Compartilhar via


Novidades no System Center 2012 Configuration Manager

 

Aplicável a: System Center 2012 Configuration Manager

Use as seções a seguir para revisar informações sobre alterações significantes no System Center 2012 Configuration Manager desde o Configuration Manager 2007:

  • Instalação do site e o console do Configuration Manager

  • Sites e hierarquias

  • Implantação e operações do cliente

  • Implantação de software e gerenciamento de conteúdo

  • Monitoramento e relatórios

Além disso, os seguintes recursos não foram alterados ou sofreram pequenas alterações:

  • Wake on LAN

  • Dispositivos Windows Embedded

Instalação do site e o console do Configuration Manager

As seguintes seções contêm informações sobre alterações no Gerenciador de Configurações desde o Configuration Manager 2007 relacionadas a como você instala o System Center 2012 Configuration Manager e alterações no console do Gerenciador de Configurações.

Instalação do site

As seguintes opções na Instalação para a instalação do site são novas ou foram alteradas desde o Configuration Manager 2007.

  • Site de administração central

    O site de nível superior do Configuration Manager 2007 em uma hierarquia de sites multiprimários era conhecido como site central. No System Center 2012 Configuration Manager, o site central foi substituído pelo site de administração central. O site de administração central não é um site primário na parte superior da hierarquia, mas sim um site que é usado para gerar relatórios e facilitar a comunicação entre os sites primários na hierarquia. Um site de administração central oferece suporte a uma seleção limitada de funções do sistema de site e não oferece suporte diretamente a clientes nem processa dados de clientes.

  • Instalação de funções do sistema de site

    As seguintes funções de site podem ser instaladas e configuradas durante a Instalação:

    • Ponto de gerenciamento

    • Ponto de distribuição

    As funções do sistema de site são instaladas localmente no servidor do site. Após a instalação, é possível adicionar um ponto de distribuição em outro servidor. O ponto de gerenciamento do site secundário é uma função com suporte apenas no servidor do site.

  • Sem opção de instalação de site secundário

    Sites secundários podem ser instalados somente por meio do console do System Center 2012 Configuration Manager. Para obter mais informações sobre como instalar um site secundário, consulte a seção Instalar um site secundário no tópico.

  • Instalação opcional do console do Configuration Manager

    Você pode optar por instalar o console do Gerenciador de Configurações durante a Instalação ou instalar o console após a Instalação usando o pacote do Windows Installer do console do Gerenciador de Configurações (consolesetup.exe).

  • Seleções de idioma do servidor e do cliente

    Agora não é mais necessário instalar servidores do site usando arquivos de origem para um idioma específico nem instalar Client Packs Internacionais quando se quer oferecer suporte a idiomas diferentes no cliente. Na Instalação, você pode escolher os idiomas de servidor e cliente que têm suporte na hierarquia do Gerenciador de Configurações. O Gerenciador de Configurações usará o idioma de exibição do servidor ou computador cliente depois que você configurar o suporte para o idioma. Inglês é o idioma padrão usado quando o Gerenciador de Configurações não tem suporte para o idioma de exibição do computador servidor ou cliente.

    System_CAPS_warningAviso

    Não é possível selecionar idiomas específicos para clientes de dispositivos móveis. Em vez disso, é necessário habilitar todos os idiomas de cliente disponíveis ou usar apenas o inglês.

  • O script de instalação autônoma é criado automaticamente

    A Instalação cria automaticamente o script de instalação autônoma quando você confirma as configurações na página Resumo do assistente. O script de instalação autônoma contém as configurações que você seleciona no assistente. É possível modificar o script para instalar outros sites na hierarquia. A Instalação criará o script em %TEMP%\ConfigMgrAutoSave.ini.

  • Replicação de banco de dados

    Quando há mais de um site do System Center 2012 Configuration Manager na hierarquia, o Gerenciador de Configurações usa a replicação de banco de dados para transferir dados e mesclar as alterações feitas no banco de dados de um site com as informações armazenadas no banco de dados de outros sites da hierarquia. Isso permite que todos os sites compartilhem as mesmas informações. Quando há um site primário sem outros sites, a replicação de banco de dados não é usada. A replicação de banco de dados é habilitada quando você instala um site primário que se reporta a um site de administração central ou quando você conecta um site secundário a um site primário.

  • Downloader de Instalação

    Downloader de Instalação (SetupDL.exe) é um aplicativo autônomo que baixa os arquivos exigidos pela Instalação. É possível executar o Downloader de Instalação ou a Instalação pode executá-lo durante a instalação do site. Você pode ver o andamento do download e da verificação dos arquivos, e somente os arquivos necessários são baixados (arquivos ausentes e arquivos que foram atualizados). Para obter mais informações sobre a ferramenta de download da instalação, consulte a seção Downloader de Instalação neste tópico.

  • Verificador de Pré-requisitos

    O Verificador de Pré-requisitos (prereqchk.exe) é um aplicativo autônomo que verifica a preparação do servidor para uma função específica do sistema de site. Além do servidor do site, do servidor de banco de dados do site e do computador do provedor, o Verificador de Pré-requisitos agora verifica ponto de gerenciamento e os sistemas de site de ponto de distribuição. É possível executar o Verificador de Pré-requisitos manualmente ou a Instalação o executa automaticamente como parte da instalação do site. Para obter mais informações sobre o Verificador de Pré-requisitos, veja a seção Verificador de Pré-requisitos neste tópico.

  • A ferramenta de visualizador de log do Configuration Manager 2007, Trace32, foi substituída pelo CMTrace.

Para obter mais informações, consulte o tópico Instalar sites e criar uma hierarquia para o Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

O console do Configuration Manager

Há um novo console para o System Center 2012 Configuration Manager, que fornece os seguintes benefícios:

  • Agrupamento lógico de operações nos seguintes espaços de trabalho: Ativos e Conformidade, Biblioteca de Software, Monitoramento e Administração. Para alterar a ordem padrão dos espaços de trabalho e os que são exibidos, clique na seta para baixo no painel de navegação acima da barra de status e selecione uma das opções: Mostrar Mais Botões, Mostrar Menos Botões ou Opções do Painel de Navegação.

  • Uma faixa de opções para ajudá-lo a usar o console de forma mais eficiente.

  • Um usuário administrativo vê somente os objetos que está autorizado a ver, conforme definido pela administração baseada em funções.

  • Recursos de pesquisa em todo o console, para ajudá-lo a localizar dados mais rapidamente.

  • Navegue e verifique a capacidade das diversas contas configuradas no console, o que ajuda a eliminar erros de configuração e pode ser útil para solucionar problemas. Por exemplo, esse design se aplica à Conta de Instalação de Push de Cliente e à Conta de Acesso à Rede.  

  • O uso de nós temporários no painel de navegação que são criados e selecionados automaticamente em consequência das ações que você executa e que não são exibidos depois de fechar o console. Exemplos de nós temporários incluem o seguinte:

    • No espaço de trabalho Ativos e Conformidade, clique no nó Coleções de Dispositivos e selecione a coleção Todos os Sistemas. No grupo Coleção, clique em Mostrar Membros, e o nó temporário chamado Todos os Sistemas será criado e selecionado automaticamente no painel de navegação.

    • No espaço de trabalho Monitoramento, clique em Status do Cliente e, na seção Estatísticas, navegue até a coleção Todos os Sistemas e clique em Clientes ativos que passaram na verificação de cliente ou sem resultados. O nó temporário chamado Clientes ativos que passaram na verificação de cliente ou sem resultados de “Todos os Sistemas” será criado e selecionado automaticamente no espaço de trabalho Ativos e Conformidade.

Sites e hierarquias

As seções a seguir contêm informações sobre alterações do Configuration Manager 2007 que se relacionam com a sites e hierarquias no System Center 2012 Configuration Manager.

System_CAPS_noteObservação

As extensões de esquema do Active Directory para o System Center 2012 Configuration Manager são as mesmas usadas pelo Configuration Manager 2007. Se você estender o esquema para o Configuration Manager 2007, não será necessário estender o esquema novamente para o System Center 2012 Configuration Manager.

Tipos de site

O System Center 2012 Configuration Manager apresenta o site de administração central e algumas alterações em sites primários e secundários. As tabelas a seguir resumem esses sites e como eles se comparam aos sites do Configuration Manager 2007.

Site

Finalidade

Alteração do Configuration Manager 2007

Site de administração central

O site de administração central coordena a replicação de dados entre sites em toda a hierarquia usando replicação de banco de dados do Configuration Manager. Também permite a administração de configurações da hierarquia para agentes cliente, descoberta e outras operações.

Use esse site em toda a administração e geração de relatórios da hierarquia.

Embora esse seja o site da parte superior da hierarquia no System Center 2012 Configuration Manager, ele tem as seguintes diferenças em relação a um site central do Configuration Manager 2007:

  • Não processa os dados enviados por clientes, exceto para o registro de dados de descoberta de pulsação.

  • Não aceita atribuições de clientes.

  • Não oferece suporte a todas as funções do sistema de site.

  • Participa da replicação de banco de dados

Site primário

Gerencia clientes em redes bem conectadas.

Os sites primários do System Center 2012 Configuration Manager têm as seguintes diferenças em relação aos sites primários do Configuration Manager 2007:

  • Sites primários adicionais permitem que a hierarquia ofereça suporte a mais clientes.

  • Não podem ser organizados em camadas abaixo de outros sites primários.

  • Não são mais usados como limite para configurações ou segurança de agentes cliente.

  • Participa da replicação de banco de dados.

Site secundário

Controla a distribuição de conteúdo para clientes em locais remotos através de links que têm largura de banda de rede limitada.

Os sites secundários do System Center 2012 Configuration Manager têm as seguintes diferenças em relação aos sites secundários do Configuration Manager 2007:

  • O SQL Server é necessário e o SQL Server Express será instalado durante a instalação do site, se necessário.

  • Um ponto de gerenciamento e um ponto de distribuição são implantados automaticamente durante a instalação do site.

  • Os sites secundários podem enviar a distribuição de conteúdo para outros sites secundários.

  • Participa da replicação de banco de dados.

Para obter mais informações, consulte o tópico Planejando sites e hierarquias no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Comunicação entre sites

Os seguintes itens são novos ou foram alterados para a comunicação entre sites desde o Configuration Manager 2007:

  • Com essa extensão habilitada, você pode selecionar o iOS 8 como uma plataforma com suporte para configurações de conformidade, acesso a recursos da empresa e requisitos de aplicativo (para permitir que você implante aplicativos para dispositivos iOS 8).

