A Configuration Manager 1802-es verziójának újdonságai

A következőre vonatkozik: Configuration Manager (aktuális ág)

A Configuration Manager aktuális ág 1802-as frissítése konzolon belüli frissítésként érhető el. Alkalmazza ezt a frissítést az 1702-es, 1706-os vagy 1710-es verziót futtató webhelyeken. Új hely telepítésekor az alapverzióként is elérhető.

Az új funkciók mellett ez a kiadás további módosításokat is tartalmaz, például hibajavításokat. További információ: Az aktuális ág változásainak összegzése Configuration Manager 1802-es verzióban.

A kiadáshoz a következő további frissítések is elérhetők:

Tipp

Új hely telepítéséhez a Configuration Manager alapverzióját kell használnia.

További információ:

Az alábbi szakaszok a Configuration Manager 1802-es verziójának változásait és új képességeit ismertetik.

Helyinfrastruktúra

Terjesztési pont újbóli hozzárendelése

Sok ügyfél nagy Configuration Manager infrastruktúrával rendelkezik, és csökkenti az elsődleges vagy másodlagos helyeket a környezet egyszerűsítése érdekében. Továbbra is meg kell őrizniük a terjesztési pontokat a fiókirodákban a tartalom felügyelt ügyfeleknek való kiszolgálásához. Ezek a terjesztési pontok gyakran több terabájtnyi vagy több tartalmat tartalmaznak. Ez a tartalom idő és hálózati sávszélesség szempontjából költséges a távoli kiszolgálókra való terjesztéshez. Ezzel a funkcióval a tartalom újraelosztása nélkül rendelhet hozzá egy terjesztési pontot egy másik elsődleges helyhez. Ez a művelet frissíti a helyrendszer-hozzárendelést, miközben megőrzi a kiszolgálón lévő összes tartalmat. További információ: Terjesztési pont újbóli hozzárendelése.

A Windows kézbesítésoptimalizálásának konfigurálása Configuration Manager határcsoportok használatára

A Configuration Manager határcsoportokkal definiálhatja és szabályozhatja a tartalomterjesztést a vállalati hálózaton és a távoli irodákban. A Windows kézbesítésoptimalizálás egy felhőalapú, társközi technológia, amely tartalmakat oszt meg Windows 10 eszközök között. Ettől a kiadástól kezdve konfigurálja a kézbesítésoptimalizálást úgy, hogy a határcsoportokat használja a tartalmak társak közötti megosztásakor. Egy új ügyfélbeállítás a határcsoport-azonosítót alkalmazza a kézbesítésoptimalizálási csoport azonosítójaként az ügyfélen. Amikor az ügyfél kommunikál a Kézbesítésoptimalizálás felhőszolgáltatással, ezt az azonosítót használja a kívánt tartalommal rendelkező társviszonyok megkereséséhez. További információ: A tartalomkezelés alapvető fogalmai.

AZ ARM64-eszközök Windows 10 támogatása

Ettől a kiadástól kezdve az Configuration Manager-ügyfél Windows 10 ARM64-eszközökön támogatott. A meglévő ügyfélfelügyeleti funkcióknak működniük kell ezekkel az új eszközökkel. Ilyen például a hardver- és szoftverleltár, a szoftverfrissítések és az alkalmazáskezelés. Az operációs rendszer központi telepítése jelenleg nem támogatott.

Továbbfejlesztett támogatás a CNG-tanúsítványokhoz

Configuration Manager (aktuális ág) 1710-es verziója támogatja a Titkosítás: Következő generációs (CNG) tanúsítványokat. Az 1710-es verzió számos esetben korlátozza az ügyféltanúsítványok támogatását.

Ebben a kiadásban a következő HTTPS-kompatibilis kiszolgálói szerepkörökhöz használjon CNG-tanúsítványokat:

  • Felügyeleti pont
  • Terjesztési pont
  • Szoftverfrissítési pont
  • Állapotáttelepítési pont

Felügyeleti pontok határcsoport-tartaléka

Tartalék kapcsolatok konfigurálása a határcsoportok közötti felügyeleti pontokhoz. Ez a viselkedés nagyobb kontrollt biztosít az ügyfelek által használt felügyeleti pontok számára. További információ: Határcsoportok konfigurálása.

