Co nowego w wersji 1806 Configuration Manager bieżącej gałęzi
Dotyczy: programu Configuration Manager (bieżąca gałąź)
Aktualizacja 1806 dla Configuration Manager bieżącej gałęzi jest dostępna jako aktualizacja w konsoli. Zastosuj tę aktualizację w witrynach z wersją 1706, 1710 lub 1802.
Zawsze przejrzyj najnowszą listę kontrolną dotyczącą instalowania tej aktualizacji. Aby uzyskać więcej informacji, zobacz Lista kontrolna dotycząca instalowania aktualizacji 1806. Po zaktualizowaniu witryny zapoznaj się również z listą kontrolną Po aktualizacji.
Poniższe sekcje zawierają szczegółowe informacje o zmianach i nowych funkcjach w wersji 1806 Configuration Manager bieżącej gałęzi.
Przestarzałe funkcje i systemy operacyjne
Dowiedz się więcej o zmianach pomocy technicznej, zanim zostaną zaimplementowane w usuniętych i przestarzałych elementach.
Od 14 sierpnia 2018 r. funkcja hybrydowego zarządzania urządzeniami przenośnymi jest przestarzała. Aby uzyskać więcej informacji, zobacz Co się stało z hybrydowym rozwiązaniem MDM.
Infrastruktura lokacji
CMPivot
Configuration Manager zawsze udostępniała duży scentralizowany magazyn danych urządzeń, których klienci używają do celów raportowania. Witryna zwykle zbiera te dane co tydzień. CMPivot to nowe narzędzie w konsoli, które zapewnia teraz dostęp do stanu urządzeń w czasie rzeczywistym w środowisku. Natychmiast uruchamia zapytanie na wszystkich aktualnie połączonych urządzeniach w kolekcji docelowej i zwraca wyniki. Następnie można filtrować i grupować te dane w narzędziu. Udostępniając dane w czasie rzeczywistym od klientów online, możesz szybciej odpowiadać na pytania biznesowe, rozwiązywać problemy i reagować na zdarzenia związane z zabezpieczeniami.
Aby uzyskać więcej informacji, zobacz CMPivot.
Wysoka dostępność serwera lokacji
Wysoka dostępność roli autonomicznego serwera lokacji głównej to oparte na Configuration Manager rozwiązanie umożliwiające zainstalowanie dodatkowego serwera lokacji w trybie pasywnym. Serwer lokacji w trybie pasywnym jest dodatkiem do istniejącego serwera lokacji, który jest w trybie aktywnym. Serwer lokacji w trybie pasywnym jest dostępny do natychmiastowego użycia w razie potrzeby.
Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
- Wysoka dostępność serwera lokacji
- Schemat blokowy — konfigurowanie serwera lokacji w trybie pasywnym
- Schemat blokowy — Podwyższanie poziomu serwera lokacji (planowane)
- Schemat blokowy — Podwyższanie poziomu serwera lokacji (nieplanowane)
Ulepszenia szczegółowych informacji o zarządzaniu
Ta wersja zawiera następujące ulepszenia szczegółowych informacji o zarządzaniu:
Niektóre szczegółowe informacje dotyczące zarządzania mają teraz możliwość podjęcia akcji. Ta akcja polega na przejściu do skojarzonego węzła w konsoli programu lub wyświetleniu filtrowanego widoku opartego na zapytaniach.
Dostępna jest nowa grupa do konserwacji proaktywnej z sześcioma nowymi regułami, które pomagają wyróżnić potencjalne problemy z konfiguracją, aby uniknąć poprzez regularne utrzymanie.
Aby uzyskać więcej informacji, zobacz Zarządzanie szczegółowymi informacjami.
Narzędzia programu Configuration Manager
Serwer Configuration Manager i narzędzia klienckie są teraz dostępne na serwerze. Znajdź je w folderze CD.Latest\SMSSETUP\Tools
na serwerze lokacji. Nie jest wymagana dalsza instalacja.
Aby uzyskać więcej informacji, zobacz narzędzia Configuration Manager.
Wykluczanie kontenerów usługi Active Directory z odnajdywania
Aby zmniejszyć liczbę odnalezionych obiektów, należy wykluczyć określone kontenery z odnajdywania systemu usługi Active Directory.
Aby uzyskać więcej informacji, zobacz Konfigurowanie odnajdywania systemu usługi Active Directory.
Zarządzanie zawartością
Konfigurowanie zdalnej biblioteki zawartości dla serwera lokacji
Aby skonfigurować wysoką dostępność serwera lokacji lub zwolnić miejsce na dysku twardym na serwerach administracji centralnej lub lokacji głównej, przenieś bibliotekę zawartości do innej lokalizacji magazynu. Przenieś bibliotekę zawartości na inny dysk na serwerze lokacji, oddzielny serwer lub dyski odporne na uszkodzenia w sieci magazynowania (SAN).
Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Obsługa punktów dystrybucji w chmurze dla usługi Azure Resource Manager
Podczas tworzenia punktu dystrybucji w chmurze kreator udostępnia teraz opcję utworzenia wdrożenia usługi Azure Resource Manager. Azure Resource Manager to nowoczesna platforma do zarządzania wszystkimi zasobami rozwiązania jako pojedynczą jednostką, nazywaną grupą zasobów. Podczas wdrażania punktu dystrybucji w chmurze za pomocą usługi Azure Resource Manager lokacja używa usługi Azure Active Directory do uwierzytelniania i tworzenia niezbędnych zasobów w chmurze. To zmodernizowane wdrożenie nie wymaga klasycznego certyfikatu zarządzania platformy Azure.
