Partilhar via


Novidades do System Center 2012 Configuration Manager

 

Aplica-se a: System Center 2012 Configuration Manager

Utilize as secções seguintes para consultar informações sobre as alterações significativas no System Center 2012 Configuration Manager desde o Configuration Manager 2007:

  • Instalação de Sites e a Consola do Configuration Manager

  • Sites e Hierarquias

  • Implementação e Operações do Cliente

  • Implementação de Software e Gestão de Conteúdos

  • Monitorizar e Gerar Relatórios

Além disso, as seguintes funcionalidades não foram alteradas ou sofreram pequenas alterações:

  • Reativação por LAN

  • Dispositivos Windows Embedded

Instalação de Sites e a Consola do Configuration Manager

As secções seguintes contêm informações sobre as alterações no Gestor de configuração desde o Configuration Manager 2007 relacionadas com a forma de instalar o System Center 2012 Configuration Manager e as alterações à consola do Gestor de configuração.

Instalação de Site

As opções seguintes da Configuração para a instalação de sites são novas ou foram alteradas desde o Configuration Manager 2007:

  • Site de Administração Central

    O site de nível superior do Configuration Manager 2007 numa hierarquia com múltiplos sites primários era conhecido como site central. No System Center 2012 Configuration Manager, o site central é substituído pelo site de administração central. O site de administração central não e um site primário no topo da hierarquia, mas antes um site que é utilizado para relatórios e para facilitar a comunicação entre sites primários da hierarquia. Um site de administração central suporta uma seleção limitada de funções de sistema de sites e não suporta diretamente clientes nem processa dados de cliente.

  • Instalação de Funções de Sistema de Sites

    As seguintes funções de site podem ser instaladas e configuradas durante a Configuração:

    • Ponto de gestão

    • Ponto de distribuição

    As funções de sistema do site são instaladas localmente no servidor do site. Após a instalação, pode adicionar um ponto de distribuição noutro servidor. O ponto de gestão para o site secundário é uma função suportada apenas no servidor do site.

  • Opção de Instalação de Site Secundário Inexistente

    Só é possível instalar sites secundários a partir da consola do System Center 2012 Configuration Manager. Para mais informações sobre a instalação de um site secundário, consulte a secção Instalar um Site Secundário do tópico.

  • Instalação Opcional da Consola do Configuration Manager

    Pode optar por instalar a consola do Gestor de configuração durante a Configuração ou após a mesma, utilizando o pacote do Windows Installer da consola do Gestor de configuração (consolesetup.exe).

  • Seleção do Idioma do Servidor e do Cliente

    Já não é necessário instalar os servidores de site com ficheiros de origem de um idioma específico ou instalar Pacotes de Cliente Internacionais quando pretende suportar outros idiomas no cliente. A partir da Configuração, pode selecionar os idiomas do servidor e do cliente que são suportados na sua hierarquia do Gestor de configuração. O Gestor de configuração utiliza o idioma de apresentação do servidor ou computador cliente quando tiver configurado o suporte para o idioma. Inglês é o idioma predefinido utilizado quando o Gestor de configuração não suporta o idioma de apresentação do computador do servidor ou do cliente.

    System_CAPS_warningAviso

    Não é possível selecionar idiomas específicos para clientes de dispositivos móveis. Em alternativa, tem de ativar todos os idiomas de cliente disponíveis ou utilizar apenas inglês.

  • O script de instalação automática é criado automaticamente

    A Configuração cria automaticamente o script de instalação automática quando o utilizador confirma as definições na página Resumo do assistente. O script de instalação automática contém as definições que escolhe no assistente. Pode modificar o script para instalar outros sites na hierarquia. A Configuração cria o script em %TEMP%\ConfigMgrAutoSave.ini.

  • Replicação de Base de Dados

    Quando tem mais do que um site do System Center 2012 Configuration Manager na hierarquia, o Gestor de configuração utiliza a replicação de base de dados para transferir dados e intercalar alterações efetuadas à base de dados de um site com as informações armazenadas na base de dados noutros sites da hierarquia. Permite que todos os sites partilhem as mesmas informações. Quando existe um site primário sem quaisquer outros sites, a replicação de base de dados não é utilizada. A replicação de base de dados é ativada quando instala um site primário que depende de um site de administração central ou quando liga um site secundário a um site primário.

  • Dispositivo de Transferência da Configuração

    O Dispositivo de Transferência da Configuração (SetupDL.exe) é uma aplicação autónoma que transfere os ficheiros necessários à Configuração. Pode executar o Dispositivo de Transferência da Configuração ou a Configuração pode executá-lo durante a instalação do site. Pode ver o progresso da transferência e verificação dos ficheiros e apenas os ficheiros necessários são transferidos (ficheiros em falta e ficheiros que tenham sido atualizados). Para mais informações sobre o Dispositivo de Transferência da Configuração, consulte a secção Dispositivo de Transferência da Configuração deste tópico.

  • Verificador de Pré-requisitos

    O Verificador de Pré-requisitos (prereqchk.exe) é uma aplicação autónoma que verifica a preparação do servidor para uma função de sistema de site específica. Além do servidor do site, do servidor da base de dados do site e do computador do fornecedor, o Verificador de Pré-requisitos agora verifica sistemas de sites de pontos de gestão e de pontos de distribuição. Pode executar o Verificador de Pré-requisitos manualmente ou a Configuração executa-o automaticamente como parte da instalação do site. Para mais informações sobre o Verificador de Pré-requisitos, consulte a secção Verificador de Pré-requisitos neste tópico.

  • A ferramenta de visualização de registos do Configuration Manager 2007, Trace32, foi substituída por CMTrace.

Para mais informações, consulte o tópico Instalar Sites e Criar uma Hierarquia para o Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

A Consola do Configuration Manager

Existe uma nova consola do System Center 2012 Configuration Manager, que proporciona as seguintes vantagens:

  • Agrupamento lógico de operações nas seguintes áreas de trabalho: Ativos e Compatibilidade, Biblioteca de Software, Monitorização e Administração. Para alterar a ordem predefinida das áreas de trabalho e quais as que são apresentadas, clique na seta para baixo no painel de navegação, acima da barra de estado, e selecione uma das opções: Mostrar Mais Botões, Mostrar Menos Botões ou Opções do Painel de Navegação.

  • Um friso para o ajudar a utilizar a consola com mais eficácia.

  • Um utilizador administrativo vê apenas os objetos que tem autorização para ver, como definido pela administração baseada em funções.

  • Capacidades de procura em toda a consola, para ajudar a localizar os dados mais rapidamente.

  • Capacidade de procura e verificação para muitas contas que configura na consola, que ajuda a eliminar configurações incorretas e pode ser útil para cenários de resolução de problemas. Por exemplo, esta estrutura aplica-se à Conta de Instalação Push do Cliente e à Conta de Acesso à Rede.  

  • Utilização de nós temporários no painel de navegação, que são criados e selecionados automaticamente em resultado de ações que efetua e que não são apresentados depois de fechar a consola. Seguem-se alguns exemplos de nós temporários:

    • Na área de trabalho Ativos e Compatibilidade, clique no nó Coleções de Dispositivos e selecione a coleção Todos os Sistemas. No grupo Coleção, clique em Mostrar Membros e o nó temporário denominado Todos os Sistemas é criado e automaticamente selecionado no painel de navegação.

    • Na área de trabalho Monitorização, clique em Estado do Cliente e, na secção Estatísticas, navegue para a coleção Todos os Sistemas e clique em Clientes ativos que passaram na verificação de cliente ou que não obtiveram resultados. O nó temporário denominado Clientes ativos que passaram na verificação de cliente ou que não obtiveram resultados de "Todos os Sistemas" é criado e automaticamente selecionado na área de trabalho Ativos e Compatibilidade.

Sites e Hierarquias

As secções seguintes contêm informações sobre alterações relativamente ao Configuration Manager 2007 relacionadas com sites e hierarquias no System Center 2012 Configuration Manager.

Nota

As extensões de esquema do Active Directory para o System Center 2012 Configuration Manager permanecem inalteradas em relação às utilizadas pelo Configuration Manager 2007. Caso tenha expandido o esquema para o Configuration Manager 2007, não precisa de expandir o esquema novamente para o System Center 2012 Configuration Manager.

Tipos de Site

O System Center 2012 Configuration Manager apresenta o site de administração central e algumas alterações nos sites primários e secundários. As tabelas seguintes resumem estes sites e a sua comparação com sites do Configuration Manager 2007.

Site

Objetivo

Alteração relativamente ao Configuration Manager 2007

Site de administração central

O site de administração central coordena a replicação de dados entre sites na hierarquia utilizando a replicação de base de dados do Configuration Manager. Também permite a administração de configurações ao nível da hierarquia de agentes e deteção de clientes e outras operações.

Utilize este site para todas as ações de administração e relatórios da hierarquia.

Apesar de este site se encontrar no topo da hierarquia do System Center 2012 Configuration Manager, tem as seguintes diferenças relativamente a um site central do Configuration Manager 2007:

  • Não processa dados submetidos por clientes, exceto o registo de dados de deteção da Deteção de Heartbeat.

  • Não aceita atribuições de cliente.

  • Não suporta todas as funções do sistema de sites.

  • Participa na replicação da base de dados

Site primário

Gere clientes em redes com boas ligações.

Os sites primários do System Center 2012 Configuration Manager têm as seguintes diferenças relativamente aos sites primários do Configuration Manager 2007:

  • Sites primários adicionais permitem que a hierarquia suporte mais clientes.

  • Não pode ser colocado em camadas sob outros sites primários.

  • Já não é utilizado como um limite para as definições do agente de cliente ou segurança.

  • Participa na replicação da base de dados.

Site Secundário

Controla a distribuição de conteúdo para clientes em localizações remotas em ligações com largura de banda de rede limitada.

Os sites secundários do System Center 2012 Configuration Manager têm as seguintes diferenças relativamente aos sites secundários do Configuration Manager 2007:

  • É necessário o SQL Server e o SQL Server Express será instalado durante a instalação do site se for necessário.

  • São automaticamente implementados um ponto de gestão e um ponto de distribuição durante a instalação do site.

  • Os sites secundários podem enviar distribuição de conteúdo para outros sites secundários.

  • Participa na replicação da base de dados.

Para mais informações, consulte o tópico Planear os sites e as hierarquias no Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Comunicação entre Sites

Os itens seguintes são novos ou foram alterados para a comunicação entre sites desde o Configuration Manager 2007:

  • A comunicação site a site utiliza agora a replicação de base de dados, além da replicação baseada em ficheiros, para muitas transferências de dados site a site, incluindo configurações e definições.

  • O conceito de sites de modo misto ou de modo nativo do Configuration Manager 2007 para definir a forma como os clientes comunicam com sistemas de sites no site foi substituído por funções de sistema de sites que podem suportar comunicações HTTP ou HTTPS de clientes de forma independente.

