Freigeben über


Neuerungen in Version 1710 von Configuration Manager

Gilt für: Configuration Manager (Current Branch)

Update 1710 für Configuration Manager Current Branch ist als konsoleninternes Update für zuvor installierte Standorte verfügbar, auf denen Version 1610, 1702 oder 1706 ausgeführt wird.

Neben neuen Features enthält dieses Release auch weitere Änderungen, z. B. Fehlerbehebungen. Weitere Informationen finden Sie unter Zusammenfassung der Änderungen in Configuration Manager Current Branch, Version 1710.

Die folgenden zusätzlichen Updates für dieses Release sind jetzt ebenfalls verfügbar:

Tipp

Um einen neuen Standort zu installieren, müssen Sie eine Baselineversion von Configuration Manager verwenden.

Weitere Informationen:

Die folgenden Abschnitte enthalten Details zu Änderungen und neuen Funktionen, die in Version 1710 von Configuration Manager eingeführt wurden.

Standortinfrastruktur

Aktualisierungen für Peercache

Ab diesem Release ist peer cache kein Vorabfeature mehr. Mit diesem Release werden keine weiteren Änderungen für Peercache eingeführt. Weitere Informationen finden Sie unter Peercache für Configuration Manager Clients.

Unterstützung von Cloudverteilungspunkten für Azure Government Cloud

Sie können jetzt cloudbasierte Verteilungspunkte in der Azure Government Cloud verwenden.

Revision der Standardeinheit des Inventars

Da Geräte jetzt Festplatten mit Größen im Gigabyte (GB), Terabyte (TB) und größeren Skalierungen enthalten, ändert dieses Release die Standardeinheit (SMS_Units), die in vielen Ansichten verwendet wird, von Megabyte (MB) in GB. Beispielsweise meldet der Wert v_gs_LogicalDisk.FreeSpace jetzt GB-Einheiten.

Kundenverwaltung

Mitverwaltung für Windows 10-Geräte

In den vorherigen Windows 10 Updates können Sie bereits ein Windows 10 Gerät gleichzeitig mit lokales Active Directory (AD) und cloudbasiertem Azure AD (Hybrid Azure AD) verbinden. Ab Configuration Manager Version 1710 nutzt die Co-Verwaltung diese Verbesserung und ermöglicht es Ihnen, Windows 10 Geräte der Version 1709 (auch bekannt als Fall Creators Update) gleichzeitig mithilfe von Configuration Manager und Intune zu verwalten. Dies ist eine Lösung, die von der herkömmlichen zur modernen Verwaltung überleitet und Ihnen einen Weg bietet, den Übergang mit einem phasenweisen Ansatz zu bewerkstelligen. Weitere Informationen finden Sie unter Co-Verwaltung für Windows 10-Geräte.

Neustarten von Computern über die Configuration Manager-Konsole

Ab diesem Release können Sie die Configuration Manager-Konsole verwenden, um Clientgeräte zu identifizieren, die einen Neustart erfordern, und sie dann mithilfe einer Clientbenachrichtigungsaktion neu zu starten.

Weitere Informationen finden Sie unter Verwalten von Clients.

Anwendungsverwaltung

Verbesserungen für Ausführungsskripts

Dieses Release bietet mehrere Verbesserungen an der Funktion Skripts ausführen , mit der Sie PowerShell-Skripts für die Ausführung auf verwalteten Geräten bereitstellen können. Dieses Feature wurde erstmals in Version 1706 eingeführt.

Zu den Verbesserungen gehören:

  • Verwenden von Sicherheitsbereichen, um zu steuern, wer Skripts ausführen darf
  • Echtzeitüberwachung der ausgeführten Skripts
  • Parameter für die Skriptanzeige im Assistenten zum Erstellen von Skripts, unterstützen die Überprüfung und werden als obligatorisch oder optional identifiziert.

Weitere Informationen zur Verwendung von Skripts ausführen finden Sie unter Erstellen und Ausführen von Skripts.