Poprawiono i ulepszono również dokumentację funkcji punktu dystrybucji w chmurze. Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Ściągające punkty dystrybucji obsługują punkty dystrybucji w chmurze jako źródło
Wielu klientów korzysta z punktów dystrybucji ściągania w biurach zdalnych lub oddziałach, które pobierają zawartość ze źródłowego punktu dystrybucji w sieci WAN. Jeśli biura zdalne mają lepsze połączenie z Internetem lub aby zmniejszyć obciążenie linków sieci WAN, możesz teraz użyć punktu dystrybucji w chmurze na platformie Microsoft Azure jako źródła. Po dodaniu źródła na karcie Ściąganie punktu dystrybucji właściwości punktu dystrybucji dowolny punkt dystrybucji w chmurze w lokacji jest teraz wyświetlany jako dostępny punkt dystrybucji. Zachowanie obu ról systemu lokacji pozostaje takie samo.
Aby uzyskać więcej informacji, zobacz Używanie ściągania punktów dystrybucji.
Włączanie punktów dystrybucji w celu korzystania z kontroli przeciążenia sieci
Windows Low Extra Delay Background Transport (LEDBAT) to funkcja Windows Server ułatwiająca zarządzanie transferami sieci w tle. W przypadku punktów dystrybucji działających w obsługiwanych wersjach Windows Server włącz opcję ułatwiającą dostosowanie ruchu sieciowego. Klienci używają przepustowości sieci tylko wtedy, gdy jest dostępna.
Aby uzyskać więcej informacji, zobacz Windows LEDBAT.
Częściowa obsługa pobierania w równorzędnej pamięci podręcznej klienta w celu zmniejszenia wykorzystania sieci WAN
Źródła równorzędnej pamięci podręcznej klienta mogą teraz dzielić zawartość na części. Te części minimalizują transfer sieci, aby zmniejszyć wykorzystanie sieci WAN. Punkt zarządzania zapewnia bardziej szczegółowe śledzenie części zawartości. Próbuje wyeliminować więcej niż jedno pobieranie tej samej zawartości na grupę granic.
Aby uzyskać więcej informacji, zobacz Częściowa obsługa pobierania.
Opcje grupy granic dla plików równorzędnych
Grupy granic zawierają teraz dodatkowe ustawienia, które zapewniają większą kontrolę nad dystrybucją zawartości w środowisku. W tej wersji dodano następujące opcje:
Zezwalaj na pobieranie elementów równorzędnych w tej grupie granic: punkt zarządzania udostępnia klientom listę lokalizacji zawartości zawierających źródła równorzędne. To ustawienie ma również wpływ na stosowanie identyfikatorów grupy na potrzeby optymalizacji dostarczania.
Podczas pobierania elementów równorzędnych należy używać tylko elementów równorzędnych w tej samej podsieci: punkt zarządzania zawiera tylko źródła równorzędne listy lokalizacji zawartości, które znajdują się w tej samej podsieci co klient.
Aby uzyskać więcej informacji, zobacz Opcje grupy granic dla plików równorzędnych.
Ulepszenie stanu lokalizacji źródłowej równorzędnej pamięci podręcznej
Configuration Manager jest wydajniejsze w określaniu, czy źródło równorzędnej pamięci podręcznej przeszło do innej lokalizacji. To zachowanie gwarantuje, że punkt zarządzania oferuje go jako źródło zawartości klientom w nowej lokalizacji, a nie starej lokalizacji. Jeśli używasz funkcji równorzędnej pamięci podręcznej ze źródłami równorzędnej pamięci podręcznej roamingu, po zaktualizowaniu lokacji do wersji 1806 zaktualizuj również wszystkie źródła równorzędnej pamięci podręcznej do najnowszej wersji klienta. Punkt zarządzania nie zawiera tych źródeł równorzędnej pamięci podręcznej na liście lokalizacji zawartości, dopóki nie zostaną zaktualizowane do co najmniej wersji 1806.
Aby uzyskać więcej informacji, zobacz Wymagania dotyczące równorzędnej pamięci podręcznej.
Zarządzanie klientami
Ulepszenie zabezpieczeń wypychania klienta
W przypadku korzystania z metody wypychania klienta instalacji klienta Configuration Manager lokacja może teraz wymagać wzajemnego uwierzytelniania Protokołu Kerberos. To ulepszenie pomaga zabezpieczyć komunikację między serwerem a klientem.
Aby uzyskać więcej informacji, zobacz Jak zainstalować klientów przy użyciu wypychania klienta.
Ulepszony system lokacji HTTP
Korzystanie z komunikacji HTTPS jest zalecane dla wszystkich Configuration Manager ścieżek komunikacyjnych, ale może być trudne dla niektórych klientów ze względu na obciążenie związane z zarządzaniem certyfikatami infrastruktury kluczy publicznych.
