Novedades'versión 1710 de Configuration Manager

Se aplica a: Configuration Manager (rama actual)

La actualización 1710 para la rama actual de Configuration Manager está disponible como una actualización en la consola para los sitios instalados anteriormente que ejecutan las versiones 1610, 1702 o 1706.

Aparte de las nuevas características, esta versión también incluye cambios adicionales, como correcciones de errores. Para obtener más información, vea Summary of changes in Configuration Manager current branch, version 1710.

Las siguientes actualizaciones adicionales de esta versión también están disponibles:

Sugerencia

Para instalar un nuevo sitio, debe usar una versión de línea base de Configuration Manager.

Obtenga más información sobre:

En las secciones siguientes se proporcionan detalles sobre los cambios y las nuevas funcionalidades introducidas en la versión 1710 de Configuration Manager.

Infraestructura del sitio

Actualizaciones de caché del mismo nivel

A partir de esta versión, la caché del mismo nivel ya no es una característica de versión previa. No se introducen otros cambios para la caché del mismo nivel con esta versión. Para obtener más información, vea Peer Cache for Configuration Manager clients.

Compatibilidad con puntos de distribución en la nube para Azure Government Cloud

Ahora puede usar puntos de distribución basados en la nube en la nube de Azure Government.

Revisión de unidad predeterminada de inventario

Como los dispositivos ahora incluyen unidades de disco duro con tamaños en gigabyte (GB), terabytes (TB) y escalas más grandes, esta versión cambia la unidad predeterminada (SMS_Units) usada en muchas vistas de megabytes (MB) a GB. Por ejemplo, el valor v_gs_LogicalDisk.FreeSpace ahora informa de unidades GB.

Administración de clientes

Administración conjunta para dispositivos con Windows 10

En las actualizaciones Windows 10, ya puedes unir un dispositivo Windows 10 a active directory local (AD) y a Azure AD basado en la nube al mismo tiempo (Azure AD). A partir de la versión 1710 de Configuration Manager, la administración conjunta aprovecha esta mejora y le permite administrar simultáneamente dispositivos Windows 10, versión 1709 (también conocido como Fall Creators Update) mediante Configuration Manager e Intune. Es una solución que tiende un puente entre la administración tradicional y la moderna, y proporciona una ruta para hacer la transición con un planteamiento por fases. Para obtener más información, vea Co-management for Windows 10 devices.

Reiniciar equipos desde la consola de Configuration Manager

A partir de esta versión, puede usar la consola de Configuration Manager para identificar los dispositivos cliente que requieren un reinicio y, a continuación, usar una acción de notificación de cliente para reiniciarlos.

Consulta Cómo administrar clientes

Administración de aplicaciones

Mejoras para ejecutar scripts

Esta versión ofrece varias mejoras a la característica Ejecutar scripts, que le permite implementar scripts de PowerShell para ejecutarse en dispositivos administrados. Esta característica se introdujo por primera vez en la versión 1706.

Entre las mejoras se incluyen:

  • Usar ámbitos de seguridad para ayudar a controlar quién puede usar scripts de ejecución
  • Supervisión en tiempo real de los scripts que se ejecutan
  • Los parámetros para la presentación del script en el Asistente para crear script, admiten la validación y se identifican como obligatorios u opcionales.

Para obtener más información sobre el uso de ejecutar scripts, vea Create and run scripts.

Nueva configuración de directiva de administración de aplicaciones móviles

Se han agregado las siguientes opciones a la configuración de la directiva de administración de aplicaciones móviles:

  • Deshabilitar la sincronización de contactos: impide que la aplicación guarde datos en la aplicación contactos nativa del dispositivo.
  • Deshabilitar la impresión: impide que la aplicación imprima datos de trabajo o escuela.

El Centro de software ya no distorsiona iconos de más de 250 x 250

Con esta versión, el Centro de software ya no distorsionará los iconos de más de 250 x 250. El Centro de software hizo que estos iconos se vean borrosos. Ahora puedes establecer un icono con dimensiones de píxel de hasta 512 x 512 y se muestra sin distorsión.

Para agregar un icono para la aplicación en el Centro de software, consulta Crear aplicaciones.

Implementación del sistema operativo

Sugerencia

A partir de Windows 10 versión 1709 (también conocida como Fall Creators Update), Windows multimedia incluye varias ediciones. Al configurar una secuencia de tareas para usar un paquete de actualización del sistema operativo o una imagen del sistema operativo, asegúrese de seleccionar una edición admitida para su uso por Configuration Manager.

Agregar secuencias de tareas secundarias a una secuencia de tareas

Puede agregar un nuevo paso de secuencia de tareas que ejecute otra secuencia de tareas, que crea una relación primaria/secundaria entre las secuencias de tareas. Esto le permite crear secuencias de tareas más modulares que puede volver a usar.

Para obtener más información acerca de la secuencia de tareas secundarias, vea Secuencia de tareas secundarias.