  • Para ajudar a suportar computadores cliente noutras florestas, o Gestor de configuração pode detetar computadores nestas florestas e publicar informações do site nas mesmas.

  • O ponto de localização do servidor já não é utilizado e a funcionalidade desta função de sistema de sites foi movida para o ponto de gestão.

    Nota

    Apesar de as extensões de esquema do Active Directory continuarem a incluir o ponto de localização do servidor, este objeto não é utilizado pelo Microsoft System Center 2012 Configuration Manager.

  • A gestão de clientes baseada na Internet agora suporta o seguinte:

    • Políticas de utilizador quando o ponto de gestão baseado na Internet consegue autenticar o utilizador através da autenticação do Windows (Kerberos ou NTLM).

    • Sequências de tarefas simples, como scripts. A implementação de sistema operativo na Internet continua a não ser suportada.

    • Os clientes baseados na Internet começam por tentar transferir as atualizações de software necessárias a partir do Microsoft Update, em vez de recorrerem a um ponto de distribuição baseado na Internet do respetivo site atribuído. Só em caso de insucesso é que tentarão transferir as atualizações de software necessárias a partir de um ponto de distribuição baseado na Internet.

Para mais informações, consulte o tópico Planear a comunicações no Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Modos de Site

Os sites já não são configurados com o modo misto ou o modo nativo. Em vez disso, o utilizador protege os pontos finais da comunicação de clientes configurando funções de sistema de sites individuais para suportar ligações de cliente por HTTPS ou HTTP. As funções de sistema de sites do mesmo site podem ter definições diferentes, por exemplo, alguns pontos de gestão são configurados para HTTPS e outros são configurados para HTTP. A maioria das ligações de cliente por HTTPS utilizam autenticação mútua, pelo que deve assegurar que os clientes têm um certificado PKI com capacidade de autenticação de cliente para suportar esta configuração. As ligações de clientes e dispositivos móveis através da Internet devem utilizar HTTPS.

Os Serviços de Domínio do Active Directory e DNS continua a ser o método preferencial para os clientes localizarem pontos de gestão. No entanto, pode continuar a utilizar o WINS como método alternativo de localização de serviço e o Gestor de configuração agora suporta uma entrada para pontos de gestão HTTPS (tipo de registo de [19]), além da entrada para HTTP (tipo de registo de [1A]).

Para sites que utilizem ligações de cliente HTTPS, não é necessário especificar um certificado PKI para assinatura de documentos (o certificado de assinatura do servidor do site no Configuration Manager 2007) porque o System Center 2012 Configuration Manager cria automaticamente este certificado (autoassinado). No entanto, a maioria dos requisitos de certificado PKI do Configuration Manager 2007 permanecem inalterados quando configura funções de sistema de sites para utilizar comunicações HTTPS de clientes, mas muitos certificados suportam agora SHA-2, além de SHA-1. Para mais informações sobre os certificados, consulte Segurança: Certificados e Controlos de Criptografia neste tópico.

Suporte para Pacotes de Idiomas

Os itens seguintes são novos ou foram alterados para o suporte de idiomas desde o Configuration Manager 2007:

  • Já não é necessário instalar servidores do site utilizando ficheiros de origem concebidos para um idioma específico. Além disso, já não são instalados Pacotes de Cliente Internacionais para suportar outros idiomas no cliente. Em vez disso, pode optar por instalar apenas os idiomas de servidor e cliente que pretende suportar.

    • Os pacotes de idiomas de cliente e servidor disponíveis estão incluídos no suporte de dados de instalação do Gestor de configuração, na pasta LanguagePack, e são disponibilizadas atualizações através de transferência com os ficheiros de pré-requisitos.

    • Pode adicionar pacotes de idiomas de cliente e de servidor a um site quando o instala e pode modificar os pacotes de idiomas em utilização após a instalação do site.

  • Pode instalar vários idiomas em cada site e apenas necessita de instalar aqueles que utiliza:

    • Cada site suporta vários idiomas para utilização com as consolas do Gestor de configuração.

    • Em cada site pode instalar pacotes de idiomas de cliente individuais, adicionando suporte apenas para os idiomas de cliente que pretende suportar.

  • Quando instala suporte para um idioma que corresponde ao idioma de apresentação de um computador, as consolas do Gestor de configuração e a interface de utilizador do cliente executadas nesse computador apresentam informações nesse idioma.

  • Quando instala suporte para um idioma que corresponde à preferência de idioma utilizada pelo browser de um computador, as ligações a informações baseadas na Web, incluindo o Catálogo de Aplicações ou relatórios do SQL Server Reporting Services, são apresentadas nesse idioma.

Funções do Sistema de Sites

As seguintes funções de sistema de sites foram removidas:

  • O ponto de relatório. Todos os relatórios são gerados pelo ponto do Reporting Services.

  • Ponto de serviço PXE. Esta funcionalidade é transferida para o ponto de distribuição.

  • Ponto de localização do servidor. Esta funcionalidade é transferida para o ponto de gestão.

  • Ponto de distribuição secundário. Os pontos de distribuição podem ser instalados em servidores ou estações de trabalho que estejam num domínio do Active Directory. A funcionalidade do ponto de distribuição secundário é agora uma definição de BranchCache para um tipo de implementação de aplicações e a implementação de pacotes.

Além disso, os pontos de gestão com balanceamento de carga na rede (NLB) já não são suportados e esta configuração é removida das propriedades de componente do ponto de gestão. Em vez disso, esta funcionalidade é fornecida automaticamente quando instala mais do que um ponto de gestão no site.

As seguintes funções do sistema de sites são novas:

  • Ponto de Web sites do Catálogo de Aplicações e ponto de serviços Web do Catálogo de Aplicações. Estas funções do sistema de sites requerem o IIS e suportam a nova aplicação de cliente, o Centro de Software.

  • O ponto de proxy de inscrição, que gere os pedidos de inscrição de dispositivos móveis, e o ponto de inscrição, que conclui a inscrição de dispositivos móveis e aprovisiona os computadores baseados em AMT. Estas funções do sistema de sites requerem o IIS.

Já não existe um ponto de gestão predefinido em sites primários. Em vez disso, poderá instalar vários pontos de gestão e o cliente selecionará automaticamente um deles, com base na localização de rede e na capacidade (HTTPS ou HTTP). Este comportamento suporta um número superior de clientes num único site e fornece redundância, o que era anteriormente obtido utilizando um cluster de balanceamento de carga na rede (NLB). Quando o site contém alguns pontos de gestão que suportam ligações de cliente HTTPS e outros pontos de gestão que suportam ligações de cliente HTTP, o cliente estabelecerá ligação a um ponto de gestão configurado para HTTPS quando o cliente possuir um certificado PKI válido.

Também poderá ter mais do que um ponto de gestão baseado na Internet num site primário, embora apenas possa especificar um único ponto ao configurar clientes para a gestão de clientes baseada na Internet. Quando os clientes baseados na Internet comunicam com o ponto de gestão baseado na Internet especificado, ser-lhes-á fornecida uma lista de todos os pontos de gestão baseados na Internet do site, selecionando um deles.

Num site secundário, o ponto de gestão já não é referido como ponto de gestão de proxy, tendo de ser colocalizado no servidor do site secundário.

Limites e Grupos de Limites

Os itens seguintes são novos ou foram alterados para os limites desde o Configuration Manager 2007:

  • Os limites já não são específicos de um site. São definidos uma vez para a hierarquia e estão disponíveis em todos os sites da hierarquia.

  • Cada limite tem de ser membro de um grupo de limites para que um dispositivo nesse limite possa identificar um site atribuído ou um servidor de conteúdo, por exemplo, um ponto de distribuição.

  • Já não é necessário configurar a velocidade da ligação de rede de cada limite. Em vez disso, num grupo de limite, deve especificar a velocidade da ligação de rede para cada servidor do sistema de sites associado ao grupo de limites como servidor de localização de conteúdo.

Para mais informações, consulte o tópico Planear os limites e os grupos de limites no Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Site de Contingência para a Atribuição de Cliente

No Configuration Manager 2007, a atribuição automática de sites falharia se o cliente não se encontrasse num limite especificado. Novidade no System Center 2012 Configuration Manager é que se especificar um site de contingência (uma definição opcional da hierarquia) e o cliente não se encontrar num grupo de limites, a atribuição automática de sites terá êxito e o cliente será atribuído ao site de contingência especificado.

Para mais informações, consulte o tópico Como Atribuir Clientes a um Site no Configuration Manager do manual Deploying Clients for System Center 2012 Configuration Manager (Implementação de Clientes para o System Center 2012 Configuration Manager).

Deteção

Os itens seguintes são novos ou foram alterados para a Deteção desde o Configuration Manager 2007:

  • Cada registo de deteção de dados é processado e introduzido na base de dados apenas uma vez, num site primário ou site de administração central. Em seguida, o registo de deteção de dados é eliminado sem processamento adicional.

  • As informações de deteção introduzidas na base de dados num site são partilhadas com os restantes sites da hierarquia utilizando a replicação de base de dados do Gestor de configuração.

  • A Deteção de Florestas do Active Directory é um novo método de deteção que permite detetar sub-redes e sites do Active Directory e adicioná-los como limites para a hierarquia.

  • A Deteção de Grupos de Sistema do Active Directory foi removida.

  • A Deteção de Grupos de Segurança do Active Directory passa a ser designada por Deteção de Grupos do Active Directory, detetando as associações a grupos dos recursos.

  • A Deteção de Sistema do Active Directory e a Deteção de Grupos do Active Directory suportam opções para filtrar os registos de computadores obsoletos da deteção.

  • A Deteção de Sistemas, de Utilizadores e de Grupos do Active Directory suporta a Deteção de Diferenças no Active Directory. A Deteção de Diferenças foi melhorada em relação ao Configuration Manager 2007 R3, conseguindo agora detetar quando são adicionados ou removidos computadores ou utilizadores de um grupo.

Para mais informações, consulte o tópico Planear Deteção no Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

As Definições de Agente do Cliente denominam-se agora Definições do Cliente

No Configuration Manager 2007, as definições de agente de cliente estão configuradas por site e não é possível configurar estas definições para a totalidade da hierarquia. No System Center 2012 Configuration Manager, as definições de agente de cliente e outras definições de cliente estão agrupadas em objetos de definições de cliente configuráveis centralmente que são aplicadas na hierarquia. Para ver e configurar essas definições, modifique as predefinições de cliente. Se necessitar de flexibilidade adicional para grupos de utilizadores ou computadores, configure definições de cliente personalizadas e atribua-as a coleções. Por exemplo, poderá configurar o controlo remoto para que esteja disponível apenas em computadores especificados.

Para mais informações, consulte o tópico Planear as definições de cliente no Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Segurança: Administração Baseada em Funções

No Configuration Manager 2007, o acesso administrativo aos recursos de site é controlado com definições de segurança de classe e instância verificadas pelo computador do Fornecedor de SMS, para permitir o acesso às informações de site e às definições de configuração. O System Center 2012 Configuration Manager introduz a administração baseada em funções para uma definição e gestão centralizadas das definições de acesso de segurança em toda a hierarquia para todos os sites e definições de site.

