Что'в версии 1702 диспетчера конфигурации
Обновление 1702 для текущего филиала Configuration Manager доступно в качестве обновления на консоли для ранее установленных сайтов с версиями 1602, 1606 или 1610. Он также доступен в качестве базовой версии, используемой при установке нового развертывания.
Чтобы установить новый сайт, необходимо использовать базовую версию Configuration Manager.
В следующих разделах представлены сведения об изменениях и новых возможностях, введенных в версии 1702 диспетчера конфигурации.
Неуловимые функции и операционные системы
Узнайте об изменениях поддержки, прежде чем они будут реализованы в удаленых и неподготовленных элементов.
Версия 1702 снижает поддержку следующих продуктов:
- SQL Server 2008 R2 для серверов базы данных сайтов. Впервые об отзыве поддержки было объявлено 10 июля 2015 г. Эта версия SQL Server поддерживается при использовании версии Configuration Manager до версии 1702.
- Windows 2008 R2 для системных серверов сайтов и большинства ролей системы сайтов. Впервые об отзыве поддержки было объявлено 10 июля 2015 г. Эта версия Windows поддерживается при использовании версии Configuration Manager до версии 1702.
- Windows Server 2008 для серверов систем сайта и большинства ролей системы сайтов. Впервые об отзыве поддержки было объявлено 10 июля 2015 г.
- Windows XP Embedded, как клиентская операционная система. Впервые о сносе было объявлено 10 июля 2015 г. Эта версия Windows поддерживается при использовании версии Configuration Manager до версии 1702.
Инфраструктура сайта
Улучшения для поиска в консолиНиже приводится улучшение использования поиска в консоли Configuration Manager:
Путь объекта: Многие объекты теперь поддерживают столбец с именем Object Path. При поиске и включите этот столбец в результаты отображения, можно просмотреть путь к каждому объекту. Например, если вы запустите поиск приложений в узле Приложения, а также будете искать подузлы, столбец Object Path в области результатов покажет путь к каждому возвращаемого объекта.
Сохранение текста поиска: При вводе текста в текстовое поле поиска, а затем переключения между поиском подузла и текущего узла текст, который вы впечатлили, будет сохраняться и оставаться доступным для нового поиска без повторного ввода.
Сохранение решения о поиске подузлов: Параметр, который вы выбираете для поиска текущего узла или всех подузлов, сохраняется при изменении узла, в который вы работаете. Это новое поведение означает, что вам не нужно постоянно сбрасывать это решение при движении по консоли. По умолчанию при открывании консоли необходимо искать только текущий узел.
Отправка отзывов из консоли Configuration ManagerВы можете использовать параметры обратной связи на консоли для отправки отзывов непосредственно группе разработчиков.
Вы можете найти вариант Обратной связи:
В ленте слева от вкладки Home каждого узла.
При правой кнопке мыши на любом объекте консоли.
Выбор обратной связи открывает браузер на веб-сайте отзывов диспетчера конфигурации.
Изменения для обновлений и обслуживанияНиже следующую информацию о внесении изменений в обновления и обслуживание:
Расположение узла После установки версии 1702 узел Обновления и Обслуживание отображается как узел верхнего уровня под управлением Администрирование. Это больше не детский узел под облачными службами.
Новые состояния обновления При просмотре доступных обновлений на консоли существует два новых состояния:
- Доступно для установки . Это обновление, которое было загружено и готово к установке.
- Готово для скачивания . Это обновление доступно, но не загружено. Вы можете скачать это обновление, но оно было замехано более последним обновлением.
Более простые варианты обновления В следующий раз, когда инфраструктура имеет право на два или более обновлений, загружается только последнее обновление. Например, если текущая версия сайта на два или более старше последней доступной версии, автоматически загружается только самая недавняя версия обновления.
Вы можете скачать и установить другие доступные обновления, даже если они не являются самой текущей версией. Если вы загрузите более старое обновление, вы получите предупреждение о том, что обновление заменено на более новое. Чтобы скачать доступное для скачивания обновление, выберите обновление на консоли и нажмите кнопку Скачать.
Улучшенная очистка старых обновлений Мы добавили функцию автоматической очистки, удаляемую нежелательные загрузки из папки "EasySetupPayload" на сервере сайта. Поскольку эта версия представлена с версией 1702, очистка начинает работать после установки последующего обновления, например обновления или будущей версии обновления.
