Novidades na versão 2006 do atual ramo do Gestor de Configuração
Aplica-se a: Configuration Manager (ramo atual)
A atualização de 2006 para a atual sucursal do Gestor de Configuração está disponível como uma atualização na consola. Aplique esta atualização em sites que executam a versão 1810 ou posterior. Este artigo resume as alterações e novas funcionalidades no Gestor de Configuração, versão 2006.
Reveja sempre a mais recente lista de verificação para instalar esta atualização. Para obter mais informações, consulte a Lista de Verificação para instalar a atualização de 2006. Depois de atualizar um site, reveja também a lista de verificação pós-actualização.
Para tirar o máximo partido das novas funcionalidades do Gestor de Configurações, depois de atualizar o site, também atualize os clientes para a versão mais recente. Embora apareça uma nova funcionalidade na consola Do Gestor de Configuração quando atualiza o site e a consola, o cenário completo não está funcional até que a versão do cliente seja também a mais recente.
Dica
Para ser notificado quando esta página for atualizada, copie e cole o seguinte URL no seu leitor de feed RSS: https://docs.microsoft.com/api/search/rss?search=%22what%27s+new+in+version+2006+-+Configuration+Manager%22&locale=en-us
Microsoft Endpoint Manager inquilino anexar
Scripts do centro de administração
Traga a potência do Gestor de Configuração no local Os scripts executar para o centro de administração Microsoft Endpoint Manager. Permitir que personalidades adicionais, como o Helpdesk, executem scripts PowerShell da nuvem contra um dispositivo gerido individualmente do Gestor de Configuração em tempo real. Isto dá todos os benefícios tradicionais dos scripts PowerShell que já foram definidos e aprovados pelo Gestor de Configuração para este novo ambiente. Para obter mais informações, consulte o Tenant attach: Scripts do centro de administração.
Linha do tempo do dispositivo no centro de administração
Quando o Gestor de Configuração sincronizar um dispositivo para Microsoft Endpoint Manager através do anexo do inquilino, poderá ver uma cronologia dos eventos. Esta linha temporal mostra atividade passada no dispositivo que pode ajudá-lo a resolver problemas. Para obter mais informações, consulte o inquilino anexar: Linha do tempo do dispositivo no centro de administração.
Explorador de recursos no centro de administração
A partir do centro de administração da Microsoft Endpoint Management, pode ver o inventário de hardware para dispositivos do Gestor de Configuração carregados utilizando o explorador de recursos. Para obter mais informações, consulte o Tenant attach: Resource explorer in the admin center.
CMPivot do centro de administração
Traga o poder da CMPivot para o centro de administração Microsoft Endpoint Manager. Permitir que personalidades adicionais, como o Helpdesk, possam iniciar consultas em tempo real da nuvem contra um dispositivo gerido pela ConfigMgr individual e devolver os resultados ao centro de administração. Isto dá a todos os benefícios tradicionais da CMPivot, que permite aos administradores de TI e outras personalidades designadas a capacidade de avaliar rapidamente o estado dos dispositivos no seu ambiente e tomar medidas.
Para obter mais informações sobre a CMPivot do centro de administração, consulte o Inquilino anexado: Lançar CMPivot a partir do centro de administração, visão geral da CMPivot,e scripts de amostra cmpivot.
políticas Antivírus do Microsoft Defender no centro de administração Microsoft Endpoint Manager
Pode agora criar políticas antivírus do Microsoft Defender na consola Microsoft Endpoint Manager e implantá-las nas coleções do Gestor de Configuração. Para obter mais informações, incluindo instruções detalhadas e definições disponíveis, consulte os seguintes artigos:
- Anexação do inquilino: Clientes do Gestor de Configuração a Bordo do Microsoft Defender para Endpoint a partir do centro de administração (pré-visualização)
- Anexação do inquilino: Implementar política antivírus de segurança de ponto final a partir do centro de administração (pré-visualização)
- Definições para a política de Antivírus do Microsoft Defender para os dispositivos ligados ao arrendatário em Microsoft Intune.
