • Дата создания проблемыProblem CreatedDate
    • Дата разрешения проблемыProblem ResolvedDate

Имя куба: куб управления действиями и изменениямиCube Name: Change and Activity Management Cube

  • Содержимое: управление действиями и изменениямиContent: Change and Activity management
  • Новые измерения даты:New Date Dimensions:

    • Фактическая дата завершения действияActivity ActualEndDate

      • Фактическая дата начала действияActivity ActualStartDate
      • Дата создания действияActivity CreatedDate
      • Запланированная дата завершения действияActivity ScheduledEndDate
      • Запланированная дата начала действияActivity ScheduledStartDate
      • Фактическая дата завершения запроса на изменениеChangeRequest ActualEndDate
      • Фактическая дата начала запроса на изменениеChangeRequest ActualStartDate
      • Дата создания запроса на изменениеChangeRequest CreatedDate
      • Запланированная дата завершения запроса на изменениеChangeRequest ScheduledEndDate
      • Запланированная дата начала запроса на изменениеChangeRequest ScheduledStartDate

Имя куба: куб библиотеки каталога услуг Service ManagerCube Name: Service Manager Service Catalog library cube

  • Содержимое: каталог услугContent: Service Catalog
  • Новые измерения даты:New Date Dimensions:

    • Фактическая дата завершения действияActivity ActualEndDate
    • Фактическая дата начала действияActivity ActualStartDate
    • Дата создания действияActivity CreatedDate
    • Запланированная дата завершения действияActivity ScheduledEndDate
    • Запланированная дата начала действияActivity ScheduledStartDate
    • Фактическая дата завершения действия рассмотренияReviewActivity ActualEndDate
    • Фактическая дата начала действия рассмотренияReviewActivity ActualStartDate
    • Дата создания действия рассмотренияReviewActivity CreatedDate
    • Запланированная дата завершения действия рассмотренияReviewActivity ScheduledEndDate
    • Запланированная дата начала действия рассмотренияReviewActivity ScheduledStartDate
    • Фактическая дата завершения запроса на обслуживаниеServiceRequest ActualEndDate
    • Фактическая дата начала запроса на обслуживаниеServiceRequest ActualStartDate
    • Дата создания запроса на обслуживаниеServiceRequest CreatedDate
    • Дата завершения запроса на обслуживаниеServiceRequest CompletedDate
    • Дата закрытия запроса на обслуживаниеServiceRequest ClosedDate
    • Запланированная дата завершения запроса на обслуживаниеServiceRequest ScheduledEndDate
    • Запланированная дата начала запроса на обслуживаниеServiceRequest ScheduledStartDate

Все измерения имеют следующие атрибуты, которые можно использовать для создания срезов данных:All these dimensions have the following attributes, which you can use for slicing your data:

Оператор по инвестиционным продуктам

Out-of-band hotfixes

Some hotfixes release with limited availability to address specific issues. Other hotfixes are applicable to all customers but can’t install using the in-console method. These fixes are delivered out-of-band and not discovered from the Microsoft cloud service.

Typically, when you’re seeking to fix or address a problem with your deployment of Configuration Manager, you can learn about out-of-band hotfixes from Microsoft customer support services, a Microsoft support knowledge base article, or the Configuration Manager team blog.

Install these fixes manually, using one of the following two methods:

Update Registration Tool

This tool manually imports the hotfix into your Configuration Manager console. Then install the update as you would in-console updates that are discovered automatically.

This method is used for hotfixes that use the following file name structure:

For more information, see Use the update registration tool to import hotfixes.

Hotfix Installer

Use this tool to manually install a hotfix that can’t be installed using the in-console method.

This method is used for fixes that use the following file name structure:

For more information, see Use the hotfix installer to install updates.