  • O conceito do Configuration Manager 2007 de sites em modo misto ou em modo nativo para definir como os clientes se comunicam com sistemas de site no site foi substituído por funções do sistema de site que podem oferecer suporte para comunicações de cliente por HTTP ou HTTPS de forma independente.

  • Para ajudar a oferecer suporte a computadores cliente em outras florestas, o Gerenciador de Configurações pode descobrir computadores nessas florestas e publicar informações do site nessas florestas.

  • O ponto de localização de servidor não é mais usado, e a funcionalidade dessa função do sistema de site foi transferida para o ponto de gerenciamento.

    System_CAPS_noteObservação

    Embora as extensões de esquema do Active Directory ainda incluam o ponto de localização de servidor, esse objeto não é usado pelo Microsoft System Center 2012 Configuration Manager.

  • Agora o gerenciamento de clientes baseado na Internet oferece suporte ao seguinte:

    • Políticas de usuário quando o ponto de gerenciamento baseado na Internet pode autenticar o usuário usando a autenticação do Windows (Kerberos ou NTLM).

    • Sequências de tarefas simples, como scripts. A implantação de sistema operacional na Internet permanece sem suporte.

    • Os clientes baseados na Internet primeiramente tentam baixar as atualizações de software necessárias do Microsoft Update, em vez de um ponto de distribuição baseado na Internet no site atribuído. Somente se isso falhar, eles tentarão baixar as atualizações de software necessárias de um ponto de distribuição baseado na Internet.

Para obter mais informações, consulte o tópico Planejamento de comunicações no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Modos de site

Os sites não são mais configurados para modo misto ou modo nativo. Em vez disso, você protege pontos de extremidade de comunicação de cliente configurando funções individuais do sistema de site para oferecer suporte a conexões de cliente por HTTPS ou HTTP. As funções do sistema de site no mesmo site podem ter configurações diferentes, como alguns pontos de gerenciamento configurados para HTTPS e alguns configurados para HTTP. A maioria das conexões de cliente por HTTPS usam autenticação mútua. Portanto, é necessário garantir que os clientes tenham um certificado PKI que tenha o recurso de autenticação de cliente oferecer suporte a essa configuração. As conexões de dispositivos móveis e clientes pela Internet devem usar HTTPS.

Os Serviços de Domínio Active Directory e DNS continuam o método preferido de clientes para localizar pontos de gerenciamento. No entanto, ainda é possível usar o WINS como método de localização de serviço alternativo, e agora o Gerenciador de Configurações oferece suporte à entrada para pontos de gerenciamento HTTPS (tipo de registro [19]) além da entrada para HTTP (tipo de registro [1A]).

Para sites que usam conexões de cliente HTTPS, não é preciso especificar um certificado PKI para assinatura de documentos (o certificado de assinatura do servidor do site no Configuration Manager 2007) porque o System Center 2012 Configuration Manager cria esse certificado automaticamente (autoassinado). No entanto, a maioria dos requisitos de certificados PKI do Configuration Manager 2007 permanece a mesma quando você configura funções do sistema de sites para usar a comunicação de cliente HTTPS, exceto que muitos certificados agora dão suporte ao SHA-2, além do SHA-1. Para obter mais informações sobre os certificados, veja Segurança: Certificados e controles de criptografia neste tópico.

Suporte a pacotes de idiomas

Os seguintes itens são novos ou foram alterados para suporte ao idioma desde o Configuration Manager 2007:

  • Você não instala mais servidores do site usando arquivos de origem projetados para um idioma específico. Além disso, você não instala mais Client Packs Internacionais para oferecer suporte a idiomas diferentes no cliente. Em vez disso, você pode optar por instalar somente os idiomas do servidor e do cliente para os quais deseja oferecer suporte.

    • Os pacotes de idiomas do cliente e do servidor disponíveis estão incluídos na mídia de instalação do Gerenciador de Configurações na pasta LanguagePack, e as atualizações estão disponíveis por download com os arquivos de pré-requisito.

    • Você pode adicionar pacotes de idiomas do cliente e do servidor a um site ao instalar o site, e pode modificar os pacotes de idiomas em uso depois da instalação do site.

  • Você pode instalar vários idiomas em cada site e só precisa instalar aqueles que você usa:

    • Cada site oferece suporte a vários idiomas para uso com consoles do Gerenciador de Configurações.

    • Em cada site, você pode instalar pacotes de idiomas individuais, adicionando suporte somente para os idiomas do cliente aos quais você deseja oferecer suporte.

  • Quando você instala o suporte para um idioma que corresponde ao idioma de exibição de um computador, os consoles do Gerenciador de Configurações e a interface do usuário do cliente executada nesse computador exibem informações nesse idioma.

  • Quando você instala o suporte para um idioma que corresponde à preferência de idioma em uso pelo navegador da Web de um computador, as conexões com informações baseadas na Web, incluindo o catálogo de aplicativos ou relatórios do SQL Server Reporting Services, são exibidas nesse idioma.

Funções do sistema de site

As seguintes funções dos sistemas de site são removidas:

  • O ponto de relatório. Todos os relatórios são gerados pelo ponto do Reporting Services.

  • O ponto de serviço PXE. Essa funcionalidade é movida para o ponto de distribuição.

  • O ponto do localizador de servidor. Essa funcionalidade é movida para o ponto de gerenciamento.

  • O ponto de distribuição secundário. Os pontos de distribuição podem ser instalados em servidores ou estações de trabalho que estão em um domínio do Active Directory. A funcionalidade do ponto de distribuição secundário é agora uma configuração do BranchCache para um tipo de implantação de aplicativo e implantação do pacote.

Além disso, os pontos de gerenciamento de NLB (balanceamento de carga de rede) não têm mais suporte e essa configuração é removida das propriedades do componente do ponto de gerenciamento. Em vez disso, essa funcionalidade é fornecida automaticamente quando você instala mais de um ponto de gerenciamento no site.

As seguintes funções do sistema de site são novas:

  • O ponto de sites da Web de catálogo de aplicativos e o ponto de serviços da Web do catálogo de aplicativos. Essas funções do sistema de site requerem o IIS e oferecem suporte ao novo aplicativo cliente, o Centro de Software.

  • O ponto proxy do registro, que gerencia solicitações de registro de dispositivos móveis e do ponto de registro, que conclui o registro do dispositivo móvel e provisiona computadores AMT. Essas funções do sistema de site requerem IIS.

Não existe mais um ponto de gerenciamento padrão em sites primários. Em vez disso, você pode instalar vários pontos de gerenciamento, e o cliente selecionará um automaticamente, com base no local de rede e na capacidade (HTTPS ou HTTP). Esse comportamento oferece suporte a um número maior de clientes em um único site e fornece redundância, que anteriormente era obtida usando um cluster NLB (balanceamento de carga de rede). Quando o site contém alguns pontos de gerenciamento que oferecem suporte a conexões de cliente HTTPS e alguns que oferecem suporte a conexões de cliente HTTP, o cliente irá se conectar ao ponto de gerenciamento configurado para HTTPS quando o cliente tiver um certificado PKI válido.

Você também pode ter mais de um ponto de gerenciamento baseado na Internet em um site primário, embora possa especificar somente um ao configurar clientes para gerenciamento de clientes baseado na Internet. Quando os clientes baseados na Internet se comunicam com o ponto de gerenciamento baseado na Internet especificado, eles receberão uma lista de todos os pontos de gerenciamento baseados na Internet no site e selecionarão um desses pontos.

Em um site secundário, o ponto de gerenciamento não é mais referenciado como um ponto de gerenciamento proxy e deve ser colocalizado no servidor do site secundário.

Limites e grupos de limites

Os seguintes itens são novos ou foram alterados quanto aos limites desde o Configuration Manager 2007:

  • Os limites não são mais específicos do site, mas sim definidos uma vez para a hierarquia, e ficam disponíveis em todos os sites na hierarquia.

  • Cada limite deve ser membro de um grupo de limites para que um dispositivo nesse limite possa identificar um site atribuído ou um servidor de conteúdo, como um ponto de distribuição.

  • Você não configura mais a velocidade de conexão de rede de cada limite. Em vez disso, em um grupo de limites você especifica a velocidade de conexão de rede para cada servidor do sistema de site associado ao grupo de limites como um servidor de local de conteúdo.

Para obter mais informações, consulte o tópico Planejamento limites e o grupos de limites no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Local de fallback para atribuição do cliente

No Configuration Manager 2007, a atribuição automática de site falharia se o cliente não estivesse em um limite especificado. Novo no System Center 2012 Configuration Manager, se você especificar um local de fallback (uma configuração opcional para a hierarquia) e o cliente não estiver em um grupo de limites, a atribuição automática do site será bem-sucedida e o cliente será atribuído ao local de fallback especificado.

Para obter mais informações, consulte o tópico Como atribuir clientes a um site no Configuration Manager no guia Implantação de clientes do System Center 2012 Configuration Manager.

Descoberta

Os seguintes itens são novos ou foram alterados para Descoberta desde o Configuration Manager 2007:

  • Cada data discovery record é processado e inserido no banco de dados somente uma vez, em um site primário ou site de administração central e, em seguida, o data discovery record é excluído sem processamento adicional.

  • As informações de descoberta inseridas no banco de dados em um site são compartilhadas com cada site na hierarquia usando a replicação de banco de dados do Gerenciador de Configurações.

  • A descoberta de florestas do Active Directory é um novo método de descoberta que pode descobrir sub-redes e sites do Active Directory, e pode adicioná-los como limites para sua hierarquia.

  • A descoberta de grupos de sistema do Active Directory foi removida.

  • A descoberta de grupos de segurança do Active Directory foi renomeada como descoberta de grupos do Active Directory e descobre as associações de grupo de recursos.

  • A descoberta de sistemas do Active Directory e a descoberta de grupos do Active Directory oferecem suporte a opções para filtrar registros de computadores obsoletos da descoberta.

  • A descoberta de grupos, usuários e sistemas do Active Directory oferece suporte à descoberta de deltas do Active Directory. A descoberta de deltas foi aprimorada do Configuration Manager 2007 R3 e agora pode detectar quando computadores ou usuários são adicionados ou removidos de um grupo.

Para obter mais informações, consulte o tópico Planejando a descoberta no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

As configurações do agente cliente agora são as configurações do cliente

No Configuration Manager 2007, as configurações do agente cliente são definidas para cada site e não é possível configurá-las para toda a hierarquia. No System Center 2012 Configuration Manager, as configurações do agente cliente e as outras configurações do cliente são agrupadas em objetos de configurações do cliente configuráveis centralmente que são aplicadas à hierarquia. Para exibir e configurá-las, modifique as configurações padrão do cliente. Se precisar adicionar flexibilidade a grupos de usuários ou computadores, defina as configurações do cliente personalizadas e as atribua às coleções. Por exemplo, você pode configurar o controle remoto para estar disponível apenas em computadores especificados.