- Definições para Segurança do Windows experiência Política antivírus para dispositivos ligados ao inquilino
Instalar aplicações a partir do centro de administração
Pode iniciar uma instalação de aplicação em tempo real para um dispositivo anexo ao arrendatário do centro de administração Microsoft Endpoint Manager. A partir da versão do Gestor de Configuração de 2006, a lista de aplicações disponíveis para o dispositivo também inclui aplicações implementadas no utilizador atualmente iniciado no utilizador. Para mais informações, consulte o inquilino anexado: Instale uma aplicação a partir do centro de administração.
Import anteriormente criado Azure AD aplicação durante inquilino anexar onboarding
Durante um novo embarque, um administrador pode especificar uma aplicação previamente criada durante o embarque para o inquilino anexar. Para obter mais informações, consulte Microsoft Endpoint Manager de inquilino: Sincronização do dispositivo e ações do dispositivo.
Análise de ponto final
Recolha de dados de análise de ponto final ativada por padrão
A definição do cliente de recolha de dados de análise de analíticos Enable Endpoint está agora ativada por padrão. Esta definição permite que os seus pontos finais geridos enviem dados, tais como insights de desempenho de arranque, para o servidor do site do Seu Gestor de Configuração. Esta alteração afeta apenas a recolha de dados local. Os dados de análise de ponto final não são enviados para o centro de administração Microsoft Endpoint Manager até que possa ativar o upload de dados no Gestor de Configuração. O novo valor predefinido aplica-se às definições padrão do cliente e a quaisquer configurações personalizadas do cliente criadas após a atualização para a versão 2006.
- Se estiver a atualizar da versão 2002 para a versão de 2006, os valores de configurações personalizadas existentes do cliente são mantidos. O valor predefinido para ativar a recolha de dados de análise de Endpoint na versão do Gestor de Configuração 2002 é Nº.
- Se estiver a atualizar para a versão 2006 a partir da versão 1910 ou anterior do Gestor de Configuração, quaisquer configurações personalizadas pré-existentes que contenham o grupo de configurações do Agente Informático herda o novo padrão de Sim para Ativar a recolha de dados de análise de Endpoint.
Para obter mais informações, consulte a recolha de dados de análise de ponto final em Conjunto Manager.
Infraestrutura do local
Tipo de fronteira VPN
Para simplificar a gestão de clientes remotos, pode agora criar um novo tipo de limite para VPNs. Anteriormente, tinha de criar limites para os clientes VPN com base no endereço IP ou na sub-rede. Esta configuração pode ser desafiante ou não possível devido à configuração da sub-rede ou ao design VPN.
Agora, quando um cliente envia um pedido de localização, inclui informações adicionais sobre a sua configuração de rede. Com base nesta informação, o servidor determina se o cliente está numa VPN.
Para obter mais informações, consulte Definir limites.
Insights de gestão para otimizar para trabalhadores remotos
Esta versão adiciona um novo grupo de insights de gestão, Otimize para trabalhadores remotos. Estes insights ajudam-no a criar melhores experiências para trabalhadores remotos e a reduzir a carga na sua infraestrutura. Os insights desta versão focam-se principalmente na VPN:
- Definir grupos de fronteira VPN
- Configure clientes ligados à VPN para preferir fontes de conteúdo baseadas na nuvem
- Desativar a partilha de conteúdo entre pares para clientes ligados à VPN
Para mais informações, consulte os conhecimentos de Gestão.
Suporte melhorado para desktop virtual Azure
A plataforma Windows 10 Enterprise multi-sessão está disponível na lista de versões de SO suportadas em objetos com regras de requisitos ou listas de aplicabilidade.
Para obter mais informações sobre o suporte do Gestor de Configuração para o Azure Virtual Desktop, consulte versões de SISTEMA Suportadas para clientes e dispositivos.
Os clientes intranet podem usar um ponto de atualização de software CMG
Os clientes intranet podem agora aceder a um ponto de atualização de software CMG quando este é atribuído a um grupo de limites. Para obter mais informações, consulte os grupos de fronteira Configure.