Ta wersja zawiera ulepszenia sposobu, w jaki klienci komunikują się z systemami lokacji. Na karcie Komunikacja komputera klienckiego na karcie Właściwości lokacji wybierz opcję HTTPS lub HTTP, a następnie włącz nową opcję Użyj certyfikatów generowanych Configuration Manager dla systemów lokacji HTTP. Ta funkcja jest funkcją wersji wstępnej.
Aby uzyskać więcej informacji, zobacz Rozszerzony protokół HTTP.
tożsamość urządzenia Azure AD
Urządzenie Azure AD przyłączone Azure AD lub hybrydowe bez Azure AD zalogowany użytkownik może bezpiecznie komunikować się z przypisaną lokacją. Tożsamość urządzenia oparta na chmurze jest teraz wystarczająca do uwierzytelniania za pomocą usługi CMG i punktu zarządzania.
Aby uzyskać więcej informacji, zobacz Rozszerzony protokół HTTP.
Narzędzie CMTrace zainstalowane z klientem
Narzędzie do wyświetlania dzienników cmtrace jest teraz automatycznie instalowane wraz z klientem Configuration Manager. Jest on dodawany do katalogu instalacji klienta, który domyślnie to %WinDir%\ccm\cmtrace.exe
.
Aby uzyskać więcej informacji, zobacz CMTrace.
Pulpit nawigacyjny zarządzania chmurą
Nowy pulpit nawigacyjny zarządzania chmurą udostępnia scentralizowany widok użycia bramy zarządzania chmurą (CMG). Gdy witryna jest dołączona do Azure AD, wyświetla również dane dotyczące użytkowników i urządzeń w chmurze.
Ta funkcja obejmuje również analizator połączeń cmg do weryfikacji w czasie rzeczywistym, aby ułatwić rozwiązywanie problemów. Narzędzie w konsoli sprawdza bieżący stan usługi i kanał komunikacyjny za pośrednictwem punktu połączenia cmg do wszystkich punktów zarządzania, które zezwalają na ruch cmg.
Aby uzyskać więcej informacji, zobacz następujące sekcje artykułu Monitorowanie cmg :
Ulepszenia bramy zarządzania chmurą
Wersja 1806 zawiera następujące ulepszenia bramy zarządzania chmurą (CMG):
Uproszczony wiersz polecenia rozruchu klienta
Podczas instalowania klienta Configuration Manager w Internecie za pośrednictwem usługi CMG wiersz polecenia wymaga teraz mniejszej liczby właściwości. To ulepszenie zmniejsza rozmiar wiersza polecenia używanego w Microsoft Intune podczas przygotowywania do współzarządzania.
Aby uzyskać więcej informacji, zobacz Jak przygotować urządzenia internetowe do współzarządzania.
Pobieranie zawartości z usługi CMG
Wcześniej trzeba było wdrożyć punkt dystrybucji w chmurze i grupę cmg jako osobne role. Usługa CMG może teraz również obsługiwać zawartość klientom. Ta funkcja zmniejsza wymagane certyfikaty i koszty maszyn wirtualnych platformy Azure.
Aby uzyskać więcej informacji, zobacz Modyfikowanie cmg.
Zaufany certyfikat główny nie jest wymagany w przypadku Azure AD
Podczas tworzenia usługi CMG nie trzeba już podawać zaufanego certyfikatu głównego na stronie Ustawienia. Ten certyfikat nie jest wymagany podczas korzystania z usługi Azure Active Directory (Azure AD) do uwierzytelniania klienta, ale był wymagany w kreatorze. Jeśli używasz certyfikatów uwierzytelniania klienta infrastruktury kluczy publicznych, nadal musisz dodać zaufany certyfikat główny do usługi CMG.
Współzarządzane
Synchronizowanie zasad zarządzania urządzeniami przenośnymi z Microsoft Intune dla urządzenia współzarządzanego
Po przełączeniu obciążenia współzarządzania współzarządzane urządzenia automatycznie synchronizują zasady zarządzania urządzeniami przenośnymi z Microsoft Intune. Ta synchronizacja odbywa się również podczas inicjowania akcji Pobierz zasady komputera z powiadomień klienta w konsoli Configuration Manager.
Aby uzyskać więcej informacji, zobacz How to switch Configuration Manager workloads to Intune (Jak przełączyć obciążenia Configuration Manager na Intune).
Przenoszenie nowych obciążeń do Intune przy użyciu współzarządzania
Następujące obciążenia mogą teraz przejść z Configuration Manager do Intune po włączeniu współzarządzania:
Konfiguracja urządzenia: to obciążenie umożliwia wdrażanie zasad zarządzania urządzeniami przenośnymi za pomocą Intune przy jednoczesnym kontynuowaniu używania Configuration Manager do wdrażania aplikacji.
Office 365: urządzenia nie instalują wdrożeń platformy Microsoft 365 z Configuration Manager.
Aplikacje mobilne: wszystkie dostępne aplikacje wdrożone z Intune są dostępne w Portal firmy. Aplikacje wdrażane z Configuration Manager są dostępne w Centrum oprogramowania. Ta funkcja jest funkcją wersji wstępnej.
Aby przenieść te obciążenia, przejdź do strony właściwości współzarządzania i przenieś pasek suwaka obciążenia z Configuration Manager do pozycji Pilot lub Wszystkie.