Neue Richtlinieneinstellungen für die Verwaltung mobiler Anwendungen

Die folgenden Einstellungen wurden den Richtlinieneinstellungen für die Verwaltung mobiler Anwendungen hinzugefügt:

  • Kontaktsynchronisierung deaktivieren: Verhindert, dass die App Daten in der nativen Kontakte-App auf dem Gerät speichert.
  • Drucken deaktivieren: Verhindert, dass die App Geschäfts-, Schul- oder Unidaten druckt.

Softwarecenter verzerrt Symbole nicht mehr, die größer als 250 x 250 sind

Mit dieser Version verzerrt das Softwarecenter keine Symbole mehr, die größer als 250 x 250 sind. Das Softwarecenter ließ solche Symbole unscharf aussehen. Sie können jetzt ein Symbol mit einer Pixelabmessungen von bis zu 512 x 512 festlegen und es wird ohne Verzerrung angezeigt.

Informationen zum Hinzufügen eines Symbols für Ihre App im Softwarecenter finden Sie unter Erstellen von Anwendungen.

Bereitstellung des Betriebssystems

Tipp

Ab dem Release der Windows 10 Version 1709 (auch bekannt als Fall Creators Update) enthält Windows Media mehrere Editionen. Wenn Sie eine Tasksequenz für die Verwendung eines Betriebssystemupgradepakets oder Betriebssystemabbilds konfigurieren, müssen Sie eine Edition auswählen, die von Configuration Manager unterstützt wird.

Hinzufügen untergeordneter Tasksequenzen zu einer Tasksequenz

Sie können einen neuen Tasksequenzschritt hinzufügen, der eine andere Tasksequenz ausführt, wodurch eine Beziehung zwischen den Tasksequenzen über-/untergeordnet erstellt wird. Auf diese Weise können Sie modularere Tasksequenzen erstellen, die Sie wiederverwenden können.

Weitere Informationen zur untergeordneten Tasksequenz finden Sie unter Untergeordnete Tasksequenz.

Softwarecenteranpassung

Sie können Unternehmensbrandingelemente hinzufügen und die Sichtbarkeit von Registerkarten im Softwarecenter angeben. Sie können ihren softwarecenterspezifischen Firmennamen hinzufügen, ein Softwarecenter-Konfigurationsfarbdesign festlegen, ein Firmenlogo festlegen und die sichtbaren Registerkarten für Clientgeräte festlegen.

Weitere Informationen finden Sie unter Planen und Konfigurieren der Anwendungsverwaltung.

Softwareupdates

Surface-Treiberupdates

Ab diesem Release ist die Verwaltung von Surface-Treiberupdates kein Vorabfeature mehr.

Reporting

Beschränken sie Windows 10 erweiterten Daten so, dass nur Daten gesendet werden, die für die Windows Analytics-Geräteintegrität relevant sind.

Sie können jetzt die Windows 10 Diagnosedatensammlungsebene auf Erweitert (Begrenzt) festlegen. Mit dieser Einstellung können Sie verwertbare Einblicke in Geräte in Ihrer Umgebung erhalten, ohne dass Geräte alle Daten in der Erweiterten Ebene mit Windows 10 Version 1709 oder höher melden.

Verwaltung mobiler Geräte

Aktionen bei Nichtkonformität

Sie können jetzt eine zeitlich geordnete Sequenz von Aktionen konfigurieren, die auf Geräte angewendet werden, die nicht konform sind. Beispielsweise können Sie Benutzer über nicht konforme Geräte per E-Mail benachrichtigen oder diese Geräte als nicht konform kennzeichnen.

Windows 10 ARM64-Geräteunterstützung

Szenarien für die hybride Verwaltung mobiler Geräte (Mobile Device Management, MDM) werden auf ARM64-Geräten unterstützt, auf denen Windows 10 ausgeführt wird, wenn diese Geräte verfügbar sind.

