Compartilhar via


Recursos em Configuration Manager versão prévia técnica 1909

Aplica-se a: Configuration Manager (branch de visualização técnica)

Este artigo apresenta os recursos que estão disponíveis na versão prévia técnica para Configuration Manager, versão 1909. Instale esta versão para atualizar e adicionar novos recursos ao seu site de visualização técnica.

Examine o artigo de visualização técnica antes de instalar esta atualização. Esse artigo familiariza você com os requisitos gerais e limitações para usar uma visualização técnica, como atualizar entre versões e como fornecer comentários.

As seções a seguir descrevem os novos recursos a serem experimentados nesta versão:

Grupos de orquestração

Crie um grupo de orquestração para controlar melhor a implantação de atualizações de software em dispositivos. Muitos administradores de servidor precisam gerenciar cuidadosamente atualizações para cargas de trabalho específicas e automatizar comportamentos no meio. Por exemplo:

  • Conforme o administrador de atualizações de software, você gerencia todas as atualizações para sua organização.
  • Você tem uma coleção grande para todos os servidores e uma grande coleção para todos os clientes. Você implanta todas as atualizações nessas coleções.
  • Os administradores do SQL Server querem controlar todo o software instalado nos SQL Servers. Eles querem corrigir cinco servidores em uma ordem específica. Seu processo atual é interromper manualmente serviços específicos antes de instalar atualizações e reiniciar os serviços posteriormente.
  • Você cria um grupo de orquestração e adiciona todos os cinco SQL Servers. Você também adiciona scripts pré e pós-script, usando os scripts do PowerShell fornecidos pelos administradores do SQL Server.
  • Durante o próximo ciclo de atualização, você cria e implanta as atualizações de software normalmente para a grande coleção de servidores. Os administradores SQL Server executam a implantação e o grupo de orquestração automatiza a ordem e os serviços.

Um grupo de orquestração oferece flexibilidade para atualizar dispositivos com base em uma porcentagem, um número específico ou uma ordem explícita. Você também pode executar um script do PowerShell antes e depois que os dispositivos executarem a implantação de atualização.

Membros de um grupo de orquestração podem ser qualquer cliente Configuration Manager, não apenas servidores. As regras do grupo de orquestração se aplicam aos dispositivos para todas as implantações de atualização de software para qualquer coleção que contenha um membro do grupo de orquestração. Outros comportamentos de implantação ainda se aplicam. Por exemplo, janelas de manutenção e agendas de implantação.

Observação

O recurso Grupos de Orquestração é a evolução do recurso Grupos de Servidores . Um grupo de orquestração é um novo objeto no Configuration Manager.

Pré-requisitos

  • Habilite o recurso Grupos de Orquestração . Para obter mais informações, consulte Habilitar recursos opcionais.

    Observação

    Quando você habilita Grupos de Orquestração, o site desabilita o recurso Grupos de Servidores . Esse comportamento evita conflitos entre os dois recursos.

  • Para ver todos os grupos de orquestração e atualizações desses grupos, sua conta precisa ser um Administrador Completo.

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com suas opiniões sobre o recurso.

  1. No console Configuration Manager, acesse o workspace Ativos e Conformidade e selecione o nó Grupo de Orquestração.

  2. Na faixa de opções, selecione Criar Grupo de Orquestração para abrir o Assistente para Criar Grupo de Orquestração.

  3. Na página Geral , dê ao grupo de orquestração um Nome e, opcionalmente, uma Descrição.

  4. Na página Seleção de Membros , primeiro especifique o código do Site atual. Em seguida, selecione Procurar para adicionar recursos de dispositivo como membros desse grupo de orquestração. Pesquise dispositivos pelo nome e adicione-os . Selecione OK ao concluir a adição de dispositivos à lista de recursos selecionados.

    Captura de tela da janela Selecionar Recursos para Grupo de Orquestração

  5. Na página Seleção de Regras , selecione uma das seguintes opções:

    • Permitir que uma porcentagem dos computadores seja atualizada ao mesmo tempo e selecione ou insira um número para esse percentual. Use essa configuração para permitir flexibilidade futura do tamanho do grupo de orquestração. Por exemplo, seu grupo de orquestração contém 50 dispositivos e você define esse valor como 10. Durante uma implantação de atualização de software, Configuration Manager permite que cinco dispositivos executem simultaneamente a implantação. Se você aumentar mais tarde o tamanho do grupo de orquestração para 100 dispositivos, 10 dispositivos serão atualizados ao mesmo tempo.

    • Permitir que vários computadores sejam atualizados ao mesmo tempo e, em seguida, selecione ou insira um número para essa contagem específica. Use essa configuração para sempre limitar a um número específico de dispositivos, qualquer que seja o tamanho geral do grupo de orquestração.

    • Especifique a sequência de manutenção e, em seguida, classifique os recursos selecionados na ordem adequada. Use essa configuração para definir explicitamente a ordem na qual os dispositivos executam a implantação de atualização de software.

  6. Na página PreScript , insira um script do PowerShell para ser executado em cada dispositivo antes da execução da implantação. O script deve retornar um valor de 0 para êxito ou 3010 para êxito com a reinicialização. Você também pode especificar um valor de tempo limite de script , que falha no script se ele não for concluído no tempo especificado.

  7. Na página PostScript , insira um script do PowerShell para ser executado em cada dispositivo após a execução da implantação. O comportamento é, caso contrário, o mesmo que o PreScript.

  8. Conclua o assistente.

No nó Grupo de Orquestração , selecione um grupo de orquestração. Na faixa de opções, selecione Mostrar Membros. Você pode ver os membros do grupo e seus status de orquestração.

Para testar o comportamento do grupo de orquestração, implante atualizações de software em uma coleção que contém os membros do grupo de orquestração. A orquestração começa quando qualquer cliente do grupo tenta instalar qualquer atualização de software no prazo ou durante uma janela de manutenção. Ele começa para todo o grupo e garante que os dispositivos sejam atualizados seguindo as regras do grupo de orquestração.

Dica

Os grupos de orquestração só se aplicam a implantações de atualização de software. Elas não se aplicam a outras implantações.

Monitorar

Use os seguintes arquivos de log no servidor do site para ajudar a monitorar e solucionar problemas:

  • Policypv.log: mostra que o site destina o grupo de orquestração aos clientes
  • SMS_OrchestrationGroup.log: mostra os comportamentos do grupo de orquestração

Problemas conhecidos do grupo de orquestração

  • Não adicione um computador a mais de um grupo de orquestração.

  • Ao pesquisar uma coleção para selecionar recursos para um grupo de orquestração, escolha apenas Todos os Clientes da Área de Trabalho e do Servidor.

  • Há várias ações disponíveis atualmente em um grupo de orquestração, mas apenas a ação Padrão Mostrar Membros funciona. Atualmente, essa ação não mostra o nome do dispositivo, apenas a ID do recurso.

  • Os valores do Tipo de Orquestração correspondem aos seguintes tipos:

    Valor Tipo de orquestração
    1 Número
    2 Porcentagem
    3 Sequência
  • Os valores do Estado Atual correspondem aos seguintes estados:

    Valor Estado atual
    1 Ocioso
    2 Esperando, o dispositivo está aguardando sua vez
    3 Em andamento, instalando uma atualização
    4 Falhou
    5 Reinicializar pendente

Melhorias no gerenciamento do BitLocker

A partir da versão de visualização técnica 1905, você pode usar Configuration Manager para instalar e gerenciar o cliente MBAM (Administração e Monitoramento do Microsoft BitLocker). Esta versão agora adiciona suporte para relatórios integrados, um portal auxiliar para administração e monitoramento e um portal de autoatendimento para usuários. Para obter mais informações sobre esses recursos, confira os seguintes artigos:

Pré-requisitos

  • Instale a função do sistema de sites de ponto do reporting Services. Para obter mais informações, consulte Configurar relatórios.

  • Um servidor Web para hospedar os componentes do MBAM

  • A conta de usuário que executa o script do instalador MBAM precisa SQL Server direitos de sysadmin no servidor de banco de dados do site. Durante o processo de instalação do MBAM, o script define os direitos de logon, usuário e SQL Server função para a conta do computador do servidor Web. Você pode remover essa conta de usuário da função sysadmin depois de concluir a instalação do MBAM.

Uso de script

Esse processo usa um script do PowerShell, MBAMWebSiteInstaller.ps1, para instalar os componentes do MBAM no servidor Web. Ele aceita os seguintes parâmetros:

  • -SqlServerName <ServerName> (necessário): o nome do servidor de banco de dados do site

  • -SqlInstanceName <InstanceName>: o nome da instância SQL Server para o banco de dados do site. Esse parâmetro será opcional se SQL Server usar a instância padrão.

  • -SqlDatabaseName <DatabaseName> (necessário): o nome do banco de dados do site, por exemplo CM_ABC.

  • -ReportWebServiceUrl <ReportWebServiceUrl>: a URL do serviço Web do ponto de serviço de relatório. É o valor da URL do Serviço Web em Reporting Services Configuration Manager.

  • -HelpdeskUsersGroupName <DomainUserGroup>: Por exemplo, contoso\mbamusers. Um grupo de usuários de domínio cujos membros têm acesso às áreas Gerenciar TPM e Recuperação de Unidade do site de administração e monitoramento do MBAM. Ao usar essas opções, essa função precisa preencher todos os campos, incluindo o domínio e o nome da conta do usuário.

  • -HelpdeskAdminsGroupName <DomainUserGroup>: Por exemplo, contoso\mbamadmin. Um grupo de usuários de domínio cujos membros têm acesso a todas as áreas de recuperação do site de administração e monitoramento. Ao ajudar os usuários a recuperar suas unidades, essa função só precisa inserir a chave de recuperação.

  • -MbamReportUsersGroupName <DomainUserGroup>: Por exemplo, contoso\mbamreports. Um grupo de usuários de domínio cujos membros têm acesso somente leitura à área Relatórios do site de administração e monitoramento.

  • -SiteInstall Both: especifique qual dos componentes a serem instalados. As opções válidas incluem:

    • Both: instalar ambos os componentes
    • HelpDesk: instalar apenas o portal do helpdesk
    • SSP: instalar apenas o portal de autoatendimento
  • IISWebSite: o site em que o script instala os aplicativos Web MBAM. Por padrão, ele usa o site padrão do IIS.

  • InstallDirectory: o caminho em que o script instala os arquivos do aplicativo Web. Por padrão, esse caminho é C:\inetpub.

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com suas opiniões sobre o recurso.

No servidor Web que hospeda os componentes do MBAM, faça as seguintes ações:

  1. Copie os seguintes arquivos de SMSSETUP\BIN\X64 para uma pasta local:

    • MBAMWebSite.cab
    • MBAMWebSiteInstaller.ps1
  2. Execute o PowerShell como administrador e execute o script semelhante à seguinte linha de comando:

.\MBAMWebSiteInstaller.ps1 -SqlServerName <ServerName> -SqlInstanceName <InstanceName> -SqlDatabaseName <DatabaseName> -ReportWebServiceUrl <ReportWebServiceUrl> -HelpdeskUsersGroupName <DomainUserGroup> -HelpdeskAdminsGroupName <DomainUserGroup> -MbamReportUsersGroupName <DomainUserGroup> -SiteInstall Both

Após a instalação, acesse os portais por meio das seguintes URLs:

  • Portal de autoatendimento: https://webserver/SelfService
  • Portal do Helpdesk: https://webserver/HelpDesk

Observação

A Microsoft recomenda, mas não requer o uso de HTTPS. Para obter mais informações, consulte Como configurar o SSL no IIS.

Verify

Monitorar e solucionar problemas usando os seguintes logs:

  • Logs de eventos do Windows em Microsoft-Windows-MBAM-Server/Operational e Microsoft-Windows-MBAM-Server/Administração. Para obter mais informações, consulte Logs de eventos do servidor.

  • Rastrear logs de cada componente:

    • Portal de autoatendimento: <InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Self Service Website

    • Portal do Helpdesk: <InstallDirectory>\Microsoft BitLocker Management Solution\Logs\Help Desk Website

    Observação

    Por padrão, o <InstallDirectory> é C:\inetpub.

Estender e migrar um site local para o Microsoft Azure

Essa nova ferramenta ajuda você a criar programaticamente VMs (máquinas virtuais) do Azure para Configuration Manager. Ele pode ser instalado com funções de site de configurações padrão, como um servidor de site passivo, pontos de gerenciamento e pontos de distribuição. Depois de validar as novas funções, use-as como sistemas de site adicionais para alta disponibilidade. Você também pode remover a função local do sistema de sites e manter apenas a função de VM do Azure.

Pré-requisitos

  • Uma assinatura do Azure

  • Rede virtual do Azure com gateway do ExpressRoute

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com suas opiniões sobre o recurso.

  1. Entre no servidor de site primário e execute a seguinte ferramenta no diretório de instalação do Configuration Manager:Cd.Latest\SMSSETUP\TOOLS\ExtendMigrateToAzure\ExtendMigrateToAzure.exe

  2. Examine as informações na guia Geral e, em seguida, alterne para a guia Informações do Azure .

  3. Na guia Informações do Azure, escolha seu ambiente do Azure e entre.

    Dica

    Talvez seja necessário adicionar https://*.microsoft.com à lista de sites confiáveis para entrar corretamente.

    Guia Informações do Azure na ferramenta Estender e Migrar

  4. Depois de entrar, selecione sua ID de Assinatura e rede virtual. A ferramenta lista apenas redes com um gateway do ExpressRoute.

Alta disponibilidade do Servidor do Site

  1. Na guia Alta Disponibilidade do Servidor do Site , selecione Verificar para avaliar a preparação do seu site.

    Se alguma das verificações falhar, selecione Mais detalhes para determinar como corrigir o problema. Para obter mais informações sobre esses pré-requisitos, consulte Alta disponibilidade do servidor de site.

  2. Se você quiser estender ou migrar seu servidor de site para o Azure, selecione Criar um servidor de site no Azure. Em seguida, preencha os seguintes campos:

    Nome Descrição
    Assinatura Somente leitura. Mostra o nome da assinatura e a ID.
    Grupo de recursos Lista grupos de recursos disponíveis. Se você precisar criar um novo grupo de recursos, use o portal do Azure e execute novamente essa ferramenta.
    Location Somente leitura. Determinado pela localização da sua rede virtual
    Tamanho da VM Escolha um tamanho para ajustar sua carga de trabalho. A Microsoft recomenda o Standard_DS3_v2.
    Sistema operacional Somente leitura. A ferramenta usa o Windows Server 2019.
    Tipo de disco Somente leitura. A ferramenta usa o SSD Premium para obter o melhor desempenho.
    Rede virtual Somente leitura.
    Sub-rede Selecione a sub-rede a ser usada. Se você precisar criar uma nova sub-rede, use o portal do Azure.
    Nome do computador Insira o nome da VM do servidor de site passivo no Azure. É o mesmo nome mostrado no portal do Azure.
    Nome de usuário do administrador local Insira o nome do usuário administrativo local que a VM do Azure cria antes de ingressar no domínio.
    Senha de administrador local A senha do usuário administrativo local. Para proteger a senha durante a implantação do Azure, armazene a senha como um segredo no Azure Key Vault. Em seguida, use a referência aqui. Se necessário, crie um novo a partir do portal do Azure.
    Domínio FQDN O nome de domínio totalmente qualificado para a junção do domínio do Active Directory. Por padrão, a ferramenta obtém esse valor do computador atual.
    Nome de usuário de domínio O nome do usuário de domínio permitido para ingressar no domínio. Por padrão, a ferramenta usa o nome do usuário conectado no momento.
    Senha de domínio A senha do usuário de domínio para ingressar no domínio. A ferramenta verifica-a depois de selecionar Iniciar. Para proteger a senha durante a implantação do Azure, armazene a senha como um segredo no Azure Key Vault. Em seguida, use a referência aqui. Se necessário, crie um novo a partir do portal do Azure.
    IP DNS de domínio Usado para ingressar no domínio. Por padrão, a ferramenta usa o DNS atual do computador atual.
    Tipo Somente leitura. Ele mostra o Servidor de Site Passivo como o tipo.
    1. Para começar a provisionar a VM do Azure, selecione Iniciar. Para monitorar o status de implantação, alterne para a guia Implantações no Azure na ferramenta. Para obter o status mais recente, selecione Atualizar status de implantação.

      Dica

      Você também pode usar o portal do Azure para marcar o status, localizar erros e determinar possíveis correções.

    2. Quando a implantação for concluída, acesse seus SQL Servers e conceda permissões para a nova VM do Azure. Para obter mais informações, consulte Alto disponibilidade do servidor de site – Pré-requisitos.

  3. Para adicionar a VM do Azure como um servidor de site no modo passivo, selecione Adicionar servidor de site no modo passivo.

Depois que o site adiciona o servidor do site no modo passivo, a guia Alta Disponibilidade do Servidor de Site mostra o status.

Servidor de site passivo adicionado à guia Alta Disponibilidade do Servidor de Site

Em seguida, acesse a guia Implantações no Azure para concluir a implantação.

Banco de dados do site

No momento, a ferramenta não tem nenhuma tarefa para migrar o banco de dados do local para o Azure. Você pode optar por mover o banco de dados de um SQL Server local para uma VM do servidor SQL do Azure. A ferramenta lista os seguintes artigos na guia Banco de Dados do Site para ajudar:

Funções do sistema de sites

  1. Alterne para a guia Funções do Sistema de Site . Para provisionar uma nova função do sistema de sites com as configurações padrão, selecione Criar nova. Você pode provisionar funções como o ponto de gerenciamento, o ponto de distribuição e o ponto de atualização de software. No momento, nem todas as funções estão disponíveis na ferramenta.

    Guia Funções do Sistema de Sites na ferramenta Estender e Migrar

  2. Na janela de provisionamento, preencha os campos para provisionar a VM da função de site no Azure. Esses detalhes são semelhantes à lista acima para o servidor do site.

  3. Para começar a provisionar a VM do Azure, selecione Iniciar. Para monitorar o status de implantação, alterne para a guia Implantações no Azure na ferramenta. Para obter o status mais recente, selecione Atualizar status de implantação.

    Dica

    Você também pode usar o portal do Azure para marcar o status, localizar erros e determinar possíveis correções.

Repita esse processo para adicionar mais funções do sistema de sites.

Em seguida, acesse a guia Implantações no Azure para concluir a implantação.

Quando a implantação for concluída, vá para o console Configuration Manager para fazer alterações adicionais na função do site.

Implantações no Azure

  1. Depois que o Azure criar a VM, alterne para a guia Implantações no Azure na ferramenta. Selecione Implantar para configurar a função com as configurações padrão.

  2. Selecione Executar para iniciar o script do PowerShell.

    Implantar funções de site executando o script do PowerShell gerado

Repita esse processo para configurar mais funções.

Entidades e aprimoramentos adicionais do CMPivot

Com base nos comentários de voz do usuário, adicionamos muitas novas entidades CMPivot e aprimoramentos de entidade para ajudar na solução de problemas e na caça. Incluímos entidades para consultar:

Essa versão também inclui várias outras melhorias no CMPivot.

WinEvent(<logname>,[<timespan>])

Essa entidade é usada para obter eventos de logs de eventos e arquivos de log de rastreamento de eventos. A entidade obtém dados de logs de eventos gerados pela tecnologia do Log de Eventos do Windows. A entidade também obtém eventos em arquivos de log gerados pelo Rastreamento de Eventos para ETW (Windows). WinEvent analisa os eventos que ocorreram nas últimas 24 horas por padrão. No entanto, o padrão de 24 horas pode ser substituído incluindo um tempo limite.

WinEvent('Microsoft-Windows-HelloForBusiness/Operational', 1d)
| where LevelDisplayName =='Error'
| summarize count() by Device

FileContent(<filename>)

FileContent é usado para obter o conteúdo de um arquivo de texto.

FileContent('c:\\windows\\SMSCFG.ini')
| where Content startswith  'SMS Unique Identifier='
| project Device, SMSId= substring(Content,22)

ProcessModule(<processname>)

Essa entidade é usada para enumerar os módulos (dlls) carregados por um determinado processo. ProcessModule é útil ao procurar malware que se oculta em processos legítimos.

ProcessModule('powershell')
| summarize count() by ModuleName
| order by count_ desc

AadStatus

Essa entidade pode ser usada para obter as informações atuais de identidade Microsoft Entra de um dispositivo.

AadStatus
| project Device, IsAADJoined=iif( isnull(DeviceId),'No','Yes')
| summarize DeviceCount=count() by IsAADJoined
| render piechart

EPStatus

O EPStatus é usado para obter o status do software antimalware instalado no computador.

EPStatus
| project Device, QuickScanAge=datetime_diff('day',now(),QuickScanEndTime)
| summarize DeviceCount=count() by QuickScanAge
| order by QuickScanAge
| render barchart

Outros aprimoramentos

  • Atualizamos as entidades CcmLog() e EventLog() para examinar apenas as mensagens nas últimas 24 horas por padrão. Esse comportamento pode ser substituído passando uma data/hora opcional. Por exemplo, o exemplo a seguir analisa os eventos nas últimas 1 hora:

    CcmLog('Scripts',1h)
    
  • A entidade File() foi atualizada para coletar informações sobre arquivos ocultos e do sistema e incluir o hash MD5. Embora um hash MD5 não seja tão preciso quanto o hash SHA256, ele tende a ser o hash comumente relatado na maioria dos boletins de malware.

  • Você pode adicionar comentários em consultas. Esse comportamento é útil ao compartilhar consultas. Por exemplo:

    //Get the top ten devices sorted by user
    Device
    | top 10 by UserName
    
  • O CMPivot se conecta automaticamente ao último site. Depois de iniciar o CMPivot, você pode se conectar a um novo site, se necessário.

  • No menu Exportar , selecione a nova opção para consultar o link para a área de transferência. Essa ação copia um link para a área de transferência que você pode compartilhar com outras pessoas. Por exemplo:

    cmpivot:Ly8gU2FtcGxlIHF1ZXJ5DQpPcGVyYXRpbmdTeXN0ZW0NCnwgc3VtbWFyaXplIGNvdW50KCkgYnkgQ2FwdGlvbg0KfCBvcmRlciBieSBjb3VudF8gYXNjDQp8IHJlbmRlciBiYXJjaGFydA==

    Este link abre o CMPivot autônomo com a seguinte consulta:

    // Sample query
    OperatingSystem
    | summarize count() by Caption
    | order by count_ asc
    | render barchart
    

    Dica

    Para que esse link funcione, instale o CMPivot autônomo.

  • Nos resultados da consulta, se o dispositivo estiver registrado no Microsoft Defender para Ponto de Extremidade, clique com o botão direito do mouse no dispositivo para iniciar o Central de Segurança do Microsoft Defender portal online.

Download da sequência de tarefas sob demanda pela Internet

Desde Configuration Manager versão 1802, você pode usar a sequência de tarefas para implantar Windows 10 atualização local por meio do CMG (gateway de gerenciamento de nuvem). No entanto, ele requer que a implantação baixe todo o conteúdo localmente antes de iniciar a sequência de tarefas.

A partir desta versão, o mecanismo de sequência de tarefas pode baixar pacotes sob demanda de um CMG habilitado para conteúdo ou de um ponto de distribuição de nuvem. Essa alteração fornece flexibilidade adicional com seus Windows 10 implantações de atualização in-loco para dispositivos baseados na Internet.

Pré-requisitos

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com suas opiniões sobre o recurso.

Ao implantar a sequência de tarefas, use as seguintes configurações:

  • Permitir que a sequência de tarefas seja executada para o cliente na Internet, na guia Experiência do Usuário da implantação.

  • Baixe conteúdo localmente quando necessário pela sequência de tarefas em execução, na guia Pontos de Distribuição da implantação.

Suporte para Windows Insider

Agora você pode atender e atualizar dispositivos que executam Windows Insider Preview builds com Configuration Manager. Essa alteração significa que você pode gerenciar esses dispositivos sem alterar seus processos normais ou habilitar Windows Update para Empresas. Você pode baixar atualizações de recursos e atualizações cumulativas para builds de Windows Insider Preview em Configuration Manager como qualquer outro Windows 10 atualização ou atualização.

Para saber mais, confira os seguintes artigos:

Suporte de linguagem aprimorado na sequência de tarefas

A partir da versão de visualização técnica 1908.2, você pode especificar o layout padrão do teclado (localidade de entrada) durante a implantação do sistema operacional. Essa versão adiciona mais controle sobre a configuração do idioma durante esse processo. Se você já estiver aplicando essas configurações de idioma, essa alteração pode ajudá-lo a simplificar a sequência de tarefas de implantação do sistema operacional. Em vez de usar várias etapas por idioma ou scripts separados, use uma instância por idioma da etapa aplicar configurações internas do Windows com uma condição para esse idioma.

Use a etapa Aplicar sequência de tarefas Configurações do Windows para configurar as seguintes novas configurações:

  • Localidade do sistema
  • Idioma da interface do usuário
  • Fallback da linguagem de interface do usuário
  • Localidade do usuário

Para obter mais informações sobre esses valores de arquivo de resposta de configuração do Windows, consulte Microsoft-Windows-International-Core.

Use as seguintes variáveis de sequência de tarefas para controlar essas configurações internacionais na etapa Aplicar Configurações do Windows :

  • OSDWindowsSettingsInputLocaleOverride
  • OSDWindowsSettingsSystemLocaleOverride
  • OSDWindowsSettingsUserLocaleOverride
  • OSDWindowsSettingsUILanguageOverride
  • OSDWindowsSettingsUILanguageFallbackOverride
  • OSDTimeZoneOverride

Para saber mais, confira os seguintes artigos:

dashboard de integridade Office 365 ProPlus

Ao planejar suas implantações do Microsoft 365, use o novo dashboard de integridade Office 365 ProPlus. Ele fornece insights de integridade para dispositivos com Office 365 ProPlus para ajudar a identificar problemas.

Captura de tela do dashboard de integridade Office 365 ProPlus

O dashboard mostra três main áreas de insights:

  • Problemas de suplemento
  • Problemas de macro
  • Problemas gerais do dispositivo

Pré-requisitos

Versões de cliente

  • Microsoft 365 Apps para empresas
  • A versão mais recente do cliente Configuration Manager

Habilitar coleta de dados

Para habilitar a coleta de dados em clientes, defina o valor DWORD EnableLogging como 1 na seguinte chave do registro:

HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\16.0\OSM

Talvez seja necessário criar essa chave de registro. Você não precisa definir nenhum outro valor.

Você também pode usar um modelo de política de grupo para aplicar essa configuração. Para obter mais informações, consulte Office Telemetry Agent. Esse recurso Configuration Manager usa as mesmas configurações, mas não usa o Agente de Telemetria do Office.

Importante

Configuration Manager coleta apenas dados do Office para esse dashboard de integridade. Ele é armazenado no banco de dados do site Configuration Manager controlado pela sua organização. Ele não foi enviado para a Microsoft. Esses dados são diferentes dos dados de diagnóstico do Office, que podem ser enviados para a Microsoft. Para saber mais, consulte Implantar o Painel de Telemetria do Office.

Experimente!

Tente concluir as tarefas. Em seguida, envie Comentários com suas opiniões sobre o recurso.

No console Configuration Manager, acesse o workspace da Biblioteca de Software. Expanda o nó Office 365 Gerenciamento de Clientes e selecione o dashboard Office 365 Health.

Observação

As metas de integridade não são configuráveis.

Suplementos que não atendem às metas de integridade

  • Falhas de carga: o suplemento não foi iniciado.
  • Falhas: o suplemento falhou enquanto ele estava em execução.
  • Erro: o suplemento relatou um erro.
  • Vários problemas: o suplemento tem mais de um dos problemas acima.

Macros não atendem às metas de integridade

  • Falhas de carga: o documento não foi carregado.
  • Erros de runtime: ocorreu um erro enquanto a macro estava em execução. Esses erros podem depender das entradas, portanto, nem sempre podem ocorrer.
  • Compilar erros: a macro não foi compilada corretamente para não tentar executar.
  • Vários problemas: a macro tem mais de um dos problemas acima.

Dispositivos que não cumprem metas de integridade

Esse bloco resume dispositivos que têm problemas com suplementos, macros ou ambos.

Melhorias no depurador de sequência de tarefas

Esta versão inclui as seguintes melhorias no depurador da sequência de tarefas:

  • Use a nova variável de sequência de tarefas TSDebugOnError para iniciar automaticamente o depurador quando a sequência de tarefas retornar um erro. Defina essa variável usando a etapa Definir Variável de Sequência de Tarefas ou como uma variável de coleção. Para obter mais informações, consulte Como definir variáveis.

  • Se você criar um ponto de interrupção no depurador e a sequência de tarefas reiniciar o computador, o depurador manterá os pontos de interrupção após a reinicialização.

Problemas conhecidos gerais

Relatórios de inventário de hardware

Se você tentar executar um relatório que depende do inventário de hardware, ele retornará um erro. Por exemplo, um relatório do BitLocker retorna um erro semelhante à seguinte mensagem:

Microsoft.Reporting.WinForms.ReportServerException
An error has occurred during report processing. (rsProcessingAborted)

Você também pode ver o seguinte erro no arquivo dataldr.log :

[42S22][207][Microsoft][SQL Server Native Client 11.0][SQL Server]Invalid column name 'FileTimeStamp00'. : pOFFICE_ADDIN_DATA

Os painéis de console que dependem do inventário de hardware também podem ser afetados.

Esse problema ocorre devido a uma alteração de esquema de banco de dados em tabelas de inventário de hardware específicas.

Solução alternativa

A solução alternativa é remover o atributo pré-existente do banco de dados. O componente do site do dataloader pode criar um novo atributo. Execute o seguinte script SQL no servidor de banco de dados do site para corrigir o esquema de tabela:

IF NOT EXISTS (SELECT * FROM SYS.columns WHERE name = 'FileTimestamp00' AND object_id = OBJECT_ID('OFFICE_ADDIN_DATA'))
BEGIN
       DELETE am
       FROM AttributeMap am
       INNER JOIN GroupMap gm ON am.GroupKey=gm.GroupKey
       WHERE gm.GroupClass='MICROSOFT|OFFICE_ADDIN|1.0'
       AND am.AttributeName='FileTimeStamp'

       PRINT 'Fix OFFICE_ADDIN_DATA schema'
END

Próximas etapas

Para obter mais informações sobre como instalar ou atualizar o branch de visualização técnica, consulte Visualização técnica.

Para obter mais informações sobre os diferentes branchs de Configuration Manager, consulte Qual branch de Configuration Manager devo usar?