Novidades na versão 1702 do Configuration Manager
Aplica-se a: Configuration Manager (branch atual)
A atualização 1702 para Configuration Manager ramo atual está disponível como uma atualização na consola para sites instalados anteriormente que executem a versão 1602, 1606 ou 1610. Também está disponível como uma versão de linha de base que pode utilizar ao instalar uma nova implementação.
Dica
Para instalar um novo site, tem de utilizar uma versão de linha de base do Configuration Manager.
Saiba mais sobre:
As secções seguintes fornecem detalhes sobre as alterações e novas capacidades introduzidas na versão 1702 do Configuration Manager.
Funcionalidades e sistemas operativos preteridos
Saiba mais sobre as alterações de suporte antes de serem implementadas em itens removidos e preteridos.
A versão 1702 remove o suporte para os seguintes produtos:
- SQL Server 2008 R2, para servidores de bases de dados do site. A descontinuação do suporte foi anunciada pela primeira vez a 10 de julho de 2015. Esta versão do SQL Server permanece suportada quando utiliza uma versão Configuration Manager anterior à versão 1702.
- Windows Server 2008 R2, para servidores do sistema de sites e a maioria das funções do sistema de sites. A descontinuação do suporte foi anunciada pela primeira vez a 10 de julho de 2015. Esta versão do Windows permanece suportada quando utiliza uma versão Configuration Manager anterior à versão 1702.
- Windows Server 2008, para servidores do sistema de sites e a maioria das funções do sistema de sites. A descontinuação do suporte foi anunciada pela primeira vez a 10 de julho de 2015.
- Windows XP Embedded, como um sistema operativo cliente. A descontinuação foi anunciada pela primeira vez a 10 de julho de 2015. Esta versão do Windows permanece suportada quando utiliza uma versão Configuration Manager anterior à versão 1702.
Infraestrutura do site
Melhorias na pesquisa na consola
Seguem-se melhorias na utilização da pesquisa na consola do Configuration Manager:
Caminho do Objeto:
Muitos objetos suportam agora uma coluna denominada Caminho do Objeto. Quando pesquisa e inclui esta coluna nos resultados de apresentação, pode ver o caminho para cada objeto. Por exemplo, se executar uma pesquisa de aplicações no nó Aplicações e também estiver a procurar subnodes, a coluna Caminho do Objeto no painel de resultados irá mostrar-lhe o caminho para cada objeto devolvido.Preservação do texto de pesquisa:
Quando introduzir texto na caixa de texto de pesquisa e, em seguida, alternar entre procurar um subnódeo e o nó atual, o texto que escreveu irá agora persistir e permanecer disponível para uma nova pesquisa sem ter de o reintroduzir.Preservação da sua decisão de procurar sub-nós:
A opção que escolher para procurar no nó atual ou em todos os subnódos persiste agora quando altera o nó em que está a trabalhar. Este novo comportamento significa que não precisa de repor constantemente esta decisão à medida que se desloca na consola. Por predefinição, quando abre a consola, a opção é procurar apenas o nó atual.
Enviar comentários a partir da consola do Configuration Manager
Pode utilizar as opções de feedback na consola para enviar feedback diretamente para a equipa de desenvolvimento.
Pode encontrar a opção Feedback :
No friso, na extremidade esquerda do separador Base de cada nó.
Quando clica com o botão direito do rato em qualquer objeto na consola do .
Selecionar Feedback abre o seu browser para o site de comentários Configuration Manager.
Alterações para Atualizações e Manutenção
Seguem-se alterações para Atualizações e Manutenção:
Localização do nó
Depois de instalar a versão 1702, o nó Atualizações e Manutenção é apresentado como um nó de nível superior em Administração. Já não é um nó subordinado abaixo Serviços de Nuvem.Novos estados de atualização
Quando vê as atualizações disponíveis na consola do , existem dois estados novos:- Disponível para instalação – esta é uma atualização que foi transferida e pronta para instalação.
- Pronto para transferência – esta atualização está disponível, mas ainda não foi transferida. Pode optar por transferir esta atualização, mas foi substituído por uma atualização mais recente.
