Share via


Nouveautés de la version 1606 de Configuration Manager

S’applique à : Configuration Manager (branche actuelle)

La mise à jour 1606 pour Configuration Manager est disponible en tant que mise à jour dans la console pour les sites précédemment installés qui exécutent la version 1511 ou 1602. La version 1511 est la version de base initiale que vous utilisez pour installer de nouveaux sites Configuration Manager.

Conseil

Pour en savoir plus, consultez les liens suivants :

Les sections suivantes fournissent des détails sur les modifications et les nouvelles fonctionnalités introduites dans la version 1606 de Configuration Manager.

Mises à jour et maintenance

Modifications pour le nœud Mises à jour et maintenance

Voici les modifications apportées au nœud Mises à jour et maintenance dans la console Configuration Manager :

Remarque

Ces modifications ne sont disponibles qu’après l’installation de la version 1606.

  • Changement de nom de nœud :

    Dans l’espace de travail Surveillance, le nœud Maintenance du site status a été renommé Mises à jour et État de maintenance.

  • Plus de détails sur l’installation status :

    Lorsque vous affichez les status d’installation de mise à jour pour un site, la console affiche désormais des détails distincts pour les actions suivantes :

    • Téléchargement (cela s’applique uniquement au site de niveau supérieur sur lequel le rôle de système de site de point de connexion de service est installé.)
    • Réplication
    • Vérification des prérequis
    • Installation

    En outre, il existe désormais des informations plus détaillées pour chaque étape, notamment le fichier journal que vous pouvez afficher pour plus d’informations.

  • Nouvelle option pour réessayer les échecs de prérequis :

    Dans les espaces de travail Administration et surveillance, le nœud Mises à jour et maintenance inclut un nouveau bouton sur le ruban appelé Ignorer les avertissements de prérequis.

    Lorsque vous installez des mises à jour sans utiliser l’option permettant d’ignorer les avertissements des prérequis (à partir de l’Assistant Mises à jour) et que l’installation de la mise à jour s’arrête en raison d’un avertissement, vous pouvez ensuite sélectionner Ignorer les avertissements de prérequis dans le ruban. Cela déclenche une continuation automatique de l’installation de la mise à jour.

  • Vue plus claire des mises à jour :

    Dans le nœud Mises à jour et maintenance, vous voyez désormais uniquement la dernière mise à jour installée et toutes les nouvelles mises à jour que vous pouvez installer. Pour afficher les mises à jour précédemment installées, cliquez sur le nouveau bouton Historique qui s’affiche dans le ruban.

  • Option renommée pour la préproduction :

    Dans le nœud Mises à jour et maintenance, le bouton Options client s’appelle désormais Promouvoir le client de préproduction.

Fonctionnalités de version préliminaire

À compter de la version 1606, vous devez donner votre consentement pour utiliser les fonctionnalités en préversion dans Configuration Manager avant de pouvoir sélectionner et activer leur utilisation. Pour plus d’informations, consultez Utiliser les fonctionnalités de préversion des mises à jour.

Nouveau comportement de mise à jour du point de distribution

La mise à jour 1606 introduit des modifications qui améliorent la disponibilité des points de distribution lorsque vous installez des mises à jour ultérieures.

Après l’installation de la mise à jour 1606, lorsque vous installez ensuite une mise à jour sur ce site qui nécessite la réinstallation automatique des rôles de système de site de point de distribution standard et de point de distribution d’extraction, tous les points de distribution ne sont plus mis à jour en même temps. Au lieu de cela, le serveur de site utilise les paramètres de distribution de contenu du site pour distribuer la mise à jour à un sous-ensemble de points de distribution à un moment donné. Le résultat est que seuls certains points de distribution passent hors connexion pour installer la mise à jour. Cela permet aux points de distribution qui n’ont pas encore commencé à se mettre à jour, ou qui ont terminé la mise à jour, de rester en ligne et de fournir du contenu aux clients.

Accessibilité

Pour naviguer entre les différents nœuds d’un espace de travail, vous pouvez maintenant entrer la première lettre du nom d’un nœud. Chaque appui sur la touche déplace le curseur vers le nœud suivant qui commence par cette lettre. Pour les utilisateurs disposant d’un lecteur d’écran, le lecteur lit le nom de ce nœud. Pour plus d’informations sur les options d’accessibilité, consultez Fonctionnalités d’accessibilité.