Точка службы хранилища данныхИспользуйте точку службы хранилища данных для хранения и отчета о долгосрочных исторических данных для развертывания Configuration Manager.
Хранилище данных поддерживает до 2 ТБ данных с периодами времени для отслеживания изменений. служба хранилища данных выполняется путем автоматической синхронизации из базы данных сайта Configuration Manager в базу данных хранилища данных. Эти сведения затем доступны из точки Службы отчетов.
Улучшения кэша peerНачиная с версии 1702, одноранговой компьютер-источник кэша отклоняет запрос на контент, когда исходный компьютер одноранговых кэшов отвечает любым из следующих условий:
- Находится в режиме низкой батареи.
- Нагрузка ЦП на момент запроса контента превышает 80%.
- Диск I/O имеет AvgDiskQueueLength, который превышает 10.
- Нет более доступных подключений к компьютеру. Дополнительные сведения см. в ограниченном доступе к источнику одноранговых кэшов в одноранговом кэше для клиентов Configuration Manager.
Кроме того, в точку отчетов добавляются три новых отчета. Эти отчеты можно использовать для получения дополнительных сведений об отклоненных запросах на контент, в том числе о группах границ, компьютерах и контенте. См. раздел Мониторинг в теме одноранговый кэш.
Средство очистки библиотеки содержимогоИспользуйте средство очистки библиотеки контента для удаления контента из точек распространения, когда этот контент больше не связан с приложением.
Использование соединитетеля OMS с облачным правительством AzureСоединители OMS можно использовать для подключения к oms Log Analytics в Microsoft Azure облаке правительства. Для этого необходимо изменить файл конфигурации перед установкой соединителя OMS, чтобы соединитатель работал с облаком правительства. Дополнительные сведения см. в ссылке Использование соединиттеля OMS с облаком Azure Government.
Точки обновления программного обеспечения добавляются в группы границНачиная с версии 1702 клиенты используют пограничные группы для поиска новой точки обновления программного обеспечения, а также для отката и поиска новой точки обновления программного обеспечения, если их текущая точка недоступна. Вы можете добавить отдельные точки обновления программного обеспечения в различные группы границ, чтобы контролировать, какие серверы может найти клиент. Дополнительные сведения см. в разделе Настройка групп границ.
Параметры соответствия требованиям
Новые параметры соответствия требованиям для iOSМы добавили много новых параметров для устройств iOS, чтобы соответствовать тем, которые доступны с Microsoft Intune.
Управление приложениями
Улучшенная поддержка приложений Windows Store для бизнесаТеперь вы можете развернуть лицензированные приложения из Windows Store для бизнеса на Windows 10 компьютеров, управляемых с помощью клиента Configuration Manager. Дополнительные сведения см. в см. в Windows store for Business.
Проверка выполнения файлов перед установкой приложенияВ диалоговом окне Свойства типа развертывания на вкладке Install Behaviour теперь можно указать один из более исполняемых файлов, который при запуске заблокировал установку типа развертывания. Перед установкой типа развертывания пользователь должен закрыть запущенный исполняемый файл (или его можно автоматически закрыть для развертывания с необходимой целью).
Если приложение было развернуто как Доступное, и конечный пользователь попытается установить приложение, ему будет предложено закрыть все запущенные исполняемые, указанные вами, прежде чем они смогут приступить к установке.
Если приложение было развернуто по мере необходимости, и параметр Автоматически закрывает все запущенные исполняемые, указанные на вкладке поведения установки диалогового окна свойств типа развертывания, он увидит диалоговое окно, в котором сообщается, что указанные вами исполняемые действия будут автоматически закрыты после истечения срока установки приложения.
Улучшения управления приложениями для гибридного MDMРазвертывание операционной системы
Истекают автономные носитлиПри создании автономных средств массовой информации для мультимедиа устанавливаются дополнительные даты начала и истечения срока действия. Эти параметры отключены по умолчанию. Даты сравниваются с системным временем на компьютере перед запуском автономных мультимедиа. Если время работы системы более раннее или позднее срока действия, автономные носитли не запускались. Эти параметры также доступны с помощью New-CMStandaloneMedia PowerShell. Дополнительные сведения см. в материале Create stand-alone media.
ID пакета, отображаемая в действиях последовательности задачЛюбой шаг по последовательности задач, который ссылается на пакет, пакет драйверов, изображение операционной системы, изображение загрузки или пакет обновления операционной системы, теперь будет отображаться в пакете ID ссылаемого объекта. Когда шаг последовательности задач ссылается на приложение, он будет отображать объект ID.