Em vez de utilizar direitos de classe individuais, a administração baseada em funções utiliza funções de segurança para agrupar tarefas administrativas típicas que sejam atribuídas a vários utilizadores administrativos. Os âmbitos de segurança substituem os direitos de instância individual por objeto, para agrupar as permissões aplicadas a objetos de site.

A combinação de funções de segurança, âmbitos de segurança e coleções permite segregar as atribuições administrativas que satisfazem os requisitos da organização. Esta combinação define o que os utilizadores administrativos podem ver e gerir na hierarquia do Gestor de configuração.

A administração baseada em funções oferece as seguintes vantagens:

  • Os sites já não são limites administrativos.

  • Apenas pode criar utilizadores administrativos para a hierarquia e atribuir-lhes segurança uma única vez.

  • Apenas pode criar conteúdo para a hierarquia e atribuir segurança a esse conteúdo uma única vez.

  • Todas as atribuições de segurança são replicadas e estão disponíveis em toda a hierarquia.

  • Existem funções de segurança incorporadas para atribuir as tarefas de administração típicas, podendo criar as suas próprias funções de segurança personalizadas.

  • Os utilizadores administrativos apenas conseguem ver os objetos para os quais têm permissões de gestão.

  • É possível auditar as ações de segurança administrativa.

A tabela seguinte ilustra as diferenças entre a implementação de permissões de segurança no Configuration Manager 2007 e no System Center 2012 Configuration Manager:

Cenário

Configuration Manager 2007

System Center 2012 Configuration Manager

Adicionar novo utilizador administrativo

Execute as seguintes ações a partir de cada site da hierarquia:

  1. Adicione o utilizador do Configuration Manager.

  2. Selecione as classes de segurança.

  3. Para cada classe selecionada, selecione as permissões de instância.

Execute as seguintes ações apenas uma vez, a partir de qualquer site da hierarquia:

  1. Adicione o utilizador administrativo do Configuration Manager.

  2. Selecione as funções de segurança.

  3. Selecione os âmbitos de segurança.

  4. Selecione as coleções.

Crie e implemente o software.

Execute as seguintes ações a partir de cada site da hierarquia:

  1. Edite as propriedades de pacote e selecione as classes de segurança

  2. Adicione cada utilizador ou grupo à instância e selecione os direitos de instância.

  3. Implemente o software.

Execute as seguintes ações apenas uma vez, a partir de qualquer site da hierarquia:

  1. Atribua um âmbito de segurança à implementação de software.

  2. Implemente o software.

Para configurar a administração baseada em funções, na área de trabalho Administração clique em Segurança e veja ou edite Utilizadores Administrativos, Funções de Segurança e Âmbitos de Segurança.

Para mais informações, consulte a secção Planear a Administração Baseada em Funções do tópico Planear Segurança no Configuration Manager no guia Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Segurança: Certificados e Controlos de Criptografia

Os itens seguintes são novos ou foram alteradas para os certificados e controlos criptográficos desde o Configuration Manager 2007:

  • Para a maior parte das comunicações do Gestor de configuração que exigem certificados para autenticação, assinatura ou encriptação, o Gestor de configuração utiliza automaticamente certificados PKI, se estiverem disponíveis. Caso contrário, o Gestor de configuração gera certificados autoassinados.

  • O algoritmo hash principal utilizado pelo Gestor de configuração para assinatura é SHA-256. Quando dois sites do Gestor de configuração comunicam entre si, assinam as respetivas comunicações com SHA-256 e pode exigir que todos os clientes utilizem SHA-256.

  • O Gestor de configuração utiliza dois novos tipos de certificados de sistemas de site: um certificado de servidor do sistema de sites para autenticação junto de outros sistemas de sites no mesmo site do Gestor de configuração e um certificado de função do sistema de sites.

  • O Gestor de configuração também utiliza um certificado de autenticação de cliente para enviar mensagens de estado do ponto de distribuição para o ponto de gestão.

  • O certificado de assinatura do servidor de sites é agora autoassinado: não é possível utilizar um certificado PKI para assinar políticas de cliente.

  • Pode utilizar um certificado PKI de cliente para autenticação junto de um sistema de sites que aceite ligações de clientes HTTP.

  • A lista de emissores de novos certificados para um site funciona como uma lista fidedigna de certificados (CTL) no IIS. É utilizada pelos sistemas de sites e pelos clientes para ajudar a garantir que é utilizado o certificado PKI de cliente correto para a comunicação PKI no Gestor de configuração. Para mais informações, consulte a secção Planear Certificados PKI de Raiz Fidedigna e a Lista de Emissores de Certificados do tópico Planear Segurança no Configuration Manager no guia Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Para mais informações sobre certificados e controlos de criptografia, consulte Referência Técnica para Controlos de Criptografia Utilizados no Configuration Manager no manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Para mais informações sobre os requisitos dos certificados PKI, consulte Requisitos de Certificado PKI para o Configuration Manager no manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Além disso, ao implementar sistemas operativos e utilizar certificados PKI, o Gestor de configuração suporta agora o seguinte:

  • O certificado de autenticação de cliente suporta o campo de certificado Nome Alternativo do Requerente (SAN) e um Requerente em branco. Se utilizar os Serviços de Certificados do Active Directory com uma AC empresarial para implementar este certificado, poderá utilizar o modelo de certificado Estação de Trabalho para gerar um certificado com um Requerente e valor SAN em branco.

  • As sequências de tarefas suportam a opção de desativação da verificação CRL em clientes.

Ao implementar a gestão de clientes baseada na Internet, são agora suportadas políticas de utilizador para dispositivos que estejam na Internet quando o ponto de gestão consegue autenticar o utilizador nos Serviços de Domínio do Active Directory. Por exemplo, o ponto de gestão encontra-se na intranet e aceita ligações de clientes da Internet e da intranet; ou o ponto de gestão encontra-se numa rede de perímetro que considera fidedigna a floresta da intranet em que reside a conta do utilizador. Para mais informações sobre a gestão de clientes baseada na Internet, consulte a secção Planear a Gestão de Clientes Baseada na Internet do tópico Planear a comunicações no Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Cópia de Segurança e Recuperação

Os itens seguintes são novos ou foram alterados para cópia de segurança e recuperação desde o Configuration Manager 2007.

Funcionalidade

Descrição

Recuperação integrada com o Programa de Configuração do System Center 2012 Configuration Manager

O Configuration Manager 2007 utilizava o Assistente de Reparação de Sites para recuperar sites. No System Center 2012 Configuration Manager, a recuperação está integrada no Assistente de Configuração do Gestor de configuração.

Suporte para várias opções de recuperação

Possui as seguintes opções ao executar a recuperação no System Center 2012 Configuration Manager:

Servidor do Site

  • Recuperar o servidor do site a partir de uma cópia de segurança.

  • Reinstalar o servidor do site

Base de Dados do Site

  • Recuperar a base de dados do site a partir de uma cópia de segurança

  • Criar uma nova base de dados do site

  • Utilizar uma base de dados do site que tenha sido recuperada manualmente

  • Ignorar recuperação da base de dados

A recuperação utiliza a replicação de dados para minimizar as perdas de dados

A replicação da base de dados do System Center 2012 Configuration Manager utiliza o SQL Server para transferir dados e intercalar as alterações efetuadas numa base de dados do site com as informações armazenadas na base de dados noutros sites da hierarquia. Permite que todos os sites partilhem as mesmas informações.

A recuperação do System Center 2012 Configuration Manager aproveita a replicação da base de dados para obter os dados globais criados pelo site falhado, antes da falha. Este processo minimiza a perda de dados, mesmo quando não está disponível nenhuma cópia de segurança.

Recuperação utilizando um script de Configuração

Pode iniciar uma recuperação automática de site configurando um script de instalação autónoma e utilizando a opção /script do comando Setup.

Para mais informações, consulte a secção Planear a cópia de segurança e a recuperação do tópico Planear operações do site no Configuration Manager no guia Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Ferramenta de Gestão de Contas de Site (MSAC)

A ferramenta da linha de comandos Gestão de Contas de Site (MSAC) fornecida com o Configuration Manager 2007 não é fornecida com o System Center 2012 Configuration Manager. Não utilize a ferramenta MSAC do Configuration Manager 2007 no System Center 2012 Configuration Manager. Em vez disso, configure e faça a gestão das contas utilizando a consola do Gestor de configuração.

Implementação e Operações do Cliente

As secções seguintes contêm informações sobre alterações relativamente ao Configuration Manager 2007, relacionadas com a implementação e operações de cliente no System Center 2012 Configuration Manager.

Implementação do Cliente

Os seguintes itens são novos ou foram alterados para a implementação do cliente desde Configuration Manager 2007:

  • Os clientes já não são configurados para o modo misto ou para o modo nativo, utilizando em vez disso HTTPS com certificados de infraestrutura de chaves públicas (PKI) ou HTTP com certificados auto-assinados. Os clientes utilizam HTTPS ou HTTP, consoante a configuração das funções do sistema de sites ao qual os clientes estabelecem a ligação e o fato de disporem de um certificado PKI válido que inclua a capacidade de autenticação do cliente.

    Na opção Propriedades do separador Geral do cliente do Configuration Manager, analise o valor Certificado de cliente para determinar o método atual de comunicação do cliente. Este valor apresenta o Certificado PKI quando o cliente comunica com um ponto de gestão através de HTTPS e Auto-assinado quando o cliente comunica com um ponto de gestão através de HTTP. No mesmo momento em que o valor de propriedade de cliente Tipo de ligação é atualizado, consoante o estado atual de rede do cliente, a propriedade de cliente Certificado de cliente será igualmente atualizada, consoante o ponto de gestão com o qual o cliente comunica.

  • Dado que o Microsoft System Center 2012 Configuration Manager não utiliza o modo misto e o modo nativo, a propriedade de instalação de cliente /native: [<opção de modo nativo>] já não é utilizada. Em vez disso, use /UsePKICert para utilizar um certificado PKI com capacidade de autenticação de cliente, caso esteja disponível, mas reverta para uma ligação HTTP caso não esteja disponível um certificado. Se a opção /UsePKICert não for especificada, o cliente não tentará comunicar utilizando um certificado PKI, mas sim através de HTTP. Além disso, utilize o novo comando /NoCRLCheck se não desejar que um cliente verifique a lista de revogação de certificados (CRL) antes de estabelecer uma comunicação HTTPS.

  • A propriedade SMSSIGNCERT do client.msi continua a ser utilizada, mas necessita do certificado auto-assinado no servidor do site. Este certificado é armazenado no arquivo de certificados SMS e tem o nome de Requerente Servidor do Site e o nome amigável Certificado de Assinatura do Servidor do Site.