Para obter mais informações, consulte o tópico Planejando as configurações de cliente no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Segurança: Administração baseada em funções

No Configuration Manager 2007, o acesso administrativo aos recursos do site é controlado pelo uso de configurações de segurança de classe e instância que são verificadas pelo computador do Provedor de SMS para permitir o acesso às informações do site e às definições de configuração. O System Center 2012 Configuration Manager apresenta a administração baseada em funções para definir e gerenciar de maneira centralizada as configurações de acesso de segurança em toda a hierarquia para todos os sites e configurações do site.

Em vez de usar direitos da classe individual, a administração baseada em funções usa funções de segurança para agrupar tarefas administrativas típicas que são atribuídas a vários usuários administrativos. Escopos de segurança substituem direitos da instância individual conforme o objeto para agrupar as permissões que são aplicadas a objetos do site.

A combinação de funções de segurança, escopos de segurança e coleções permitem segregar as atribuições administrativas que atendem aos requisitos da sua organização e essa combinação define o que o usuário administrativo pode exibir e gerenciar na hierarquia do Gerenciador de Configurações.

A administração baseada em funções fornece os seguintes benefícios:

  • Os sites não são mais limites administrativos.

  • Você cria usuários administrativos para a hierarquia e atribui segurança a eles apenas uma vez.

  • Você cria conteúdo para a hierarquia e atribui segurança a esse conteúdo apenas uma vez.

  • Todas as atribuições de segurança são replicadas e estão disponíveis em toda a hierarquia.

  • Há funções de segurança internas para atribuir a tarefas administrativas típicas, e você pode criar suas próprias funções de segurança.

  • Os usuários administrativos veem apenas os objetos que eles têm permissões para gerenciar.

  • Você pode auditar ações de segurança administrativa.

A tabela a seguir ilustra as diferenças entre a implementação de permissões de segurança no Configuration Manager 2007 e no System Center 2012 Configuration Manager:

Cenário

Configuration Manager 2007

System Center 2012 Configuration Manager

Adicionar novo usuário administrativo

Execute as seguintes ações de cada site na hierarquia:

  1. Adicione o usuário do Configuration Manager.

  2. Selecione as classes de segurança.

  3. Para cada classe selecionada, selecione as permissões da instância.

Execute as seguintes ações somente uma vez de qualquer site na hierarquia:

  1. Adicione o usuário administrativo do Configuration Manager.

  2. Selecione as funções de segurança.

  3. Selecione os escopos de segurança.

  4. Selecione as coleções.

Criar e implantar o software.

Execute as seguintes ações de cada site na hierarquia:

  1. Edite as propriedades de pacote e selecione as classes de segurança

  2. Adicione cada usuário ou grupo à instância e selecione os direitos da instância.

  3. Implante o software.

Execute as seguintes ações somente uma vez de qualquer site na hierarquia:

  1. Atribua um escopo de segurança à implantação de software.

  2. Implante o software.

Para configurar a administração baseada em funções, no espaço de trabalho Administração, clique em Segurança e exiba ou edite os Usuários Administrativos, as Funções de Segurança e os Escopos de Segurança.

Para obter mais informações, consulte a seção Planejando a administração baseada em funções, no tópico Planejando a segurança no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Segurança: Certificados e controles de criptografia

Os seguintes itens são novos ou foram alterados para certificados e controles de criptografia desde o Configuration Manager 2007:

  • Para a maioria das comunicações do Gerenciador de Configurações que requerem certificados para autenticação, assinatura ou criptografia, o Gerenciador de Configurações usa certificados PKI automaticamente se estiverem disponíveis. Se não estiverem disponíveis, o Gerenciador de Configurações irá gerar certificados autoassinados.

  • O principal algoritmo de hash usado pelo Gerenciador de Configurações para a assinatura é SHA-256. Quando dois sites do Gerenciador de Configurações se comunicam entre si, eles assinam suas comunicações usando o SHA-256, e você pode solicitar que todos os clientes usem o SHA-256.

  • O Gerenciador de Configurações usa dois novos tipos de certificados para sistemas de sites: um certificado do servidor do sistema de sites para a autenticação em outros sistemas de sites no mesmo site do Gerenciador de Configurações e um certificado da função do sistema de sites.

  • O Gerenciador de Configurações também usa um certificado de autenticação de cliente para enviar mensagens de status do ponto de distribuição para o ponto de gerenciamento.

  • O certificado de autenticação do servidor do site agora está autoassinado; você não pode usar um certificado PKI para assinar políticas do cliente.

  • Você pode usar um certificado PKI do cliente para autenticação para um sistema de site que aceita conexões de cliente HTTP.

  • A nova lista de emissores de certificado para um site funciona como uma CTL (lista de certificados confiáveis) no IIS. Ela é usada pelos sistemas de site e clientes para ajudar a garantir que o certificado PKI correto do cliente seja usado para comunicação PKI no Gerenciador de Configurações. Para obter mais informações, consulte a seção Planejando certificados PKI de raiz confiável e a lista de emissores de certificados, no tópico Planejando a segurança no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Para obter mais informações sobre os certificados e controles de criptografia, consulte Referência técnica para controles de criptografia usados no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Para obter mais informações sobre os requisitos de certificado PKI, consulte Requisitos de certificado PKI para o Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Além disso, quando você implanta sistemas operacionais e usa certificados PKI, agora o Gerenciador de Configurações oferece suporte ao seguinte:

  • O certificado de autenticação de cliente oferece suporte ao campo de certificado de SAN (Nome Alternativo da Entidade) e a uma Entidade em branco. Se você usar os Serviços de Certificados do Active Directory com uma AC corporativa para implantar esse certificado, poderá usar o modelo de certificado Estação de Trabalho para gerar um certificado com uma Entidade em branco e um valor de SAN.

  • As sequências de tarefas oferecem suporte à opção para desativar a verificação da CRL nos clientes.

Quando você implementa o gerenciamento de clientes baseado na Internet, agora as políticas do usuário são compatíveis com dispositivos na Internet quando o ponto de gerenciamento pode autenticar o usuário nos Serviços de Domínio Active Directory. Por exemplo, o ponto de gerenciamento está na intranet e aceita conexões de clientes da Internet e da intranet; ou o ponto de gerenciamento está em uma rede de perímetro que confia na floresta da intranet onde a conta do usuário reside. Para obter mais informações sobre gerenciamento de clientes baseado na Internet, consulte a seção Planejando o gerenciamento de clientes baseado na Internet no tópico Planejamento de comunicações no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Backup e Recuperação

Os itens a seguir são novos ou foram alterados para backup e recuperação desde o Configuration Manager 2007.

Recurso

Descrição

Recuperação integrada à Instalação do System Center 2012 Configuration Manager

O Configuration Manager 2007 usava o Assistente de Reparo do Site para recuperar os sites. No System Center 2012 Configuration Manager, a recuperação está integrada ao Assistente de Instalação do Gerenciador de Configurações.

Suporte para várias opções de recuperação

Você tem as seguintes opções ao executar a recuperação no System Center 2012 Configuration Manager:

Servidor do site

  • Recuperar o servidor do site de um backup.

  • Reinstalar o servidor do site

Banco de dados do site

  • Recuperar o banco de dados do site de um backup

  • Criar um novo banco de dados do site

  • Usar um banco de dados do site recuperado manualmente

  • Ignorar a recuperação do banco de dados

A recuperação utiliza a replicação de dados para minimizar a perda de dados

A replicação de banco de dados do System Center 2012 Configuration Manager usa o SQL Server para transferir dados e mesclar as alterações feitas em um banco de dados do site com as informações armazenadas no banco de dados em outros sites na hierarquia. Isso permite que todos os sites compartilhem as mesmas informações.

A recuperação no System Center 2012 Configuration Manager aproveita a replicação de banco de dados para recuperar dados globais criados pelo site com falha antes dela acontecer. Esse processo minimiza a perda de dados mesmo quando não há um backup disponível.

Recuperação usando um script de Instalação

Você pode iniciar uma recuperação autônoma do site configurando um script de instalação autônoma e, em seguida, usando a opção /script do comando Instalar.

Para obter mais informações, consulte a seção Planejando o backup e a recuperação, no tópico Planejando operações do site no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Ferramenta Gerenciar Contas do Site (MSAC)

A ferramenta da linha de comando MSAC (Gerenciar Contas do Site) que foi fornecida com o Configuration Manager 2007 não é fornecida com o System Center 2012 Configuration Manager. Não use MSAC do Configuration Manager 2007 com o System Center 2012 Configuration Manager. Em vez disso, configure e gerencie as contas usando o console do Gerenciador de Configurações.

Implantação e operações do cliente

As seções a seguir contêm informações sobre alterações do Configuration Manager 2007 que se relacionam com a implantação e as operações do cliente no System Center 2012 Configuration Manager.

Implantação do cliente

Os seguintes itens são novos ou foram alterados para implantação do cliente desde o Configuration Manager 2007:

  • Os clientes não são mais configurados para o modo misto ou nativo, mas sim para usar HTTPS com certificados PKI (Infraestrutura de Chave Pública) ou HTTP com certificados autoassinados. Os clientes usam HTTPS ou HTTP de acordo com a configuração das funções do sistema de site com o qual se conectam, se tiverem um certificado PKI válido que inclua o recurso de autenticação do cliente.

    No cliente do Configuration Manager, em Propriedades, na guia Geral, verifique o valor do Certificado do cliente para determinar o método de comunicação atual do cliente. Esse valor exibe o Certificado PKI quando o cliente se comunica com um ponto de gerenciamento via HTTPS e Autoassinado quando o cliente se comunica com um ponto de gerenciamento em HTTP. Assim como o valor de propriedade do cliente para atualizações do Tipo de conexão dependem do status atual da rede do cliente, as atualizações de valor de propriedade do Certificado do cliente dependem do ponto de gerenciamento com o qual o cliente se comunica.

  • Como o Microsoft System Center 2012 Configuration Manager não usa os modos misto e nativo, a propriedade de instalação do cliente /native: [<opção de modo nativo>] não é mais usada. Em vez disso, use /UsePKICert para usar um certificado PKI com capacidade de autenticação do cliente, se estiver disponível, mas que retorne para uma conexão HTTP se nenhum certificado estiver disponível. Se /UsePKICert não for especificado, o cliente não tentará se comunicar usando um certificado PKI, mas se comunicará usando apenas HTTP. Além disso, use o novo comando /NoCRLCheck se você não quiser que um cliente verifique a CRL (Lista de Revogação de Certificado) antes de estabelecer uma comunicação HTTPS.

