Novità della versione 2006 di Configuration Manager current branch

Si applica a: Configuration Manager (Current Branch)

L'aggiornamento 2006 per Configuration Manager current branch è disponibile come aggiornamento nella console. Applicare questo aggiornamento ai siti che eseguono la versione 1810 o successiva. Questo articolo riepiloga le modifiche e le nuove funzionalità di Configuration Manager versione 2006.

Esaminare sempre l'elenco di controllo più recente per l'installazione di questo aggiornamento. Per altre informazioni, vedere Elenco di controllo per l'installazione dell'aggiornamento 2006. Dopo aver aggiornato un sito, esaminare anche l'elenco di controllo Post-aggiornamento.

Per sfruttare al meglio le nuove funzionalità di Configuration Manager, dopo l'aggiornamento del sito, aggiornare anche i client alla versione più recente. Mentre la nuova funzionalità viene visualizzata nella console Configuration Manager quando si aggiorna il sito e la console, lo scenario completo non funziona fino a quando la versione client non è anche la più recente.

Microsoft Intune collegamento tenant

Script dall'interfaccia di amministrazione

Portare la potenza della funzionalità Esegui script Configuration Manager locale nell'interfaccia di amministrazione Microsoft Intune. Consentire ad altri utenti tipo, ad esempio personale Helpdesk, di eseguire script di PowerShell dal cloud su un singolo dispositivo gestito in tempo reale da Configuration Manager. In questo modo si potrà usufruire di tutti i vantaggi tradizionali degli script di PowerShell che sono già stati definiti e approvati dall'amministratore di Configuration Manager per questo nuovo ambiente. Per altre informazioni, vedere Collegamento tenant: script dall'interfaccia di amministrazione.

Sequenza temporale del dispositivo nell'interfaccia di amministrazione

Quando Configuration Manager sincronizza un dispositivo per Microsoft Intune tramite collegamento tenant, sarà possibile visualizzare una sequenza temporale degli eventi. Questa sequenza temporale mostra le attività passate nel dispositivo che possono consentire di risolvere problemi. Per altre informazioni, vedere Collegamento tenant: Sequenza temporale del dispositivo nell'interfaccia di amministrazione.

Esplora risorse nell'interfaccia di amministrazione

Dall'interfaccia di amministrazione di Microsoft Endpoint Management, è possibile visualizzare l'inventario hardware per i dispositivi di Configuration Manager caricati usando Esplora risorse. Per altre informazioni, vedere Collegamento tenant: Esplora risorse nell'interfaccia di amministrazione.

CMPivot dall'interfaccia di amministrazione

Portare la potenza di CMPivot nell'interfaccia di amministrazione Microsoft Intune. Consentire ad altri utenti tipo, ad esempio il personale del supporto tecnico, di avviare query in tempo reale dal cloud su un singolo dispositivo gestito da ConfigMgr e restituire i risultati all'interfaccia di amministrazione. In questo modo è possibile usufruire di tutti i vantaggi tradizionali di CMPivot, che consente agli amministratori IT e ad altri utenti designati di valutare rapidamente lo stato dei dispositivi nel proprio ambiente e di intervenire.

Per altre informazioni su CMPivot dall'interfaccia di amministrazione, vedere Collegamento tenant: Avviare CMPivot dall'interfaccia di amministrazione, panoramica di CMPivot e script di esempio CMPivot.

Microsoft Defender i criteri antivirus nell'interfaccia di amministrazione Microsoft Intune

È ora possibile creare criteri antivirus Microsoft Defender nell'interfaccia di amministrazione Microsoft Intune e distribuirli nelle raccolte Configuration Manager. Per altre informazioni, incluse istruzioni dettagliate e impostazioni disponibili, vedere gli articoli seguenti:

Installare applicazioni dall'interfaccia di amministrazione

È possibile avviare un'installazione dell'applicazione in tempo reale per un dispositivo collegato al tenant dall'interfaccia di amministrazione Microsoft Intune. A partire da Configuration Manager versione 2006, l'elenco delle applicazioni disponibili per il dispositivo include anche le applicazioni distribuite all'utente attualmente connesso del dispositivo. Per altre informazioni, vedere Collegamento tenant: Installare un'applicazione dall'interfaccia di amministrazione.