Gestão anexada a nuvem
Utilizar a aplicação Portal da Empresa em dispositivos cogeridos
O Portal da Empresa é agora a experiência do portal de aplicações cross-platform para Microsoft Endpoint Manager. Ao configurar dispositivos cogeridos para também utilizar o Portal da Empresa, pode proporcionar uma experiência de utilizador consistente em todos os dispositivos.
Para obter mais informações, consulte a aplicação Portal da Empresa em dispositivos cogeridos.
Utilize Microsoft Azure China 21Vianet para cogestão
Agora pode selecionar o Azure China Cloud como o seu ambiente Azure ao permitir a cogestão. Para obter mais informações, consulte Como permitir a cogestão.
Notificação para a azure AD app chave chave expiração
Se configurar os serviços Azure para anexar o seu site em nuvem, a consola Do Gestor de Configurações apresenta agora notificações para as seguintes circunstâncias:
- Uma ou mais chaves secretas da aplicação AD AZure expirarão em breve
- Uma ou mais chaves secretas da aplicação AD AZure expiraram
Para mais informações, consulte renovar a chave secreta.
Análise de Computadores
Para obter mais informações sobre as alterações mensais no serviço de cloud desktop Analytics, consulte as novidades no Desktop Analytics.
Alteração para etiquetas de dados de diagnóstico
Para melhor se alinhar com os requisitos do Desktop Analytics para Windows dados de diagnóstico, estas definições têm novas etiquetas:
Versão 2006 e mais tarde | Versão 2002 e mais cedo |
---|---|
Necessário | Básica |
Opcional (limitado) | Melhorado (Limitado) |
N/D | Melhorada |
Opcional | Completa |
Se configurar previamente quaisquer dispositivos ao nível Melhorado, quando atualizar para a versão 2006, eles reverterão para Opcional (limitado). Em seguida, enviarão menos dados para a Microsoft. Esta mudança não deve ter impacto no que se vê no Desktop Analytics.
Para obter mais informações, consulte Ativar a partilha de dados para desktop Analytics.
Gestão em tempo real
Melhorias na CMPivot
Foram introduzidas as seguintes melhorias na CMPivot:
- CMPivot da consola e CMPivot autónomo foram convergentes
- Executar CMPivot a partir de um dispositivo individual ou vários dispositivos sem ter que selecionar ou criar uma coleção
- A partir dos resultados da consulta CMPivot, pode selecionar um dispositivo individual ou vários dispositivos e, em seguida, lançar uma instância CMPivot separada, aparda para a sua seleção.
Para mais informações, consulte a CMPivot a partir da versão 2006.
Gestão de clientes
Instale e atualize o cliente numa ligação com parquímetro
Anteriormente, se o dispositivo estivesse ligado a uma rede de contadores, os novos clientes não se instalavam. Os clientes existentes só foram atualizados se permitirem toda a comunicação do cliente. Para dispositivos que frequentemente circulam numa rede de contadores, eles seriam não geridos ou numa versão cliente mais antiga. A partir desta versão, pode instalar e atualizar o cliente quando definir a comunicação do Cliente em ligações de Internet com medição para Permitir ou Limitar. Com esta definição, pode permitir que o cliente se mantenha atual, mas ainda assim gerir a comunicação do cliente numa rede de contadores.
Para definir o comportamento de uma nova instalação de clientes, há um novo parâmetro ccmsetup /AllowMetered. Quando permite a comunicação do cliente numa rede de medição para o ccmsetup, descarrega o conteúdo, regista-se no site e descarrega a política inicial. Qualquer outra comunicação do cliente segue a configuração da definição do cliente a partir dessa apólice.
Para obter mais informações, veja os seguintes artigos:
Melhorias na gestão do dispositivo reiniciam
O Gestor de Configuração fornece muitas opções para gerir o reinício do dispositivo e reiniciar notificações. Pode agora configurar uma definição de cliente para evitar que os dispositivos reiniciem automaticamente quando uma implementação o exija. Esta definição dá-lhe mais controlo em situações únicas. Por predefinição, o Gestor de Configuração de definição do cliente pode forçar o reinício de um dispositivo, pelo que o Gestor de Configuração ainda pode forçar o reinício dos dispositivos. Esta definição aplica-se apenas às implementações de aplicações, atualizações de software e pacotes que requerem um reinício.
