Partilhar via


Capacidades na Pré-visualização Técnica 1805 para Gestor de Configuração

Aplica-se a: Gestor de Configuração (ramo de pré-visualização técnica)

Este artigo introduz as funcionalidades disponíveis na Pré-visualização Técnica para Gestor de Configuração, versão 1805. Pode instalar esta versão para atualizar e adicionar novas capacidades ao seu site de pré-visualização técnica.

Reveja o artigo de Pré-visualização Técnica antes de instalar esta atualização. Este artigo familiariza-o com os requisitos gerais e limitações para a utilização de uma pré-visualização técnica, como atualizar entre versões e como fornecer feedback.


Seguem-se novas funcionalidades que pode experimentar com esta versão.

Criar uma implementação faseada com fases configuradas manualmente para uma sequência de tarefas

Pode agora criar uma implementação faseada com fases configuradas manualmente para uma sequência de tarefas. Pode adicionar até 10 fases adicionais a partir do separador Fases do assistente de implementação faseada.

Experimente!

Siga as instruções para criar uma implantação faseada onde configura manualmente todas as fases. Envie feedback informando-nos como funcionou.

  1. No espaço de trabalho da Biblioteca de Software, expanda os Sistemas Operativos e selecione Sequências de Tarefas.

  2. Clique com o botão direito numa sequência de tarefas existente e selecione Criar Implementação Faseada.

  3. No separador Geral, forneça à implantação faseada um nome, descrição (opcional) e selecione configurar manualmente todas as fases.

  4. No separador Fases, clique em Adicionar.

  5. Especifique um Nome para a fase e, em seguida, navegue para a recolha de fases alvo.

  6. No separador Fase Definições, escolha uma opção para cada uma das definições de agendamento e selecione Seguinte quando estiver concluído.

    • Critérios de sucesso da fase anterior (esta opção está desativada para a primeira fase.)

      • Percentagem de sucesso da implementação: Especifique por cento dos dispositivos que completam com sucesso a implementação para os critérios de sucesso da fase anterior.
    • Condições para o início desta fase de implantação após o sucesso da fase anterior

      • Inicie automaticamente esta fase após um período de diferimento (em dias): Escolha o número de dias a esperar antes de iniciar a próxima fase após o sucesso da fase anterior.
      • Iniciar manualmente esta fase de implantação: Não inicie esta fase automaticamente após o sucesso da fase anterior.
    • Uma vez que um dispositivo é direcionado, instale o software

      • O mais rapidamente possível: Define o prazo de instalação no aparelho assim que o dispositivo for direcionado.
      • Prazo de tempo (relativamente ao dispositivo de tempo visado): Define o prazo para a instalação de um certo número de dias após o destino do dispositivo.
  7. Complete o assistente fase Definições.

  8. No separador Fases do assistente de implementação faseada pode agora adicionar, remover, reencomendar ou editar as fases para esta implementação.

  9. Preencha o assistente de implementação faseada.

Suporte de ponto de distribuição em nuvem para gestor de recursos Azure

Ao criar uma instância do ponto de distribuição em nuvem,o assistente oferece agora a opção de criar uma implementação do Azure Resource Manager. A Azure Resource Manager é uma plataforma moderna para gerir todos os recursos de solução como uma única entidade, chamada um grupo de recursos. Ao implementar um ponto de distribuição em nuvem com o Azure Resource Manager, o site utiliza Azure Ative Directory (Azure AD) para autenticar e criar os recursos de nuvem necessários. Esta implantação modernizada não requer o certificado clássico de gestão Azure.

O assistente de ponto de distribuição em nuvem ainda fornece a opção para uma implementação clássica de serviço usando um certificado de gestão Azure. Para simplificar a implementação e gestão de recursos, recomendamos a utilização do modelo de implementação do Azure Resource Manager para todos os novos pontos de distribuição em nuvem. Se possível, reimplante os pontos de distribuição de nuvem existentes através do Gestor de Recursos.