Opções de atualização mais simples
Da próxima vez que a sua infraestrutura se qualificar para duas ou mais atualizações, apenas a atualização mais recente é transferida. Por exemplo, se a versão atual do site for duas ou mais antiga do que a versão mais recente disponível, apenas essa versão de atualização mais recente é transferida automaticamente.Pode optar por transferir e instalar as outras atualizações disponíveis, mesmo quando não são a versão mais atual. Se transferir uma atualização mais antiga, receberá um aviso a indicar que a atualização foi substituída por uma mais recente. Para transferir uma atualização disponível para transferir, selecione a atualização na consola e, em seguida, clique em Transferir.
Limpeza melhorada de atualizações mais antigas
Adicionámos uma função de limpo-up automática que elimina as transferências desnecessárias da pasta "EasySetupPayload" no servidor do site. Uma vez que esta funcionalidade é introduzida com a versão 1702, a limpeza começa a funcionar após a instalação de uma atualização subsequente, como um update rollup ou uma versão de atualização futura.
ponto de serviço Data Warehouse
Utilize o ponto de serviço Data Warehouse para armazenar e reportar dados históricos de longo prazo para a implementação do Configuration Manager.
O armazém de dados suporta até 2 TB de dados, com carimbos de data/hora para controlo de alterações. O armazenamento de dados é conseguido através de sincronizações automatizadas da base de dados do site Configuration Manager para a base de dados do armazém de dados. Estas informações são, em seguida, acessíveis a partir do seu ponto de Reporting Services.
Para obter mais informações, veja O ponto de serviço Data Warehouse.
Melhoramentos da Cache Ponto a Ponto
A partir da versão 1702, um computador de origem da cache ponto a ponto rejeitará um pedido de conteúdo quando o computador de origem da cache ponto a ponto cumprir qualquer uma das seguintes condições:
- Está no modo de bateria fraca.
- A carga da CPU excede os 80% no momento em que o conteúdo é pedido.
- A E/S do disco tem um AvgDiskQueueLength que excede 10.
- Não existem mais ligações disponíveis para o computador.
Para obter mais informações, veja Acesso limitado a uma origem de cache ponto a ponto na Cache Ponto a Ponto para clientes Configuration Manager.
Além disso, são adicionados três novos relatórios ao ponto de relatório. Pode utilizar estes relatórios para compreender mais detalhes sobre pedidos de conteúdo rejeitados, incluindo que grupo de limites, computador e conteúdo estiveram envolvidos. Veja o tópico Monitorização na cache ponto a ponto.
Ferramenta de limpeza da biblioteca de conteúdo
Utilize a ferramenta de limpeza da biblioteca de conteúdos para remover conteúdo dos pontos de distribuição quando esse conteúdo já não estiver associado a uma aplicação.
Utilizar o conector OMS com a cloud Azure Governamental
Pode utilizar o conector do OMS para ligar ao Log Analytics do OMS no Microsoft Azure Governamental cloud. Isto requer que modifique um ficheiro de configuração antes de instalar o conector OMS para que o conector possa funcionar com a cloud do Governo. Para obter mais informações, veja Utilizar o conector OMS com o Azure Governamental cloud.
Os pontos de atualização de software são adicionados a grupos de limites
A partir da versão 1702, os clientes utilizam grupos de limites para encontrar um novo ponto de atualização de software e para reverter e encontrar um novo ponto de atualização de software se o atual já não estiver acessível. Pode adicionar pontos de atualização de software individuais a diferentes grupos de limites para controlar os servidores que um cliente pode encontrar. Para obter mais informações, veja pontos de atualização de software no tópico configurar grupos de limites .
Configurações de conformidade
Novas definições de conformidade para iOS
Adicionámos muitas definições novas para dispositivos iOS para corresponder às que estão disponíveis com Microsoft Intune.
Gerenciamento de aplicativos
Suporte melhorado para aplicações da Loja Windows para Empresas
Agora, pode implementar aplicações licenciadas online a partir da Loja Windows para Empresas para Windows 10 PCs que gere com o cliente Configuration Manager. Para obter mais informações, consulte Gerir aplicações a partir da Loja Windows para Empresas.