  • Ao reatribuir um cliente de uma hierarquia do Microsoft System Center 2012 Configuration Manager a outra hierarquia do Microsoft System Center 2012 Configuration Manager, o cliente poderá substituir automaticamente a chave raiz fidedigna, caso o novo site esteja publicado nos Serviços de Domínio do Active Directory e o cliente tenha acesso a essas informações a partir de um servidor de Catálogo Global. Neste cenário do Configuration Manager 2007, precisava de remover a chave raiz fidedigna, de substituir manualmente a chave raiz fidedigna ou de desinstalar e reinstalar o cliente.

  • O ponto localizador de servidor já não é utilizado para a atribuição de sites ou para localizar pontos de gestão. Esta funcionalidade foi substituída pelo ponto de gestão. A propriedade SMSSLP do Client.msi do CCMSetup continua a ser suportada, mas apenas para especificar o nome de computador dos pontos de gestão.

  • Já não é necessário instalar Pacotes de Clientes Internacionais para suportar vários idiomas no cliente. Em vez disso, selecione os idiomas de cliente pretendidos durante a Configuração. Em seguida, durante a instalação do cliente, o Gestor de configuração instala automaticamente o suporte para os idiomas selecionados no cliente, permitindo a visualização de informações no idioma correspondente às preferências de idioma do utilizador. Se não estiver disponível um idioma correspondente, o cliente apresentará como predefinição as informações em inglês. Para mais informações, consulte a secção Planeamento dos Pacotes de Idiomas de Cliente do tópico Planear os sites e as hierarquias no Configuration Manager.

  • Os clientes desativados já não são apresentados na consola do Gestor de configuração e são automaticamente removidos da base de dados pela tarefa Eliminar dados de deteção desatualizados.

  • A propriedade Client.msi do CCMSetup, SMSDIRECTORYLOOKUP=WINSPROMISCUOUS, já não é suportada. Esta definição permitia ao cliente utilizar WINS para localizar um ponto de gestão sem verificar o certificado auto-assinado do ponto de gestão.

  • Para suportar o novo cliente de 64 bits, a localização da pasta CCM para ficheiros relacionados com o cliente (por exemplo, os ficheiros de cache e de registo do cliente) foi alterada de %windir%\system32 para %windir%. Se referenciar a pasta CCM para os seus próprios ficheiros de script, atualize estas referências para a nova localização da pasta para os clientes do Microsoft System Center 2012 Configuration Manager. O Microsoft System Center 2012 Configuration Manager não suporta a pasta CCM em caminhos que suportam redirecionamento (como Program Files e %windir%\system32) em sistemas operativos de 64 bits.

  • Atualmente, o push de cliente global do site instala automaticamente o Gestor de configuração nos recursos informáticos existentes sempre que o cliente não esteja instalado, em vez de apenas nos recursos informáticos recentemente detetados.

  • A instalação push do cliente inicia e regista a instalação do cliente utilizando a base de dados Gestor de configuração e já não cria ficheiros .CCR individuais. Se ativar a instalação push de cliente para um site, todos os recursos detetados que estejam atribuídos ao site e que não tenham um cliente instalado serão de imediato adicionados à base de dados e a instalação do cliente será iniciada.

  • O Gestor de configuração pode atualizar automaticamente os clientes do Configuration Manager 2007 e do System Center 2012 Configuration Manager para a versão mais recente do System Center 2012 Configuration Manager sempre que disponham de uma versão mais antiga do que aquela que especificou. Para mais informações, consulte a secção Como Atualizar Automaticamente o Cliente do Configuration Manager para a Hierarquia do tópico Como Instalar Clientes em Computadores Baseados no Windows no Configuration Manager.

Para mais informações, consulte o tópico Introdução à implementação de clientes no Configuration Manager do manual Deploying Clients for System Center 2012 Configuration Manager (Implementação de Clientes para o System Center 2012 Configuration Manager).

Atribuição de Clientes

Os seguintes itens são novos ou foram alterados para atribuição de cliente desde o Configuration Manager 2007:

  • Para que a atribuição automática de sites seja bem-sucedida com informações de limite, este deve ser configurado num grupo de limites que esteja configurado para atribuição de sites.

  • No Configuration Manager 2007, a atribuição automática de sites falharia se o cliente não se encontrasse num limite especificado. Novidade no System Center 2012 Configuration Manager, se especificar um local de contingência (uma definição opcional para a hierarquia) e a localização da rede do cliente não estiver num grupo de limites, a atribuição automática de sites será bem-sucedida e o cliente será atribuído ao local de contingência especificado.

  • Os clientes podem agora transferir as definições do site do ponto de gestão após a sua atribuição ao site se não as puderem localizar nos Serviços de Domínio do Active Directory.

  • Embora os clientes continuem a transferir a política e a carregar dados do cliente nos pontos de gestão do respetivo site atribuído ou de um site secundário que é um site subordinado do respetivo site atribuído, todos os clientes configurados para gestão de clientes na intranet podem agora utilizar qualquer ponto de gestão da hierarquia para pedidos de localização de conteúdo. Deixou de existir a necessidade de expandir o esquema do Active Directory para suportar esta capacidade e deixou de existir o conceito de itinerância regional e global.

  • A publicação de DNS já não exige que configure um sufixo DNS no cliente se existir um ponto de gestão publicado no DNS no mesmo domínio do cliente. Nesse cenário, a atribuição automática de sites funciona por predefinição quando publica no DNS pelo menos um ponto de gestão, mesmo que este ponto de gestão esteja num site do Gestor de configuração diferente do site final atribuído do cliente.

Para mais informações, consulte o tópico Como Atribuir Clientes a um Site no Configuration Manager do manual Deploying Clients for System Center 2012 Configuration Manager (Implementação de Clientes para o System Center 2012 Configuration Manager).

Coleções

Os seguintes itens são novos ou foram alterados para coleções desde o Configuration Manager 2007:

Funcionalidade

Descrição

Nós de coleções de utilizadores e de coleções de dispositivos

Já não é possível combinar recursos de utilizador com recursos de dispositivos na mesma coleção. A consola do Gestor de configuração inclui dois novos nós de coleções de utilizadores e de coleções de dispositivos.

Sub-coleções

As sub-coleções já não são utilizadas no System Center 2012 Configuration Manager.

No Configuration Manager 2007, as sub-coleções tinham duas finalidades principais:

  • Organizar coleções em pastas. No System Center 2012 Configuration Manager, pode atualmente criar uma hierarquia de pastas onde armazenar as coleções.

  • As sub-coleções eram frequentemente utilizadas no Configuration Manager 2007 para implementações de software por etapas em conjuntos de computadores mais vastos. No System Center 2012 Configuration Manager, pode utilizar regras de inclusão para aumentar progressivamente a associação de uma coleção.

Para mais informações, consulte Como gerir coleções de sites no Configuration Manager.

Include collection regras e exclude collection regras

No System Center 2012 Configuration Manager, pode incluir ou excluir o conteúdo de outra coleção a partir de uma coleção especificada.

Avaliação incremental de membros de coleção

A avaliação incremental de membros de coleção procura periodicamente recursos novos ou alterados com base na avaliação de coleção anterior e atualiza uma associação de coleções com estes recursos, independentemente de uma avaliação de coleção completa. Por predefinição, quando ativa as atualizações incrementais de membros de coleções, estas são executadas com intervalos de 10 minutos para ajudar a manter os seus dados de coleção atualizados, sem a sobrecarga de uma avaliação completa da coleção.

Suporte de migração

As coleções podem ser migradas a partir de coleções do Configuration Manager 2007. Para mais informações, consulte Planear uma Estratégia de Tarefa de Migração no System Center 2012 Configuration Manager.

Âmbitos de segurança da administração baseada em funções

Pode utilizar coleções para limitar o acesso a objetos do Gestor de configuração. Para mais informações, consulte Planear Segurança no Configuration Manager.

Recursos de coleção

No Configuration Manager 2007, as coleções apenas continham recursos do site no qual foram criadas, bem como de sites subordinados desse site. No System Center 2012 Configuration Manager, as coleções contêm recursos de todos os sites da hierarquia.

Limitação de coleções

No System Center 2012 Configuration Manager, todas as coleções devem ser limitadas à associação a outra coleção. Quando criar uma coleção, deverá especificar uma coleção restritiva. Uma coleção é sempre um subconjunto da respetiva coleção restritiva.

Para mais informações, consulte o tópico Introdução às coleções de sites no Configuration Manager do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Consultas

Os seguintes itens são novos ou foram alterados para consultas desde o Configuration Manager 2007:

  • A opção de exportação dos resultados de uma consulta não está disponível nesta versão. Como solução, poderá copiar os resultados da consulta para a área de transferência do Windows.

Para mais informações sobre consultas, consulte o tópico Introdução às consultas no Configuration Manager do manual do Recursos e conformidade no System Center 2012 Configuration Manager.

O relatório de estado de cliente é atualmente designado estado do cliente

Os seguintes itens são novos ou foram alterados para comunicação de estados de cliente (atualmente, estados de cliente) desde o Configuration Manager 2007:

  • As informações de estado de cliente e de atividade de cliente encontram-se integradas na consola do Gestor de configuração.

  • Os problemas típicos de cliente que são detetados são remediados automaticamente.

  • A ferramenta Ping dos relatórios de estado do cliente do Configuration Manager 2007 R2 não são utilizados pelo System Center 2012 Configuration Manager.

Para mais informações, consulte a secção Monitorizar o Estado dos Computadores Cliente no Configuration Manager do tópico Introdução à implementação de clientes no Configuration Manager no guia Deploying Clients for System Center 2012 Configuration Manager (Implementação de Clientes para o System Center 2012 Configuration Manager).

A gestão da configuração pretendida corresponde atualmente às definições de compatibilidade

Os seguintes itens são novos ou foram alterados para a gestão de configuração pretendida (atualmente, definições de compatibilidade) desde o Configuration Manager 2007:

  • A gestão da configuração pretendida do Configuration Manager 2007 corresponde atualmente às definições de compatibilidade do System Center 2012 Configuration Manager.

  • O Gestor de configuração disponibiliza uma nova função de segurança incorporada, designada Gestor de Definições de Compatibilidade. Os utilizadores administrativos que sejam membros desta função podem gerir e implementar itens de configuração e linhas de base de configuração, bem como visualizar os resultados de compatibilidade.

  • Um utilizador administrativo pode criar definições de registo e de sistema de ficheiros procurando um ficheiro, pasta ou definição de registo no computador local ou num computador remoto de referência.

  • Atualmente, é mais fácil criar linhas de base de configuração.

  • Pode reutilizar definições para vários itens de configuração.

  • Pode remediar as definições não compatíveis de WMI, do registo, de scripts e todas as definições para os dispositivos móveis inscritos pelo Gestor de configuração.