O Gestor de Configuração não migra os pontos clássicos de distribuição de nuvem existentes para o modelo de implementação do Gestor de Recursos Azure. Crie novos pontos de distribuição em nuvem utilizando implementações do Azure Resource Manager e, em seguida, remova os pontos clássicos de distribuição de nuvem.

Importante

Esta capacidade não permite suporte a Fornecedores de Serviços Azure Cloud (CSP). A implementação do ponto de distribuição em nuvem com o Azure Resource Manager continua a utilizar o serviço clássico de cloud, que o CSP não suporta. Para mais informações, consulte os serviços Azure disponíveis na Azure CSP.

Pré-requisitos

Experimente!

Tente completar as tarefas. Em seguida, enviar feedback informando-nos como funcionou.

  1. Na consola Do Gestor de Configuração, espaço de trabalho da administração, expandir os Serviços cloud e selecionar Pontos de Distribuição em Nuvem. Clique em Criar Ponto de Distribuição de Nuvem na fita.

  2. Na página Geral, selecione a implementação do Gestor de Recursos Azure. Clique em iniciar sômtens para autenticar com uma conta de administrador de subscrição Azure. O assistente povoa automaticamente os campos restantes a partir das informações de subscrição AD AZure armazenadas durante o pré-requisito de integração. Se possuir várias subscrições, selecione a subscrição desejada para usar. Clique em Seguinte.

  3. Na página Definições, forneça o ficheiro de Certificado PKI do servidor como de costume. Este certificado define o ponto de distribuição em nuvem Serviço FQDN utilizado pela Azure. Selecione a Região e, em seguida, selecione uma opção de grupo de recursos para criar novo ou utilizar existente. Introduza o nome do novo grupo de recursos ou selecione um grupo de recursos existente da lista de drop-down.

  4. Conclua o assistente.

Nota

Para a aplicação de servidor AD Azure selecionada, o Azure atribui a permissão do contribuinte de subscrição.

Monitorize o progresso da implementação do serviço com .log cloudmgr no ponto de ligação de serviço.

Tomar ações com base em insights de gestão

Alguns conhecimentos de gestão têm agora a opção de tomar uma ação. Dependendo da regra, esta ação exibe um dos seguintes comportamentos:

  • Navegue automaticamente na consola até ao nó onde pode tomar mais medidas. Por exemplo, se a informação de gestão recomendar a alteração da configuração do cliente, tomar medidas navega para o nó Definições cliente. Pode tomar medidas adicionais modificando o objeto de definições padrão ou de um cliente personalizado.

  • Navegue para uma vista filtrada com base numa consulta. Por exemplo, tomar medidas sobre a regra das coleções vazias mostra apenas estas coleções na lista de coleções. Aqui pode tomar outras medidas, tais como eliminar uma coleção ou modificar as suas regras de adesão.

As seguintes regras de gestão têm ações nesta versão:

  • Segurança
    • Versões de clientes antimalware não suportados
  • Centro de Software
    • Use a nova versão do Software Center
  • Aplicações
    • Aplicações sem implementações
  • Gestão Simplificada
    • Versões não CB do cliente
  • Coleções
    • Coleções Vazias
  • Serviços Cloud
    • Atualizar os clientes para a versão mais recente do Windows 10

Carga de trabalho de configuração do dispositivo de transição para Intune utilizando cogestão

Pode agora transitar a carga de trabalho de configuração do dispositivo do Gestor de Configuração para o Intune depois de permitir a cogestão. A transição desta carga de trabalho permite-lhe utilizar o Intune para implementar polícias MDM, enquanto continua a utilizar o Gestor de Configuração para implementar aplicações.

Para fazer a transição desta carga de trabalho, vá à página de propriedades de cogestão e mova a barra de slider de Gestor de Configuração para Piloto ou Tudo. Para obter mais informações, consulte cogestão para dispositivos Windows 10.

Nota

Mover esta carga de trabalho também move as cargas de trabalho de Proteção de Recursos e Pontos Finais, que são um subconjunto da carga de trabalho de configuração do dispositivo.

