Compartilhar via


Funcionalidades no Configuration Manager versão de pré-visualização técnica 1909

Aplica-se a: Configuration Manager (ramo de pré-visualização técnica)

Este artigo apresenta as funcionalidades disponíveis na pré-visualização técnica do Configuration Manager, versão 1909. Instale esta versão para atualizar e adicionar novas funcionalidades ao seu site de pré-visualização técnica.

Reveja o artigo de pré-visualização técnica antes de instalar esta atualização. Este artigo familiariza-o com os requisitos gerais e as limitações para utilizar uma pré-visualização técnica, como atualizar entre versões e como fornecer comentários.

As secções seguintes descrevem as novas funcionalidades a experimentar nesta versão:

Grupos de Orquestração

Crie um grupo de orquestração para controlar melhor a implementação de atualizações de software em dispositivos. Muitos administradores de servidores precisam de gerir cuidadosamente as atualizações de cargas de trabalho específicas e automatizar comportamentos no meio. Por exemplo:

  • Enquanto administrador de atualizações de software, gere todas as atualizações da sua organização.
  • Tem uma coleção grande para todos os servidores e uma coleção grande para todos os clientes. Implementa todas as atualizações nestas coleções.
  • Os administradores SQL Server querem controlar todo o software instalado nos SQL Servers. Pretendem aplicar patches a cinco servidores por uma ordem específica. O processo atual consiste em parar manualmente serviços específicos antes de instalar atualizações e, em seguida, reiniciar os serviços posteriormente.
  • Crie um grupo de orquestração e adicione os cinco SQL Servers. Também pode adicionar scripts pré e pós-scripts com os scripts do PowerShell fornecidos pelos administradores do SQL Server.
  • Durante o próximo ciclo de atualização, vai criar e implementar as atualizações de software normalmente na grande coleção de servidores. Os administradores SQL Server executam a implementação e o grupo de orquestração automatiza a encomenda e os serviços.

Um grupo de orquestração dá-lhe a flexibilidade de atualizar dispositivos com base numa percentagem, num número específico ou numa ordem explícita. Também pode executar um script do PowerShell antes e depois de os dispositivos executarem a implementação da atualização.

Os membros de um grupo de orquestração podem ser qualquer cliente Configuration Manager e não apenas servidores. As regras do grupo de orquestração aplicam-se aos dispositivos para todas as implementações de atualizações de software em qualquer coleção que contenha um membro do grupo de orquestração. Outros comportamentos de implementação ainda se aplicam. Por exemplo, janelas de manutenção e agendamentos de implementação.

Observação

A funcionalidade Grupos de Orquestração é a evolução da funcionalidade Grupos de Servidores . Um grupo de orquestração é um novo objeto no Configuration Manager.

Pré-requisitos

  • Ative a funcionalidade Grupos de Orquestração . Para obter mais informações, veja Ativar funcionalidades opcionais.

    Observação

    Quando ativa os Grupos de Orquestração, o site desativa a funcionalidade Grupos de Servidores . Este comportamento evita conflitos entre as duas funcionalidades.

  • Para ver todos os grupos de orquestração e atualizações desses grupos, a sua conta tem de ser um Administrador Completo.

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com as suas opiniões sobre a funcionalidade.

  1. Na consola do Configuration Manager, aceda à área de trabalho Ativos e Compatibilidade e selecione o nó Grupo de Orquestração.

  2. No friso, selecione Criar Grupo de Orquestração para abrir o Assistente para Criar Grupo de Orquestração.

  3. Na página Geral , atribua um Nome ao seu grupo de orquestração e, opcionalmente, uma Descrição.

  4. Na página Seleção de Membros , primeiro especifique o código do Site atual. Em seguida, selecione Procurar para adicionar recursos do dispositivo como membros deste grupo de orquestração. Procure dispositivos por nome e, em seguida, Adicione-os . Selecione OK quando terminar de adicionar dispositivos à lista de recursos selecionados.

    Captura de ecrã da janela Selecionar Recursos para o Grupo de Orquestração

  5. Na página Seleção de Regras , selecione uma das seguintes opções:

    • Permita que uma percentagem dos computadores seja atualizada ao mesmo tempo e, em seguida, selecione ou introduza um número para esta percentagem. Utilize esta definição para permitir uma flexibilidade futura do tamanho do grupo de orquestração. Por exemplo, o grupo de orquestração contém 50 dispositivos e define este valor como 10. Durante uma implementação de atualização de software, Configuration Manager permite que cinco dispositivos executem simultaneamente a implementação. Se, posteriormente, aumentar o tamanho do grupo de orquestração para 100 dispositivos, 10 dispositivos são atualizados de uma só vez.

