Поделиться через


Новые возможности версии 1710 Configuration Manager

Относится к Configuration Manager (Current Branch)

Обновление 1710 для Configuration Manager текущей ветви доступно в виде обновления в консоли для ранее установленных сайтов под управлением версии 1610, 1702 или 1706.

Помимо новых функций, этот выпуск также включает дополнительные изменения, такие как исправления ошибок. Дополнительные сведения см. в разделе Сводка изменений в Configuration Manager current branch версии 1710.

Теперь также доступны следующие дополнительные обновления для этого выпуска:

Совет

Чтобы установить новый сайт, необходимо использовать базовую версию Configuration Manager.

Дополнительные сведения:

В следующих разделах содержатся сведения об изменениях и новых возможностях, представленных в версии 1710 Configuration Manager.

Инфраструктура сайта

Обновления для однорангового кэша

Начиная с этого выпуска, одноранговый кэш больше не является функцией предварительной версии. Другие изменения для однорангового кэша в этом выпуске не вводятся. Дополнительные сведения см. в разделе Одноранговый кэш для клиентов Configuration Manager.

Поддержка облачных точек распространения для облака Azure для государственных организаций

Теперь вы можете использовать облачные точки распространения в Azure для государственных организаций облаке.

Редакция единицы инвентаризации по умолчанию

Так как устройства теперь включают жесткие диски с размерами в гигабайтах (ГБ), терабайтах (ТБ) и больших масштабах, этот выпуск изменяет единицу измерения по умолчанию (SMS_Units), используемую во многих представлениях, с мегабайт (МБ) на ГБ. Например, значение v_gs_LogicalDisk.FreeSpace теперь сообщает о единицах в ГБ.

Управление клиентами

Совместное управление устройствами с Windows 10

В предыдущих обновлениях Windows 10 вы уже можете присоединить устройство Windows 10 к локальная служба Active Directory (AD) и облачным Azure AD одновременно (гибридные Azure AD). Начиная с Configuration Manager версии 1710 совместное управление использует это улучшение и позволяет одновременно управлять устройствами Windows 10 версии 1709 (также известной как Fall Creators Update) с помощью Configuration Manager и Intune. Это решение, обеспечивающее поэтапный переход с традиционного на современное управление. Дополнительные сведения см. в разделе Совместное управление для Windows 10 устройств.

Перезагрузка компьютеров из консоли Configuration Manager

Начиная с этого выпуска, вы можете использовать консоль Configuration Manager для определения клиентских устройств, требующих перезагрузки, а затем использовать действие уведомления клиента, чтобы перезапустить их.

См . раздел Управление клиентами

Управление приложениями

Улучшения для запуска скриптов

В этом выпуске представлено несколько улучшений функции запуска скриптов , которая позволяет развертывать сценарии PowerShell для запуска на управляемых устройствах. Эта функция впервые появилась в версии 1706.

Среди этих улучшений:

  • Использование областей безопасности для управления тем, кто может использовать скрипты
  • Мониторинг выполняемых скриптов в режиме реального времени
  • Параметры скрипта, отображаемые в мастере создания скриптов, поддерживают проверку и определяются как обязательные или необязательные.

Дополнительные сведения об использовании скриптов выполнения см. в статье Создание и выполнение скриптов.

Новые параметры политики управления мобильными приложениями

В параметры политики управления мобильными приложениями добавлены следующие параметры:

  • Отключить синхронизацию контактов. Запрещает приложению сохранять данные в собственном приложении "Контакты" на устройстве.
  • Отключить печать. Запрещает приложение печатать рабочие или учебные данные.

Центр программного обеспечения больше не искажает значки размером более 250x250

В этом выпуске Центр программного обеспечения больше не будет искажать значки размером более 250 x 250. Центр программного обеспечения сделал такие значки размытыми. Теперь можно задать значок с размерами в пикселях до 512 x 512, и он отображается без искажений.

Чтобы добавить значок для приложения в Центре программного обеспечения, см. статью Создание приложений.

Развертывание операционной системы

Совет

Начиная с Windows 10 версии 1709 (также известной как Fall Creators Update), windows media включает несколько выпусков. При настройке последовательности задач для использования пакета обновления операционной системы или образа операционной системы обязательно выберите выпуск, поддерживаемый для использования Configuration Manager.

Добавление дочерних последовательностей задач в последовательность задач

Вы можете добавить новый шаг последовательности задач, который запускает другую последовательность задач, которая создает связь "родители-потомки" между последовательности задач. Это позволяет создавать больше модульных последовательностей задач, которые можно использовать повторно.

Дополнительные сведения о дочерней последовательности задач см. в разделе Дочерняя последовательность задач.