Ao fazer a transição desta carga de trabalho, ainda pode implementar definições do Gestor de Configuração para dispositivos cogeridos, mesmo que o Intune seja a autoridade de configuração do dispositivo. Esta exceção pode ser usada para configurar configurações que são exigidas pela sua organização, mas ainda não disponíveis no Intune. Especifique esta exceção numa linha de base de configuração do Gestor de Configuração. Ative a opção de aplicar sempre esta linha de base mesmo para clientes cogeridos ao criar a linha de base, ou no separador Geral das propriedades de uma linha de base existente.

Permitir pontos de distribuição para utilizar o controlo de congestionamento da rede

Windows Low Extra Delay Background Transport (LEDBAT) é uma característica do Windows Server para ajudar a gerir transferências de rede de fundo. Para pontos de distribuição em execução em versões suportadas do Windows Server, pode ativar uma opção para ajudar a ajustar o tráfego da rede. Os clientes só usam largura de banda de rede quando estão disponíveis.

Pré-requisitos

  • Um ponto de distribuição no Windows Server, versão 1709.

  • Não há nenhum pré-requisito para o cliente.

Experimente!

Tente completar as tarefas. Em seguida, enviar feedback informando-nos como funcionou.

  1. Na consola Do Gestor de Configuração, vá ao espaço de trabalho da Administração. Selecione o nó pontos de distribuição. Selecione o ponto de distribuição do alvo e clique em Propriedades na fita.

  2. No separador Geral, ative a opção de ajustar a velocidade de descarregamento para utilizar a largura de banda de rede não utilizada (Windows LEDBAT).

Painel de gestão de nuvem

O novo painel de gestão de nuvens proporciona uma visão centralizada para o uso do gateway de gestão de nuvens (CMG). Quando o site está a bordo com Azure AD, também exibe dados sobre utilizadores e dispositivos na nuvem.

A imagem a seguir é uma parte do painel de gestão da nuvem que mostra dois dos azulejos disponíveis:
Dashboards de gestão de nuvem azulejos CMG tráfego e clientes on-line correntes

Esta funcionalidade também inclui o analisador de conexão CMG para verificação em tempo real para ajudar na resolução de problemas. O utilitário in-console verifica o estado atual do serviço, e o canal de comunicação através da ligação CMG apontam para quaisquer pontos de gestão que permitam o tráfego de CMG.

Pré-requisitos

  • Um portal de gestão de nuvem ativa usado por clientes baseados na Internet.

  • O site a bordo dos serviços da Azure para gestão de nuvens.

Experimente!

Tente completar as tarefas. Em seguida, enviar feedback informando-nos como funcionou.

Painel de gestão de nuvem

Na consola 'Gestor de Configuração', vá ao espaço de trabalho de monitorização. Selecione o nó de Gestão da Nuvem e veja os azulejos do painel de instrumentos.

Analisador de conexão CMG

  1. Na consola Do Gestor de Configuração, vá ao espaço de trabalho da Administração. Expandir serviços cloud e selecionar gateway de gestão cloud.

  2. Selecione a instância cmg alvo e, em seguida, selecione o analisador de ligação na fita.

  3. Na janela do analisador de ligação CMG, selecione uma das seguintes opções para autenticar com o serviço:

    1. Utilizador AD AD: utilize esta opção para simular a comunicação da mesma forma que uma identidade de utilizador baseada na nuvem ligada a um dispositivo de Windows 10 Azure. Clique em Iniciar sção para introduzir de forma segura as credenciais para esta conta de utilizador Azure AD.

    2. Certificado de cliente: utilize esta opção para simular a comunicação da mesma forma que um cliente Gestor de Configuração com um certificado de autenticação do cliente.

  4. Clique em Iniciar a análise. Os resultados são apresentados na janela do analisador. Selecione uma entrada para ver mais detalhes no campo Descrição.