Aby uzyskać więcej informacji, zobacz Współzarządzanie urządzeniami Windows 10.
Obsługa wielu hierarchii do jednej dzierżawy Intune
Niektórzy klienci mają kilka Configuration Manager hierarchii i chcą skonsolidować w przyszłości jedną dzierżawę usługi Azure Active Directory i Microsoft Intune. Współzarządzanie obsługuje teraz łączenie więcej niż jednego środowiska Configuration Manager z tą samą dzierżawą Intune.
Aby uzyskać więcej informacji, zobacz Wymagania wstępne dotyczące współzarządzania.
Ustawienia zgodności
Konfigurowanie ustawień filtru Windows Defender SmartScreen dla przeglądarki Microsoft Edge
Zasady ustawień zgodności przeglądarki Microsoft Edge dodają następujące trzy ustawienia dla filtru Windows Defender SmartScreen:
- Zezwalaj na filtr SmartScreen
- Użytkownicy mogą zastąpić monit SmartScreen dla witryn
- Użytkownicy mogą zastąpić monit SmartScreen o pliki
Aby uzyskać więcej informacji, zobacz Konfigurowanie ustawień przeglądarki Microsoft Edge.
Rozszerzenia SCAP
Konwertuj zawartość protokołu SCAP (Security Content Automation Protocol) na punkty odniesienia ustawień zgodności i generuj raporty SCAP przy użyciu rozszerzenia konsoli. Ta funkcja zawiera również nowy pulpit nawigacyjny do wizualizowania zgodności klienta, a także zgodności reguł XCCDF.
Zarządzanie aplikacjami
Etapowe wdrażanie aplikacji
Tworzenie wdrożenia etapowego dla aplikacji. Wdrożenia etapowe umożliwiają organizowanie skoordynowanego, sekwencjonowanego wdrażania oprogramowania na podstawie dostosowywalnych kryteriów i grup. Na przykład wdróż aplikację w kolekcji pilotażowej, a następnie automatycznie kontynuuj wdrażanie na podstawie kryteriów powodzenia.
Aby uzyskać więcej informacji, zapoznaj się z następującymi artykułami:
Aprowizowanie pakietów aplikacji systemu Windows dla wszystkich użytkowników na urządzeniu
Aprowizowanie aplikacji przy użyciu pakietu aplikacji systemu Windows dla wszystkich użytkowników na urządzeniu. Jednym z typowych przykładów tego scenariusza jest aprowizowanie aplikacji z Microsoft Store dla Firm i edukacji, takiej jak Minecraft: Education Edition, do wszystkich urządzeń używanych przez uczniów w szkole. Wcześniej Configuration Manager obsługiwała tylko instalowanie tych aplikacji na użytkownika. Po zalogowaniu się na nowym urządzeniu uczeń będzie musiał poczekać na dostęp do aplikacji. Teraz, gdy aplikacja jest aprowizowana na urządzeniu dla wszystkich użytkowników, mogą szybciej pracować wydajniej.
Aby uzyskać więcej informacji, zobacz Tworzenie aplikacji systemu Windows.
Integracja narzędzia dostosowywania pakietu Office z instalatorem Office 365
Narzędzie dostosowywania pakietu Office jest teraz zintegrowane z instalatorem Office 365 w konsoli Configuration Manager. Podczas tworzenia wdrożenia dla platformy Microsoft 365 skonfiguruj dynamicznie najnowsze ustawienia możliwości zarządzania pakietem Office. Firma Microsoft aktualizuje narzędzie dostosowywania pakietu Office po wydaniu nowych kompilacji platformy Microsoft 365. Ta integracja umożliwia korzystanie z nowych ustawień zarządzania w usłudze Microsoft 365, gdy tylko będą dostępne.
Aby uzyskać więcej informacji, zobacz Wdrażanie aplikacji platformy Microsoft 365.
Obsługa nowych formatów pakietów aplikacji systemu Windows
Configuration Manager obsługuje teraz wdrażanie nowych formatów pakietu aplikacji Windows 10 (msix) i pakietu aplikacji (msixbundle).
Aby uzyskać więcej informacji, zobacz Tworzenie aplikacji systemu Windows.
Odinstalowywanie aplikacji po odwołaniu zatwierdzenia
Zachowanie uległo zmianie po odwołaniu zatwierdzenia aplikacji. Teraz po odrzuceniu żądania aplikacji klient odinstalowuje aplikację z urządzenia użytkownika. To zachowanie wymaga włączenia opcjonalnej funkcjiZatwierdzanie żądań aplikacji dla użytkowników na urządzeniu.
Aby uzyskać więcej informacji, zobacz Wdrażanie aplikacji.
Menedżer konwersji pakietów
Menedżer konwersji pakietów jest teraz zintegrowanym narzędziem, które umożliwia konwertowanie starszych pakietów na Configuration Manager bieżące aplikacje gałęzi. Następnie można użyć funkcji aplikacji, takich jak zależności, reguły wymagań i koligacja urządzenia użytkownika.
Aby uzyskać więcej informacji, zobacz Menedżer konwersji pakietów.