  • Quando implementar uma linha de base de configuração, poderá especificar um limiar de compatibilidade para a implementação. Se a compatibilidade for inferior ao limiar especificado após uma data e hora especificadas, o System Center 2012 Configuration Manager gera um alerta ao notificar o administrador.

  • Pode utilizar as novas funcionalidades de monitorização do System Center 2012 Configuration Manager para monitorizar as definições de compatibilidade e visualizar as causas mais comuns de não compatibilidade, de erros e o número de utilizadores e dispositivos que são afetados.

  • Pode implementar linhas de base de configuração em utilizadores e dispositivos.

  • Janelas de manutenção de implementações de linha de base de configuração e de suporte de avaliação do Gestor de configuração.

  • Pode utilizar definições de compatibilidade para gerir os dispositivos móveis que inscrever no Gestor de configuração.

  • O controlo de versões de itens de configuração permite-lhe ver e utilizar versões anteriores de itens de configuração. Pode restaurar ou eliminar versões anteriores de itens de configuração e ver os nomes de utilizador dos utilizadores administrativos que efetuaram alterações.

  • Os itens de configuração podem conter definições de utilizador e dispositivo. As definições de utilizador são avaliadas quando o utilizador tem uma sessão iniciada. São exemplos de definições de utilizador as definições de registo que são armazenadas em HKEY CURRENT USER e as definições de scripts baseadas no utilizador configuradas por um utilizador administrativo.

  • Os relatórios melhorados contêm detalhes sobre regras, informações de remediação e informações sobre resolução de problemas.

  • Atualmente, pode detetar e comunicar regras de compatibilidade em conflito.

  • Ao contrário do Configuration Manager 2007, o System Center 2012 Configuration Manager não suporta itens de configuração não interpretados. Um item de configuração não interpretado consiste num item de configuração importado para as definições de compatibilidade, mas que a consola do Gestor de configuração não consegue interpretar. Por conseguinte, não poderá ver ou editar as propriedades do item de configuração a partir da consola. Antes de importar Pacotes de Configuração ou linhas de base de configuração para o System Center 2012 Configuration Manager, deverá remover os itens de configuração não interpretados do Configuration Manager 2007.

  • Pode migrar itens de configuração e linhas de base de configuração a partir do Configuration Manager 2007 para o System Center 2012 Configuration Manager. Durante a migração, os dados de configuração são automaticamente convertidos para o novo formato.

  • Os grupos de definições do Configuration Manager 2007 já não são suportados no System Center 2012 Configuration Manager.

  • As expressões regulares para definições não são suportadas no System Center 2012 Configuration Manager.

  • A utilização de carateres universais em definições do registo não é suportada no System Center 2012 Configuration Manager. Se migrar os dados de configuração do Configuration Manager 2007, necessitará de remover os carateres universais das definições de registo antes da migração, caso contrário os dados do System Center 2012 Configuration Manager serão inválidos.

  • Os operadores de cadeias Corresponde a Não corresponder não são suportados no System Center 2012 Configuration Manager.

  • Já não pode criar itens de configuração do tipo Geral a partir da consola do Gestor de configuração. Atualmente, apenas pode criar itens de configuração de aplicações e itens de configuração de sistema operativo. No entanto, se criar um item de configuração para um dispositivo móvel, este será criado como um item de configuração geral.

Para mais informações, consulte o tópico Introdução às definições de conformidade no Configuration Manager do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Gestão Fora de Banda

Os seguintes itens foram alterados para gestão fora de banda desde o Configuration Manager 2007:

  • O System Center 2012 Configuration Manager já não suporta o aprovisionamento fora de banda, o qual podia ser utilizado no Configuration Manager 2007 quando o cliente do Gestor de configuração não se encontrava, ou quando o computador não dispunha de um sistema operativo instalado. Para aprovisionar computadores para AMT no System Center 2012 Configuration Manager, estes necessitam de pertencer a um domínio do Active Directory, de ter o cliente do System Center 2012 Configuration Manager instalado e de estarem atribuídos a um site primário do System Center 2012 Configuration Manager.

  • Para aprovisionar computadores para AMT deverá instalar a nova função do sistema de sites e o ponto de inscrição, além do ponto de serviço fora de banda. É necessário instalar estas duas funções de sistema do site no mesmo site primário.

  • Existe uma nova conta, a Conta de Remoção de Aprovisionamento AMT, que pode especificar nas Propriedades do Componente de Gestão Fora de Banda: Separador Aprovisionamento. Se especificar esta conta e utilizar a mesma conta do Windows que foi especificada como uma conta de utilizador AMT, poderá utilizar esta para remover as informações de aprovisionamento AMT, caso necessite de recuperar o site. Poderá igualmente conseguir utilizá-lo se o cliente tiver sido reatribuído e as informações de aprovisionamento de AMT não tiverem sido removidas do site antigo.

  • O Gestor de configuração já não gera uma mensagem de estado para avisar que o certificado de aprovisionamento AMT está prestes a expirar. É necessário verificar pessoalmente o período de validade restante e certificar-se de que renova este certificado antes de expirar.

  • A deteção AMT já não utiliza a porta TCP 16992, apenas a porta TCP 16993.

  • A porta TCP 9971 já não é utilizada para ligar o controlador de gestão de AMT ao ponto de serviço fora de banda para o aprovisionamento de computadores para AMT.

  • O ponto de serviço fora de banda utiliza HTTPS (por predefinição, a porta TCP 443) para estabelecer a ligação ao ponto de inscrição.

  • O conversor WS-MAN já não é suportado.

  • A tarefa de manutenção Repor palavras-passe de computadores AMT foi removida.

  • Já não é necessário selecionar permissões individuais para cada Conta de Utilizador de AMT. Em vez disso, todas as Contas de Utilizador AMT são automaticamente configuradas para os direitos Administração de PT (Configuration Manager 2007 SP1) ou Administração de plataforma (Configuration Manager 2007 SP2), os quais atribuem permissões para todas as funcionalidades AMT.

  • Necessita de especificar um grupo de segurança universal nas Propriedades do Componente de Gestão Fora de Banda para incluir as contas de computador AMT criadas pelo Gestor de configuração durante o processo de aprovisionamento AMT.

  • O computador do servidor de sites já não necessita do Controlo Total da unidade organizacional (UO) que é utilizado durante o aprovisionamento AMT. Em vez disso, atribuir as permissões Ler Membros e Escrever Membros (apenas a este objeto).

  • O ponto de inscrição, em vez do computador do servidor de sites primário passou a necessitar da permissão Emitir e Gerir Certificados na Autoridade de Certificação (AC) emissora. Esta permissão é necessária para revogar certificados AMT. Tal como no Configuration Manager 2007, esta conta de computador necessita de permissões DCOM para comunicar com a AC emissora. Para configurar esta opção, certifique-se de no Windows Server 2008 a conta de computador do servidor do sistema de sites do ponto de inscrição é membro do grupo de segurança Acesso DCOM do Serviço de Certificados ou, no caso do Windows Server 2003 SP1 ou posterior, membro do grupo de segurança CERTSVC_DCOM_ACCESS no domínio no qual a AC emissora reside.

  • Os modelos de certificados para o certificado de servidor Web de AMT e certificado de cliente AMT 802.1X já não utilizam a opção Fornecer no pedido e a conta do computador do servidor de sites já não necessita de permissões para os seguintes modelos de certificados:

    • Para o modelo de certificado de servidor Web AMT: No separador Assunto, selecione Incorporar a partir destas informações do Active Directory e, em seguida, selecione Nome comum como Formato de nome do requerente. No separador Segurança, atribua as permissões Ler e Inscrever ao grupo de segurança universal que especificou nas Propriedades do Componente de Gestão Fora de Banda.

    • Para o modelo de certificado de cliente AMT 802.1X: No separador Assunto, selecione Incorporar a partir destas informações do Active Directory e, em seguida, selecione Nome comum como Formato de nome do requerente. Desative a caixa de verificação Nome DNS e, em seguida, selecione Nome principal de utilizador (UPN) como nome de requerente alternativo. No separador Segurança, atribua as permissões Ler e Inscrever ao grupo de segurança universal que especificou em Propriedades do Componente do Ponto de Gestão Fora de Banda.

  • O certificado de aprovisionamento AMT já não necessita que a chave privada possa ser exportada.

  • Por predefinição, o ponto de serviço fora de banda verifica o certificado de aprovisionamento AMT relativamente à revogação de certificados. Esta situação ocorre quando o sistema de sites é executado pela primeira vez e quando o certificado de aprovisionamento AMT é alterado. Pode desativar esta opção nas Propriedades do Ponto de Serviço Fora de Banda.

  • Pode ativar ou desativar a Verificação CRL para o certificado do servidor Web AMT na consola de gestão fora de banda. Para alterar as definições, clique no menu Ferramentas e, em seguida, clique em Opções. A nova definição é utilizada quando voltar a estabelecer a ligação a um computador baseado em AMT.

  • Quando um certificado para um computador baseado em AMT é revogado, o motivo da revogação é atualmente Cessar a Operação, em vez de Substituído.

  • Os computadores baseados em AMT que forem atribuídos ao mesmo site do Gestor de configuração necessitam de ter um nome de computador exclusivo, mesmo que pertençam a domínios diferentes e, por conseguinte, disponham de um FQDN exclusivo.

  • Para reatribuir um computador baseado em AMT entre dois sites do Gestor de configuração, necessitará em primeiro lugar de eliminar as informações de aprovisionamento de AMT, de reatribuir o cliente e de executar novamente o cliente para AMT.

  • Os direitos de segurança Ver controladores de gestão e Gerir controladores de gestão do Configuration Manager 2007 são atualmente designados Aprovisionar AMT e Controlar AMT, respetivamente. A permissão Controlar AMT é automaticamente adicionada à função de segurança Operador de Ferramentas Remotas. Se um utilizador administrativo for atribuído à função de segurança Operador de Ferramentas Remotas e pretender que este utilizador administrativo aprovisione computadores baseados em AMT ou controle o registo de auditoria de AMT, necessitará de adicionar a permissão Aprovisionar AMT a esta função de segurança, ou de certificar-se de que o utilizador administrativo pertence a outra função de segurança que inclua esta permissão.

Para mais informações, consulte o tópico Introdução à gestão fora de banda no Configuration Manager do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Controlo Remoto

Os seguintes itens são novos ou foram alterados para controlo remoto a partir de Configuration Manager 2007:

  • O controlo remoto suporta atualmente o envio do comando CTRL+ALT+DEL para os computadores.

  • Pode aplicar definições de controlo remoto diferentes a coleções de computadores utilizando as definições de cliente.

  • Pode bloquear o teclado e o rato do computador que está a ser administrado durante uma sessão de controlo remoto.

  • A funcionalidade de cópia e colagem entre o computador anfitrião e o computador que está a ser administrado foi melhorada.

  • Se a ligação de rede do controlo remoto for desligada, o ambiente de trabalho do computador que está a ser administrado ficará bloqueado.