Verbesserte VPN-Profildarstellung in Configuration Manager Console

Mit dieser Version haben wir den VPN-Profil-Assistenten und die Eigenschaftenseiten aktualisiert, um die einstellungen anzuzeigen, die für die ausgewählte Plattform geeignet sind:

  • Jede Plattform verfügt über einen eigenen Workflow, was bedeutet, dass neue VPN-Profile nur die einstellung enthalten, die von der Plattform unterstützt wird.
  • Die Seite Unterstützte Plattformen wird jetzt nach der Seite Allgemein angezeigt. Sie wählen nun die Plattform aus, bevor Sie Eigenschaftswerte festlegen.
  • Wenn die Plattform auf Android, Android for Work oder Windows Phone 8.1 festgelegt ist, wird die Seite Unterstützte Plattformen nicht benötigt und nicht angezeigt.
  • Der Configuration Manager clientbasierte Workflow wurde mit den clientbasierten Workflows für hybride mobile Geräte (MDM) Windows 10 kombiniert. Sie unterstützen die gleichen Einstellungen.
  • Jeder Plattformworkflow enthält nur die einstellungen, die für diesen Workflow geeignet sind. Der Android-Workflow enthält beispielsweise einstellungen, die für Android geeignet sind. Einstellungen, die für iOS oder Windows 10 Mobile nicht mehr im Android-Workflow angezeigt werden.
  • Die Seite "Automatisches VPN" ist veraltet und wurde entfernt.

Diese Änderungen gelten für neue VPN-Profile.

Um das Kompatibilitätsrisiko zu minimieren, bleiben vorhandene VPN-Profile unverändert. Wenn Sie ein vorhandenes Profil bearbeiten, werden die Einstellungen wie beim Erstellen des Profils angezeigt.

Weitere Informationen finden Sie unter VPN-Profile auf mobilen Geräten.

Eingeschränkte Unterstützung für CNG-Zertifikate (Cryptography: Next Generation)

Configuration Manager verfügt über eingeschränkte Unterstützung für CNG-Zertifikate (Cryptography: Next Generation). Configuration Manager Clients können das PKI-Clientauthentifizierungszertifikat mit privatem Schlüssel in CNG Key Storage Provider (KSP) verwenden. Mit KSP-Unterstützung unterstützen Configuration Manager Clients hardwarebasierte private Schlüssel, z. B. TPM-KSP für PKI-Clientauthentifizierungszertifikate.

Weitere Informationen finden Sie unter Übersicht über CNG-Zertifikate.

Schützen von Geräten

Erstellen und Bereitstellen von Exploit Guard-Richtlinien

Sie können Richtlinien erstellen und bereitstellen, die alle vier Komponenten von Windows Defender Exploit Guard verwalten, einschließlich Verringerung der Angriffsfläche, kontrollierter Ordnerzugriff, Exploit-Schutz und Netzwerkschutz.

Erstellen und Bereitstellen Windows Defender Application Guard Richtlinie

Sie können Windows Defender Application Guard Richtlinien mithilfe des Configuration Manager Endpoint Protection erstellen und bereitstellen.

Änderungen an der Device Guard-Richtlinie

Die folgenden drei Änderungen wurden in Bezug auf Device Guard-Richtlinien vorgenommen:

  • Device Guard-Richtlinien wurden in Windows Defender Anwendungssteuerungsrichtlinien umbenannt. Daher heißt der Assistent zum Erstellen von Device Guard-Richtlinien jetzt Windows Defender Richtlinien-Assistent erstellen.
  • Geräte, die das Fall Creators Update für Windows Version 1709 verwenden, erfordern keinen Neustart, um die Windows Defender Anwendungssteuerungsrichtlinien anzuwenden. Neustarten ist weiterhin die Standardeinstellung, Sie können Neustarts jedoch deaktivieren.
  • Sie können Festlegen, dass Geräte automatisch Software ausführen , der der Intelligent Security Graph vertraut.

Nächste Schritte

Wenn Sie bereit sind, diese Version zu installieren, lesen Sie Aktualisierungen Configuration Manager.