Новые'версии 1710 диспетчера конфигурации

Новые'версии 1710 диспетчера конфигурации

Обновление 1710 для текущего филиала Configuration Manager доступно в качестве обновления на консоли для ранее установленных сайтов с версиями 1610, 1702 или 1706.

Помимо новых функций, этот выпуск также включает дополнительные изменения, такие как исправление ошибок. Дополнительные сведения см. в сводке изменений в текущей ветви Configuration Manager версии 1710.

В настоящее время доступны следующие дополнительные обновления этого выпуска:

Чтобы установить новый сайт, необходимо использовать базовую версию Configuration Manager.

В следующих разделах представлены сведения об изменениях и новых возможностях, введенных в версии 1710 configuration Manager.

Инфраструктура сайта

Обновления для одноранговых кэш

Начиная с этого выпуска одноранговой кэш больше не является функцией предварительного выпуска. В этом выпуске не вводятся другие изменения для кэша peer. Дополнительные сведения см. в peer Cache для клиентов Configuration Manager.

Поддержка точечной поддержки точечно-разных точечно-облачных точечно-разных точе

Теперь можно использовать облачные точки распространения в облаке Azure Government.

Пересмотр единицы по умолчанию инвентаризации

Поскольку устройства теперь включают жесткие диски с размерами в гигабайте (ГБ), терабайте (ТБ) и больших масштабах, этот выпуск изменяет блок по умолчанию (SMS_Units), используемый во многих представлениях от мегабайт (МБ) до ГБ. Например, значение v_gs_LogicalDisk.FreeSpace теперь сообщает об единицах ГБ.

Управление клиентами

Совместное управление устройствами с Windows 10

В предыдущих обновлениях Windows 10 уже можно присоединиться к устройству Windows 10 локальному Active Directory (AD) и облачной Azure AD одновременно (гибрид Azure AD). Начиная с версии Configuration Manager 1710, совместное управление использует это усовершенствование и позволяет одновременно управлять устройствами Windows 10 версии 1709 (также известной как Fall Creators Update) с помощью устройств Configuration Manager и Intune. Это решение, обеспечивающее поэтапный переход с традиционного на современное управление. Подробные сведения см. в материале Co-management for Windows 10 устройств.

Перезапуск компьютеров из консоли Configuration Manager

Начиная с этого выпуска, вы можете использовать консоль Configuration Manager для определения клиентских устройств, которые требуют перезапуска, а затем использовать действие уведомления клиента для их перезапуска.

Управление приложениями

Улучшения для сценариев запуска

В этом выпуске приводится несколько улучшений к функции Run Scripts, которая позволяет развертывать скрипты PowerShell для работы на управляемых устройствах. Эта функция впервые была представлена в версии 1706.

Среди этих улучшений:

  • Использование областей безопасности, чтобы помочь контролировать, кто может использовать сценарии запуска
  • Мониторинг сценариев, запускаемого в режиме реального времени
  • Параметры для отображения скрипта в Create Script Wizard, проверка поддержки и определены как обязательные или необязательные.

Дополнительные возможности по использованию сценариев запуска см. в тексте Create and Run scripts.

Новые параметры политики управления мобильными приложениями

В параметры политики управления мобильными приложениями добавлены следующие параметры:

  • Отключение синхронизации контактов: не позволяет приложению сохранять данные в родном приложении Contacts на устройстве.
  • Отключение печати. Не позволяет приложению печатать работу или школьные данные.
Центр программного обеспечения больше не искажает значки размером более 250x250

С этим выпуском Центр программного обеспечения больше не будет искажать значки размером более 250x250. Центр программного обеспечения сделал такие значки размытыми. Теперь можно установить значок с размерами пикселей до 512x512, и он отображается без искажений.

Чтобы добавить значок для приложения в Центре программного обеспечения, см. в примере Create applications.

Развертывание операционной системы

Начиная с выпуска Windows 10 версии 1709 (также известной как fall Creators Update), Windows мультимедиа включает несколько выпусков. При настройке последовательности задач для использования пакета обновления операционной системы или изображения операционной системы выберите выпуск, поддерживаемый диспетчером конфигурации.

Добавление последовательностей задач для детей в последовательность задач

Вы можете добавить новый шаг последовательности задач, который выполняет другую последовательность задач, которая создает связь родителей и детей между последовательностями задач. Это позволяет создавать более модульные последовательности задач, которые можно использовать повторно.

Дополнительные информацию о последовательности задач для детей см. в последовательность задач для ребенка.