Verificar a execução de ficheiros executáveis antes de instalar uma aplicação
Na caixa de diálogo Propriedades de um tipo de implementação, no separador Comportamento de Instalação , pode agora especificar um dos ficheiros mais executáveis que, se estiverem em execução, bloquearão a instalação do tipo de implementação. O utilizador tem de fechar o ficheiro executável em execução (ou pode ser fechado automaticamente para implementações com um objetivo necessário) antes de o tipo de implementação poder ser instalado.
Se a aplicação tiver sido implementada como Disponível e um utilizador final tentar instalar uma aplicação, ser-lhe-á pedido que feche os executáveis em execução que especificou antes de poder prosseguir com a instalação.
Se a aplicação tiver sido implementada como Necessária e a opção Fechar automaticamente os executáveis em execução que especificou no separador comportamento de instalação da caixa de diálogo propriedades do tipo de implementação estiver selecionada, verá uma caixa de diálogo que os informa de que os executáveis que especificou serão automaticamente fechados quando o prazo de instalação da aplicação for atingido.
Melhorias na gestão de aplicações para MDM híbrida
- Implementar aplicações iOS compradas em volume em coleções de dispositivos
- Suporte para o Programa de Compra em Volume para iOS para Educação
- Suporte para vários tokens de programas de compra em volume
Implantação do sistema operacional
Expirar suportes de dados autónomos
Quando cria suportes de dados autónomos, existem novas opções para definir datas de início e expiração opcionais no suporte de dados. Estas definições estão desativadas por predefinição. As datas são comparadas com a hora do sistema no computador antes da execução do suporte de dados autónomo. Quando a hora do sistema é anterior à hora de início ou posterior à hora de expiração, o suporte de dados autónomo não é iniciado. Estas opções também estão disponíveis através do cmdlet New-CMStandaloneMedia PowerShell. Para obter detalhes, veja Criar suportes de dados autónomos.
ID do pacote apresentado nos passos da sequência de tarefas
Qualquer passo de sequência de tarefas que faça referência a um pacote, pacote de controlador, imagem do sistema operativo, imagem de arranque ou pacote de atualização do sistema operativo irá agora apresentar o ID do pacote do objeto referenciado. Quando um passo de sequência de tarefas referencia uma aplicação, apresenta o ID do objeto.
Suporte para conteúdos adicionais em suportes de dados autónomos
Os conteúdos adicionais são agora suportados em suportes de dados autónomos. Pode selecionar pacotes adicionais, pacotes de controladores e aplicações a serem testados no suporte de dados, juntamente com o outro conteúdo referenciado na sequência de tarefas. Anteriormente, apenas os conteúdos referenciados na sequência de tarefas eram testados em suportes de dados autónomos. Para obter detalhes, veja Criar suportes de dados autónomos.
O inventário de hardware recolhe informações do UEFI
Está disponível uma nova classe de inventário de hardware (SMS_Firmware) e propriedade (UEFI) para o ajudar a determinar se um computador é iniciado no modo UEFI. Quando um computador é iniciado no modo UEFI, a propriedade UEFI é definida como VERDADEIRO. Esta opção está ativada no inventário de hardware por predefinição. Para obter mais informações sobre o inventário de hardware, veja Como configurar o inventário de hardware.
Melhorias nas mensagens de aviso do Centro de Software para sequências de tarefas de alto impacto
Esta versão inclui as seguintes melhorias às mensagens de aviso do Centro de Software para sequências de tarefas de implementação de elevado impacto:
- Nas propriedades da sequência de tarefas, agora pode configurar qualquer sequência de tarefas, incluindo sequências de tarefas de sistema não operativo, como uma implementação de alto risco. Qualquer sequência de tarefas que cumpra determinadas condições é definida automaticamente como de elevado impacto. Para obter detalhes, veja Gerir implementações de alto risco.
- Nas propriedades da sequência de tarefas, pode optar por utilizar a mensagem de notificação predefinida ou criar a sua própria mensagem de notificação personalizada para implementações de alto impacto.
- Nas propriedades da sequência de tarefas, pode configurar as propriedades do Centro de Software, que incluem tornar necessário um reinício, o tamanho de transferência da sequência de tarefas e o tempo de execução estimado.
- A mensagem de implementação de alto impacto predefinida para atualizações no local indica agora que as suas aplicações, dados e definições são migradas automaticamente. Anteriormente, a mensagem predefinida para qualquer instalação do sistema operativo indicava que todas as aplicações, dados e definições seriam perdidos, o que não se aplicava a uma atualização no local.