CMPivot

O Gestor de Configuração sempre forneceu uma grande loja centralizada de dados do dispositivo, que os clientes usam para efeitos de reporte. No entanto, estes dados são tão bons quanto a última vez que foram recolhidos junto dos clientes.

A CMPivot é um novo utilitário na consola que fornece acesso ao estado em tempo real dos dispositivos no seu ambiente. Executa imediatamente uma consulta sobre todos os dispositivos atualmente ligados na recolha do alvo e devolve os resultados. Em seguida, pode filtrar e agrupar estes dados na ferramenta. Ao fornecer dados em tempo real de clientes online, você pode responder mais rapidamente a questões de negócio, problemas de resolução de problemas e resposta a incidentes de segurança.

Por exemplo, na mitigação das vulnerabilidades dos canais laterais de execução especulativa,um dos requisitos é atualizar o sistema BIOS. Pode utilizar a CMPivot para consultar rapidamente as informações do sistema BIOS e encontrar clientes que não estejam em conformidade.

Nesta imagem, a CMPivot exibe duas versões BIOS separadas com uma contagem de dispositivos de uma cada. Pode utilizar esta consulta de exemplo quando experimentar o CMPivot:
Registry('hklm:\\Hardware\\Description\\System\\BIOS') | where (Property == 'BIOSVersion') | summarize dcount( Device ) by Value

Janela CMPivot com exemplo consulta fro BIOSVersion

Pode clicar na contagem do dispositivo para perfurar para ver os dispositivos específicos. Ao exibir dispositivos em CMPivot, pode clicar com o botão direito num dispositivo e selecionar as seguintes ações de notificação do cliente:

  • Executar Script
  • Controlo Remoto
  • Explorador de Recursos

Ao clicar à direita num dispositivo específico, também pode girar a visão do dispositivo específico para um dos seguintes atributos:

  • Comandos de arranque automático
  • Produtos Instalados
  • Processos
  • Serviços
  • Utilizadores
  • Ligações Ativas
  • Atualizações em falta

Pré-requisitos

  • Os clientes-alvo devem ser atualizados para a versão mais recente.

  • O administrador do Gestor de Configuração necessita de permissões para executar scripts. Para obter mais informações, consulte os papéis de Segurança para scripts.

Experimente!

Tente completar as tarefas. Em seguida, enviar feedback informando-nos como funcionou.

  1. Na consola 'Gestor de Configuração', vá ao espaço de trabalho Ativos e Compliance e selecione As Coleções de Dispositivos. Selecione uma coleção de alvo e clique em Iniciar CMPivot na fita para lançar a ferramenta.

  2. A interface fornece mais informações sobre a utilização da ferramenta.

    • Pode introduzir manualmente as cordas de consulta na parte superior ou clicar nos links na documentação em linha.
    • Clique numa das Entidades para adicioná-lo à cadeia de consulta.
    • Os links para Operadores de Tabelas, Funções agregação e Funções Scalar abrem documentação de referência linguística no navegador web. A CMPivot utiliza a mesma linguagem de consulta que o Azure Log Analytics.

Comunicações seguras melhoradas

A utilização da comunicação HTTPS é recomendada para todas as vias de comunicação do Gestor de Configuração, mas pode ser um desafio para alguns clientes devido à sobrecarga de gestão de certificados PKI. A introdução da integração Azure Ative Directory (Azure AD) reduz alguns, mas não todos os requisitos de certificado.

Esta versão inclui melhorias na forma como os clientes comunicam com os sistemas do site. Existem dois objetivos principais para estas melhorias:

  • Pode garantir a comunicação do cliente sem a necessidade de certificados de autenticação do servidor PKI.

  • Os clientes podem aceder de forma segura aos conteúdos a partir de pontos de distribuição sem a necessidade de uma conta de acesso à rede.

Nota

Os certificados PKI ainda são uma opção válida para os clientes que o queiram utilizar.

