Новые'версии 1710 диспетчера конфигурации
Обновление 1710 для текущего филиала Configuration Manager доступно в качестве обновления на консоли для ранее установленных сайтов с версиями 1610, 1702 или 1706.
Помимо новых функций, этот выпуск также включает дополнительные изменения, такие как исправление ошибок. Дополнительные сведения см. в сводке изменений в текущей ветви Configuration Manager версии 1710.
В настоящее время доступны следующие дополнительные обновления этого выпуска:
Чтобы установить новый сайт, необходимо использовать базовую версию Configuration Manager.
В следующих разделах представлены сведения об изменениях и новых возможностях, введенных в версии 1710 configuration Manager.
Инфраструктура сайта
Обновления для одноранговых кэшНачиная с этого выпуска одноранговой кэш больше не является функцией предварительного выпуска. В этом выпуске не вводятся другие изменения для кэша peer. Дополнительные сведения см. в peer Cache для клиентов Configuration Manager.
Поддержка точечной поддержки точечно-разных точечно-облачных точечно-разных точеТеперь можно использовать облачные точки распространения в облаке Azure Government.
Пересмотр единицы по умолчанию инвентаризацииПоскольку устройства теперь включают жесткие диски с размерами в гигабайте (ГБ), терабайте (ТБ) и больших масштабах, этот выпуск изменяет блок по умолчанию (SMS_Units), используемый во многих представлениях от мегабайт (МБ) до ГБ. Например, значение v_gs_LogicalDisk.FreeSpace теперь сообщает об единицах ГБ.
Управление клиентами
Совместное управление устройствами с Windows 10В предыдущих обновлениях Windows 10 уже можно присоединиться к устройству Windows 10 локальному Active Directory (AD) и облачной Azure AD одновременно (гибрид Azure AD). Начиная с версии Configuration Manager 1710, совместное управление использует это усовершенствование и позволяет одновременно управлять устройствами Windows 10 версии 1709 (также известной как Fall Creators Update) с помощью устройств Configuration Manager и Intune. Это решение, обеспечивающее поэтапный переход с традиционного на современное управление. Подробные сведения см. в материале Co-management for Windows 10 устройств.
Перезапуск компьютеров из консоли Configuration ManagerНачиная с этого выпуска, вы можете использовать консоль Configuration Manager для определения клиентских устройств, которые требуют перезапуска, а затем использовать действие уведомления клиента для их перезапуска.
Управление приложениями
Улучшения для сценариев запускаВ этом выпуске приводится несколько улучшений к функции Run Scripts, которая позволяет развертывать скрипты PowerShell для работы на управляемых устройствах. Эта функция впервые была представлена в версии 1706.
Среди этих улучшений:
- Использование областей безопасности, чтобы помочь контролировать, кто может использовать сценарии запуска
- Мониторинг сценариев, запускаемого в режиме реального времени
- Параметры для отображения скрипта в Create Script Wizard, проверка поддержки и определены как обязательные или необязательные.
Дополнительные возможности по использованию сценариев запуска см. в тексте Create and Run scripts.
Новые параметры политики управления мобильными приложениямиВ параметры политики управления мобильными приложениями добавлены следующие параметры:
- Отключение синхронизации контактов: не позволяет приложению сохранять данные в родном приложении Contacts на устройстве.
- Отключение печати. Не позволяет приложению печатать работу или школьные данные.
С этим выпуском Центр программного обеспечения больше не будет искажать значки размером более 250x250. Центр программного обеспечения сделал такие значки размытыми. Теперь можно установить значок с размерами пикселей до 512x512, и он отображается без искажений.
Чтобы добавить значок для приложения в Центре программного обеспечения, см. в примере Create applications.
Развертывание операционной системы
Начиная с выпуска Windows 10 версии 1709 (также известной как fall Creators Update), Windows мультимедиа включает несколько выпусков. При настройке последовательности задач для использования пакета обновления операционной системы или изображения операционной системы выберите выпуск, поддерживаемый диспетчером конфигурации.
Добавление последовательностей задач для детей в последовательность задачВы можете добавить новый шаг последовательности задач, который выполняет другую последовательность задач, которая создает связь родителей и детей между последовательностями задач. Это позволяет создавать более модульные последовательности задач, которые можно использовать повторно.
Дополнительные информацию о последовательности задач для детей см. в последовательность задач для ребенка.