    • Permita que vários computadores sejam atualizados ao mesmo tempo e, em seguida, selecione ou introduza um número para esta contagem específica. Utilize esta definição para limitar sempre a um número específico de dispositivos, independentemente do tamanho geral do grupo de orquestração.

    • Especifique a sequência de manutenção e, em seguida, ordene os recursos selecionados pela ordem adequada. Utilize esta definição para definir explicitamente a ordem pela qual os dispositivos executam a implementação da atualização de software.

  6. Na página PreScript , introduza um script do PowerShell para executar em cada dispositivo antes de a implementação ser executada. O script deve devolver um valor de 0 para êxito ou 3010 para êxito com o reinício. Também pode especificar um valor de tempo limite do Script , que falha no script se não for concluído no tempo especificado.

  7. Na página PostScript , introduza um script do PowerShell para ser executado em cada dispositivo após a execução da implementação. Caso contrário, o comportamento é o mesmo que o PreScript.

  8. Conclua o assistente.

No nó Grupo de Orquestração , selecione um grupo de orquestração. No friso, selecione Mostrar Membros. Pode ver os membros do grupo e a respetiva orquestração status.

Para testar o comportamento do grupo de orquestração, implemente atualizações de software numa coleção que contenha os membros do grupo de orquestração. A orquestração é iniciada quando qualquer cliente do grupo tenta instalar qualquer atualização de software dentro do prazo ou durante uma janela de manutenção. É iniciado para todo o grupo e garante que os dispositivos são atualizados ao seguir as regras do grupo de orquestração.

Dica

Os grupos de orquestração aplicam-se apenas a implementações de atualizações de software. Não se aplicam a outras implementações.

Monitorar

Utilize os seguintes ficheiros de registo no servidor do site para ajudar a monitorizar e resolver problemas:

  • Policypv.log: mostra que o site tem como destino o grupo de orquestração para os clientes
  • SMS_OrchestrationGroup.log: mostra os comportamentos do grupo de orquestração

Problemas conhecidos do grupo de orquestração

  • Não adicione uma máquina a mais do que um grupo de orquestração.

  • Ao pesquisar uma coleção para selecionar recursos para um grupo de orquestração, selecione apenas Todos os Clientes de Ambiente de Trabalho e Servidor.

  • Existem várias ações atualmente disponíveis num grupo de orquestração, mas apenas a ação Mostrar Membros predefinida funciona. Atualmente, esta ação não mostra o nome do dispositivo, apenas o ID do recurso.

  • Os valores do Tipo de Orquestração correspondem aos seguintes tipos:

    Valor Tipo de Orquestração
    1 Número
    2 Porcentagem
    3 Sequência
  • Os valores do Estado Atual correspondem aos seguintes estados:

    Valor Estado Atual
    1 Ocioso
    2 A aguardar, o dispositivo está a aguardar a sua vez
    3 Em curso, a instalação de uma atualização
    4 Falhou
    5 Reinício pendente

Melhorias na gestão do BitLocker

A partir da versão de pré-visualização técnica 1905, pode utilizar Configuration Manager para instalar e gerir o cliente de Administração e Monitorização do Microsoft BitLocker (MBAM). Esta versão adiciona agora suporte para relatórios integrados, um portal de suporte técnico para administração e monitorização e um portal self-service para os utilizadores. Para obter mais informações sobre estas capacidades, consulte os seguintes artigos:

Pré-requisitos

  • Instale a função do sistema de sites do ponto do Reporting Services. Para obter mais informações, veja Configurar relatórios.

  • Um servidor Web para alojar os componentes MBAM

  • A conta de utilizador que executa o script do instalador do MBAM precisa de SQL Server direitos sysadmin no servidor da base de dados do site. Durante o processo de configuração do MBAM, o script define os direitos de início de sessão, utilizador e SQL Server função da conta do computador do servidor Web. Pode remover esta conta de utilizador da função sysadmin depois de concluir a configuração do MBAM.