Настройка центра программного обеспечения

Вы можете добавить элементы корпоративной фирменной символики и указать видимость вкладок в Центре программного обеспечения. Вы можете добавить название конкретной компании в Центре программного обеспечения, задать цветовую тему конфигурации Центра программного обеспечения, установить логотип компании и задать видимые вкладки для клиентских устройств.

Дополнительные сведения см. в статье Планирование и настройка управления приложениями.

Обновления программного обеспечения

Обновления драйверов Surface

Начиная с этого выпуска управление обновлениями драйверов Surface больше не является функцией предварительной версии.

Reporting

Ограничьте Windows 10 расширенными данными только для отправки данных, относящихся к работоспособности устройств Windows Analytics

Теперь можно задать для Windows 10 уровня сбора диагностических данных значение Расширенный (ограниченный). Этот параметр позволяет получить практические сведения об устройствах в вашей среде, не сообщая все данные на расширенном уровне с Windows 10 версии 1709 или более поздней.

Управление мобильными устройствами

Действия по несоответствию

Теперь можно настроить упорядоченную по времени последовательность действий, которые применяются к устройствам, которые не соответствуют требованиям. Например, вы можете уведомить пользователей о несовместимых устройствах по электронной почте или пометить эти устройства как несоответствующие.

Windows 10 поддержка устройств ARM64

Сценарии гибридного управления мобильными устройствами (MDM) будут поддерживаться на устройствах ARM64 под управлением Windows 10, когда эти устройства будут доступны.

Улучшенный интерфейс профиля VPN в консоли Configuration Manager

В этом выпуске мы обновили мастер профилей VPN и страницы свойств, чтобы отобразить параметры, соответствующие выбранной платформе:

  • Каждая платформа имеет собственный рабочий процесс, то есть новые профили VPN содержат только параметр, поддерживаемый платформой.
  • Страница Поддерживаемые платформы теперь появится после страницы Общие . Теперь вы выбираете платформу, прежде чем задавать значения свойств.
  • Если для платформы задано значение Android, Android for Work или Windows Phone 8.1, страница Поддерживаемые платформы не требуется и не отображается.
  • Рабочий процесс на основе клиента Configuration Manager объединён с клиентскими рабочими процессами Windows 10 гибридного мобильного устройства (MDM); они поддерживают те же параметры.
  • Каждый рабочий процесс платформы включает только параметры, подходящие для этого рабочего процесса. Например, рабочий процесс Android содержит параметры, подходящие для Android; Параметры, подходящие для iOS или Windows 10 Mobile больше не отображаются в рабочем процессе Android.
  • Страница "Автоматический VPN" устарела и удалена.

Эти изменения применяются к новым профилям VPN.

Чтобы свести к минимуму риск совместимости, существующие профили VPN не изменяются. При изменении существующего профиля параметры отображаются так же, как и при создании профиля.

Дополнительные сведения см. в разделе Профили VPN на мобильных устройствах.

Ограниченная поддержка шифрования: сертификаты следующего поколения (CNG)

Configuration Manager имеет ограниченную поддержку сертификатов Cryptography: Next Generation (CNG). Configuration Manager клиенты могут использовать сертификат проверки подлинности PKI-клиента с закрытым ключом в поставщике хранилища ключей CNG (KSP). Благодаря поддержке KSP клиенты Configuration Manager поддерживают закрытый ключ на основе оборудования, например KSP TPM для сертификатов проверки подлинности PKI-клиентов.

Дополнительные сведения см. в статье Общие сведения о сертификатах CNG.

Защита устройств

Создание и развертывание политик Exploit Guard

Вы можете создавать и развертывать политики, управляющие всеми четырьмя компонентами Защитник Windows Exploit Guard, включая сокращение направлений атак, контролируемый доступ к папкам, защиту от эксплойтов и защиту сети.

Создание и развертывание политики Защитник Windows Application Guard

Вы можете создавать и развертывать политики Защитник Windows Application Guard с помощью защиты конечных точек Configuration Manager.

Изменения политики Device Guard

В отношении политик Device Guard были внесены следующие три изменения:

  • Политики Device Guard переименованы в политики управления приложениями Защитник Windows. Например, мастер создания политики Device Guard теперь называется Мастер создания политики Защитник Windows управления приложениями.
  • Устройства, использующие Fall Creators Update для Windows версии 1709, не требуют перезагрузки для применения политик управления приложениями Защитник Windows. Перезапуск по-прежнему используется по умолчанию, но вы можете отключить перезапуски.
  • Вы можете настроить устройства для автоматического запуска программного обеспечения , которому доверяет граф интеллектуальной безопасности.

Дальнейшие действия

Когда вы будете готовы установить эту версию, см. раздел Обновления для Configuration Manager.