Možnosti ve verzi Technical Preview 1707 pro Configuration Manager

Platí pro: Configuration Manager (větev Technical Preview)

Tento článek představuje funkce, které jsou k dispozici v Technical Preview pro Configuration Manager verze 1707. Tuto verzi si můžete nainstalovat a aktualizovat a přidat nové funkce na web Configuration Manager Technical Preview. Než nainstalujete tuto verzi Technical Preview, přečtěte si téma Technical Preview pro Configuration Manager, abyste se seznámili s obecnými požadavky a omezeními pro používání technical preview, s tím, jak aktualizovat mezi verzemi a jak poskytnout zpětnou vazbu k funkcím ve verzi Technical Preview.

Známé problémy v této verzi Technical Preview:

  • Aktualizace na verzi Preview 1707 selže, pokud máte server lokality v pasivním režimu. Pokud používáte verzi Preview 1706 a máte server primární lokality v pasivním režimu, musíte server lokality v pasivním režimu odinstalovat, abyste mohli web Preview úspěšně aktualizovat na verzi 1707. Po spuštění verze 1707 můžete znovu nainstalovat server lokality s pasivním režimem.

    Odinstalace serveru lokality v pasivním režimu:

    1. V konzole nástroje přejděte naPřehled>správy> Serverykonfigurace> lokalitya Role systému lokality a pak vyberte server lokality pasivního režimu.
    2. V podokně Role systému lokality klikněte pravým tlačítkem na roli Server lokality a pak zvolte Odebrat roli.
    3. Klikněte pravým tlačítkem na server lokality pasivního režimu a pak zvolte Odstranit.
    4. Po odinstalaci serveru lokality restartujte na aktivním serveru primární lokality CONFIGURATION_MANAGER_UPDATE služby.

Níže jsou uvedené nové funkce, které můžete s touto verzí vyzkoušet.

Podpora sdílené mezipaměti klienta pro soubory expresní instalace pro Windows 10 a Microsoft 365

Od této verze podporuje peer cache distribuci souborů expresní instalace obsahu pro Windows 10 a souborů aktualizací pro Microsoft 365. Nejsou vyžadovány žádné další konfigurace.

Řídicí panel zařízení Surface

Řídicí panel zařízení Surface poskytuje informace o zařízeních Surface nalezených ve vašem prostředí. V konzole přejděte na Monitorování>zařízení Surface. Můžete zobrazit následující:

  • procento povrchů
  • procento modelů Surface
  • prvních pět verzí operačního systému

Kliknutím na část grafu Surface Models (Modely zařízení Surface ) zobrazíte úplný seznam zařízení.

Konfigurace a nasazení zásad Windows Defender Ochrana Application Guard

Windows Defender Ochrana Application Guard je nová funkce systému Windows, která pomáhá chránit uživatele otevřením nedůvěryhodných webů v zabezpečeném izolovaném kontejneru, který není přístupný jiným částem operačního systému. V této verzi Technical Preview jsme přidali podporu pro konfiguraci této funkce pomocí Configuration Manager nastavení dodržování předpisů, které nakonfigurujete, a následné nasazení do kolekce. Tato funkce bude vydána ve verzi Preview pro 64bitovou verzi aktualizace Windows 10 Fall Creator's Update (kódový název: RS3). Pokud chcete tuto funkci otestovat, musíte používat verzi Preview této aktualizace.

Než začnete

Pokud chcete vytvářet a nasazovat zásady Windows Defender Ochrana Application Guard, musí být Windows 10 zařízení, do kterých zásady nasazujete, nakonfigurované pomocí zásad izolace sítě. Další podrobnosti najdete v tomto blogovém příspěvku. Tato funkce funguje jenom s aktuálními buildy Windows 10 Insider. Pokud ho chcete otestovat, musí mít klienti spuštěný nedávný build Windows 10 Insider.

Vyzkoušejte si to!

Vytvoření zásady a procházení dostupných nastavení:

  1. V konzole Configuration Manager zvolte Prostředky a kompatibilita.

  2. V pracovním prostoru Prostředky a kompatibilita zvolte Přehled>endpoint Protection>Windows Defender Ochrana Application Guard.

  3. Na kartě Domů ve skupině Vytvořit klikněte na Vytvořit zásadu Windows Defender Ochrana Application Guard.

  4. Když použijete blogový příspěvek jako referenci, můžete procházet a konfigurovat dostupná nastavení a funkci vyzkoušet.

  5. V této verzi jsme do průvodce přidali novou stránku Definice sítě . Na této stránce zadejte podnikovou identitu a definujte hranice podnikové sítě.
    Windows 10 počítače ukládají v klientovi jenom jeden seznam izolace sítě. V této verzi můžete vytvořit dva různé druhy seznamů izolace sítě (jeden z Windows Information Protection a druhý z Windows Defender Ochrana Application Guard) a nasadit je do klienta. Pokud nasadíte obě zásady, musí se tyto seznamy izolace sítě shodovat. Pokud nasadíte seznamy, které neodpovídají stejnému klientovi, nasazení selže. Další informace o tom, jak zadat definice sítě, najdete v dokumentaci k windows Information Protection.

  6. Až budete hotovi, dokončete průvodce a nasaďte zásadu na jedno nebo více Windows 10 zařízení.

Další informace

Další informace o Windows Defender Ochrana Application Guard najdete v tomto blogovém příspěvku. Další informace o Windows Defender Ochrana Application Guard samostatném režimu najdete v tomto blogovém příspěvku.

Přidání parametrů při nasazování skriptů PowerShellu z Configuration Manager

V poslední verzi Technical Preview jsme představili novou funkci, která umožňuje vytvářet a spouštět skripty PowerShellu z konzoly Configuration Manager. V této verzi Technical Preview jsme tuto funkci rozšířili. Configuration Manager teď přečte powershellový skript a zobrazí všechny parametry v Průvodci vytvořením skriptu. V průvodci můžete zadat hodnotu parametru, která se použije při spuštění skriptu. Případně můžete parametr nechat prázdný. Pokud to uděláte, budete muset zadat hodnotu parametru při spuštění skriptu. V této verzi Technical Preview musíte zadat všechny parametry, které skript vyžaduje. V budoucí verzi plánujeme nastavit parametry skriptu jako volitelné.

Vyzkoušejte si to!

  1. Postupujte podle pokynů k vytváření a spouštění skriptů PowerShellu z konzoly Configuration Manager.
  2. Na nové stránce Parametry skriptuv Průvodci vytvořením skriptu zvolte parametr a potom klikněte na Upravit.
  3. Zadejte hodnotu parametru vybraného parametru a klikněte na OK.
  4. Dokončete průvodce.

Když se skript spustí, použije všechny hodnoty parametrů, které jste nakonfigurovali.