Para obter mais informações, veja Definir uma sequência de tarefas como de elevado impacto.
Regressar à página anterior quando uma sequência de tarefas falhar
Agora, pode voltar a uma página anterior quando executar uma sequência de tarefas e ocorrer uma falha. Antes desta versão, tinha de reiniciar a sequência de tarefas quando ocorreu uma falha. Por exemplo, pode utilizar o botão Anterior nos seguintes cenários:
- Quando um computador é iniciado no Windows PE, a caixa de diálogo bootstrap da sequência de tarefas pode ser apresentada antes de a sequência de tarefas estar disponível. Quando clica em Seguinte neste cenário, a página final da sequência de tarefas é apresentada com uma mensagem a indicar que não existem sequências de tarefas disponíveis. Agora, pode clicar em Anterior para procurar novamente sequências de tarefas disponíveis. Pode repetir este processo até que a sequência de tarefas esteja disponível.
- Quando executa uma sequência de tarefas, mas os pacotes de conteúdos dependentes ainda não estão disponíveis em pontos de distribuição, a sequência de tarefas falha. Agora pode distribuir o conteúdo em falta (se ainda não foi distribuído) ou aguardar que o conteúdo esteja disponível em pontos de distribuição e, em seguida, clicar em Anterior para que a sequência de tarefas volte a procurar o conteúdo.
Conteúdo de pré-cache para implementações e sequências de tarefas disponíveis
A partir da versão 1702, para implementações disponíveis de sequências de tarefas, pode optar por utilizar conteúdo de pré-cache. O conteúdo pré-cache dá-lhe a opção de permitir que o cliente transfira apenas o conteúdo aplicável assim que receber a implementação. Por conseguinte, quando o utilizador clica em Instalar no Centro de Software, o conteúdo está pronto e a instalação é iniciada rapidamente porque o conteúdo está no disco rígido local. Para obter detalhes, veja Configurar conteúdo de pré-cache.
Converter do BIOS para o UEFI durante uma atualização no local
Atualização do Windows 10 para Criadores introduz uma ferramenta de conversão simples que automatiza o processo para criar novas partições do disco rígido para hardware compatível com UEFI e integra a ferramenta de conversão no Windows 7 para Windows 10 processo de atualização no local. Quando combina esta ferramenta com a sequência de tarefas de atualização do sistema operativo e a ferramenta OEM que converte o firmware do BIOS para o UEFI, pode converter os seus computadores do BIOS para o UEFI durante uma atualização no local para o Atualização do Windows 10 para Criadores. Para obter detalhes, veja Passos de sequência de tarefas para gerir a conversão do BIOS para UEFI.
Melhorias no passo de sequência de tarefas Instalar Aplicações
Esta versão introduziu as seguintes melhorias:
- Aumentou o número máximo de aplicações que pode instalar para 99 no passo de sequência de tarefas Instalar Aplicações . O número máximo anterior era de 9 aplicações.
- Quando adiciona aplicações ao passo de sequência de tarefas Instalar Aplicações no editor de sequência de tarefas, pode agora selecionar várias aplicações no painel Selecionar a aplicação a instalar .
Melhorias na sequência de tarefas Aplicar Controlador Automaticamente
Estão agora disponíveis novas variáveis de sequência de tarefas para configurar o valor de tempo limite no passo de sequência de tarefas Aplicar Controlador Automático ao fazer pedidos de catálogo HTTP. Estão disponíveis as seguintes variáveis e valores predefinidos (em segundos):
- SMSTSDriverRequestResolveTimeOut
Padrão: 60 - SMSTSDriverRequestConnectTimeOut
Padrão: 60 - SMSTSDriverRequestSendTimeOut
Padrão: 60 - SMSTSDriverRequestReceiveTimeOut
Predefinição: 480
Windows 10 ADK controlado pela versão de criação
O Windows 10 ADK é agora controlado pela versão de compilação para garantir uma experiência mais suportada ao personalizar Windows 10 imagens de arranque. Por exemplo, se o site utilizar o Windows ADK para Windows 10, versão 1607, apenas as imagens de arranque com a versão 10.0.14393 podem ser personalizadas na consola do . Para obter detalhes sobre como personalizar versões winPE, veja Personalizar imagens de arranque.