Importare un'applicazione Azure AD creata in precedenza durante l'onboarding del collegamento del tenant

Durante un nuovo onboarding, un amministratore può specificare un'applicazione creata in precedenza durante l'onboarding al collegamento tenant. Per altre informazioni, vedere Microsoft Intune collegamento tenant: Sincronizzazione del dispositivo e azioni del dispositivo.

Analisi degli endpoint

Raccolta di dati di Analisi degli endpoint abilitata per impostazione predefinita

L'impostazione client Abilita raccolta dati di Endpoint Analytics è ora abilitata per impostazione predefinita. Questa impostazione consente agli endpoint gestiti di inviare dati, ad esempio informazioni dettagliate sulle prestazioni di avvio, al server del sito Configuration Manager. Questa modifica influisce solo sulla raccolta dati locale. I dati di analisi degli endpoint non vengono caricati nell'interfaccia di amministrazione Microsoft Intune fino a quando non si abilita il caricamento dei dati in Configuration Manager. Il nuovo valore predefinito si applica alle impostazioni client predefinite e alle eventuali impostazioni client personalizzate create dopo l'aggiornamento alla versione 2006.

  • Se si esegue l'aggiornamento dalla versione 2002 alla versione 2006, i valori delle impostazioni client personalizzate esistenti vengono mantenuti. Il valore predefinito per Enable Endpoint Analytics data collection in Configuration Manager versione 2002 è No.
  • Se si esegue l'aggiornamento alla versione 2006 da Configuration Manager versione 1910 o precedente, tutte le impostazioni client personalizzate preesistenti che contengono il gruppo di impostazioni Agente computer ereditano il nuovo valore predefinito per Abilita raccolta dati di Analisi endpoint.

Per altre informazioni, vedere Configurare la raccolta di dati di Endpoint Analytics in Configuration Manager.

Infrastruttura del sito

Tipo di limite VPN

Per semplificare la gestione dei client remoti, è ora possibile creare un nuovo tipo di limite per le VPN. In precedenza, era necessario creare limiti per i client VPN in base all'indirizzo IP o alla subnet. Questa configurazione potrebbe essere complessa o non possibile a causa della configurazione della subnet o della progettazione VPN.

Ora, quando un client invia una richiesta di posizione, include informazioni aggiuntive sulla configurazione di rete. In base a queste informazioni, il server determina se il client si trova in una VPN.

Per altre informazioni, vedere Definire i limiti.

Informazioni dettagliate sulla gestione da ottimizzare per i lavoratori remoti

Questa versione aggiunge un nuovo gruppo di informazioni dettagliate sulla gestione, Optimize for remote workers.This release adds a new group of management insights, Optimize for remote workers. Queste informazioni dettagliate consentono di creare esperienze migliori per i lavoratori remoti e di ridurre il carico sull'infrastruttura. Le informazioni dettagliate in questa versione si concentrano principalmente sulla VPN:

  • Definire i gruppi di limiti VPN
  • Configurare i client connessi vpn per preferire le origini di contenuto basate sul cloud
  • Disabilitare la condivisione di contenuto peer-to-peer per i client vpn connessi

Per altre informazioni, vedere Informazioni dettagliate sulla gestione.

Supporto migliorato per Desktop virtuale Azure

Il Windows 10 Enterprise piattaforma multisessione è disponibile nell'elenco delle versioni del sistema operativo supportate per gli oggetti con regole dei requisiti o elenchi di applicabilità.

Per altre informazioni sul supporto di Configuration Manager per Desktop virtuale Azure, vedere Versioni supportate del sistema operativo per client e dispositivi.

I client Intranet possono usare un punto di aggiornamento software cmg

I client Intranet possono ora accedere a un punto di aggiornamento software cmg quando viene assegnato a un gruppo di limiti. Per altre informazioni, vedere Configurare i gruppi di limiti.

Gestione collegata al cloud

Usare l'app Portale aziendale nei dispositivi con co-gestione

L'app Portale aziendale è ora l'esperienza del portale di app multipiattaforma per la famiglia di prodotti Microsoft Intune. Configurando i dispositivi co-gestiti per usare anche l'app Portale aziendale, è possibile offrire un'esperienza utente coerente in tutti i dispositivi.