Ускоренная синхронизация SCCM и соединителя Active DirectoryFaster SCCM and Active Directory connector sync

Соединители Active Directory и SCCM в Service Manager могут импортировать большое количество данных в базу данных Service Manager.The Active Directory and SCCM connectors in Service Manager can import large amounts of data into the Service Manager database. Таким образом они значительно увеличивают не только размер таблицы данных, где хранятся данные из соединителей, но и размер таблицы EntityChangeLog (ECL) и таблицы журнала.In doing so, they not only increase the size of the data table, which is where the data from the connectors are stored, but they also increase the size of the EntityChangeLog (ECL) table and history tables considerably. Большая таблица ECL может стать проблемой — в некоторых случаях она значительно замедляет работу системы.A large ECL table size can be a problem — in some cases, it can slow down the system significantly.

Таблица ECL и таблица журнала в этом случае хранят сведения о том, когда данные поступили в Service Manager и какие свойства были добавлены или обновлены для каждого элемента данных.The ECL table, and the history tables in this case, store details about when the data was brought into Service Manager and the properties that were added or updated for each data item.
Отключение ведения журнала ECL не влияет на импорт данных из соединителей.Disabling ECL logging, doesn’t affect importing data from connectors. Вместо этого большинство данных журнала не записываются в таблицы ECL и журнала, что может привести к значительному увеличению производительности.Instead, most logging data doesn’t get written to the ECL and history tables, which can result is significant performance improvement.
Отключение ведения журнала ECL недоступно по умолчанию.Disabled ECL logging is not available by default. Другими словами, по умолчанию ведение журнала ECL включено.In other words, by default, ECL logging is enabled. Но вы можете легко отключить ведение журнала ECL с помощью простого командлета PowerShell.However, you can easily turn on Disabled ECL logging by using a simple PowerShell cmdlet. Дополнительные сведения см. в разделе Необязательное отключение ведения журнала ECL для более быстрой синхронизации соединителя.For more information, see Optionally Disable ECL Logging for Faster Connector Synchronization.

Совместное управлениеCo-management

Совместное управление — один из основных способов подключения развернутого клиента Configuration Manager к облаку Microsoft 365.Co-management is one of the primary ways to attach your existing Configuration Manager deployment to the Microsoft 365 cloud. Такой способ позволяет параллельно управлять устройствами Windows 10 с помощью Configuration Manager и Microsoft Intune.It enables you to concurrently manage Windows 10 devices by using both Configuration Manager and Microsoft Intune. Совместное управление позволяет подключить к облаку приобретенное ПО Configuration Manager, добавив новые функции, такие как условный доступ.Co-management lets you cloud-attach your existing investment in Configuration Manager by adding new functionality like conditional access. Дополнительные сведения см. в статье Что такое совместное управление?.For more information, see What is co-management?

Компьютеры MacMac computers

Компьютерами Apple Mac можно управлять с помощью клиента Configuration Manager для macOS.Manage Apple Mac computers with the Configuration Manager client for macOS.

Пакет установки клиента для macOS не поставляется на носителе Configuration Manager.The macOS client installation package isn’t supplied with the Configuration Manager media. Скачайте клиент Microsoft Endpoint Configuration Manager для macOS (64-разрядная версия) в Центре загрузки Майкрософт.Download it from the Microsoft Download Center, Microsoft Endpoint Configuration Manager — macOS Client (64-bit).

Дополнительные сведения см. в статье How to deploy clients to Macs (Развертывание клиентов на компьютерах Mac).For more information, see How to deploy clients to Macs.

Требования и ограниченияRequirements and limitations

Не поддерживается установка и работа клиента Configuration Manager для macOS на компьютерах с учетной записью, отличной от привилегированной.Installing or running the Configuration Manager client for macOS on computers under an account other than root isn’t supported. Это может привести к неправильной работе ключевых служб.Doing so can prevent key services from running correctly.

Поддерживаемые версииSupported versions

  • macOS Catalina (10.15) (требуется сайт Configuration Manager версии 1910 или более поздней и клиент Configuration Manager для macOS версии 5.0.8742.1000 или более поздней)macOS Catalina (10.15) (requires Configuration Manager site version 1910 or later, and Configuration Manager client for macOS version 5.0.8742.1000 or later)

  • macOS Mojave (10.14)macOS Mojave (10.14)

  • macOS High Sierra (10.13)macOS High Sierra (10.13)

Принудительная установка клиентаClient push installation

Поддерживаемая клиентская платформа: WindowsSupported client platform: Windows


  • Может использоваться для установки клиента на отдельном компьютере, коллекции компьютеров или на компьютерах, отображенных в результатах запроса.Can be used to install the client on a single computer, a collection of computers, or to the results from a query.