  • A propriedade client.msi SMSSIGNCERT ainda é usada, mas exige o certificado autoassinado exportado do servidor do site. Esse certificado é armazenado no repositório de certificados SMS e tem como nome da Entidade Servidor do Site e como nome amigável Certificado de Autenticação do Servidor do Site.

  • Quando você transfere um cliente de uma hierarquia do Microsoft System Center 2012 Configuration Manager para outra hierarquia do Microsoft System Center 2012 Configuration Manager, o cliente poderá substituir automaticamente a chave de raiz confiável, se o novo site for publicado nos Serviços de Domínio Active Directory e o cliente puder acessar essas informações a partir de um servidor de Catálogo Global. Para esse cenário no Configuration Manager 2007, você teve de remover a chave de raiz confiável, substituí-la manualmente ou desinstalar e reinstalar o cliente.

  • O ponto de localização de servidor não é mais usado para a atribuição de site ou para localizar pontos de gerenciamento. Essa funcionalidade é substituída pelo ponto de gerenciamento. A propriedade CCMSetup do Client.msi SMSSLP permanece com suporte, mas apenas para especificar o nome do computador dos pontos de gerenciamento.

  • Os Client Packs Internacional não são mais instalados quando você quer oferecer suporte a idiomas diferentes no cliente. Em vez disso, selecione os idiomas de cliente desejados durante a Instalação. Então, durante a instalação do cliente, o Gerenciador de Configurações instala automaticamente o suporte para esses idiomas no cliente, permitindo a exibição de informações em um idioma que corresponde às preferências de idioma do usuário. Se um idioma correspondente não estiver disponível, o cliente exibirá informações no padrão inglês. Para obter mais informações, veja a seção Planejando pacotes de idiomas do cliente no tópico Planejando sites e hierarquias no Configuration Manager.

  • Clientes encerrados não são mais exibidos no console do Gerenciador de Configurações e são automaticamente retirados do banco de dados pela tarefa Excluir Dados Antigos de Descoberta.

  • A propriedade Client.msi para o CCMSetup, SMSDIRECTORYLOOKUP=WINSPROMISCUOUS, não tem mais suporte. Essa configuração permitiu ao cliente usar o WINS para encontrar um ponto de gerenciamento sem verificar o certificado autoassinado do ponto de gerenciamento.

  • Para oferecer suporte ao novo cliente de 64 bits, a localização da pasta CCM para arquivos relacionados ao cliente (como cache e arquivos de log do cliente) mudou de %windir%\system32 para %windir%. Se você fizer referência à pasta do CCM para seus próprios arquivos de script, atualize essas referências para o novo local de pasta para os clientes do Microsoft System Center 2012 Configuration Manager. O Microsoft System Center 2012 Configuration Manager não dá suporte à pasta CCM nos caminhos que dão suporte ao redirecionamento (como Program Files e %windir% \system32) em sistemas operacionais de 64 bits.

  • Automático, o push do cliente em todo o site agora instala o Gerenciador de Configurações em recursos de computador existentes, se o cliente não estiver instalado e, não apenas em recursos do computador recém-descobertos.

  • A instalação por push do cliente inicia e a controla, usando o banco de dados do Gerenciador de Configurações e não cria mais arquivos .CCR individuais. Quando você habilita a instalação do cliente por push para um site, todos os recursos descobertos atribuídos ao site e que não têm um cliente instalado são imediatamente adicionados ao banco de dados, e a instalação do cliente começa.

  • O Gerenciador de Configurações pode atualizar automaticamente os clientes do Configuration Manager 2007 e do System Center 2012 Configuration Manager para a versão mais recente do System Center 2012 Configuration Manager quando estiverem abaixo da versão que você especificar. Para obter mais informações, consulte a seção Como atualizar automaticamente o cliente do Configuration Manager para a hierarquia, no tópico Como instalar clientes em computadores com base em Windows no Configuration Manager.

Para obter mais informações, consulte o tópico Introdução à implantação de cliente no Configuration Manager no guia Implantação de clientes do System Center 2012 Configuration Manager.

Atribuição de cliente

Os seguintes itens são novos ou foram alterados para atribuição do cliente desde o Configuration Manager 2007:

  • Para que a atribuição automática de site seja bem-sucedida com informações de limite, este deve ser configurado em um grupo de limites que esteja definido para atribuição de site.

  • No Configuration Manager 2007, a atribuição automática de site falharia se o cliente não estivesse em um limite especificado. Agora no System Center 2012 Configuration Manager, se você especificar um site de fallback (uma configuração opcional para a hierarquia) e o local de rede do cliente não estiver em um grupo de limites, a atribuição automática de site será bem-sucedida e o cliente será atribuído ao site de fallback especificado.

  • Os clientes agora poderão baixar as configurações do site do ponto de gerenciamento depois de terem sido atribuídos ao site, se não puderem localizar essas configurações nos Serviços de Domínio Active Directory.

  • Embora os clientes continuem a baixar política e a carregar dados do cliente para os pontos de gerenciamento em seu site atribuído ou em um site secundário que é filho de um site atribuído, todos os clientes configurados para gerenciamento de clientes da intranet agora podem usar qualquer ponto de gerenciamento na hierarquia para solicitações de local de conteúdo. Não existe mais a exigência de estender o esquema do Active Directory para dar suporte a essa capacidade, e não há mais um conceito de roaming regional e global.

  • A publicação DNS não exige mais que você configure um sufixo DNS no cliente se existir um ponto de gerenciamento publicado para DNS no mesmo domínio do cliente. Nesse cenário, a atribuição automática de site funciona por padrão quando você publica no DNS pelo menos um ponto de gerenciamento, mesmo se esse ponto de gerenciamento estiver em um site do Gerenciador de Configurações diferente do site final atribuído do cliente.

Para obter mais informações, consulte o tópico Como atribuir clientes a um site no Configuration Manager no guia Implantação de clientes do System Center 2012 Configuration Manager.

Coleções

Os seguintes itens são novos ou foram alterados por coleções desde o Configuration Manager 2007:

Recurso

Descrição

Nós Coleções de Usuários e Coleções de Dispositivos

Não é mais possível combinar recursos de usuário e recursos de dispositivo na mesma coleção. O console do Gerenciador de Configurações tem dois novos nós para coleções de usuários e coleções de dispositivos.

Subcoleções

Subcoleções não são mais usadas no System Center 2012 Configuration Manager.

No Configuration Manager 2007, as subcoleções tinham dois usos principais:

  • Organizar coleções em pastas. No System Center 2012 Configuration Manager, agora você pode criar uma hierarquia de pastas para armazenar coleções.

  • As subcoleções eram usadas ​​frequentemente no Configuration Manager 2007 para implantações graduais de software para uma maior coleção de computadores. No System Center 2012 Configuration Manager, você pode usar a regra de inclusão para aumentar progressivamente a associação de uma coleção.

Para obter mais informações, consulte Como gerenciar coleções do Configuration Manager.

Regras de Include collection e de exclude collection

No System Center 2012 Configuration Manager,você pode incluir ou excluir o conteúdo de outra coleção a partir de uma coleção especificada.

Avaliação de membros de coleção incremental

A avaliação de membro de coleção incremental verifica periodicamente recursos novos ou alterados de avaliação da coleção anterior e atualiza uma associação de coleções com esses recursos, independentemente de uma avaliação completa. Por padrão, quando você habilita atualizações de membros de coleção incremental, elas são executadas a cada 10 minutos e ajudam a manter os dados da coleção atualizados sem a sobrecarga de uma avaliação completa da coleção.

Suporte à migração

As coleções podem ser migradas a partir das coleções do Configuration Manager 2007. Para obter mais informações, consulte Planejando estratégia de trabalho de migração no System Center 2012 Configuration Manager.

Escopos de segurança de administração baseada em função

Você pode usar coleções para limitar o acesso a objetos do Gerenciador de Configurações. Para obter mais informações, consulte Planejando a segurança no Configuration Manager.

Recursos de coleção

No Configuration Manager 2007, as coleções continham apenas os recursos do site onde foram criadas e de sites filho desse. No System Center 2012 Configuration Manager, coleções contêm recursos de todos os sites na hierarquia.

Limitação da coleção

No System Center 2012 Configuration Manager, todas as coleções devem ser limitadas aos membros de outra coleção. Ao criar uma coleção, é preciso especificar uma limitação. Uma coleção é sempre um subconjunto de sua limitação de coleção.

Para obter mais informações, consulte o tópico Introdução às coleções do Configuration Manager no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Consultas

Os seguintes itens são novos ou foram alterados para consultas desde o Configuration Manager 2007:

  • A opção para exportar os resultados de uma consulta não está disponível nesta versão. Como alternativa, você pode copiar os resultados da consulta na área de transferência do Windows.

Para obter mais informações, consulte o tópico Introdução às consultas no Configuration Manager na guia Ativos e conformidade no System Center 2012 Configuration Manager.

Relatório de status do cliente é, agora, status do cliente

Os itens a seguir são novos ou foram alterados para relatórios de status do cliente (agora status do cliente) desde o Configuration Manager 2007:

  • O status e as informações de atividade do cliente estão integrados no console do Gerenciador de Configurações.

  • Problemas comuns do cliente detectados são automaticamente reparados.

  • A ferramenta Ping de relatório de status do cliente Configuration Manager 2007 R2 não é usada pelo System Center 2012 Configuration Manager.

Para obter mais informações, consulte a seção Monitorando o status de computadores cliente no Configuration Manager, no tópico Introdução à implantação de cliente no Configuration Manager no guia Implantação de clientes do System Center 2012 Configuration Manager.

Gerenciamento de configurações desejadas agora é configurações de conformidade

Os itens a seguir são novos ou foram alterados para o gerenciamento de configurações desejadas (agora configurações de conformidade) desde o Configuration Manager 2007:

  • O gerenciamento de configurações desejadas do Configuration Manager 2007 agora é chamado de configurações de conformidade noSystem Center 2012 Configuration Manager.

  • O Gerenciador de Configurações oferece uma nova função de segurança interna denominada Gerenciador de Configurações de Conformidade. Os usuários administrativos que são membros dessa função podem gerenciar e implantar itens e linhas de base de configuração e visualizar os resultados de conformidade.

  • Um usuário administrativo pode criar configurações de Registro e sistema de arquivos, navegando para uma configuração de arquivo, pasta ou configuração existente no computador de referência local ou remoto.