Per altre informazioni, vedere Usare l'app Portale aziendale nei dispositivi co-gestiti.

Usare Microsoft Azure China 21Vianet per la co-gestione

È ora possibile selezionare Azure China Cloud come ambiente di Azure quando si abilita la co-gestione. Per altre informazioni, vedere Come abilitare la co-gestione.

Notifica per la scadenza della chiave privata dell'app Azure AD

Se si configurano i servizi di Azure per il collegamento al cloud del sito, la console di Configuration Manager visualizza ora le notifiche per le circostanze seguenti:

  • Una o più chiavi segrete dell'app Azure AD scadranno presto
  • Una o più chiavi segrete dell'app Azure AD sono scadute

Per altre informazioni, vedere Rinnovare la chiave privata.

Desktop Analytics

Per altre informazioni sulle modifiche mensili al servizio cloud Desktop Analytics, vedere Novità di Desktop Analytics.

Passare alle etichette dei dati di diagnostica

Per allinearsi meglio ai requisiti di Desktop Analytics per i dati di diagnostica di Windows, queste impostazioni hanno nuove etichette:

Versione 2006 e successive Versione 2002 e precedenti
Obbligatorio Basic
Facoltativo (limitato) Avanzato (limitato)
N/D Avanzata
Facoltativo Full

Se in precedenza sono stati configurati dispositivi a livello avanzato, quando si esegue l'aggiornamento alla versione 2006, questi verranno ripristinati a Facoltativo (limitato). In seguito invieranno meno dati a Microsoft. Questa modifica non dovrebbe influire su ciò che viene visualizzato in Desktop Analytics.

Per altre informazioni, vedere Abilitare la condivisione dei dati per Desktop Analytics.

Gestione in tempo reale

Miglioramenti a CMPivot

In CMPivot sono stati apportati i miglioramenti seguenti:

  • CMPivot dalla console e cmPivot autonomo sono stati convergenti
  • Eseguire CMPivot da un singolo dispositivo o da più dispositivi senza dover selezionare o creare una raccolta
  • Dai risultati della query CMPivot è possibile selezionare un singolo dispositivo o più dispositivi e quindi avviare un'istanza CMPivot separata con ambito per la selezione.

Per altre informazioni, vedere CMPivot a partire dalla versione 2006.

Gestione clienti

Installare e aggiornare il client in una connessione a consumo

In precedenza, se il dispositivo era connesso a una rete a consumo, i nuovi client non vengono installati. I client esistenti sono stati aggiornati solo se sono state consentite tutte le comunicazioni client. Per i dispositivi che sono spesso in roaming in una rete a consumo, sarebbero non gestiti o in una versione client precedente. A partire da questa versione, è possibile installare e aggiornare il client quando si imposta l'impostazione client Comunicazione client nelle connessioni Internet a consumo su Consenti o Limita. Con questa impostazione, è possibile consentire al client di rimanere aggiornato, ma comunque gestire la comunicazione client in una rete a consumo.

Per definire il comportamento per una nuova installazione client, è disponibile un nuovo parametro ccmsetup /AllowMetered. Quando si consente la comunicazione client in una rete a consumo per ccmsetup, il contenuto viene scaricato, registrato nel sito e scaricato i criteri iniziali. Qualsiasi altra comunicazione client segue la configurazione dell'impostazione client da tale criterio.

Per altre informazioni, vedere gli articoli seguenti:

Miglioramenti alla gestione dei riavvii dei dispositivi

Configuration Manager offre molte opzioni per gestire i riavvii del dispositivo e le notifiche di riavvio. È ora possibile configurare un'impostazione client per impedire il riavvio automatico dei dispositivi quando una distribuzione lo richiede. Questa impostazione offre un maggiore controllo in situazioni univoche. Per impostazione predefinita, l'impostazione client Configuration Manager può forzare il riavvio di un dispositivo è abilitata, quindi Configuration Manager può comunque forzare il riavvio dei dispositivi. Questa impostazione si applica solo alle distribuzioni di applicazioni, aggiornamenti software e pacchetti che richiedono un riavvio.

Per altre informazioni, vedere Notifiche di riavvio del dispositivo.