Cenários

Os seguintes cenários beneficiam destas melhorias:

Cenário 1: Cliente ao ponto de gestão

Os dispositivos azure AD podem comunicar através de um gateway de gestão de nuvem (CMG) com um ponto de gestão configurado para HTTP. O servidor do site gera um certificado para o ponto de gestão permitindo-lhe comunicar através de um canal seguro.

Nota

Este comportamento é alterado a partir da versão atual do ramo 1802 do Gestor de Configuração, que requer um ponto de gestão via HTTPS para este cenário. Para obter mais informações, consulte o ponto de gestão de Enable for HTTPS.

Cenário 2: Cliente ao ponto de distribuição

Um grupo de trabalho ou um cliente ad AD Azure pode transferir conteúdo sobre um canal seguro a partir de um ponto de distribuição configurado para HTTP.

Cenário 3 Azure Identidade do dispositivo AD

Um AZure AD aderido ou híbrido Azure AD sem um utilizador AD Azure iniciado pode comunicar de forma segura com o seu site designado. A identidade do dispositivo em nuvem é agora suficiente para autenticar com o CMG e o ponto de gestão.

Pré-requisitos

  • Um ponto de gestão configurado para ligações ao cliente HTTP. Desa esta opção no separador Geral das propriedades da função do sistema do site.

  • Um ponto de distribuição configurado para ligações ao cliente HTTP. Desa esta opção no separador Geral das propriedades da função do sistema do site. Não ative a opção de permitir que os clientes se conectem de forma anónima.

  • Um portal de gestão de nuvens.

  • A bordo do site para Azure AD para gestão de nuvem.

    • Se já cumpriu este pré-requisito para o seu site, tem de atualizar a aplicação AD AZure. Na consola Do Gestor de Configuração, vá ao espaço de trabalho da Administração, expanda os Serviços cloud e selecione Azure Ative Directory Inquilinos. Selecione o inquilino Azure AD, selecione a aplicação web no painel de aplicações e, em seguida, clique na definição de aplicação de Atualização na fita.
  • Um cliente que executa Windows 10 versão 1803 e juntou-se à Azure AD. (Este requisito é tecnicamente apenas para o cenário 3.)

Experimente!

Tente completar as tarefas. Em seguida, enviar feedback informando-nos como funcionou.

  1. Na consola 'Gestor de Configuração', vá ao espaço de trabalho da Administração, expanda a configuração do site e selecione Sites. Selecione o site e clique em Propriedades na fita.

  2. Mude para o separador Comunicação do Computador cliente. Selecione a opção https ou HTTP e, em seguida, ative a nova opção de utilizar certificados gerados pelo Gestor de Configuração para sistemas de sites HTTP.

Consulte a lista anterior de cenários para validar.

Dica

Neste comunicado, aguarde até 30 minutos para que o ponto de gestão receba e configuure o novo certificado do site.

Pode ver estes certificados na consola Do Gestor de Configuração. Vá ao espaço de trabalho da Administração, expanda a Segurança e selecione o nó certificados. Procure o certificado raiz de emissão de SMS, bem como os certificados de função do servidor do site emitidos pela raiz de emissão de SMS.

Problemas conhecidos

  • O utilizador não pode ver no Software Center quaisquer aplicações direcionadas para elas como disponíveis.

  • Os cenários de implementação do SO ainda requerem a conta de acesso à rede.

  • Permitir e desativar rapidamente e repetidamente a opção de utilizar certificados gerados pelo Gestor de Configuração para sistemas de sites HTTP pode fazer com que o certificado não se ligue adequadamente às funções do sistema do site. Nenhum certificado emitido pelo certificado de "Emissão de SMS" está vinculado a um website em Windows Server Serviços de Informação Internet (IIS). Para contornar esta questão, elimine todos os certificados emitidos por "Emissão de SMS" da loja de certificados SMS em Windows e, em seguida, reinicie o serviço smsexec.

