Novedades de la versión 1710 de Configuration Manager

Se aplica a: Configuration Manager (rama actual)

La actualización 1710 para Configuration Manager rama actual está disponible como una actualización en la consola para los sitios instalados anteriormente que ejecutan la versión 1610, 1702 o 1706.

Además de las nuevas características, esta versión también incluye cambios adicionales, como correcciones de errores. Para obtener más información, vea Resumen de los cambios en Configuration Manager rama actual, versión 1710.

Ahora también están disponibles las siguientes actualizaciones adicionales de esta versión:

Sugerencia

Para instalar un nuevo sitio, debe usar una versión de línea base de Configuration Manager.

Obtenga más información sobre:

En las secciones siguientes se proporcionan detalles sobre los cambios y las nuevas funcionalidades introducidas en la versión 1710 de Configuration Manager.

Infraestructura del sitio

Novedades para la caché del mismo nivel

A partir de esta versión, la caché del mismo nivel ya no es una característica de versión preliminar. Con esta versión no se introduce ningún otro cambio para la caché del mismo nivel. Para obtener más información, consulte Caché del mismo nivel para clientes de Configuration Manager.

Compatibilidad con puntos de distribución en la nube para Azure Government Cloud

Ahora puede usar puntos de distribución basados en la nube en la nube de Azure Government.

Revisión de unidad predeterminada del inventario

Como los dispositivos ahora incluyen unidades de disco duro con tamaños en gigabytes (GB), terabytes (TB) y escalas más grandes, esta versión cambia la unidad predeterminada (SMS_Units) usada en muchas vistas de megabytes (MB) a GB. Por ejemplo, el valor de v_gs_LogicalDisk.FreeSpace ahora notifica unidades GB.

Administración de clientes

Administración conjunta para dispositivos con Windows 10

En las actualizaciones de Windows 10 anteriores, ya puede unir un dispositivo Windows 10 a Active Directory local (AD) y Azure AD basado en la nube al mismo tiempo (Azure AD híbrido). A partir de Configuration Manager versión 1710, la administración conjunta aprovecha esta mejora y le permite administrar simultáneamente dispositivos Windows 10, versión 1709 (también conocida como Fall Creators Update) mediante Configuration Manager y Intune. Es una solución que tiende un puente entre la administración tradicional y la moderna, y proporciona una ruta para hacer la transición con un planteamiento por fases. Para obtener más información, consulte Administración conjunta para dispositivos Windows 10.

Reinicio de equipos desde la consola de Configuration Manager

A partir de esta versión, puede usar la consola de Configuration Manager para identificar los dispositivos cliente que requieren un reinicio y, a continuación, usar una acción de notificación de cliente para reiniciarlos.

Consulte Administración de clientes

Administración de aplicaciones

Mejoras en los scripts de ejecución

Esta versión aporta varias mejoras a la característica Ejecutar scripts , que le permite implementar scripts de PowerShell para que se ejecuten en dispositivos administrados. Esta característica se introdujo por primera vez en la versión 1706.

Entre las mejoras se incluyen:

  • Uso de ámbitos de seguridad para ayudar a controlar quién puede usar scripts de ejecución
  • Supervisión en tiempo real de los scripts que se ejecutan
  • Los parámetros para la visualización del script en el Asistente para crear scripts admiten la validación y se identifican como obligatorios u opcionales.

Para más información sobre el uso de scripts de ejecución, consulte Creación y ejecución de scripts.

Nueva configuración de directiva de administración de aplicaciones móviles

La siguiente configuración se ha agregado a la configuración de la directiva de administración de aplicaciones móviles:

  • Deshabilitar la sincronización de contactos: impide que la aplicación guarde datos en la aplicación contactos nativa del dispositivo.
  • Deshabilitar impresión: impide que la aplicación imprima datos profesionales o educativos.

El Centro de software ya no distorsiona los iconos de más de 250 x 250

Con esta versión, el Centro de software ya no distorsionará los iconos que sean mayores que 250x250. El Centro de software hizo que estos iconos se vean borrosos. Ahora puede establecer un icono con dimensiones de píxeles de hasta 512 x 512 y se muestra sin distorsión.

Para agregar un icono para la aplicación en el Centro de software, consulte Creación de aplicaciones.

Implementación del sistema operativo

Sugerencia

A partir del Windows 10, versión 1709 (también conocida como Fall Creators Update), Windows Media incluye varias ediciones. Al configurar una secuencia de tareas para usar un paquete de actualización del sistema operativo o una imagen de sistema operativo, asegúrese de seleccionar una edición compatible con Configuration Manager.

Adición de secuencias de tareas secundarias a una secuencia de tareas

Puede agregar un nuevo paso de secuencia de tareas que ejecute otra secuencia de tareas, que crea una relación primaria/secundaria entre las secuencias de tareas. Esto le permite crear secuencias de tareas más modulares que puede volver a usar.

Para obtener más información sobre la secuencia de tareas secundaria, consulte Secuencia de tareas secundaria.