Utilização de scripts

Este processo utiliza um script do PowerShell, MBAMWebSiteInstaller.ps1, para instalar os componentes MBAM no servidor Web. Aceita os seguintes parâmetros:

  • -SqlServerName <ServerName> (obrigatório): o nome do servidor da base de dados do site

  • -SqlInstanceName <InstanceName>: o nome da instância SQL Server para a base de dados do site. Este parâmetro é opcional se SQL Server utilizar a instância predefinida.

  • -SqlDatabaseName <DatabaseName> (obrigatório): o nome da base de dados do site, por exemplo CM_ABC.

  • -ReportWebServiceUrl <ReportWebServiceUrl>: o URL do serviço Web do ponto de serviço de relatórios. É o valor do URL do Serviço Web no Reporting Services Configuration Manager.

  • -HelpdeskUsersGroupName <DomainUserGroup>: por exemplo, contoso\mbamusers. Um grupo de utilizadores de domínio cujos membros têm acesso às áreas Gerir TPM e Recuperação de Unidades do site de administração e monitorização do MBAM. Ao utilizar estas opções, esta função tem de preencher todos os campos, incluindo o domínio do utilizador e o nome da conta.

  • -HelpdeskAdminsGroupName <DomainUserGroup>: por exemplo, contoso\mbamadmin. Um grupo de utilizadores de domínio cujos membros têm acesso a todas as áreas de recuperação do site de administração e monitorização. Ao ajudar os utilizadores a recuperar as suas unidades, esta função só tem de introduzir a chave de recuperação.

  • -MbamReportUsersGroupName <DomainUserGroup>: por exemplo, contoso\mbamreports. Um grupo de utilizadores de domínio cujos membros têm acesso só de leitura à área Relatórios do site de administração e monitorização.

  • -SiteInstall Both: especifique qual dos componentes a instalar. As opções válidas incluem:

    • Both: Instalar ambos os componentes
    • HelpDesk: Instale apenas o portal do suporte técnico
    • SSP: Instalar apenas o portal self-service
  • IISWebSite: o site onde o script instala as aplicações Web MBAM. Por predefinição, utiliza o site predefinido do IIS.

  • InstallDirectory: o caminho onde o script instala os ficheiros da aplicação Web. Por predefinição, este caminho é C:\inetpub.

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com as suas opiniões sobre a funcionalidade.

No servidor Web que aloja os componentes MBAM, efetue as seguintes ações:

  1. Copie os seguintes ficheiros de SMSSETUP\BIN\X64 para uma pasta local:

    • MBAMWebSite.cab
    • MBAMWebSiteInstaller.ps1
  2. Execute o PowerShell como administrador e, em seguida, execute o script de forma semelhante à seguinte linha de comandos:

.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall Both

Após a instalação, aceda aos portais através dos seguintes URLs:

  • Portal self-service: https://webserver/SelfService
  • Portal de suporte técnico: https://webserver/HelpDesk

Observação

A Microsoft recomenda, mas não requer a utilização de HTTPS. Para obter mais informações, veja Como Configurar o SSL no IIS.

Verify

Monitorize e resolva problemas com os seguintes registos:

  • Registos de Eventos do Windows em Microsoft-Windows-MBAM-Server/Operational e Microsoft-Windows-MBAM-Server/Administração. Para obter mais informações, veja Registos de eventos do servidor.

  • Registos de rastreio para cada componente:

    • Portal self-service: <InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Self Service Website

    • Portal de suporte técnico: <InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Help Desk Website

    Observação

    Por predefinição, o <InstallDirectory> é C:\inetpub.

Expandir e migrar um site no local para o Microsoft Azure

Esta nova ferramenta ajuda-o a criar programaticamente máquinas virtuais (VMs) do Azure para Configuration Manager. Pode instalar com funções de site de predefinições, como um servidor de site passivo, pontos de gestão e pontos de distribuição. Depois de validar as novas funções, utilize-as como sistemas de sites adicionais para elevada disponibilidade. Também pode remover a função do sistema de sites no local e manter apenas a função de VM do Azure.

Pré-requisitos

  • Uma subscrição do Azure

  • Rede virtual do Azure com o gateway do ExpressRoute

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com as suas opiniões sobre a funcionalidade.

  1. Inicie sessão no servidor do site primário e execute a seguinte ferramenta no diretório de instalação do Configuration Manager:Cd.Latest\SMSSETUP\TOOLS\ExtendMigrateToAzure\ExtendMigrateToAzure.exe

  2. Reveja as informações no separador Geral e, em seguida, mude para o separador Informações do Azure .

  3. No separador Informações do Azure , selecione o ambiente do Azure e, em seguida, Inicie sessão.

    Dica

    Poderá ter de adicionar https://*.microsoft.com à sua lista de sites fidedignos para iniciar sessão corretamente.