Настройка центра программного обеспечения
Можно добавить элементы корпоративного брендинга и указать видимость вкладок в Центре программного обеспечения. Вы можете добавить имя конкретной компании Центра программного обеспечения, установить цветовую тему конфигурации Центра программного обеспечения, установить логотип компании и установить видимые вкладки для клиентских устройств.
Обновления программного обеспечения
Обновления драйвера SurfaceНачиная с этого выпуска управление обновлениями драйвера Surface больше не является функцией предварительного выпуска.
Reporting
Ограничить Windows 10 расширенные данные только для отправки данных, соответствующих Windows Analytics Device HealthТеперь можно задать Windows 10 уровня сбора диагностических данных в Enhanced (Limited). Этот параметр позволяет получать сведения о устройствах в среде, не сообщая все данные на расширенном уровне с помощью Windows 10 версии 1709 или более поздней версии.
управление мобильными устройствами;
Действия по несоблюдениюТеперь можно настроить упорядоченную временем последовательность действий, применяемых к устройствам, которые не соответствует требованиям. Например, вы можете уведомлять пользователей о не совместимых устройствах по электронной почте или отмечать эти устройства не соответствующими требованиям.
Windows 10 Поддержка устройства ARM64Сценарии гибридного управления мобильными устройствами (MDM) будут поддерживаться на устройствах ARM64, работающих Windows 10 при наличии этих устройств.
Улучшено качество работы профилей VPN в консоли диспетчера конфигурацииВ этом выпуске мы обновили страницы мастера профилей VPN и свойств для отображения параметров, подходящих для выбранной платформы:
- Каждая платформа имеет свой рабочий процесс, что означает, что новые профили VPN содержат только параметр, поддерживаемый платформой.
- Страница Поддерживаемые платформы теперь отображается после общей страницы. Теперь вы выбираете платформу, прежде чем устанавливать значения свойств.
- Если платформа настроена на Android, Androidдля работы или Windows Phone 8.1, страница Поддерживаемые платформы не требуется и не отображается.
- Рабочий процесс На основе клиента Configuration Manager был объедин с гибридным мобильным устройством (MDM) клиентских Windows 10 рабочего процесса; они поддерживают те же параметры.
- Каждый рабочий процесс платформы включает только параметры, соответствующие этому рабочего процесса. Например, рабочий процесс Android содержит параметры, подходящие для Android; параметры, подходящие для iOS или Windows 10 Mobile больше не отображаются в рабочий процесс Android.
- Страница Автоматический VPN устарела и удалена.
Эти изменения применяются к новым профилям VPN.
Чтобы минимизировать риск совместимости, существующие профили VPN не изменяются. При редактировании существующего профиля параметры отображаются так же, как и при создании профиля.
Ограниченная поддержка сертификатов криптографии: сертификаты следующего поколения (CNG)Диспетчер конфигурации имеет ограниченную поддержку сертификатов Cryptography: Next Generation (CNG). Клиенты Configuration Manager могут использовать сертификат проверки подлинности клиента PKI с закрытым ключом в CNG Key служба хранилища Provider (KSP). С помощью поддержки KSP клиенты Configuration Manager поддерживают закрытый ключ на основе оборудования, например TPM KSP для сертификатов проверки подлинности клиентов PKI.
Дополнительные сведения см. в обзоре сертификатов CNG.
Защита устройств
Создание и развертывание политик Exploit GuardМожно создавать и развертывать политики, которые управляют всеми четырьмя компонентами службы Защитник Windows Exploit Guard, включая уменьшение поверхности атаки, управляемый доступ к папкам, защиту от эксплойтов и защиту сети.
Создание и развертывание Application Guard в Защитнике Windows политикиМожно создавать и развертывать Application Guard в Защитнике Windows с помощью защиты конечных точек Configuration Manager.
Изменения политики Device GuardВ отношении политик Device Guard были внесены следующие три изменения:
- Политики guard device были переименованы в Защитник Windows политики управления приложениями. Например, мастер политики Create Device Guard теперь называется мастером политики управления Защитник Windows приложений.
- Устройства, использующие обновление создателей Windows версии 1709, не требуют перезапуска для применения политик управления приложениями Защитник Windows приложений. Перезапуск по-прежнему по умолчанию, но можно отключить перезапуски.
- Вы можете настроить устройства для автоматического запуска программного обеспечения, доверенного службой интеллектуальной Graph.
Дальнейшие действия
Когда вы будете готовы установить эту версию, см. в рублях Updates for Configuration Manager.