Personalización del Centro de software

Puede agregar elementos de personalización de marca empresarial y especificar la visibilidad de las pestañas en el Centro de software. Puede agregar el nombre de la empresa específico del Centro de software, establecer un tema de color de configuración del Centro de software, establecer un logotipo de empresa y establecer las pestañas visibles para los dispositivos cliente.

Para obtener más información, vea Planear y configurar la administración de aplicaciones.

Actualizaciones de software

Actualizaciones de controladores de Surface

A partir de esta versión, la administración de actualizaciones de controladores de Surface ya no es una característica de versión preliminar.

Reporting

Limitar Windows 10 datos mejorados para enviar solo datos relevantes para el estado del dispositivo de Windows Analytics

Ahora puede establecer el nivel de recopilación de datos de diagnóstico de Windows 10 en Mejorado (limitado). Esta configuración le permite obtener información útil sobre los dispositivos de su entorno sin que los dispositivos informen de todos los datos en el nivel mejorado con Windows 10 versión 1709 o posterior.

Administración de dispositivos móviles

Acciones para el incumplimiento

Ahora puede configurar una secuencia ordenada por el tiempo de las acciones que se aplican a los dispositivos que no cumplen los requisitos. Por ejemplo, puede notificar a los usuarios de dispositivos no compatibles a través de correo electrónico o marcar esos dispositivos como no compatibles.

Windows 10 compatibilidad con dispositivos ARM64

Los escenarios de administración de dispositivos móviles híbridos (MDM) se admitirán en dispositivos ARM64 que ejecutan Windows 10 cuando estos dispositivos estén disponibles.

Experiencia mejorada del perfil de VPN en la consola de Configuration Manager

Con esta versión, hemos actualizado el asistente para perfiles de VPN y las páginas de propiedades para mostrar la configuración adecuada para la plataforma seleccionada:

  • Cada plataforma tiene su propio flujo de trabajo, lo que significa que los nuevos perfiles de VPN solo contienen la configuración admitida por la plataforma.
  • La página Plataformas admitidas ahora aparece después de la página General . Ahora elija la plataforma antes de establecer los valores de propiedad.
  • Cuando la plataforma se establece en Android, Android for Work o Windows Phone 8.1, la página Plataformas admitidas no es necesaria y no se muestra.
  • El flujo de trabajo basado en cliente Configuration Manager se ha combinado con los flujos de trabajo de Windows 10 basados en el cliente de dispositivos móviles híbridos (MDM), que admiten la misma configuración.
  • Cada flujo de trabajo de plataforma incluye solo la configuración adecuada para ese flujo de trabajo. Por ejemplo, el flujo de trabajo de Android contiene la configuración adecuada para Android; la configuración adecuada para iOS o Windows 10 Mobile ya no aparece en el flujo de trabajo de Android.
  • La página VPN automática está obsoleta y se ha quitado.

Estos cambios se aplican a los nuevos perfiles de VPN.

Para minimizar el riesgo de compatibilidad, los perfiles de VPN existentes no cambian. Al editar un perfil existente, la configuración aparece como lo hacían cuando se creó el perfil.

Para obtener más información, consulte Perfiles de VPN en dispositivos móviles.

Compatibilidad limitada con certificados criptográficos: de próxima generación (CNG)

Configuration Manager tiene compatibilidad limitada con certificados criptográficos: de próxima generación (CNG). Configuration Manager clientes pueden usar el certificado de autenticación de cliente PKI con clave privada en el proveedor de almacenamiento de claves CNG (KSP). Con la compatibilidad con KSP, Configuration Manager clientes admiten la clave privada basada en hardware, como TPM KSP para certificados de autenticación de cliente PKI.

Para obtener más información, consulte Introducción a los certificados CNG.

Proteger dispositivos

Creación e implementación de directivas de Protección contra vulnerabilidades

Puede crear e implementar directivas que administren los cuatro componentes de Windows Defender Exploit Guard, incluida la reducción de la superficie expuesta a ataques, el acceso controlado a carpetas, la protección contra vulnerabilidades de seguridad y la protección de red.

Creación e implementación de Windows Defender Protección de aplicaciones directiva

Puede crear e implementar directivas de Windows Defender Protección de aplicaciones mediante la Configuration Manager endpoint protection.

Cambios en la directiva de Device Guard

Se han realizado los tres cambios siguientes en relación con las directivas de Device Guard:

  • Se ha cambiado el nombre de las directivas de Device Guard a Windows Defender directivas de Control de aplicaciones. Por ejemplo, el Asistente para crear directivas de Device Guard ahora se denomina Asistente para crear Windows Defender directiva de Control de aplicaciones.
  • Los dispositivos que usan Fall Creators Update para Windows versión 1709 no requieren un reinicio para aplicar las directivas de control de aplicaciones de Windows Defender. El reinicio sigue siendo el valor predeterminado, pero puede desactivar los reinicios.
  • Puede establecer que los dispositivos ejecuten automáticamente software de confianza en Intelligent Security Graph.

Pasos siguientes

Cuando esté listo para instalar esta versión, consulte Novedades para obtener Configuration Manager.