Administration

Voici les modifications apportées à Administration dans la console Configuration Manager :

Connecteur OMS

Vous pouvez maintenant vous connecter Configuration Manager en tant que regroupements à partir de Configuration Manager à Microsoft Operations Management Suite (OMS). Cela rend les données telles que les regroupements de votre déploiement Configuration Manager visibles dans OMS. Pour plus d’informations, consultez Synchronisation des données entre Configuration Manager et Microsoft Operations Management Suite ici.

Le connecteur OMS est une fonctionnalité en préversion. Pour l’activer, consultez Utiliser les fonctionnalités de préversion des mises à jour.

Prise en charge de la taille du cache dans les paramètres client

Vous pouvez maintenant configurer la taille du dossier de cache sur les ordinateurs clients avec paramètres client dans la console Configuration Manager. Auparavant, vous pouviez définir la taille du cache client uniquement lors de l’installation ou de la réinstallation du logiciel client. Vous pouvez maintenant spécifier la taille du cache en tant que paramètre client (par défaut ou personnalisé), puis appliquer ces paramètres avec la mise à jour de stratégie suivante sur le client, sans nécessiter de réinstallation du client. Pour plus d’informations, consultez Configurer le cache client.

Gestion locale des appareils mobiles

Prise en charge de plusieurs points de gestion des appareils

La gestion des appareils mobiles (MDM) locale prend désormais en charge une nouvelle fonctionnalité dans Windows 10 mise à jour anniversaire qui configure automatiquement un appareil inscrit pour qu’il dispose de plusieurs points de gestion des appareils disponibles. Cette fonctionnalité permet à l’appareil de revenir à un autre point de gestion des appareils, lorsque celui qu’il utilise normalement n’est pas disponible. Cette fonctionnalité fonctionne uniquement pour les PC et les appareils avec la mise à jour anniversaire Windows 10 installée.

Gestion des applications

Gérer les applications à partir du Windows Store pour Entreprises

Le Windows Store pour Entreprises vous permet de trouver et d’acheter des applications Windows pour votre organization, individuellement ou en volume. En connectant le Store à Configuration Manager, vous pouvez synchroniser la liste des applications que vous avez achetées avec Configuration Manager, les afficher dans la console Configuration Manager et les déployer comme vous le feriez pour n’importe quelle autre application.

Pour plus d’informations, consultez Gérer les applications du Windows Store pour Entreprises avec Configuration Manager.

Gérer les applications iOS achetées en volume

Le flux de travail pour la gestion des applications iOS achetées en volume et leur déploiement avec Configuration Manager ont été améliorés.

Interface utilisateur du Centre logiciel

L’interface utilisateur du Centre logiciel a été simplifiée pour faciliter la découverte.

  • Les onglets État de l’installation et Logiciel installé ont été combinés en un seul onglet État de l’installation .
  • Mises à jour, systèmes d’exploitation et applications ont été séparés en trois onglets distincts.
  • Vous pouvez désormais sélectionner plusieurs mises à jour pour une installation en même temps, ou toutes les mises à jour peuvent être installées simultanément en cliquant sur Installer tout.

Sur les propriétés d’une application ou d’un package, il existe désormais un lien qui vous dirige vers le status de cet objet.

Mises à jour logicielles

Paramètre client pour gérer l’agent client Microsoft 365

Vous pouvez maintenant utiliser un paramètre client Configuration Manager pour gérer l’agent client Microsoft 365. Après avoir configuré et déployé les mises à jour Microsoft 365, l’agent client Configuration Manager travaille avec l’agent client Microsoft 365 pour télécharger et installer les mises à jour Microsoft 365 à partir d’un point de distribution.

Pour plus d’informations, consultez Gérer les mises à jour Microsoft 365 Apps avec Configuration Manager.

Basculer manuellement les clients vers un nouveau point de mise à jour logicielle

Vous pouvez maintenant activer une option qui permet Configuration Manager clients de basculer vers un nouveau point de mise à jour logicielle en cas de problèmes avec le point de mise à jour logicielle actif. Une fois activé, les clients recherchent un autre point de mise à jour logicielle lors de l’analyse suivante.

Pour plus d’informations, consultez Planifier les mises à jour logicielles dans Configuration Manager.