O caminho de origem da imagem de arranque predefinido já não pode ser alterado
As imagens de arranque predefinidas são geridas por Configuration Manager e o caminho de origem da imagem de arranque predefinido já não pode ser alterado na consola do Configuration Manager ou através do SDK Configuration Manager. Pode continuar a configurar um caminho de origem personalizado para imagens de arranque personalizadas.
As imagens de arranque predefinidas são regeneradas após a atualização Configuration Manager para uma nova versão
A partir desta versão, quando atualizar a versão do Windows ADK e, em seguida, utilizar atualizações e manutenção para instalar a versão mais recente do Configuration Manager, Configuration Manager regenera as imagens de arranque predefinidas. Isto inclui a nova versão do Windows PE do Windows ADK atualizado, a nova versão do cliente Configuration Manager, controladores, personalizações, etc. As imagens de arranque personalizadas não são modificadas. Para obter detalhes, consulte Gerir imagens de arranque.
Atualizações de software
Implementar aplicações do Microsoft 365 em clientes
A partir da versão 1702, a partir do dashboard de Gestão de Clientes do Office 365, pode iniciar o Instalador de Office 365 que lhe permite configurar definições de instalação, transferir ficheiros a partir de Redes de Entrega de Conteúdos (CDNs) do Office e implementar os ficheiros como uma aplicação no Configuration Manager. Para obter detalhes, veja Gerir atualizações Microsoft 365 Apps.
Importante
A aplicação do Microsoft 365 que cria e implementa com o Assistente de Aplicações do Office 365 no Configuration Manager não é gerida automaticamente pelo Configuration Manager até ativar a definição Ativar a gestão do agente de cliente de atualizações de software Office 365 Cliente Novamente. Para obter detalhes, veja Acerca das definições do cliente.
Gerenciar arquivos de instalação Express para atualizações do Windows 10
A partir da versão 1702, o Configuration Manager suporta ficheiros de instalação rápida para atualizações Windows 10. Quando utiliza uma versão suportada do Windows 10, pode utilizar Configuration Manager definições para transferir apenas as alterações entre a Atualização Cumulativa do mês atual Windows 10 e a atualização do mês anterior. Sem ficheiros de instalação rápida, Configuration Manager transfere a Atualização Cumulativa completa Windows 10 (incluindo todas as atualizações dos meses anteriores) todos os meses. A utilização de ficheiros de instalação rápida proporciona transferências mais pequenas e tempos de instalação mais rápidos nos clientes. Para obter detalhes, veja Gerir ficheiros de instalação rápida para Windows 10 atualizações.
Gerenciamento de dispositivo móvel
As versões android e iOS já não são direcionadas em assistentes de criação para MDM híbrida
A partir da versão 1702 para a gestão híbrida de dispositivos móveis (MDM), já não precisa de visar versões específicas do Android e iOS ao criar novas políticas e perfis para dispositivos geridos por Intune. Em vez disso, selecione um dos seguintes tipos de dispositivo:
- Android
- Samsung KNOX Standard 4.0 e superior
- iPhone
- iPad
Esta alteração afeta os assistentes para criar os seguintes itens:
- Itens de configuração
- Políticas de conformidade
- Perfis de certificado
- Perfis de email
- Perfis de VPN
- Perfis de Wi-Fi
Com esta alteração, as implementações híbridas podem fornecer suporte mais rapidamente para novas versões android e iOS sem precisar de uma nova versão ou extensão Configuration Manager. Assim que uma nova versão for suportada no Intune autónoma, os utilizadores poderão atualizar os respetivos dispositivos móveis para essa versão.
Para evitar problemas ao atualizar a partir de versões anteriores do Configuration Manager, as versões do sistema operativo móvel continuam disponíveis nas páginas de propriedades para estes itens. Se ainda precisar de segmentar uma versão específica, pode criar o novo item e, em seguida, especificar a versão de destino na página de propriedades do item criado recentemente.