Gestione delle applicazioni

Miglioramenti alle app disponibili tramite CMG

Questa versione risolve un problema con Software Center e l'autenticazione di Azure Active Directory (Azure AD). Per un client rilevato come nella intranet, ma che comunica tramite il gateway di gestione cloud (CMG), in precedenza Software Center usava autenticazione di Windows. Quando si tenta di ottenere l'elenco delle app disponibili per l'utente, l'operazione non riesce. Ora usa l'identità di Azure Active Directory (Azure AD) per i dispositivi aggiunti ad Azure AD. Questi dispositivi possono essere aggiunti al cloud o aggiunti a un ambiente ibrido.

Per altre informazioni, vedere Prerequisiti per distribuire le app disponibili per l'utente.

Microsoft 365 Apps for enterprise

Office 365 ProPlus è stato rinominato Microsoft 365 Apps for enterprise il 21 aprile 2020. A partire dalla versione 2006, sono state apportate le modifiche seguenti:

  • La console Configuration Manager è stata aggiornata per usare il nuovo nome.
    • Questa modifica include anche i nomi dei canali di aggiornamento per Microsoft 365 Apps.
  • È stata aggiunta una notifica banner alla console per notificare se una o più regole di distribuzione automatica fanno riferimento a nomi di canale obsoleti nei criteri titolo per gli aggiornamenti Microsoft 365 Apps.

Per altre informazioni, vedere Microsoft 365 Apps nomi dei canali e Microsoft 365 Apps dashboard di conformità.

Distribuzione del sistema operativo

Supporto dei supporti della sequenza di attività per il contenuto basato sul cloud

I supporti della sequenza di attività possono ora scaricare contenuto basato sul cloud. Ad esempio, si invia una chiave USB a un utente in un ufficio remoto per ricreare l'immagine del dispositivo. Oppure un ufficio con un server PXE locale, ma si vuole che i dispositivi diano priorità ai servizi cloud il più possibile. Invece di tassare ulteriormente la rete WAN per scaricare contenuto di distribuzione del sistema operativo di grandi dimensioni, i supporti di avvio e le distribuzioni PXE possono ora ottenere contenuto da origini basate sul cloud. Ad esempio, un gateway di gestione cloud (CMG) che si abilita per condividere il contenuto.

Nota

Il dispositivo necessita ancora di una connessione Intranet al punto di gestione.

Per altre informazioni, vedere Supporto dei supporti di avvio per il contenuto basato sul cloud.

Miglioramenti alle sequenze di attività tramite CMG

Questa versione include i miglioramenti seguenti per la distribuzione di sequenze di attività nei dispositivi che comunicano tramite un gateway di gestione cloud:This release includes the following improvements to deploy task sequences to devices that communicate via a cloud management gateway (CMG):

  • Supporto per la distribuzione del sistema operativo: con una sequenza di attività che usa un'immagine di avvio per distribuire un sistema operativo, è possibile distribuirlo in un dispositivo che comunica tramite CMG. L'utente deve avviare la sequenza di attività da Software Center. Per altre informazioni, vedere Configurazioni supportate per CMG.

  • Questa versione risolve i due problemi noti di Configuration Manager current branch versione 2002. È ora possibile eseguire una sequenza di attività in un dispositivo che comunica tramite CMG nelle circostanze seguenti:

Miglioramenti ai passaggi della sequenza di attività di BitLocker

È ora possibile specificare la modalità di crittografia del disco nei passaggi della sequenza di attività Abilita BitLocker e Pre-provisioning di BitLocker . Per impostazione predefinita, i passaggi continuano a usare il metodo di crittografia predefinito per la versione del sistema operativo.

Il passaggio Abilita BitLocker include ora anche l'impostazione Ignora questo passaggio per i computer che non dispongono di un TPM o quando TPM non è abilitato. Quando si abilita questa impostazione, il passaggio registra un errore in un dispositivo senza un TPM o un TPM che non viene inizializzato e la sequenza di attività continua. Questa impostazione semplifica la gestione del comportamento della sequenza di attività nei dispositivi che non supportano completamente BitLocker.

Per altre informazioni, vedere Passaggi della sequenza di attività.