  • Может использоваться для автоматической установки клиента на всех обнаруженных компьютерах.Can be used to automatically install the client on all discovered computers.

  • Автоматически использует свойства установки клиента, заданные на вкладке Клиент в диалоговом окне Свойства принудительной установки клиента .Automatically uses client installation properties defined on the Client tab in the Client Push Installation Properties dialog box.


  • Может привести к высокой нагрузке на сеть при принудительной установке в больших коллекциях.Can cause high network traffic when pushing to large collections.

  • Может использоваться только на компьютерах, обнаруженных с помощью Configuration Manager.Can only be used on computers that have been discovered by Configuration Manager.

  • Не может использоваться для установки клиентов в рабочей группе.Can’t be used to install clients in a workgroup.

  • Необходимо указать учетную запись принудительной установки клиента, у которой есть права администратора на соответствующем клиентском компьютере.A client push installation account must be specified that has administrative rights to the intended client computer.

  • В брандмауэре Windows на клиентских компьютерах необходимо настроить исключения.Windows Firewall must be configured with exceptions on client computers.

  • Принудительную установку клиента отменить нельзя.You can’t cancel client push installation. Configuration Manager пытается установить клиент на всех обнаруженных ресурсах.Configuration Manager tries to install the client on all discovered resources. В случае сбоя он предпринимает повторные попытки установки в течение интервала времени до семи дней.It retries any failures for up to seven days.

Дополнительные сведения см. в разделе .For more information, see .

Установка через точку обновления программного обеспеченияSoftware update point-based installation

Поддерживаемая клиентская платформа: WindowsSupported client platform: Windows


  • Может использовать существующую инфраструктуру обновлений программного обеспечения для управления клиентским ПО.Can use your existing software updates infrastructure to manage the client software.

  • Может автоматически устанавливать программное обеспечение клиента на новых компьютерах при соответствующей настройке служб Windows Server Update Services (WSUS) и параметров групповой политики в доменных службах Active Directory.If Windows Server Update Services (WSUS) and group policy settings in Active Directory Domain Services are configured correctly, it can automatically install the client software on new computers.

  • Для установки клиента не требуется обнаружение компьютеров.Doesn’t require computers to be discovered before the client can be installed.

  • Компьютеры могут считывать свойства установки клиента, опубликованные в доменных службах Active Directory.Computers can read client installation properties that have been published to Active Directory Domain Services.

  • При удалении клиента этот метод повторно устанавливает его.If the client is removed, this method reinstalls it.

  • Не требует создания и обслуживания учетной записи установки для соответствующего клиентского компьютера.Doesn’t require you to configure and maintain an installation account for the intended client computer.


  • В обязательном порядке требует наличия работоспособной инфраструктуры обновления ПО.Requires a functioning software updates infrastructure as a prerequisite.

  • Необходимо использовать один и тот же для установки клиента и обновлений программного обеспечения.Must use the same server for client installation and software updates. Этот сервер должен находиться на первичном сайте.This server must reside in a primary site.

  • Для установки новых клиентов необходимо настроить объект групповой политики в доменных службах Active Directory, указав активную точку обновления программного обеспечения и порт клиента.To install new clients, you must configure a group policy object in Active Directory Domain Services with the client’s active software update point and port.

  • Если схема Active Directory не расширена для Configuration Manager, необходимо настроить свойства установки клиента для компьютеров с помощью параметров групповой политики.If the Active Directory schema isn’t extended for Configuration Manager, you must use group policy settings to provision computers with client installation properties.

Дополнительные сведения см. в разделе .For more information, see .