  • Pode iniciar o visualizador de controlo remoto a partir do menu Iniciar do Windows.

  • As definições de cliente de controlo remoto podem configurar automaticamente a Firewall do Windows nos computadores cliente de forma a permitir o controlo remoto.

  • O controlo remoto suporta a ligação a computadores com vários monitores.

  • É apresentada nos computadores cliente uma barra de notificação de alta visibilidade que indica ao utilizador que existe uma sessão de controlo remoto ativa.

  • Por predefinição, os membros do grupo de Administradores local dispõem da permissão Controlo Remoto como uma definição de cliente.

  • O nome da conta do utilizador administrativo que iniciou a sessão de controlo remoto é automaticamente apresentado aos utilizadores durante a sessão de controlo remoto. Esta informação ajuda os utilizadores a identificar a pessoa que está a estabelecer a ligação ao respetivo computador.

  • Se a autenticação Kerberos falhar ao estabelecer uma ligação de controlo remoto a um computador, será pedida uma confirmação de que pretende prosseguir antes de o Gestor de configuração reverter para a utilização do método de autenticação NTLM, o qual é menos seguro.

  • Apenas é necessária a porta TCP 2701 para os pacotes de controlo remoto; as portas TCP 2702 e TCP 135 já não são utilizadas.

  • A capacidade de resposta em ligações com reduzida largura de banda suporta os seguintes melhoramentos:

    • Eliminação dos rastos do rato através de um estilo de cursor de rato único.

    • Suporte integral para o Windows Aero.

    • Eliminação do controlador do espelho.

Para mais informações, consulte o tópico Introdução ao controlo remoto no Configuration Manager do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Inventário de Hardware

Os seguintes itens são novos ou foram alterados para o inventário de hardware a partir do Configuration Manager 2007:

  • O System Center 2012 Configuration Manager permite-lhe ativar o inventário de hardware personalizado e adicionar ou importar novas classes de inventário a partir da consola do Gestor de configuração. O ficheiro sms_def.mof já não é utilizado para personalizar o inventário de hardware.

  • Pode expandir o esquema do inventário adicionando ou importando novas classes.

  • Podem ser aplicadas às coleções de dispositivos diferentes definições de inventário de hardware através das definições de cliente.

Para mais informações, consulte o tópico Introdução ao inventário de Hardware no Gestor de configuração do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Inventário de Software

Não existem alterações significativas em matéria de inventário de software no Gestor de configuração a partir do Configuration Manager 2007.

Para mais informações sobre o inventário de software, consulte o tópico Introdução ao inventário de Software no Configuration Manager do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Asset Intelligence

Os seguintes itens são novos ou foram alterados para o Asset Intelligence a partir do Configuration Manager 2007:

  • O System Center 2012 Configuration Manager permite-lhe ativar as classes de inventário de hardware do Asset Intelligence sem necessitar de editar o ficheiro sms_def.mof.

  • Atualmente, pode transferir a declaração de licença do Serviço de Licenciamento em Volume da Microsoft (MVLS) a partir do Centro de Serviços de Licenciamento de Volume da Microsoft e importar a declaração de licença a partir da consola do Gestor de configuração.

  • Existe uma nova tarefa de manutenção (Verificar o Título da Aplicação Através das Informações de Inventário) que verifica se o título de software incluído no inventário de software corresponde ao título de software incluído no catálogo do Asset Intelligence.

  • Existe uma nova tarefa de manutenção (Resumir os Dados do Software Instalado) que disponibiliza as informações apresentadas no nó Software Inventariado, localizado abaixo do nó Asset Intelligence na área de trabalho Ativos e Compatibilidade.

  • Os relatórios de Licenças de Acesso de Cliente foram preteridos.

Para mais informações, consulte o tópico Introdução ao Asset Intelligence no Configuration Manager do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Medição de Software

Não existem alterações significativas ao nível da medição de software no Gestor de configuração a partir do Configuration Manager 2007.

Para mais informações sobre a medição de software, consulte o tópico Introdução no Gestor de configuração de medição de Software do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Gestão de Energia

Os seguintes itens são novos ou foram alterados para a gestão de energia a partir do Configuration Manager 2007:

  • Caso um utilizador administrativo ative esta opção, os utilizadores poderão excluir computadores da gestão de energia.

  • As máquinas virtuais foram excluídas da gestão de energia.

  • Os utilizadores administrativos podem copiar as definições de gestão de energia a partir de outra coleção.

  • Está atualmente disponível um novo relatório Computadores Excluídos. Apresenta os computadores que são excluídos da gestão de energia.

Para mais informações, consulte o tópico Introdução à gestão de energia no Configuration Manager do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Dispositivos Móveis

O registo de dispositivos móveis no System Center 2012 Configuration Manager é agora suportado nativamente através da utilização das duas novas funções de registo do sistema de sites (o ponto de registo e o ponto proxy de registo) e de uma autoridade de certificação empresarial da Microsoft.

Para mais informações sobre como configurar a inscrição de dispositivos móveis através do System Center 2012 Configuration Manager, consulte Como Instalar Clientes em Dispositivos Móveis e Inscrevê-los Através do Configuration Manager.

Após a inscrição dos dispositivos móveis, poderá gerir as respetivas definições através da criação de itens de configuração de dispositivo móvel e da respetiva implementação numa linha de base de configuração. Para mais informações, consulte Como criar itens de configuração de dispositivos móveis para definições de compatibilidade no Configuration Manager.

Para mais informações, consulte a secção Gestão de Dispositivos Móveis Utilizando o Configuration Manager do tópico Introdução à implementação de clientes no Configuration Manager no guia Deploying Clients for System Center 2012 Configuration Manager (Implementação de Clientes para o System Center 2012 Configuration Manager).

Conector do Exchange Server

Introduzido no System Center 2012 Configuration Manager, o conector do Exchange Server permite-lhe localizar e gerir os dispositivos que estabelecem ligação ao Exchange Server (no local ou alojado) através do protocolo Exchange ActiveSync. Utilize este processo de gestão de dispositivos móveis quando não for possível instalar o cliente do Configuration Manager no dispositivo móvel.

Para mais informações sobre as diferentes capacidades de gestão de dispositivos móveis disponibilizadas pelo conector do Exchange Server e quando instala um cliente do Gestor de configuração em dispositivos móveis, consulte Determinar Como Gerir Dispositivos Móveis no Configuration Manager.

Para mais informações sobre como instalar e configurar o conector do Exchange Server, consulte o tópico Como Gerir Dispositivos Móveis Através do Configuration Manager e do Exchange do manual Deploying Clients for System Center 2012 Configuration Manager (Implementação de Clientes para o System Center 2012 Configuration Manager).

Cliente Legacy de Dispositivo Móvel

Se dispuser de dispositivos móveis que geria com o Configuration Manager 2007 e não puder inscrevê-los utilizando o System Center 2012 Configuration Manager, poderá continuar a utilizá-los com o System Center 2012 Configuration Manager. A instalação deste cliente de dispositivo móvel não foi alterada. No entanto, enquanto o Configuration Manager 2007 não requeria certificados PKI, o System Center 2012 Configuration Manager requer certificados PKI no dispositivo móvel e ainda os pontos de gestão e os pontos de distribuição.

Ao contrário de outros clientes, os clientes legacy de dispositivo móvel não podem utilizar automaticamente vários pontos de gestão num site.

A recolha de ficheiros já não é suportada pelo System Center 2012 Configuration Manager para estes clientes de dispositivo móvel e, ao contrário dos dispositivos móveis que pode inscrever no Gestor de configuração ou gerir através do conector do Exchange Server, não poderá gerir as definições destes dispositivos móveis. Além disso, a ferramenta de extensão de inventário da gestão de dispositivos móveis (DmInvExtension.exe) já não é suportada. Esta funcionalidade foi substituída pelo conector do Exchange Server.

Para mais informações sobre as diferentes capacidades de gestão de dispositivo móvel, consulte Determinar Como Gerir Dispositivos Móveis no Configuration Manager.

Para mais informações, consulte a secção Gestão de Dispositivos Móveis Utilizando o Configuration Manager do tópico Introdução à implementação de clientes no Configuration Manager no guia Deploying Clients for System Center 2012 Configuration Manager (Implementação de Clientes para o System Center 2012 Configuration Manager).

Endpoint Protection

O System Center 2012 Endpoint Protection passou a estar integrado no System Center 2012 Configuration Manager. Os seguintes itens são novos ou foram alterados para o Endpoint Protection desde o Forefront Endpoint Protection 2010:

  • Dado que o Endpoint Protection se encontra já totalmente integrado no Gestor de configuração, não necessita de executar um programa de Configuração individual para instalar um servidor do Endpoint Protection. Em vez disso, selecione o ponto do Endpoint Protection como uma das funções de sistema de sites do Gestor de configuração disponíveis.

  • Pode instalar o cliente do Endpoint Protection utilizando as definições do cliente do Gestor de configuração ou gerir os clientes existentes do Endpoint Protection. Não precisa de utilizar um pacote e um programa para instalar o cliente do Endpoint Protection.

  • A função de segurança de administração baseada em funções do Endpoint Protection Manager disponibiliza a um utilizador administrativo as permissões mínimas necessárias para a gestão do Endpoint Protection na hierarquia.

  • No Gestor de configuração, o Endpoint Protection disponibiliza novos relatórios que se integram nos relatórios do Gestor de configuração. Por exemplo, pode atualmente identificar os utilizadores com computadores que comunicam ameaças de segurança com maior frequência.

  • Pode utilizar as atualizações de software do Gestor de configuração para atualizar automaticamente as definições e o motor de definições através de regras de implementação automática.

  • Pode configurar vários tipos de alertas de software maligno para ser notificado sempre que o Endpoint Protection detetar software maligno em computadores. Também pode configurar subscrições para ser notificado sobre estes alertas por correio eletrónico.

  • O dashboard do Endpoint Protection está integrado na consola do Gestor de configuração. Não é necessário instalar o dashboard em separado. Para ver o dashboard do Endpoint Protection, clique no nó Estado do System Center 2012 Endpoint Protection na área de trabalho Monitorização.

Para mais informações, consulte o tópico Introdução ao Endpoint Protection no Configuration Manager do manual Recursos e conformidade no System Center 2012 Configuration Manager.

Implementação de Software e Gestão de Conteúdos

As secções seguintes contêm informações sobre alterações ao Configuration Manager 2007 relacionadas com atualizações de software, distribuição de software, implementação do sistema operativo e sequências de tarefas no System Center 2012 Configuration Manager.

Atualizações de Software

Embora os conceitos gerais de implementação de atualizações de software no System Center 2012 Configuration Manager sejam idênticos aos anteriormente existentes no Configuration Manager 2007, estão disponíveis funcionalidades novas ou atualizadas que melhoram o processo de implementação de atualizações de software. Por exemplo, a aprovação e implementação automáticas de atualizações de software, a pesquisa melhorada utilizando critérios expandidos, melhoramentos ao nível da monitorização de atualizações de software e maior controlo do utilizador ao nível do agendamento da instalação de atualizações de software.