Regole di informazioni dettagliate sulla gestione per la distribuzione del sistema operativo

Quando le dimensioni dei criteri della sequenza di attività superano i 32 MB, il client non riesce a elaborare i criteri di grandi dimensioni. Il client non riesce quindi a eseguire la distribuzione della sequenza di attività. Per gestire le dimensioni dei criteri delle sequenze di attività, questa versione include le informazioni dettagliate di gestione seguenti:

  • Le sequenze di attività di grandi dimensioni possono contribuire a superare le dimensioni massime dei criteri

  • Le dimensioni totali dei criteri per le sequenze di attività superano il limite di criteri

Consiglio

Queste regole si trovano in un nuovo gruppo per la distribuzione del sistema operativo. La regola esistente per le immagini di avvio inutilizzate è ora anche in questo gruppo.

Per altre informazioni, vedere Informazioni dettagliate sulla gestione.

Miglioramenti alla distribuzione del sistema operativo

Questa versione include i miglioramenti aggiuntivi seguenti per la distribuzione del sistema operativo:

  • Usare una variabile della sequenza di attività per specificare la destinazione del passaggio Formato e disco di partizione . Questa nuova opzione di variabile supporta sequenze di attività più complesse con comportamenti dinamici. Ad esempio, uno script personalizzato può rilevare il disco e impostare la variabile in base al tipo di hardware. È quindi possibile usare più istanze di questo passaggio per configurare diversi tipi di hardware e partizioni.

  • Il passaggio Verifica idoneità include ora un controllo per determinare se il dispositivo usa UEFI. Include anche una nuova variabile della sequenza di attività di sola lettura, _TS_CRUEFI.

  • Se si abilita la finestra di stato della sequenza di attività per visualizzare informazioni più dettagliate sullo stato, ora non vengono conteggiati i passaggi abilitati in un gruppo disabilitato. Questa modifica consente di rendere più precisa la stima dello stato di avanzamento.

  • In precedenza, durante una sequenza di attività per aggiornare un dispositivo a Windows 10, si apriva una finestra del prompt dei comandi durante una delle fasi finali di configurazione di Windows. La finestra si trovava sopra l'esperienza predefinita di Windows e gli utenti potevano interagire con essa per interrompere il processo di aggiornamento. Ora gli script SetupCompleteTemplate.cmd e SetupRollbackTemplate.cmd di Configuration Manager includono una modifica per nascondere questa finestra del prompt dei comandi.

  • Alcuni clienti creano interfacce della sequenza di attività personalizzate usando il metodo IProgressUI::ShowMessage , ma non restituisce un valore per la risposta dell'utente. Questa versione aggiunge il metodo IProgressUI::ShowMessageEx . Questo nuovo metodo è simile al metodo esistente, ma include anche una nuova variabile di risultato integer, pResult.

Protezione

Supporto del gateway di gestione cloud per i criteri di protezione degli endpoint

Anche se il gateway di gestione cloud (CMG) ha criteri di protezione degli endpoint supportati, i dispositivi hanno richiesto l'accesso ai controller di dominio locali. A partire da questa versione, i client che comunicano tramite un cmg possono applicare immediatamente i criteri di protezione degli endpoint senza una connessione attiva ad Active Directory.

Per altre informazioni, vedere Configurazioni supportate per CMG.

Supporto della gestione di BitLocker per le gerarchie

È ora possibile installare il portale self-service di BitLocker e il sito Web di amministrazione e monitoraggio nel sito di amministrazione centrale.

Per altre informazioni, vedere Configurare i portali BitLocker.

console Configuration Manager

Hub della community e GitHub

(Introdotto per la prima volta nel giugno 2020)

La community di amministratori IT ha sviluppato una vasta gamma di conoscenze nel corso degli anni. Anziché reinventare elementi come script e report da zero, è stato creato un hub della community Configuration Manager in cui è possibile condividerli tra loro. Sfruttando il lavoro di altri utenti, è possibile risparmiare ore di lavoro. L'hub della community promuove la creatività basandosi sul lavoro degli altri e facendo in modo che altre persone si costruivano sulla tua. GitHub dispone già di processi e strumenti a livello di settore creati per la condivisione. Ora, l'hub della community userà questi strumenti direttamente nella console di Configuration Manager come elementi fondamentali per guidare questa nuova community. Per la versione iniziale, il contenuto reso disponibile nell'hub della community verrà caricato solo da Microsoft.