Para mais informações, consulte as notificações de reinício do dispositivo.
Gestão de aplicações
Melhorias nas aplicações disponíveis via CMG
Esta versão corrige um problema com o Software Center e a autenticação Azure Ative Directory (Azure AD). Para um cliente detetado como na intranet mas comunicando através do gateway de gestão de nuvem (CMG), anteriormente o Software Center usaria Windows autenticação. Quando tentava obter a lista de aplicações disponíveis para o utilizador, falharia. Agora utiliza Azure Ative Directory identidade (Azure AD) para dispositivos unidos ao Azure AD. Estes dispositivos podem ser unidos na nuvem ou híbridos.
Para obter mais informações, consulte Pré-requisitos para implementar aplicações disponíveis para o utilizador.
Microsoft 365 Apps para Grandes Empresas
Office 365 ProPlus foi renomeado para Microsoft 365 Apps para Grandes Empresas em 21 de abril de 2020. A partir da versão de 2006, foram efetuadas as seguintes alterações:
- A consola Do Gestor de Configuração foi atualizada para utilizar o novo nome.
- Esta alteração também inclui nomes de canais de atualização para Microsoft 365 Apps.
- Foi adicionada uma notificação de banner à consola para o notificar se uma ou mais regras de implementação automática referenciar nomes de canais obsoletos nos critérios do Título para atualizações Microsoft 365 Apps.
Para mais informações, consulte Microsoft 365 Apps os nomes dos canais e Microsoft 365 Apps painel de prontidão.
Implantação de SO
Suporte de mídia de sequência de tarefa para conteúdo baseado na nuvem
Os meios de seqüência de tarefas podem agora descarregar conteúdo baseado na nuvem. Por exemplo, envia uma chave USB a um utilizador num escritório remoto para reimagem o seu dispositivo. Ou um escritório que tenha um servidor PXE local, mas você quer que os dispositivos priorizem os serviços na nuvem o máximo possível. Em vez de taxar ainda mais o WAN para descarregar grandes conteúdos de implementação de SO, os meios de arranque e as implementações de PXE podem agora obter conteúdo de fontes baseadas na nuvem. Por exemplo, um gateway de gestão de nuvem (CMG) que permite partilhar conteúdos.
Nota
O dispositivo ainda necessita de uma ligação intranet ao ponto de gestão.
Para obter mais informações, consulte o suporte para meios de comunicação bootable para conteúdos baseados na nuvem.
Melhorias nas sequências de tarefas via CMG
Esta versão inclui as seguintes melhorias para implementar sequências de tarefas para dispositivos que comunicam através de um gateway de gestão de nuvem (CMG):
Suporte para implantação de SO: Com uma sequência de tarefa que utiliza uma imagem de arranque para implantar um SO, pode implantá-lo num dispositivo que comunica através de CMG. O utilizador precisa de iniciar a sequência de tarefas a partir do Software Center. Para obter mais informações, consulte configurações suportadas para CMG.
Esta versão corrige os dois problemas conhecidos da versão atual do Gestor de Configuração de 2002. Pode agora executar uma sequência de tarefas num dispositivo que comunica através de CMG nas seguintes circunstâncias:
Um dispositivo de grupo de trabalho que regista com um token de registo a granel
Configurar o site para HTTP Melhorado e o ponto de gestão é HTTP
Melhorias nos passos de sequência de tarefas BitLocker
Pode agora especificar o modo de encriptação do disco nos passos de sequência de tarefas De Enable BitLocker e BitLocker. Por predefinição, os passos continuam a utilizar o método de encriptação padrão para a versão OS.
O passo Enable BitLocker também inclui agora uma definição para saltar este passo para computadores que não têm um TPM ou quando tPM não está ativado. Quando ativa esta definição, o passo regista um erro num dispositivo sem um TPM ou um TPM que não inicialize, e a sequência de tarefas continua. Esta definição facilita a gestão do comportamento da sequência de tarefas em dispositivos que não conseguem suportar totalmente o BitLocker.