Felhőbeli terjesztési pont hely affinitása

Ez a funkció a többhelyes, földrajzilag elosztott, felhőalapú terjesztési pontokat használó hierarchiával rendelkező ügyfeleknek nyújt előnyöket. Amikor egy internetalapú ügyfél tartalmat keres, korábban nem volt sorrend az ügyfél által fogadott felhőbeli terjesztési pontok listájában. Ez a viselkedés azt eredményezheti, hogy az internetalapú ügyfelek tartalmat kapnak a földrajzilag távoli felhőbeli terjesztési pontokról. A tartalom ilyen távoli kiszolgálóról való letöltése általában lassabb, mint egy közelebbi kiszolgáló.

A felhőbeli terjesztési pont hely affinitása esetén az internetalapú ügyfelek rendezett listát kapnak. Ez a lista az ügyfél hozzárendelt helyéről rangsorolja a felhőbeli terjesztési pontokat. Ez a viselkedés lehetővé teszi a rendszergazda számára, hogy megőrizze a webhely erőforrásaiból letöltött tartalmak tervezési szándékát.

Felügyeleti megállapítások

A felügyeleti megállapítások Configuration Manager információt nyújtanak a környezet aktuális állapotáról. Az információk a helyadatbázisból származó adatok elemzésén alapulnak. Az Elemzések segítségével jobban megértheti a környezetet, és a megállapítások alapján cselekedhet. Részletekért lásd: Management Insights

Az Configuration Manager 1802-ben a következő megállapítások érhetők el:

  • Alkalmazások:
    • Üzembe helyezés nélküli alkalmazások
  • Cloud Services:
    • A megosztott kezelés felkészültségének felmérése
    • Az eszközök hibrid Azure Active Directoryhoz való csatlakoztatásának engedélyezése
    • Identitás- és hozzáférési infrastruktúra modernizálása
    • Frissítse ügyfeleit az Windows 10 1709-es vagy újabb verziójára
  • Gyűjtemények:
    • Üres gyűjtemények
  • Egyszerűsített felügyelet:
    • Elavult ügyfélverziók
  • Szoftverközpont:
    • Felhasználók átirányítása a Szoftverközpontba alkalmazáskatalógus helyett
    • A Szoftverközpont új verziójának használata
  • Windows 10:
    • A Windows telemetriai adatainak és kereskedelmi azonosítókulcsának konfigurálása
    • Configuration Manager csatlakoztatása a frissítési készültséghez

Ügyfélkezelés

Felhőfelügyeleti átjárók támogatása az Azure Resource Manager

A felhőfelügyeleti átjáró (CMG) példányának létrehozásakor a varázsló mostantól lehetőséget biztosít azure Resource Manager üzemelő példány létrehozására. Az Azure Resource Manager egy modern platform az összes megoldáserőforrás egyetlen entitásként, úgynevezett erőforráscsoportként való kezelésére. A CMG Azure Resource Manager-beli üzembe helyezésekor a hely az Azure Active Directoryt (Azure AD) használja a szükséges felhőerőforrások hitelesítéséhez és létrehozásához. Ehhez a modernizált üzembe helyezéshez nincs szükség a klasszikus Azure felügyeleti tanúsítványra. További információ: CMG-topológia tervezése.

Fontos

Ez a képesség nem teszi lehetővé az Azure-felhőszolgáltatók (CSP) támogatását. Az Azure Resource Manager-beli CMG üzembe helyezése továbbra is a klasszikus felhőszolgáltatást használja, amelyet a CSP nem támogat. További információ: Elérhető Azure-szolgáltatások az Azure CSP-ben.