Сторонние обновленияThird party updates

Начиная с версии Configuration Manager 1802, вы можете использовать сторонние обновления для клиентов Configuration Manager.Beginning in Configuration Manager version 1802, you can enable third party updates for Configuration Manager clients. Если включить сторонние обновления в свойствах компонента SUP, этот компонент будет скачивать сертификат подписи, который используется WSUS для сторонних обновлений.When you Enable third party software updates in the SUP component properties, the SUP will download the signing certificate used by WSUS for third party updates. Этот параметр недоступен во время установки точки обновления программного обеспечения и настраивается только после ее установки.This option is not available during install of the software update point, and should be configured after the SUP is installed. Дополнительные сведения о включении параметров клиентов для сторонних обновлений см. в статье .To enable the client settings for third party updates, see the article.

Защёлки чемодана

Снятие блокировки на объектовReclaim lock for editing objects

Если консоль Configuration Manager перестает отвечать на запросы, внесение изменений может быть заблокировано на 30 минут.If the Configuration Manager console stops responding, you can be locked out of making further changes until the lock expires after 30 minutes. Эта блокировка является одним из механизмов системы SEDO (сериализованное изменение распределенных объектов) в Configuration Manager.This lock is part of the Configuration Manager SEDO (Serialized Editing of Distributed Objects) system. Дополнительные сведения см. в статье Система SEDO в Configuration Manager.For more information, see Configuration Manager SEDO.

Начиная с версии , можно было снять блокировку с последовательности задач.Starting in , you could clear your lock on a task sequence. Начиная с версии 1910 вы можете снять блокировку с любого объекта в консоли Configuration Manager.Starting in version 1910, you can clear your lock on any object in the Configuration Manager console.

Это действие применяется только к заблокированной учетной записи пользователя и только на устройстве, на котором сайт установил блокировку.This action only applies to your user account that has the lock, and on the same device from which the site granted the lock. При попытке доступа к заблокированному объекту теперь можно отменить изменения и продолжить изменять объект.When you attempt to access a locked object, you can now Discard Changes, and continue editing the object. Когда срок действия блокировки завершится, эти изменения в любом случае будут потеряны.These changes would be lost anyway when the lock expired.

Расписание синхронизацииSynchronization schedule

Настройте расписание синхронизации на странице Расписание синхронизации мастера или в свойствах компонента точки обновления программного обеспечения.Configure the synchronization schedule on the Synchronization Schedule page of the wizard or in the Software Update Point Component Properties. Этот параметр настраивается только в точке обновления программного обеспечения на сайте верхнего уровня.This setting is configured only on the software update point at the top-level site.

При включении расписания вы можете задать простое или настраиваемое повторяющееся расписание синхронизации.If you enable the schedule, you can configure a recurring simple or custom synchronization schedule. При настройке простого расписания время запуска указывается с помощью локального времени компьютера, на котором выполняется консоль Configuration Manager, на момент создания расписания.When you configure a simple schedule, the start time is based on the local time for the computer that runs the Configuration Manager console at the time when you create the schedule. При настройке времени запуска в настраиваемом расписании используется локальное время компьютера, на котором выполняется консоль Configuration Manager.When you configure the start time for a custom schedule, it’s based on the local time for the computer that runs the Configuration Manager console.


Запланируйте выполнение синхронизации обновлений ПО с периодичностью, подходящей для вашей среды.Schedule software updates synchronization to run by using a time-frame that is appropriate for your environment. Одним из типичных сценариев является настройка расписания синхронизации обновлений таким образом, чтобы синхронизация запускалась через некоторое время после регулярного выпуска обновлений безопасности Майкрософт во второй вторник каждого месяца.One typical scenario is to set the software updates synchronization schedule to run shortly after the Microsoft regular security update release on the second Tuesday of each month, which is normally referred to as Patch Tuesday. Еще один типичный сценарий: ежедневная синхронизация обновлений ПО, если обновления используются для доставки определений Endpoint Protection и обновлений ядра.Another typical scenario is to set the software updates synchronization schedule to run daily when you use software updates to deliver the Endpoint Protection definition and engine updates.