    Separador Informações do Azure na ferramenta Expandir e Migrar

  4. Depois de iniciar sessão, selecione o ID da Subscrição e a Rede virtual. A ferramenta apenas lista redes com um gateway do ExpressRoute.

Elevada Disponibilidade do Servidor do Site

  1. No separador Elevada Disponibilidade do Servidor do Site , selecione Verificar para avaliar a preparação do site.

    Se alguma das verificações falhar, selecione Mais detalhes para determinar como remediar o problema. Para obter mais informações sobre estes pré-requisitos, veja Elevada disponibilidade do servidor do site.

  2. Se quiser expandir ou migrar o servidor do site para o Azure, selecione Criar um servidor de site no Azure. Em seguida, preencha os seguintes campos:

    Nome Descrição
    Assinatura Somente leitura. Mostra o nome e o ID da subscrição.
    Grupo de recursos Listas grupos de recursos disponíveis. Se precisar de criar um novo grupo de recursos, utilize o portal do Azure e, em seguida, execute novamente esta ferramenta.
    Location Somente leitura. Determinado pela localização da rede virtual
    Tamanho da VM Escolha um tamanho para se ajustar à carga de trabalho. A Microsoft recomenda o Standard_DS3_v2.
    Sistema operacional Somente leitura. A ferramenta utiliza Windows Server 2019.
    Tipo de disco Somente leitura. A ferramenta utiliza o SSD Premium para obter o melhor desempenho.
    Rede virtual Somente leitura.
    Sub-rede Selecione a sub-rede a utilizar. Se precisar de criar uma nova sub-rede, utilize o portal do Azure.
    Nome do computador Introduza o nome da VM passiva do servidor do site no Azure. É o mesmo nome mostrado no portal do Azure.
    Nome de utilizador de administrador local Introduza o nome do utilizador administrativo local que a VM do Azure cria antes de associar o domínio.
    Palavra-passe de administrador local A palavra-passe do utilizador administrativo local. Para proteger a palavra-passe durante a implementação do Azure, armazene a palavra-passe como segredo no Azure Key Vault. Em seguida, utilize a referência aqui. Se necessário, crie um novo a partir do portal do Azure.
    FQDN de Domínio O nome de domínio completamente qualificado para associar o domínio do Active Directory. Por predefinição, a ferramenta obtém este valor a partir do seu computador atual.
    Nome de utilizador do domínio O nome do utilizador de domínio autorizado a aderir ao domínio. Por predefinição, a ferramenta utiliza o nome do utilizador com sessão iniciada atualmente.
    Palavra-passe de domínio A palavra-passe do utilizador do domínio para aderir ao domínio. A ferramenta verifica-a depois de selecionar Iniciar. Para proteger a palavra-passe durante a implementação do Azure, armazene a palavra-passe como segredo no Azure Key Vault. Em seguida, utilize a referência aqui. Se necessário, crie um novo a partir do portal do Azure.
    IP de DNS de Domínio Utilizado para associar o domínio. Por predefinição, a ferramenta utiliza o DNS atual do computador atual.
    Tipo Somente leitura. Mostra o Servidor de Site Passivo como o tipo.
    1. Para começar a aprovisionar a VM do Azure, selecione Iniciar. Para monitorizar a implementação status, mude para o separador Implementações no Azure na ferramenta. Para obter a status mais recente, selecione Atualizar implementação status.

      Dica

      Também pode utilizar a portal do Azure para marcar a status, encontrar erros e determinar possíveis correções.

    2. Quando a implementação estiver concluída, aceda aos SQL Servers e conceda permissões para a nova VM do Azure. Para obter mais informações, veja Elevada disponibilidade do servidor do site – Pré-requisitos.

  3. Para adicionar a VM do Azure como um servidor de site no modo passivo, selecione Adicionar servidor do site no modo passivo.

Depois de o site adicionar o servidor do site no modo passivo, o separador Elevada Disponibilidade do Servidor do Site mostra o status.

Servidor de site passivo adicionado ao separador Elevada Disponibilidade do Servidor do Site

Em seguida, aceda ao separador Implementações no Azure para concluir a implementação.