Поддержка дополнительного контента в автономных средствах массовой информацииДополнительный контент теперь поддерживается в автономных носите. Вы можете выбрать дополнительные пакеты, пакеты драйверов и приложения, которые будут инсценироваться на мультимедиа, а также другой контент, на который ссылается в последовательности задач. Ранее только контент, на который ссылались в последовательности задач, был поставлен на отдельном носите. Дополнительные сведения см. в материале Create stand-alone media.
Инвентаризация оборудования собирает сведения о UEFIНовый класс инвентаризации оборудования (SMS_Firmware) и свойство (UEFI) доступны для определения того, запускается ли компьютер в режиме UEFI. Когда компьютер запущен в режиме UEFI, свойство UEFI настроено на TRUE. Это включено в инвентаризацию оборудования по умолчанию. Дополнительные сведения о инвентаризации оборудования см. в дополнительных сведениях о настройке инвентаризации оборудования.
Улучшения предупреждающих сообщений Центра программного обеспечения для последовательностей задач с высокой производительностьюВ этом выпуске содержатся следующие улучшения для предупреждающих сообщений Центра программного обеспечения для последовательностей задач развертывания с высокими последствиями:
- В свойствах последовательности задач теперь можно настроить любую последовательность задач, включая последовательности задач, не связанных с операционной системой, в качестве развертывания с высоким уровнем риска. Любая последовательность задач, удовлетворяемая определенным условиям, автоматически определяется как высокая. Подробные сведения см. в материале Управление развертываниями с высоким уровнем риска.
- В свойствах последовательности задач можно использовать сообщение уведомлений по умолчанию или создать собственное настраиваемого уведомления для развертывания с высоким уровнем воздействия.
- В свойствах последовательности задач можно настроить свойства Центра программного обеспечения, которые включают необходимый перезапуск, размер загрузки последовательности задач и предполагаемое время запуска.
- В сообщении о развертывании с высоким уровнем воздействия по умолчанию для обновлений на месте теперь говорится, что ваши приложения, данные и параметры автоматически переносились. Ранее сообщение по умолчанию для любой установки операционной системы указывало, что все приложения, данные и параметры будут потеряны, что не относится к обновлению на месте.
Подробные сведения см. в материале Настройка параметров последовательности задач с высокими последствиями
Возвращение на предыдущую страницу при сбойе последовательности задачТеперь вы можете вернуться на предыдущую страницу при запуске последовательности задач и имеется сбой. Перед этим выпуском необходимо было перезапустить последовательность задач при сбое. Например, кнопку Previous можно использовать в следующих сценариях:
- Когда компьютер запускается в Windows, диалоговое окно последовательности задач может отображаться до того, как последовательность задач будет доступна. При нажатии далее в этом сценарии на последней странице последовательности задач отображается сообщение об отсутствие последовательностей задач. Теперь вы можете нажать Кнопку Предыдущая, чтобы снова искать доступные последовательности задач. Этот процесс можно повторить до тех пор, пока не будет доступна последовательность задач.
- При запуске последовательности задач, но зависящие пакеты контента пока недоступны для точек распространения, последовательность задач не работает. Теперь можно распространять недостающий контент (если он еще не был распространен) или ждать, пока содержимое будет доступно в точках рассылки, а затем нажмите кнопку Предыдущая, чтобы снова найти последовательность задач для контента.
Начиная с версии 1702, для доступных развертывание последовательностей задач можно использовать содержимое предварительного кэша. Предварительно кэшируемый контент позволяет клиенту загружать применимое содержимое только после получения развертывания. Поэтому, когда пользователь нажимает кнопку Установить в Центре программного обеспечения, содержимое готово и установка начинается быстро, так как содержимое находится на локальном жестком диске. Подробные сведения см. в материале Configure pre-cache content.
Преобразование из BIOS в UEFI во время обновления на местеWindows 10 Creators Update представляет простой инструмент преобразования, который автоматизирует процесс преобразования жесткого диска для оборудования с поддержкой UEFI и интегрирует средство преобразования в процесс обновления Windows 7 для Windows 10 на месте. При сочетании этого средства с последовательностью задач обновления операционной системы и средством OEM, который преобразует прошивку из BIOS в UEFI, вы можете преобразовать компьютеры из BIOS в UEFI во время обновления на месте в Windows 10 Creators Update. Подробные сведения см. в материале Действия по последовательности задач для управления преобразованием BIOS в UEFI.
