Capacidades na Pré-visualização Técnica 1707 para Gestor de Configuração

Aplica-se a: Gestor de Configuração (ramo de pré-visualização técnica)

Este artigo introduz as funcionalidades disponíveis na Pré-visualização Técnica para Gestor de Configuração, versão 1707. Pode instalar esta versão para atualizar e adicionar novas capacidades ao seu site de pré-visualização técnica do Gestor de Configuração. Antes de instalar esta versão da pré-visualização técnica, reveja a Pré-visualização Técnica do Gestor de Configuração para se familiarizar com os requisitos gerais e limitações para a utilização de uma pré-visualização técnica, como atualizar entre versões e como fornecer feedback sobre as funcionalidades numa pré-visualização técnica.

Questões conhecidas nesta Pré-visualização Técnica:

  • A atualização para a versão de pré-visualização 1707 falha quando tem um servidor de site em modo passivo. Quando executar a versão de pré-visualização 1706 e tiver um servidor de site primário em modo passivo,tem de desinstalar o servidor do site do modo passivo antes de poder atualizar com sucesso o seu site de pré-visualização para a versão 1707. Pode reinstalar o servidor do site do modo passivo depois de o seu site correr a versão 1707.

    Para desinstalar o servidor do site do modo passivo:

    1. Na consola aceda a Servidores de Configuração do Site de Visão Geral da Administração > > > e funções do sistema de site, e, em seguida, selecione o servidor do site do modo passivo.
    2. No painel 'Funções do Sistema de Sítio', clique no botão direito na função do servidor do Site e, em seguida, escolha Remover Função.
    3. Clique com o botão direito no servidor do site do modo passivo e, em seguida, escolha Eliminar.
    4. Após o servidor do site desinstalar, no servidor do site primário ativo reinicia o serviço CONFIGURATION_MANAGER_UPDATE.

Seguem-se novas funcionalidades que pode experimentar com esta versão.

Suporte de Cache do Cliente Peer para ficheiros de instalação expresso para Windows 10 e Microsoft 365

A partir desta versão, a Peer Cache suporta a distribuição de ficheiros de instalação expresso de conteúdo para Windows 10 e de ficheiros de atualização para Microsoft 365. Não são necessárias configurações adicionais.

Painel de instrumentos de superfície

O painel de instrumentos do Surface Device fornece informações sobre os dispositivos Surface encontrados no seu ambiente. Na consola, aceda a Dispositivos de Superfície de Monitorização. > Pode ver o seguinte:

  • por cento das Superfícies
  • por cento dos modelos surface
  • principais cinco versões do sistema operativo

Clique numa secção da tabela Modelos de Superfície para obter uma lista completa dos dispositivos.

Configurar e implementar políticas de Windows Defender Application Guard

Windows Defender Application Guard é uma nova funcionalidade Windows que ajuda a proteger os seus utilizadores abrindo web sites não fided os falsos num recipiente isolado seguro que não é acessível por outras partes do sistema operativo. Nesta pré-visualização técnica, adicionámos suporte para configurar esta funcionalidade utilizando as definições de conformidade do Gestor de Configuração que configura e, em seguida, implantamos numa coleção. Esta funcionalidade será lançada em pré-visualização para a versão de 64 bits da atualização do Criador de Windows 10 Fall (nome de código: RS3). Para testar esta funcionalidade agora, deve estar a utilizar uma versão de pré-visualização desta atualização.

Antes de começar

Para criar e implementar políticas Windows Defender Application Guard, os dispositivos Windows 10 para os quais implementa a política devem ser configurados com uma política de isolamento de rede. Para mais detalhes, consulte esta publicação de blog. Esta capacidade funciona apenas com a atual construção de Windows 10 Insider. Para testá-lo, os seus clientes devem estar a executar uma Windows 10 recente da Insider Build.

Experimente!

Para criar uma política e navegar nas definições disponíveis:

  1. Na consola 'Gestor de Configuração', escolha Ativos e Conformidade.

  2. No espaço de trabalho Ativos e Conformidade, escolha a Windows Defender Application Guard > de Proteção de Pontos > Finais.

  3. No separador Casa, no grupo Criar, clique em Criar Windows Defender Application Guard Política.

  4. Utilizando o post de blog como referência, pode navegar e configurar as definições disponíveis para experimentar a funcionalidade.

  5. Nesta versão, adicionámos a nova página de Definição de Rede ao assistente. Nesta página, especifique a identidade corporativa e defina o limite da sua rede corporativa.
    Windows 10 Os computadores armazenam apenas uma lista de isolamento de rede no cliente. Nesta versão, pode criar dois tipos diferentes de listas de isolamento de rede (uma de Windows Proteção de Informação e outra de Windows Defender Application Guard), e implantá-las para o cliente. Se implementar ambas as políticas, estas listas de isolamento de rede devem coincidir. Se implementar listas que não correspondam ao mesmo cliente, a implementação falhará. Pode encontrar mais informações sobre como especificar definições de rede na documentação Windows Proteção de Informação.

  6. Quando terminar, complete o assistente e desloque a política para um ou mais dispositivos Windows 10.

Leitura adicional

Para ler mais sobre Windows Defender Application Guard, consulte esta publicação de blog. Além disso, para saber mais sobre Windows Defender Application Guard modo Autónomo, consulte esta publicação de blog.

Adicione parâmetros quando implementar scripts PowerShell do Gestor de Configuração

Na última pré-visualização técnica, introduzimos uma nova capacidade que permite criar e executar scripts PowerShell a partir da consola Do Gestor de Configuração. Nesta Pré-visualização Técnica, expandimos esta capacidade. O Gestor de Configuração agora lê o script PowerShell e apresenta quaisquer parâmetros no Programa de Scripts Criar. Pode fornecer um valor para o parâmetro no assistente que será utilizado quando o script for executado. Em alternativa, pode deixar o parâmetro em branco. Se o fizer, terá de fornecer um valor para o parâmetro quando executar o script. Nesta pré-visualização técnica, deve fornecer todos os parâmetros que um script requer. Numa futura versão, planeamos tornar opcional o fornecimento de parâmetros de script.

Experimente!

  1. Siga as instruções para criar e executar scripts PowerShell a partir da consola Do Gestor de Configuração.
  2. Na nova página de Parâmetros de Script do Assistente de Script Create, escolha um parâmetro e, em seguida, clique em Editar.
  3. Forneça um valor de parâmetro para o parâmetro selecionado e, em seguida, clique em OK.
  4. Conclua o assistente.

Quando o script for executado, utilizará quaisquer valores de parâmetro que configurasse.