Wdrożenie systemu operacyjnego
Ulepszenia wdrożeń etapowych
Ta wersja zawiera następujące ulepszenia wdrożeń etapowych:
Tworzenie wdrożenia etapowego z ręcznie skonfigurowanymi fazami
W przypadku sekwencji zadań skonfiguruj teraz ręcznie fazy podczas tworzenia wdrożenia etapowego. Dodaj do 10 dodatkowych faz na karcie Fazy kreatora tworzenia wdrożenia fazowego. Nadal można automatycznie utworzyć domyślne wdrożenie dwufazowe.
Aby uzyskać więcej informacji, zobacz Tworzenie wdrożenia etapowego z ręcznie skonfigurowanymi fazami.
Stan wdrożenia etapowego
Wdrożenia etapowe mają teraz natywne środowisko monitorowania. W węźle Wdrożenia w obszarze roboczym Monitorowanie wybierz wdrożenie etapowe, a następnie kliknij pozycję Stan wdrożenia etapowego na wstążce.
Aby uzyskać więcej informacji, zobacz Zarządzanie wdrożeniami etapowymi i monitorowanie ich.
Stopniowe wdrażanie podczas wdrożeń etapowych
Podczas wdrażania etapowego wdrażanie w każdej fazie może teraz odbywać się stopniowo. To zachowanie pomaga zmniejszyć ryzyko problemów z wdrażaniem i zmniejsza obciążenie sieci spowodowane dystrybucją zawartości do klientów. Lokacja może stopniowo udostępniać oprogramowanie w zależności od konfiguracji dla każdej fazy. Każdy klient w fazie ma ostateczny termin względem czasu udostępnienia oprogramowania. Przedział czasu między dostępnym czasem a terminem ostatecznego jest taki sam dla wszystkich klientów w fazie.
Aby uzyskać więcej informacji, zobacz Ustawienia fazy.
Ulepszenia Windows 10 sekwencji zadań uaktualniania w miejscu
Domyślny szablon sekwencji zadań dla Windows 10 uaktualnienia w miejscu zawiera teraz kolejną nową grupę z zalecanymi akcjami do dodania w przypadku niepowodzenia procesu uaktualniania. Te akcje ułatwiają rozwiązywanie problemów. Jednym z takich narzędzi jest Instalator systemu WindowsDiag. Jest to autonomiczne narzędzie diagnostyczne umożliwiające uzyskanie szczegółowych informacji o tym, dlaczego uaktualnienie Windows 10 nie powiodło się.
Aby uzyskać więcej informacji, zobacz Zalecenia dotyczące uaktualniania w miejscu.
Ulepszenia punktów dystrybucji z obsługą środowiska PXE
Na karcie PXE właściwości punktu dystrybucji zaznacz opcję Włącz program odpowiadający PXE bez usługi wdrażania systemu Windows. Ta nowa opcja umożliwia obsługę środowiska PXE w punkcie dystrybucji, który nie wymaga usług wdrażania systemu Windows (WDS). Ponieważ usługa WDS nie jest wymagana, punktem dystrybucji z obsługą środowiska PXE może być system operacyjny klienta lub serwera, w tym Windows Server Core. Ta nowa usługa odpowiadająca środowisku PXE obsługuje protokół IPv6, a także zwiększa elastyczność punktów dystrybucji z obsługą środowiska PXE w biurach zdalnych.
Aby uzyskać więcej informacji, zobacz Włączanie środowiska PXE w punkcie dystrybucji.
Konto dostępu do sieci nie jest wymagane w niektórych scenariuszach
Funkcja rozszerzonego systemu lokacji HTTP usuwa również niektóre zależności od konta dostępu do sieci. Po włączeniu nowej opcji lokacji użyj certyfikatów generowanych Configuration Manager dla systemów lokacji HTTP, następujące scenariusze nie wymagają konta dostępu do sieci w celu pobrania zawartości z punktu dystrybucji:
- Sekwencje zadań uruchomione z nośnika rozruchowego lub środowiska PXE
- Sekwencje zadań uruchomione z Centrum oprogramowania
Te sekwencje zadań mogą dotyczyć wdrożenia systemu operacyjnego lub niestandardowego. Jest ona również obsługiwana w przypadku komputerów z grupami roboczymi.
Aby uzyskać więcej informacji, zobacz Sekwencje zadań i konto dostępu do sieci.
Inne ulepszenia wdrażania systemu operacyjnego
Maskowanie poufnych danych przechowywanych w zmiennych sekwencji zadań
W kroku Ustaw zmienną sekwencji zadań wybierz nową opcję Nie wyświetlaj tej wartości.
Aby uzyskać więcej informacji, zobacz Ustawianie zmiennej sekwencji zadań.
Maskowanie nazwy programu podczas uruchamiania kroku polecenia sekwencji zadań
Aby zapobiec wyświetlaniu lub rejestrowaniu potencjalnie poufnych danych, skonfiguruj zmienną sekwencji zadań OSDDoNotLogCommand.
Aby uzyskać więcej informacji, zobacz Zmienne sekwencji zadań.
Zmienna sekwencji zadań dla parametrów DISM podczas instalowania sterowników
Aby określić dodatkowe parametry wiersza polecenia dla narzędzia DISM, użyj nowej zmiennej sekwencji zadań OSDInstallDriversAdditionalOptions.
Aby uzyskać więcej informacji, zobacz Zmienne sekwencji zadań.