Per altre informazioni, vedere Hub della community e GitHub.

È possibile passare facilmente agli elementi e fare riferimento agli elementi nel nodo dell'hub della community della console di Configuration Manager con un collegamento diretto. Per altre informazioni, vedere Collegamenti diretti agli elementi dell'hub della community.

Notifiche da Microsoft

È ora possibile scegliere di ricevere notifiche da Microsoft nella console di Configuration Manager. Queste notifiche consentono di rimanere informati sulle funzionalità nuove o aggiornate, sulle modifiche ai servizi Configuration Manager e collegati e sui problemi che richiedono un'azione da correggere.

Per altre informazioni, vedere Configurare un sito per ricevere messaggi da Microsoft.

Report di esempio di Power BI

(Introdotto per la prima volta nel giugno 2020)

Quando si integra Server di report di Power BI con Configuration Manager report, sono ora disponibili report di Power BI di esempio. Scaricare e installare i report di esempio seguenti:

  • Stato di conformità degli aggiornamenti software
  • Stato distribuzione aggiornamenti software

Per altre informazioni, vedere Installare i report di esempio di Power BI.

Sistemi operativi deprecati

Informazioni sulle modifiche al supporto prima che vengano implementate negli elementi rimossi e deprecati.

Come annunciato per la prima volta nella versione 1906, la versione 2006 elimina il supporto per le seguenti versioni del sistema operativo client:

  • Windows CE 7.0
  • Windows 10 Mobile
  • Windows 10 Mobile Enterprise

Altri aggiornamenti

Per altre informazioni sulle modifiche apportate ai cmdlet di Windows PowerShell per Configuration Manager, vedere Le note sulla versione di PowerShell versione 2006.

Per altre informazioni sulle modifiche apportate all'API REST del servizio di amministrazione, vedere Note sulla versione del servizio di amministrazione.

Oltre alle nuove funzionalità, questa versione include anche modifiche aggiuntive, ad esempio correzioni di bug. Per altre informazioni, vedere Riepilogo delle modifiche in Configuration Manager current branch, versione 2006.

L'aggiornamento cumulativo modificato seguente (4575789) è disponibile nella console a partire dal 30 novembre 2020: Aggiornamento cumulativo rivisto per Microsoft Endpoint Configuration Manager Current Branch, versione 2006.

Si noti che questa revisione sostituisce la versione originale dell'aggiornamento cumulativo 4578605 KB per Microsoft Configuration Manager versione 2006.

Hotfix

Per risolvere problemi specifici, sono disponibili gli hotfix aggiuntivi seguenti:

ID Titolo Data Nella console
4580678 Rollup del collegamento del tenant per Configuration Manager current branch, versione 2006 18 settembre 2020
4584759 I client segnalano errori di configurazione Desktop Analytics in Configuration Manager versione 2006 2 ottobre 2020
4575786 Configuration Manager console termina in modo imprevisto in Configuration Manager current branch, versione 2006 12 novembre 2020
4575787 La registrazione di co-gestione richiede più tempo del previsto per i client Configuration Manager 12 novembre 2020 No
4575785 Aggiornamento di novembre 2020 per il certificato di autenticazione di Asset Intelligence in Configuration Manager 18 novembre 2020 No
4575790 La configurazione client non è in grado di scaricare il contenuto da un punto di distribuzione cloud in Configuration Manager current branch, versione 2006 20 novembre 2020

Passaggi successivi

A partire dal 31 agosto 2020, la versione 2006 è disponibile a livello globale per l'installazione di tutti i clienti.

Quando si è pronti per installare questa versione, vedere Installazione degli aggiornamenti per Configuration Manager ed Elenco di controllo per l'installazione dell'aggiornamento 2006.

Consiglio

Per installare un nuovo sito, usare una versione di base di Configuration Manager.

Altre informazioni su:

Per i problemi significativi noti, vedere le note sulla versione.

Dopo aver aggiornato un sito, esaminare anche l'elenco di controllo Post-aggiornamento.