  • Agora é mais fácil criar linhas de base de configuração.

  • Você pode reutilizar as configurações para vários itens de configuração.

  • Você pode corrigir configurações não compatíveis para WMI, Registro, scripts e todas as configurações para dispositivos móveis registrados pelo Gerenciador de Configurações.

  • Quando você implanta uma linha de base de configuração, um limite de conformidade para a implantação pode ser especificado. Se a conformidade estiver abaixo do limite especificado após determinada data e hora, o System Center 2012 Configuration Manager irá gerar um alerta para notificar o administrador.

  • Você pode usar os novos recursos de monitoramento do System Center 2012 Configuration Manager para monitorar configurações de conformidade e exibir as causas mais comuns de não conformidade, erros, e o número de usuários e dispositivos afetados.

  • Você pode implantar linhas de base de configuração para usuários e dispositivos.

  • Implantações e avaliação de linha de base de configuração oferecem suporte às janelas de manutenção do Gerenciador de Configurações.

  • Você pode usar configurações de conformidade para gerenciar os dispositivos móveis que são registrados com o Gerenciador de Configurações.

  • Controle de versão de item de configuração permite que você exiba e use versões anteriores de itens de configuração. Você pode restaurar ou excluir versões anteriores de itens de configuração e ver os nomes dos usuários administrativos que fizeram as alterações.

  • Itens de configuração podem conter configurações do usuário e do dispositivo. As configurações de usuário são avaliadas quando o usuário faz logon. Exemplos de configuração do usuário incluem configurações de Registro que são armazenadas em HKEY CURRENT USER e em configurações de script baseadas em usuário, configuradas por um usuário administrativo.

  • Relatórios aprimorados contêm detalhes da regra, informações de correção e de solução de problemas.

  • Agora você pode detectar e relatar regras de conformidade em conflito.

  • Diferentemente do Configuration Manager 2007, o System Center 2012 Configuration Manager não oferece suporte a itens de configuração não interpretados. Um item de configuração não interpretado é um item importado para configurações de conformidade, mas o console do Gerenciador de Configurações não pode interpretá-lo. Consequentemente, não é possível exibir ou editar as propriedades do item de configuração no console. Para importar os pacotes ou linhas de base de configuração para o System Center 2012 Configuration Manager, você deve remover os itens de configuração não interpretados do Configuration Manager 2007.

  • Você pode migrar itens e linhas de base de configuração do Configuration Manager 2007 para System Center 2012 Configuration Manager. Durante a migração, os dados de configuração são automaticamente convertidos no novo formato.

  • Grupos de configuração do Configuration Manager 2007 não são mais suportados no System Center 2012 Configuration Manager.

  • Não há suporte para expressões regulares de configurações no System Center 2012 Configuration Manager.

  • O uso de caracteres curinga para configurações de Registro não tem suporte no System Center 2012 Configuration Manager. Se você migrar dados de configuração do Configuration Manager 2007, deverá remover curingas das configurações de Registro antes de migrar, senão os dados serão inválidos no item de configuração do System Center 2012 Configuration Manager.

  • Os operadores de cadeia de caracteres Corresponde e Não corresponde não são suportados no System Center 2012 Configuration Manager.

  • Você não pode mais criar itens de configuração do tipo Geral no console do Gerenciador de Configurações. Agora você pode criar somente itens de configuração de aplicativo e itens de configuração do sistema operacional. No entanto, se você criar um item de configuração para um dispositivo móvel, ele será criado como um item de configuração geral.

Para obter mais informações, consulte o tópico Introdução à configurações de conformidade no Configuration Manager no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Gerenciamento fora da banda

Foi alterado o seguinte para gerenciamento fora da banda desde o Configuration Manager 2007:

  • O System Center 2012 Configuration Manager já não oferece suporte a provisionamento fora da banda, o que poderia ser usado no Configuration Manager 2007 quando o cliente do Gerenciador de Configurações não estivesse instalado, ou o computador não tivesse um sistema operacional instalado. Para provisionar computadores para AMT no System Center 2012 Configuration Manager, eles devem pertencer a um domínio Active Directory, ter o cliente do System Center 2012 Configuration Manager instalado, e devem ter sido atribuídos a um site primário do System Center 2012 Configuration Manager.

  • Para provisionar computadores para AMT, é necessário instalar a nova função do sistema de site, o ponto de registro, além do ponto de serviço fora da banda. Você deve instalar essas funções do sistema de site no mesmo local primário.

  • Há uma nova conta, a Conta de Remoção de Provisionamento AMT, que é especificada em Propriedades do Componente de Gerenciamento Fora de Banda: Guia Provisionamento. Quando você especifica essa conta e usa a mesma conta do Windows especificada como uma conta de usuário AMT, você pode usar essa conta para remover as informações de provisionamento AMT, se precisar recuperar o site. Você também poderá usá-la quando o cliente tiver sido reatribuído e as informações de provisionamento AMT não tiverem sido removidas do site antigo.

  • O Gerenciador de Configurações não gera mais mensagens de status para avisar que o certificado de provisionamento AMT está perto do vencimento. Você deve verificar o prazo de validade restante por sua conta e garantir que ele seja renovado antes que expire.

  • A descoberta AMT não usa mais a porta TCP 16992; somente a porta TCP 16993 é usada.

  • A porta TCP 9971 não é mais usada para conectar o controlador de gerenciamento AMT ao ponto de serviço da banda para provisionar computadores para AMT.

  • O ponto de serviço fora da banda usa HTTPS (por padrão, porta TCP 443) para se conectar ao ponto de registro.

  • O conversor WS-MAN não tem mais suporte.

  • A tarefa de manutenção Redefinir Senhas de Computador AMT foi removida.

  • Não é mais possível selecionar permissões individuais para cada conta de usuário AMT. Em vez disso, todas as contas de usuários AMT são automaticamente configuradas com direitos de Administração de PT (Configuration Manager 2007 SP1) ou Administração de Plataforma (Configuration Manager 2007 SP2), que concede permissões para todos os recursos AMT.

  • Você deve especificar um grupo de segurança universal em Propriedades de Componente de Gerenciamento Fora de Banda para conter as contas de computador AMT que o Gerenciador de Configurações cria durante o processo de provisionamento AMT.

  • O computador do servidor do site não requer mais controle total da Unidade Organizacional (UO) usada durante o provisionamento AMT. Em vez disso, ele concede permissões de Membros de leitura e Membros de gravação (somente este objeto).

  • O ponto de registro, em vez de computador do servidor do site primário, agora requer a permissão Emitir e Gerenciar Certificados na autoridade de certificação (AC) emissora. Essa permissão é necessária para revogar certificados AMT. Como no Configuration Manager 2007, esta conta de computador requer permissões DCOM para se comunicar com a AC emissora. Para configurar isso, verifique se no Windows Server 2008, a conta de computador do servidor do sistema de site do ponto de registro é membro do grupo de segurança Acesso DCOM a Serviços de Cert. ou, no Windows Server 2003 SP1 e posterior, membro do grupo de segurança CERTSVC_DCOM_ACCESS no domínio onde a AC reside.

  • Os modelos de certificado para o certificado do servidor Web AMT e o certificado de cliente AMT 802.1X não usam mais Fornecer na solicitação, e a conta de computador do servidor do site não requer mais permissões para os seguintes modelos de certificado:

    • Para o modelo de certificado do servidor Web AMT: Na guia Entidade, selecione Criar com base nas informações do Active Directory e selecione Nome comum para o Formato de nome de entidade. Na guia Segurança, conceda permissões de Leitura e Registro ao grupo de segurança universal que você especificar em Propriedades de Componente de Gerenciamento Fora de Banda.

    • Para o modelo de certificado de cliente AMT 802.1 X: Na guia Entidade, selecione Criar com base nas informações do Active Directory e selecione Nome comum para o Formato de nome de entidade. Desmarque a caixa de seleção Nome DNS e selecione Nome principal do usuário (UPN) como nome alternativo da entidade. Na guia Segurança, conceda permissões de Leitura e Registro ao grupo de segurança universal que você especificar em Propriedades de Componente de Gerenciamento Fora de Banda.

  • O certificado de provisionamento AMT não exige mais que a chave privada possa ser exportada.

  • Por padrão, o ponto de serviço fora da banda verifica o certificado do provisionamento AMT para revogação de certificados. Isso ocorre quando o sistema de site é executado pela primeira vez e quando o certificado de provisionamento AMT é alterado. Você pode desabilitar essa opção em Propriedades do Ponto de Serviço Fora da Banda.

  • Você pode habilitar ou desabilitar a Verificação CRL para o certificado do servidor Web AMT no console de gerenciamento fora da banda. Para alterar as configurações, clique no menu Ferramentas e clique em Opções. A nova configuração será usada na próxima vez que você se conectar a um computador baseado em AMT.

  • Quando o certificado para um computador baseado em AMT é revogado, o motivo da revogação agora é Cessação da operação em vez de Substituído.

  • Computadores baseados em AMT atribuídos ao mesmo site do Gerenciador de Configurações devem ter um nome de computador exclusivo, mesmo quando pertencem a diferentes domínios, e, portanto, ter um FQDN único.

  • Ao transferir um computador baseado em AMT de um site do Gerenciador de Configurações para outro, você deverá primeiro remover as informações de provisionamento AMT, reatribuir o cliente e depois provisionar o cliente novamente para AMT.

  • Os direitos de segurança Exibir controladores de gerenciamento e Gerenciar controladores de gerenciamento no Configuration Manager 2007 agora são denominados Provisionar AMT e Controlar AMT, respectivamente. A permissão Controlar AMT é automaticamente adicionada à função de segurança Operador de Ferramentas Remoto. Se um usuário administrativo for atribuído à função de segurança Operador de Ferramentas Remoto, e você quiser que esse usuário administrativo provisione computadores baseados em AMT ou controle logs de auditoria AMT, você deverá adicionar a permissão Provisionar AMT a essa função de segurança ou garantir que o usuário administrativo pertença a outra função de segurança que inclua essa permissão.

Para obter mais informações, consulte o tópico Introdução ao gerenciamento fora de banda no Configuration Manager no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Controle remoto

Os seguintes itens são novos ou foram alterados para controle remoto desde o Configuration Manager 2007:

  • O controle remoto agora oferece suporte ao envio do comando CTRL + ALT + DEL aos computadores.

  • Você pode aplicar diferentes configurações de controle remoto a coleções de computadores usando as configurações do cliente.

  • Você pode bloquear o teclado e o mouse do computador que está sendo administrado durante uma sessão de controle remoto.

