O que'novidades na versão 1710 do Gestor de Configuração
Aplica-se a: Configuration Manager (ramo atual)
A atualização 1710 para a atual sucursal do Gestor de Configuração está disponível como uma atualização na consola para sites previamente instalados que executam a versão 1610, 1702 ou 1706.
Além de novas funcionalidades, esta versão também inclui alterações adicionais, como correções de bugs. Para obter mais informações, consulte resumo das alterações na sucursal atual do Gestor de Configuração, versão 1710.
As seguintes atualizações adicionais a esta versão também estão agora disponíveis:
- Rollup de atualização para o atual ramo do Gestor de Configuração, versão 1710
- Atualização rollup 2 para o atual ramo do Gestor de Configuração, versão 1710
Dica
Para instalar um novo site, tem de utilizar uma versão de base do Gestor de Configuração.
Saiba mais sobre:
As secções seguintes fornecem detalhes sobre alterações e novas capacidades introduzidas na versão 1710 do Gestor de Configuração.
Infraestrutura do local
Atualizações para Cache peer
A partir desta versão, peer cache já não é uma funcionalidade pré-lançamento. Não são introduzidas outras alterações para a Cache peer com esta versão. Para obter mais informações, consulte Peer Cache para clientes Gestor de Configuração.
Suporte de ponto de distribuição em nuvem para Azure Government Cloud
Agora pode utilizar pontos de distribuição baseados em nuvem na nuvem do Governo Azure.
Revisão da unidade de inventário padrão
Como os dispositivos agora incluem discos rígidos com tamanhos no gigabyte (GB), terabyte (TB) e escalas maiores, esta versão altera a unidade predefinido (SMS_Units) utilizada em muitas vistas de megabytes (MB) para GB. Por exemplo, o valor v_gs_LogicalDisk.FreeSpace agora reporta unidades GB.
Gestão de clientes
Cogestão para os dispositivos com Windows 10
Nas atualizações anteriores Windows 10, já pode aderir a um dispositivo Windows 10 para o Ative Directory (AD) e o AD Azure baseado na nuvem ao mesmo tempo (Azure AD híbrido). Começando pela versão 1710 do Gestor de Configuração, a cogestão tira partido desta melhoria e permite-lhe gerir simultaneamente Windows 10, versão 1709 (também conhecida como Atualização de Criadores de outono) utilizando tanto o Gestor de Configuração como o Intune. É uma solução que fornece uma ponte da gestão tradicional à moderna e dá-lhe um caminho para fazer a transição usando uma abordagem faseada. Para mais informações, consulte a cogestão para dispositivos Windows 10.
Reiniciar computadores a partir da consola Do Gestor de Configuração
A partir desta versão, pode utilizar a consola Configuration Manager para identificar dispositivos clientes que requerem um reinício e, em seguida, utilizar uma ação de notificação do cliente para reiniciá-los.
Gestão de Aplicações
Melhorias para Scripts de Execução
Esta versão traz várias melhorias à funcionalidade 'Scripts' De execução, que permite implementar scripts PowerShell para executar em dispositivos geridos. Esta funcionalidade foi introduzida pela primeira vez na versão 1706.
As melhorias incluem:
- Use âmbitos de segurança para ajudar a controlar quem pode usar Scripts de Execução
- Monitorização em tempo real dos scripts que executa
- Parâmetros para a exibição do script no Programa de Scripts, validação de suporte e são identificados como obrigatórios ou opcionais.
Para obter mais informações sobre a utilização de Scripts run, consulte Criar e executar scripts.
Novas definições de política de gestão de aplicações móveis
Foram adicionadas as seguintes definições às definições da política de gestão de aplicações móveis:
- Desativar a sincronização de contactos : Impede que a aplicação guarde dados para a aplicação Contactos Nativos no dispositivo.
- Impressão para desativar: Impede a aplicação de imprimir trabalho ou dados escolares.
O Software Center já não distorce ícones maiores do que 250x250
Com esta versão, o Software Center deixará de distorcer ícones que sejam maiores do que 250x250. O Software Center fez com que tais ícones parecendo desfocados. Agora pode definir um ícone com uma dimensão de pixel de até 512x512, e apresenta-se sem distorção.
Para adicionar um ícone para a sua aplicação no Software Center, consulte Criar aplicações.
Implementação do sistema operativo
Dica
Começando com o Windows 10, versão 1709 (também conhecida como Atualização de Criadores de outono), Windows meios de comunicação inclui várias edições. Ao configurar uma sequência de tarefas para utilizar um pacote de atualização do sistema operativo ou imagem do sistema operativo, certifique-se de selecionar uma edição que seja suportada para utilização pelo Gestor de Configuração.
Adicione sequências de tarefas infantis a uma sequência de tarefa
Pode adicionar um novo passo de sequência de tarefa que executa outra sequência de tarefas, que cria uma relação pai/filho entre as sequências de tarefa. Isto permite-lhe criar sequências de tarefas mais modulares que pode reutilizar.