Para obter mais informações, consulte os passos da sequência de tarefas.
Regras de insight de gestão para implantação de SISTEMA
Quando o tamanho da política de sequência de tarefas exceder 32 MB, o cliente não processa a grande política. O cliente não consegue então executar a implementação da sequência de tarefas. Para ajudá-lo a gerir o tamanho da política das sequências de tarefas, esta versão inclui os seguintes conhecimentos de gestão:
Grandes sequências de tarefas podem contribuir para exceder o tamanho máximo da política
O tamanho total da política para sequências de tarefas excede o limite de política
Dica
Estas regras estão num novo grupo de Implantação do Sistema Operativo. A regra existente para imagens de arranque não reutilizadas está agora neste grupo também.
Para mais informações, consulte a informação sobre gestão.
Melhorias na implantação do SO
Esta versão inclui as seguintes melhorias adicionais para a implementação do SO:
Utilize uma variável de sequência de tarefa para especificar o alvo do passo do Formato e do Disco de Partição. Esta nova opção variável suporta sequências de tarefas mais complexas com comportamentos dinâmicos. Por exemplo, um script personalizado pode detetar o disco e definir a variável com base no tipo de hardware. Em seguida, pode utilizar várias instâncias deste passo para configurar diferentes tipos de hardware e divisórias.
O passo de prontidão de verificação inclui agora uma verificação para determinar se o dispositivo utiliza UEFI. Também inclui uma nova variável de sequência de tarefas apenas de leitura, _TS_CRUEFI.
Se ativar a janela de progresso da sequência de tarefas para mostrar informações de progresso mais detalhadas, agora não conta os passos ativados num grupo desativado. Esta mudança ajuda a tornar a estimativa de progresso mais precisa.
Anteriormente, durante uma sequência de tarefas para atualizar um dispositivo para Windows 10, abriu-se uma janela de pedido de comando durante uma das fases finais de configuração Windows. A janela estava em cima da experiência fora de caixa Windows (OOBE), e os utilizadores poderiam interagir com ela para perturbar o processo de upgrade. Agora, os scripts SetupCompleteTemplate.cmd e SetupRollbackTemplate.cmd do Gestor de Configuração incluem uma alteração para ocultar esta janela de pedido de comando.
Alguns clientes constroem interfaces de sequência de tarefas personalizadas utilizando o método IProgressUI::ShowMessage, mas não devolve um valor para a resposta do utilizador. Esta versão adiciona o método IProgressUI::ShowMessageEx. Este novo método é semelhante ao método existente, mas também inclui uma nova variável de resultados inteiros, pResult.
Proteção
Apoio à CMG para políticas de proteção de pontos finais
Embora o gateway de gestão de nuvem (CMG) tenha suportado políticas de proteção de pontos finais, os dispositivos exigiam acesso aos controladores de domínio no local. A partir desta versão, os clientes que comunicam através de uma CMG podem aplicar imediatamente políticas de proteção de pontos finais sem uma ligação ativa ao Ative Directory.
Para obter mais informações, consulte configurações suportadas para CMG.
Suporte de gestão BitLocker para hierarquias
Pode agora instalar o portal de autosserviço BitLocker e o site de administração e monitorização no site da administração central.
Para obter mais informações, consulte configurar portais BitLocker.
Consola do Gestor de Configuração
Centro comunitário e GitHub
(Introduzido pela primeira vez em junho de 2020)
A comunidade de administração de TI desenvolveu uma riqueza de conhecimento ao longo dos anos. Em vez de reinventar itens como scripts e relatórios do zero, construímos um centro comunitário de Gestores de Configuração onde podem partilhar uns com os outros. Aproveitando o trabalho dos outros, pode poupar horas de trabalho. O centro comunitário fomenta a criatividade, baseando-se no trabalho dos outros e fazendo com que outras pessoas se baseiem na sua. GitHub já tem processos e ferramentas à escala da indústria construídos para a partilha. Agora, o hub comunitário irá aproveitar essas ferramentas diretamente na consola Do Gestor de Configuração como peças fundamentais para conduzir esta nova comunidade. Para a versão inicial, os conteúdos disponibilizados no hub comunitário serão carregados apenas pela Microsoft.