A felhőfelügyeleti átjáró fejlesztései

Hardverleltár konfigurálása 255 karakternél hosszabb sztringek gyűjtéséhez

A hardverleltár-tulajdonságok esetében a sztringek hossza 255 karakternél hosszabb lehet. Ez a módosítás csak az újonnan hozzáadott osztályokra és a nem kulcsként szolgáló hardverleltár-tulajdonságokra vonatkozik. További részletekért tekintse meg a hardverleltár bővítéséről szóló cikket.

Elavulással kapcsolatos bejelentés Linux- és Unix-ügyféltámogatás esetén

Microsoft körülbelül egy év múlva szeretné megszüntetni a Linux és UNIX rendszerű ügyfelek támogatását Configuration Manager, hogy az ügyfelek ne szerepeljenek az 1902-es verzióban a 2019-es korai naptárban. A Configuration Manager 1810-es kiadás a 2018-as késői naptárban az utolsó kiadás lesz, amely tartalmazza a Linux- és UNIX-ügyfeleket, és az 1810-es Configuration Manager teljes életciklusa támogatja őket. Az 1810-es Configuration Manager után az ügyfeleknek érdemes megfontolni Microsoft Azure Management használatát a Linux-kiszolgálók kezeléséhez. Az Azure-megoldások kiterjedt Linux-támogatással rendelkeznek, amely a legtöbb esetben meghaladja Configuration Manager funkciókat, beleértve a Linux teljes körű javításkezelését.

Surface-eszköz irányítópultja

A Surface-eszköz irányítópultja információkat nyújt a környezetben található Surface-eszközökről. A konzolon lépjen aSurface-eszközökmonitorozása> területre. Megtekintheti az elemeket:

  • Felületek százalékos aránya
  • A Surface-modellek százalékos aránya
  • Az öt legjobb belsővezérlőprogram-verzió

További részletekért tekintse meg a Surface-irányítópultról szóló cikket.

A Configuration Manager-ügyfél telepítésének módosítása

Ebben a kiadásban a Silverlight már nem települ automatikusan az ügyféleszközökre. További információ: Az ügyfelek Windows rendszerű számítógépekre való telepítésének előfeltételei

Közös felügyelet

Az Endpoint Protection számítási feladatainak átvezetése Intune megosztott kezelés használatával

Az Endpoint Protection számítási feladat a megosztott kezelés engedélyezése után váltható át Intune. Az Endpoint Protection számítási feladatának átvezetéséhez lépjen a megosztott felügyeleti tulajdonságok lapra, és helyezze át a csúszkasávot Configuration Manager a Próba vagy az Összes elemre. A számítási feladatokkal kapcsolatos részletekért lásd: Megosztott felügyeleti számítási feladatok. További információ a megosztott kezelésről: Közös felügyelet Windows 10 eszközökhöz.

Megosztott felügyeleti irányítópult a Configuration Manager

Ettől a kiadástól kezdve megtekintheti az irányítópultot a megosztott kezeléssel kapcsolatos információkkal. Az irányítópult segít áttekinteni a környezetben közösen felügyelt gépeket. A grafikonok segíthetnek azonosítani azokat az eszközöket, amelyek figyelmet igényelhetnek. További részletekért tekintse meg a megosztott felügyeleti irányítópultról szóló cikket.

Megfelelőségi beállítások

Microsoft Edge böngészőszabályzatai

Az Windows 10-ügyfeleken a Microsoft Edge webböngészőt használó ügyfelek számára hozzon létre egy Configuration Manager megfelelőségi beállításokra vonatkozó szabályzatot, amely számos Microsoft Edge-beállítást konfigurál. További információ: Create Microsoft Edge browser profile (Microsoft Edge böngészőprofil létrehozása).

