Oppdateringen for hybridkonfigurasjonsveiviseren (HCW) som ble utgitt i april 2022, gir en gratis produktnøkkel uten ekstra kostnad for kunder som kjører hybridservere Microsoft Exchange Server 2019. I tillegg har vi aktivert støtte for bruk av MFA-aktivert administratorlegitimasjon for Hybrid Agent-cmdleter.
MFA-støtte for hybridagent-cmdleter
PowerShell-modulen for hybridadministrasjon installeres av HCW på følgende plassering på datamaskinen der agenten er installert:
-
\Programfiler\Microsoft Hybrid Service\
Modulen fungerer nå sammen med MFA-aktiverte administratorkontoer. Denne modulen viser følgende cmdleter som nå kan brukes sammen med MFA.
Get-HybridAgent |
Slik viser du de installerte hybridagentene |
Update-HybridApplication |
Slik redigerer du parametere, for eksempel mål-URI-en for hybridprogrammet |
Get-HybridApplication |
Vise alle hybridprogrammer i leieren |
Remove-HybridApplication |
Slik fjerner du et bestemt hybridprogram: |
Hvis du vil bruke disse cmdletene for MFA-aktiverte administratorkontoer, må administratorer bruke den nyeste HybridManagement.psm1-filen. Du kan laste ned denne filen via HCW på \Program Files\Microsoft Hybrid Service\ gjennom en ny kjøring, eller direkte fra https://aka.ms/HybridAgentPSM.
Slik bruker du MFA-aktiverte kontoer med hybridagent-cmdleter
Importer modulen for hybridadministrasjon. Kjør følgende cmdlet ved en hevet Windows PowerShell ledetekst:
- Import-Module .\HybridManagement.psm1
Legg merke til at de nye cmdletene bruker enuserPrincipalName(UPN)-parameter i stedet for Credential -parameteren. Administratorer har for eksempel tidligere angitt legitimasjon på følgende måte ved hjelp av Get-HybridAgent cmdlet:
-
Get-HybridAgent -Credential (Get-Credential)
Etter denne endringen, hvis administratoren har en MFA-aktivert konto, brukes userPrincipalName-parameteren til å gi administratorens UPN:
-
Get-HybridAgent -userPrincipalName alan@contoso.com
Når du har importert den nye modulen, kan eksisterende cmdleter brukes sammen med MFA-aktivert administratorlegitimasjon. Tabellen nedenfor viser noen cmdlet-eksempler.
Bruke MFA-aktivert konto |
Bruke enkel godkjenning |
---|---|
Get-HybridAgent -userPrincipalName <tenant admin UPN> |
Get-HybridAgent -Credential (Get-Credential) |
Get-HybridApplication -userPrincipalName <tenant admin UPN> -appId <GUID> |
Get-HybridApplication -credential (Get-Credential) -appId <GUID-> |
Remove-HybridApplication -userPrincipalName <tenant admin UPN> -appId <GUID> |
Remove-HybridApplication -credential (Get-Credential) -appId <GUID-> |
New-HybridApplication -userPrincipalName <tenant admin UPN> -targetUri "Server FQDN. For eksempel: https://contoso.exhybrid.com» |
New-HybridApplication -credential (Get-Credential) -targetUri "Server FQDN. For eksempel: https://contoso.exhybrid.com» |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. For eksempel: https://contoso.exhybrid.com" -userPrincipalName <tenant admin UPN> |
Update-HybridApplication -appId <GUID> -targetUri "Server FQDN. For eksempel: https://contoso.exhybrid.com» -credential(Get-Credential) |
Problemer som er løst i denne oppdateringen
-
Hybridveiviseren synkroniseres ikke med noen oppbevaringskoder og -policyer under en prosess for overføring av organisasjonskonfigurasjon.
-
I stedet for den forventede TargetOwaURL-verdien for http://outlook.office.com/mail, legger HCW til en feil verdi for http://outlook.com/owa//FederatedDomain.