Melhorias para permitir o suporte à atualização de software de terceiros

Como resultado do feedback do UserVoice sobre o suporte à atualização de software de terceiros,este lançamento adiciona mais iterates sobre a integração com System Center Updates Publisher (SCUP). A versão técnica de pré-visualização técnica do Gestor de Configuração 1803 adicionou a capacidade de ler o certificado da WSUS para atualizações de terceiros e, em seguida, implementar esse certificado para os clientes. Mas ainda precisava de usar a ferramenta SCUP para criar e gerir o certificado para a assinatura de atualizações de software de terceiros.

Nesta versão, pode permitir que o site do Gestor de Configuração configuure automaticamente o certificado. O site comunica com a WSUS para gerar um certificado para o efeito. O Gestor de Configuração continua então a enviar esse certificado para os clientes. Esta iteração elimina a necessidade de utilizar a ferramenta SCUP para criar e gerir o certificado.

Para obter mais informações sobre a utilização geral da ferramenta SCUP, consulte Publisher System Center Atualizações.

Pré-requisitos

  • Ativar e implementar a definição do cliente Ative as atualizações de software de terceiros no grupo de Atualizações de Software.
  • Se o WSUS estiver num servidor separado do ponto de atualização do software, tem de fazer uma das seguintes opções no servidor remoto da WSUS:
    • Ativar o serviço de registo remoto em Windows
      ou
    • Na tecla de HKLM\Software\Microsoft\Update Services\Server\Setup registo, crie um novo DWORD denominado EnableSelfSignedCertificates com um valor de 1 .

Experimente!

Tente completar as tarefas. Em seguida, enviar feedback informando-nos como funcionou.

  1. Na consola Do Gestor de Configuração, vá ao espaço de trabalho da Administração. Expandir a configuração do site e selecionar sites. Selecione o site de nível superior, clique em Configurar componentes do site na fita e selecione o Ponto de Atualização de Software.

  2. Mude para o separador Atualizações de Terceiros. Selecione a opção para Ativar atualizações de software de terceiros e, em seguida, selecione a opção para O Gestor de Configuração gere automaticamente o certificado.

  3. Continue com o resto do fluxo de trabalho típico da SCUP para importar um catálogo de atualização de software de terceiros e, em seguida, implemente as atualizações para os clientes.

Melhorias na sequência de tarefas de atualização de Windows 10 no local

O modelo de sequência de tarefas padrão para Windows 10 atualização no local inclui agora outro novo grupo com ações recomendadas para adicionar no caso de o processo de atualização falhar. Estas ações facilitam a resolução de problemas.

Novos grupos sob execução de ações sobre o fracasso

  • Recolher registos: Para recolher registos do cliente, adicione passos neste grupo.

  • Executar ferramentas de diagnóstico: Para executar ferramentas de diagnóstico adicionais, adicione passos neste grupo. Estas ferramentas devem ser automatizadas para recolher informações adicionais do sistema o mais rapidamente possível.

    • Uma dessas ferramentas é Windows SetupDiag. É uma ferramenta de diagnóstico autónoma que pode usar para obter detalhes sobre o porquê de uma Windows 10 atualização não ter sido bem sucedida.
      • No Gestor de Configurações, crie um pacote para a ferramenta.
      • Adicione um passo de Linha de Comando de Execução a este grupo da sua sequência de tarefas. Utilize a opção Pacote para fazer referência à ferramenta. A seguinte cadeia é um exemplo Linha de comando:
        SetupDiag.exe /Output:"%_SMSTSLogPath%\SetupDiagResults.log" /Mode:Online

CMTrace instalado com cliente

A ferramenta de visualização de registos CMTrace é agora automaticamente instalada juntamente com o cliente Gestor de Configuração. É adicionado ao diretório de instalação do cliente, que por defeito é %WinDir%\ccm\cmtrace.exe .

Nota

A CMTrace não está automaticamente registada com Windows para abrir a extensão de ficheiro .log.

Melhoria da consola Do Gestor de Configuração

Fizemos a seguinte melhoria na consola Do Gestor de Configuração:

  • Listas de dispositivos em Ativos e Conformidade, Dispositivos, agora por padrão, exibem o atualmente registado no utilizador. Este valor é tão atual quanto o estado do cliente. O valor é apurado quando o utilizador inicia sessão. Se nenhum utilizador estiver ligado, o valor está em branco.