Base de dados do site

Atualmente, a ferramenta não tem tarefas para migrar a base de dados do local para o Azure. Pode optar por mover a base de dados de um SQL Server no local para uma VM do SQL do Azure Server. A ferramenta lista os seguintes artigos no separador Base de Dados do Site para ajudar:

Funções do sistema de sites

  1. Mude para o separador Funções do Sistema de Sites . Para aprovisionar uma nova função do sistema de sites com as predefinições, selecione Criar nova. Pode aprovisionar funções como o ponto de gestão, o ponto de distribuição e o ponto de atualização de software. Nem todas as funções estão atualmente disponíveis na ferramenta.

    Separador Funções do Sistema de Sites na ferramenta Expandir e Migrar

  2. Na janela de aprovisionamento, preencha os campos para aprovisionar a VM da função de site no Azure. Estes detalhes são semelhantes à lista acima do servidor do site.

  3. Para começar a aprovisionar a VM do Azure, selecione Iniciar. Para monitorizar a implementação status, mude para o separador Implementações no Azure na ferramenta. Para obter a status mais recente, selecione Atualizar implementação status.

    Dica

    Também pode utilizar a portal do Azure para marcar a status, encontrar erros e determinar possíveis correções.

Repita este processo para adicionar mais funções do sistema de sites.

Em seguida, aceda ao separador Implementações no Azure para concluir a implementação.

Quando a implementação terminar, aceda à consola do Configuration Manager para fazer alterações adicionais à função do site.

Implementações no Azure

  1. Assim que o Azure criar a VM, mude para o separador Implementações no Azure na ferramenta. Selecione Implementar para configurar a função com as predefinições.

  2. Selecione Executar para iniciar o script do PowerShell.

    Implementar funções de site ao executar o script do PowerShell gerado

Repita este processo para configurar mais funções.

Entidades e melhorias adicionais do CMPivot

Com base nos comentários por voz do utilizador, adicionámos muitas entidades CMPivot novas e melhoramentos de entidades para ajudar na resolução de problemas e investigação. Incluímos entidades para consultar:

Esta versão também inclui vários outros melhoramentos para o CMPivot.

WinEvent(<logname>,[<timespan>])

Esta entidade é utilizada para obter eventos de registos de eventos e ficheiros de registo de rastreio de eventos. A entidade obtém dados de registos de eventos gerados pela tecnologia do Registo de Eventos do Windows. A entidade também obtém eventos em ficheiros de registo gerados pelo Rastreio de Eventos para Windows (ETW). O WinEvent analisa os eventos que ocorreram nas últimas 24 horas por predefinição. No entanto, a predefinição de 24 horas pode ser substituída ao incluir um período de tempo.

WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device

FileContent(<filename>)

FileContent é utilizado para obter o conteúdo de um ficheiro de texto.

FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith  'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)

ProcessModule(<processname>)

Esta entidade é utilizada para enumerar os módulos (dlls) carregados por um determinado processo. ProcessModule é útil ao procurar software maligno que se oculta em processos legítimos.

ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc

AadStatus

Esta entidade pode ser utilizada para obter as informações de identidade de Microsoft Entra atuais a partir de um dispositivo.

AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart

EPStatus

O EPStatus é utilizado para obter o status de software antimalware instalado no computador.

EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart

Outros melhoramentos

  • Atualizámos as entidades CcmLog() e EventLog() para analisar apenas as mensagens nas últimas 24 horas por predefinição. Este comportamento pode ser substituído ao transmitir um período de tempo opcional. Por exemplo, o exemplo seguinte analisa os eventos na última 1 hora:

    CcmLog('Scripts',1h)
    
  • A entidade File() foi atualizada para recolher informações sobre ficheiros Ocultos e do Sistema e incluir o hash MD5. Embora um hash MD5 não seja tão preciso como o hash SHA256, tende a ser o hash comumente reportado na maioria dos boletins de malware.

  • Pode adicionar comentários em consultas. Este comportamento é útil ao partilhar consultas. Por exemplo:

    //Get the top ten devices sorted by user
    Device
    | top 10 by UserName
    
  • O CMPivot liga-se automaticamente ao último site. Depois de iniciar o CMPivot, pode ligar a um novo site, se necessário.