  • A funcionalidade copiar e colar entre o computador host e o computador que está sendo administrado foi melhorada.

  • Se a conexão de rede do controle remoto for desligada, a área de trabalho do computador que está sendo administrado será bloqueada.

  • Você pode iniciar o visualizador de controle remoto no menu Iniciar do Windows.

  • As configurações de cliente de controle remoto podem configurar automaticamente o Firewall do Windows em computadores cliente para permitir que o controle remoto opere.

  • O controle remoto oferece suporte para conexão a computadores com vários monitores.

  • A barra de notificação de alta visibilidade é exibida em computadores cliente para informar ao usuário que uma sessão de controle remoto está ativa.

  • Por padrão, a permissão de controle remoto é concedida aos membros do grupo local de Administradores como uma configuração do cliente.

  • O nome da conta do usuário administrativo que inicia a sessão de controle remoto é exibido automaticamente aos usuários durante a sessão. Essa exibição ajuda os usuários a verificar quem está se conectando ao seu computador.

  • Se a autenticação Kerberos falhar quando você fizer uma conexão de controle remoto a um computador, você será solicitado a confirmar que deseja continuar antes que o Gerenciador de Configurações volte a usar o método de autenticação de segurança menos seguro de NTLM.

  • Apenas a porta TCP 2701 é necessária para pacotes de controle remoto; portas TCP 2702 e TCP 135 não são mais usadas.​​

  • A capacidade de resposta para conexões de baixa largura de banda oferece suporte aos seguintes aprimoramentos:

    • Eliminação de rastros do mouse usando o design de cursor único do mouse.

    • Suporte completo para o Windows Aero.

    • Eliminação de driver de espelhamento.

Para obter mais informações, consulte o tópico Introdução ao controle remoto no Configuration Manager no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Inventário de hardware

Os seguintes itens são novos ou foram alterados para inventário de hardware desde o Configuration Manager 2007:

  • No System Center 2012 Configuration Manager, você pode habilitar o inventário de hardware personalizado, além de adicionar e importar novas classes de inventário no console do Gerenciador de Configurações. O arquivo sms_def.mof não é mais usado para personalizar inventário de hardware.

  • Você pode estender o esquema de inventário adicionando ou importando novas classes.

  • Configurações diferentes de inventário de hardware podem ser aplicadas a coleções de dispositivos usando as configurações do cliente.

Para obter mais informações, consulte o tópico Introdução ao inventário de Hardware no Configuration Manager no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Inventário de software

Não há alterações significativas para o inventário de software no Gerenciador de Configurações desde o Configuration Manager 2007.

Para obter mais informações sobre inventário de software, consulte o tópico Introdução ao inventário de Software no Configuration Manager, no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Asset Intelligence

Os seguintes itens são novos ou foram alterados para Asset Intelligence desde o Configuration Manager 2007:

  • No System Center 2012 Configuration Manager, você pode habilitar as classes de inventário de hardware do Asset Intelligence sem editar o arquivo sms_def.mof.

  • Agora você pode baixar a declaração de licença do Serviço de Licenciamento por Volume da Microsoft (MVLS) do Centro de Serviços de Licenciamento por Volume da Microsoft e importar a declaração de licença do console do Gerenciador de Configurações.

  • Há uma nova tarefa de manutenção (Verificar Título do Aplicativo com as Informações de Inventário) que verifica se o título do software informado no inventário de software está reconciliado com o título de software no catálogo do Asset Intelligence.

  • Há uma nova tarefa de manutenção (Resumir Dados de Software Instalado), que fornece as informações exibidas no nó Software inventariado, no nó do Asset Intelligence, no espaço de trabalho Ativos e Conformidade.

  • Os relatórios de licença de acesso para cliente foram preteridos.

Para obter mais informações, consulte o tópico Introdução à inteligência de ativos no Configuration Manager no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Medição de software

Não há alterações significativas na medição de software no Gerenciador de Configurações desde o Configuration Manager 2007.

Para obter mais informações sobre medição de software, consulte o tópico Introdução á medição de Software no Configuration Manager, no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Gerenciamento de energia

Os seguintes itens são novos ou foram alterados para gerenciamento de energia desde o Configuration Manager 2007:

  • Se um usuário administrativo habilitar esta opção, os usuários poderão excluir computadores do gerenciamento de energia.

  • Máquinas virtuais são excluídas do gerenciamento de energia.

  • Usuários administrativos podem copiar as configurações de gerenciamento de energia de outra coleção.

  • Está disponível agora um novo relatório Computadores Excluídos. Ele exibe os computadores excluídos do gerenciamento de energia.

Para obter mais informações, consulte o tópico Introdução ao gerenciamento de energia no Configuration Manager no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Dispositivos móveis

O registro de dispositivos móveis no System Center 2012 Configuration Manager agora tem suporte nativo usando as duas funções do sistema de site de registro (o ponto de registro e o ponto proxy do registro) e uma autoridade de certificação corporativa da Microsoft.

Para obter mais informações sobre como configurar o registro de dispositivos móveis usando o System Center 2012 Configuration Manager, consulte Como instalar clientes em dispositivos Windows Mobile e Nokia Symbian usando o Configuration Manager.

Depois que os dispositivos móveis são registrados, você pode gerenciar suas configurações criando itens de configuração de dispositivo móvel e depois os implantando em uma linha de base de configuração. Para obter mais informações, consulte Como criar itens de configuração de dispositivo móvel para as configurações de conformidade no Configuration Manager.

Para obter mais informações, consulte a seção Gerenciando dispositivos móveis usando o Configuration Manager, no tópico Introdução à implantação de cliente no Configuration Manager no guia Implantação de clientes do System Center 2012 Configuration Manager.

Conector do Exchange Server

Novidade no System Center 2012 Configuration Manager, o conector do Exchange Server permite que você encontre e gerencie dispositivos que se conectam ao Exchange Server (no local ou hospedado) usando o protocolo Exchange ActiveSync. Use esse processo de gerenciamento de dispositivos móveis quando não puder instalar o cliente do Configuration Manager no dispositivo móvel.

Para obter mais informações sobre os diferentes recursos de gerenciamento ao gerenciar dispositivos móveis usando o conector do Exchange Server, bem como ao instalar um cliente do Gerenciador de Configurações em dispositivos móveis, consulte Determinar como gerenciar dispositivos móveis no Configuration Manager.

Para obter mais informações sobre como instalar e configurar o conector do Exchange Server, consulte o tópico Como gerenciar dispositivos móveis usando o Configuration Manager e o Exchange, no guia Implantação de clientes do System Center 2012 Configuration Manager.

Cliente herdado de dispositivo móvel

Se você tiver dispositivos móveis gerenciados com o Configuration Manager 2007 e não puder registrá-los usando o System Center 2012 Configuration Manager, você poderá continuar a usá-los com o System Center 2012 Configuration Manager. A instalação desse cliente de dispositivo móvel permanece a mesma. No entanto, enquanto o Configuration Manager 2007 não exigia certificados PKI, o System Center 2012 Configuration Manager requer certificados PKI no dispositivo móvel, nos pontos de gerenciamento e nos pontos de distribuição.

Ao contrário de outros clientes, clientes herdados do dispositivo móvel não podem, automaticamente, usar vários pontos de gerenciamento em um site.

As coleções de arquivos não têm mais suporte nesses clientes de dispositivos móveis no System Center 2012 Configuration Manager, e ao contrário dos dispositivos móveis que você pode registrar com o Gerenciador de Configurações ou gerenciar usando o conector do Exchange Server, você não pode gerenciar configurações para esses dispositivos móveis. Além disso, a ferramenta de extensão de inventário de gerenciamento de dispositivo móvel (DmInvExtension.exe) não tem mais suporte. Essa funcionalidade é substituída pelo conector do Exchange Server.

Para obter mais informações sobre os diferentes recursos de gerenciamento de dispositivos móveis, consulte Determinar como gerenciar dispositivos móveis no Configuration Manager.

Para obter mais informações, consulte a seção Gerenciando dispositivos móveis usando o Configuration Manager, no tópico Introdução à implantação de cliente no Configuration Manager no guia Implantação de clientes do System Center 2012 Configuration Manager.

Endpoint Protection

O System Center 2012 Endpoint Protection está agora integrado ao System Center 2012 Configuration Manager. Os seguintes itens são novos ou foram alterados para Endpoint Protection desde o Forefront Endpoint Protection 2010:

  • Como o Endpoint Protection agora está totalmente integrado com o Gerenciador de Configurações, não é necessário executar um programa de instalação separado para instalar um servidor do Endpoint Protection. Em vez disso, selecione o ponto do Endpoint Protection como uma das funções disponíveis do sistema de site do Gerenciador de Configurações.

  • Você pode instalar o cliente Endpoint Protection usando as configurações do cliente Gerenciador de Configurações ou pode gerenciar os clientes existentes do Endpoint Protection. Não use um programa e um pacote para instalar o cliente Endpoint Protection.

  • A função de segurança de administração do Endpoint Protection Manager fornece um usuário administrativo com as permissões mínimas necessárias para gerenciar o Endpoint Protection na hierarquia.

  • O Endpoint Protection no Gerenciador de Configurações fornece novos relatórios que se integram aos relatórios do Gerenciador de Configurações. Por exemplo, você agora pode identificar os usuários com computadores que mais frequentemente relatam as ameaças à segurança.

  • Você pode usar as atualizações de software do Gerenciador de Configurações para atualizar automaticamente as definições e o mecanismo usando regras de implantação automática.

  • Você pode configurar vários tipos de alerta de malware para notificá-lo quando o Endpoint Protection detecta malwares em computadores. Você também pode configurar assinaturas para notificá-lo sobre esses alertas por meio de e-mail.

  • O painel do Endpoint Protection é integrado com o console do Gerenciador de Configurações. Não é necessário instalar o painel separadamente. Para exibir o painel do Endpoint Protection, clique no nó Status do System Center 2012 Endpoint Protection no espaço de trabalho Monitoramento.

Para obter mais informações, consulte o tópico Introdução ao Endpoint Protection no Configuration Manager no guia Ativos e conformidade no System Center 2012 Configuration Manager.

Implantação de software e gerenciamento de conteúdo

As seções a seguir contêm informações sobre alterações do Configuration Manager 2007 que se relacionam a atualizações de software, distribuição de software, implantação de sistema operacional e sequências de tarefas no System Center 2012 Configuration Manager.