A tabela seguinte indica as funcionalidades novas ou alteradas na área das atualizações de software a partir do Configuration Manager 2007.

Funcionalidade

Descrição

Grupos de atualizações de software

Os grupos de atualização de software são uma novidade no Gestor de configuração e substituem as listas de atualização que eram utilizadas no Configuration Manager 2007. Os grupos de atualização de software organizam mais eficazmente as atualizações de software no seu ambiente. Pode adicionar manualmente atualizações de software a um grupo de atualização de software ou adicionar as atualizações de software automaticamente a um grupo de atualização de software novo ou existente utilizando uma regra de implementação automática. Também poderá implementar um grupo de Atualização de software manualmente ou automaticamente, utilizando uma regra de implementação automática. Após implementar um grupo de atualização de software, pode adicionar novas atualizações de software ao grupo para que sejam automaticamente implementadas.

Regras de implementação automática

As regras de implementação automática aprovam e implementam automaticamente as atualizações de software. Pode especificar os critérios das atualizações de software (por exemplo, todas as atualizações do software Windows 7 publicadas na última semana), as atualizações de software são adicionadas a um grupo de atualização de software, as definições de implementação e monitorização são configuradas e é decidido se as atualizações de software devem ser implementadas no grupo de atualização de software. Pode implementar as atualizações de software no grupo de atualização de software ou obter as informações de compatibilidade a partir de computadores cliente relativas às atualizações de software do grupo de atualização de software sem precisar de implementá-las.

Filtragem de atualizações de software

Estão disponíveis novos critérios de pesquisa e expandidos quando as atualizações de software são indicadas numa lista da consola do Gestor de configuração. Pode adicionar um conjunto de critérios para facilitar a localização das atualizações de software de que necessita. Pode guardar os critérios de pesquisa para posterior utilização. Por exemplo, pode definir critérios para todas as atualizações de software críticas do Windows 7, assim como para as atualizações de software que tenham sido disponibilizadas no ano anterior. Após filtrar as atualizações de que necessita, poderá selecionar as atualizações de software e analisar as informações de compatibilidade para cada atualização de software, criar um grupo de atualizações de software que contenha as atualizações de software, implementar manualmente as atualizações de software e assim sucessivamente.

Monitorização de atualizações de software

Na consola do Gestor de configuração, pode monitorizar os seguintes objetos e processos de atualizações de software:

  • Vistas de compatibilidade e de implementações de atualizações de software importantes

  • Mensagens de estado detalhadas para todas as implementações e ativos

  • Códigos de erro de atualizações de software com informações adicionais para ajudar a identificar problemas

  • Estado de sincronização de atualizações de software

  • Alertas sobre problemas com atualizações de software importantes

Também estão disponíveis relatórios de atualização de software que disponibilizam informações de estado detalhadas para atualizações de software, grupos de atualização de software e implementações de atualizações de software.

Gerir atualizações de software substituídas

As atualizações de software substituídas expiravam automaticamente no Configuration Manager 2007 durante o processo de sincronização completa de atualizações de software para um site.

No System Center 2012 Configuration Manager, pode optar por gerir atualizações de software substituídas, tal como no Configuration Manager 2007, ou pode configurar um período de tempo especificado em que a atualização de software não expire automaticamente após ser substituída. Durante este período, pode implementar atualizações de software substituídas.

Maior controlo do utilizador sobre a instalação de atualizações de software

O Gestor de configuração proporciona aos utilizadores maior controlo sobre quando pretendem instalar as atualizações de software nos respetivos computadores. O Centro de Software do Gestor de configuração é uma aplicação que é instalada com o cliente do Gestor de configuração. Os utilizadores executam esta aplicação no menu Iniciar para gerir o software que é implementado nos respetivos computadores. Isto inclui atualizações de software. No Centro de Software, os utilizadores podem agendar a instalação de atualizações de software numa altura conveniente antes do prazo e instalar atualizações de software opcionais. Por exemplo, pode configurar o horário comercial e optar pode executar as atualizações de software fora dessas horas para minimizar a perda de produtividade. Quando for atingido o prazo de uma atualização de software, a instalação da atualização de software será iniciada.

Os ficheiros das atualizações de software são armazenados na biblioteca de conteúdos.

A biblioteca de conteúdos do System Center 2012 Configuration Manager é a localização em que são armazenados todos os ficheiros de conteúdos das atualizações de software, aplicações, implementação do sistema operativo, etc. A biblioteca de conteúdos fornece um arquivo de instâncias único para os ficheiros de conteúdo no servidor de site e pontos de distribuição, oferecendo vantagens sobre a funcionalidade de gestão de conteúdos do Configuration Manager 2007. Por exemplo, no Configuration Manager 2007 poderá distribuir os mesmos ficheiros de conteúdo múltiplas vezes, utilizando diversas implementações e pacotes de implementação. O resultado é que os mesmos ficheiros de conteúdo são armazenados múltiplas vezes no servidor de site e nos pontos de distribuição, gerando uma sobrecarga de processamento desnecessária e requisitos excessivos de espaço em disco.

Para mais informações sobre a gestão de conteúdo, consulte a secção Biblioteca de Conteúdos do tópico Introdução à gestão de conteúdo no Configuration Manager.

Modelo de implementação de atualizações de software

Já não existe um nó Modelos de Implementação na consola do Gestor de configuração para a gestão de modelos. Os modelos de implementação apenas podem ser criados no Assistente de Regras de Implementação Automática ou no Assistente de Implementação de Atualização de Software. Os modelos de implementação armazenam muitas das propriedades de implementação que podem manter-se inalteradas entre cada implementação, permitindo aos utilizadores administrativos poupar muito tempo quando implementam atualizações de software.

Os modelos de implementação podem ser criados para diferentes cenários de implementação no seu ambiente. Por exemplo, pode criar um modelo para implementações de atualizações de software simplificadas e para implementações planeadas. O modelo para implementações simplificadas pode suprimir a apresentação de notificações nos computadores cliente, definir o prazo em zero (0) dias a partir da agenda de implementação e permitir os reinícios de sistemas fora das janelas de manutenção. O modelo para uma implementação planeada pode permitir a apresentação de notificações nos computadores cliente e definir um prazo de 14 dias a partir da agenda de implementação.

Os clientes baseados na Internet podem obter ficheiros de atualização a partir da Internet

Quando um cliente baseado na Internet recebe uma implementação, o cliente tenta transferir primeiro os ficheiros de software do Microsoft Update, em vez de recorrer a pontos de distribuição. Quando uma ligação à Microsoft não é bem-sucedida, os clientes utilizam um ponto de distribuição que aloje os ficheiros da atualização de software e que esteja configurado para aceitar comunicações de clientes na Internet.

Já não são utilizadas listas de atualizações

As listas de atualizações foram substituídas por grupos de atualizações de software.

Já não são utilizadas implementações

Embora possa continuar a implementar atualizações de software no System Center 2012 Configuration Manager, já não existe um objeto de implementação da atualização de software visível. O objeto de implementação está agora aninhado num grupo de atualizações de software.

O Assistente de Novas Políticas já não está disponível para criar uma política de NAP para atualizações de software

O nó Proteção de Acesso de Rede da consola do Gestor de configuração e do Assistente de Novas Políticas já não se encontra disponível no System Center 2012 Configuration Manager. Para criar uma política de NAP para atualizações de software, deve selecionar Ativar avaliação de NAP no separador Avaliação de NAP das propriedades de atualização de software.

Para mais informações, consulte o tópico Introdução às Atualizações de Software no Configuration Manager do manual Deploying Software and Operating Systems in System Center 2012 Configuration Manager (Implementar Software e Sistemas Operativos no System Center 2012 Configuration Manager).

Gestão de Aplicações

As aplicações são uma novidade no System Center 2012 Configuration Manager e têm as seguintes características:

  • As aplicações contêm os ficheiros e as informações necessárias para implementar um pacote de software num computador ou num dispositivo móvel. As aplicações contêm vários tipos de implementação, que contêm os ficheiros e comandos necessários para instalar o software. Por exemplo, uma aplicação pode conter tipos de implementação para uma instalação local de um pacote de software, um pacote de aplicação virtual ou uma versão da aplicação para dispositivos móveis.

  • As regras de requisitos definem as condições que especificam a forma como uma aplicação é implementada em dispositivos cliente. Por exemplo, pode especificar que a aplicação não deve ser instalada se o computador de destino tiver menos de 2 GB de RAM ou pode especificar que um tipo de implementação de aplicação virtual é instalado quando o computador de destino não for o dispositivo primário do utilizador.

  • As condições globais são semelhantes às regras de requisitos, mas podem ser reutilizadas com qualquer tipo de implementação.

  • A afinidade dispositivo/utilizador permite associar um utilizador a dispositivos especificados. Isto permite implementar software num utilizador em vez de num dispositivo. Por exemplo, pode implementar uma aplicação de forma a que apenas seja instalada no dispositivo primário do utilizador. Em dispositivos que não sejam o dispositivo primário do utilizador, poderá implementar uma aplicação virtual que seja removida quando o utilizador terminar a sessão.

  • As implementações são utilizadas para distribuir aplicações. Uma implementação pode ter uma ação que especifique se a aplicação deve ser instalada ou desinstalada e uma finalidade que especifique se a aplicação deve ser instalada ou se o utilizador pode optar por instalá-la.

  • O System Center 2012 Configuration Manager pode utilizar métodos de deteção para determinar se um tipo de implementação já foi instalado num dispositivo utilizando as informações do produto ou um script.

  • A gestão de aplicações suporta as novas funcionalidades de monitorização do System Center 2012 Configuration Manager. O estado de uma implementação de aplicações pode ser monitorizado diretamente na consola do Configuration Manager.

  • Os pacotes e programas do Configuration Manager 2007 são suportados no System Center 2012 Configuration Manager e podem utilizar algumas das novas funcionalidades de implementação e monitorização.

  • Agora pode implementar uma sequência de tarefas na Internet, como um método de implementação de script, por exemplo, antes de instalar um pacote e programa. Ainda não é suportada a implementação de um sistema operativo através da Internet.

  • O Centro de Software é uma nova interface de cliente que permite aos utilizadores pedir e instalar aplicações, controlar algumas funcionalidades do cliente e aceder ao Catálogo de Aplicações, que contém detalhes sobre todas as aplicações disponíveis.

  • Quando implementa software nos utilizadores, estes já não precisam de terminar a sessão e iniciá-la de novo para que o Gestor de configuração inclua a nova implementação de software na política de utilizador. No entanto, se a implementação utilizar um grupo do Windows e tiver adicionado recentemente o utilizador a este grupo, o requisito do Windows de terminar e iniciar novamente a sessão de utilizador para receber a nova associação ao grupo do Windows continua a aplicar-se para que o utilizador possa receber a implementação de software destinada ao utilizador.