Personalización del Centro de software

Puede agregar elementos de personal de marca empresarial y especificar la visibilidad de las pestañas en el Centro de software. Puede agregar el nombre específico de la compañía del Centro de software, establecer un tema de color de configuración del Centro de software, establecer un logotipo de empresa y establecer las pestañas visibles para los dispositivos cliente.

Para obtener más información, vea Plan for and configure application management.

Actualizaciones de software

Actualizaciones de controladores de Surface

A partir de esta versión, la administración de actualizaciones de controladores de Surface ya no es una característica de versión previa.

Reporting

Limitar Windows 10 datos mejorados para enviar solo datos relevantes a Windows estado del dispositivo de Analytics

Ahora puede establecer el nivel de Windows 10 de recopilación de datos de diagnóstico en Mejorado (limitado). Esta configuración le permite obtener información útil sobre los dispositivos de su entorno sin que los dispositivos informen de todos los datos en el nivel mejorado con Windows 10 versión 1709 o posterior.

Administración de dispositivos móviles

Acciones por incumplimiento

Ahora puede configurar una secuencia ordenada por tiempo de acciones que se aplican a dispositivos que no cumplen con el requisito. Por ejemplo, puedes notificar a los usuarios de dispositivos que no cumplen la normativa por correo electrónico o marcar esos dispositivos que no son compatibles.

Windows 10 Compatibilidad con dispositivos ARM64

Los escenarios híbridos de administración de dispositivos móviles (MDM) se admiten en dispositivos ARM64 que se ejecutan Windows 10 cuando estos dispositivos están disponibles.

Experiencia de perfil vpn mejorada en la consola de Configuration Manager

Con esta versión, hemos actualizado el Asistente para perfiles VPN y las páginas de propiedades para mostrar la configuración adecuada para la plataforma seleccionada:

  • Cada plataforma tiene su propio flujo de trabajo, lo que significa que los nuevos perfiles vpn contienen solo la configuración admitida por la plataforma.
  • La página Plataformas admitidas ahora aparece después de la página General. Ahora puede elegir la plataforma antes de establecer valores de propiedad.
  • Cuando la plataforma se establece en Android, Android para el trabajo o Windows Phone 8.1, la página Plataformas admitidas no es necesaria y no se muestra.
  • El flujo de trabajo basado en cliente de Configuration Manager se ha combinado con los flujos de trabajo basados en clientes de dispositivos móviles híbridos (MDM) Windows 10 cliente; admiten la misma configuración.
  • Cada flujo de trabajo de plataforma incluye solo la configuración adecuada para ese flujo de trabajo. Por ejemplo, el flujo de trabajo de Android contiene la configuración adecuada para Android; configuración adecuada para iOS o Windows 10 Mobile ya no aparecen en el flujo de trabajo de Android.
  • La página VPN automática está obsoleta y se ha quitado.

Estos cambios se aplican a los nuevos perfiles de VPN.

Para minimizar el riesgo de compatibilidad, los perfiles de VPN existentes no se modifican. Al editar un perfil existente, la configuración aparece como lo hacían cuando se creó el perfil.

Para obtener más información, consulta Perfiles de VPN en dispositivos móviles.

Compatibilidad limitada con criptografía: certificados de próxima generación (CNG)

Configuration Manager tiene compatibilidad limitada para criptografía: certificados de próxima generación (CNG). Los clientes de Configuration Manager pueden usar el certificado de autenticación de cliente PKI con clave privada en el proveedor de Storage CNG (KSP). Con la compatibilidad con KSP, los clientes de Configuration Manager admiten claves privadas basadas en hardware, como TPM KSP para certificados de autenticación de cliente PKI.

Para obtener más información, vea CNG certificates overview.

Proteger dispositivos

Crear e implementar directivas de Protección contra vulnerabilidades de seguridad

Puedes crear e implementar directivas que administren los cuatro componentes de Windows Defender Exploit Guard, incluida la reducción de superficie de ataque, el acceso controlado a carpetas, la protección contra vulnerabilidades de seguridad y la protección de red.

Crear e implementar una Protección de aplicaciones de Windows Defender directiva

Puede crear e implementar directivas de Protección de aplicaciones de Windows Defender mediante la protección de puntos de conexión de Configuration Manager.

Cambios en la directiva de Device Guard

Se han realizado los tres cambios siguientes en relación con las directivas de Device Guard:

  • Las directivas de Device Guard se han cambiado a Windows Defender de control de aplicaciones. Por lo tanto, por ejemplo, el asistente para crear directivas de Device Guard ahora se denomina Crear Windows Defender de directiva de control de aplicaciones.
  • Los dispositivos que usan fall Creators Update para Windows versión 1709 no requieren un reinicio para aplicar las directivas Windows Defender control de aplicaciones. El reinicio sigue siendo el valor predeterminado, pero puede desactivar los reinicios.
  • Puedes configurar dispositivos para que ejecuten automáticamente software de confianza mediante el servicio de seguridad Graph.

Siguientes pasos

Cuando esté listo para instalar esta versión, vea Actualizaciones para Configuration Manager.