Options de redémarrage pour les clients Windows 10 après l’installation des mises à jour logicielles

Lorsqu’une mise à jour logicielle nécessitant un redémarrage est déployée à l’aide de Configuration Manager et est installée sur un ordinateur, un redémarrage en attente est planifié. Une boîte de dialogue de redémarrage s’affiche également. À compter de Configuration Manager version 1606, les options Mettre à jour et redémarreret Mettre à jour et Arrêter sont disponibles chaque fois qu’un redémarrage est en attente pour une mise à jour logicielle Configuration Manager. Celles-ci sont disponibles dans les options d’alimentation Windows des ordinateurs Windows 10. Après avoir utilisé l’une de ces options, la boîte de dialogue de redémarrage ne s’affiche pas après le redémarrage de l’ordinateur.

Pour plus d’informations, consultez Planifier les mises à jour logicielles.

Exécuter l’analyse de conformité des mises à jour logicielles immédiatement après qu’un client a installé les mises à jour logicielles et a redémarré

Vous pouvez maintenant exécuter une analyse de conformité immédiatement après qu’un client a installé les mises à jour logicielles et redémarré. Pour configurer cela pour un déploiement, dans la page Expérience utilisateur de l’Assistant Déploiement de logiciels Mises à jour, sélectionnez Si une mise à jour de ce déploiement nécessite un redémarrage du système, exécutez le cycle d’évaluation du déploiement des mises à jour après le redémarrage. Cela permet au client d’case activée pour les mises à jour logicielles supplémentaires qui deviennent applicables après le redémarrage du client, puis de les installer (et de devenir conformes) pendant la même fenêtre de maintenance. Pour plus d’informations, consultez Déployer automatiquement des mises à jour logicielles ou Déployer manuellement des mises à jour logicielles.

Déploiement du système d’exploitation

Améliorations apportées à l’étape de séquence de tâches : Installer le logiciel Mises à jour

Un nouveau paramètre, Évaluer les mises à jour logicielles à partir des résultats d’analyse mis en cache, vous permet d’effectuer une analyse complète des mises à jour logicielles, au lieu d’utiliser les résultats d’analyse mis en cache. Pour plus d’informations, consultez Étapes de la séquence de tâches.

En outre, une nouvelle variable de séquence de tâches, SMSTSSoftwareUpdateScanTimeout, est disponible. Cette variable vous permet de contrôler le délai d’expiration de l’analyse des mises à jour logicielles pendant l’étape de séquence de tâches Installer le logiciel Mises à jour. La valeur par défaut est 30 minutes. Pour plus d’informations, consultez Variables intégrées de séquence de tâches.

La variable de séquence de tâches OSDPreserveDriveLetter a été dépréciée

La variable de séquence de tâches OSDPreserveDriveLetter a été dépréciée. À compter de Configuration Manager version 1606, le programme d’installation de Windows détermine la meilleure lettre de lecteur à utiliser (généralement C:) pendant un déploiement de système d’exploitation, par défaut.

Pour plus d’informations, consultez Variables intégrées de séquence de tâches.

Personnaliser la taille de la fenêtre TFTP RamDisk pour les points de distribution compatibles PXE

Vous pouvez maintenant personnaliser la taille de la fenêtre RamDisk pour les points de distribution compatibles PXE. Si vous avez personnalisé votre réseau, le téléchargement de l’image de démarrage peut échouer avec une erreur de délai d’attente, car la taille de la fenêtre est trop grande. La personnalisation de la taille de fenêtre TFTP (Trivial File Transfer Protocol) RamDisk vous permet d’optimiser le trafic TFTP lorsque vous utilisez PXE pour répondre à vos besoins réseau spécifiques.

Pour plus d’informations, consultez Préparer des rôles de système de site pour les déploiements de système d’exploitation avec Configuration Manager.

Paramètres de conformité

Paramètre de verrouillage intelligent pour les appareils Android

Un nouveau paramètre, Allow Smart Lock et d’autres agents d’approbation, a été ajouté à l’élément de configuration Android et Samsung KNOX Standard.