Melhorias no feedback das consolas

Esta versão inclui as seguintes melhorias ao novo mecanismo de Feedback na consola Do Gestor de Configuração:

  • O diálogo de feedback lembra-se agora das definições anteriores, tais como as opções selecionadas e o seu endereço de e-mail.

  • Agora suporta feedback offline. Guarde o seu feedback da consola e, em seguida, faça o upload para a Microsoft a partir de um sistema ligado à Internet. Utilize a nova ferramenta de uploader de feedback offline localizada em cd.latest\SMSSETUP\Tools\UploadOfflineFeedback\UploadOfflineFeedback.exe . Para ver as opções de linha de comando disponíveis e necessárias, execute a ferramenta com a --help opção. O sistema conectado precisa de acesso a petrol.office.microsoft.com.

Problemas conhecidos

Ao utilizar Enviar um sorriso ou enviar uma franja da consola numa máquina com conectividade de internet, pode voltar com a seguinte mensagem: "Error sending feedback". Se clicar em Mais detalhes, mostra o seguinte texto: {"Message":""} . Este erro deve-se a um problema conhecido com a resposta do sistema de feedback backend. Pode descartar o erro. A Microsoft ainda recebeu o seu feedback. (Se os detalhes apresentarem uma mensagem diferente, utilize a opção de feedback offline para voltar a tentar enviar o seu feedback posteriormente.)

Melhorias nos pontos de distribuição habilitados a PXE

Esta versão inclui as seguintes melhorias adicionais quando utiliza a opção de Ativar um serviço de resposta PXE sem Windows Serviço de Implantação num ponto de distribuição:

  • Windows As regras de firewall são criadas automaticamente no ponto de distribuição quando ativa esta opção
  • Melhorias na exploração de componentes

Melhoria do inventário de hardware para grandes valores inteiros

O inventário de hardware tem atualmente um limite para inteiros superiores a 4.294.967.296 (2^32). Este limite pode ser alcançado para atributos como tamanhos de disco rígido em bytes. O ponto de gestão não processa valores inteiros acima deste limite, pelo que nenhum valor é armazenado na base de dados. Agora, nesta versão, o limite é aumentado para 18.446.744.073.709.551.616 (2^64).

Para uma propriedade com um valor que não muda, como o tamanho total do disco, você pode não ver imediatamente o valor após a atualização do site. A maioria do inventário de hardware é um relatório delta. O cliente só envia valores que mudam. Para contornar este comportamento, adicione outra propriedade à mesma classe. Esta ação faz com que o cliente atualize todas as propriedades da classe que mudaram.

Melhoria da manutenção da WSUS

O assistente de limpeza WSUS agora declina atualizações que são expiradas ou substituídos de acordo com as regras de supersedência. Estas regras são definidas nas propriedades componentes do ponto de atualização de software.

Experimente!

Tente completar as tarefas. Em seguida, enviar feedback informando-nos como funcionou.

  1. Na consola Do Gestor de Configuração, vá ao espaço de trabalho da Administração. Expandir a configuração do site e selecionar sites. Selecione o site de nível superior, clique em Configurar componentes do site na fita e selecione o Ponto de Atualização de Software.

  2. Mude para o separador Regras de Supersedência. Ative a opção para executar o assistente de limpeza WSUS. Especifique o comportamento de supersedência desejado.

  3. Reveja o ficheiro .log WSyncMgr.

Melhoria do apoio aos certificados de CNG

Nesta versão, utilize certificados de CNG para as seguintes funções adicionais de servidor ativadas por HTTPS:

  • Ponto de registo de certificado, incluindo o servidor NDES com o módulo de política do Gestor de Configuração

Passos seguintes

Para obter informações sobre a instalação ou atualização do ramo de pré-visualização técnica, consulte pré-visualização técnica para o Gestor de Configuração.