Если вы решили не включать синхронизацию обновлений по расписанию, можно синхронизировать обновления программного обеспечения вручную с узла Все обновления программного обеспечения или узла Группы обновлений программного обеспечения в рабочей области библиотеки программного обеспечения.When you choose not to enable software updates synchronization on a schedule, you can manually synchronize software updates from the All Software Updates or Software Update Groups node in the Software Library workspace. Дополнительные сведения см. в разделе Синхронизация обновлений программного обеспечения.For more information, see synchronize software updates.


Программно определяемая сеть (SDN)Software Defined Networking (SDN)

В VMM 2016 можно развернуть весь стек SDN, используя шаблоны служб МMM.In VMM 2016 you can deploy the entire SDN stack using VMM service templates.

  • Можно развернуть в подсети сетевой контроллер с несколькими узлами и управлять им.You can deploy and manage a multi-node Network Controller in a subnet. После развертывания и регистрации сетевого контроллера можно указать, что управление компонентами структуры должно осуществляться с помощью SDN, чтобы обеспечить подключение к клиентским виртуальным машинам и определить политики.After you deploy and onboard the Network Controller, you can specify that fabric components should be managed with SDN, to provide connectivity to tenant VMs and to define policies.
  • Для распределения трафика в сети под управлением сетевого контроллера можно развернуть и настроить подсистему балансировки нагрузки.You can deploy and configure a software load balancer, to distribute traffic within networks managed by Network Controller. Подсистему балансировки нагрузки можно использовать для входящих и исходящих NAT.The software load balancer can be used for inbound and outbound NAT.
  • Можно развернуть и настроить пул шлюзов Windows Server с избыточностью M+N.You can deploy and configure a Windows Server Gateway pool with M+N redundancy. После развертывания шлюза нужно подключить клиентскую сеть к сети поставщика услуг размещения или к собственной удаленной сети ЦОД с помощью протоколов S2S GRE, S2S IPSec или L3.After you deploy the gateway, you connect a tenant network to a hosting provider network, or to your own remote data center network using S2S GRE, S2S IPSec, or L3.

Изоляция и фильтрация сетевого трафикаNetwork traffic isolation and filtering

Чтобы ограничить и изолировать сетевой трафик, можно указать ACL портов в сетях виртуальных машин, виртуальных подсетях, сетевых интерфейсах или полную метку VMM, используя сетевой контроллер и PowerShell.You can limit and segregate network traffic by specifying port ACLs on VM networks, virtual subnets, network interfaces, or on an entire VMM stamp using Network Controller and PowerShell. (Learn more) Дополнительные сведения.Learn more.

Именование виртуального сетевого адаптераVirtual network adapter naming

При развертывании виртуальной машины иногда целесообразно выполнить сценарий после развертывания в гостевой операционной системе, чтобы настроить виртуальные сетевые адаптеры.When you deploy a virtual machine, you might want to run a post-deployment script on the guest operating system to configure virtual network adapters. Раньше с этим были сложности, поскольку было непросто различать виртуальные сетевые адаптеры в момент развертывания.Previously, this was difficult because there wasn’t an easy way to distinguish different virtual network adapters during deployment. Теперь виртуальному сетевому адаптеру можно присвоить имя в шаблоне виртуальной машины для виртуальных машин версии 2, развертываемых на узлах Hyper-V под управлением Windows Server 2016.Now, for generation 2 virtual machines deployed on Hyper-V hosts running Windows Server 2016, you can name the virtual network adapter in a virtual machine template. Это делается точно так же, как при использовании согласованного именования устройств (CDN) для физического сетевого адаптера.This is similar to using consistent device naming (CDN) for a physical network adapter.

Развертывание логического коммутатора на узлахLogical switch deployment across hosts

  • Интерфейс создания логического коммутатора оптимизирован, чтобы выбирать параметры стало легче.The interface for creating a logical switch has been streamlined to make it easier to select settings.
  • Стандартный виртуальный коммутатор на управляемом узле можно настроить, используя непосредственно Hyper-V, а затем с помощью VMM преобразовать стандартный виртуальный коммутатор в логический коммутатор VMM, который затем будет применяться к дополнительным узлам.You can directly use Hyper-v to configure a standard virtual switch on a managed host, and then use VMM to convert the standard virtual switch to a VMM logical switch, which you later apply on additional hosts.
  • При применении логического коммутатора к определенному узлу операция отменяется, а параметры узла остаются неизменными, если вся операция не завершается успешно.When apply a logical switch to a particular host, if the entire operation doesn’t succeed, the operation is reverted and host settings are left unchanged. Усовершенствованное ведение журнала упрощает диагностику сбоев.Improved logging makes it easier to diagnose failures.