Улучшения шага по последовательности задач Install ApplicationsВ этой версии представлены следующие улучшения:
- Максимальное число приложений, которые можно установить, увеличилось до 99 на этапе последовательности задач Install Applications. Предыдущее максимальное число было 9 приложений.
- При добавлении приложений в последовательность задач Install Applications в редакторе последовательности задач теперь можно выбрать несколько приложений из приложения Выберите для установки области.
Новые переменные последовательности задач теперь доступны для настройки значения времени действия на этапе последовательность задач автоматического применения драйвера при принятии запросов на каталог HTTP. Доступны следующие переменные и значения по умолчанию (в секундах):
- SMSTSDriverRequestResolveTimeOut По умолчанию: 60
- SMSTSDriverRequestConnectTimeOut По умолчанию: 60
- SMSTSDriverRequestSendTimeOut По умолчанию: 60
- SMSTSDriverRequestReceiveTimeOut По умолчанию: 480
Теперь Windows 10 ADK отслеживается версией сборки, чтобы обеспечить более поддержку при настройке Windows 10 загрузки. Например, если на сайте используется Windows ADK для Windows 10 версии 1607, на консоли можно настроить только изображения загрузки с версией 10.0.14393. Подробные сведения о настройке версий WinPE см. в материале Customize boot images.
Исходный путь загрузки по умолчанию больше не может быть измененИзображения загрузки по умолчанию управляются диспетчером конфигурации, и исходный путь загрузки по умолчанию больше не может быть изменен в консоли Configuration Manager или с помощью SDK-диспетчера конфигурации. Можно продолжать настраивать настраиваемый исходный путь для пользовательских изображений загрузки.
Изображения загрузки по умолчанию регенерированы после обновления диспетчера конфигурации до новой версииНачиная с этого выпуска, при обновлении Windows версии ADK, а затем с помощью обновлений и обслуживания для установки последней версии configuration Manager, Configuration Manager регенерирует изображения загрузки по умолчанию. Это включает новую версию Window PE из обновленной Windows ADK, новую версию клиента Configuration Manager, драйверы, настройки и т.д. Пользовательские изображения загрузки не изменены. Подробные сведения см. в материале Управление изображениями загрузки.
Обновления программного обеспечения
Развертывание Microsoft 365 приложений для клиентовНачиная с версии 1702 с панели управления Office 365 клиентом можно запустить установщик Office 365, который позволяет настраивать параметры установки, скачивать файлы из Office сетей доставки контента (CDNs) и развертывать файлы в качестве приложения в Configuration Manager. Подробные сведения см. в Приложения Microsoft 365 обновления.
Приложение Microsoft 365, которое создается и развертывается с помощью мастера Office 365 приложений в диспетчере конфигурации, не управляется автоматически диспетчером конфигурации, пока не будет включаем управление программным обеспечением Office 365 Клиент снова обновляет параметр агента клиента. Подробные сведения см. в материале О параметрах клиента.
Управление файлами экспресс-установки для обновлений Windows 10Начиная с версии 1702, Configuration Manager поддерживает файлы экспресс-установки для Windows 10 обновлений. При использовании поддерживаемой версии Windows 10 параметры Configuration Manager можно скачать только изменения между Windows 10 накопительного обновления текущего месяца и обновлением предыдущего месяца. Без экспресс-файлов установки диспетчер конфигурации загружает полный Windows 10 накопительного обновления (включая все обновления предыдущих месяцев) каждый месяц. Использование файлов экспресс-установки обеспечивает меньшие загрузки и более быстрое время установки для клиентов. Подробные сведения см. в материале Управление файлами экспресс-установки для Windows 10 обновлений.
управление мобильными устройствами;
Версии Android и iOS больше не являются целевыми в мастерах создания гибридного MDMНачиная с версии 1702 для управления гибридными мобильными устройствами (MDM), при создании новых политик и профилей для управляемых Intune устройств больше не нужно нацелить конкретные версии Android и iOS. Вместо этого выберите один из следующих типов устройств:
- Android
- Samsung KNOX Standard 4.0 и выше
- iPhone
- iPad
Это изменение влияет на мастера для создания следующих элементов:
- Элементы конфигурации
- Политики соответствия
- Профили сертификатов
- Профили электронной почты
- Профили VPN
- Профили Wi-Fi
С помощью этого изменения гибридные развертывания могут обеспечить более быструю поддержку для новых версий Android и iOS без необходимости в новом выпуске или расширении Configuration Manager. После поддержки новой версии в автономных системах Intune пользователи смогут обновить свои мобильные устройства до этой версии.