Opcja użycia pełnego szyfrowania dysku
Kroki Włączanie funkcji BitLocker i wstępnej aprowizacji funkcji BitLocker zawierają teraz opcję Użyj szyfrowania pełnego dysku. Domyślnie te kroki szyfrują używane miejsce na dysku. To domyślne zachowanie jest zalecane, ponieważ jest szybsze i bardziej wydajne.
Aby uzyskać więcej informacji , zobacz Włączanie funkcji BitLocker i wstępnej aprowizacji funkcji BitLocker.
Tryb aprowizacji klienta nie jest włączony z Windows 10 skanowania zgodności uaktualnienia
Po włączeniu opcji przeprowadzania skanowania zgodności instalatora systemu Windows bez uruchamiania uaktualniania krok sekwencji zadań Uaktualnij system operacyjny nie powoduje przełączenia klienta Configuration Manager w tryb aprowizacji.
Aby uzyskać więcej informacji, zobacz Uaktualnianie systemu operacyjnego.
Poprawiona dokumentacja zmiennych sekwencji zadań
Dostępne są teraz dwa nowe artykuły umożliwiające zrozumienie zmiennych sekwencji zadań:
Jak używać zmiennych sekwencji zadań , to nowy artykuł opisujący różne typy zmiennych, metody ustawiania zmiennych i sposób uzyskiwania do nich dostępu.
Zmienne sekwencji zadań to odwołanie do wszystkich dostępnych zmiennych sekwencji zadań. Ten artykuł łączy poprzednie artykuły, które oddzielają wbudowane zmienne od zmiennych akcji.
Centrum oprogramowania
Ważna
Aby skorzystać z nowych funkcji Configuration Manager, najpierw zaktualizuj klientów do najnowszej wersji. Mimo że nowe funkcje są wyświetlane w konsoli Configuration Manager podczas aktualizowania lokacji i konsoli, kompletny scenariusz nie działa, dopóki wersja klienta nie będzie również najnowsza.
Ulepszenia infrastruktury centrum oprogramowania
Role wykazu aplikacji nie są już wymagane do wyświetlania aplikacji dostępnych dla użytkowników w Centrum oprogramowania. Ta zmiana pomaga zmniejszyć infrastrukturę serwera wymaganą do dostarczania aplikacji użytkownikom. Centrum oprogramowania teraz opiera się na punkcie zarządzania w celu uzyskania tych informacji, co pomaga większym środowiskom w lepszym skalowaniu, przypisując je do grup granic.
Aby uzyskać więcej informacji, zobacz Konfigurowanie Centrum oprogramowania
Uwaga
Role punktu witryny sieci Web wykazu aplikacji i punktu usługi sieci Web nie są już wymagane w wersji 1806, ale nadal są obsługiwane .
Środowisko użytkownika programu Silverlight dla punktu witryny sieci Web wykazu aplikacji nie jest już obsługiwane. Aby uzyskać więcej informacji, zobacz Funkcje usunięte i przestarzałe.
Określanie widoczności linku witryny internetowej wykazu aplikacji w Centrum oprogramowania
Użyj ustawień klienta, aby określić, czy link Do otwierania witryny sieci Web wykazu aplikacji jest wyświetlany w węźle Stan instalacji Centrum oprogramowania.
Aby uzyskać więcej informacji, zobacz Ustawienia klienta centrum oprogramowania.
Uwaga
Środowisko użytkownika programu Silverlight dla punktu witryny sieci Web wykazu aplikacji nie jest już obsługiwane. Aby uzyskać więcej informacji, zobacz Funkcje usunięte i przestarzałe.
Karta niestandardowa dla strony internetowej w Centrum oprogramowania
Użyj ustawień klienta, aby utworzyć dostosowaną kartę, aby otworzyć stronę internetową w Centrum oprogramowania. Ta funkcja umożliwia wyświetlanie zawartości użytkownikom końcowym w spójny i niezawodny sposób. Poniższa lista zawiera kilka przykładów:
Kontakt z DZIAŁEM IT: informacje dotyczące sposobu kontaktowania się z działem IT organizacji
Centrum pomocy technicznej IT: akcje samoobsługowe IT, takie jak wyszukiwanie baza wiedzy lub otwieranie biletu pomocy technicznej.
Dokumentacja użytkownika końcowego: artykuły dla użytkowników w organizacji dotyczące różnych tematów IT, takich jak korzystanie z aplikacji lub uaktualnianie do Windows 10.
Aby uzyskać więcej informacji, zobacz Software Center client settings and the Software Center user guide (Ustawienia klienta centrum oprogramowania i podręcznik użytkownika Centrum oprogramowania).
Okna obsługi w Centrum oprogramowania
Centrum oprogramowania wyświetla teraz następne okno zaplanowanej konserwacji. Na karcie Stan instalacji przełącz widok z Wszystkie na Nadchodzące. Wyświetla on zakres czasu i listę zaplanowanych wdrożeń. Jeśli nie ma okien konserwacji w przyszłości, lista jest pusta.
Aby uzyskać więcej informacji, zobacz How to use maintenance windows and the Software Center user guide (Jak używać okien obsługi) i Software Center user guide (Przewodnik użytkownika centrum oprogramowania).