Настройка центра программного обеспечения

Можно добавить элементы корпоративного брендинга и указать видимость вкладок в Центре программного обеспечения. Вы можете добавить имя конкретной компании Центра программного обеспечения, установить цветовую тему конфигурации Центра программного обеспечения, установить логотип компании и установить видимые вкладки для клиентских устройств.

Обновления программного обеспечения

Обновления драйвера Surface

Начиная с этого выпуска управление обновлениями драйвера Surface больше не является функцией предварительного выпуска.

Reporting

Ограничить Windows 10 расширенные данные только для отправки данных, соответствующих Windows Analytics Device Health

Теперь можно задать Windows 10 уровня сбора диагностических данных в Enhanced (Limited). Этот параметр позволяет получать сведения о устройствах в среде, не сообщая все данные на расширенном уровне с помощью Windows 10 версии 1709 или более поздней версии.

управление мобильными устройствами;

Действия по несоблюдению

Теперь можно настроить упорядоченную временем последовательность действий, применяемых к устройствам, которые не соответствует требованиям. Например, вы можете уведомлять пользователей о не совместимых устройствах по электронной почте или отмечать эти устройства не соответствующими требованиям.

Windows 10 Поддержка устройства ARM64

Сценарии гибридного управления мобильными устройствами (MDM) будут поддерживаться на устройствах ARM64, работающих Windows 10 при наличии этих устройств.

Улучшено качество работы профилей VPN в консоли диспетчера конфигурации

В этом выпуске мы обновили страницы мастера профилей VPN и свойств для отображения параметров, подходящих для выбранной платформы:

  • Каждая платформа имеет свой рабочий процесс, что означает, что новые профили VPN содержат только параметр, поддерживаемый платформой.
  • Страница Поддерживаемые платформы теперь отображается после общей страницы. Теперь вы выбираете платформу, прежде чем устанавливать значения свойств.
  • Если платформа настроена на Android, Androidдля работы или Windows Phone 8.1, страница Поддерживаемые платформы не требуется и не отображается.
  • Рабочий процесс На основе клиента Configuration Manager был объедин с гибридным мобильным устройством (MDM) клиентских Windows 10 рабочего процесса; они поддерживают те же параметры.
  • Каждый рабочий процесс платформы включает только параметры, соответствующие этому рабочего процесса. Например, рабочий процесс Android содержит параметры, подходящие для Android; параметры, подходящие для iOS или Windows 10 Mobile больше не отображаются в рабочий процесс Android.
  • Страница Автоматический VPN устарела и удалена.

Эти изменения применяются к новым профилям VPN.

Чтобы минимизировать риск совместимости, существующие профили VPN не изменяются. При редактировании существующего профиля параметры отображаются так же, как и при создании профиля.

Ограниченная поддержка сертификатов криптографии: сертификаты следующего поколения (CNG)

Диспетчер конфигурации имеет ограниченную поддержку сертификатов Cryptography: Next Generation (CNG). Клиенты Configuration Manager могут использовать сертификат проверки подлинности клиента PKI с закрытым ключом в CNG Key служба хранилища Provider (KSP). С помощью поддержки KSP клиенты Configuration Manager поддерживают закрытый ключ на основе оборудования, например TPM KSP для сертификатов проверки подлинности клиентов PKI.

Дополнительные сведения см. в обзоре сертификатов CNG.

Защита устройств

Создание и развертывание политик Exploit Guard

Можно создавать и развертывать политики, которые управляют всеми четырьмя компонентами службы Защитник Windows Exploit Guard, включая уменьшение поверхности атаки, управляемый доступ к папкам, защиту от эксплойтов и защиту сети.

Создание и развертывание Application Guard в Защитнике Windows политики

Можно создавать и развертывать Application Guard в Защитнике Windows с помощью защиты конечных точек Configuration Manager.

Изменения политики Device Guard

В отношении политик Device Guard были внесены следующие три изменения:

  • Политики guard device были переименованы в Защитник Windows политики управления приложениями. Например, мастер политики Create Device Guard теперь называется мастером политики управления Защитник Windows приложений.
  • Устройства, использующие обновление создателей Windows версии 1709, не требуют перезапуска для применения политик управления приложениями Защитник Windows приложений. Перезапуск по-прежнему по умолчанию, но можно отключить перезапуски.
  • Вы можете настроить устройства для автоматического запуска программного обеспечения, доверенного службой интеллектуальной Graph.

Дальнейшие действия

Когда вы будете готовы установить эту версию, см. в рублях Updates for Configuration Manager.

📎📎📎📎📎📎📎📎📎📎