View recently connected consoles

Starting in version 1902, you can view the most recent connections for the Configuration Manager console. The view includes active connections and those connections that recently connected. You’ll always see your current console connection in the list and you only see connections from the Configuration Manager console. You won’t see PowerShell or other SDK-based connections to the SMS Provider. The site removes instances from the list that are older than 30 days.

Prerequisites to view connected consoles

  • Your account needs the Read permission on the SMS_Site object

  • Configure the administration service REST API. For more information, see What is the administration service?

View connected consoles

  1. In the Configuration Manager console, go to the Administration workspace.

  2. Expand Security and select the Console Connections node.

  3. View the recent connections, with the following properties:

    • User name
    • Machine name
    • Connected site code
    • Console version
    • Last connected time: When the user last opened the console
    • Starting in version 1910, the Last Console Heartbeat column has replaced the Last Connected Time

      An open console in the foreground sends a heartbeat every 10 minutes.


Включить вход в службуEnable Service Logon

В более ранних выпусках во время установки Service Manager Server Management и Service Manager сервера управления хранилища данных для учетных записей SM запрашивается несколько учетных данных.In earlier releases, during the setup of Service Manager Management Server and Service Manager Data Warehouse Management Server, various credentials are asked for SM accounts. Эти учетные записи были интерактивными (учетные записи с разрешением локальный вход в систему (SetInteractiveLogonRight)).These accounts had been interactive (accounts having Allow log on locally (SetInteractiveLogonRight) permission).

В SM 2019 мы включили тип входа в службу , чтобы сделать Service Manager более безопасными, а для параметра Тип входа по умолчанию — значение Service logon.With SM 2019, we have enabled Service Logon type to make Service Manager more secure, and the default logon type is set to Service Logon. Сведения о том, как предоставить учетным записям запуска от имени разрешения на вход в службу, см. в разделе Включение функции входа в службу.For information on how to grant service logon permissions to the Run As accounts, see enable service logon feature.

Обновления командлетов PowerShellUpdates to PowerShell cmdlets

VMM 2019 UR2 включает следующие обновления командлетов для соответствующих функций:VMM 2019 UR2 includes the following cmdlet updates for the respective features:

  1. Обновление сертификата VMM.Update VMM certificate

    Новый командлет Update-SCVMMCertificate — обновляет сертификат VMM на сервере VMM.New cmdlet Update-SCVMMCertificate — updates the VMM certificate on the VMM server.

  2. Настройка сходства между виртуальными и физическими сетевыми адаптерами.Set affinity between virtual network adapters and physical adapters

    Новый параметр  — задает имя физического сетевого адаптера и включен в командлеты New-SCVirtualNetworkAdapter и Set-SCVirtualNetworkAdapter.New parameter — specifies the name of the physical network adapter, and is included in New-SCVirtualNetworkAdapter and Set-SCVirtualNetworkAdapter cmdlets.

  3. Поддержка протокола IPv6Support for IPv6

    • Новый параметр  — задает подсеть IPv6 и включен в командлет Add-SCFabricRoleResource.New parameter — specifies an IPv6 subnet, and is included in Add-SCFabricRoleResource cmdlet.

    • Обновления параметров в существующих командлетах:Updates to parameters in existing cmdlets:

      • Адреса IPv4 и IPv6 с разделением «;» можно передавать в параметр в командлете Add-SCVMNetworkGateway.IPv4 and IPv6 address separated by ‘;’ can be passed to parameter in Add-SCVMNetworkGateway cmdlet.
      • IPv6-адреса также можно добавить в параметр в командлете New-SCGatewayRoleConfiguration.IPv6 addresses can also be added to parameter in New-SCGatewayRoleConfiguration cmdlet.
Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *
