Novidades na versão 2006 do ramo atual do Configuration Manager
Aplica-se a: Configuration Manager (branch atual)
A atualização 2006 para o ramo atual do Configuration Manager está disponível como uma atualização na consola. Aplique esta atualização em sites que executem a versão 1810 ou posterior. Este artigo resume as alterações e as novas funcionalidades no Configuration Manager, versão 2006.
Reveja sempre a lista de verificação mais recente para instalar esta atualização. Para obter mais informações, consulte Lista de verificação para instalar a atualização 2006. Depois de atualizar um site, reveja também a lista de verificação Pós-atualização.
Para tirar o máximo partido das novas funcionalidades do Configuration Manager, depois de atualizar o site, atualize também os clientes para a versão mais recente. Embora as novas funcionalidades apareçam na consola do Configuration Manager quando atualiza o site e a consola, o cenário completo só estará funcional quando a versão do cliente também for a mais recente.
Anexação do inquilino do Microsoft Intune
Scripts do centro de administração
Traga a funcionalidade Scripts de execução no local do Configuration Manager para o centro de administração do Microsoft Intune. Permita que outras personas, como a Assistência Técnica, executem scripts do PowerShell por meio da nuvem em um dispositivo individual gerenciado pelo Configuration Manager em tempo real. Isso oferece todos os benefícios tradicionais dos scripts do PowerShell que já foram definidos e aprovados pelo administrador do Gerenciador de Configurações para esse novo ambiente. Para obter mais informações, veja Anexação do inquilino: Scripts do centro de administração.
Linha cronológica do dispositivo no centro de administração
Quando o Configuration Manager sincroniza um dispositivo com o Microsoft Intune através da anexação de inquilinos, poderá ver uma linha cronológica de eventos. Esta linha do tempo mostra atividades passadas no dispositivo e podem ajudá-lo a solucionar problemas. Para obter mais informações, veja Anexar inquilino: Linha cronológica do dispositivo no centro de administração.
Explorador de recursos no centro de administração
No Centro de administração do Microsoft Endpoint Management, você pode exibir o inventário de hardware para dispositivos do Gerenciador de Configurações carregados usando o gerenciador de recursos. Para obter mais informações, veja Anexação do inquilino: Explorador de recursos no centro de administração.
CMPivot a partir do centro de administração
Traga o poder do CMPivot para o centro de administração do Microsoft Intune. Permita que outras personas, como a Assistência Técnica, possam iniciar consultas em tempo real da nuvem em um dispositivo gerenciado individual do ConfigMgr e retornar os resultados para o centro de administração. Isso oferece todos os benefícios tradicionais do CMPivot, que permite que os administradores de TI e outras pessoas designadas avaliem rapidamente o estado dos dispositivos em seu ambiente e executem ações.
Para obter mais informações sobre o CMPivot no centro de administração, veja Anexação do inquilino: Iniciar o CMPivot a partir do centro de administração, descrição geral do CMPivot e scripts de exemplo CMPivot.
Políticas do Antivírus do Microsoft Defender no centro de administração do Microsoft Intune
Agora pode criar políticas antivírus do Microsoft Defender no centro de administração do Microsoft Intune e implementá-las em coleções do Configuration Manager. Para obter mais informações, incluindo instruções detalhadas e definições disponíveis, consulte os seguintes artigos:
- Anexação do inquilino: integrar clientes do Configuration Manager no Microsoft Defender para Endpoint a partir do centro de administração (pré-visualização)
- Anexação do inquilino: implementar a política antivírus de segurança de ponto final a partir do centro de administração (pré-visualização)
- Definições da política do Antivírus do Microsoft Defender para dispositivos ligados a inquilinos no Microsoft Intune.
- Configurações de política da experiência de Antivírus da Segurança do Windows dos dispositivos anexados ao locatário
Instalar aplicações a partir do centro de administração
Pode iniciar uma instalação da aplicação em tempo real para um dispositivo anexado a um inquilino a partir do centro de administração do Microsoft Intune. A partir da versão 2006 do Configuration Manager, a lista de aplicações disponíveis para o dispositivo também inclui aplicações implementadas no utilizador atualmente com sessão iniciada no dispositivo. Para obter mais informações, veja Anexar inquilino: Instalar uma aplicação a partir do centro de administração.
Importar a aplicação do Azure AD criada anteriormente durante a integração da anexação do inquilino
Durante uma nova integração, um administrador pode especificar um aplicativo criado anteriormente durante a integração à anexação de locatário. Para obter mais informações, veja Anexação do inquilino do Microsoft Intune: Sincronização de dispositivos e ações do dispositivo.
Análise do ponto de extremidade
Recolha de dados da análise de pontos finais ativada por predefinição
A definição Ativar cliente de recolha de dados do Endpoint Analytics está agora ativada por predefinição. Esta definição permite que os pontos finais geridos enviem dados, como informações de desempenho de arranque, para o servidor do site do Configuration Manager. Esta alteração afeta apenas a recolha de dados local. Os dados de análise de pontos finais não são carregados para o centro de administração do Microsoft Intune até ativar o carregamento de dados no Configuration Manager. O novo valor predefinido aplica-se às predefinições do cliente e a quaisquer definições personalizadas de cliente criadas após a atualização para a versão 2006.
- Se estiver a atualizar da versão 2002 para a versão 2006, os valores das definições personalizadas do cliente existentes serão mantidos. O valor predefinido para Ativar a recolha de dados de Análise de Ponto Final na versão 2002 do Configuration Manager é Não.
- Se estiver a atualizar para a versão 2006 a partir da versão 1910 ou anterior do Configuration Manager, quaisquer definições de cliente personalizadas pré-existentes que contenham o grupo de definições Agente de Computador herdam a nova predefinição sim paraAtivar recolha de dados de análise de Ponto Final.
Para obter mais informações, veja Configurar a recolha de dados da Análise de Pontos Finais no Configuration Manager.
Infraestrutura do site
Tipo de limite de VPN
Para simplificar a gestão de clientes remotos, pode agora criar um novo tipo de limite para VPNs. Anteriormente, tinha de criar limites para clientes VPN com base no endereço IP ou sub-rede. Esta configuração pode ser desafiante ou não é possível devido à configuração da sub-rede ou ao design da VPN.
Agora, quando um cliente envia um pedido de localização, inclui informações adicionais sobre a respetiva configuração de rede. Com base nestas informações, o servidor determina se o cliente está numa VPN.
Para obter mais informações, veja Definir limites.
Informações de gestão para otimizar para trabalhadores remotos
Esta versão adiciona um novo grupo de informações de gestão, Otimizar para trabalhadores remotos. Estas informações ajudam-no a criar melhores experiências para os trabalhadores remotos e a reduzir a carga na sua infraestrutura. As informações nesta versão focam-se principalmente na VPN:
- Definir grupos de limites de VPN
- Configurar clientes ligados à VPN para preferir origens de conteúdo baseadas na cloud
- Desativar a partilha de conteúdos ponto a ponto para clientes ligados à VPN
Para obter mais informações, veja Informações de gestão.
Suporte melhorado para o Azure Virtual Desktop
A plataforma de várias sessões do Windows 10 Enterprise está disponível na lista de versões de SO suportadas em objetos com regras de requisitos ou listas de aplicabilidade.
Para obter mais informações sobre o suporte do Configuration Manager para o Azure Virtual Desktop, veja Versões de SO suportadas para clientes e dispositivos.
Os clientes da intranet podem utilizar um ponto de atualização de software CMG
Os clientes da intranet podem agora aceder a um ponto de atualização de software CMG quando este é atribuído a um grupo de limites. Para obter mais informações, veja Configurar grupos de limites.
Gerenciamento anexado na nuvem
Usar o Portal da Empresa em dispositivos cogerenciados
A aplicação Portal da Empresa é agora a experiência do portal de aplicações para várias plataformas para a família de produtos do Microsoft Intune. Ao configurar dispositivos cogeridos para utilizarem também a aplicação Portal da Empresa, pode fornecer uma experiência de utilizador consistente em todos os dispositivos.
Para saber mais, confira Usar o aplicativo do Portal da Empresa em dispositivos cogerenciados.
Utilizar o Microsoft Azure China 21Vianet para cogestão
Agora, pode selecionar a Cloud do Azure China como o seu ambiente do Azure ao ativar a cogestão. Para obter mais informações, veja Como ativar a cogestão.
Notificação de expiração da chave secreta da aplicação Azure AD
Se configurar os serviços do Azure para anexar o seu site à cloud, a consola do Configuration Manager apresenta agora notificações para as seguintes circunstâncias:
- Uma ou mais chaves secretas da aplicação Azure AD expirarão em breve
- Uma ou mais chaves secretas da aplicação Azure AD expiraram
Para obter mais informações, veja Renovar a chave secreta.
Análise de Área de Trabalho
Para obter mais informações sobre as alterações mensais ao serviço cloud de Análise de Computadores, veja Novidades na Análise de Computadores.
Alterar para etiquetas de dados de diagnóstico
Para se alinhar melhor com os requisitos da Análise de Computadores para dados de diagnóstico do Windows, estas definições têm novas etiquetas:
Versão 2006 e posterior | Versão 2002 e anterior |
---|---|
Obrigatório | Básica |
Opcional (limitado) | Avançado (Limitado) |
N/D | Avançado |
Opcional | Inteiro |
Se tiver configurado anteriormente dispositivos no nível Avançado , quando atualizar para a versão 2006, estes serão revertidos para Opcional (limitado). Em seguida, enviarão menos dados para a Microsoft. Esta alteração não deve afetar o que vê na Análise de Computadores.
Para obter mais informações, veja Ativar a partilha de dados para a Análise de Computadores.
Gerenciamento em tempo real
Melhorias no CMPivot
Foram efetuadas as seguintes melhorias no CMPivot:
- O CMPivot da consola e o CMPivot autónomo foram convergidos
- Executar o CMPivot a partir de um dispositivo individual ou de vários dispositivos sem ter de selecionar ou criar uma coleção
- A partir dos resultados da consulta CMPivot, pode selecionar um dispositivo individual ou vários dispositivos e, em seguida, iniciar uma instância CMPivot separada no âmbito da sua seleção.
Para obter mais informações, veja CMPivot a partir da versão 2006.
Gerenciamento de clientes
Instalar e atualizar o cliente numa ligação com tráfego limitado
Anteriormente, se o dispositivo estivesse ligado a uma rede com tráfego limitado, os novos clientes não seriam instalados. Os clientes existentes só são atualizados se permitir a comunicação de todos os clientes. Para dispositivos que estão frequentemente em roaming numa rede com tráfego limitado, estes não seriam geridos ou numa versão de cliente mais antiga. A partir desta versão, pode instalar e atualizar o cliente quando definir a definição de cliente Comunicação do cliente em ligações à Internet com tráfego limitado como Permitir ou Limitar. Com esta definição, pode permitir que o cliente se mantenha atualizado, mas continuar a gerir a comunicação do cliente numa rede com tráfego limitado.
Para definir o comportamento de uma nova instalação de cliente, existe um novo parâmetro ccmsetup /AllowMetered. Quando permite a comunicação do cliente numa rede com tráfego limitado para ccmsetup, este transfere o conteúdo, regista-se no site e transfere a política inicial. Qualquer comunicação de cliente adicional segue a configuração da definição de cliente dessa política.
Para saber mais, confira os seguintes artigos:
Melhorias na gestão de reinícios de dispositivos
O Configuration Manager fornece muitas opções para gerir reinícios de dispositivos e notificações de reinício. Agora, pode configurar uma definição de cliente para impedir que os dispositivos reiniciem automaticamente quando uma implementação o requer. Esta definição dá-lhe mais controlo em situações exclusivas. Por predefinição, a definição de cliente Configuration Manager pode forçar um dispositivo a reiniciar está ativada, para que o Configuration Manager possa forçar o reinício dos dispositivos. Esta definição aplica-se apenas a implementações de aplicações, atualizações de software e pacotes que requerem um reinício.
Para obter mais informações, veja Notificações de reinício do dispositivo.
Gerenciamento de aplicativo
Melhorias nas aplicações disponíveis através do CMG
Esta versão corrige um problema com o Centro de Software e a autenticação do Azure Active Directory (Azure AD). Para um cliente detetado como na intranet, mas a comunicar através do gateway de gestão da cloud (CMG), anteriormente, o Centro de Software utilizaria a autenticação do Windows. Quando tentava obter a lista de aplicações disponíveis para o utilizador, falhava. Agora, utiliza a identidade do Azure Active Directory (Azure AD) para dispositivos associados ao Azure AD. Estes dispositivos podem ser associados à cloud ou associados à implementação híbrida.
Para obter mais informações, veja Pré-requisitos para implementar aplicações disponíveis para o utilizador.
Microsoft 365 Apps para Grandes Empresas
O nome do Office 365 ProPlus foi mudado para Microsoft 365 Apps para Grandes Empresas a 21 de abril de 2020. A partir da versão 2006, foram feitas as seguintes alterações:
- A consola do Configuration Manager foi atualizada para utilizar o novo nome.
- Esta alteração também inclui nomes de canais de atualização para o Microsoft 365 Apps.
- Foi adicionada uma notificação de faixa à consola para notificá-lo se uma ou mais regras de implementação automática referenciar nomes de canais obsoletos nos critérios de Título para atualizações do Microsoft 365 Apps.
Para obter mais informações, veja Nomes de canais do Microsoft 365 Apps e dashboard de preparação do Microsoft 365 Apps.
Implantação do SO
Suporte de multimédia de sequência de tarefas para conteúdo baseado na cloud
O suporte de dados de sequência de tarefas pode agora transferir conteúdo baseado na cloud. Por exemplo, envia uma chave USB para um utilizador num escritório remoto para recriar a imagem do respetivo dispositivo. Ou um escritório que tenha um servidor PXE local, mas quer que os dispositivos dêem prioridade aos serviços cloud tanto quanto possível. Em vez de tributar ainda mais a WAN para transferir conteúdos de implementação de SO de grandes dimensões, os suportes de dados de arranque e as implementações PXE podem agora obter conteúdos de origens baseadas na cloud. Por exemplo, um gateway de gestão da cloud (CMG) que permite partilhar conteúdos.
Observação
O dispositivo ainda precisa de uma ligação de intranet ao ponto de gestão.
Para obter mais informações, veja Suporte de dados de arranque para conteúdos baseados na cloud.
Melhorias nas sequências de tarefas através do CMG
Esta versão inclui os seguintes melhoramentos para implementar sequências de tarefas em dispositivos que comunicam através de um gateway de gestão da cloud (CMG):
Suporte para a implementação do SO: com uma sequência de tarefas que utiliza uma imagem de arranque para implementar um SO, pode implementá-lo num dispositivo que comunica através de CMG. O utilizador tem de iniciar a sequência de tarefas a partir do Centro de Software. Para obter mais informações, veja Configurações suportadas para CMG.
Esta versão corrige os dois problemas conhecidos da versão atual do ramo 2002 do Configuration Manager. Agora pode executar uma sequência de tarefas num dispositivo que comunica através de CMG nas seguintes circunstâncias:
Um dispositivo de grupo de trabalho que se regista com um token de registo em massa
Configura o site para HTTP Avançado e o ponto de gestão é HTTP
Melhorias nos passos de sequência de tarefas do BitLocker
Agora, pode especificar o modo de encriptação de disco nos passos de sequência de tarefas Ativar BitLocker e Pré-aprovisionar BitLocker . Por predefinição, os passos continuam a utilizar o método de encriptação predefinido para a versão do SO.
O passo Ativar BitLocker também inclui agora uma definição para Ignorar este passo para computadores que não têm um TPM ou quando o TPM não está ativado. Quando ativa esta definição, o passo regista um erro num dispositivo sem um TPM ou um TPM que não inicializa e a sequência de tarefas continua. Esta definição facilita a gestão do comportamento da sequência de tarefas em dispositivos que não suportam totalmente o BitLocker.
Para obter mais informações, veja Passos de sequência de tarefas.
Regras de informações de gestão para a implementação do SO
Quando o tamanho da política de sequência de tarefas excede os 32 MB, o cliente não consegue processar a política grande. Em seguida, o cliente não consegue executar a implementação da sequência de tarefas. Para o ajudar a gerir o tamanho da política das sequências de tarefas, esta versão inclui as seguintes informações de gestão:
Grandes sequências de tarefas podem contribuir para exceder o tamanho máximo da política
O tamanho total da política para sequências de tarefas excede o limite de políticas
Dica
Estas regras estão num novo grupo para Implementação do Sistema Operativo. A regra existente para imagens de arranque não utilizadas também está neste grupo.
Para obter mais informações, veja informações de gestão.
Melhorias na implementação do SO
Esta versão inclui as seguintes melhorias adicionais à implementação do SO:
Utilize uma variável de sequência de tarefas para especificar o destino do passo Formato e Disco de Partição . Esta nova opção de variável suporta sequências de tarefas mais complexas com comportamentos dinâmicos. Por exemplo, um script personalizado pode detetar o disco e definir a variável com base no tipo de hardware. Em seguida, pode utilizar várias instâncias deste passo para configurar diferentes tipos de hardware e partições.
O passo Check Readiness inclui agora uma verificação para determinar se o dispositivo utiliza UEFI. Também inclui uma nova variável de sequência de tarefas só de leitura, _TS_CRUEFI.
Se ativar a janela de progresso da sequência de tarefas para mostrar informações de progresso mais detalhadas, esta não conta agora os passos ativados num grupo desativado. Esta alteração ajuda a tornar a estimativa de progresso mais precisa.
Anteriormente, durante uma sequência de tarefas para atualizar um dispositivo para o Windows 10, foi aberta uma janela da linha de comandos durante uma das fases finais de configuração do Windows. A janela estava sobre a experiência inicial do Windows (OOBE) e os utilizadores podiam interagir com a mesma para interromper o processo de atualização. Agora, os scripts SetupCompleteTemplate.cmd e SetupRollbackTemplate.cmd do Configuration Manager incluem uma alteração para ocultar esta janela da linha de comandos.
Alguns clientes criam interfaces de sequência de tarefas personalizadas com o método IProgressUI::ShowMessage , mas não devolve um valor para a resposta do utilizador. Esta versão adiciona o método IProgressUI::ShowMessageEx . Este novo método é semelhante ao método existente, mas também inclui uma nova variável de resultado inteiro, pResult.
Proteção
Suporte de CMG para políticas de proteção de ponto final
Embora o gateway de gestão da cloud (CMG) tenha suportado políticas de proteção de pontos finais, os dispositivos necessitaram de acesso aos controladores de domínio no local. A partir desta versão, os clientes que comunicam através de um CMG podem aplicar imediatamente políticas de proteção de ponto final sem uma ligação ativa ao Active Directory.
Para obter mais informações, veja Configurações suportadas para CMG.
Suporte de gestão do BitLocker para hierarquias
Agora, pode instalar o portal self-service bitLocker e o site de administração e monitorização no site de administração central.
Para obter mais informações, veja Configurar portais BitLocker.
Consola do Configuration Manager
Hub da comunidade e GitHub
(Introduzido pela primeira vez em junho de 2020)
A comunidade de administradores de TI desenvolveu uma grande quantidade de conhecimentos ao longo dos anos. Em vez de reinventar itens como scripts e relatórios do zero, criámos um hub da Comunidade do Configuration Manager onde pode partilhar entre si. Ao tirar partido do trabalho de outras pessoas, pode poupar horas de trabalho. O Hub da Comunidade promove a criatividade ao basear-se no trabalho dos outros e fazer com que outras pessoas se baseiem no seu. O GitHub já tem processos e ferramentas de toda a indústria criados para partilha. Agora, o Hub da Comunidade irá tirar partido dessas ferramentas diretamente na consola do Configuration Manager como peças fundamentais para impulsionar esta nova comunidade. Para a versão inicial, o conteúdo disponibilizado no Hub da Comunidade será carregado apenas pela Microsoft.
Para obter mais informações, veja Hub da comunidade e GitHub.
Ligações diretas para itens do Hub da Comunidade
Pode navegar e referenciar itens facilmente no nó hub da comunidade da consola do Configuration Manager com uma ligação direta. Para obter mais informações, veja Ligações diretas para itens do Hub de comunidade.
Notificações da Microsoft
Agora, pode optar por receber notificações da Microsoft na consola do Configuration Manager. Estas notificações ajudam-no a manter-se informado sobre funcionalidades novas ou atualizadas, alterações ao Configuration Manager e serviços anexados e problemas que requerem ação para remediar.
Para obter mais informações, consulte Configurar um site para receber mensagens da Microsoft.
Relatórios de exemplo do Power BI
(Introduzido pela primeira vez em junho de 2020)
Quando integrar o Power BI Report Server com relatórios do Configuration Manager, existem agora relatórios do Power BI de exemplo disponíveis. Transfira e instale os seguintes relatórios de exemplo:
- Estado de Conformidade da Atualização de Software
- Estado da Implementação da Atualização de Software
Para obter mais informações, veja Instalar relatórios de exemplo do Power BI.
Sistemas operativos preteridos
Saiba mais sobre as alterações de suporte antes de serem implementadas em itens removidos e preteridos.
Conforme anunciado pela primeira vez na versão 1906, a versão 2006 remove o suporte para as seguintes versões do SO cliente:
- Windows CE 7.0
- Windows 10 Mobile
- Windows 10 Mobile Enterprise
Outras atualizações
Para obter mais informações sobre as alterações aos cmdlets do Windows PowerShell para o Configuration Manager, veja Notas de versão do PowerShell versão 2006.
Para obter mais informações sobre as alterações à API REST do serviço de administração, veja Notas de versão do serviço de administração.
Além das novas funcionalidades, esta versão também inclui alterações adicionais, como correções de erros. Para obter mais informações, veja Resumo das alterações no ramo atual do Configuration Manager, versão 2006.
O seguinte update rollup revisto (4575789) está disponível na consola a partir de 30 de novembro de 2020: Rollup de atualização revisto para o ramo atual do Microsoft Endpoint Configuration Manager, versão 2006.
Tenha em atenção que esta revisão substitui a versão original da atualização KB 4578605 update rollup para o Microsoft Configuration Manager versão 2006.
Hotfixes
As seguintes correções adicionais estão disponíveis para resolver problemas específicos:
ID | Título | Data | Na consola |
---|---|---|---|
4580678 | Rollup de anexação de inquilino para o ramo atual do Configuration Manager, versão 2006 | 18 de setembro de 2020 | Sim |
4584759 | Os clientes reportam erros de configuração da Análise de Computadores no Configuration Manager, versão 2006 | 2 de outubro de 2020 | Sim |
4575786 | A consola do Configuration Manager termina inesperadamente no ramo atual do Configuration Manager, versão 2006 | 12 de novembro de 2020 | Sim |
4575787 | A inscrição de cogestão demora mais tempo do que o esperado para os clientes do Configuration Manager | 12 de novembro de 2020 | Não |
4575785 | Atualização de novembro de 2020 para o certificado de autenticação do Asset Intelligence no Configuration Manager | 18 de novembro de 2020 | Não |
4575790 | A configuração do cliente não consegue transferir conteúdos de um ponto de distribuição na nuvem no ramo atual do Configuration Manager, versão 2006 | 20 de novembro de 2020 | Sim |
Próximas etapas
A partir de 31 de agosto de 2020, a versão 2006 está globalmente disponível para todos os clientes instalarem.
Quando estiver pronto para instalar esta versão, consulte Instalar atualizações para o Configuration Manager e Lista de Verificação para instalar a atualização 2006.
Dica
Para instalar um novo site, utilize uma versão de linha de base do Configuration Manager.
Saiba mais sobre:
Para problemas significativos conhecidos, veja as Notas de versão.
Depois de atualizar um site, reveja também a lista de verificação Pós-atualização.