Os seguintes itens são novos ou foram alterados para a implementação de aplicações virtuais (App-V) no System Center 2012 Configuration Manager:

  • As aplicações virtuais suportam a Dynamic Suite Composition de App-V utilizando dependências de aplicações locais e virtuais do Gestor de configuração.

  • Pode publicar seletivamente os componentes de uma aplicação virtual nos computadores cliente.

  • Melhoramentos de desempenho quando publica atalhos de aplicações em computadores cliente.

  • A verificação de instalações necessárias após o início de sessão é agora mais rápida nos clientes. Agora, os clientes também verificam a existência de instalações necessárias quando o ambiente de trabalho está desbloqueado.

  • É possível implementar aplicações em utilizadores de servidores de Serviços de Ambiente de Trabalho Remoto ou Citrix quando existem outros utilizadores com sessão iniciada.

  • O System Center 2012 Configuration Manager suporta a transmissão em fluxo de aplicações virtuais através da Internet a partir de um ponto de distribuição baseado na Internet.

  • Suporte de transmissão em fluxo para pacotes conjugados utilizando a Dynamic Suite Composition.

  • No Configuration Manager 2007, era necessário ativar o suporte de transmissão em fluxo para aplicações virtuais em cada ponto de distribuição. No System Center 2012 Configuration Manager, todos os pontos de distribuição estão automaticamente habilitados a transmitir em fluxo uma aplicação virtual.

  • Utilização do espaço em disco reduzida em pontos de distribuição dado que o conteúdo da aplicação já não é duplicado para as várias revisões da aplicação.

  • O conteúdo da aplicação virtual já não é mantido por predefinição na cache do cliente do Gestor de configuração.

  • Já não é possível criar aplicações virtuais utilizando pacotes e programas do Gestor de configuração. Tem de utilizar a gestão de aplicações do Gestor de configuração.

  • O Gestor de configuração suporta a migração de pacotes de aplicações virtuais do Configuration Manager 2007 para o System Center 2012 Configuration Manager. Quando migrar um pacote de App-V do Configuration Manager 2007, o Assistente de migração criá-lo-á como uma aplicação do System Center 2012 Configuration Manager.

  • A opção de cliente do Configuration Manager 2007Permitir anúncio do pacote de aplicação virtual foi removida. No System Center 2012 Configuration Manager, é possível implementar as aplicações virtuais por predefinição.

  • As aplicações virtuais que sejam implementadas a partir de um App-V Server não são eliminadas pelo cliente do Gestor de configuração.

  • O inventário de hardware do Gestor de configuração pode ser utilizado para inventariar aplicações virtuais implantadas por um App-V Server.

  • O conteúdo de aplicação que tenha sido transferido para a cache do App-V não é transferido para a cache do cliente do Gestor de configuração.

    Nota

    Para modificar uma aplicação virtual, tem de criá-la primeiro como uma aplicação do Gestor de configuração.

Para mais informações, consulte o tópico Introdução à Gestão de Aplicações no Configuration Manager do manual Deploying Software and Operating Systems in System Center 2012 Configuration Manager (Implementar Software e Sistemas Operativos no System Center 2012 Configuration Manager).

Implementação do Sistema Operativo

Os itens seguintes são novos ou foram alterados para a implementação de sistemas operativos desde o Configuration Manager 2007:

Para mais informações, consulte o tópico Introdução à Implementação do Sistema Operativo no Configuration Manager do manual Deploying Software and Operating Systems in System Center 2012 Configuration Manager (Implementar Software e Sistemas Operativos no System Center 2012 Configuration Manager).

Gestão de Conteúdos

Os itens seguintes são novos ou foram alterados para a gestão de conteúdo desde o Configuration Manager 2007:

  • No Configuration Manager 2007, existiam pontos de distribuição secundários para distribuir conteúdo, por exemplo, para um pequeno escritório com largura de banda limitada. No System Center 2012 Configuration Manager existe apenas um tipo de ponto de distribuição com a seguinte nova funcionalidade:

    • Pode instalar a função de sistema de sites ponto de distribuição em computadores cliente ou servidor.

    • Pode configurar definições de largura de banda, definições de limitação e agendar a distribuição de conteúdo entre o servidor do site e o ponto de distribuição.

    • Pode pré-configurar conteúdo em pontos de distribuição remotos e gerir o modo como o Gestor de configuração atualiza o conteúdo nos pontos de distribuição pré-configurados.

    • O ponto de serviço PXE e as definições associadas encontram-se nas propriedades do ponto de distribuição.

  • No Configuration Manager 2007, pode configurar um ponto de distribuição como protegido para impedir que clientes exteriores aos limites de proteção acedam ao ponto de distribuição. No System Center 2012 Configuration Manager, pontos de distribuição preferenciais substituem pontos de distribuição protegidos.

  • Os grupos de pontos de distribuição permitem um agrupamento lógico de pontos de distribuição para distribuição de conteúdos. Poderá adicionar um ou mais pontos de distribuição a partir de qualquer site na hierarquia do Gestor de configuração ao grupo de pontos de distribuição. Também poderá adicionar o ponto de distribuição a vários grupos de pontos de distribuição. Esta funcionalidade expandida permite gerir e monitorizar o conteúdo a partir de uma localização central de pontos de distribuição que abranjam vários sites.

  • A biblioteca de conteúdos do System Center 2012 Configuration Manager é a localização em que são armazenados todos os ficheiros de conteúdos das atualizações de software, aplicações, implementação do sistema operativo, etc. A biblioteca de conteúdos fornece um arquivo de instâncias único para os ficheiros de conteúdo no servidor de site e pontos de distribuição, oferecendo vantagens sobre a funcionalidade de gestão de conteúdos do Configuration Manager 2007. Por exemplo, no Configuration Manager 2007 poderá distribuir os mesmos ficheiros de conteúdo múltiplas vezes, utilizando diversas implementações e pacotes de implementação. O resultado é que os mesmos ficheiros de conteúdo são armazenados múltiplas vezes no servidor de site e nos pontos de distribuição, gerando uma sobrecarga de processamento desnecessária e requisitos excessivos de espaço em disco.

  • Pode pré-configurar conteúdo, que é o processo de cópia de conteúdo, para a biblioteca de conteúdos de um servidor do site ou de um ponto de distribuição antes de distribuir o conteúdo. Uma vez que os ficheiros de conteúdo já estão na biblioteca de conteúdos, o Gestor de configuração não copia os ficheiros através da rede quando distribuir o conteúdo.

  • A consola do Gestor de configuração oferece monitorização de conteúdos, incluindo o estado de todos os tipos de pacotes relativamente aos pontos de distribuição associados, o estado dos conteúdos atribuídos a um grupo de pontos de distribuição específico, o estado dos conteúdos atribuídos a um ponto de distribuição e o estado das funcionalidades opcionais de cada ponto de distribuição.

  • Pode ativar a validação de conteúdo em pontos de distribuição para verificar a integridade dos pacotes que tenham sido distribuídos para o ponto de distribuição.

  • No Configuration Manager 2007, os ficheiros de conteúdo são automaticamente distribuídos para a unidade de disco com mais espaço livre. No System Center 2012 Configuration Manager, pode configurar as unidades de disco em que pretende armazenar conteúdo e configurar a prioridade de cada unidade quando o Gestor de configuração copiar os ficheiros de conteúdo.

  • O BranchCache foi integrado no System Center 2012 Configuration Manager para que seja possível controlar a utilização com mais detalhe. Pode configurar as definições de BranchCache num tipo de implementação para aplicações e na implementação de um pacote.

Para mais informações, consulte o tópico Introdução à gestão de conteúdo no Configuration Manager do manual Deploying Software and Operating Systems in System Center 2012 Configuration Manager (Implementar Software e Sistemas Operativos no System Center 2012 Configuration Manager).

Monitorizar e Gerar Relatórios

As secções seguintes contêm informações sobre alterações relativamente ao Configuration Manager 2007 relacionadas com a monitorização e os relatórios no System Center 2012 Configuration Manager.

Relatórios

Os itens seguintes são novos ou foram alterados para os relatórios desde o Configuration Manager 2007:

  • O Gestor de configuração já não utiliza o ponto de relatório; o ponto do Reporting Services é a única função de sistema de sites que o Gestor de configuração utiliza agora para relatórios.

  • Solução de integração total do SQL Server Reporting Services do Configuration Manager 2007 R2: Para além da gestão de relatórios padrão, o Configuration Manager 2007 R2 introduziu suporte para relatórios de Serviços de Relatórios do SQL Server. O System Center 2012 Configuration Manager integra a solução de Serviços de Relatórios, adiciona novas funcionalidades e remove a gestão de relatórios padrão como uma solução de relatórios.

  • Integração do Report Builder 2.0: o System Center 2012 Configuration Manager utiliza o Report Builder 2.0 do Microsoft SQL Server 2008 Reporting Services como a ferramenta exclusiva de criação e edição de relatórios baseados em modelos e baseados em SQL. O Report Builder 2.0 é instalado automaticamente quando criar ou modificar um relatório pela primeira vez.

  • As subscrições de relatórios no SQL Server Reporting Services permitem configurar a entrega automática de relatórios especificados por correio eletrónico ou numa partilha de ficheiros em intervalos agendados.

  • Pode executar relatórios do Gestor de configuração na consola do Gestor de configuração utilizando o Visualizador de Relatórios. Em alternativa, pode executar relatórios a partir de um browser utilizando o Gestor de Relatórios. Ambos os métodos de execução de relatórios proporcionam uma experiência semelhante.

  • Os relatórios do Gestor de configuração são apresentados no idioma da consola do Gestor de configuração instalada. As subscrições são apresentadas no idioma em que o SQL Server Reporting Services está instalado. Quando cria um relatório, pode especificar a assemblagem e a expressão.

Para mais informações, consulte o tópico Introdução à criação de relatórios no Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Alertas

Os alertas são uma novidade no System Center 2012 Configuration Manager e proporcionam deteção quase em tempo real das operações e condições atuais do site na consola do Configuration Manager. Os alertas são baseados no estado e atualizados automaticamente quando as condições são alteradas. Os alertas do System Center 2012 Configuration Manager não são semelhantes às mensagens de estado no Configuration Manager, nem são semelhantes aos alertas noutros produtos do System Center, como os que se encontram no Microsoft System Center Operations Manager 2007.

Para mais informações, consulte o tópico Configurar alertas no Configuration Manager do manual Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).

Monitorizar a Replicação de Base de Dados

Pode monitorizar o estado da replicação de dados do System Center 2012 Configuration Manager utilizando o nó Replicação de Base de Dados na área de trabalho Monitorização da consola do Gestor de configuração.

Para mais informações, consulte o tópico Monitorizar os sites e a hierarquia do Configuration Manager do guia Site Administration for System Center 2012 Configuration Manager (Administração de Sites para o System Center 2012 Configuration Manager).