Aktualizacje oprogramowania
Aktualizacje oprogramowania innych firm
Aktualizacje oprogramowania innych firm umożliwiają subskrybowanie katalogów partnerów w konsoli Configuration Manager i publikowanie aktualizacji w programie WSUS. Następnie można wdrożyć te aktualizacje przy użyciu istniejącego procesu zarządzania aktualizacjami oprogramowania.
Aby uzyskać więcej informacji, zobacz Włączanie aktualizacji innych firm.
Wdrażanie aktualizacji oprogramowania bez zawartości
Wdrażanie aktualizacji oprogramowania na urządzeniach bez uprzedniego pobierania i dystrybuowania zawartości do punktów dystrybucji. Ta funkcja jest korzystna w przypadku obsługi bardzo dużej zawartości aktualizacji lub gdy zawsze chcesz, aby klienci pobierali zawartość z usługi w chmurze Microsoft Update. Klienci w tym scenariuszu mogą również pobierać zawartość od elementów równorzędnych, które mają już niezbędną zawartość. Klient Configuration Manager nadal zarządza pobieraniem zawartości, w związku z czym może korzystać z funkcji równorzędnej pamięci podręcznej Configuration Manager lub innych technologii, takich jak optymalizacja dostarczania. Ta funkcja obsługuje wszystkie typy aktualizacji obsługiwane przez Configuration Manager zarządzanie aktualizacjami oprogramowania, w tym aktualizacje systemu Windows i pakietu Office.
Aby uzyskać więcej informacji, zobacz opcję Brak pakietu wdrażania podczas ręcznego wdrażania aktualizacji oprogramowania lub automatycznego wdrażania aktualizacji oprogramowania.
Filtrowanie reguł wdrażania automatycznego według architektury aktualizacji oprogramowania
Teraz można filtrować reguły wdrażania automatycznego (ADR), aby wykluczyć architektury, takie jak Itanium i ARM64. Na stronie Oprogramowanie Aktualizacje Kreatora tworzenia reguły wdrażania automatycznego filtr właściwości Architektura jest teraz dostępny.
Aby uzyskać więcej informacji, zobacz Automatyczne wdrażanie aktualizacji oprogramowania.
Ulepszona konserwacja programu WSUS
Kreator oczyszczania programu WSUS odrzuca teraz aktualizacje, które wygasły zgodnie z regułami zastępowania zdefiniowanymi we właściwościach składnika punktu aktualizacji oprogramowania.
Aby uzyskać więcej informacji, zobacz Konserwacja aktualizacji oprogramowania.
Raportowanie
Nowy raport zgodności aktualizacji oprogramowania
Wyświetlanie raportów dotyczących zgodności aktualizacji oprogramowania tradycyjnie obejmuje dane od klientów, którzy nie skontaktowali się ostatnio z witryną. Nowy raport Compliance 9 — Ogólna kondycja i zgodność umożliwia filtrowanie wyników zgodności dla określonej grupy aktualizacji oprogramowania według klientów "w dobrej kondycji". Ten raport przedstawia bardziej realistyczny stan zgodności aktywnych klientów w środowisku.
Aby uzyskać więcej informacji, zobacz Raporty dotyczące aktualizacji oprogramowania.
Inwentaryzacja
Ulepszenie spisu sprzętu dla dużych wartości całkowitych
Spis sprzętu wcześniej miał limit liczby całkowite większe niż 4 294 967 296 (2^32). Ten limit można osiągnąć dla atrybutów, takich jak rozmiary dysków twardych w bajtach. Punkt zarządzania nie przetworzył wartości całkowitych powyżej tego limitu, dlatego żadna wartość nie była przechowywana w bazie danych. Teraz w tej wersji limit został zwiększony do 18 446 744 073 709 551 616 (2^64).
Aby uzyskać więcej informacji, zobacz Korzystanie z dużych wartości całkowitych.
Domyślna poprawka jednostki spisu sprzętu
W Configuration Manager wersji 1710 domyślna jednostka używana w wielu widokach raportowania zmieniła się z megabajtów (MB) na gigabajty (GB). Ze względu na ulepszenia spisu sprzętu dla dużych wartości całkowitych i na podstawie opinii klientów ta jednostka domyślna ponownie wynosi MB.
konsola Configuration Manager
Pulpit nawigacyjny cyklu życia produktu
Pulpit nawigacyjny cyklu życia produktu przedstawia stan zasad cyklu życia firmy Microsoft dla produktów firmy Microsoft zainstalowanych na urządzeniach zarządzanych za pomocą Configuration Manager. Zawiera również informacje o produktach firmy Microsoft w środowisku, stanie możliwości obsługi i datach zakończenia pomocy technicznej. Użyj pulpitu nawigacyjnego, aby zrozumieć dostępność pomocy technicznej dla każdego produktu. Te informacje ułatwiają zaplanowanie, kiedy zaktualizować produkty firmy Microsoft, których używasz, zanim zostanie osiągnięty ich bieżący koniec pomocy technicznej.
Aby uzyskać więcej informacji, zobacz Pulpit nawigacyjny cyklu życia produktu.
Kopiowanie szczegółów zasobów z widoków monitorowania
Następujące obszary obszaru roboczego Monitorowanie obsługują teraz kopiowanie tekstu:
W węźle Wdrożenia wybierz wdrożenie, a następnie kliknij pozycję Wyświetl stan. W okienku Szczegóły zasobu w widoku Stan wdrożenia wybierz co najmniej jedno urządzenie.