Чтобы предотвратить проблемы при обновлении из предыдущих версий Configuration Manager, версии мобильной операционной системы по-прежнему доступны на страницах свойств для этих элементов. Если вам все еще нужно нацелить определенную версию, можно создать новый элемент, а затем указать адресную версию на странице свойств вновь созданного элемента.
Последняя версия мобильной операционной системы, доступная на страницах свойств, применяется к этой версии и ко всем последующим версиям. Страницы свойств предоставляют следующие варианты таргетинга операционных систем позже Android 7 и iOS 10:
- Android 7 и выше
- Все устройства с iOS 10 и iPhone iPod touch
- Все устройства iOS 10 и iPad
Начиная с 1702 года гибридное управление мобильными устройствами с Microsoft Intune теперь поддерживает регистрацию и управление устройствами Android для работы.
Развертывание приложений iOS с объемом в коллекциях устройствТеперь можно развернуть лицензированные приложения на устройствах, а также на пользователях. В зависимости от способности приложений поддерживать лицензирование устройств при развертывании будет требоваться соответствующая лицензия:
Версия Configuration Manager Приложение поддерживает лицензирование устройств? Тип коллекции развертывания Заявленная лицензия Ранее 1702 г. Да User Лицензия пользователя Ранее 1702 г. Нет User Лицензия пользователя Ранее 1702 г. Да Device Лицензия пользователя Ранее 1702 г. Нет Device Лицензия пользователя 1702 и более поздний Да User Лицензия пользователя 1702 и более поздний Нет User Лицензия пользователя 1702 и более поздний Да Device Лицензия устройства 1702 и более поздний Нет Device Лицензия пользователя
Поддержка программы покупки томов iOS для образованияТеперь вы также можете развертывать и отслеживать приложения, приобретенные в программе iOS Volume Purchase for Education.
Поддержка нескольких маркеров программы покупки томаТеперь вы можете связать несколько маркеров программы покупки томов Apple с Configuration Manager.
Поддержка линейки бизнес-приложений в Windows Store для бизнесаТеперь вы можете синхронизировать настраиваемую линию бизнес-приложений из Windows Store для бизнеса.
Улучшения политики соответствия требованиям к устройствам условного доступаДля блокировки доступа к корпоративным ресурсам, поддерживаюющим условный доступ, доступно новое правило политики соответствия требованиям для устройств, когда пользователи используют приложения, которые являются частью списка приложений, которые не соответствуют требованиям. Список приложений, не совместимых с соответствием требованиям, может быть определен администратором при добавлении новых приложений, которые не могут быть установлены. Это правило требует от администратора ввести имя приложения, ID приложения и app Publisher (необязательно) при добавлении приложения в список, который не соответствует требованиям. Этот параметр применяется только к устройствам с iOS и Android.
Кроме того, это помогает организациям уменьшить утечку данных с помощью необеспеченных приложений и предотвратить чрезмерное потребление данных через определенные приложения.
Новые средства мониторинга мобильной защиты от угрозНачиная с версии 1702, у вас есть новые способы мониторинга состояния соответствия требованиям с поставщиком услуг Mobile Threat Defense.
Защита устройств
Обнаружение устаревших клиентских версий антивирусных программНачиная с версии 1702 можно настроить оповещение, чтобы убедиться Endpoint Protection клиенты не устарели. Дополнительные сведения см. в этой программе Alert для устаревшего клиента вредоносных программ.
Обновления для проверки состояния здоровья устройствСлужба проверки состояния здоровья устройств для локального клиента теперь может быть настроена и управляется с точки управления. Дополнительные сведения см. в сведениях о проверке состояния здоровья.
Профили сертификатов для Windows Hello для бизнесаЕсли вы собираетесь хранить профили сертификатов в контейнере ключей Windows Hello для бизнеса, а в профиле сертификата используется EKU Smart Card Logon, необходимо настроить разрешения на регистрацию ключей для обеспечения правильной проверки сертификата. Дополнительные сведения см. в Windows Hello для бизнеса.
Новые Windows Hello для бизнеса уведомления для конечных пользователейНовое уведомление Windows 10 информирует конечных пользователей о том, что они должны принять дополнительные меры для Windows Hello настройки бизнеса (например, настройка ПИН-кода).