Para saber mais sobre a sequência de tarefas da criança, consulte a sequência de tarefas da criança.
Personalização do Centro de Software
Pode adicionar elementos de marca empresarial e especificar a visibilidade dos separadores no Software Center. Pode adicionar o nome específico da empresa do Software Center, definir um tema de cor de configuração do Software Center, definir um logotipo da empresa e definir os separadores visíveis para dispositivos clientes.
Para mais informações, consulte Plano e configurar a gestão de aplicações.
Atualizações de software
Atualizações do condutor de superfície
A partir desta versão, gerir as atualizações do surface driver já não é uma funcionalidade pré-lançamento.
Relatórios
Limitar Windows 10 Dados melhorados apenas para enviar dados relevantes para Windows a saúde do dispositivo de análise
Pode agora definir o nível de recolha de dados de diagnóstico Windows 10 para Enhanced (Limited). Esta definição permite-lhe obter uma visão acccídita sobre dispositivos no seu ambiente sem que os dispositivos reportem todos os dados no nível Melhorado com Windows 10 versão 1709 ou posterior.
Gestão de dispositivos móveis
Ações de não conformidade
Pode agora configurar uma sequência de ações ordenadas pelo tempo que são aplicadas a dispositivos que caem fora de conformidade. Por exemplo, pode notificar os utilizadores de dispositivos não conformes via e-mail ou marcar esses dispositivos não conformes.
Windows 10 Suporte ao dispositivo ARM64
Os cenários de gestão de dispositivos móveis híbridos (MDM) serão suportados em dispositivos ARM64 em execução Windows 10 quando estes dispositivos estiverem disponíveis.
Melhor experiência de perfil VPN na consola do gestor de configuração
Com esta versão, atualizámos as páginas de assistente de perfil VPN e propriedades para exibir as definições apropriadas para a plataforma selecionada:
- Cada plataforma tem o seu próprio fluxo de trabalho, o que significa que os novos perfis VPN contêm apenas a configuração suportada pela plataforma.
- A página plataformas suportadas aparece agora após a página Geral. Agora escolha a plataforma antes de definir os valores de propriedade.
- Quando a plataforma está definida para Android, Android for Work, ou Windows Phone 8.1, a página de plataformas suportadas não é necessária e não é exibida.
- O fluxo de trabalho baseado no cliente do Gestor de Configuração foi combinado com os fluxos de trabalho de Windows 10 baseados no dispositivo móvel híbrido (MDM) baseados no cliente; suportam as mesmas configurações.
- Cada fluxo de trabalho da plataforma inclui apenas as definições adequadas para esse fluxo de trabalho. Por exemplo, o fluxo de trabalho android contém configurações apropriadas para Android; as definições adequadas para iOS ou Windows 10 Mobile já não aparecem no fluxo de trabalho android.
- A página VPN automática é obsoleta e foi removida.
Estas alterações aplicam-se aos novos perfis VPN.
Para minimizar o risco de compatibilidade, os perfis VPN existentes são inalterados. Quando edita um perfil existente, as definições aparecem como quando o perfil foi criado.
Para obter mais informações, consulte perfis VPN em dispositivos móveis.
Suporte limitado para certificados de criptografia: Próxima Geração (CNG)
O Gestor de Configuração tem um suporte limitado para certificados de Criptografia: Próxima Geração (CNG). Os clientes do Gestor de Configuração podem utilizar o certificado de autenticação do cliente PKI com chave privada no Fornecedor de Armazenamento chave de CNG (KSP). Com suporte KSP, os clientes do Configuration Manager suportam a chave privada baseada em hardware, como tPM KSP para certificados de autenticação de clientes PKI.
Para mais informações, consulte a visão geral dos certificados de CNG.
Proteger dispositivos
Criar e implementar políticas de Exploração da Guarda
Pode criar e implementar políticas que gerem os quatro componentes da Windows Defender Exploit Guard, incluindo a redução da superfície de ataque, o acesso controlado a pastas, a proteção e proteção de rede.
Criar e implementar a política de Windows Defender Application Guard
Pode criar e implementar políticas de Windows Defender Application Guard utilizando a proteção do ponto final do Gestor de Configuração.
Alterações na política da Guarda de Dispositivos
Foram efetuadas as seguintes três alterações em relação às políticas da Proteção de Dispositivos:
- As políticas da Proteção de Dispositivos foram renomeadas para Windows Defender políticas de Controlo de Aplicações. Assim, por exemplo, o assistente de política create device guard é agora chamado Criar Windows Defender assistente de política de controlo de aplicações.
- Os dispositivos que utilizam a Atualização de Criadores de outono para Windows versão 1709 não necessitam de reiniciar as políticas de Controlo de Aplicações Windows Defender. Reiniciar ainda é o padrão, mas pode desligar o recomeço.
- Pode definir dispositivos para executar automaticamente software fidedigno pelo Graph de Segurança Inteligente.
Passos Seguintes
Quando estiver pronto para instalar esta versão, consulte Atualizações para o Gestor de Configuração.