Alkalmazáskezelés

Felhasználói beavatkozás engedélyezése alkalmazás telepítésekor

Lehetővé teszi, hogy a végfelhasználók a feladatütemezés futtatása során kommunikáljanak egy alkalmazás telepítésével. Futtasson például egy beállítási folyamatot, amely különböző beállítások megadását kéri a végfelhasználótól. Egyes alkalmazástelepítők nem tudják elnémíteni a felhasználói kéréseket, vagy a telepítési folyamathoz olyan konfigurációs értékekre lehet szükség, amelyek csak a felhasználó számára ismertek. Ezzel a funkcióval kezelheti ezeket a telepítési forgatókönyveket. További információ: Felhasználói élmény beállításainak megadása a központi telepítési típushoz.

Ne frissítse automatikusan a felülírt alkalmazásokat

Konfiguráljon egy alkalmazástelepítést úgy, hogy ne frissítse automatikusan a felülírt verziókat. A központi telepítés létrehozásakor a Szoftver központi telepítése varázslóKözponti telepítési beállítások lapján engedélyezheti vagy letilthatja az alkalmazás felülírt verzióinak automatikus frissítését. További információ: Telepítési beállítások megadása.

Alkalmazáskérések jóváhagyása felhasználónként eszközönként

Ebben a kiadásban, amikor egy felhasználó jóváhagyást igénylő alkalmazást kér, az adott eszköznév mostantól a kérelem része. Ha a rendszergazda jóváhagyja a kérést, a felhasználó csak arra az eszközre tudja telepíteni az alkalmazást. A felhasználónak egy másik kérést kell küldenie az alkalmazás másik eszközön való telepítéséhez. További információ: Telepítési beállítások megadása.

Megjegyzés:

Ez egy nem kötelező funkció. További információ: Választható funkciók engedélyezése frissítésekből.

Szkriptek futtatásával kapcsolatos fejlesztések

Ettől a kiadástól kezdve a Szkriptek futtatása már nem előzetes funkció. A szkript kimenete mostantól JSON-formázással tér vissza. További információ: PowerShell-szkriptek létrehozása és futtatása az Configuration Manager konzolról.

Operációs rendszer központi telepítése

Windows 10 helyszíni frissítési feladatütemezés a felhőfelügyeleti átjárón keresztül

A Windows 10 helyben történő frissítési feladatütemezés mostantól támogatja a felhőalapú felügyeleti átjárón keresztül felügyelt internetes ügyfeleken való üzembe helyezést. Ez a képesség lehetővé teszi a távoli felhasználók számára, hogy egyszerűbben frissítsenek Windows 10 anélkül, hogy csatlakozniuk kellene a vállalati hálózathoz. További információ: Feladatütemezés üzembe helyezése.

A Windows 10 helyben történő frissítési feladatütemezés fejlesztései

A helyi frissítés Windows 10 alapértelmezett feladatütemezési sablonja mostantól további csoportokat is tartalmaz a frissítési folyamat előtt és után hozzáadandó javasolt műveletekkel. Ezek a műveletek sok olyan ügyfélnél gyakoriak, akik sikeresen frissítik az eszközöket Windows 10. További információ: Helyben történő frissítési javaslatok.

Az operációs rendszer központi telepítésének fejlesztései

Ez a kiadás az operációs rendszer központi telepítésének következő fejlesztéseit tartalmazza:

  • A Windows PE-ben a cmtrace.exe indításakor a rendszer többé nem fogja megkérdezni, hogy a program legyen-e a naplófájlok alapértelmezett megjelenítője.
  • Adjon hozzá rendszerindító lemezképeket a Csomagtartalom letöltése feladatütemezési lépéshez.
  • A Feladatütemezés futtatása lépés fejlesztései:
    • A Szoftverközpontból, a PXE-ből és az adathordozóról származó összes operációsrendszer-telepítési forgatókönyv támogatása.
    • A konzolműveletek, például a másolás, az importálás, az exportálás és a figyelmeztetés fejlesztései az objektumtörlés során.
    • Az Előkészített tartalomfájl létrehozása varázsló támogatása.
    • Integráció az üzembe helyezés ellenőrzésével. További információ: Nagy kockázatú feladatütemezési üzembe helyezések.
    • A Feladatütemezés futtatása lépés mostantól a feladatütemezések több szintjén is használható, nem csak egyetlen szülő-gyermek kapcsolaton. A többszintű kapcsolatok növelik az összetettség mértékét, ezért körültekintően kell eljárni. Ezek a kapcsolatok továbbra is körkörös hivatkozásokat keresnek.