  • No menu Exportar , selecione a nova opção para Consultar ligação à área de transferência. Esta ação copia uma ligação para a área de transferência que pode partilhar com outras pessoas. Por exemplo:

    cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==

    Esta ligação abre o CMPivot autónomo com a seguinte consulta:

    // Sample query
    OperatingSystem
    | summarize count() by Caption
    | order by count_ asc
    | render barchart
    

    Dica

    Para que esta ligação funcione, instale o CMPivot autónomo.

  • Nos resultados da consulta, se o dispositivo estiver inscrito no Microsoft Defender para Ponto de Extremidade, clique com o botão direito do rato no dispositivo para iniciar a Central de Segurança do Microsoft Defender portal online.

Transferência da sequência de tarefas a pedido através da Internet

Desde Configuration Manager versão 1802, pode utilizar a sequência de tarefas para implementar Windows 10 atualização no local através do gateway de gestão da cloud (CMG). No entanto, requer que a implementação transfira todos os conteúdos localmente antes de iniciar a sequência de tarefas.

A partir desta versão, o motor de sequência de tarefas pode transferir pacotes a pedido a partir de um CMG compatível com conteúdo ou de um ponto de distribuição na cloud. Esta alteração proporciona flexibilidade adicional com a sua Windows 10 implementações de atualização no local para dispositivos baseados na Internet.

Pré-requisitos

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com as suas opiniões sobre a funcionalidade.

Quando implementar a sequência de tarefas, utilize as seguintes definições:

  • Permitir que a sequência de tarefas seja executada para o cliente na Internet, no separador Experiência do Utilizador da implementação.

  • Transfira conteúdo localmente quando necessário pela sequência de tarefas em execução, no separador Pontos de Distribuição da implementação.

Suporte para o Windows Insider

Agora pode utilizar o serviço e atualizar dispositivos com Windows Insider Preview compilações com Configuration Manager. Esta alteração significa que pode gerir estes dispositivos sem alterar os seus processos normais ou ativar o Windows Update para Empresas. Pode transferir atualizações de funcionalidades e atualizações cumulativas para Windows Insider Preview Configuration Manager tal como qualquer outra atualização ou atualização de Windows 10.

Para saber mais, confira os seguintes artigos:

Suporte de idioma melhorado na sequência de tarefas

A partir da versão de pré-visualização técnica 1908.2, pode especificar o esquema de teclado predefinido (Região de entrada) durante a implementação do SO. Esta versão adiciona mais controlo sobre a configuração de idioma durante este processo. Se já estiver a aplicar estas definições de idioma, esta alteração pode ajudá-lo a simplificar a sequência de tarefas de implementação do SO. Em vez de utilizar vários passos por idioma ou scripts separados, utilize uma instância por idioma do passo Aplicar Definições do Windows incorporado com uma condição para esse idioma.

Utilize o passo de sequência de tarefas Aplicar Definições do Windows para configurar as seguintes novas definições:

  • Região do sistema
  • IU
  • Contingência da idioma da IU
  • Região do utilizador

Para obter mais informações sobre estes valores de ficheiro de resposta de configuração do Windows, consulte Microsoft-Windows-International-Core.

Utilize as seguintes variáveis de sequência de tarefas para controlar estas definições internacionais no passo Aplicar Definições do Windows :

  • OSDWindowsSettingsInputLocaleOverride
  • OSDWindowsSettingsSystemLocaleOverride
  • OSDWindowsSettingsUserLocaleOverride
  • OSDWindowsSettingsUILanguageOverride
  • OSDWindowsSettingsUILanguageFallbackOverride
  • OSDTimeZoneOverride

Para saber mais, confira os seguintes artigos:

Office 365 ProPlus dashboard de estado de funcionamento

À medida que planeia as suas implementações do Microsoft 365, utilize o novo Office 365 ProPlus dashboard de estado de funcionamento. Fornece informações de estado de funcionamento para dispositivos com Office 365 ProPlus para ajudar a identificar problemas.

Captura de ecrã do dashboard de estado de funcionamento do Office 365 ProPlus

A dashboard mostra três áreas main de informações:

  • Problemas de suplementos
  • Problemas de macros
  • Problemas gerais do dispositivo

Pré-requisitos

Versões de cliente

  • Microsoft 365 Apps para empresas
  • A versão mais recente do cliente Configuration Manager

Habilitar coleta de dados

Para ativar a recolha de dados em clientes, defina o valor EnableLogging DWORD como 1 na seguinte chave de registo:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\OSM

Poderá ter de criar esta chave de registo. Não precisa de definir outros valores.