Atualizações de software

Embora os conceitos gerais para a implantação de atualizações de software sejam os mesmos no System Center 2012 Configuration Manager como eram no Configuration Manager 2007, está disponível uma funcionalidade nova ou atualizada que melhora o processo de implantação do software de atualização. Isso inclui a aprovação automática e implantação de atualizações de software, pesquisa melhorada com critérios expandidos, melhorias no monitoramento de atualizações de software e maior controle do usuário no agendamento da instalação da atualização de software.

A tabela a seguir lista a funcionalidade nova ou alterada nas atualizações de software desde o Configuration Manager 2007.

Funcionalidade

Descrição

Grupos de atualização de software

Os grupos de atualização de software são novos no Gerenciador de Configurações e substituem as listas de atualização usadas ​​no Configuration Manager 2007. Grupos de atualização de software organizam com mais eficiência as atualizações de software em seu ambiente. Você pode adicionar manualmente atualizações de software a um grupo de atualização ou adicioná-las automaticamente a um grupo de atualização de software novo ou existente usando uma regra de implantação automática. Além disso, você pode implantar um grupo de atualização de software manual ou automaticamente usando uma regra de implantação automática. Depois de implantar um grupo de atualização de software, você pode adicionar novas atualizações de software ao grupo e elas serão implantadas automaticamente.

Regras de implantação automática

Regras de implantação automática aprovam e implantam atualizações de software automaticamente. Você especifica os critérios de atualização de software (por exemplo, todas as atualizações de software do Windows 7 liberadas na última semana), as atualizações de software são adicionadas a um grupo de atualização de software, você define as configurações de monitoramento e implantação e decide se as atualizações de software devem ser implantadas no grupo de atualização de software. Você pode implantar as atualizações de software no grupo de atualização ou obter informações sobre a conformidade dos computadores cliente para as atualizações de software do grupo de atualização sem implantá-las.

Filtragem de atualizações de software

Novos critérios de pesquisa estão disponíveis quando as atualizações de software são listadas no console do Gerenciador de Configurações. Você pode adicionar um conjunto de critérios que torna mais fácil encontrar as atualizações de software necessárias. Você pode salvar os critérios de pesquisa para uso futuro. Por exemplo, você pode definir critérios para todas as atualizações críticas de software para o Windows 7 e atualizações de software lançadas no ano passado. Depois de filtrar as atualizações necessárias, você pode selecionar as atualizações de software, analisar as informações de conformidade por atualização de software, criar um grupo de atualização que contenha as atualizações do software, implantar manualmente as atualizações, etc.

Monitoramento das atualizações de software

No console do Gerenciador de Configurações, acompanhe os seguintes objetos e processos de atualizações de software:

  • Visualizações de conformidade e a implantação de atualizações de software importantes

  • Mensagens de estado detalhadas de todas as implantações e ativos

  • Códigos de erro de atualizações de software com informações adicionais para ajudar a identificar problemas

  • Status de sincronização de atualizações de software

  • Alertas sobre problemas de atualizações de software importantes

Os relatórios de atualização de software também estão disponíveis para fornecer informações detalhadas de estado, grupos e implantações das atualizações de software.

Gerencie atualizações de software substituídas

Atualizações de software substituídas no Configuration Manager 2007 foram automaticamente extintas durante o processo de sincronização completa de atualizações de software de um site.

No System Center 2012 Configuration Manager, você pode decidir se as atualizações de software substituídas devem ser gerenciadas como no Configuration Manager 2007, ou pode configurar determinado período em que a atualização de software não seja automaticamente extinta depois de substituída. Durante esse tempo, você pode implantar atualizações de software substituídas.

Maior controle do usuário sobre instalação de atualizações de software

O Gerenciador de Configurações oferece aos usuários mais controle sobre quando instalar atualizações de software em seu computador. O Centro de Software do Gerenciador de Configurações é um aplicativo instalado com o cliente Gerenciador de Configurações. Os usuários executam esse aplicativo no menu Iniciar para gerenciar o software que é distribuído a eles. Isso inclui atualizações de software. No Centro de Software, os usuários podem programar a instalação da atualização de software em um momento conveniente antes do prazo e instalar atualizações de software opcionais. Por exemplo, você pode configurar suas horas de trabalho e executar atualizações de software fora dessas horas para minimizar a perda de produtividade. Quando o prazo é alcançado para uma atualização de software, a instalação da atualização é iniciada.

Arquivos de atualização de software são armazenados na biblioteca de conteúdo

A biblioteca de conteúdo do System Center 2012 Configuration Manager é o local que armazena todos os arquivos de conteúdo para atualizações de software, aplicações, implantação de sistema operacional e assim por diante. A biblioteca de conteúdo fornece um armazenamento de instância único para arquivos de conteúdo no servidor do site e nos pontos de distribuição, e fornece uma vantagem sobre a funcionalidade de gerenciamento de conteúdo no Configuration Manager 2007. Por exemplo, no Configuration Manager 2007, você pode distribuir arquivos do mesmo conteúdo várias vezes usando diferentes implantações e pacotes de implantação. Como resultado, os mesmos arquivos de conteúdo foram armazenados várias vezes no servidor do site e nos pontos de distribuição, acrescentando sobrecarga de processamento desnecessária e excesso de requisitos de espaço em disco.

Para obter mais informações sobre o gerenciamento de conteúdo, consulte a seção Biblioteca de conteúdo no tópico Introdução ao gerenciamento de conteúdo no Configuration Manager.

Modelo de implantação de atualização de software

Não existe mais um nó Modelos de Implantação no console do Gerenciador de Configurações para gerenciar seus modelos. Modelos de implantação podem ser criados somente no Assistente de regras de implantação Automática ou no Assistente para Implantar Atualizações de Software. Modelos de implantação armazenam muitas propriedades que podem não mudar de implantação para implantação, e podem economizar muito tempo aos usuários administrativos na implantação de atualizações de software.

Modelos de implantação podem ser criados para diferentes cenários de implantação em seu ambiente. Por exemplo, você pode criar um modelo para implantações de atualização de software expressas e implantações planejadas. O modelo de implantação expressa pode suprimir notificações de exibição em computadores cliente, definir o prazo para zero (0) dias por meio do agendamento da implantação e permitir que o sistema seja reiniciado fora janelas de manutenção. O modelo para uma implantação planejada pode permitir notificações de exibição em computadores cliente e estabelecer o prazo de 14 dias a partir da agenda de implantação.

Clientes baseados na Internet podem recuperar arquivos de atualização da Internet

Quando um cliente baseado na Internet recebe uma implantação, ele primeiro tenta baixar os arquivos de software do Microsoft Update e não dos pontos de distribuição. Quando a conexão com a Microsoft não é bem-sucedida, os clientes retornam a um ponto de distribuição que hospeda os arquivos de atualização de software e está configurado para aceitar comunicações de clientes na Internet.

As listas de atualizações não são mais usadas

As listas de atualizações foram substituídas por grupos de atualização de software.

Implantações não são mais usadas

Embora ainda seja possível implantar atualizações de software no System Center 2012 Configuration Manager, não existe mais um objeto de implantação de atualização de software visível. O objeto de implantação agora está aninhado em um grupo de atualização de software.

O Assistente de novas políticas não está mais disponível para criar uma política NAP para atualizações de software

O nó Proteção de Acesso à Rede no console do Gerenciador de Configurações e o Assistente de novas políticas não estão mais disponíveis no System Center 2012 Configuration Manager. Para criar uma política NAP para atualizações de software, você deve selecionar Habilitar a avaliação NAP na guia Avaliação NAP nas propriedades de atualização do software.

Para obter mais informações, consulte o tópico Introdução às atualizações de software no Configuration Manager no guia Implantando software e sistemas operacionais no System Center 2012 Configuration Manager.

Gerenciamento de aplicativos

Aplicativos são novos no System Center 2012 Configuration Manager e têm as seguintes características:

  • Os aplicativos contêm os arquivos e as informações necessárias para implantar um pacote de software em um computador ou um dispositivo móvel. Os aplicativos contêm vários tipos de implantação que contêm os arquivos e os comandos necessários para instalar o software. Por exemplo, um aplicativo pode conter tipos de implantação de uma instalação local de um pacote de software, um pacote de aplicativo virtual ou uma versão do aplicativo para dispositivos móveis.

  • As regras de requisitos definem condições que especificam como um aplicativo é implantado em dispositivos clientes. Por exemplo, você pode especificar que o aplicativo não seja instalado se o computador de destino tiver menos de 2 GB de RAM ou pode especificar que um tipo de implantação de aplicativo virtual seja instalado quando o computador de destino não for o dispositivo primário do usuário.

  • Condições globais são semelhantes às regras de requisitos, mas podem ser reutilizadas com qualquer tipo de implantação.

  • Afinidade de dispositivo do usuário permite que você associe um usuário aos dispositivos especificados. Isso permite implantar o software para um usuário em vez de um dispositivo. Por exemplo, você pode implantar um aplicativo para que ele só instale no dispositivo primário do usuário. Em dispositivos que não são o dispositivo primário do usuário, você pode implantar um aplicativo virtual que seja removido quando o usuário faz logoff.

  • Implantações são usadas para distribuir aplicativos. Uma implantação pode ter uma ação que especifica se instalar ou desinstalar o aplicativo e uma finalidade que especifica se o aplicativo deve ser instalado ou se o usuário pode optar por instalá-lo.

  • O System Center 2012 Configuration Manager pode usar métodos de detecção para determinar se um tipo de implantação já foi instalado em um dispositivo usando informações de produtos, ou um script.

  • Gerenciamento de aplicativo oferece suporte aos novos recursos de monitoramento do System Center 2012 Configuration Manager. O status de implantação de um aplicativo pode ser monitorado diretamente no console do Configuration Manager.

  • Pacotes e programas do Configuration Manager 2007 têm suporte no System Center 2012 Configuration Manager e podem usar alguns dos novos recursos de implantação e monitoramento.

  • Agora você pode implantar uma sequência de tarefas na Internet, como um método para implantar um script, por exemplo, antes de instalar um pacote e um programa. Ainda não há suporte para implantar um sistema operacional pela Internet.

  • O Centro de Software é uma nova interface cliente que permite aos usuários solicitar e instalar aplicativos, controlar algumas funcionalidade do cliente e acessar o Catálogo de Aplicativos que contém detalhes sobre todos os aplicativos disponíveis.

  • Quando você implanta software para os usuários, eles não precisam mais fazer logoff e voltar novamente ao Gerenciador de Configurações para incluir a implantação de um novo software na política do usuário. No entanto, se a implantação usar um grupo do Windows e e você tiver adicionado recentemente o usuário a este grupo, o requisito do Windows para que o usuário faça logoff e volte a receber a nova associação do grupo do Windows ainda será aplicável para que o usuário possa receber a implantação de software destinada a usuário.