Üzembehelyezési sablonok feladatütemezésekhez

A feladatütemezések központi telepítési varázslója most már létrehozhat egy üzembe helyezési sablont. Az üzembe helyezési sablon menthető és alkalmazható egy meglévő vagy új feladatütemezésre egy központi telepítés létrehozásához.

Szakaszos üzembe helyezés feladatütemezésekhez

A fázisos üzembe helyezés egy kiadás előtti funkció. A szakaszos üzembe helyezések automatizálják a feladatütemezések összehangolt, több gyűjteményre kiterjedő bevezetését. Létrehozhat szakaszos üzembe helyezéseket az alapértelmezett két fázissal, vagy manuálisan is konfigurálhat több fázist. A feladatütemezések szakaszos üzembe helyezése nem támogatja a PXE- vagy adathordozó-telepítést.

Szoftverközpont

Több alkalmazás telepítése a Szoftverközpontban

Ha egy végfelhasználónak vagy asztali technikusnak több alkalmazást kell telepítenie egy eszközön, a Szoftverközpont mostantól támogatja több kiválasztott alkalmazás telepítését. Ez a viselkedés lehetővé teszi a felhasználó számára, hogy hatékonyabb legyen, miközben nem várja meg, hogy az egyik telepítés befejeződjön a következő előtt. További információ: Több alkalmazás telepítése a Szoftverközpont új felhasználói útmutatójában.

A Szoftverközpont használata a felhasználó által elérhető alkalmazások tallózásához és telepítéséhez Azure AD csatlakoztatott eszközökön

Ha a felhasználók számára elérhetőként telepít alkalmazásokat, a felhasználók mostantól böngészhetik és telepíthetik őket a Szoftverközponton keresztül az Azure Active Directory (Azure AD) eszközein. További információ: A felhasználó által elérhető alkalmazások üzembe helyezésének előfeltételei.

Telepített alkalmazások elrejtése a Szoftverközpontban

A telepített alkalmazások mostantól rejtve lehetnek a Szoftverközpontban. A már telepített alkalmazások nem jelennek meg az Alkalmazások lapon, ha ez a beállítás engedélyezve van az ügyfélbeállítások között. Ez a beállítás lesz az alapértelmezett érték, amikor Configuration Manager 1802-re telepít vagy frissít. A telepített alkalmazások továbbra is megtekinthetők a telepítési állapot lapon. A telepített alkalmazások elrejtése a Szoftverközpontban további részleteket tartalmaz.

Nem jóváhagyott alkalmazások elrejtése a Szoftverközpontban

Ha ez az ügyfélbeállítás engedélyezve van, a jóváhagyást igénylő, felhasználó által elérhető alkalmazások rejtve lesznek a Szoftverközpontban. A nem jóváhagyott alkalmazások elrejtése a Szoftverközpontban további részleteket tartalmaz.

A Szoftverközpont további megfelelőségi információkat jelenít meg a felhasználó számára

Ha az Eszközállapot-igazolási állapotot megfelelőségi szabályzatként használja a vállalati erőforrásokhoz való feltételes hozzáféréshez, a Szoftverközpont mostantól megjeleníti a felhasználónak a nem megfelelő Eszközállapot-igazolás beállítást.

Szoftverfrissítések

Az automatikus üzembehelyezési szabály kiértékelését úgy ütemezheti, hogy az eltolást egy alapnaphoz képest ellensúlyozza.

Az automatikus üzembehelyezési szabályok ütemezhetők úgy, hogy kiértékeljék az eltolást egy alapnapból. Ez azt jelenti, hogy ha a javítás keddje valóban szerdára esik, a hónap második keddjének kiértékelési ütemezése egy nappal eltolható. Részletekért lásd: Szoftverfrissítések automatikus központi telepítése.