Observação
A última versão do sistema operativo móvel disponível nas páginas de propriedades aplica-se a essa versão e a todas as versões subsequentes. As páginas de propriedades fornecem as seguintes opções para filtrar sistemas operativos posteriores ao Android 7 e iOS 10:
- Android 7 e superior
- Todos os dispositivos iOS 10 e superiores para iPhone ou iPod touch
- Todos os dispositivos iOS 10 e superiores para iPad
Suporte para Android for Work
A partir da versão 1702, a gestão híbrida de dispositivos móveis com Microsoft Intune agora suporta a inscrição e gestão de dispositivos Android for Work.
Implementar aplicações iOS compradas em volume em coleções de dispositivos
Agora pode implementar aplicações licenciadas em dispositivos e utilizadores. Consoante a capacidade das aplicações suportarem o licenciamento de dispositivos, será reclamada uma licença adequada ao implementá-la, da seguinte forma:
Versão do Gerenciador de Configurações | A aplicação suporta o licenciamento de dispositivos? | Tipo de coleção de implementação | Licença reclamada |
---|---|---|---|
Anterior a 1702 | Sim | Usuário | Licença de utilizador |
Anterior a 1702 | Não | Usuário | Licença de utilizador |
Anterior a 1702 | Sim | Dispositivo | Licença de utilizador |
Anterior a 1702 | Não | Dispositivo | Licença de utilizador |
1702 e posterior | Sim | Usuário | Licença de utilizador |
1702 e posterior | Não | Usuário | Licença de utilizador |
1702 e posterior | Sim | Dispositivo | Licença do dispositivo |
1702 e posterior | Não | Dispositivo | Licença de utilizador |
Suporte para o Programa de Compra em Volume para iOS para Educação
Agora também pode implementar e controlar aplicações compradas no IOS Volume Purchase Program for Education.
Suporte para vários tokens de programas de compra em volume
Agora pode associar vários tokens de programa de compra em volume da Apple a Configuration Manager.
Suporte para aplicações de linha de negócio na Loja Windows para Empresas
Agora pode sincronizar aplicações de linha de negócio personalizadas a partir da Loja Windows para Empresas.
Melhorias na política de conformidade de dispositivos de Acesso Condicional
Está disponível uma nova regra de política de conformidade de dispositivos para o ajudar a bloquear o acesso aos recursos empresariais que suportam o Acesso Condicional, quando os utilizadores estão a utilizar aplicações que fazem parte de uma lista de aplicações não conformes. A lista de aplicações não conformes pode ser definida pelo administrador ao adicionar a nova regra de conformidade Aplicações que não podem ser instaladas. Esta regra requer que o administrador introduza o Nome da Aplicação, o ID da Aplicação e o Publicador de Aplicações (opcional) ao adicionar uma aplicação à lista não conforme. Esta definição aplica-se apenas a dispositivos iOS e Android.
Além disso, isto ajuda as organizações a mitigar a fuga de dados através de aplicações não protegidas e a evitar o consumo excessivo de dados através de determinadas aplicações.
Novas ferramentas de monitorização da Defesa Contra Ameaças para Dispositivos Móveis
A partir da versão 1702, tem novas formas de monitorizar a conformidade status com o seu fornecedor de serviços de Defesa Contra Ameaças para Dispositivos Móveis.
Proteja os dispositivos
Detetar versões de cliente antimalware desatualizadas
A partir da versão 1702, pode configurar um alerta para garantir que os clientes do Endpoint Protection não estão desatualizados. Para obter mais informações, veja Alerta de cliente de software maligno desatualizado.
Atualizações do atestado de estado de funcionamento do dispositivo
O serviço de atestado de estado de funcionamento do dispositivo para clientes no local pode agora ser configurado e gerido a partir do ponto de gestão. Para obter mais informações, veja Atestado de Estado de Funcionamento.
Perfis de certificado para Windows Hello para Empresas
Se pretender armazenar perfis de certificado no contentor de chaves Windows Hello para Empresas e o perfil de certificado utilizar o EKU de Início de Sessão do Smart Card, tem de configurar permissões para o registo de chaves para garantir que o certificado é validado corretamente. Para obter mais informações, veja Windows Hello para Empresas definições.
Nova notificação de Windows Hello para Empresas para utilizadores finais
Uma nova notificação de Windows 10 informa os utilizadores finais de que têm de efetuar mais ações para concluir Windows Hello para Empresas configuração (por exemplo, configurar um PIN).