Ce paramètre vous permet de contrôler la fonctionnalité Smart Lock sur les appareils Android compatibles. Cette fonctionnalité téléphonique, parfois appelée « agents de confiance », vous permet de désactiver ou de contourner le mot de passe de l’écran de verrouillage de l’appareil si l’appareil se trouve dans un emplacement approuvé. Par exemple, un emplacement approuvé peut être lorsqu’il est connecté à un appareil Bluetooth spécifique, ou lorsqu’il est proche d’une balise NFC. Vous pouvez utiliser ce paramètre pour empêcher les utilisateurs de configurer le verrouillage intelligent.

Configuration et protection de l’appareil

Changements de nom de produit

  • Microsoft Passport for Work est maintenant appelé Windows Hello Entreprise.
  • La protection des données d’entreprise est désormais appelée Windows Information Protection.

Déploiement de Windows Hello Entreprise (Passport for Work)

Vous pouvez désormais déployer des stratégies Windows Hello Entreprise sur des appareils Windows 10 joints à un domaine gérés par le client Configuration Manager.

La console Configuration Manager a été mise à jour pour refléter ces modifications.

Verrou d’activation iOS

Configuration Manager pouvez vous aider à gérer le verrou d’activation iOS, une fonctionnalité de l’application Localiser mon iPhone pour les appareils iOS 7.1 et versions ultérieures. Lorsque le verrou d’activation est activé, l’ID Apple et le mot de passe de l’utilisateur doivent être entrés pour que tout le monde puisse :

  • Désactivez Localiser mon iPhone.
  • Effacez l’appareil.
  • Réactivez l’appareil.

Configuration Manager pouvez vous aider à gérer le verrou d’activation de deux manières :

  • Activez le verrouillage d’activation sur les appareils supervisés.
  • Contourner le verrou d’activation sur les appareils supervisés.

Microsoft Defender pour point de terminaison

Endpoint Protection peut vous aider à gérer et à surveiller Microsoft Defender pour point de terminaison. Microsoft Defender pour point de terminaison est un nouveau service qui aidera les entreprises à détecter, examiner et répondre aux attaques avancées sur leurs réseaux. Configuration Manager stratégies peuvent vous aider à intégrer et à surveiller les ordinateurs gérés exécutant Windows 10, version 1607 (build 14328) ou ultérieure.

Pour plus d’informations, consultez Microsoft Defender pour point de terminaison.

Catégories d’appareils

Vous pouvez créer des catégories d’appareils, qui peuvent être utilisées pour placer automatiquement des appareils dans des regroupements d’appareils lorsque vous utilisez Configuration Manager avec Microsoft Intune. Les utilisateurs doivent ensuite choisir une catégorie d’appareil lorsqu’ils inscrivent un appareil dans Intune. En outre, vous pouvez modifier la catégorie d’un appareil à partir de la console Configuration Manager.

Prédéclarer des appareils avec des numéros de série IMEI ou iOS

Vous pouvez identifier les appareils appartenant à l’entreprise en important leurs numéros IMEI (International Station Mobile Equipment Identity) ou leurs numéros de série iOS. Vous pouvez charger un fichier de valeurs séparées par des virgules (.csv) contenant des numéros IMEI d’appareil, ou entrer manuellement des informations sur l’appareil. Les informations importées définissent la propriété des appareils qui s’inscrivent en tant que « Entreprise » dans les listes d’appareils. Une licence Intune est toujours requise pour chaque utilisateur qui accède au service.

Communication du service d’attestation d’intégrité locale

Vous pouvez désormais activer la surveillance des services d’attestation d’intégrité pour Windows 10 PC en utilisant uniquement l’infrastructure locale, afin que les ordinateurs sans accès à Internet puissent signaler l’attestation d’intégrité de l’appareil (DHA).

Pour plus d’informations, consultez Attestation d’intégrité pour Configuration Manager.

Contrôle à distance

Donnez à vos utilisateurs la possibilité d’accepter ou de refuser les transferts de fichiers avant de transférer du contenu à partir du Presse-papiers partagé dans une session de contrôle à distance. Les utilisateurs n’ont besoin d’accorder l’autorisation qu’une seule fois par session, et la visionneuse n’a pas la possibilité de se donner l’autorisation de procéder au transfert de fichiers. Vous trouverez ce nouveau paramètre dans l’espace de travail Administration . Accédez à Paramètres client, puis dans Paramètres par défaut, ouvrez le panneau Outils à distance .