Rozwiń węzeł Stan dystrybucji i wybierz pozycję Stan zawartości. Wybierz oprogramowanie, a następnie kliknij pozycję Wyświetl stan. W okienku Szczegóły zasobu w widoku Stan zawartości wybierz co najmniej jeden punkt dystrybucji.
Kliknij prawym przyciskiem myszy zasób i wybierz pozycję Kopiuj. Ta akcja kopiuje wybrane zasoby jako listę rozdzielaną przecinkami, która zawiera pełne szczegóły. Skrót klawiatury CTRL + C działa również w tych widokach.
Aby uzyskać więcej informacji, zobacz Ulepszenia konsoli w wersji 1806.
Ulepszenia pulpitu nawigacyjnego surface
Ta wersja zawiera następujące ulepszenia pulpitu nawigacyjnego Surface:
Pulpit nawigacyjny surface wyświetla teraz listę odpowiednich urządzeń po wybraniu określonych sekcji grafu:
Kliknięcie kafelka Procent urządzeń Surface powoduje otwarcie listy urządzeń Surface.
Kliknięcie paska na kafelku Pięć pierwszych wersji oprogramowania układowego powoduje otwarcie listy urządzeń Surface z określoną wersją oprogramowania układowego.
Podczas wyświetlania tych list urządzeń na pulpicie nawigacyjnym Surface kliknij prawym przyciskiem myszy urządzenie, aby wykonać typowe akcje.
Aby uzyskać więcej informacji, zobacz Pulpit nawigacyjny surface.
Wyświetlanie aktualnie zalogowanego użytkownika dla urządzenia
Teraz domyślnie węzeł Urządzenia obszaru roboczego Zasoby i zgodność wyświetla kolumnę dla aktualnie zalogowanego użytkownika. Jest ona również wyświetlana dla dowolnej listy urządzeń specyficznych dla kolekcji. Ta wartość jest tak aktualna, jak stan klienta. Gdy użytkownik się wyloguje, klient czyści tę wartość. Jeśli żaden użytkownik nie jest zalogowany, wartość jest pusta.
Aby uzyskać więcej informacji, zobacz Ulepszenia konsoli w wersji 1806.
Przesyłanie opinii z konsoli Configuration Manager
Wyślij uśmiech! Teraz możesz bezpośrednio poinformować zespół Configuration Manager o swoich środowiskach. Wysyłanie opinii jest łatwe z poziomu konsoli Configuration Manager. Chcemy usłyszeć wszystkie Twoje opinie: pochwały, problemy i sugestie. W konsoli Configuration Manager kliknij przycisk uśmiechu w prawym górnym rogu nad wstążką. Ta opinia jest przesyłana bezpośrednio do zespołu ds. produktów firmy Microsoft w celu Configuration Manager. Chociaż korzystanie z centrum Windows 10 Feedback Hub jest nadal obsługiwane, zachęcamy do korzystania z mechanizmu opinii w konsoli.
Aby uzyskać więcej informacji, zobacz Ulepszenia konsoli w wersji 1806 i Opinie o produktach.
Inne aktualizacje
Oprócz nowych funkcji ta wersja zawiera również dodatkowe zmiany, takie jak poprawki błędów. Aby uzyskać więcej informacji, zobacz Podsumowanie zmian w Configuration Manager bieżącej gałęzi w wersji 1806.
Aby uzyskać więcej informacji na temat zmian w poleceniach cmdlet Windows PowerShell dla Configuration Manager, zobacz PowerShell 1806 Release Notes (Informacje o wersji programu PowerShell 1806).
Następujący pakiet zbiorczy aktualizacji (4462978) jest dostępny w konsoli począwszy od 24 października 2018 r.: Pakiet zbiorczy aktualizacji dla Configuration Manager bieżącej gałęzi, wersja 1806.
Poprawki
Dostępne są następujące dodatkowe poprawki, aby rozwiązać określone problemy:
ID | Tytuł | Data | W konsoli |
---|---|---|---|
4346645 | Aktualizacja dla Configuration Manager wersji 1806, pierwsza fala | 31 sierpnia 2018 r. | Tak |
4465865 | Aktualizacje oprogramowania nie są pobierane w środowisku Configuration Manager, jeśli program WSUS jest odłączony Ta aktualizacja znajduje się również w zestawieniu aktualizacji (4462978) |
1 października 2018 r. | Tak |
4471892 | Osoba odpowiadająca PXE nie działa w podsieciach w Configuration Manager 1806 | 23 listopada 2018 r. | Nie |
4487960 | certyfikat łącznika Microsoft Intune nie jest odnawiany w Configuration Manager | 18 stycznia 2019 r. | Tak |
Następne kroki
Gdy wszystko będzie gotowe do zainstalowania tej wersji, zobacz Instalowanie aktualizacji dla Configuration Manager i Lista kontrolna instalacji aktualizacji 1806.
Porada
Aby zainstalować nową lokację, użyj podstawowej wersji Configuration Manager.
Dowiedz się więcej o:
Aby uzyskać informacje o znanych, istotnych problemach, zobacz Informacje o wersji.
Po zaktualizowaniu witryny zapoznaj się również z listą kontrolną Po aktualizacji.