Também pode utilizar um modelo de política de grupo para aplicar esta definição. Para obter mais informações, consulte Agente de Telemetria do Office. Esta funcionalidade Configuration Manager utiliza as mesmas definições, mas não utiliza o Agente de Telemetria do Office.

Importante

Configuration Manager apenas recolhe dados do Office para este dashboard de estado de funcionamento. Está armazenada na base de dados do site Configuration Manager controlada pela sua organização. Não é enviado para a Microsoft. Estes dados são diferentes dos dados de diagnóstico do Office, que podem ser enviados para a Microsoft. Para saber mais, consulte Implantar o Painel de Telemetria do Office.

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com as suas opiniões sobre a funcionalidade.

Na consola do Configuration Manager, aceda à área de trabalho Biblioteca de Software. Expanda o nó Office 365 Gestão de Clientes e selecione o dashboard Office 365 Estado de Funcionamento.

Observação

Os objetivos de estado de funcionamento não são configuráveis.

Os suplementos não cumprem os objetivos de estado de funcionamento

  • Falhas de carga: o suplemento não foi iniciado.
  • Falhas: o suplemento falhou enquanto estava em execução.
  • Erro: O suplemento comunicou um erro.
  • Vários problemas: o suplemento tem mais do que um dos problemas acima.

Macros que não cumprem os objetivos de estado de funcionamento

  • Falhas de carregamento: o documento não foi carregado.
  • Erros de runtime: ocorreu um erro enquanto a macro estava em execução. Estes erros podem depender das entradas, pelo que nem sempre podem ocorrer.
  • Erros de compilação: a macro não foi compilada corretamente, pelo que não tentará ser executada.
  • Vários problemas: a macro tem mais do que um dos problemas acima.

Os dispositivos não cumprem os objetivos de estado de funcionamento

Este mosaico resume os dispositivos que têm problemas com suplementos, macros ou ambos.

Melhorias ao depurador da sequência de tarefas

Esta versão inclui as seguintes melhorias ao depurador da sequência de tarefas:

  • Utilize a nova variável de sequência de tarefas TSDebugOnError para iniciar automaticamente o depurador quando a sequência de tarefas devolver um erro. Defina esta variável com o passo Definir Variável de Sequência de Tarefas ou como uma variável de coleção. Para obter mais informações, veja Como definir variáveis.

  • Se criar um ponto de interrupção no depurador e, em seguida, a sequência de tarefas reiniciar o computador, o depurador mantém os pontos de interrupção após o reinício.

Problemas gerais conhecidos

Relatórios de inventário de hardware

Se tentar executar um relatório que depende do inventário de hardware, este devolve um erro. Por exemplo, um relatório do BitLocker devolve um erro semelhante à seguinte mensagem:

Microsoft.Reporting.WinForms.ReportServerException
An error has occurred during report processing. (rsProcessingAborted)

Também poderá ver o seguinte erro no ficheiro dataldr.log :

[42S22][207][Microsoft][SQL Server Native Client 11.0][SQL Server]Invalid column name 'FileTimeStamp00'. : pOFFICE_ADDIN_DATA

Os dashboards da consola que dependem do inventário de hardware também podem ser afetados.

Este problema deve-se a uma alteração do esquema de base de dados em tabelas de inventário de hardware específicas.

Solução alternativa

A solução é remover o atributo pré-existente da base de dados. Em seguida, o componente do site do dataloader pode criar um novo atributo. Execute o seguinte script SQL no servidor da base de dados do site para corrigir o esquema da tabela:

IF NOT EXISTS (SELECT * FROM SYS.columns WHERE name = 'FileTimestamp00' AND object_id = OBJECT_ID('OFFICE_ADDIN_DATA'))
BEGIN
       DELETE am
       FROM AttributeMap am
       INNER JOIN GroupMap gm ON am.GroupKey=gm.GroupKey
       WHERE gm.GroupClass='MICROSOFT|OFFICE_ADDIN|1.0'
       AND am.AttributeName='FileTimeStamp'

       PRINT 'Fix OFFICE_ADDIN_DATA schema'
END

Próximas etapas

Para obter mais informações sobre como instalar ou atualizar o ramo de pré-visualização técnica, veja Technical preview (Pré-visualização técnica).

Para obter mais informações sobre os diferentes ramos de Configuration Manager, consulte Que ramo de Configuration Manager devo utilizar?