Para mais informações, consulte o centro comunitário e GitHub.
Ligações diretas aos itens do hub comunitário
Pode navegar facilmente e consultar itens no nó do hub comunitário da consola Do Gestor de Configuração com uma ligação direta. Para obter mais informações, consulte links diretos para itens do hub comunitário.
Notificações da Microsoft
Pode agora optar por receber notificações da Microsoft na consola Do Gestor de Configuração. Estas notificações ajudam-no a manter-se informado sobre funcionalidades novas ou atualizadas, alterações no Gestor de Configuração e serviços anexos e problemas que requerem medidas para remediar.
Para obter mais informações, consulte configurar um site para receber mensagens da Microsoft.
relatórios de amostras Power BI
(Introduzido pela primeira vez em junho de 2020)
Quando integra Power BI Report Server com relatórios do Gestor de Configuração, existem agora relatórios de amostra Power BI disponíveis. Faça o download e instale os seguintes relatórios de amostras:
- Estado de conformidade da atualização do software
- Estado de implementação da atualização de software
Para obter mais informações, consulte instalar Power BI relatórios de amostras.
Sistemas operativos preprecados
Saiba mais sobre as alterações de suporte antes de serem implementadas em itens removidos e precotados.
Como anunciado pela primeira vez na versão de 1906, a versão 2006 deixa cair o suporte para as seguintes versões de SO do cliente:
- Windows CE 7.0
- Windows 10 Mobile
- Windows 10 Mobile Enterprise
Outras atualizações
Para obter mais informações sobre as alterações aos cmdlets Windows PowerShell para o Gestor de Configuração, consulte as notas de lançamento da versão PowerShell 2006.
Para obter mais informações sobre as alterações ao serviço de administração REST API, consulte as notas de lançamento do serviço da Administração.
Além de novas funcionalidades, esta versão também inclui alterações adicionais, como correções de bugs. Para obter mais informações, consulte resumo das alterações na sucursal atual do Gestor de Configuração, versão 2006.
O seguinte rollup de atualização revisto (4575789) está disponível na consola a partir de 30 de novembro de 2020: O roll up de atualização revisto para Microsoft Endpoint Configuration Manager atual sucursal, versão 2006.
Note que esta revisão substitui o lançamento original do rollup KB 4578605 Update para Microsoft Endpoint Configuration Manager versão 2006.
Correções
Estão disponíveis os seguintes hotfixes adicionais para abordar questões específicas:
ID | Título | Data | Na consola |
---|---|---|---|
4580678 | Inquilino anexar rollup para o atual ramo do Gestor de Configuração, versão 2006 | 18 de setembro de 2020 | Yes |
4584759 | Clientes reportam erros de configuração desktop Analytics no Gestor de Configuração, versão 2006 | 2 de outubro de 2020 | Yes |
4575786 | A consola do Gestor de Configuração termina inesperadamente na filial atual do Gestor de Configuração, versão 2006 | 12 de novembro de 2020 | Yes |
4575787 | Inscrição em cogestão demora mais tempo do que o esperado para clientes do Gestor de Configuração | 12 de novembro de 2020 | No |
4575785 | Atualização de novembro de 2020 para certificado de autenticação de Inteligência de Ativos em Gestor de Configuração | 18 de novembro de 2020 | No |
4575790 | A configuração do cliente é incapaz de descarregar conteúdos de um ponto de distribuição em nuvem na sucursal atual do Gestor de Configuração, versão 2006 | 20 de novembro de 2020 | Sim |
Próximos passos
A partir de 31 de agosto de 2020, a versão 2006 está globalmente disponível para todos os clientes instalarem.
Quando estiver pronto para instalar esta versão, consulte a instalação de atualizações para o Gestor de Configuração e lista de verificação para instalar a atualização de 2006.
Dica
Para instalar um novo site, utilize uma versão de base do Gestor de Configuração.
Saiba mais sobre:
Para questões significativas conhecidas, consulte as notas de lançamento.
Depois de atualizar um site, reveja também a lista de verificação pós-actualização.