Jelentés

Jelentés az alapértelmezett böngészőszámokról

Most egy új jelentés jelenik meg, amely egy adott webböngészővel rendelkező ügyfelek számát jeleníti meg alapértelmezettként a Windowsban. Tekintse meg a Default Browser counts (Alapértelmezett böngészők száma ) jelentést a Software – Companies and Products (Szoftverek – Vállalatok és termékek ) jelentéscsoportban. További információt a Jelentések listája című témakörben talál.

Jelentés a Windows Autopilot eszközinformációiról

A Windows Autopilot egy modern megoldás új Windows 10 eszközök előkészítésére és konfigurálására. További információ: A Windows Autopilot áttekintése. A meglévő eszközök Windows Autopilotban való regisztrálásának egyik módja az eszközadatok feltöltése a Microsoft Store Vállalatoknak és az Education szolgáltatásba. Ezek az információk tartalmazzák az eszköz sorozatszámát, a Windows-termékazonosítót és a hardverazonosítót. Az Configuration Manager segítségével gyűjtse össze és jelentse ezeket az eszközadatokat a Hardver – Általános jelentések csomópont Új Windows Autopilot-eszközadatok jelentésével. További információ: Internetes eszközök előkészítése közös felügyeletre a közös felügyelet előkészítése során.

Jelentés egy adott gyűjtemény Windows 10 karbantartási részleteiről

Az adott gyűjtemény Windows 10 karbantartási részletei jelentés általános információkat jelenít meg az adott gyűjtemény Windows 10 karbantartásáról. Ez a jelentés Windows 10 eszközök erőforrás-azonosítóját, NetBIOS-nevét, operációsrendszer-nevét, kiadási nevét, buildelését, operációsrendszer-ágát és karbantartási állapotát mutatja. További információ: Jelentések listája

Eszközök védelme

Az Windows Defender Exploit Guard Configuration Manager-szabályzatainak fejlesztései

A támadásifelület-csökkentési és -vezérlési mappahozzáférés-összetevőkre vonatkozó további szabályzatbeállításokat is hozzáadtunk a Configuration Manager Windows Defender Exploit Guardhoz.

Új gazdagép-kezelési beállítások a Windows Defender Alkalmazásőr

Az Windows 10 1709-es és újabb verzióiban két új gazdaműhely-kezelési beállítás érhető el a Windows Defender Alkalmazásőr:

  • A webhelyek hozzáférhetnek a gazdagép virtuális grafikus processzorához.
  • A tárolóba letöltött fájlok megmaradhatnak a gazdagépen.

Configuration Manager konzol

A Configuration Manager konzol fejlesztései

Ez a kiadás a következő fejlesztéseket tartalmazza a Configuration Manager konzolon.

  • Az Eszközök és megfelelőség, Eszközök területen az eszközlisták alapértelmezés szerint az elsődleges felhasználót jelenítik meg. Ez az oszlop csak az Eszközök csomópontban jelenik meg. Az utolsó bejelentkezett felhasználó opcionális oszlopként is hozzáadható. Engedélyezze a felhasználó- és eszközaffinitás-ügyfélbeállításokat a helyhez, hogy elsődleges felhasználót társítson egy eszközhöz.
  • Ha egy gyűjtemény egy másik gyűjtemény tagja, és átnevezik, akkor az új név a tagsági szabályok szerint frissül.
  • Ha távvezérlést használ egy olyan ügyfélen, amely több monitort használ különböző DPI-méretezésnél, az egérkurzor most már helyesen megfelelteti őket egymásnak.
  • Az Office 365 Ügyfélkezelés irányítópult a gráfszakaszok kiválasztásakor megjeleníti a megfelelő eszközök listáját.

Következő lépések

Ha készen áll a verzió telepítésére, tekintse meg a Configuration Manager Frissítések című témakört.