A seguir, implantação nova ou alterada para implantação de aplicativo virtual (App-V) no System Center 2012 Configuration Manager:

  • Aplicativos virtuais oferecem suporte ao App-V Dynamic Suite Composition usando dependências locais e virtuais de aplicativo do Gerenciador de Configurações.

  • Você pode publicar seletivamente os componentes de um aplicativo virtual de computadores cliente.

  • Melhorias de desempenho ao publicar atalhos de aplicativos em computadores cliente.

  • Os clientes agora verificam mais rapidamente as instalações necessárias após o logon. Os clientes agora também verificam as instalações necessárias quando a área de trabalho está desbloqueada.

  • Os aplicativos podem ser implantados para os usuários do Serviços de Área de Trabalho Remota ou servidores Citrix quando outros usuários estão conectados.

  • O System Center 2012 Configuration Manager oferece suporte aplicativos de streaming virtual pela Internet por meio de um ponto de distribuição baseado na Internet.

  • Suporte de streaming para pacotes combinados usando Dynamic Suite Composition.

  • No Configuration Manager 2007, era necessário ativar o suporte de streaming para aplicativos virtuais em cada ponto de distribuição. No System Center 2012 Configuration Manager, todos os pontos de distribuição são automaticamente capazes de streaming virtual de aplicativos.

  • Uso do espaço reduzido em disco em pontos de distribuição já que o conteúdo do aplicativo não é mais duplicado para várias revisões do aplicativo.

  • O conteúdo do aplicativo virtual não é mais persistido por padrão no cache do cliente Gerenciador de Configurações.

  • Não é mais possível criar aplicativos virtuais usando pacotes e programas do Gerenciador de Configurações. Você deve usar o gerenciamento de aplicativos do Gerenciador de Configurações.

  • O Gerenciador de Configurações oferece suporte à migração de pacotes de aplicativos virtuais desde o Configuration Manager 2007 até o System Center 2012 Configuration Manager. Quando você migra um pacote de App-V do Configuration Manager 2007, O assistente de migração irá criá-lo como um aplicativo do System Center 2012 Configuration Manager.

  • A opção de cliente do Configuration Manager 2007Permitir anúncio de pacote de aplicativo virtual foi removida. No System Center 2012 Configuration Manager, aplicativos virtuais podem ser implantados por padrão.

  • Aplicativos virtuais implantados por meio de um servidor de App-V não são excluídos pelo cliente Gerenciador de Configurações.

  • O inventário de hardware do Gerenciador de Configurações pode ser usado para inventariar aplicativos virtuais implantadas por um Servidor App-V.

  • O conteúdo do aplicativo baixado para o cache do App-V não é baixado no cache do cliente Gerenciador de Configurações.

    System_CAPS_noteObservação

    Para modificar um aplicativo virtual, primeiro você deve criá-lo como um aplicativo do Gerenciador de Configurações.

Para obter mais informações, consulte o tópico Introdução ao gerenciamento de aplicativos no Configuration Manager no guia Implantando software e sistemas operacionais no System Center 2012 Configuration Manager.

Implantação de sistema operacional

Os seguintes itens são novos ou foram alterados para implantação do sistema operacional desde o Configuration Manager 2007:

Para obter mais informações, consulte o tópico Introdução à implantação do sistema operacional no Configuration Manager no guia Implantando software e sistemas operacionais no System Center 2012 Configuration Manager.

Gerenciamento de conteúdo

Os seguintes itens são novos ou foram alterados para gerenciamento de conteúdo desde o Configuration Manager 2007:

  • Pontos de distribuição secundários estavam disponíveis no Configuration Manager 2007 para distribuir conteúdo, por exemplo, para um pequeno escritório com largura de banda limitada. No System Center 2012 Configuration Manager, há apenas um tipo de ponto de distribuição com a nova funcionalidade a seguir:

    • É possível instalar a função de sistema de site de ponto de distribuição em computadores cliente ou servidor.

    • É possível definir configurações de largura de banda, configurações de limitação e programar distribuição de conteúdo entre o servidor do site e o ponto de distribuição.

    • Você pode pré-configurar conteúdo em pontos de distribuição remotos e gerenciar como o Gerenciador de Configurações atualiza conteúdo para pontos de distribuição em pré-teste.

    • O ponto de serviço PXE e as configurações associadas estão nas propriedades do ponto de distribuição.

  • No Configuration Manager 2007, você configura um ponto de distribuição como protegido para evitar que clientes fora dos limites protegidos acessem o ponto de distribuição. No System Center 2012 Configuration Manager, pontos de distribuição preferenciais substituem pontos de distribuição protegidos.

  • Os grupos de pontos de distribuição fornecem um agrupamento lógico de pontos de distribuição para distribuição de conteúdo. É possível adicionar um ou mais pontos de distribuição de qualquer site na hierarquia do Gerenciador de Configurações ao grupo de pontos de distribuição. Você também pode adicionar o ponto de distribuição a mais de um grupo de pontos de distribuição. Essa funcionalidade expandida permite gerenciar e monitorar conteúdo de um local central para pontos de distribuição que abrangem vários sites.

  • A biblioteca de conteúdo do System Center 2012 Configuration Manager é o local que armazena todos os arquivos de conteúdo para atualizações de software, aplicações, implantação de sistema operacional e assim por diante. A biblioteca de conteúdo fornece um armazenamento de instância único para arquivos de conteúdo no servidor do site e nos pontos de distribuição, e fornece uma vantagem sobre a funcionalidade de gerenciamento de conteúdo no Configuration Manager 2007. Por exemplo, no Configuration Manager 2007, você pode distribuir arquivos do mesmo conteúdo várias vezes usando diferentes implantações e pacotes de implantação. Como resultado, os mesmos arquivos de conteúdo foram armazenados várias vezes no servidor do site e nos pontos de distribuição, acrescentando sobrecarga de processamento desnecessária e excesso de requisitos de espaço em disco.

  • É possível pré-configurar o conteúdo, que é o processo de copiar conteúdo para a biblioteca em um servidor de site ou ponto de distribuição antes de distribuir o conteúdo. Como os arquivos de conteúdo já estão na biblioteca de conteúdo, o Gerenciador de Configurações não os copia pela rede quando você distribui conteúdo.

  • O console do Gerenciador de Configurações fornece monitoramento de conteúdo que inclui: o status de todos os tipos de pacotes em relação aos pontos de distribuição associados, o status de conteúdo atribuído a um grupo de pontos de distribuição específico, o status de conteúdo atribuído a um ponto de distribuição e o status de recursos opcionais de cada ponto de distribuição.

  • É possível ativar a validação de conteúdo em pontos de distribuição para verificar a integridade dos pacotes que foram distribuídos para o ponto de distribuição.

  • No Configuration Manager 2007, arquivos de conteúdo são distribuídos automaticamente para a unidade de disco com a maior quantidade de espaço livre. No System Center 2012 Configuration Manager, você configura as unidades de disco nas quais deseja armazenar conteúdo e configura a prioridade de cada unidade quando o Gerenciador de Configurações copia os arquivos de conteúdo.

  • O BranchCache foi integrado ao System Center 2012 Configuration Manager para que você possa controlar o uso em um nível mais detalhado. É possível definir as configurações do BranchCache em um tipo de implantação para aplicativos e na implantação para um pacote.

Para obter mais informações, consulte o tópico Introdução ao gerenciamento de conteúdo no Configuration Manager no guia Implantando software e sistemas operacionais no System Center 2012 Configuration Manager.

Monitoramento e relatórios

As seções a seguir contêm informações sobre alterações do Configuration Manager 2007 que se relacionam com monitoramento e relatórios no System Center 2012 Configuration Manager.

Relatórios

Os seguintes itens são novos ou foram alterados para relatórios desde o Configuration Manager 2007:

  • O Gerenciador de Configurações não usa mais o ponto de relatório; o ponto do Reporting Services é a única função do sistema de site que o Gerenciador de Configurações usa para geração de relatórios.

  • Integração total da solução SQL Server Reporting Services do Configuration Manager 2007 R2: Além do gerenciamento de relatório padrão, o Configuration Manager 2007 R2 introduziu o suporte para relatórios do SQL Server Reporting Services. O System Center 2012 Configuration Manager integra a solução Reporting Services, adiciona novas funcionalidades e remove o gerenciamento de relatórios padrão como uma solução de relatório.

  • Integração com o Construtor de Relatórios 2.0: o System Center 2012 Configuration Manager usa o Construtor de Relatórios 2.0 do Microsoft SQL Server 2008 Reporting Services como a ferramenta exclusiva de criação e edição de relatórios baseados em modelo e em SQL. Quando você cria ou modifica um relatório pela primeira vez, o Construtor de Relatórios 2.0 é instalado automaticamente.

  • As assinaturas de relatório no SQL Server Reporting Services permitem configurar a entrega automática de relatórios especificados por email ou para um compartilhamento de arquivos em intervalos agendados.

  • É possível executar relatórios do Gerenciador de Configurações no console do Gerenciador de Configurações usando o Visualizador de Relatórios, ou você pode executar relatórios a partir de um navegador usando o Gerenciador de Relatórios. Os dois métodos para execução de relatórios fornecem uma experiência semelhante.

  • Relatórios no Gerenciador de Configurações são renderizados na localidade do console do Gerenciador de Configurações instalado. As assinaturas são renderizadas na localidade em que o SQL Server Reporting Services está instalado. Quando você cria um relatório, pode especificar o assembly e a expressão.

Para obter mais informações, consulte o tópico Introdução à geração de relatório no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Alertas

Alertas são novos no System Center 2012 Configuration Manager e fornecem percepção quase em tempo real das operações e condições locais atuais no console do Configuration Manager. Os alertas são baseados em estado e serão atualizados automaticamente quando as condições forem alteradas. Os alertas do System Center 2012 Configuration Manager não são semelhantes às mensagens de status no Configuration Manager, nem são semelhantes aos alertas em outros produtos do System Center, como aqueles encontrados no Microsoft System Center Operations Manager 2007.

Para obter mais informações, consulte o tópico Configurando alertas no Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.

Monitorando replicação de banco de dados

Você pode monitorar o status de replicação de dados do System Center 2012 Configuration Manager usando o nó Replicação de banco de dados no espaço de trabalho Monitoramento do console do Gerenciador de Configurações.

Para obter mais informações, veja o tópico sobre o Monitorar sites e hierarquia do Configuration Manager no guia Administração de site do System Center 2012 Configuration Manager.